GitHub do të kufizojë aksesin në Git nëpërmjet autentifikimit me tokene dhe çelësa SSH

GitHub njoftoi për të hequr dorë nga mbështetja për autentifikimin me fjalëkalim kur lidhen me Git. Ekzekutimi i drejtpërdrejtë i operacioneve me Git që kërkojnë autentifikim do të jetë i mundur vetëm me përdorimin e çelësave SSH ose tokenëve (tokenë personalë GitHub ose OAuth). Një kufizim i ngjashëm do të zbatohet edhe për REST API. Rregullat e reja të autentifikimit për API do të hyjnë në fuqi më 13 nëntor, dhe përforcimi i aksesit për Git është planifikuar për mesin e vitit të ardhshëm. Përjashtim do të jepet vetëm për llogaritë që përdorin autentifikimin me dy faktorë, të cilat do të mund të lidhen me Git duke përdorur fjalëkalimin dhe një kod të konfirmimit shtesë.

Pritet që përforcimi i kërkesave për autentifikim të ndihmojë në mbrojtjen e përdoruesve nga komprometimi i repository-ve të tyre në rastin e rrjedhjes së bazave të të dhënave të përdoruesve ose hakerimit të shërbimeve të treta, ku përdoruesit kanë përdorur të njëjtat fjalëkalime me GitHub. Një nga përfitimet e autentifikimit me tokenë është mundësia për të gjeneruar tokenë të veçantë për pajisje dhe seanca të caktuara, mbështetje për revokimin e tokenëve të komprometuar pa ndryshuar të dhënat e autentifikimit, mundësia për të kufizuar sferën e qasjes përmes tokenit, dhe pavullnetarësia e tokenëve ndaj përcaktimit me metodën e provave (brute force).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster