成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

GitHub防黑客升級:碼農要在明年年底前啟用雙因素認證

安全
日前,GitHub首席安全官Mike Hanley在博客中公布GitHub新政策:在2023年底之前,所有在GitHub.com上貢獻代碼的用戶都需要啟用至少一種形式的雙因素身份驗證(2FA)。

“軟件供應鏈始于開發者。社會工程和帳戶攻擊活動經常把開發者賬戶作為目標,因此保護開發者免受此類攻擊是確保軟件供應鏈安全性的第一步,也是最關鍵的一步。”當地時間5月4日,GitHub首席安全官Mike Hanley在博客中公布GitHub新政策:在2023年底之前,所有在GitHub.com上貢獻代碼的用戶都需要啟用至少一種形式的雙因素身份驗證(2FA)。

盡管雙因素身份驗證為在線賬戶提供了重要的額外保護,但GitHub的內部研究表明,目前只有大約16.5%的活躍用戶和6.44%的npm用戶對其帳戶啟用了增強的安全措施。

GitHub是全球數千萬軟件開發人員使用的代碼托管平臺。Hanley寫道,“GitHub處于獨特的位置,僅憑GitHub.com上的絕大多數開源和創作者社區,我們就可以通過提高安全標準來對整個生態系統的安全產生重大的積極影響。”

保護開源軟件的安全仍然是軟件行業迫切關注的問題,尤其是在去年令企業和政府競相應對的全球計算機網絡重大安全威脅log4j漏洞之后。但是,盡管GitHub新政策將緩解一些威脅,但系統性挑戰仍然存在:許多開源軟件項目仍由無償志愿者維護,縮小資金缺口一直被視為整個科技行業的主要問題。

雙因素身份驗證是什么?為什么GitHub認為帳戶安全和雙因素身份驗證很重要?

雙因素身份驗證概念圖

2FA(2 Factor Authentication,雙因素身份驗證),是指在秘密信息(密碼等)、個人物品(身份證等)、生理特征(指紋/虹膜/人臉等)這三種因素中,同時用兩種因素進行認證。

Hanley寫道,“大多數安全漏洞并非少見的零日攻擊(Zero-day attacks,充分利用先前無人知曉的漏洞施展攻擊)的產物,而是來源于很多低成本攻擊手段,如社會工程(social engineering)、憑證盜竊(credential theft)或泄漏,以及其他很多為攻擊者提供對受害者帳戶及其所有資源的廣泛訪問權限途徑。被入侵的帳戶可用于竊取私有代碼,或將惡意更改推送到這些代碼上。這不僅會將與受感染帳戶相關的個人和組織置于危險之中,而且會讓所有使用受影響代碼的用戶都暴露在風險環境下。因此,這種攻擊可能會對更廣泛的軟件生態系統和供應鏈下游產生巨大的影響。”

這就是為什么雙因素身份驗證可以成為保護關鍵業務系統的有效機制,因為這意味著如果不良行為者獲得了私人登錄憑據,但利用它們要困難得多。

如果想要更直觀理解,那么可以思考,只用賬戶和密碼進行身份驗證會有什么隱患?

在互聯網中,每天都有大量網站遭到黑客攻擊以致有數據外泄,而這些數據中就包括用戶的賬號密碼。拿到賬號密碼后,黑客可以用它們嘗試登錄其他網站,即“密碼撞庫”。

那么為了防止密碼撞庫,網站就會采取更多手段驗證身份信息,像GitHub推出的雙因素身份驗證、登錄警報、設備認證、防用泄露密碼等。

GitHub透露,2021年11月,一些未啟用2FA的開發者帳戶遭到入侵,導致很多npm包(Node Package Manager,簡稱npm包管理工具)被入侵者接管,為此GitHub承諾在npm帳戶安全性方面投入更多資源。

GitHub認為,應對這種攻擊手段的最佳防御措施就是對原有基于密碼的基本身份驗證手段進行升級。“GitHub已經朝這個方向邁出了一步,棄用了針對git操作和我們API的基本身份驗證,并要求在用戶名和密碼之外添加基于電子郵件的設備驗證。2FA是下一道防線。”Hanley寫道。

在接下來的幾個月里,GitHub將分享更多關于強制GitHub.com用戶升級到2FA的詳細信息和時間表。

責任編輯:未麗燕 來源: 澎湃新聞
相關推薦

2009-11-20 08:51:58

GoogleChrome系統應用

2022-05-06 14:52:23

GitHub代碼安全

2024-04-24 08:45:59

人形機器人Optimus人工智能

2022-08-01 00:08:03

雙因素認證2FA

2019-02-23 14:46:54

馬斯克自動駕駛無人駕駛

2011-06-09 09:25:41

微軟平板電腦蘋果

2021-11-08 09:04:11

黑客雙因素身份驗證2FA

2021-04-29 14:34:40

無人駕駛安全英國

2012-06-14 15:55:32

諾基亞塞班

2022-07-26 23:45:29

Windows系統蘋果

2011-08-15 09:31:55

2022-05-07 13:19:24

GitHub2FA

2019-09-20 09:19:55

開發者技能工具

2013-05-23 18:03:25

2020-09-30 11:22:16

帳戶安全

2020-05-25 07:00:00

雙因素認證身份認證密碼

2020-12-18 17:24:09

黑客多因素認證日爆攻擊

2022-11-30 14:57:39

產業互聯網

2020-04-27 09:00:00

雙因素認證身份認證生物識別

2015-03-02 14:48:07

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一级黄色片一级黄色片 | 91在线资源 | 7799精品视频天天看 | 中文字幕日韩一区二区 | 亚洲精品中文字幕中文字幕 | 国产日韩欧美中文 | 剑来高清在线观看 | av看看| 一呦二呦三呦国产精品 | 午夜精品一区二区三区在线观看 | 中文字幕男人的天堂 | 欧美精品久久 | 日韩成人av在线 | 亚洲精品专区 | 中文字幕av亚洲精品一部二部 | 亚洲欧美成人在线 | 人妖一区 | 午夜影院网站 | 久久99国产精品 | 国产乱肥老妇国产一区二 | 美女国内精品自产拍在线播放 | 婷婷国产一区二区三区 | 亚洲日本三级 | 粉嫩国产精品一区二区在线观看 | 国产亚洲精品一区二区三区 | 日韩国产免费观看 | 美国av片在线观看 | 2021天天干夜夜爽 | 成人夜晚看av | 一级免费在线视频 | 夜夜精品浪潮av一区二区三区 | 欧美精品日韩 | 久久久.com | 亚洲久久一区 | 久久国产精品亚洲 | 欧美日韩国产一区二区三区 | 日韩精品在线播放 | 欧美日韩亚洲国产综合 | 国产精品亚洲视频 | 可以免费观看的av | 国产午夜精品一区二区三区四区 |