GitHub passa all'uso della verifica in due passaggi obbligatoria

La compagnia GitHub ha annunciato la decisione di obbligare tutti gli utenti del servizio GitHub.com, coinvolti nello sviluppo del codice, ad utilizzare l'autenticazione a due fattori (2FA) entro la fine del 2023. Secondo GitHub, l'accesso ai repository da parte di malintenzionati a causa del furto di credenziali rappresenta una delle minacce più pericolose, poiché in caso di attacco riuscito potrebbe essere effettuata l'inserimento di modifiche oscure in prodotti e librerie popolari utilizzati come dipendenze.

La nuova richiesta consentirà di rafforzare la protezione del processo di sviluppo e di mettere al sicuro i repository da eventuali modifiche dannose a seguito di una violazione delle credenziali, dall'uso della stessa password su un sito compromesso, dalle violazioni del sistema locale del programmatore o dall'applicazione di metodi di ingegneria sociale. Secondo le statistiche di GitHub, attualmente solo il 16,5% degli utenti attivi del servizio utilizza l'autenticazione a due fattori. Entro la fine del 2023, GitHub prevede di vietare la possibilità di inviare modifiche senza l'uso dell'autenticazione a due fattori.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster