NPM për forcimin e sigurisë largohet nga përdorimi i TOTP 2FA dhe tokeneve klasike

Pas një valë të re sulmesh phishing ndaj mbështetësve, incidenteve të kompromitimit të paketave popullore dhe shfaqjes së groshave që prekin varësitë, në regjistrin NPM është vendosur të implementohen masa të tjera mbrojtëse:

  • Autentifikimi me dy faktorĂ« do tĂ« bĂ«het i detyrueshĂ«m pĂ«r publikimin lokal tĂ« paketimeve.
  • PĂ«rdorimi i fjalĂ«kalimeve njĂ«herĂ«sh (TOTP) pĂ«r autentifikimin me dy faktorĂ« do tĂ« shpallet i vjetruar. PĂ«rdoruesit do tĂ« kalojnĂ« nĂ« protokollin FIDO U2F.
  • Kalimi nĂ« tokene tĂ« granuluara, tĂ« cilat kanĂ« njĂ« jetĂ«gjatĂ«si tĂ« kufizuar prej 7 ditĂ«sh. Tokene klasike do tĂ« shpallen tĂ« vjetra dhe qasja me to do tĂ« jetĂ« e çaktivizuar nĂ« formĂ« default.
  • Zbatimi i mekanizmit "Publisher tĂ« Besuar", i bazuar nĂ« pĂ«rdorimin e standardit OpenID Connect (OIDC) dhe tokeneve tĂ« autentifikimit me jetĂ«gjatĂ«si tĂ« kufizuar, qĂ« shkĂ«mbehen nga shĂ«rbime tĂ« jashtme dhe katalogu i paketimeve pĂ«r tĂ« konfirmuar operacionin e publikimit tĂ« paketave nĂ« vend tĂ« pĂ«rdorimit tĂ« fjalĂ«kalimeve tradicionale ose tokeneve tĂ« pĂ«rhershme tĂ« aksesit nĂ« API.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster