Il progetto Fedora introduce l'autenticazione a due fattori obbligatoria per gli accompagnatori privilegiati

Il comitato FESCo (Fedora Engineering Steering Committee), responsabile per l'aspetto tecnico dello sviluppo di Fedora Linux, ha deciso di introdurre l'autenticazione a due fattori obbligatoria per tutti i membri del gruppo proveniente dai packager, che hanno il diritto di commit nei repository dedicati alla manutenzione e allo sviluppo dei pacchetti. Diversamente dai membri con accesso per lo sviluppo di specifici pacchetti, i membri del gruppo proveniente dai packager possono apportare modifiche a qualsiasi pacchetto, senza essere i loro manutentori o proprietari. L'approccio all'implementazione dell'autenticazione a due fattori, in precedenza raccomandata, è stato rivisto dopo un incidente che ha visto il compromesso dell'account di uno degli sviluppatori e l'esecuzione di azioni a suo nome.

Ai partecipanti già registrati al gruppo provenpackager è stato concesso un periodo di tre mesi per attivare l'autenticazione a due fattori. Se questa richiesta non viene soddisfatta, l'accesso sarà limitato a partire dal 25 settembre. Per le nuove registrazioni, l'attivazione dell'autenticazione a due fattori è obbligatoria da oggi. Per gli sviluppatori e i manutentori che non fanno parte del gruppo provenpackager, l'attivazione dell'autenticazione a due fattori non è ancora obbligatoria, ma è fortemente consigliata.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster