GitHub keelab parooliautentimise Git-i juurdepääsu

Vastavalt eelmisele plaanile lõpetab GitHub parooliautentimisest sõltuvate Git-objektide toe. Muudatus rakendatakse täna kell 19 (MSK), pärast mida on otsetoimingud Gitiga, mis nõuavad autentimist, võimalikud ainult SSH-võtmete või tokenite (kasutaja tokenid GitHubis või OAuth) abil. Erand kehtib ainult kahele faktorile autentimisega kontodele, kes ühendavad Git'i parooli ja täiendava võtmega.

Eeldatakse, et rangemad nõuded autentimisele kaitsevad kasutajaid nende reservoirite kompromiteerimise eest, kui nende kasutajabaasid lekivad või kui kolmandate osapoolte teenuseid, kus kasutajad on kasutanud samu paroole, rünnatakse. Tokenipõhise autentimise eelisteks on: võimalus genereerida konkreetsetele seadmetele ja sessioonidele eraldi tokeneid, võimalus tühistada kompromiteeritud tokeneid ilma kasutajatunnuste muutmiseta, juurdepääsulüngade piiramine tokenite kaudu ning tokenite turvalisus brute force rünnakute tuvastamise korral.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster