Skip to content

搞英语 → 看世界

翻译英文优质信息和名人推特

Menu
  • 首页
  • 作者列表
  • 独立博客
  • 专业媒体
  • 名人推特
  • 邮件列表
  • 关于本站
Menu

GitHub 将要求所有贡献代码的用户在 2023 年底之前启用双重身份验证

Posted on 2022-05-04

这里有一些既直截了当、仍然需要很长时间但仍然很重要的消息:到 2023 年底,GitHub 将要求所有在平台上贡献代码的用户启用一种或多种形式的双因素身份验证(2FA)。

这就是新闻。这家微软旗下的公司表示,如今只有 16.5% 的活跃 GitHub 用户和 6.44% 的npm 用户使用 2FA。这并不多,而且坦率地说比我预期的要少。

“被入侵的帐户可用于窃取私人代码或对该代码进行恶意更改。这不仅使与受感染帐户相关的个人和组织处于危险之中,而且使受影响代码的任何用户都处于危险之中。因此,对更广泛的软件生态系统和供应链的下游影响的可能性是巨大的,”GitHub 首席安全官 Mike Hanley 在今天的公告中写道。

他还指出,该公司正在努力确保额外的安全层不会以牺牲用户体验为代价。因此,从今天的公告到何时执行该公告之间的时间很长。 “我们的 2023 年底目标使我们有机会为此进行优化,”汉利解释道。切换到 2FA 涉及对命令行和 GitHub Web 界面的用户体验的一些更改

值得注意的是,今年早些时候,GitHub 还将前 100 个 npm 包的维护者注册为强制 2FA,以防止软件供应链攻击。它计划在本月扩展到前 500 个软件包的维护者,然后将其扩展到所有拥有超过 500 个依赖项或每周下载量为 100 万的软件包。

原文: https://techcrunch.com/2022/05/04/github-will-require-all-users-who-contribute-code-to-enable-two-factor-authentication-by-the-end-of-2023/

本站文章系自动翻译,站长会周期检查,如果有不当内容,请点此留言,非常感谢。
  • Abhinav
  • Abigail Pain
  • Adam Fortuna
  • Alberto Gallego
  • Alex Wlchan
  • Answer.AI
  • Arne Bahlo
  • Ben Carlson
  • Ben Kuhn
  • Bert Hubert
  • Bits about Money
  • Brian Krebs
  • ByteByteGo
  • Chip Huyen
  • Chips and Cheese
  • Christopher Butler
  • Colin Percival
  • Cool Infographics
  • Dan Sinker
  • David Walsh
  • Dmitry Dolzhenko
  • Dustin Curtis
  • eighty twenty
  • Elad Gil
  • Ellie Huxtable
  • Ethan Dalool
  • Ethan Marcotte
  • Exponential View
  • FAIL Blog
  • Founder Weekly
  • Geoffrey Huntley
  • Geoffrey Litt
  • Greg Mankiw
  • Henrique Dias
  • Hypercritical
  • IEEE Spectrum
  • Investment Talk
  • Jaz
  • Jeff Geerling
  • Jonas Hietala
  • Josh Comeau
  • Lenny Rachitsky
  • Liz Danzico
  • Lou Plummer
  • Luke Wroblewski
  • Matt Baer
  • Matt Stoller
  • Matthias Endler
  • Mert Bulan
  • Mostly metrics
  • News Letter
  • NextDraft
  • Non_Interactive
  • Not Boring
  • One Useful Thing
  • Phil Eaton
  • Product Market Fit
  • Readwise
  • ReedyBear
  • Robert Heaton
  • Rohit Patel
  • Ruben Schade
  • Sage Economics
  • Sam Altman
  • Sam Rose
  • selfh.st
  • Shtetl-Optimized
  • Simon schreibt
  • Slashdot
  • Small Good Things
  • Steve Blank
  • Taylor Troesh
  • Telegram Blog
  • The Macro Compass
  • The Pomp Letter
  • thesephist
  • Thinking Deep & Wide
  • Tim Kellogg
  • Understanding AI
  • Wes Kao
  • 英文媒体
  • 英文推特
  • 英文独立博客
©2025 搞英语 → 看世界 | Design: Newspaperly WordPress Theme