GitHub、すべての開発者に二要素認証の要求開始、来週月曜日から1年かけて展開

今回は「GitHub、すべての開発者に二要素認証の要求開始、来週月曜日から1年かけて展開」についてご紹介します。

関連ワード (利用、展開、強力等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、コードを投稿するすべての開発者に対して二要素認証の要求を開始すると発表しました。

fig

ただし、いきなりすべての開発者に対して要求するのではなく、来週月曜日(3月13日)から一部の開発者に対して開始し、1年をかけてすべての開発者へ展開していく予定とのことです。

二要素認証の要求は、オープンソースに対して厳密なセキュリティの要求が高まっていることが背景にあります。二要素認証によって、コードを投稿する開発者のなりすましなどを防ぎ、オープンソースに不正なコードが入り込むまないようにする効果が期待されます。

参考:オープンソースの安全性を高める「アルファ-オメガプロジェクト」、OpenSSFが開始。マイクロソフトとGoogleがプロジェクトリーダーに

二要素認証の要求は昨年12月に予告されており、今回それが実行されることになります。

SMS、TOTP、セキュリティキーなどが利用可能に

二要素認証の方式として、SMS、TOTP(認証アプリによるTimebase One Time Password)、セキュリティキー、GitHubモバイルが利用できるようになりました(ただし、より堅牢であるセキュリティキーもしくはTOTPのいずれかの利用が推奨されています)。

二要素認証の対象となったアカウントには、二要素認証を45日以内に設定するようにメールで通知され、GitHubの画面上にはバナーが表示されます。

二要素認証を設定したユーザーは、28日後に確認のためもう一度、二要素認証による認証の実行が求められると同時に、万が一設定した二要素認証の方式が使えなくなったときにアカウントがロックされるのを防ぐため。2番目の二要素認証の方式の設定が要求されます。

また万が一、二要素認証で設定した手段を全て失い、アカウントがロックされてしまったときに備えて、アカウントとメールアドレスのリンクを解除しておくことが可能になりました。これを行うことで、アカウントがロックされた後で新しいアカウントを作るときに、またそのメールアドレスを使うことができるようになります。

またGitHub社内ではすでにPasskeyを認証に利用するテストも始まっていることも明らかにされました。いずれPasskeyによる、より簡単で強力な認証が可能になることが期待されます。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
日立、生成AI適用に関する新たな開発フレームワークを整備—ミッションクリティカルシステム向け
IT関連
2024-05-23 08:49
NFT(非代替性トークン)がアート界にもたらす劇的な変革とインクルーシブな未来
ブロックチェーン
2021-03-28 10:07
AIの未来はソフトウェアにかかっている–GraphcoreのCEOが語るAI市場のこれから
IT関連
2022-06-23 23:42
「Go」を使用する開発者、4人に1人はすでに「ジェネリクス」も利用
IT関連
2022-09-15 04:42
LINE、災害情報を配信するサービス開始 「Yahoo!防災速報」と連携
最近の注目ニュース
2021-03-05 01:54
ウェブアプリのUIテストを容易に自動化するUI-liciousがプレシリーズAで約1.6億円を調達
ソフトウェア
2021-03-30 05:28
「Samba」に深刻な脆弱性–対応パッチがリリース
IT関連
2022-02-03 04:31
「金融犯罪被害をゼロにしたい」–ラックが金融犯罪対策センターを新設
IT関連
2021-06-04 00:28
デジタル教科書の活用で児童・生徒の思考時間が増加–DNPら、研究成果を発表
IT関連
2024-02-01 00:05
建ロボテックが鉄筋結束作業を行う「全自動鉄筋結束トモロボ」を開発、年内量産開始を目指す
ロボティクス
2021-07-13 16:55
マイクロソフト、「Teams」や「Teams Rooms」向けにハイブリッドワークを支援する複数の新機能
IT関連
2021-06-18 16:47
年齢や家族構成から備蓄の目安を表示 都が「東京備蓄ナビ」開設 サイトのソースコードはGitHubで公開
企業・業界動向
2021-03-06 08:19
韓国の丁首相が話題のソーシャルオーディオアプリClubhouseに参加
ネットサービス
2021-02-22 23:49
Google Cloudが語る、クラウドで守る顧客のサイバーセキュリティ
IT関連
2022-07-21 04:58