În conformitate cu planul anunțat anterior, GitHub va înceta suportul pentru conectarea la obiectele Git utilizând autentificarea pe bază de parolă. Modificarea va fi aplicată astăzi la ora 19:00 (MSK), după care executarea directă a operațiunilor cu Git, care necesită autentificare, va fi posibilă doar prin utilizarea cheilor SSH sau a token-urilor (token-uri personale GitHub sau OAuth). Excepția este oferită doar conturilor care utilizează autentificarea cu doi factori, care se conectează la Git prin parolă și o cheie suplimentară.
Se presupune că întărirea cerințelor de autentificare va proteja utilizatorii de compromiterea repository-urilor lor în caz de scurgere a bazelor de date ale utilizatorilor sau de hacking al serviciilor externe, pe care utilizatorii le-au folosit cu aceleași parole ca și pe GitHub. Printre avantajele autentificării prin token-uri se numără: posibilitatea de a genera token-uri separate pentru dispozitive și sesiuni specifice, suport pentru revocarea token-urilor compromise fără schimbarea datelor de autentificare, posibilitatea de a restricționa domeniul de acces prin token, securitatea token-urilor prin determinare prin forță brută (brute force).
Sursa: opennet.ro
