NPMi kaitsetugevdus loobub TOTP 2FA ja klassikaliste tokenite kasutamisest
Pärast uut fookustamisrünnakute lainet arendajaid, kuulsate paketide rikkumisi ja sõltuvusi ründavate ussede ilmumist on NPMi hoidlas otsustatud rakendada täiendavaid kaitsemeetmeid: kahefaktoriline autentimine muutub kohustuslikuks kohalike paketihalduste jaoks. Ühekordsete paroolide (TOTP) kasutamine kahefaktorilise autentimise jaoks kuulutatakse aegunuks. Kasutajad viiakse üle protokollile FIDO U2F. Üleminek granuleeritud tokenitele, eluiga […]
