GitHub ndalon autentifikimin me fjalëkalim për qasje në Git

Sipas planit që ishte parashikuar më herët, GitHub do të ndalojë mbështetje për lidhjen me objektet Git duke përdorur autentifikimin me fjalëkalim. Ky ndryshim do të aplikohet sot në orën 19:00 (MSK), pas së cilës ekzekutimi direkt i operacioneve me Git që kërkojnë autentifikim do të jetë i mundur vetëm me përdorimin e çelësave SSH ose tokeneve (tokenet personale të GitHub ose OAuth). Përjashtim u jepet vetëm llogarive që përdorin autentifikimin me dy faktorë, të cilat lidhen me Git me fjalëkalim dhe çelësin shtesë.

Prandaj, përforcimi i kërkesave për autentifikim do të ndihmojë në mbrojtjen e përdoruesve nga kompromitimi i depozitave të tyre në rast të një rrjedhjeje të bazave të të dhënave të përdoruesve ose nëse shërbime të palëve të treta, ku përdoruesit kanë përdorur të njëjtat fjalëkalime me GitHub, janë thyer. Disa përparësi të autentifikimit me token përfshijnë: mundësia e krijimit të tokenëve të veçantë për pajisje dhe seanca të caktuara, mbështetje për tërheqjen e tokenëve të komprometuar pa ndryshuar kredencialet, mundësia e kufizimit të fushës së aksesit përmes tokenit, siguria e tokenëve ndaj teknologjisë së përcaktimit me metoda brute force.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster