Το GitHub κάνει αναγκαστική τη χρήση 2FA κατά τη σύνδεση ενός λογαριασμού
Το GitHub ανακοίνωσε ότι σύντομα θα καθιερώσει την υποχρεωτική χρήση του ελέγχου ταυτότητας δύο παραγόντων (2FA) στους λογαριασμούς των προγραμματιστών.
Η πλατφόρμα ανάπτυξης λογισμικού θα στείλει αρχικά email σε μικρές ομάδες διαχειριστών και προγραμματιστών, ενημερώνοντάς τους για την αλλαγή στους λογαριασμούς τους, πριν ολόκληρη η βάση χρηστών του GitHub, που αριθμεί 100 εκατομμύρια άτομα, ενεργοποιήσει αναγκαστικά το 2FA μέχρι το τέλος του έτους.
«Το GitHub έχει σχεδιάσει μια διαδικασία ενεργοποίησης που αποσκοπεί τόσο στην ελαχιστοποίηση των απροσδόκητων διακοπών και της απώλειας παραγωγικότητας για τους χρήστες όσο και στην αποφυγή κλειδώματος των λογαριασμών», δήλωσαν ο Staff Product Manager, Hirsch Singhal, και η Product Marketing Director, Laura Paine, σε κοινή ανάρτηση στον ιστότοπο της εταιρείας.
«Ομάδες χρηστών θα κληθούν να ενεργοποιήσουν το 2FA με την πάροδο του χρόνου και κάθε ομάδα θα επιλεγεί με βάση τις ενέργειες που έχει κάνει ή τον κώδικα στον οποίο έχουν συνεισφέρει». Μόλις ένας χρήστης λάβει email που θα τον ενημερώνει για το 2FA, θα έχει ένα περιθώριο 45 ημερών για να το ενεργοποιήσει στο λογαριασμό του. Αν μετά το διάστημα αυτό, ο χρήστης δεν έχει ενεργοποιήσει τη ρύθμιση, θα αποκλείεται από την πλήρη λειτουργικότητα του λογαριασμού του μέχρι να ρυθμίσει το 2FA. Για να αποφευχθούν τυχόν εκπλήξεις, ωστόσο, το GitHub θα ενημερώνει τους χρήστες σχετικά με το χρονικό διάστημα που τους απομένει.
Το GitHub ανακοίνωσε τον Μάιο και τον Δεκέμβριο του 2022 ότι το 2FA θα αποτελέσει σύντομα αναγκαστική κίνηση κατά τη σύνδεση ενός λογαριασμού, και για να προετοιμάσει περαιτέρω τους χρήστες του, δημοσίευσε επίσης έναν οδηγό σχετικά με τη διαμόρφωση του 2FA και τον τρόπο ανάκτησης του λογαριασμού σας σε περίπτωση που χάσει κάποιος το σχετικό τρόπο σύνδεσης.
Το 2FA είναι ένα είδος ελέγχου ταυτότητας πολλαπλών παραγόντων, ένα επιπλέον επίπεδο ασφάλειας για να βεβαιωθεί ο χρήστης ότι είναι αυτός και μόνο που έχει πρόσβαση στο λογαριασμό του, εισάγοντας φυσικά το όνομα χρήστη και τον κωδικό πρόσβασής του. Ένας κωδικός αποστέλλεται σε μια άλλη από τις συσκευές του χρήστη, συνήθως στο smartphone τοθυ, τον οποίο εισάγει για να πιστοποιήσει την ταυτότητά του.
Για τις περισσότερες υπηρεσίες που χρησιμοποιούν 2FA, ο κωδικός μπορεί να παραδοθεί μέσω SMS ή μιας εφαρμογής ελέγχου ταυτότητας. Εκτός από αυτές τις λύσεις, το GitHub θα υποστηρίζει επίσης 2FA μέσω φυσικών κλειδιών ασφαλείας και των δικών του εφαρμογών GitHub iOS και Android για κινητά.
Ωστόσο, το GitHub δεν συνιστά στους χρήστες να επιλέξουν το SMS 2FA, καθώς αυτό είναι λιγότερο ασφαλές από άλλες μορφές, καθώς τα μηνύματα μπορούν να υποκλαπούν και τα παραγόμενα tokens ελέγχου ταυτότητας μπορούν να κλαπούν.
Η κίνηση για την επιβολή του 2FA ακολουθεί τις πρόσφατες προσπάθειες του GitHub να καταστήσει την υπηρεσία του πιο ασφαλή. Η αυθεντικοποίηση των λειτουργιών του Git μέσω του κωδικού πρόσβασης του λογαριασμού ενός χρήστη ανακλήθηκε το 2019, απαιτώντας αντ' αυτού τη χρήση authentication tokens, όπως τα SSH keys, τα οποία θα μπορούσαν στη συνέχεια να διασφαλιστούν περαιτέρω με κλειδιά ασφαλείας από το 2021.
Διαβάστε ολόκληρο το άρθρο
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Δημοφιλέστερες Ειδήσεις Insomnia
- Τελευταία Νέα Insomnia
- Το GitHub κάνει αναγκαστική τη χρήση 2FA κατά τη σύνδεση ενός λογαριασμού
- Η Qualcomm θέλει να αντικαταστήσει τις eSIM με iSIM και διαθέτει το πρώτο πιστοποιημένο SoC
- Η σειρά Huawei P60 και το Mate X3 θα παρουσιαστούν στις 23 Μαρτίου
- Οι πωλήσεις δίσκων βινυλίου ξεπερνούν τα CD για πρώτη φορά από τα τέλη της δεκαετίας του '80
- Οι ενοχλητικές διαφημίσεις επικάλυψης (overlay) στο YouTube σταματούν από τον ερχόμενο μήνα
- MWC 2023: Σύνδεση στο 1 Gbps μέσω σταθερού ασύρματου δικτύου από την Intracom Telecom
- Το Bing της Microsoft φτάνει τα 100 εκατομμύρια ενεργούς χρήστες στην προσπάθειά του να αποσπάσει μερίδιο από τη Google
- Η Sony ανησυχεί ότι το Call of Duty θα είναι χειρότερο στο PlayStation αν «περάσει» η εξαγορά της Activision-Blizzard από τη Microsoft
- Η Meta αναπτύσσει μια αποκεντρωμένη εναλλακτική του Twitter
- Το Netflix επιτρέπει τώρα στους τηλεθεατές να προσαρμόζουν τους υπότιτλους
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- The Last of Us: Δεν θα είναι αρκετές οι δύο σεζόν για την αφήγηση της ιστορίας
- Cobra: Από anime σε παιχνίδι
- Δείτε πως θα αποκτήσετε το κρυμμένο όπλο στο Chainsaw Demo του Resident Evil 4 Remake (video)
- Startup Ψυχικής Υγείας μοιράστηκε δεδομένα ασθενών με τις Google, TikTok και Meta
- Νέα OmniRetail υπηρεσία Express pickup στο δίκτυο καταστημάτων Public & Media Markt
- vivo X90 Pro: Mε SCHOTT Xensation Up για την προστασία της οθόνης
- Η Microsoft πιστεύει ότι χρειαζόμαστε βοήθεια για να αποφασίσουμε ποια αρχεία θα ανοίξουμε στον Explorer
- Philips 24B1U5301H Review
- STALKER 2: Hackers απειλούν να διαρρεύσουν δεδομένα του, τι απαντά η ομάδα ανάπτυξης