GitHub la decisione di abbandonare il supporto per l'autenticazione tramite password per il collegamento a Git. L'esecuzione diretta delle operazioni con Git che richiedono autenticazione sarà possibile solo utilizzando chiavi SSH o token (token personali di GitHub o OAuth). Una limitazione simile sarà applicata anche per le API REST. Le nuove regole di autenticazione per le API entreranno in vigore il 13 novembre, mentre il rafforzamento dell'accesso a Git è previsto per la metà del prossimo anno. Un'eccezione sarà concessa solo agli account che utilizzano , che potranno collegarsi a Git con la password e un ulteriore codice di conferma.
Si prevede che il rafforzamento dei requisiti di autenticazione tutelerà gli utenti dalla compromissione dei loro repository in caso di fuga di basi di dati utente o di hacking di servizi di terze parti, dove gli utenti hanno utilizzato le stesse password di GitHub. Tra i vantaggi dell'autenticazione tramite token c'è la possibilità di generare token separati per dispositivi e sessioni specifiche, il supporto per la revoca di token compromessi senza cambiare le credenziali, la possibilità di limitare l'ambito di accesso tramite token, e la resistenza dei token alla scoperta tramite attacco a forza bruta.
Fonte: opennet.ru
