Le Comité FESCo (Fedora Engineering Steering Committee), responsable de la partie technique du développement de Fedora Linux, a décidé d'implémenter l'authentification à deux facteurs obligatoire pour tous les membres du groupe provenpackager ayant le droit de committer dans le dépôt où se fait le suivi et le développement des paquets. Contrairement aux membres ayant accès au développement de paquets spécifiques, les membres du groupe provenpackager peuvent apporter des modifications à n'importe quel paquet sans être ses mainteneurs ou propriétaires. L'approche vis-à-vis de l'application de l'authentification à deux facteurs, qui était auparavant recommandée, a été révisée après un incident de détournement de compte d'un des développeurs et d'actions effectuées en son nom.
Les membres déjà enregistrés du groupe provenpackager ont trois mois pour activer l'authentification à deux facteurs. En cas de non-respect de cette exigence, les droits d'accès seront restreints à partir du 25 septembre. Pour les nouvelles inscriptions, l'exigence d'activation de l'authentification à deux facteurs entre en vigueur dès aujourd'hui. Pour les développeurs et mainteneurs qui ne font pas partie du groupe provenpackager, l'activation de l'authentification à deux facteurs n'est pas encore obligatoire mais est fortement recommandée.
Source : opennet.ru
