GitHub、すべての開発者に二要素認証の要求開始、来週月曜日から1年かけて展開

今回は「GitHub、すべての開発者に二要素認証の要求開始、来週月曜日から1年かけて展開」についてご紹介します。

関連ワード (利用、展開、強力等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、コードを投稿するすべての開発者に対して二要素認証の要求を開始すると発表しました。

fig

ただし、いきなりすべての開発者に対して要求するのではなく、来週月曜日(3月13日)から一部の開発者に対して開始し、1年をかけてすべての開発者へ展開していく予定とのことです。

二要素認証の要求は、オープンソースに対して厳密なセキュリティの要求が高まっていることが背景にあります。二要素認証によって、コードを投稿する開発者のなりすましなどを防ぎ、オープンソースに不正なコードが入り込むまないようにする効果が期待されます。

参考:オープンソースの安全性を高める「アルファ-オメガプロジェクト」、OpenSSFが開始。マイクロソフトとGoogleがプロジェクトリーダーに

二要素認証の要求は昨年12月に予告されており、今回それが実行されることになります。

SMS、TOTP、セキュリティキーなどが利用可能に

二要素認証の方式として、SMS、TOTP(認証アプリによるTimebase One Time Password)、セキュリティキー、GitHubモバイルが利用できるようになりました(ただし、より堅牢であるセキュリティキーもしくはTOTPのいずれかの利用が推奨されています)。

二要素認証の対象となったアカウントには、二要素認証を45日以内に設定するようにメールで通知され、GitHubの画面上にはバナーが表示されます。

二要素認証を設定したユーザーは、28日後に確認のためもう一度、二要素認証による認証の実行が求められると同時に、万が一設定した二要素認証の方式が使えなくなったときにアカウントがロックされるのを防ぐため。2番目の二要素認証の方式の設定が要求されます。

また万が一、二要素認証で設定した手段を全て失い、アカウントがロックされてしまったときに備えて、アカウントとメールアドレスのリンクを解除しておくことが可能になりました。これを行うことで、アカウントがロックされた後で新しいアカウントを作るときに、またそのメールアドレスを使うことができるようになります。

またGitHub社内ではすでにPasskeyを認証に利用するテストも始まっていることも明らかにされました。いずれPasskeyによる、より簡単で強力な認証が可能になることが期待されます。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AIチャットボット「りんな」を手がけるrinnaが日本語特化のGPT-2大規模言語モデルをオープンソース化
人工知能・AI
2021-04-09 21:23
自治体での「学習eポータル」導入率、前年比50%増–NEC調査
IT関連
2023-06-28 18:23
「Raspberry Pi 5」用ファン付きヒートシンクを試す–「Raspberry Pi 5 Active Cooler」の実力
IT関連
2023-12-24 10:27
【レビュー】Apple Studio Display、発売と同時に注文することにためらいはなかった
IT関連
2022-03-17 15:09
食肉加工大手JBSにサイバー攻撃、米豪の工場操業に影響
IT関連
2021-06-02 03:02
総務省、LINEに行政指導 処分は見送り 「個人情報の漏えいは確認されていない」
セキュリティ
2021-04-27 16:41
日立製作所、「現場拡張メタバース」を開発–原子力プラントを実寸で再現
IT関連
2023-12-19 17:31
ローコード開発はまだIT部門の負荷軽減に役立っていない
IT関連
2022-11-29 03:20
ゼレンHD・和田社長に聞く事業構想と設立理由–戦略コンサルやシステム開発など傘下
IT関連
2023-10-31 20:56
シスコシステムズ、企業のサステナビリティー推進を多面的に支援
IT関連
2023-08-10 08:32
みらい翻訳、「みらい翻訳 Plus」提供–1ライセンス単位で申し込み可能
IT関連
2024-02-01 13:25
データベース、アナリティクス、ガバナンスを統合した「Microsoft Intelligent Data Platform」
IT関連
2022-05-27 13:09
ロシア関与の「Cyclops Blink」ボットネットがASUS製ルーターを標的に
IT関連
2022-03-19 18:50
文章をプログラミング言語に変換 Microsoftがローコード開発ツール「Power Apps」に「GPT-3」活用 :Build 2021
ロボット・AI
2021-05-27 05:08