<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: GitHub внедряет в NPM обязательную расширенную верификацию учётных записей</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/126081.html</link>
    <description>В связи с участившимися случаями захвата репозиториев крупных проектов и  продвижения вредоносного кода через компрометацию учётных записей разработчиков, компания GitHub вводит повсеместную расширенную верификацию учётных записей. Отдельно для сопровождающих и администраторов 500 самых популярных NPM-пакетов в начале следующего года будет внедрена обязательная двухфакторная аутентификация...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56304&lt;br&gt;</description>

<item>
    <title>GitHub внедряет в NPM обязательную расширенную верификацию у... (Kuromi)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/126081.html#59</link>
    <pubDate>Thu, 16 Dec 2021 16:43:33 GMT</pubDate>
    <description>&amp;gt; Если б только онлайне магазин, на яхе вон, поменял номер телефона лет &lt;br&gt;&amp;gt; 15 назад и не обновил вовремя, теперь, для &quot;исключительно заботы о &lt;br&gt;&amp;gt; мне&quot; доступ перекрыт навсегда, к экаунту который был с рождения самой &lt;br&gt;&amp;gt; яхи...&lt;br&gt;&lt;br&gt;Так именно что. Если пропадет доступ к онлайн-магазу книг, где все равно никаких особых нужд в том чтобы имень полноценный аккаунт нет (унылая бонусная программа разве что?) - это одно. А когда тебе зарезают доступ к важным данным - другое.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub внедряет в NPM обязательную расширенную верификацию у... (OpenEcho)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/126081.html#58</link>
    <pubDate>Thu, 16 Dec 2021 05:38:44 GMT</pubDate>
    <description>Если б только онлайне магазин, на яхе вон, поменял номер телефона лет 15 назад и не обновил вовремя, теперь, для &quot;исключительно заботы о мне&quot; доступ перекрыт навсегда, к экаунту который был с рождения самой яхи...&lt;br&gt;</description>
</item>

<item>
    <title>GitHub внедряет в NPM обязательную расширенную верификацию у... (Kuromi)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/126081.html#57</link>
    <pubDate>Wed, 15 Dec 2021 22:42:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Обычно это мотивируется тем что &quot;Токен можно оптерять, аварийные коды вы 100&#037; &lt;br&gt;&amp;gt; Я б сказал - &quot;не мотивируется&quot;, а прикрываются, т.к. получить телефон - &lt;br&gt;&amp;gt; это очень нынче сладко, под любым предлогом &lt;br&gt;&lt;br&gt;Само собой. Но не все, НеймЧип скажем не требует давать номер телефона для подключени 2FA. Чтож до &quot;сладко&quot;, ну вот мне сегодня пришло радостное письмо от одного книжного онлайн-магазина, что они скоро уберут авторизацию по логину&#092;почте&#092;паролю И соцсеткам полностью и оставят только телефон. &quot;Вам даже пароль не потребуется!&quot; - ага, потому что каждый раз вводи код из СМС, что делать если ты профукал симку или сотовая сеть тупит им дела нету.&lt;br&gt;Радость-то какая &amp;gt;_&amp;lt;&lt;br&gt;</description>
</item>

<item>
    <title>GitHub внедряет в NPM обязательную расширенную верификацию у... (OpenEcho)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/126081.html#56</link>
    <pubDate>Wed, 15 Dec 2021 22:18:13 GMT</pubDate>
    <description>&amp;gt; Обычно это мотивируется тем что &quot;Токен можно оптерять, аварийные коды вы 100&#037; &lt;br&gt;&lt;br&gt;Я б сказал - &quot;не мотивируется&quot;, а прикрываются, т.к. получить телефон - это очень нынче сладко, под любым предлогом&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>GitHub внедряет в NPM обязательную расширенную верификацию у... (Kuromi)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/126081.html#55</link>
    <pubDate>Tue, 14 Dec 2021 21:28:48 GMT</pubDate>
    <description>WebAuthn вряд ли сломают, там нужен железный ключ для доступа, особенно прикольно когда он внешний.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub внедряет в NPM обязательную расширенную верификацию у... (Kuromi)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/126081.html#54</link>
    <pubDate>Tue, 14 Dec 2021 21:25:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вообще-то в самом Гитхабе поддержка WebAuthn есть уже не первый год. Так-то &lt;br&gt;&amp;gt;&amp;gt; они были одними из первых кто внедрил поддержку U2F &lt;br&gt;&amp;gt; Странная поддержка, сперва дай им телефон, а вот только потом позволят юзать &lt;br&gt;&amp;gt; свою Ю2Ф безделушку &lt;br&gt;&lt;br&gt;Обычно это мотивируется тем что &quot;Токен можно оптерять, аварийные коды вы 100&#037; посеете, так что давайте номер телефона чтобы восстанавливать доступ было чем&quot;. К сожалению - распространенная тактика, но не к счастю не везде.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub внедряет в NPM обязательную расширенную верификацию у... (OpenEcho)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/126081.html#53</link>
    <pubDate>Sun, 12 Dec 2021 13:39:15 GMT</pubDate>
    <description>&amp;gt; $ hsxkpasswd &lt;br&gt;&amp;gt; $$05~paper~NORTHERN~mine~85$$ &lt;br&gt;&lt;br&gt;Вот если вы такой пароль попытаетесь на мелкософт экаунт, то останется:&lt;br&gt;$$05~paper~NORTH&lt;br&gt;Два словарных слова и совсем чуть чуть цифр и спец символов.&lt;br&gt;&lt;br&gt;Если слов меньше чем шесть, то это уже считается - не секьюрно, а энтропия от цифр и пунктуации вообще кака&lt;br&gt;</description>
</item>

<item>
    <title>GitHub внедряет в NPM обязательную расширенную верификацию у... (OpenEcho)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/126081.html#52</link>
    <pubDate>Sun, 12 Dec 2021 11:02:58 GMT</pubDate>
    <description>passwordgenerator: Vaster=Trivia:Postal+Avenge:Prize&#037;149_Deb&#037;Truces&lt;br&gt;</description>
</item>

<item>
    <title>GitHub внедряет в NPM обязательную расширенную верификацию у... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/126081.html#51</link>
    <pubDate>Fri, 10 Dec 2021 07:30:11 GMT</pubDate>
    <description>$ hsxkpasswd &lt;br&gt;$$05~paper~NORTHERN~mine~85$$&lt;br&gt;</description>
</item>

</channel>
</rss>
