GitHub отключил выполнение операций Git по паролю

17.08.2021      47531

GitHub сдержал обещание и перевел всех пользователей на обязательное использование токенов или SSH-ключей. Таким образом сервис намерен защитить своих клиентов от злоумышленников.

Изменение произошло

13 августа GitHub прекратил поддержку парольной аутентификации при подключении к Git. Теперь разработчики должны использовать либо персональные токены GitHub или OAuth, либо SSH-ключи. Компания рекомендует всем пользователям, которые использовали пароли, изменить текущий метод аутентификации или сторонний клиент. В противном случае клиент сервиса лишится доступа к командной строке Git, не сможет организовать работу настольных программ, использующих Git, а также любых приложений, сайтов и сервисов, которые ранее обращались к репозиториям Git.

Исключение сделано только для аккаунтов, использующих двухфакторную аутентификацию. Разработчики GitHub уверены, что данный способ подтверждения личности уже достаточно безопасен, поэтому владелец такого репозитория может по-прежнему использовать пароль.

Что поменялось

Использование SSH-ключей с протоколом FIDO2 для доступа к операциям Git – достаточно новая функция GitHub, которая появилась лишь 10 мая этого года. После генерации пары из закрытого и открытого ключей получить доступ к репозиторию без физического владения устройством разработчика станет невозможно. Команда хостинга ИТ-проектов рекомендует использовать именно новый метод хранения SSH-ключей вместо менее безопасных старых версий, которые не предполагали использование токенов.

В GitHub отмечают, что, в отличие от паролей, использование SSH гарантирует: выполнение операций Git доступно лишь единственному пользователю, который обладает необходимым ключом безопасности FIDO2. Такой метод обеспечивает лучшую защиту, т.к. позволяет не контролировать все созданные ранее ключи SSH.

Давние планы

О прекращении поддержки паролей и плановом переходе на SSH-ключи и токены GitHub сообщил 15 декабря 2020 года. Для тестирования грядущих изменений владельцы хостинга 30 июня и 28 июля 2021 года на шесть часов полностью отключили возможность использовать пароли – аутентификация была возможна лишь при использовании более безопасных методов. Кроме проведения тестов, акция должна была напомнить пользователям о важности использования токенов и SSH-ключей.


Автор:
Аналитик


См. также

Новость ИТ-Новость

Российский Альянс по искусственному интеллекту обновил требования к специалистам по ИИ: вышла новая модель с основными профессиями и навыками. Теперь базовых профессий в сфере ИИ осталось только четыре.

01.11.2024    669    user1915669    0       

2

Новость ИТ-Новость

Система платежей «Волна» по планам сделает возможной бесконтактную оплату для владельцев IPhone в России, а BRICS Pay позволит совершать безналичные расчеты иностранцам по картам Visa и Mastercard.

23.10.2024    895    AnastasiaKl    0       

3

Новость ИТ-компания ИТ-Новость

Конструктор сайтов Wix уходит из России с 12 сентября 2024 года – перестанут работать все российский аккаунты. Сайты, привязанные к аккаунтам, также перестанут работать.

11.09.2024    945    user1915669    2       

2

Новость Искусственный интеллект ИТ-Новость

ИИ научат разработке цифровых интегральных микросхем – несколько российских научных институтов заявили об участии в проекте. Проект рассчитан на 3 года – с 2024 по 2026.

23.07.2024    600    user1915669    0       

2

Новость Дата-центры Искусственный интеллект ИТ-Новость

Развитие искусственного интеллекта и цифровых сервисов в России стало причиной роста потребности в мощных центрах обработки данных. Эксперты прогнозируют, что дефицит ЦОД, который уже наблюдается сегодня, в ближайшие годы будет только усиливаться.

18.07.2024    720    AnastasiaKl    0       

1

Новость ИТ-Новость

В сентябре 2024 года видеоигры в России начнут маркировать – пока на добровольной основе. Геймерам будут сообщать о семи видах чувствительного (неприятного) контента в игре.

17.07.2024    801    user1915669    0       

1

Новость Законодательство ИТ-Новость

Депутаты Госдумы работают над законопроектом по ужесточению контроля за электросамокатами. Среди мер: обязательная регистрация СИМ (средств индивидуальной мобильности) и разработка системы отслеживания их перемещений.

10.07.2024    768    AnastasiaKl    2       

1

Новость Искусственный интеллект ИТ-Новость

В 2024 году «Сколково» выделит пилотным проектам в сфере искусственного интеллекта гранты на общую сумму 554 млн рублей. В результате отбора финансирование получат проекты с применением ИИ в областях производства, операционной деятельности и в работе предоставляемых сервисов.

12.04.2024    1646    AnastasiaKl    3       

3
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
Оставьте свое сообщение