NPM përfshin autentifikimin dy-faktorësh të detyrueshëm për 100 paketat më të njohura

GitHub njoftoi për aktivizimin e verifikimit me dy faktorë për 100 pako NPM, të listuara si varësi në më shumë paketa. Të dhënat e këtyre pakove tani do të kërkojnë aktivizimin e verifikimit me dy faktorë, të cilat kërkojnë konfirmimin e hyrjes përmes kodeve një herëshe (TOTP), të gjeneruara nga aplikacione si Authy, Google Authenticator dhe FreeOTP. Së shpejti, përveç TOTP, planifikohet të shtohet mbështetje për çelësa hardware dhe skanerë biometrikë që mbështesin protokollin WebAuth.

Më 1 mars planifikohet kalimi i të gjitha llogarive NPM, për të cilat nuk është aktivizuar verifikimi me dy faktorë, në përdorimin e verifikimit të avancuar të llogarive, i cili kërkon hyrjen e një kodi të një herëshem, i dërguar në email në përpjekjen për të hyrë në faqen npmjs.com ose për të kryer një operacion të autentikuar në veglën npm. Kur aktivizohet verifikimi me dy faktorë, verifikimi i avancuar përmes emailit nuk përdoret. Më 16 dhe 13 shkurt do të kryhet një provë temporale e verifikimit të avancuar për të gjitha llogaritë.

KujtojmĂ« se, sipas njĂ« studimi tĂ« kryer nĂ« vitin 2020, vetĂ«m 9.27% e mbajtĂ«sve tĂ« paketeve pĂ«rdornin autentifikimin dyfaktor pĂ«r tĂ« mbrojtur aksesin, dhe nĂ« 13.37% tĂ« rasteve, gjatĂ« regjistrimit tĂ« llogarive tĂ« reja, zhvilluesit pĂ«rpiqeshin tĂ« ripĂ«rdornin fjalĂ«kalime tĂ« komprometuar, qĂ« ishin tĂ« njohura nga rrjedhjet e fjalĂ«kalimeve. NĂ« kontrollin e sigurisĂ« sĂ« fjalĂ«kalimeve, arritĂ«m tĂ« aksesojmĂ« 12% tĂ« llogarive nĂ« NPM (13% tĂ« paketeve) pĂ«r shkak tĂ« pĂ«rdorimit tĂ« fjalĂ«kalimeve tĂ« parashikueshme dhe triviale, si "123456". NdĂ«r problematikat, ishin 4 llogari pĂ«rdoruesish nga Top20 paketat mĂ« tĂ« njohura, 13 llogari tĂ« paketave qĂ« ishin shkarkuar mĂ« shumĂ« se 50 milion herĂ« nĂ« muaj, 40 – mĂ« shumĂ« se 10 milion shkarkime nĂ« muaj dhe 282 me mĂ« shumĂ« se 1 milion shkarkime nĂ« muaj. Duke marrĂ« parasysh shkarkimin e moduleve pĂ«rmes varĂ«sive, komprometimi i llogarive tĂ« pasigurta mund tĂ« godasĂ« deri nĂ« 52% tĂ« tĂ« gjithĂ« moduleve nĂ« NPM.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster