GitHub ograniczy dostęp do GIT poprzez autoryzację za pomocą tokenów i kluczy SSH.

GitHub ogłosił o decyzji o rezygnacji z obsługi uwierzytelniania hasłem przy połączeniu z Git. Bezpośrednie wykonywanie operacji z Git, które wymagają uwierzytelnienia, będzie możliwe tylko przy użyciu kluczy SSH lub tokenów (osobiste tokeny GitHub lub tokeny OAuth). Podobne ograniczenie będzie również stosowane do REST API. Nowe zasady uwierzytelniania dla API wejdą w życie 13 listopada, a zaostrzenie dostępu do Git planowane jest na połowę przyszłego roku. Wyjątek zostanie przyznany tylko kontom wykorzystującym uwierzytelnianie dwuskładnikowe, które będą mogły łączyć się z Git za pomocą hasła i dodatkowego kodu potwierdzenia.

Zakłada się, że zaostrzenie wymagań dotyczących uwierzytelniania pomoże chronić użytkowników przed kompromitacją ich repozytoriów w przypadku wycieku baz użytkowników lub włamania do zewnętrznych usług, w których użytkownicy używali tych samych haseł co w GitHub. Do zalet uwierzytelniania przy użyciu tokenów należy możliwość generowania oddzielnych tokenów dla konkretnych urządzeń i sesji, wsparcie dla unieważniania skompromitowanych tokenów bez zmiany danych logowania, możliwość ograniczenia dostępu przez token oraz odporność tokenów na ataki brute force.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster