GitHub、すべての開発者に二要素認証の要求開始、来週月曜日から1年かけて展開

今回は「GitHub、すべての開発者に二要素認証の要求開始、来週月曜日から1年かけて展開」についてご紹介します。

関連ワード (利用、展開、強力等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、コードを投稿するすべての開発者に対して二要素認証の要求を開始すると発表しました。

fig

ただし、いきなりすべての開発者に対して要求するのではなく、来週月曜日(3月13日)から一部の開発者に対して開始し、1年をかけてすべての開発者へ展開していく予定とのことです。

二要素認証の要求は、オープンソースに対して厳密なセキュリティの要求が高まっていることが背景にあります。二要素認証によって、コードを投稿する開発者のなりすましなどを防ぎ、オープンソースに不正なコードが入り込むまないようにする効果が期待されます。

参考:オープンソースの安全性を高める「アルファ-オメガプロジェクト」、OpenSSFが開始。マイクロソフトとGoogleがプロジェクトリーダーに

二要素認証の要求は昨年12月に予告されており、今回それが実行されることになります。

SMS、TOTP、セキュリティキーなどが利用可能に

二要素認証の方式として、SMS、TOTP(認証アプリによるTimebase One Time Password)、セキュリティキー、GitHubモバイルが利用できるようになりました(ただし、より堅牢であるセキュリティキーもしくはTOTPのいずれかの利用が推奨されています)。

二要素認証の対象となったアカウントには、二要素認証を45日以内に設定するようにメールで通知され、GitHubの画面上にはバナーが表示されます。

二要素認証を設定したユーザーは、28日後に確認のためもう一度、二要素認証による認証の実行が求められると同時に、万が一設定した二要素認証の方式が使えなくなったときにアカウントがロックされるのを防ぐため。2番目の二要素認証の方式の設定が要求されます。

また万が一、二要素認証で設定した手段を全て失い、アカウントがロックされてしまったときに備えて、アカウントとメールアドレスのリンクを解除しておくことが可能になりました。これを行うことで、アカウントがロックされた後で新しいアカウントを作るときに、またそのメールアドレスを使うことができるようになります。

またGitHub社内ではすでにPasskeyを認証に利用するテストも始まっていることも明らかにされました。いずれPasskeyによる、より簡単で強力な認証が可能になることが期待されます。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
【レビュー】メルセデスAMGのオール電動EQSと2022年型SL Roadsterを徹底検証
IT関連
2022-01-21 09:30
現代パリが舞台のNetflix「ルパン」はひねりが効いておもしろい
ネットサービス
2021-02-16 22:24
AWS、ElasticsearchとKibanaのフォークによる「OpenSearch」プロジェクトを発表。Elasticとの溝は埋まらないまま
AWS
2021-04-13 19:31
CISAとFBI、ランサムウェア犯罪グループ「Zeppelin」の手口を公開
IT関連
2022-08-16 01:43
ServiceNowのデジタルスキルトレーニング「RiseUp with ServiceNow」の展望
IT関連
2023-06-02 20:40
Cバンドが注目される理由–米通信事業者の5G展開と課題
IT関連
2022-03-08 15:39
グローバル学生特化型プラットフォーム「JPort」のSPeakが8000万円調達、就活のボーダーレス化目指す
HRテック
2021-05-21 20:37
EU、米国との間のデータ移転で新たなフレームワークを採択
IT関連
2023-07-12 18:19
Dataiku Japan、「Dataiku V12.5」で日本語GUIの提供を開始
IT関連
2024-02-02 17:28
NEC、宇宙船「オリオン」開発元に異常検知AIを提供 問題発生時の早期対処を支援
ロボット・AI
2021-03-03 17:31
ボタンやドアに“触れない”オフィスビル登場 屋上に“テレワーク”設備も
社会とIT
2021-01-20 19:01
日立製作所、政府などの情報を安全に扱えるクラウド「VMware Sovereign Cloud Initiative」に国内初参加
VMware
2022-06-29 17:09
ボルボが車両のデジタル化が進む今後も「高い安全性」というイメージを維持する方法
IT関連
2022-01-31 11:01
primeNumber、データ活用サービス「trocco action」を提供–第1弾は「Looker」のデータ連携に対応
IT関連
2024-04-19 14:34