GitHub over het besluit om de ondersteuning voor wachtwoordauthenticatie bij verbindingen met Git te beƫindigen. Directe uitvoering van Git-operaties die authenticatie vereisen, zal alleen mogelijk zijn met SSH-sleutels of tokens (persoonlijke GitHub-tokens of OAuth). Een soortgelijke beperking zal ook gelden voor de REST API. Nieuwe authenticatieregels voor de API zullen op 13 november van kracht worden, en de verscherping van de toegang tot Git is gepland voor het midden van volgend jaar. Uitzonderingen zullen alleen worden gegeven aan accounts die , die met een wachtwoord en een extra verificatiecode verbinding kunnen maken met Git.
Het is de bedoeling dat de verscherping van de eisen voor authenticatie gebruikers beschermt tegen compromittentie van hun repositories in geval van datalekken van gebruikersdatabases of hacks van externe diensten waarbij gebruikers dezelfde wachtwoorden als GitHub gebruikten. Een voordeel van token-authenticatie is de mogelijkheid om afzonderlijke tokens te genereren voor specifieke apparaten en sessies, de ondersteuning voor het intrekken van gecompromitteerde tokens zonder het wijzigen van inloggegevens, de mogelijkheid om de toegangsruimtes via het token te beperken, en de resistentie van tokens tegen brute force-aanvallen.
Bron: opennet.ru
