GitHub interzice autentificarea prin parolă pentru accesul la Git

În conformitate cu planul anunțat anterior, GitHub va înceta suportul pentru conectarea la obiectele Git utilizând autentificarea pe bază de parolă. Modificarea va fi aplicată astăzi la ora 19:00 (MSK), după care executarea directă a operațiunilor cu Git, care necesită autentificare, va fi posibilă doar prin utilizarea cheilor SSH sau a token-urilor (token-uri personale GitHub sau OAuth). Excepția este oferită doar conturilor care utilizează autentificarea cu doi factori, care se conectează la Git prin parolă și o cheie suplimentară.

Se presupune că întărirea cerințelor de autentificare va proteja utilizatorii de compromiterea repository-urilor lor în caz de scurgere a bazelor de date ale utilizatorilor sau de hacking al serviciilor externe, pe care utilizatorii le-au folosit cu aceleași parole ca și pe GitHub. Printre avantajele autentificării prin token-uri se numără: posibilitatea de a genera token-uri separate pentru dispozitive și sesiuni specifice, suport pentru revocarea token-urilor compromise fără schimbarea datelor de autentificare, posibilitatea de a restricționa domeniul de acces prin token, securitatea token-urilor prin determinare prin forță brută (brute force).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster