Среда, 22.11.2017
Компьютерная безопасность и новости
Форма входа
Меню сайта
Категории раздела
Компьютерные новости [936]
АнтиВирусные новости [210]
Новости о UNIX/Linux [313]
Магазин цифровых товаров

Ключи и пин-коды

Игры Кредитные карты IP-телефония Интернет провайдеры Мобильная связь Спутниковое ТВ

Электронные книги

Бизнес и экономика Дом, быт, семья, досуг Санкт-Петербург Компьютеры и интернет Наука и образование Техническая литература Юридическая литература

Цифровые товары

iTunes & App Store Базы данных Дизайн Доступ к ресурсам Kарты продления, ключи Фотографии Шаблоны для сайтов

Программное обеспечение

Безопасность Игры PC Интернет Мобильная связь Программирование Продвижение сайтов (SEO) Утилиты
Архив записей
Наши сообщества
Статистика
Рейтинг@Mail.ru

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Код нашего баннера

Поиск
Главная » 2014 » Август » 23 » На сайте Kernel.org реализовали двухфакторную аутентификацию
05:56
На сайте Kernel.org реализовали двухфакторную аутентификацию


С понедельника на сайте Kernel.org действует двухфакторная аутентификация для доступа к Git-репозиторию с исходным кодом ядра Linux.

Для доступа к репозиториям одного пароля теперь недостаточно — для аутентификации потребуется ещё и SSH-ключ. Внедрение двухфакторной модели для аутентификации стало следствием взлома Kernel.org в 2011 году. Впрочем, использование SSH-ключей тоже не даёт стопроцентной гарантии. Директор по IT в Linux Foundation Константин Рябицев пояснил в блогеследующее: «До сих пор существует несколько путей, по которым публичные ключи могут попасть в руки злоумышленников — например, если рабочий компьютер программиста был скомпрометирован или использованы недостаточно защищённые резервные копии».

Одним из следующих шагов может стать переход на использование дополнительного ключа. В частности, Yubico безвозмездно предоставила Linux Foundation для тестирования около ста своих устройств — Yubikeys. Согласно словам Константина, этого должно хватить на всех разработчиков. Yubikeys имеет USB-интерфейс и эмулирует клавиатуру, в то время как единственная кнопка на ключе позволяет передать одноразовый пароль. При этом нет необходимости ограничиваться одной этой реализацией — можно использовать и программные ключи, используя, например, приложение в смартфоне. Все эти меры должны защитить репозитории от возможных угроз и атак в будущем.
 
Категория: Новости о UNIX/Linux | Просмотров: 614 | Теги: ядро, безопасность, Сообщество, Linux | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Copyright inet-safety © 2017    |    Хостинг от uCoz
Пользовательское Соглашение | Политика Конфиденциальности