Katalogu PyPI ka kaluar në autentifikimin dy-faktor

Zhvilluesit e repository-t të paketave Python, PyPI (Python Package Index), shpallën zbatimin e autentifikimit me dy faktorë për të gjithë përdoruesit. Pa aktivizimin e autentifikimit me dy faktorë, përdoruesi tani nuk do të mund të ngarkojë skedarë dhe të kryejë veprime të lidhura me menaxhimin e projektit të tij. Më parë, autentifikimi me dy faktorë ishte aktivizuar detyrimisht për llogaritë e përdoruesve që mbështesin të paktën një projekt ose që janë pjesë e paketeve të organizatës.

Përdorimi i autentifikimit me dy faktorë do të forcojë mbrojtjen e procesit të zhvillimit dhe do të sigurojë projektet nga ndryshimet e dëmshme të shkaktuara nga rrjedhja e kredencialeve, përdorimi i të njëjtit fjalëkalim në një faqe të komprometuar, thyerjet e sistemit lokal të zhvilluesit ose përdorimi i teknikave të inxhinierisë sociale. Qasja e keqbërsve nëpërmjet kapjes së llogarive është një nga kërcënimet më të rrezikshme, sepse në rast të një sulmi të suksesshëm mund të realizohen ndryshime të dëmshme në produkte e tjera dhe biblioteka që përdorin paketën e komprometuar si varësi.

Si metodë preferenciale për autentifikimin me dy faktorë, është shpallur skema e bazuar në tokene hardware kompatibile me specifikimin FIDO U2F dhe protokollin WebAuthn, e cila lejon arritjen e një niveli më të lartë sigurie krahasuar me gjenerimin e fjalëkalimeve të njëhershme. Përveç tokeneve, gjithashtu mund të përdoren aplikacione për autentifikim që funksionojnë mbi bazën e fjalëkalimeve të njëhershme, duke mbështetur protokollin TOTP, siç janë Authy, Google Authenticator dhe FreeOTP. Kur ngarkoni paketa, u rekomandohet zhvilluesve të kalojnë gjithashtu në përdorimin e metodës së autentifikimit 'Trusted Publishers' të bazuar në standardin OpenID Connect (OIDC) ose të përdorin API-tokens.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster