GitHub interdit l'authentification par mot de passe lors de l'accĂšs Ă  Git

Conformément au plan annoncé précédemment, GitHub mettra fin au support de la connexion aux objets Git via l'authentification par mot de passe. Ce changement sera appliqué aujourd'hui à 19 heures (MSK), aprÚs quoi l'exécution directe des opérations Git nécessitant une authentification ne sera possible qu'avec des clés SSH ou des jetons (jetons personnels GitHub ou OAuth). Une exception est accordée uniquement aux comptes utilisant l'authentification à deux facteurs, qui se connectent à Git avec un mot de passe et une clé supplémentaire.

Il est prĂ©vu que le renforcement des exigences en matiĂšre d'authentification protĂ©gera les utilisateurs contre la compromission de leurs dĂ©pĂŽts en cas de fuite de bases de donnĂ©es utilisateur ou de piratage de services tiers, oĂč les utilisateurs ont utilisĂ© les mĂȘmes mots de passe que sur GitHub. Parmi les avantages de l'authentification par jeton figurent : la possibilitĂ© de gĂ©nĂ©rer des jetons distincts pour des appareils et des sessions spĂ©cifiques, le soutien au retrait de jetons compromis sans changement d'identifiants, la possibilitĂ© de limiter l'Ă©tendue d'accĂšs via le jeton, et la sĂ©curitĂ© des jetons contre les attaques par force brute.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster