GitHub przechodzi na obowiązkową dwuetapową weryfikację

Firma GitHub ogłosiła decyzję o przymusowym wprowadzeniu dwuskładnikowej autoryzacji (2FA) dla wszystkich użytkowników serwisu GitHub.com, biorących udział w tworzeniu kodu, do końca 2023 roku. Według GitHub, uzyskanie dostępu do repozytoriów przez niepowołane osoby w wyniku przejęcia konta jest jednym z najpoważniejszych zagrożeń, ponieważ w przypadku udanego ataku można wprowadzić ukryte zmiany w popularnych produktach i bibliotekach wykorzystywanych jako zależności.

Nowe wymaganie zwiększy bezpieczeństwo procesu tworzenia oprogramowania i ochroni repozytoria przed wprowadzaniem szkodliwych zmian w wyniku wycieku danych logowania, używania tego samego hasła na skompromitowanej stronie, włamań do lokalnego systemu dewelopera lub zastosowania metod inżynierii społecznej. Według danych GitHub obecnie tylko 16,5% aktywnych użytkowników korzysta z dwuskładnikowej autoryzacji. Do końca 2023 roku GitHub zamierza zakazać możliwości wprowadzania zmian bez zastosowania dwuskładnikowej autoryzacji.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster