GitHub 将要求对所有编码人员进行双重身份验证
GitHub 正在大力推动双因素身份验证 (2FA),要求所有向 GitHub 托管的存储库贡献代码的用户在 2023 年底之前启用一种或多种形式的 2FA。此举最终将影响 8300 万开发人员数数。 GitHub 在解释其推理时表示,大多数安全漏洞不是零日攻击的产物,而是涉及低成本攻击,如社会工程、凭证盗窃或泄漏,以及其他为攻击者提供访问受害者账户的途径。
被入侵的帐户可用于窃取私有代码或推送对代码的恶意更改,从而影响应用程序用户。对更广泛的软件生态系统和供应链的下游影响的潜力是巨大的。该公司表示,最好的防御措施是超越基于密码的身份验证。
GitHub 已经朝着这个方向迈出了一步,它弃用了 Git 操作和 GitHub 的 REST API 的基本身份验证,并要求基于电子邮件的设备验证。除了用户名和密码,2FA 是强大的下一道防线。 GitHub 表示,目前只有 16.
5% 的活跃 GitHub 用户和 6.44% 的 NPM 用户使用一种或多种形式的 2FA。 GitHub 最近在 iOS 和 Android 上为 GitHub Mobile 推出了 2FA。
想要配置 GitHub Mobile 2FA 的人可以从 2022 年 1 月的一篇 GitHub 博客文章中了解如何操作。该公司希望为安全身份验证和帐户提供更多选项恢复,以及从帐户泄露中恢复的改进。 GitHub 在 2 月将 NPM 注册表中前 100 个软件包的所有维护者注册为强制 2FA,并在 3 月将所有 NPM 帐户注册为增强登录验证。
该公司表示,前 500 个软件包的所有维护者将于 5 月 31 日加入强制性 2FA。具有 500 多个受抚养人或每周下载量超过 100 万个的高影响 NPM 软件包的维护者将在今年第三季度加入 2FA。今年。 版权所有 © 2022 IDG Communications, Inc.
如何选择低代码开发平台。
Yorumlar
Yorum Gönder