GitHub до конца 2023 года полностью перейдет на двухфакторную аутентификацию
GitHub до конца 2023 года полностью перейдет на двухфакторную аутентификацию

Представители ИТ-хостинга GitHub сообщили, что к концу 2023 года активные разработчики, зарегистрированные на платформе, должны подключить функцию двухфакторной аутентификации.
Коснется большинства
Изменения касаются тех программистов, которые выполняют в репозитории следующие действия с кодом: commit, Actions, запросы на слияние open и merge, публикация пакетов. Таким образом, необходимость включения 2FA-опции затронет примерно 85 млн разработчиков со всего мира.
Компания допускает применение нескольких вариантов двухфакторной аутентификации. Программисты могут использовать физические ключи безопасности или их виртуальные аналоги для смартфонов и ноутбуков, а также приложения с алгоритмом Time-based one-time Password (TOTP) для входа в систему при помощи одноразового пароля, существующего непродолжительное время.
Кроме того, в некоторых странах разработчики могут подключить двухфакторную аутентификацию на основе SMS. Однако GitHub рекомендует применять эту опцию лишь в крайнем случае и отдать предпочтение ключам безопасности или TOTP. Мобильные сообщения недостаточно защищены, злоумышленники могут обойти или украсть токены аутентификации SMS 2FA.
Курс на безопасность
В GitHub пояснили, что полный переход на двухфакторную аутентификацию – это последовательный шаг сервиса, направленный на отказ от входа в систему на основе стандартного пароля для дальнейшей защиты цепочек поставок программного обеспечения от атак.
Компания уже в течение двух лет придерживается этой стратегии. В ноябре 2020 года GitHub заблокировал аутентификацию по паролю через REST API. С 13 августа 2021 года отключены все git-операции по паролю, для них нужно использовать либо персональные токены GitHub и OAuth, либо SSH-ключи. Это изменение внесено для того, чтобы обезопасить пользователей от рисков применения злоумышленниками похищенных или взломанных паролей.
В апреле 2022 года GitHub представил инструмент, который сканирует репозитории на наличие в них конфиденциальных ключей безопасности. Утилита использует четко идентифицируемые шаблоны, благодаря чему способна обнаруживать 69 типов токенов, в том числе ключи API, токены аутентификации, токены доступа, сертификаты управления, учетные данные, закрытые ключи, секретные ключи.
Источник: https://infostart.ru/journal/news/tekhnologii/github-do-kontsa-2023-goda-polnostyu-pereydet-na-dvukhfaktornuyu-autentifikatsiyu_1658151/
См. также
В России начал работу отечественный магазин приложений NashStore
сегодня в 10:34 396 VKuser24342747 7
В России создан алгоритм принятия решений о необходимости обновления критичного ПО
21.04.2022 1916 VKuser24342747 0
ИТ-отрасль представила Минцифры список приоритетных направлений поддержки
15.04.2022 2172 VKuser24342747 1
В России разработали открытую операционную систему «Фантом» на собственном микроядре
02.02.2022 6063 user1015646 2
Let's Encrypt отозвал 2 миллиона сертификатов из-за нарушений в коде
02.02.2022 5835 VKuser24342747 0
Google представила новый сервис на замену непопулярной технологии FLoC
01.02.2022 6768 VKuser24342747 0
Samsung разработала модуль биометрической аутентификации для смарт-карт
28.01.2022 7028 VKuser24342747 0
Apple отложила требование об обязательном удалении аккаунтов в приложениях
27.01.2022 10699 VKuser24342747 0
Минцифры разработает единый стандарт для умных многоквартирных домов
24.01.2022 6213 VKuser24342747 0
Visa разработала способ превратить почти любое устройство в POS-терминал
21.01.2022 6680 VKuser24342747 0
Производитель «Эльбрусов» раскритиковал отсрочку внедрения российских процессоров
18.01.2022 6139 VKuser24342747 0
Минцифры намерено предустановить российские ОС на ноутбуки HP, Acer и Lenovo
10.01.2022 11093 VKuser24342747 2
OpenAI обучила нейросеть редактировать изображение по текстовому описанию
29.12.2021 11184 VKuser24342747 0