PyPI kataloog on läinud üle kohustuslikule kahefaktorilisele autentimisele

Python pakettide PyPI (Python Package Index) hoidjate arendajad on kuulutanud välja kahefaktorilise autentimise kohustusliku rakendamise kõigile kasutajatele. Ilma kahefaktorilise autentimise lubamiseta ei saa kasutaja enam faile üles laadida ega teha oma projekti haldamisega seotud toiminguid. Varasemalt aktsepteeriti kahefaktorilist autentimist kohustuslikuks kasutajakontodele, millel on vähemalt üks projekt või mis kuuluvad organisatsiooni hoolduse all olevatesse paketidesse.

Kahefaktorilise autentimise rakendamine aitab suurendada arendusprotsessi kaitset ning kaitsta projekte pahatahtlike muutuste eest, mis võivad tuleneda autentimisandmete lekke võimalusest, sama parooli kasutamisest kompromiseeritud veebisaidil, arendaja kohaliku süsteemi häkkimisest või sotsiaalse engineering’i tehnikate rakendamisest. Küberkurjategijatele juurdepääsu saamine konto haaramise kaudu on üks ohtlikumaid ohte, kuna eduka rünnaku korral võivad pahatahtlikud muudatused sattuda teistesse toodetesse ja teeki, mis kasutavad kompromiteeritud paketti sõltuvusena.

Kahefaktorilise autentimise eelistatud meetodiks on FIDO U2F spetsifikatsiooniga ühilduvate riistvaratokenite ja WebAuthn protokolli põhjal töötav süsteem, mis võimaldab saavutada kõrgemat turvataset võrreldes ühekordsete paroolide genereerimisega. Tokenite kõrval on võimalik kasutada ka ühekordsete paroolide autentimise rakendusi, mis toetavad TOTP protokolli, näiteks Authy, Google Authenticator ja FreeOTP. Pakettide üleslaadimisel soovitatakse arendajatel samuti minna üle ‘Usaldusväärsete väljaandjate’ autentimismeetodi kasutamisele, mis põhineb OpenID Connect (OIDC) standardil, või rakendada API tokenite kasutamist.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster