GitHub do të kufizojë aksesin në Git me autentifikimin përmes tokeneve dhe çelësave SSH

GitHub njoftoi për ndalimin e mbështetjes së autentifikimit me fjalëkalim gjatë lidhjes me Git. Popullore dhe e drejtpërdrejtë të kryeshen operacioneve me Git, që kërkojnë autentifikim, do të jetë e mundur vetëm me përdorimin e çelësave SSH ose tokeneve (tokenet personale të GitHub ose OAuth). Një kufizim i ngjashëm do të vijë në përdorim edhe për REST API. Rregullat e reja të autentifikimit për API do të aplikohen më 13 nëntor, dhe ashpërsimi i qasjes në Git është planifikuar për në mes të vitit të ardhshëm. Një përjashtim do të jepet vetëm për llogaritë që përdorin autentifikimin me dy faktorë, të cilat do të kenë mundësi të lidhen me Git duke përdorur fjalëkalimin dhe një kod shtesë konfirmimi.

Pritet që ashpërsimi i kërkesave për autentifikim të mbrojë përdoruesit nga kompromitimi i repository-ve të tyre në rast të rrjedhjes së bazave të përdoruesve ose hakerimit të shërbimeve të tretë, ku përdoruesit kanë përdorur të njëjtat fjalëkalime me GitHub. Një nga avantazhet e autentifikimit me token është mundësia e gjenerimit të tokeneve të veçanta për pajisje dhe seanca të caktuara, mbështetje për tërheqjen e tokeneve të komprometuar pa ndryshimin e kredencialeve, mundësia e kufizimit të fushës së qasjes përmes tokenit, dhe mospranimi i tokenëve ndaj përcaktimit përmes mbledhjes së forcës (brute force).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster