成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

GitHub也要手機掃碼或短信驗證了,不啟用不能提交代碼,最晚明年底執行

安全 新聞 開發
有人認為GitHub統計出來的數據應該解釋成,高達83.5%的用戶不愿意使用雙重身份認證。

本文經AI新媒體量子位(公眾號ID:QbitAI)授權轉載,轉載請聯系出處。

GitHub現在很焦慮,因為針對開源軟件的黑客攻擊越來越多了。

他們統計了一圈所有賬號的安全設置后,發現了一個情況:只有16.5%的用戶啟用了雙重身份認證功能。

現在GitHub正式宣布:

要求所有代碼貢獻者在2023年底之前啟用雙重身份認證。

換句話說,要是不啟用這個功能,以后就不能往GitHub倉庫里提交代碼了

所謂雙重身份認證(Two-Factor Authentication),就是在賬號密碼以外還額外需要一種方式來確認用戶身份。

國內這種做法已經很常見,比如手機App掃碼,或者接收短信驗證碼。

具體到GitHub還支持使用第三方驗證工具如1Password或微軟的Microsoft Authenticator。

至于短信驗證碼也不是所有手機號都能收,比如我們的區號+86就不支持……

對于GitHub的做法,用戶的反應也是褒貶不一。

有人認為GitHub統計出來的數據應該解釋成,高達83.5%的用戶不愿意使用雙重身份認證。

這樣做是搬起石頭砸自己腳,一旦他們要求這樣做,我就會換別的平臺。

也有一部分人是出于隱私方面考慮,不愿意讓GitHub知道自己的手機號。

但還是有很多開發者對此表示贊同,因為軟件供應鏈攻擊可是讓他們吃了不少苦頭。

雙重身份認證能防什么攻擊?

根據安全公司Aqua Security的數據,2021年針對軟件供應鏈的攻擊增加了300%以上。

直接向常用的依賴代碼庫注入惡意代碼、上傳容易混淆的代碼庫等手段層出不窮

作為最大的開源軟件平臺,GitHub深受其困。

比較著名的有??GitHub服務器被黑客用來挖礦??

在這個例子中,黑客通過發起惡意Pull Request,利用GitHub Action的漏洞來白嫖服務器資源。

雖然被發現后GitHub可以封禁違規賬號,但黑客們玩起了“游擊戰術”,不斷更換馬甲號逃避“追捕”。

挖礦黑客僅用3天就能在GitHub上提交代碼超過2.33萬次,持續作案很長時間也未能根除。

提交代碼時強制雙重身份認證的措施,正可以增加黑客的作惡成本。

除了GitHub平臺本身,旗下的知名包管理工具npm也常被黑客盯上。

而且據統計npm開發者的安全意識還要更低,只有6.44%啟用了雙重身份認證。

今年3月底,一個代號為“RED-LILI”的黑客組織發起了針對NPM的大規模攻擊,投放了超過800個惡意代碼包。

北卡羅來納州立大學的一項研究表示,很多npm開發者的郵箱域名都過期了但還用來登錄。

沒有雙重身份認證的話,黑客只要把域名買下來就可以劫持賬戶,在開源項目中注入惡意代碼。

對此,GitHub已經要求npm下載量前一百的開發者開啟雙重身份認證,取得了不錯的效果,并打算把這一經驗用在GitHub上。

盡管雙重身份認證確實能增加安全性,還是有不少開發者反對,因為用戶體驗實在不咋地。

把登錄方式與手機綁定在一起的話,萬一手機壞了、丟了或者換手機時忘記解綁就容易影響開發工作。

而GitHub把最后期限定到2023年底,也是打算用這段時間再好好打磨一下。

責任編輯:張燕妮 來源: 量子位
相關推薦

2022-05-06 10:16:11

GitHub雙因素身份驗證軟件開發

2016-10-09 13:33:12

2017-12-26 13:19:40

支付寶NFC掃碼

2021-11-30 07:31:42

微信支付寶付款

2011-04-08 09:23:55

AndroidRIMiOS

2021-01-19 10:29:34

短信驗證碼密碼

2022-04-28 09:02:55

Gitcommitlint配置

2020-11-03 08:41:02

安全驗證碼數據

2016-11-14 15:40:01

Android

2022-01-20 10:54:23

移動手機短信驗證碼隱患

2022-09-23 14:44:31

前端huskyeslint

2014-07-25 11:12:32

2009-09-14 09:40:48

微軟Linux代碼

2010-09-14 14:58:31

2015-03-23 18:03:36

短信驗證碼正則自動填寫

2009-04-20 08:36:46

思科智能手機移動OS

2012-12-03 11:08:07

寬帶LAN網絡環境

2020-11-12 11:55:57

代碼GitJava

2021-01-22 05:55:12

GitAngularJStype

2009-04-22 09:55:13

思科智能手機收購
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人小视频在线观看 | 欧美一卡二卡在线 | 国产精品自拍啪啪 | 中文视频在线 | 瑟瑟视频在线看 | 日韩成人一区 | 日韩精品一区二区三区中文在线 | 国产精品99久久久久久动医院 | 久草视| 国产一区2区 | 欧美一级片久久 | 欧美国产日韩在线观看 | 亚洲码欧美码一区二区三区 | www国产成人免费观看视频,深夜成人网 | 精品一区二区三区在线播放 | 天天躁日日躁狠狠的躁天龙影院 | 精品久久亚洲 | 国产在线一区二 | 在线观看特色大片免费网站 | 国产中文一区二区三区 | 99视频在线看 | 在线观看av网站 | 国产中文视频 | 欧美性另类| 欧洲视频一区 | 亚洲自拍偷拍欧美 | 亚洲视频一区在线 | 爱高潮www亚洲精品 中文字幕免费视频 | 日韩在线一区二区 | 成人h片在线观看 | 亚洲成人动漫在线观看 | 999精品视频| 久久美国 | 国产精品区二区三区日本 | 青青草一区二区三区 | 久久久青草婷婷精品综合日韩 | 久久精品国产99国产精品 | 久久99深爱久久99精品 | 亚洲一区二区三区久久久 | 天堂一区二区三区 | www性色 |