GitHub ka filluar implementimin e autentifikimit të dyfishtë të detyrueshëm.

GitHub ka njoftuar fillimin e një procesi morfologjik për kalimin e të gjithë përdoruesve që publikojnë kod në autentifikimin me dy faktorë të detyrueshëm. Nga 13 marsi, autentifikimi me dy faktorë do të fillojë të zbatohet për grupe të veçanta përdoruesish, duke përfshirë gradualisht kategori të reja. Në fillim, autentifikimi me dy faktorë do të bëhet i detyrueshëm për zhvilluesit që publikojnë paketa, aplikacione OAuth dhe trajtuesit e GitHub që formojnë lëshime, që marrin pjesë në zhvillimin e projekteve thelbësore për ekosistemin npm, OpenSSF, PyPI dhe RubyGems, si dhe që janë të angazhuar në punën mbi katër milion repo më të njohura.

Deri në fund të vitit 2023, GitHub do të ndalojë mundësinë e dërgimit të ndryshimeve pa përdorimin e autentifikimit me dy faktorë për të gjithë përdoruesit. Me afrimin e momentit për kalimin në autentifikimin me dy faktorë, përdoruesve do t'u dërgohen njoftime me email dhe do të shfaqen paralajmërime në ndërfaqe. Pas dërgimit të paralajmërimit të parë, zhvilluesi do të ketë 45 ditë për të konfiguruar autentifikimin me dy faktorë.

Për verifikimin me dy faktorë mund të përdoren aplikacione mobile, konfirmimi përmes SMS ose lidhja e një çelësi aksesit. Si opsioni prioritar për verifikimin me dy faktorë rekomandohet përdorimi i aplikacioneve që krijojnë fjalëkalime njëherësh me një afat të caktuar (TOTP), siç janë Authy, Google Authenticator dhe FreeOTP.

Përdorimi i autentifikimit me dy faktorë do të forcojë mbrojtjen e procesit të zhvillimit dhe do të sigurojë depozitat nga ndryshimet e dëmshme si rezultat i rrjedhjes së të dhënave të identifikimit, përdorimit të të njëjtit fjalëkalim në një faqe të komprometuar, goditjeve në sistemin lokal të zhvilluesit ose aplikimit të metodave të inxhinierisë sociale. Sipas GitHub, të qenit e aksesuar nga të huajt në depozita si rezultat i kapjes së llogarive është një nga kërcënimet më të rrezikshme, pasi në rast të një sulmi të suksesshëm, mund të realizohen ndryshime të dëmshme në produkte dhe biblioteka të njohura të përdorura si varësi.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster