GitHub limiterà l'accesso a Git attraverso l'autenticazione con token e chiavi SSH.

GitHub ha annunciato la decisione di abbandonare il supporto per l'autenticazione tramite password per il collegamento a Git. L'esecuzione diretta delle operazioni con Git che richiedono autenticazione sarà possibile solo utilizzando chiavi SSH o token (token personali di GitHub o OAuth). Una limitazione simile sarà applicata anche per le API REST. Le nuove regole di autenticazione per le API entreranno in vigore il 13 novembre, mentre il rafforzamento dell'accesso a Git è previsto per la metà del prossimo anno. Un'eccezione sarà concessa solo agli account che utilizzano l'autenticazione a due fattori, che potranno collegarsi a Git con la password e un ulteriore codice di conferma.

Si prevede che il rafforzamento dei requisiti di autenticazione tutelerà gli utenti dalla compromissione dei loro repository in caso di fuga di basi di dati utente o di hacking di servizi di terze parti, dove gli utenti hanno utilizzato le stesse password di GitHub. Tra i vantaggi dell'autenticazione tramite token c'è la possibilità di generare token separati per dispositivi e sessioni specifiche, il supporto per la revoca di token compromessi senza cambiare le credenziali, la possibilità di limitare l'ambito di accesso tramite token, e la resistenza dei token alla scoperta tramite attacco a forza bruta.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster