Как стать автором
Обновить

В PyPI появится обязательная двухфакторная аутентификация

Время на прочтение1 мин
Количество просмотров1.6K

В блоге репозитория PyPI рассказали, что все пользователи, разрабатывающие хотя бы один проект, должны будут в обязательном порядке пользоваться двухфакторной аутентификацией. Полный переход на новые правила защиты планируется совершить к концу 2023 года.

PyPI начнёт ограничивать разработчиков, которые всё ещё не подключили двухфакторную защиту на свои аккаунты. Администраторы проекта не сообщают, как будут выбирать разработчиков и какие возможности сайта будут отключаться, если проигнорировать требования. При этом в блоге отметили, что определённые категории пользователей получат уведомления о переходе в первую очередь.

Также администрация PyPI подготовила подробные инструкции по подключению двухфакторной аутентификации. Разработчикам рекомендуют использовать физические USB-ключи, поддерживающие спецификацию FIDO U2F. К примеру, Yubikey, Google Titan или Thetis. Также можно использовать специальные приложения для генерации кодов и API-токены.

Руководство организации считает, что без дополнительной защиты злоумышленники могут получить контроль над аккаунтом разработчика и начать распространять заражённые пакеты или вносить изменения от имени пользователя. Такой сценарий особенно опасен для PyPI, так как пакеты из репозитория запускаются на сотнях тысяч машин по всему миру.

Теги:
Хабы:
Если эта публикация вас вдохновила и вы хотите поддержать автора — не стесняйтесь нажать на кнопку
Всего голосов 8: ↑8 и ↓0+8
Комментарии0

Другие новости

Истории

Работа

Ближайшие события

27 августа – 7 октября
Премия digital-кейсов «Проксима»
МоскваОнлайн
28 – 29 сентября
Конференция E-CODE
МоскваОнлайн
28 сентября – 5 октября
О! Хакатон
Онлайн
30 сентября – 1 октября
Конференция фронтенд-разработчиков FrontendConf 2024
МоскваОнлайн
3 – 18 октября
Kokoc Hackathon 2024
Онлайн
7 – 8 ноября
Конференция byteoilgas_conf 2024
МоскваОнлайн