GitHub për ndalimin e mbështetjes së autentifikimit me fjalëkalim gjatë lidhjes me Git. Popullore dhe e drejtpërdrejtë të kryeshen operacioneve me Git, që kërkojnë autentifikim, do të jetë e mundur vetëm me përdorimin e çelësave SSH ose tokeneve (tokenet personale të GitHub ose OAuth). Një kufizim i ngjashëm do të vijë në përdorim edhe për REST API. Rregullat e reja të autentifikimit për API do të aplikohen më 13 nëntor, dhe ashpërsimi i qasjes në Git është planifikuar për në mes të vitit të ardhshëm. Një përjashtim do të jepet vetëm për llogaritë që përdorin , të cilat do të kenë mundësi të lidhen me Git duke përdorur fjalëkalimin dhe një kod shtesë konfirmimi.
Pritet që ashpërsimi i kërkesave për autentifikim të mbrojë përdoruesit nga kompromitimi i repository-ve të tyre në rast të rrjedhjes së bazave të përdoruesve ose hakerimit të shërbimeve të tretë, ku përdoruesit kanë përdorur të njëjtat fjalëkalime me GitHub. Një nga avantazhet e autentifikimit me token është mundësia e gjenerimit të tokeneve të veçanta për pajisje dhe seanca të caktuara, mbështetje për tërheqjen e tokeneve të komprometuar pa ndryshimin e kredencialeve, mundësia e kufizimit të fushës së qasjes përmes tokenit, dhe mospranimi i tokenëve ndaj përcaktimit përmes mbledhjes së forcës (brute force).
Burimi: opennet.ru
