RubyGems ба аутентификатсияи ҳатмии ду омил барои бастаҳои маъмул мегузарад

Барои муҳофизат аз ҳамлаҳои дуздии суратҳисобҳо, ки ба ба даст овардани назорати вобастагӣ нигаронида шудаанд, анбори бастаи RubyGems гузаштан ба аутентификатсияи ҳатмии ду-омилро барои нигоҳдорони ҳисобҳои 100 бастаи маъмултарин (аз рӯи шумораи зеркашиҳо), инчунин бастаҳои дорои зиёда аз 165 эълон кард. Истифодаи аутентификатсияи ду-омилӣ дастрасиро дар сурати осеб дидани маълумоти корбари таҳиякунанда, ба монанди истифодаи дубораи парол дар сайти вайроншуда, истифодаи паролҳои пешгӯинашаванда ё боздоштани маълумот дар натиҷаи фаъолияти зараровар дар системаи таҳиякунанда.

Дар марҳилаи аввал, ҳангоми истифодаи утилитаҳои сатри фармон ё сайти rubygems.org, нигоҳдорони бастаҳои маъмул ҳушдор дода мешавад, ки аутентификатсияи ду-омилро фаъол созанд. Рӯзи 15 август, тавсия бо талаботи ҳатмӣ барои фаъол кардани аутентификатсияи ду-омил иваз карда мешавад, ки бидуни он дастрасӣ дода намешавад. Як моҳ ва як ҳафта пеш аз фаъол шудани аутентификатсияи ҳатмии ду омил, нигоҳдорон инчунин огоҳиҳои почтаи электронӣ мегиранд.

Дар семоҳаи 4-уми соли 2022 ба нақша гирифта шудааст, ки талабот барои истифодаи аутентификатсияи ду-омилӣ барои дигар категорияҳои корбарони RubyGems (меъёрҳо ҳанӯз тасдиқ нашудаанд, эҳтимол, ба монанди NPM, фарогирӣ ба 500 бастаи маъмултарин васеъ карда шуд).

Манбаъ: opennet.ru

Илова Эзоҳ