Адрес: ул. Б. Очаковская 32 Москва Россия
Наши официальные канал и чат в telegram
Поднимем Devuan на вершину Distrowatch! Просто перейдите по ссылке один раз в день.

NPM для усиления защиты уходит от использования TOTP 2FA и классических токенов

Новости собранные из разных RSS источников
Аватара пользователя
root:#
Site Admin
Сообщения: 719
Зарегистрирован: Вт ноя 08, 2022 3:27 pm
Благодарил (а): 44 раза
Поблагодарили: 24 раза

NPM для усиления защиты уходит от использования TOTP 2FA и классических токенов

Сообщение root:# »

NPM для усиления защиты уходит от использования TOTP 2FA и классических токенов
После новой волны фишинг-атак на сопровождающих, инцидентов с компрометацией популярных пакетов и появления червей, поражающих зависимости, в репозитории NPM решено реализовать дополнительные меры защиты:
  • Двухфакторная аутентификация станет обязательной при локальной публикации пакетов. Использование одноразовых паролей (TOTP) для двухфакторной аутентификации будет объявлено устаревшим. Пользователи будут переведены на протокол FIDO U2F. Переход на гранулированные токены, время жизни которых ограничено 7 днями. Классические токены будут объявлены устаревшими и доступ с их помощью будет по умолчанию отключён. Применение механизма "Trusted Publishers", основанного на использовании стандарта OpenID Connect (OIDC) и токенов аутентификации с ограниченным временем действия, которыми обмениваются внешние сервисы и каталог пакетов для подтверждения операции публикации пакета вместо использования традиционных паролей или постоянных токенов доступа к API.

Источник: https://www.opennet.ru/opennews/art.shtml?num=63930