安全第一:GitHub 要求所有贡献代码的用户在 2023 年底前启用双因素认证
5 日消息,GitHub 周三宣布,所有在 GitHub.com 上贡献代码的用户在 2023 年底前需要使用一种或多种形式的双因素认证(2FA),才能继续使用该平台。
在一篇博文中,GitHub 指出了采取这一措施的必要性,主要是因为整个软件生态系统的 2FA 采用率总体上仍然很低。目前只有 16.5% 的 GitHub 活跃用户和 6.44% 的 npm 用户使用一种或多种形式的 2FA。
开源项目很受欢迎,被广泛使用,对个人和企业都是宝贵的资源。然而,如果黑客破坏了开发者的账户,这可能会导致资源库被劫持、数据被盗和项目被破坏。
确保开源软件的安全仍然是软件行业迫切关注的问题,特别是在去年的 log4j 漏洞之后。但是,尽管 GitHub 的新政策将减轻一些威胁,但系统性的挑战仍然存在:许多开源软件项目仍然由无报酬的志愿者维护,而缩小资金缺口已被视为整个科技行业的一个主要问题。
IT之家注:2FA,2 Factor Authentication,双因素验证,是一种安全密码验证方式。区别于传统的密码验证,由于传统的密码验证是由一组静态信息组成,如:字符、图像、手势等,很容易被获取,相对不安全。2FA 是基于时间、历史长度、实物(信用卡、SMS 手机、令牌、指纹)等自然变量结合一定的加密算法组合出一组动态密码,一般每 60 秒刷新一次。不容易被获取和破解,相对安全。
上一篇:格芯与美国国防部签署 45nm SOI 敏感芯片供应协议
下一篇:没有了