Разработчиците в GitHub ще трябва да използват задължително двуфакторна защита

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Макар и специалисти по сигурността да тръбят от години как идва края на паролите, това не се случва. И колкото и да е несъвършен този начин за опазване на личната информация, той работи. Но има и по-добър начин за опазване на вашите данни, били те акаунта ви във вашата банка, Facebook профила ви или регистрацията ви в любимото ви онлайн забавление. Става дума за мултифакторната или двуфакторната защита при вписване (2FA, two-factor authentication). Разбира се, че и това не е панацея, както се е доказвало много пъти, но е далеч по-надежден и сигурен начин на обезопасяване на данните ви. Мнозина обаче не знаят за него, други пък знаят, но не желаят да го използват. Ето за това, някои компании се виждат принудени да задължат потребителите си. А и по този начин освен самите тях, те предпазват и самите себе си, като надеждни бизнес субекти.

Една такава компания е GitHub, които обявиха тази седмица, че до края на следващата година всички разработчици, които използват активно хранилищата на ресурса за своя код, трябва да са активирали някакъв тип двуфакторно удостоверяване. Когато става дума за GitHub, това не е просто добра услуга за отделния потребител. Със своите над 80 милиона разработчици, които използват активно хранилището за доставянето на своя код към различни по мащаб проекти, понякога обслужващи милиони потребители, стъпката изглежда даже закъсняла. В последните години зачестиха особено много т.нар. „атаки към веригата за доставка“ (supply-chain attacks). Този род заплахи са изключително трудни за засичане, а последиците от тях може да необратими. Една от най-известните подобни атаки се явява например тази, свързана с NotPetya. Преди пет години, свързвана с Кремъл хакерска група успява да компрометира вътрешната мрежа на доставчик на популярен софтуер за осчетоводяване, използван в Украйна, като подаде към потребителите на програмата зловреден софтуер, който пристига, като нова версия за програмата по официалния канал за актуализация. Друг известен инцидент се явява този с CCleaner.

GitHub въведе вече задължителна двуфакторна защита по-рано тази година. Тя се отнасяше обаче за управляващите топ 100 npm пакета. Dark Reading привежда, че въпреки досегашните съвети на GitHub към потребителите им да включат 2FA, едва 16.5% от активните потребители на сайта и 6.44% от npm потребителите са активирали някаква форма на 2FA за акаунтите си.

Самият преход към активация на защитата ще се извърши поетапно. Всички разработчици, поддържащи някой от 500-те най-популярни npm пакета ще бъдат прехвърлени към 2FA защита на 31-май (ако не са го направили дотогава). Тези, които поддържат това, което GitHub определя, като високорискови пакети – потребители с повече от 500 зависимости или един милион сваляния на седмица, ще трябва да са активирали двуфакторна защита до третата четвърт на тази година.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

3 Коментара
стари
нови оценка

Нови ревюта

Подобни новини