Github bugün kamu beta'sında şifresiz kimlik doğrulama desteğinin tanıtıldığını ve güvenlik anahtarlarından paskalamaya yükseltmelerine izin veren kullanıcıların pasörlere geçtiğini duyurdu.
Passeyler, bilgisayarlar, tabletler veya akıllı telefonlar gibi bireysel cihazlarla ilişkilidir ve kullanıcıları kimlik avı hırsızlığı ve plaj girişimlerini engelleyerek kimlik avı saldırılarına karşı koruyarak veri ihlallerinin olasılığını en aza indirmede hayati bir rol oynar.
Ayrıca, kişisel kimlik numaraları (PIN) veya yüz tanıma veya parmak izleri gibi biyometrik kimlik doğrulama yöntemlerini kullanarak uygulamalara ve çevrimiçi platformlara giriş yapmayı etkinleştirirler.
Her uygulama ve web sitesi için benzersiz şifreleri hatırlama ve yönetme ihtiyacını ortadan kaldırarak, kullanıcı deneyimini ve güvenliğini de büyük ölçüde artırırlar.
Github'ın personel ürün müdürü Hirsch Singhal bugün "Passeyler'in halka açık beta'da mevcut olduğunu söyledi.
Hesabınızdaki passeyleri etkinleştirmek için, herhangi bir GitHub sayfasının sağ üst köşesindeki profil fotoğrafınızı tıklayın. Oradan 'Özellik Önizleme' menüsünü açın ve 'Passeys'i Etkinleştir' seçeneğini tıklayın.
Singhal, "[A] güvenlik anahtarıyla bir dahaki sefere oturum açtığınızda, bunu paskay sağlayıcınızla yeniden kaydedecek bir passey'e yükseltmek isteyip istemediğinizi soracağız." Dedi.
"Passeyler gizliliği korumak olduğu için, bu yükseltme akışı sırasında passeyinizi birkaç kez tetiklemeniz gerekebilir, böylece doğru kimlik bilgisini yükselttiğimizden emin olabiliriz. Bir kez yaptıktan sonra, parola olmayan bir deneyim için hazırsınız."
Bu, Github tarafından temel şifre tabanlı kimlik doğrulamasından uzaklaşarak yazılım tedarik zinciri güvenliğini geliştirmek için atılan bir başka adımdır.
Bugünkü duyuru, GitHub'ın 13 Mart'tan itibaren platformunu kullanan tüm aktif geliştiriciler için iki faktörlü kimlik doğrulama (2FA) zorunlu hale getirmesinden sonra geliyor.
Daha önce, kod barındırma platformu, GIT işlemlerini doğrulamak için hesap şifrelerini kademeli olarak aşamalı olarak kaldırdı ve e -posta yoluyla cihaz doğrulamasını tanıttı.
Kasım 2020'de Github devre dışı bırakma API şifresi kimlik doğrulaması ve Mayıs 2021'de SSH GIT işlemlerini güvence altına almak için FIDO2 Güvenlik Anahtarları Desteği'ni tanıttı.
Yıllar boyunca Github, iki faktörlü kimlik doğrulama ve oturum açma uyarıları uygulayarak, parola kullanımını engelleyerek ve WebAuthn desteği ekleyerek hesap güvenlik önlemlerini destekledi.
Singhal Çarşamba günü yaptığı açıklamada, "GitHub'a doğrulama yoluyla daha fazla esneklik, güvenilirlik ve güvenlik sağlamaya devam etmekten heyecan duyuyoruz."
Mayıs ayında Google ayrıca, kullanıcıların bir şifre girmeden veya 2 adımlı doğrulama (2SV) kullanmadan hesaplarında oturum açmasına izin vermek için tüm hizmetler ve platformlar arasında Google hesapları için bir passey destek sunumu duyurdu.
Geçen ay Microsoft, Windows Hello için yerleşik bir Passkey yöneticisi ekleyerek ve biyometrik kimlik doğrulama kullanarak oturum açmayı daha güvenli hale getirerek Windows 11'deki Passkeys desteğini genişletti.
Windows 11, Windows Hello için yerleşik bir passey yöneticisi alıyor
Sahte Linux güvenlik açığı istismarını bırakır Veri çalma kötü amaçlı yazılım
GitHub Push Windows, Linux Kötü Yazılımlarda Sahte Sıfır Gün POC istismarları
Github, geçen haftanın kesintilerinin arkasındaki nedenleri ortaya koyuyor
Kaynak: Bleeping Computer