GitHub к концу 2023 года введет обязательную двухфакторную аутентификацию

21.12.2022      8280

Веб-хостинг потребует от всех пользователей, загружающих код, включить двухфакторную аутентификацию (2FA) для дополнительной защиты своих аккаунтов.

Кого затронут изменения

Требование GitHub коснется примерно 83 млн пользователей. Подключение двухфакторной аутентификации начнется с марта 2023 года. Пользователей разделят на группы и для каждой из них будут постепенно вводить требование подключения 2FA. Это позволит оценить эффективность нового условия и внести при необходимости изменения перед масштабированием требования на всех пользователей.

Для формирования групп представителей ориентировались на следующие признаки: 

  • пользователи, опубликовавшие приложения или пакеты GitHub или OAuth;
  • пользователи, создавшие релиз;
  • пользователи, являющиеся администраторами предприятия и организации;
  • пользователи, которые добавили код в репозитории, признанные критическими npm, OpenSSF, PyPI или RubyGems;
  • пользователи, которые внесли код в 4 млн самых популярных общедоступных и частных репозиториев.

GitHub напоминает: подключение двухфакторной аутентификации повысит безопасность учетных записей благодаря введению дополнительного шага, который требует ввода одноразового кода. Обязательное применение 2FA для всех аккаунтов сделает ИТ-хостинг более защищенным и даст разработчикам уверенность в качестве кода, который загружают другие пользователи в репозитории. 

Процесс перехода

Для каждой группы пользователей GitHub будет подключать двухфакторную аутентификацию поэтапно. Сперва пользователь получит предварительное уведомление о включении 2FA по электронной почте, после чего у него будет 45 дней на то, чтобы активировать функцию. Отсчет времени начинается с момента первого посещения платформы после получения уведомления. Если разработчик не выполнит требования веб-хостинга, то для его аккаунта будут заблокированы возможности GitHub.

Спустя 28 дней после подключения двухфакторной аутентификации пользователю необходимо пройти обязательную проверку, чтобы подтвердить корректность работы 2FA. Также будет предоставлено право изменить настройки аутентификации и восстановить любые утерянные коды.

Постепенное внедрение двухэтапной аутентификации на GitHub уже началось. В ноябре 2022 года ИТ-хостинг установил в репозитории npm обязательное использование 2FA к аккаунтам разработчиков, которые сопровождают пакеты с более чем 1 млн загрузок в неделю или применяются в качестве зависимости у более чем 500 пакетов.

 


Автор:
Аналитик


См. также

Новость Искусственный интеллект ИТ-Новость

ИИ научат разработке цифровых интегральных микросхем – несколько российских научных институтов заявили об участии в проекте. Проект рассчитан на 3 года – с 2024 по 2026.

23.07.2024    198    user1915669    0       

1

Новость Дата-центры Искусственный интеллект ИТ-Новость

Развитие искусственного интеллекта и цифровых сервисов в России стало причиной роста потребности в мощных центрах обработки данных. Эксперты прогнозируют, что дефицит ЦОД, который уже наблюдается сегодня, в ближайшие годы будет только усиливаться.

18.07.2024    357    AnastasiaKl    0       

1

Новость ИТ-Новость

В сентябре 2024 года видеоигры в России начнут маркировать – пока на добровольной основе. Геймерам будут сообщать о семи видах чувствительного (неприятного) контента в игре.

17.07.2024    410    user1915669    0       

1

Новость Законодательство ИТ-Новость

Депутаты Госдумы работают над законопроектом по ужесточению контроля за электросамокатами. Среди мер: обязательная регистрация СИМ (средств индивидуальной мобильности) и разработка системы отслеживания их перемещений.

10.07.2024    522    AnastasiaKl    2       

1

Новость Искусственный интеллект ИТ-Новость

В 2024 году «Сколково» выделит пилотным проектам в сфере искусственного интеллекта гранты на общую сумму 554 млн рублей. В результате отбора финансирование получат проекты с применением ИИ в областях производства, операционной деятельности и в работе предоставляемых сервисов.

12.04.2024    1057    AnastasiaKl    3       

3

Новость ИТ-Новость

Пятничное: в России вступил в силу стандарт подготовки по дисциплине «спортивное программирование». В стандарт вошли требования к физическим показателям спортсменов и скорости набора текста.

16.02.2024    859    VKuser24342747    2       

1

Новость ИТ-Новость

Федеральное агентство по техническому регулированию и метрологии (Росстандарт) утвердило национальный стандарт протокола LoRaWAN RU, таким образом он получил официальный статус. Технология используется для беспроводной передачи данных между устройствами интернета вещей.

19.01.2024    652    VKuser24342747    0       

2

Новость Законодательство ИТ-Новость

12 декабря вступил в силу Федеральный закон, меняющий срок, к которому все владельцы сайтов должны внести изменения в порядок авторизации пользователей на сайте. Закон вводит переходный период до 1 января 2025 года.

20.12.2023    796    VKuser24342747    2       

1
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
Оставьте свое сообщение