Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Авторов PyPI проектов принудят внедрить двухфакторную аутентификацию

12/07/22

PYPL

Официальный репозиторий open-source Python проектов Python Package Index (PyPI) объявил о планах ввести обязательное требование двухфакторной аутентификации для сопровождающих «критических» проектов.

Администраторы PyPI объявили, что они находятся в процессе введения требования двухфакторной аутентификации (2FA) для проектов, которые считаются «критическими». Любой PyPI проект, на долю которого приходится 1% загрузок за последние 6 месяцев, а также зависимости пакетов, признаются критическими, согласно Securitylab.

«Чтобы повысить общую безопасность экосистемы Python, PyPI начала внедрять требование 2FA для критически важных проектов. Это требование вступит в силу в ближайшие месяцы», — объявили администраторы в сообщении в блоге.

 

Кроме того, к критически важным проектам предлагаются бесплатные аппаратные ключи безопасности при поддержке команды Google Open Source Security Team, спонсора Python Software Foundation (PSF).

«Мы начали внедрение требования 2FA: вскоре у авторов критически важных проектов должна быть включена 2FA для их публикации, обновления или изменения.

Чтобы разработчики могли использовать надежные методы 2FA, мы также предоставляем 4000 аппаратных ключей безопасности!», - написала команда PyPI в Twitter.

content-img(184)

Администраторы PyPI также поделились панелью инструментов, показывающей критические 3821 PyPI проект и 8 215 учетных записей пользователей PyPI, которым будет предложено внедрить 2FA.

Кроме того, более 28 300 учетных записей пользователей PyPI добровольно включили двухфакторную аутентификацию.

Хотя большинство положительно отреагировали на этот шаг, разработчик популярного PyPI проекта atomicwrites Маркус Унтервадитцер решил удалить свой код из PyPI и опубликовать его повторно, чтобы лишить его статуса «критический», присвоенного проекту. Проект atomicwrites загружается более 6 млн. раз в месяц .

«Я только что удалил пакет atomicwrites, а затем загрузил новую версию. Теперь это не критический проект», — написал Унтервадитцер в Twitter.

«...когда я создаю проект с открытым исходным кодом, я не выбираю создание «критического» пакета. Со временем он становится таковым», — написал создатель фреймворка Flask Армин Ронахер.

 

«Вместо того, чтобы возлагать бремя на пользователя пакетов, мы теперь перекладываем все на разработчика, который уже вложил в это свой труд и время. Некоторые из этих правил могут усложнить использование PyPI, но 2FA только для критических пакетов не так сильно повредит внедрению», — добавил разработчик.

Темы:PythonАутентификацияОтрасльполитика компании
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

  • MULTIFACTOR: сценарии эффективного использования и интересные случаи
    Виктор Чащин, операционный директор ООО “МУЛЬТИФАКТОР”
    Использование системы двухфакторной аутентификации в 2023 г. – это не опция, а обязательная составляющая ИТ-инфраструктуры для организации любого масштаба. Рассмотрим самые популярные сценарии применения системы MULTIFACTOR для решения разных задач с применением двухфакторной аутентификации.
  • MULTIFACTOR: трудное время порождает сильные решения
    Роман Башкатов, коммерческий директор ООО “МУЛЬТИФАКТОР”
    Мы задали вопросы об истории резкого старта компании “МУЛЬТИФАКТОР”, ее сегодняшнем состоянии и, конечно же, планах и прогнозах коммерческому директору Роману Башкатову, который стоял у истоков проекта и продолжает активно участвовать в его развитии.
  • Проблемы использования биометрии в качестве фактора аутентификации
    Светлана Конявская, заместитель генерального директора ОКБ САПР
    Старо, как мир бесконечно нарушаемое правило – не регистрировать в разных ресурсах один и тот же пароль. Однако, когда в разных ресурсах регистрируется одно и то же лицо (в прямом физическом смысле), ситуация даже хуже, ведь пароль в случае компрометации поменять существенно легче, чем лицо.
  • Российское решение MULTIFACTOR: повышаем иммунитет среды идентификации и доступа
    Виктор Чащин, операционный директор ООО “МУЛЬТИФАКТОР”
    Система мультифакторной аутентификации (MFA) является одним из ключевых элементов реализации концепции иммунитета среды идентификации и доступа (IAC).
  • Семь раз проверь: Zero Trust и аутентификация
    Дмитрий Грудинин, системный архитектор компании “Аванпост”
    Основной обязательный элемент Zero Trust – процесс аутентификации. Именно он помогает достоверно определять, кто пытается получить доступ к данным
  • Нейтрализация неочевидных угроз безопасности при удаленной работе
    Ярослав Голеусов, Руководитель технологического консалтинга, компания “Индид"
    Спешка прошла и у специалистов по ИБ есть еще одна возможность вдумчиво оценить готовность системы защиты

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...