Il Comitato FESCo (Fedora Engineering Steering Committee), responsabile della parte tecnica dello sviluppo di Fedora Linux, ha deciso di introdurre l'autenticazione a due fattori obbligatoria per tutti i membri del gruppo proveniente da provenpackager, che hanno il diritto di effettuare commit nei repository in cui viene fornito supporto e sviluppo dei pacchetti. A differenza dei membri che hanno accesso allo sviluppo di pacchetti specifici, i membri del gruppo provenpackager possono apportare modifiche a qualsiasi pacchetto, senza essere i loro manutentori o proprietari. L'approccio all'applicazione dell'autenticazione a due fattori, che fino ad ora aveva un carattere raccomandativo, è stato rivisto dopo l'incidente di presa del controllo di un account di uno degli sviluppatori, che ha comportato azioni effettuate a suo nome.
Ai membri già registrati del gruppo provenpackager è stato concesso un periodo di tre mesi per attivare l'autenticazione a due fattori. In caso di mancato rispetto di questo requisito, dal 25 settembre i diritti di accesso verranno limitati. Per nuove registrazioni, il requisito di attivare l'autenticazione a due fattori è in vigore a partire da oggi. Per gli sviluppatori e i manutentori che non fanno parte del gruppo provenpackager, l'attivazione dell'autenticazione a due fattori non è ancora obbligatoria, ma è fortemente raccomandata.
Fonte: opennet.ru
