Konto ĂŒle vĂ”tmiseks suunatud rĂŒnnakute kaitsmiseks teatas RubyGems paketirepositoorium kohustusliku kahefaktorilise autentimise rakendamisest 100 kĂ”ige populaarsema paketi (laadimiste arvu jĂ€rgi) jaoks, samuti pakettide jaoks, mille laadimiste arv ĂŒletab 165 miljonit. Kahefaktorilise autentimise rakendamine raskendab oluliselt juurdepÀÀsu saamist juhtudel, kui arendaja kontod on ohustatud, nĂ€iteks paroolide korduvkasutamise korral kompromiteeritud veebilehtedel, ettearvatavate paroolide kasutamisel vĂ”i arendaja sĂŒsteemis pahavara tĂ”ttu toimuvate kontoteabe pealtkuulamise korral.
Esimese etapi raames, kasutades kĂ€surea tööriistu vĂ”i veebisaiti rubygems.org, kuvab populaarsed paketid toetav teade kahefaasilise autentimise aktiveerimise vajalikkusest. 15. augustil muutub soovitus kohustuslikuks nĂ”udeks kahefaasilise autentimise aktiveerimise osas, ilma milleta ei anta juurdepÀÀsu. Ăks kuu ja nĂ€dal enne kohustusliku kahefaasilise autentimise rakendamist saadetakse toetavatele meilisĂ”numeid.
2022. aasta 4. kvartalis plaanitakse laiendada kahefaasilise autentimise nÔuet ka teiste RubyGems kasutajatega (kriteeriumid pole veel kinnitatud, tÔenÀoliselt laieneb see nagu NPMi puhul 500 kÔige populaarsematele paketile).
Allikas: opennet.ru
