GitHub Decizia de a renunța la suportul pentru autentificarea prin parolă la conectarea la Git. Execuția directă a operațiunilor cu Git care necesită autentificare va fi posibilă doar prin utilizarea cheilor SSH sau a token-urilor (token-uri personale GitHub sau OAuth). O restricție similară va fi aplicată și pentru REST API. Noile reguli de autentificare pentru API vor fi aplicate pe 13 noiembrie, iar înăsprirea accesului la Git este planificată pentru mijlocul anului viitor. Excepția va fi oferită doar conturilor care folosesc , care vor putea să se conecteze la Git prin parolă și codul suplimentar de confirmare.
Se presupune că înăsprirea cerințelor de autentificare va proteja utilizatorii împotriva compromiterii repositoarelor lor în cazul scurgerii bazelor de date ale utilizatorilor sau a pirateriei serviciilor externe, pe care utilizatorii le-au folosit cu aceleași parole ca și GitHub. Printre avantajele autentificării prin token este posibilitatea generării de tokenuri separate pentru dispozitive și sesiuni specifice, suport pentru revocarea token-urilor compromise fără a schimba datele de autentificare, capacitatea de a limita domeniul de acces prin token și imunitatea token-urilor la metodele de determinare prin forță brută.
Sursa: opennet.ro
