RubyGems läheb üle kohustuslikule kahefaktorilisele autentimisele populaarsete paketide jaoks

Konto üle võtmiseks suunatud rünnakute kaitsmiseks teatas RubyGems paketirepositoorium kohustusliku kahefaktorilise autentimise rakendamisest 100 kõige populaarsema paketi (laadimiste arvu järgi) jaoks, samuti pakettide jaoks, mille laadimiste arv ületab 165 miljonit. Kahefaktorilise autentimise rakendamine raskendab oluliselt juurdepääsu saamist juhtudel, kui arendaja kontod on ohustatud, näiteks paroolide korduvkasutamise korral kompromiteeritud veebilehtedel, ettearvatavate paroolide kasutamisel või arendaja süsteemis pahavara tõttu toimuvate kontoteabe pealtkuulamise korral.

Esimese etapi raames, kasutades käsurea tööriistu või veebisaiti rubygems.org, kuvab populaarsed paketid toetav teade kahefaasilise autentimise aktiveerimise vajalikkusest. 15. augustil muutub soovitus kohustuslikuks nõudeks kahefaasilise autentimise aktiveerimise osas, ilma milleta ei anta juurdepääsu. Üks kuu ja nädal enne kohustusliku kahefaasilise autentimise rakendamist saadetakse toetavatele meilisõnumeid.

2022. aasta 4. kvartalis plaanitakse laiendada kahefaasilise autentimise nõuet ka teiste RubyGems kasutajatega (kriteeriumid pole veel kinnitatud, tõenäoliselt laieneb see nagu NPMi puhul 500 kõige populaarsematele paketile).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster