GitHub shpalli një rritje të mbrojtjes për të parandaluar përfshirjen e të dhënave të ndjeshme në repozitorët e tij, të lëna nga zhvilluesit në kod. Për shembull, ndonjëherë ndodh që në repozitë të përfshihen skedarë konfigurimi me fjalëkalime për DBMS, tokene ose çelësa aksesit për API. Më parë, skanimi ishte kryer në një mod të pasiv dhe lejonte identifikimin e rrjedhjeve që kishin ndodhur tashmë në repozitë. Për të parandaluar rrjedhjet, GitHub ka filluar gjithashtu të ofrojë një opsion për bllokimin automatik të komiteteve ku janë identifikuar të dhëna të ndjeshme.
Kontrolli kryhet gjatë ekzekutimit të git push dhe çon në gjenerimin e një paralajmërimi për shkelje të sigurisë në rast se identifikohen në kod tokene për lidhje me API standarde. Janë realizuar gjithsej 69 modele për identifikimin e llojeve të ndryshme të çelësave, tokeneve, certifikatave dhe kredencialeve. Për të përjashtuar alarmet e rreme, kontrollohen vetëm llojet e tokeneve që mund të përfshihen me siguri. Pas bllokimit, zhvilluesit u propozohen të rishikojnë kodin problematik, të eliminojnë rrjedhjen dhe të përsërisin komitin ose ta shënjohen bllokimin si të rremë.
Opsioni për bllokimin e parandalueshëm të rrjedhjeve aktualisht është i disponueshëm vetëm për organizatat që kanë akses në shërbimin "GitHub Advanced Security". Skanimi në modin pasiv është falas për të gjitha repozitat publike, por mbetet me pagesë për repozitat private. Raportohet se skanimi pasiv ka identifikuar tashmë më shumë se 700,000 rrjedhje të të dhënave të ndjeshme në repozitat private.
Burimi: opennet.ru
