NVIDIA 初创加速计划,免费加速您的创业启动 了解详情
写点什么

GitHub 正式关闭账户密码认证服务,改用基于令牌形式的操作认证

  • 2021-08-17
  • 本文字数:740 字

    阅读完需:约 2 分钟

GitHub 正式关闭账户密码认证服务,改用基于令牌形式的操作认证

8 月 13 日,GitHub 正式宣布,从当地时间 9 点(北京时间 14 日 0 点) 开始,将不再接受账户密码来验证 Git 操作,所有 Git 操作的认证将基于令牌形式。也就是说,从 8 月 14 日开始,开发者将无法使用密码进行身份验证,也就不能进一步执行 Git 操作。

 


GitHub 在官方博客表示:"从 2021 年 8 月 13 日 09:00 PST(北京时间 14 日 0 点) 开始,我们在 GitHub.com 上认证 Git 操作时将不再接受账户密码。取而代之的是,所有需要认证的 Git 操作将需要基于令牌的认证。"

 

受到影响的工作流有:

  • 命令行 Git 访问;

  • 使用 Git 的桌面应用程序(GitHub Desktop 不受影响);

  • 使用密码直接访问 GitHub.com 上各 Git repo 的一切应用程序 / 服务。

 

如果用户已经启用了双因素身份验证(2FA),则代表已经在使用基于令牌或 SSH 的方式进行身份验证,那么则不受此项变更的影响。

 

GitHub 官方表示,这一举措是为了提高 Git 操作的安全性,防止密码撞库等事情发生。据 Github 2020 年度开发者报告显示,自 2008 年推出以来,GitHub 已经成为互联网上最大的项目管理和开源协作平台,社区已经拥有 5600 万开发者。因此,随着 GitHub 规模和社区影响力的不断变大,安全变得越来越重要。

 

为此,GitHub 推出了一系列安全增强功能,来帮助用户提升安全水平,比如双因素身份验证、登录警报、认证设备、防止使用已泄露的密码以及支持 WebAuth 等等。在这些功能的支持下,攻击者将更难于获得已经被用于多个网站的重复密码,无法单纯借此完成密码撞库。

 

与基于密码的传统身份验证机制相比,令牌保护的安全优势比较明显,令牌的使用范围可以严格控制,且令牌的复杂度远高于用户需要硬性记忆并定期输入的简单密码,因此不受字典或暴力破解等行为的影响。

 

延伸阅读:

https://mp.weixin.qq.com/s/QLIWjCPrMTEUN0dg8MPVPg

2021-08-17 11:092688

评论

发布
暂无评论
发现更多内容

没有永恒的技术,只有适合的技术

MavenTalker

技术 个人成长 职业规划

最通俗易懂的H264基本原理

音视频专家-李超

音视频 WebRTC ffmpeg H264

Django 中如何优雅的记录日志

AlwaysBeta

Python django Web 后端

从翻译到本地化:我在Airbnb做本地化经理的经历

葛仲君

产品 翻译 Airbnb 本地化 全球化

菩萨蛮·记游(二)

轩辕御龙

记游(四)

轩辕御龙

多人实时互动之各WebRTC流媒体服务器比较

音视频专家-李超

音视频 WebRTC 在线教育 mediasoup janus

B站、Quora、InfoQ,哪个的阅读/播放量会先到10W+?

赵新龙

写作平台 B站 Quora

废掉一个人最好的办法是让他忙到没有时间思考

熊斌

程序员 职场 思考

Ledge:这可能是距今最好的『DevOps + 研发效能』知识平台

Phodal

DevOps 敏捷开发 软件开发 研发效能

如何学习区块链技术

比特币 区块链 以太坊

开发机直连Docker中的redis容器小案例

麦洛

redis Docker

音视频已强势崛起,我们该如何快速入门音视频技术?

音视频专家-李超

音视频 WebRTC ffmpeg 在线教育

工作时间都去哪儿了?

伯薇

效率 时间管理 个人提升 团队

redis数据结构介绍二-第二部分 跳表

Nick

redis 源码 数据结构 源码分析 算法

Make Tmux Great Again

ccx

tmux

C++数组可以为变量吗

泰伦卢

c++ 互联网 编程语言

广告与数据算法系列1.1.1: 什么是广告

黄崇远@数据虫巢

互联网 算法 广告

初入响应式编程(下)

CD826

spring 微服务 响应式编程 reactor

redis数据结构介绍三-第三部分 整数集合

Nick

redis 源码 数据结构 源码分析 算法

Netty系列之源码解析(一)

猿灯塔

Netty

MySQL死锁与Spring事务

Dean

MySQL

忆秦娥·记游(三)

轩辕御龙

回"疫"录(6):致敬最美逆行者

小天同学

疫情 回忆录 现实纪录 纪实 创新突破

西江月·记游(一)

轩辕御龙

Istio 1.5:对开发人员有什么帮助?

麦洛

云原生 istio servicemesh

Java并发编程系列——Fork-Join

孙苏勇

Java Java并发 并发编程 线程

要不要重新认识一下递归与迭代?

西了意

编程

格局不行,有机会也抓不住

池建强

创业 格局 MacTalk

Flink Weekly | 每周社区动态更新

Apache Flink

大数据 flink 流计算 实时计算

程序员陪娃漫画系列——排队问题

孙苏勇

程序员 生活 陪伴 漫画

GitHub 正式关闭账户密码认证服务,改用基于令牌形式的操作认证_产品_Tina_InfoQ精选文章