Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В NPM включена обязательная двухфакторная аутентификация для 100 самых популярных пакетов " | +/– | |
Сообщение от opennews (??), 03-Фев-22, 15:00 | ||
GitHub объявил о включении в репозитории NPM обязательной двухфакторной аутентификации для 100 NPM-пакетов, имеющих наибольшее число зависимостей. Сопровождающие данных пакетов отныне смогут выполнить требующие аутентификации операции с репозиторием только после включения двухфакторной аутентификации, требующей подтверждения входа при помощи одноразовых паролей (TOTP), генерируемых такими приложениями, как Authy, Google Authenticator и FreeOTP. В ближайшее время помимо TOTP планируют добавить возможность использования аппаратных ключей и биометрических сканеров, поддерживающих протокол WebAuth... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "В NPM включена обязательная двухфакторная аутентификация для..." | +6 +/– | |
Сообщение от Аноним (1), 03-Фев-22, 15:00 | ||
Теперь авторам не получится поднять деньжат и списать на взлом? Я думаю, они не в восторге. | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "В NPM включена обязательная двухфакторная аутентификация для..." | +/– | |
Сообщение от пох. (?), 03-Фев-22, 15:41 | ||
Почему не получится? Или ты имеешь в виду - не успеют, потому что это сделает троянец на их телефоне без их ведома, чего ради весь этот бред и затевался? | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "В NPM включена обязательная двухфакторная аутентификация для..." | +2 +/– | |
Сообщение от Аноним (21), 03-Фев-22, 20:31 | ||
>троянец на их телефоне | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "В NPM включена обязательная двухфакторная аутентификация для..." | +1 +/– | |
Сообщение от Анон_из_Восточной_Европы (ok), 04-Фев-22, 12:43 | ||
Всегда можно списать на взбесившийся принтер. Кто мешает добавить в код зависимости от "третьих лиц" с нужным кодом. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
2. "В NPM включена обязательная двухфакторная аутентификация для..." | –1 +/– | |
Сообщение от Аноньимъ (ok), 03-Фев-22, 15:03 | ||
А что с тем кадром которого на гитхабе заблокировали? | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "В NPM включена обязательная двухфакторная аутентификация для..." | –7 +/– | |
Сообщение от Аноним (4), 03-Фев-22, 15:11 | ||
лол который протестовал и радел за самоубийство другого разраба? там какой-то фронтендщик был | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "В NPM включена обязательная двухфакторная аутентификация для..." | +4 +/– | |
Сообщение от Аноним (6), 03-Фев-22, 15:22 | ||
>и радел за самоубийство другого разраба | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "В NPM включена обязательная двухфакторная аутентификация для..." | +1 +/– | |
Сообщение от Анонимоусш (?), 04-Фев-22, 01:32 | ||
Бэкэндщиком повеяло… | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
29. "В NPM включена обязательная двухфакторная аутентификация для..." | +1 +/– | |
Сообщение от Михрютка (ok), 04-Фев-22, 01:46 | ||
с Мараком штоль? а ничего. репостит в твитыре кислотные клипчики и пишет какую-то ерунду про "seize the means of production". | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
3. "В NPM включена обязательная двухфакторная аутентификация для..." | –1 +/– | |
Сообщение от Аноним (3), 03-Фев-22, 15:07 | ||
Ну и зачем это нужно? | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "В NPM включена обязательная двухфакторная аутентификация для..." | +1 +/– | |
Сообщение от Аноним (5), 03-Фев-22, 15:15 | ||
Если пакет начал использоваться как зависимость в других пакетах, безопасность перестаёт | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "В NPM включена обязательная двухфакторная аутентификация для..." | +5 +/– | |
Сообщение от Аноним (6), 03-Фев-22, 15:27 | ||
>Но можно было не принуждать | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "В NPM включена обязательная двухфакторная аутентификация для..." | –4 +/– | |
Сообщение от Аноньимъ (ok), 03-Фев-22, 15:39 | ||
>Если пакет начал использоваться как зависимость в других пакетах, безопасность перестаёт быть только проблемой автора. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
10. "В NPM включена обязательная двухфакторная аутентификация для..." | +1 +/– | |
Сообщение от пох. (?), 03-Фев-22, 15:43 | ||
> Она становится проблемой использователя разработчика других пакетов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "В NPM включена обязательная двухфакторная аутентификация для..." | +1 +/– | |
Сообщение от псевдонимус (?), 04-Фев-22, 02:52 | ||
Это не руки. И даже не хвост. Это голова, работающая по принципу "и так сойдёт, не себе же!" | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "В NPM включена обязательная двухфакторная аутентификация для..." | +/– | |
Сообщение от Kuromi (ok), 03-Фев-22, 17:01 | ||
Слишком сложно + надо уметь это обрабатывать на стороне клиента. Обязать топовые репозитории поставить наконец OTP намного проще. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
18. "В NPM включена обязательная двухфакторная аутентификация для..." | +/– | |
Сообщение от Онаним (?), 03-Фев-22, 19:13 | ||
Именно. Ебзопасность становится проблемой ещё и этот пакет с пакетами использующих. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
16. "В NPM включена обязательная двухфакторная аутентификация для..." | +3 +/– | |
Сообщение от ананим.orig (?), 03-Фев-22, 17:19 | ||
>Ну и зачем это нужно? | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
11. "В NPM включена обязательная двухфакторная аутентификация для..." | +4 +/– | |
Сообщение от Ananimasss (?), 03-Фев-22, 15:50 | ||
лефтпад в опасносте | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "В NPM включена обязательная двухфакторная аутентификация для..." | +5 +/– | |
Сообщение от Аноним (12), 03-Фев-22, 16:12 | ||
Жду следующей новости: из-за введения обязательной двухфакторной аутентификации были взломаны 100500 самых популярных пакетов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "В NPM включена обязательная двухфакторная аутентификация для..." | –2 +/– | |
Сообщение от Аноним (13), 03-Фев-22, 16:46 | ||
Для безопасности надо читать код библиотек, которыми пользуешься, и пинить версии. Прочитал новую версию - запинил. Просто представьте насколько бы вырос уровень безопасности при отключении автообновлений. И не надо этих легенд про фиксы уязвимостей - одни уязвимости устраняются, другие добавляются. В крайнем случае вручную прочитать патч с фиксом уязвимости и наложить на запиненную прочитанную версию зависимости, если сам с фиксом согласен | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "В NPM включена обязательная двухфакторная аутентификация для..." | +4 +/– | |
Сообщение от Урри (ok), 03-Фев-22, 17:01 | ||
> Для безопасности надо читать код библиотек, которыми пользуешься | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "В NPM включена обязательная двухфакторная аутентификация для..." | –1 +/– | |
Сообщение от Аноним (-), 03-Фев-22, 18:52 | ||
сколько npm пакетов нужно вебмакакам для гарантированного вывода хелловорд? | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "В NPM включена обязательная двухфакторная аутентификация для..." | +/– | |
Сообщение от Аноним (1), 03-Фев-22, 19:21 | ||
Дело не в макаках, чтобы грамотно и по всем правилам написать привет мир тебе потребуются тысячи зависимостей и это ты только 1 строку вывел. Конечно, ты можешь забить на тесты и всё остальное, но такому коду грош цена, | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "В NPM включена обязательная двухфакторная аутентификация для..." | +/– | |
Сообщение от Ананоним (?), 03-Фев-22, 20:14 | ||
Это твоему коду с тыщами мутных зависимостей грош цена. А код в 10 строк, выводящий нужную строку, самый лучший. | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "В NPM включена обязательная двухфакторная аутентификация для..." | +/– | |
Сообщение от Урри (ok), 04-Фев-22, 01:06 | ||
> Это твоему коду с тыщами мутных зависимостей грош цена. А код в | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "В NPM включена обязательная двухфакторная аутентификация для..." | +1 +/– | |
Сообщение от liliputiputiputi (?), 04-Фев-22, 06:55 | ||
Используй только то что проверено на безопасность другими, не обновляйся до нестабильных версий. Не используй новые не понятные кресты. | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
41. "В NPM включена обязательная двухфакторная аутентификация для..." | +2 +/– | |
Сообщение от Аноним (41), 04-Фев-22, 07:19 | ||
Установил реакт получил 20000 тысяч зависимостей. Читай все | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
53. "В NPM включена обязательная двухфакторная аутентификация для..." | +/– | |
Сообщение от www2 (??), 08-Фев-22, 07:31 | ||
>Установил реакт получил 20000 тысяч зависимостей. Читай все | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "В NPM включена обязательная двухфакторная аутентификация для..." | +/– | |
Сообщение от www2 (??), 08-Фев-22, 07:28 | ||
>Просто представьте насколько бы вырос уровень безопасности при отключении автообновлений. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
22. "В NPM включена обязательная двухфакторная аутентификация для..." | +5 +/– | |
Сообщение от Wilem82 (ok), 03-Фев-22, 22:24 | ||
Отлично, теперь потеря/поломка телефона приведёт к безвозвратной утере аккаунта. | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "В NPM включена обязательная двухфакторная аутентификация для..." | +/– | |
Сообщение от Аноним (30), 04-Фев-22, 02:27 | ||
Дитятко, ты что, никогда не менял симку к банковскому акку?! А ведь там посерьёзней привязка. | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "В NPM включена обязательная двухфакторная аутентификация для..." | +3 +/– | |
Сообщение от liliputiputiputi (?), 04-Фев-22, 06:49 | ||
А через пол года твой банковский номер передадут другому пользователю. Или сделают копию твоего счёта. | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "В NPM включена обязательная двухфакторная аутентификация для..." | +2 +/– | |
Сообщение от Ананимст (?), 04-Фев-22, 03:27 | ||
Кипас и плагин для тотп, и ьекапишь куда хочешь. У меня так куча корморативной мути завязано на тотп, проблему решил таким образом. +Не надо каждый раз сраный телефон доставать. | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
23. "В NPM включена обязательная двухфакторная аутентификация для..." | +7 +/– | |
Сообщение от InuYasha (??), 03-Фев-22, 23:30 | ||
Принудительная биометрия пришла откуда её почти не ждали. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "В NPM включена обязательная двухфакторная аутентификация для..." | –4 +/– | |
Сообщение от Kuromi (ok), 04-Фев-22, 00:19 | ||
Биометрия чисто опциональна. Можно использовать 1) программный TOTP 2) аппаратный WebAuthn токен без какой либо биометрии\с пинпадом\встроенной биометрией (той что никуда дальше токена не идет | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "В NPM включена обязательная двухфакторная аутентификация для..." | +4 +/– | |
Сообщение от Аноним (26), 04-Фев-22, 01:21 | ||
Тут вся отрасль развивается через опции. Сначала они просто есть, потом по умолчанию и, наконец, это навсегда и для всех. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "В NPM включена обязательная двухфакторная аутентификация для..." | –3 +/– | |
Сообщение от swabrostionnayaformapravleniya (?), 04-Фев-22, 06:37 | ||
Как будто бы opennet свободный. | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
45. "В NPM включена обязательная двухфакторная аутентификация для..." | +/– | |
Сообщение от Аноним (26), 04-Фев-22, 13:52 | ||
Это другое! | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "В NPM включена обязательная двухфакторная аутентификация для..." | +/– | |
Сообщение от InuYasha (??), 05-Фев-22, 10:28 | ||
м-да.png.... "излишняя анонимность"... ( | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
54. "В NPM включена обязательная двухфакторная аутентификация для..." | +/– | |
Сообщение от www2 (??), 08-Фев-22, 07:34 | ||
Настолько анонимен, что не хочешь говорить даже с какой страницы пришёл? | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
28. "В NPM включена обязательная двухфакторная аутентификация для..." | +1 +/– | |
Сообщение от Аноним (28), 04-Фев-22, 01:35 | ||
Выпускаем пакеты только в отделении при предъявлении паспорта и шкурки банана. | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "В NPM включена обязательная двухфакторная аутентификация для..." | +/– | |
Сообщение от swabrostionnayaformapravleniya (?), 04-Фев-22, 06:46 | ||
Занимаемся политикой только приходя на голосование. Овощи должны быть овощами. А вы попробуйте подписать петицию за разрешение овощных игр. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "В NPM включена обязательная двухфакторная аутентификация для..." | +/– | |
Сообщение от псевдонимус (?), 04-Фев-22, 02:43 | ||
Не поможет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "В NPM включена обязательная двухфакторная аутентификация для..." | +2 +/– | |
Сообщение от Аноним (34), 04-Фев-22, 05:44 | ||
А "владелец" пакета разве не сможет залогиниться и отключить этот OTP, будет не отключаемый? | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "В NPM включена обязательная двухфакторная аутентификация для..." | +2 +/– | |
Сообщение от Аноним (46), 04-Фев-22, 14:37 | ||
> не отключаемый? | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "В NPM включена обязательная двухфакторная аутентификация для..." | +/– | |
Сообщение от sdafaytesyaswabrostionspolizey (?), 04-Фев-22, 07:00 | ||
Нужно запретить не безопасных программистов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "В NPM включена обязательная двухфакторная аутентификация для..." | +1 +/– | |
Сообщение от anonymous (??), 04-Фев-22, 12:58 | ||
А какое отношение гитхаб имеет к npm? | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "В NPM включена обязательная двухфакторная аутентификация для..." | +/– | |
Сообщение от Аноним (46), 04-Фев-22, 13:01 | ||
> TOTP | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "В NPM включена обязательная двухфакторная аутентификация для..." | +/– | |
Сообщение от Аноним (47), 04-Фев-22, 17:19 | ||
> GitHub объявил о включении в репозитории | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "В NPM включена обязательная двухфакторная аутентификация для..." | +2 +/– | |
Сообщение от Аноним (47), 04-Фев-22, 17:30 | ||
> 2. Найти спонсоров для раздачи открытых аппаратных хранилищ ключей OpanPGP для разработчиков свободных програм. | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "В NPM включена обязательная двухфакторная аутентификация для..." | +/– | |
Сообщение от Аноним (30), 05-Фев-22, 13:58 | ||
как в анекдоте: "...Я им уже и унитаз приносил - всё равно не продают!". | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "В NPM включена обязательная двухфакторная аутентификация для..." | +/– | |
Сообщение от Всем Анонимам Аноним (?), 06-Фев-22, 21:49 | ||
Так у них на почте такой же пароль. Нужно просто в почту залогиниться вместо NPM. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |