<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PyPI переходит на обязательную двухфакторную аутентификацию </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130597.html</link>
    <description>Разработчики репозитория Python-пакетов PyPI (Python Package Index) объявили о решении перевести все учётные записи пользователей, сопровождающих хотя бы один проект или входящих в курирующие пакеты организации, на обязательное применение двухфакторной аутентификации. Перевод планируют завершить до конца 2023 года. До намеченного срока будет проведено поэтапное ограничение доступной функциональности для разработчиков, не включивших двухфакторную аутентификацию. Кроме того, для отдельных категорий пользователей требование включения двухфакторной аутентификации будет применено заранее...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59198&lt;br&gt;</description>

<item>
    <title>WoT (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130597.html#160</link>
    <pubDate>Sat, 03 Jun 2023 04:43:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt; PGP на для всех подходит. Необходимо быть трезвым и аккуратным при проверке Ф.И.О, фото, паспорта и верификации E-mail.&lt;br&gt;&amp;gt; нет, надо просто подписать пачку ключей неглядя.&lt;br&gt;&amp;gt; Рано или поздно твою подпись подпишет дурачок в авторитете, и все что ты понаподписывал - станет внезапно-почтидоверенным.&lt;br&gt;&lt;br&gt;Чем больше цепочек доверия и чем они короче тем выше доверие к ключу.&lt;br&gt;&lt;br&gt;PGP довольно устойчив к действию злоумышленников. Это проверено временем и множеством БОЛЬШИХ атак.&lt;br&gt;&lt;br&gt;&amp;gt; Я уж не говорю о том что лично я на ую вертел предъявлять тебе паспорт.&lt;br&gt;&lt;br&gt;PGP работает в полной мере только при 100&#037; идентификации Ф.И.О и верификации E-mail. Сверка фото и Ф.И.О с паспортом и PGPID даёт хороший результат.&lt;br&gt;&lt;br&gt;Если ты только конечный пользователь и тебе от PGP надо только верификацию ПО написанного другими, то собирать подписи на своём ключе необязательно и следовательно, в предъявлении своего паспорта необходимости нет. Но как УЦ ты всё равно должен проверять фото и Ф.И.О. с паспорта и верифицировать E-mail тех чьи публи</description>
</item>

<item>
    <title>WoT (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130597.html#159</link>
    <pubDate>Sat, 03 Jun 2023 03:55:05 GMT</pubDate>
    <description>&amp;gt; А что делать Геннадию, который всех этих людей никогда не видел и не увидит?&lt;br&gt;&lt;br&gt;Гена хорошо знает Гришу и они обменялись публичными ключами.&lt;br&gt;&lt;br&gt;Гриша встретился с Вадимом на https://www.opennet.ru/opennews/art.shtml?num=59202 они аккуратно проверили Ф.И.О. фото в паспорте, верифицировали E-mail друг-друга и обменялись публичными ключами.&lt;br&gt;&lt;br&gt;Гена может, с неким уровнем достоверности, доверять ключу Вадима ибо на нём стоит подпись Гриши и также верифицировать ПО написанное Вадимом.&lt;br&gt;&lt;br&gt;Если все участники обменивались ключами и подписывали ключи друг-друга то Гена, с некоторым уровнем достоверности, даже может доверять ключу Васи и наоборот Вася, с некоторым уровнем достоверности, верит ключу Гены по цепочке доверия:&lt;br&gt;&lt;br&gt;Гена &amp;lt;-&amp;gt; Гриша &amp;lt;-&amp;gt; Вадим &amp;lt;-&amp;gt; Вова &amp;lt;-&amp;gt; Вася&lt;br&gt;&lt;br&gt;Таким образом Гена может переписываться по E-mail с Васей и быть, с некоторым уровнем достоверности, уверенным что нет MitM и их приватную переписку посторонние не читают.&lt;br&gt;&lt;br&gt;Примеры цепочек доверия:&lt;br&gt;https://www.opennet.ru/openforum/vsluhforumID3/130</description>
</item>

<item>
    <title>PyPI переходит на обязательную двухфакторную аутентификацию  (n00by)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130597.html#156</link>
    <pubDate>Tue, 30 May 2023 06:23:38 GMT</pubDate>
    <description>&amp;gt; А сгорит вместе с домом &amp;#8212; невелика потеря&lt;br&gt;&lt;br&gt;Как сказал один пот: если где-то что-то зажигают, значит это кому-то нужно.&lt;br&gt;&lt;br&gt;В общем, довольно сомнительная схема - какой-то дядя качает библиотеки и экономит на охране, а что бы поиметь того дядю, приходят ко мне домой.&lt;br&gt;</description>
</item>

<item>
    <title>PyPI переходит на обязательную двухфакторную аутентификацию  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130597.html#155</link>
    <pubDate>Mon, 29 May 2023 20:18:55 GMT</pubDate>
    <description>Даю лайфхак, опробованный на гитхабе - просто выкладывайте QR код от TOTP в паблик и всё. Нет второго фактора, нет возможности его потерять.&lt;br&gt;</description>
</item>

<item>
    <title>PyPI переходит на обязательную двухфакторную аутентификацию  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130597.html#154</link>
    <pubDate>Mon, 29 May 2023 17:21:50 GMT</pubDate>
    <description>Чтобы начать пользоваться PGP надо сгенерить себе ключ. Долверять ли этому ключу - на усмотрение того кто получает его публичную часть. Получать ее можно хоть голубиной почтой.&lt;br&gt;&lt;br&gt;К каким либо именам и фамилиям это никак не относится, их проверка или сопоставление ключу уже организационные мероприятия и это мало чем отличается от вон того.&lt;br&gt;&lt;br&gt;А еще удобство и безопасность живут по разную сторону улицы. Вон то больше похоже на перехват контроля над толпой у этой самой толпы. Чего глупые хайпанашки с удобством и заслуживают. Сейчас им корпы организуют очень удобную короткую цепь со строгим ошейником.&lt;br&gt;</description>
</item>

<item>
    <title>PyPI переходит на обязательную двухфакторную аутентификацию  (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130597.html#152</link>
    <pubDate>Mon, 29 May 2023 06:57:32 GMT</pubDate>
    <description>&amp;gt; Не мы, а вы. Я для себя и детей этот вопрос позитивно &lt;br&gt;&amp;gt; решил больше десяти лет тому назад.&lt;br&gt;&lt;br&gt;тот проект без страны был, увы, бесполезен. Он именно местная история - теперь проклятая и забытая. &lt;br&gt;&lt;br&gt;Так себе позитивное решение.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PyPI переходит на обязательную двухфакторную аутентификацию  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130597.html#151</link>
    <pubDate>Sun, 28 May 2023 23:37:06 GMT</pubDate>
    <description>Не мы, а вы. Я для себя и детей этот вопрос позитивно решил больше десяти лет тому назад.&lt;br&gt;</description>
</item>

<item>
    <title>PyPI переходит на обязательную двухфакторную аутентификацию  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130597.html#150</link>
    <pubDate>Sun, 28 May 2023 20:21:08 GMT</pubDate>
    <description>Типа, если потребовать от хипстера с жидким мозгом 2FA, он перестанет быть хипстером с жидким мозгом?&lt;br&gt;</description>
</item>

<item>
    <title>PyPI переходит на обязательную двухфакторную аутентификацию  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130597.html#149</link>
    <pubDate>Sun, 28 May 2023 19:55:17 GMT</pubDate>
    <description>Они как раз начнут соревноваться в генерации дипфэйков дикпиков. Впрочем для штуки называемой пипи это вроде бы даже топично.&lt;br&gt;</description>
</item>

</channel>
</rss>
