NPM po largohet nga përdorimi i TOTP 2FA dhe tokeneve tradicionale për të forcuar sigurinë.

Pas një vale të re sulmesh phishing ndaj mbështetësve, incidenteve të kompromiseve me paketat e njohura dhe shfaqjes së virusëve që prekin varësitë, në regjistrin NPM është vendosur të implementohen masa shtesë të sigurisë:

  • Autentifikimi me dy faktorĂ« do tĂ« jetĂ« i detyrueshĂ«m gjatĂ« publikimit lokal tĂ« paketimeve.
  • PĂ«rdorimi i kodave tĂ« pĂ«rkohshĂ«m (TOTP) pĂ«r autentifikimin me dy faktorĂ« do tĂ« shpallet i vjetruar. PĂ«rdoruesit do tĂ« kalojnĂ« nĂ« protokollin FIDO U2F.
  • Kalimi nĂ« tokene granulare, tĂ« cilat kanĂ« njĂ« kohĂ« jetese tĂ« kufizuar prej 7 ditĂ«sh. Tokene klasike do tĂ« shpallen tĂ« vjetruara dhe aksesimi me to do tĂ« jetĂ« i çaktivizuar si standard.
  • PĂ«rdorimi i mekanizmit «Publikues tĂ« Besuar», i bazuar nĂ« pĂ«rdorimin e standardit OpenID Connect (OIDC) dhe tokene autentifikimi me kohĂ« tĂ« kufizuar, me tĂ« cilat shkĂ«mbehen shĂ«rbimet e jashtme dhe katalogu i paketave pĂ«r tĂ« konfirmuar operacionin e publikimit tĂ« paketave nĂ« vend tĂ« pĂ«rdorimit tĂ« fjalĂ«kalimeve tradicionale ose tokeneve tĂ« pĂ«rhershme tĂ« aksesit nĂ« API.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster