NPM tugevdab kaitset, loobudes TOTP 2FA ja klassikalistest tokenitest.

PĂ€rast uut kalastamisrĂŒnnakute lainet, populaarsed paketid puudutavate kompromisside juhtumeid ja sĂ”ltuvusi rĂŒndavate ussivormide ilmumist on NPM-i repos otsustatud rakendada tĂ€iendavaid kaitsemeetmeid:

  • Kaks faktorit tĂ”endamine muutub kohustuslikuks kohalike paketihalduste puhul.
  • Ühekordsete paroolide (TOTP) kasutamine kahefaktoriliseks tuvastamiseks hakkab olema vananenud. Kasutajad viiakse ĂŒle FIDO U2F protokollile.
  • Üleminek granuleeritud tokenitele, mille kehtivusaeg on piiratud 7 pĂ€evaga. Klassikalised tokenid kuulutatakse vananenuks ja juurdepÀÀs nende abiga lĂŒlitatakse vaikimisi vĂ€lja.
  • Kasutusele vĂ”etakse "UsaldusvÀÀrsete vĂ€ljastajate" mehhanism, mis pĂ”hineb OpenID Connect (OIDC) standardil ja ajaliselt piiratud autentimistokenitel, mida vahetavad vĂ€lised teenused ja paketiregistrid paketi avaldamise operatsiooni kinnitamiseks, vĂ€ltides traditsioonilisi paroole vĂ”i pidevaid API juurdepÀÀsu tokeneid.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster