【ArchSummit】如何通过AIOps推动可量化的业务价值增长和效率提升?>>> 了解详情
写点什么

GitHub 正式关闭账户密码认证服务,改用基于令牌形式的操作认证

  • 2021-08-17
  • 本文字数:740 字

    阅读完需:约 2 分钟

GitHub 正式关闭账户密码认证服务,改用基于令牌形式的操作认证

8 月 13 日,GitHub 正式宣布,从当地时间 9 点(北京时间 14 日 0 点) 开始,将不再接受账户密码来验证 Git 操作,所有 Git 操作的认证将基于令牌形式。也就是说,从 8 月 14 日开始,开发者将无法使用密码进行身份验证,也就不能进一步执行 Git 操作。

 


GitHub 在官方博客表示:"从 2021 年 8 月 13 日 09:00 PST(北京时间 14 日 0 点) 开始,我们在 GitHub.com 上认证 Git 操作时将不再接受账户密码。取而代之的是,所有需要认证的 Git 操作将需要基于令牌的认证。"

 

受到影响的工作流有:

  • 命令行 Git 访问;

  • 使用 Git 的桌面应用程序(GitHub Desktop 不受影响);

  • 使用密码直接访问 GitHub.com 上各 Git repo 的一切应用程序 / 服务。

 

如果用户已经启用了双因素身份验证(2FA),则代表已经在使用基于令牌或 SSH 的方式进行身份验证,那么则不受此项变更的影响。

 

GitHub 官方表示,这一举措是为了提高 Git 操作的安全性,防止密码撞库等事情发生。据 Github 2020 年度开发者报告显示,自 2008 年推出以来,GitHub 已经成为互联网上最大的项目管理和开源协作平台,社区已经拥有 5600 万开发者。因此,随着 GitHub 规模和社区影响力的不断变大,安全变得越来越重要。

 

为此,GitHub 推出了一系列安全增强功能,来帮助用户提升安全水平,比如双因素身份验证、登录警报、认证设备、防止使用已泄露的密码以及支持 WebAuth 等等。在这些功能的支持下,攻击者将更难于获得已经被用于多个网站的重复密码,无法单纯借此完成密码撞库。

 

与基于密码的传统身份验证机制相比,令牌保护的安全优势比较明显,令牌的使用范围可以严格控制,且令牌的复杂度远高于用户需要硬性记忆并定期输入的简单密码,因此不受字典或暴力破解等行为的影响。

 

延伸阅读:

https://mp.weixin.qq.com/s/QLIWjCPrMTEUN0dg8MPVPg

2021-08-17 11:092691

评论

发布
暂无评论
发现更多内容

【架构师训练营第 1 期】第五周作业

万里

Week 5 总结

黄立

总结

架构师训练营第二期-第一周作业

john_zhang

架构师训练营第五周作业

CmHuang

作业1-食堂就餐卡系统设计

arcyao

架构师训练营第 1 期 -- 第五周作业

发酵的死神

极客大学架构师训练营

极客时间架构 1 期:第 5 周 技术选型(一) - 命题作业

Null

UML-食堂就餐卡系统

笨笨程序猿

极客大学架构师训练营 UML

架构师训练营第 1 期第 5 周作业

好吃不贵

极客大学架构师训练营

架构2期第1周作业及总结

supersky6

极客时间-架构训练营 第一周总结-做架构的姿势

Week 1 :架构的方法(学习总结)

Sean Chen

训练营第一周

小一

架构训练

第五周 作业第二题

sean

架构师训练营第 1 期 - 第5周课后练习

Anyou Liu

极客大学架构师训练营

分布式一致性Hash算法

黄立

第一周学习总结

孤星

架构师训练营第五周作业

Shunyi

极客大学架构师训练营

第一周学习总结

tothegump

极客大学架构师训练营

架构师训练营第一周作业

张浩

架构师训练营第五周总结

月殇

极客大学架构师训练营

第五周作业

架构师训练营 1 期 - 第五周总结(vaik)

行之

极客大学架构师训练营

Let's Go

escray

新年计划

第一周10/25

张冬冬

第一周作业

tothegump

极客大学架构师训练营

第一周作业

jingx

架构师训练营第五周学习总结

文智

极客大学架构师训练营

架构师 01 期,第五周课后作业

子文

架构师训练营第五周作业

月殇

极客大学架构师训练营

架构师训练营week1-食堂就餐卡系统设计

花果山

GitHub 正式关闭账户密码认证服务,改用基于令牌形式的操作认证_产品_Tina_InfoQ精选文章