【ArchSummit架构师峰会】探讨数据与人工智能相互驱动的关系>>> 了解详情
写点什么

GitHub 正式关闭账户密码认证服务,改用基于令牌形式的操作认证

  • 2021-08-17
  • 本文字数:740 字

    阅读完需:约 2 分钟

GitHub 正式关闭账户密码认证服务,改用基于令牌形式的操作认证

8 月 13 日,GitHub 正式宣布,从当地时间 9 点(北京时间 14 日 0 点) 开始,将不再接受账户密码来验证 Git 操作,所有 Git 操作的认证将基于令牌形式。也就是说,从 8 月 14 日开始,开发者将无法使用密码进行身份验证,也就不能进一步执行 Git 操作。

 


GitHub 在官方博客表示:"从 2021 年 8 月 13 日 09:00 PST(北京时间 14 日 0 点) 开始,我们在 GitHub.com 上认证 Git 操作时将不再接受账户密码。取而代之的是,所有需要认证的 Git 操作将需要基于令牌的认证。"

 

受到影响的工作流有:

  • 命令行 Git 访问;

  • 使用 Git 的桌面应用程序(GitHub Desktop 不受影响);

  • 使用密码直接访问 GitHub.com 上各 Git repo 的一切应用程序 / 服务。

 

如果用户已经启用了双因素身份验证(2FA),则代表已经在使用基于令牌或 SSH 的方式进行身份验证,那么则不受此项变更的影响。

 

GitHub 官方表示,这一举措是为了提高 Git 操作的安全性,防止密码撞库等事情发生。据 Github 2020 年度开发者报告显示,自 2008 年推出以来,GitHub 已经成为互联网上最大的项目管理和开源协作平台,社区已经拥有 5600 万开发者。因此,随着 GitHub 规模和社区影响力的不断变大,安全变得越来越重要。

 

为此,GitHub 推出了一系列安全增强功能,来帮助用户提升安全水平,比如双因素身份验证、登录警报、认证设备、防止使用已泄露的密码以及支持 WebAuth 等等。在这些功能的支持下,攻击者将更难于获得已经被用于多个网站的重复密码,无法单纯借此完成密码撞库。

 

与基于密码的传统身份验证机制相比,令牌保护的安全优势比较明显,令牌的使用范围可以严格控制,且令牌的复杂度远高于用户需要硬性记忆并定期输入的简单密码,因此不受字典或暴力破解等行为的影响。

 

延伸阅读:

https://mp.weixin.qq.com/s/QLIWjCPrMTEUN0dg8MPVPg

2021-08-17 11:092685

评论

发布
暂无评论
发现更多内容

架构实战 - 模块 5 作业

mm

云原生技术在离线交付场景中的实践

北京好雨科技有限公司

Kubernetes 云原生交付 离线交付

专访 | 刘嘉松:开源,互惠且共赢

第四范式开发者社区

人工智能 机器学习 数据库 开源 特征

Monorepo 下 Git 工作流的最佳实践

字节跳动终端技术

git Monorepo

怎么入门大数据开发技术

小谷哥

朋友圈高性能复杂度

生活需要激情

架构训练营10期

.net可视化表单设计工具

力软低代码开发平台

Postman 进阶技巧

世开 Coding

Postman API

云存储生态构建的技术基因和最佳实践

云布道师

阿里云 云存储

华为云CDN,多场景网络加速服务,为企业发展强势赋能

i生活i科技

CDN

OpenMLDB 祝大家新年快乐!

第四范式开发者社区

人工智能 机器学习 数据库 开源 特征

创业邦2022中国未来独角兽100强揭晓:总估值超3000亿元,累计融资总额达685亿元;红杉中国、顺为资本成年度最佳捕手

创业邦

架构训练营模块三作业

gigifrog

架构训练营

元年科技2022回顾:奋楫扬帆数字化,转型升级立潮头

元年技术洞察

数字化转型 财务数字化 方舟平台 管理会计

技能破局 职业加码 业界首堂Volcano云原生批量计算公开课云上开讲

科技热闻

flutter系列之:flutter中listview的高级用法

程序那些事

flutter 程序那些事

java程序员培训学习后好找工作

小谷哥

大数据培训和自学哪个适合零基础

小谷哥

阿里云 ACK One 多集群管理再升级:GitOps 多集群持续集成,统一报警管理

阿里巴巴云原生

阿里云 云原生 容器服务

Wallys/QCN9074 WiFi 6E Card OpenWRT, IPQ6010,802.11ax/Support:QUECTEL RM500Q-GL/QCN9074 11ax 4x4 6G M.2

wallysmeng

回顾 OpenMLDB 2022 之旅 | 开源之路,行将致远

第四范式开发者社区

人工智能 机器学习 数据库 开源 特征

微服务应用视角解读如何选择 K8s 的弹性策略

阿里巴巴云原生

阿里云 微服务 云原生

平安银行携手StarRocks荣获2022金融业数字化转型突出贡献奖

StarRocks

数据库 金融

web前端技术培训后怎么不断提高自己

小谷哥

【Paper Reading】Cloud-Native Transactions and Analytics in SingleStore

阿里云数据库开源

数据库 阿里云 开源 分布式 云原生

nova 6升级HarmonyOS 3正式版,即刻体验随心百变的个性化桌面

Geek_2d6073

模块2作业分享思路

程序员小张

「架构实战营」

如何在15分钟内,度量 DORA 指标?

Apache Devlake

Apache 大数据 开源 研发效能 DOAR

网络拥堵?上网体验差,还不赶紧看看华为云CDN!

i生活i科技

CDN

零基础怎么培训学习前端开发技术

小谷哥

爱奇艺:基于龙蜥与 Koordinator 在离线混部的实践解析 | 龙蜥技术

阿里巴巴云原生

阿里云 云原生 Koordinator

GitHub 正式关闭账户密码认证服务,改用基于令牌形式的操作认证_产品_Tina_InfoQ精选文章