GitHub、コードのコントリュビュータに2要素認証を義務化、2023年末までに。パスワードレスへの対応も積極化

今回は「GitHub、コードのコントリュビュータに2要素認証を義務化、2023年末までに。パスワードレスへの対応も積極化」についてご紹介します。

関連ワード (参考、同社、新機能等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、GitHub.comにおけるコードのコントリビュータ全員に対して、2023年末までに二要素認証を義務化することを発表しました。

Securing the software supply chain begins with the developer and we’re committed to raising the bar on account security. Today we’re announcing that users who contribute code on https://t.co/0iKPk21RVu will be required to enable 2FA by the end of 2023. https://t.co/mpk3rXou4s

— GitHub Security (@GitHubSecurity) May 4, 2022

現在、ソフトウェアのサプライチェーンにおける信頼性に注目が集まっています。

すでにGitHubでも昨年(2011年)11月、2要素認証を有効にしていない開発者のアカウントが乗っ取られ、npmパッケージに悪意のあるコードが組み込まれるという事件が発生しました(GitHubは2020年3月にnpmを買収しています)。

これを受けてGitHubは今年の2月から、npmの上位100に位置するパッケージの開発者には2要素認証を義務づけています。

today we enrolled all maintainers of the top-100 npm packages in mandatory 2FA. read more about it on our blog: https://t.co/z4vWIBKzPx

— npm (@npmjs) February 1, 2022

今回のGitHubにおけるコードコントリビュータに対する2要素認証の義務化は、こうした動きをGitHub.comへも広げたものと言えます。

同社によると現在、アクティブなGitHubユーザーの約16.5%、npmユーザーの6.44%しか2要素認証を使用していないとのこと。

パスワードレスへの対応も積極化

しかし多くのコントリビュータにとって、2要素認証は重要と分かっていても、PCから毎回2要素認証を利用してログインするのは手間が多く、面倒くさいと思われているのが現実でしょう(npmで全員ではなくトップ100だけを2要素認証としたのは、これが理由かもしれません)。

GitHubもおそらくこうした現実を理解していると思われ、今後パスワードレス認証などユーザーを安全かつ便利に認証する新しい方法を積極的に模索していくとしています。

ちょうどApple、Google、マイクロソフトがFIDO Allianceの新仕様への対応を表明し、2023年内に実装することを表明しました。

参考:Apple、Google、マイクロソフトが対応表明した、パスワードレスがさらに便利になる2つの新機能とは。 PCがスマホとBluetooth通信でパスワード不要に、2台目のスマホにもクレデンシャルを簡単リストア

これを用いればPCから既存の2要素認証よりも便利で安全なログインができることが期待されるため、このパスワードレスのGitHub.comでの対応にも注目したいと思います。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Pythonで環境に依存しないポータブルなCI/CDを記述可能に。「Dagger Python SDK」リリース
CI/CD
2022-11-15 11:00
日本株「買い場」の判断継続:止まらない原油上昇、日本の景気・企業業績への影響は?
IT関連
2021-07-13 10:42
ソフトバンクによるBetter.comへの約548億円出資で住宅ローン業界の魅力が証明された
フィンテック
2021-04-13 16:17
ヨドバシ.comを支える内製プライベートクラウド/GitHub Codespacesが全ユーザーに無料提供へ/マイクロソフト「.NET 7」正式リリースほか、2022年11月の人気記事
編集後記
2022-12-09 08:25
MotionalとViaが自動運転車による無料の配車サービスをラスベガスで開始
IT関連
2022-02-27 04:54
AIへの意識や準備状況、国によって大きな隔たり–最新レポート
IT関連
2023-10-28 13:03
「Chrome」、ウェブサイトの通知が迷惑かをAIで推測しブロックへ
IT関連
2022-06-11 03:54
Google CloudがArmプロセッサの採用を発表。これでAWS、Azure、Google Cloudなど主要なクラウドでArmプロセッサが利用可能に
ARM
2022-07-15 01:28
両備システムズの事業戦略、2030年に売上高500億円へ
IT関連
2022-09-08 10:13
入金消込作業を約90%削減–SBIビジネス・ソリューションズ、「請求QUICK」提供へ
IT関連
2022-02-10 19:17
KDDI、海外拠点と本社双方の管理会計業務の効率化と集計・分析業務を強化
IT関連
2023-02-03 05:59
東北大学と東芝、半分のレアアース量でネオジムボンド磁石と同等の磁力を持つサマリウム鉄系等方性ボンド磁石を開発
IT関連
2022-03-03 08:36
アップルがiCloud上の児童虐待画像を検出する新技術「NeuralHash」導入へ
ソフトウェア
2021-08-07 21:11
Epic Gamesが3Dモデル共有プラットフォームのSketchfabを買収
ソフトウェア
2021-07-24 23:42