GitHub откажется от аутентификации по логину и паролю

GitHub откажется от аутентификации по логину и паролю
24.12.2020
22747

Крупнейший хостинг репозиториев кода GitHub пересмотрит политику аутентификации. Пароли перестанут поддерживать – их полностью заменят токены и SSH-ключи. 

Что изменится

В июле GitHub объявил о том, что попробует использовать аутентификацию на основе токенов: например, токенов личного доступа, OAuth или токена установки GitHub App для всех операций с Git-репозиториями, которые предполагают такие проверки. Эксперимент признали успешным, поэтому с 13 августа 2021 года сервис перестанет принимать пароли учетных записей при аутентификации операций с Git.

Нововведение затрагивает как работу с командной строкой, так и десктопные приложения, кроме фирменного GitHub Desktop. Кроме того, токены нужно будет интегрировать в сторонние приложения и сервисы, которые обеспечивают непосредственный доступ к Git-репозиториям на GitHub.com с использованием логина и пароля. 

Если у вас настроена двухфакторная аутентификация, вам также придется использовать процедуру на основе токенов или SSH-ключей. Пользователей GitHub Enterprise Server нововведения не затронут. 

Зачем это нужно

В последние годы GitHub сосредоточился на повышении уровня безопасности. Сервис внедрил двухфакторную аутентификацию, уведомления о входе в аккаунт, распознавание доверенных устройств, предотвращение использования взломанных паролей и поддержку WebAuthn. За счет всего этого злоумышленникам, которые могли украсть ваш пароль от GitHub на сторонних сайтах, будет гораздо сложнее войти в ваш аккаунт. 

Но пользователи, которые не включили двухфакторную аутентификацию, в основном по-прежнему пользуются логинами и паролями. В GitHub считают, что это недостаточно безопасно, поэтому призывают разработчиков переходить на токены для персонального доступа, а интеграторов – на OAuth или токены установки GitHub App. Кроме того, будут поддерживаться SSH-ключи. 

Почему токены безопаснее паролей:

  • уникальны: создаются непосредственно для каждого сеанса использования GitHub или для конкретного устройства;
  • могут быть отозваны в любой момент, при этом вам не нужно будет обновлять учетные данные, которые не были скомпрометированы;
  • ограничены: могут иметь конкретную область действия и разрешать доступ только к определенным ресурсам и функциям;
  • случайны: в отличие от паролей, их невозможно подобрать брутфорсом или перебором словаря.

Чтобы подготовиться к глобальному отказу от паролей, GitHub решил предварительно провести четыре сеанса временной блокировки этого способа аутентификации. 30 июня и 28 июля с 10 до 13 часов и с 19 до 22 часов по московскому времени вы не сможете зайти в GitHub-аккаунт по логину и паролю. 

Автор:
Обозреватель

См. также

Минцифры подготовило проект постановления по запуску платформы, на которой ИТ-специалисты могут пройти добровольное тестирование и подтвердить свою квалификацию.

11.12.2024    979    user1915669    3       

2

Федеральная налоговая служба запустила интерактивный сервис, позволяющий формировать в машиночитаемом виде договоры, контракты, соглашения и спецификации. Чтобы создать документ и скачать получившийся файл, регистрация не требуется.

03.12.2024    788    user2114475    0       

2

Российский Альянс по искусственному интеллекту обновил требования к специалистам по ИИ: вышла новая модель с основными профессиями и навыками. Теперь базовых профессий в сфере ИИ осталось только четыре.

01.11.2024    949    user1915669    0       

3

Система платежей «Волна» по планам сделает возможной бесконтактную оплату для владельцев IPhone в России, а BRICS Pay позволит совершать безналичные расчеты иностранцам по картам Visa и Mastercard.

23.10.2024    1251    AnastasiaKl    0       

4

Конструктор сайтов Wix уходит из России с 12 сентября 2024 года – перестанут работать все российский аккаунты. Сайты, привязанные к аккаунтам, также перестанут работать.

11.09.2024    1236    user1915669    2       

2

ИИ научат разработке цифровых интегральных микросхем – несколько российских научных институтов заявили об участии в проекте. Проект рассчитан на 3 года – с 2024 по 2026.

23.07.2024    868    user1915669    0       

2

Развитие искусственного интеллекта и цифровых сервисов в России стало причиной роста потребности в мощных центрах обработки данных. Эксперты прогнозируют, что дефицит ЦОД, который уже наблюдается сегодня, в ближайшие годы будет только усиливаться.

18.07.2024    982    AnastasiaKl    0       

1

В сентябре 2024 года видеоигры в России начнут маркировать – пока на добровольной основе. Геймерам будут сообщать о семи видах чувствительного (неприятного) контента в игре.

17.07.2024    1059    user1915669    0       

1

Комментарии

Инфостарт бот
1. nvv1970 25.12.20 08:31 Сейчас в теме
Круто
2. GG_Dots 25.12.20 11:33 Сейчас в теме
Наконец-то, может быть теперь меня перестанут взламывать.

Оставьте свое сообщение