RubyGems kalon në autentifikimin me dy faktorë të obliguar për paketat popullore

Për të mbrojtur nga sulmet për kapjen e llogarive, të cilat synojnë të fitojnë kontroll mbi varësitë, repozitori i paketave RubyGems shpalli kalimin në përdorimin e dyfaktorëve të detyrueshëm të identifikimit për llogaritë që mbulojnë 100 paketat më të popullore (në numrin e shkarkimeve), si dhe paketat që kanë më shumë se 165 milion shkarkime. Përdorimi i dyfaktorëve të identifikimit do ta vështirësojë ndjeshëm qasjen në rastin e kompromitimit të kredencialeve të zhvilluesit, për shembull, në rastin e ripërdorimit të fjalëkalimeve në një faqe të komprometuar, përdorimit të fjalëkalimeve të parashikueshme ose kapjes së kredencialeve si rezultat i aktivizmit të softuerit të dëmshëm në sistemin e zhvilluesit.

Në fazën e parë, duke përdorur veglat e komandës ose faqen rubygems.org, do të jepet një paralajmërim për mbajtësit e paketave popullore për të aktivizuar dyfaktorin e identifikimit. Më 15 gusht, rekomandimi do të shndërrohet në një kërkesë të detyrueshme për aktivizimin e dyfaktorëve të identifikimit, pa të cilin nuk do të jepet qasje. Një muaj dhe një javë përpara aktivizimit të detyrueshëm të dyfaktorëve të identifikimit, mbajtësit gjithashtu do të marrin njoftime përmes postës elektronike.

Në tremujorin e katërt të vitit 2022, planifikohet zgjerimi i kërkesës për aplikimin e dyfaktorëve të identifikimit edhe për kategori të tjera përdoruesish të RubyGems (kriteret ende nuk janë miratuar, ndoshta si në rastin e NPM, përfshirja do të zgjerohet në 500 paketat më të popullore).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster