Kompania GitHub njoftoi vendimin për të transferuar të gjithë përdoruesit e shërbimit GitHub.com, që marrin pjesë në zhvillimin e kodit, në përdorimin e detyrueshëm të identifikimit me dy faktorë (2FA) deri në fund të vitit 2023. Sipas GitHub, qasja e keqbërësve në depo përmes kapjes së llogarive është një nga kërcënimet më të rrezikshme, pasi në rast të një sulmi të suksesshëm mund të realizohet manipulimi i fshehtë i ndryshimeve në produkte dhe biblioteka të njohura që përdoren si varësi.
Kërkesa e re do të forcojë mbrojtjen e procesit të zhvillimit dhe do të sigurojë depo nga ndryshimet e dëmshme për shkak të rrjedhjes së kredencialeve, përdorimit të së njëjtës fjalëkalim në një faqe të kompromentuar, sulmeve ndaj sistemit lokal të zhvilluesit ose përdorimit të metodave të ingjinierisë sociale. Sipas statistikave të GitHub, aktualisht 16.5% e përdoruesve aktivë të shërbimit përdorin identifikimin me dy faktorë. Deri në fund të vitit 2023, GitHub planifikon të ndalë mundësinë e dërgimit të ndryshimeve pa përdorimin e identifikimit me dy faktorë.
Burimi: opennet.ru
