Zgodnie z wcześniej ustalonym planem GitHub zaprzestanie wsparcia dla uwierzytelniania metodą hasła przy połączeniach z obiektami Git. Zmiana ta wejdzie w życie dzisiaj o godzinie 19:00 (MSK), po czym bezpośrednie wykonywanie operacji na Git, które wymagają uwierzytelnienia, będzie możliwe tylko przy użyciu kluczy SSH lub tokenów (osobistych tokenów GitHub lub OAuth). Wyjątek dotyczy tylko kont korzystających z uwierzytelniania dwuskładnikowego, które łączą się z Gitem za pomocą hasła i dodatkowego klucza.
Zakłada się, że zaostrzenie wymogów dotyczących uwierzytelniania zapewni lepszą ochronę użytkowników przed kompromitacją ich repozytoriów w przypadku wycieku baz danych użytkowników lub hackowania zewnętrznych usług, na których użytkownicy stosowali te same hasła co w GitHub. Do zalet uwierzytelniania za pomocą tokenów należy: możliwość generowania oddzielnych tokenów dla konkretnych urządzeń i sesji, wsparcie dla unieważniania skompromitowanych tokenów bez zmiany danych logowania, możliwość ograniczenia dostępu za pomocą tokenu oraz bezpieczeństwo tokenów w obliczeniach metodami brutalnymi (brute force).
Źródło: opennet.ru
