总结
豆包 AI 助手文章总结
首页 > 常见问题 > 正文

GitHub 将从 3 月 13 日开始对所有贡献的开发人员实施 2FA 要求

王林
发布: 2023-04-30 11:13:06
转载
1749人浏览过

github宣布从 3 月 13 日起要求所有贡献的开发人员启用双因素身份验证(2fa)。据该公司称,这是一项保护软件开发和供应链安全的举措。

“GitHub 是软件供应链的核心,确保软件供应链的安全始于开发人员,”GitHub 在其最新博客中表示。“我们的 2FA 计划是全平台努力的一部分,旨在通过提高帐户安全性来保护软件开发。开发人员的帐户经常成为社会工程和帐户接管 (ATO) 的目标。保护开源生态系统的开发人员和消费者免受此类攻击是确保供应链安全的第一步,也是最关键的一步。”

2FA 要求的实施将是渐进的,该公司表示将首先接触较小的开发人员和管理员群体。此外,根据 GitHub 的说法,开发人员组的选择将“基于他们采取的行动或他们贡献的代码”。这将在明年继续。 

那些将被选中的人将通过电子邮件收到通知,并且还将在 GitHub.com 上看到注册横幅。通知开始后,开发人员将有 45 天的时间来设置他们的 2FA。根据 GitHub 的说法,在此期间之后将再延长一周,但届时帐户访问将受到限制。有了这个,那些将被提前通知新安全要求的人被建议尽快修复他们的 2FA。

另一方面,该公司鼓励将有新要求的贡献者选择更安全的 2FA 方法而不是 SMS。

“我们强烈建议尽可能使用安全密钥和 TOTP,”博客中写道。“基于短信的 2FA 不提供相同级别的保护,NIST 800-63B 不再推荐它。广泛可用的最强方法是那些支持 WebAuthn 安全身份验证标准的方法。这些方法包括物理安全密钥,以及支持 Windows Hello 或 Face ID/Touch ID 等技术的个人设备。”

以上就是GitHub 将从 3 月 13 日开始对所有贡献的开发人员实施 2FA 要求的详细内容,更多请关注php中文网其它相关文章!

Github
Github

Github是一款非常实用的代码开放工具,用户可以按照自己的需求进行搜索,从而快速定位到所需的代码或项目位置,还能在软件中建立自己的代码仓库,有需要的小伙伴快来保存下载体验吧!

下载
相关标签:
来源:云东方网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
豆包 AI 助手文章总结
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习
PHP中文网抖音号
发现有趣的

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号