GitHub vieta l'autenticazione con password per l'accesso a Git

Secondo il piano precedentemente annunciato, GitHub interromperà il supporto per la connessione a oggetti Git tramite autenticazione con password. Questa modifica verrà applicata oggi alle 19:00 (MSK), dopo la quale l'esecuzione diretta delle operazioni Git che richiedono autenticazione sarà possibile solo utilizzando chiavi SSH o token (token personali GitHub o OAuth). Un'eccezione è concessa solo agli account che utilizzano l'autenticazione a due fattori, i quali possono collegarsi a Git tramite password e chiave aggiuntiva.

Si prevede che il rafforzamento dei requisiti di autenticazione protegga gli utenti dalla compromissione dei loro repository in caso di fuga di database utente o di hacking di servizi di terze parti su cui gli utenti hanno utilizzato le stesse password di GitHub. Tra i vantaggi dell'autenticazione tramite token si annoverano: la possibilità di generare token separati per dispositivi e sessioni specifiche, il supporto per la revoca di token compromessi senza dover cambiare le credenziali, la possibilità di limitare l'ambito di accesso tramite token, e la sicurezza dei token contro attacchi di forza bruta.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster