GitHub limitera l'accÚs à Git à l'authentification par jetons et clés SSH

GitHub a annoncé à la décision d'abandonner le support de l'authentification par mot de passe lors de la connexion à Git. L'exécution directe des opérations Git nécessitant une authentification ne sera possible qu'en utilisant des clés SSH ou des jetons (jetons personnels GitHub ou OAuth). Une restriction similaire s'appliquera également à l'API REST. Les nouvelles rÚgles d'authentification pour l'API entreront en vigueur le 13 novembre et le renforcement des accÚs à Git est prévu pour le milieu de l'année prochaine. Une exception sera accordée uniquement aux comptes utilisant l'authentification à deux facteurs, qui pourront se connecter à Git avec un mot de passe et un code de confirmation supplémentaire.

On suppose que le renforcement des exigences d'authentification protĂ©gera les utilisateurs contre la compromission de leurs dĂ©pĂŽts en cas de fuite de bases de donnĂ©es utilisateur ou de piratage de services tiers oĂč les utilisateurs ont utilisĂ© les mĂȘmes mots de passe que ceux de GitHub. Parmi les avantages de l'authentification par jeton figurent la possibilitĂ© de gĂ©nĂ©rer des jetons distincts pour des appareils et des sessions spĂ©cifiques, le support de la rĂ©vocation des jetons compromis sans changer les identifiants, la capacitĂ© de restreindre le champ d'accĂšs via un jeton, et la non-sensibilitĂ© des jetons Ă  la dĂ©termination par mĂ©thode de force brute.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster