RubyGems gbe lọ si ijẹrisi ifosiwewe meji dandan fun awọn idii olokiki

Lati daabobo lodi si awọn ikọlu gbigba akọọlẹ ti o pinnu lati ni iṣakoso ti awọn igbẹkẹle, ibi ipamọ package RubyGems ti kede pe o nlọ si ijẹrisi ifosiwewe meji-aṣẹ fun awọn akọọlẹ ti n ṣetọju awọn idii 100 olokiki julọ (nipasẹ nọmba awọn igbasilẹ), ati awọn idii pẹlu diẹ sii. ju awọn igbasilẹ miliọnu 165. Lilo ijẹrisi ifosiwewe meji yoo jẹ ki o nira pupọ diẹ sii lati ni iraye si ti awọn iwe-ẹri ti olupilẹṣẹ ba jẹ ipalara, gẹgẹbi nipa lilo ọrọ igbaniwọle kan lori aaye ti o gbogun, lilo awọn ọrọ igbaniwọle asọtẹlẹ, tabi awọn ijẹrisi idilọwọ nitori abajade iṣẹ ṣiṣe malware. lori awọn Olùgbéejáde ká eto.

Ni ipele akọkọ, nigba lilo awọn ohun elo laini aṣẹ tabi oju opo wẹẹbu rubygems.org, awọn olutọju ti awọn idii olokiki yoo ṣe afihan ikilọ kan nipa iwulo lati mu ijẹrisi ifosiwewe meji ṣiṣẹ. Ni Oṣu Kẹjọ Ọjọ 15, iṣeduro naa yoo rọpo nipasẹ ibeere ti o jẹ dandan lati jẹ ki ijẹrisi ifosiwewe meji ṣiṣẹ, laisi eyi ti a ko le funni ni iwọle. Awọn olutọju yoo tun gba awọn iwifunni imeeli ni oṣu kan ati ọsẹ kan ṣaaju ṣiṣe ijẹrisi ifosiwewe meji.

Ni 4th mẹẹdogun ti 2022, o ti wa ni ngbero lati faagun awọn ibeere fun awọn lilo ti meji-ifosiwewe ìfàṣẹsí fun awọn isori miiran ti RubyGems olumulo (awọn àwárí mu ti ko sibẹsibẹ ti a fọwọsi; jasi, bi ninu ọran ti NPM, agbegbe yoo jẹ. gbooro si awọn idii 500 olokiki julọ).

orisun: opennet.ru

Fi ọrọìwòye kun