GitHub、すべての開発者に二要素認証の要求開始、来週月曜日から1年かけて展開

今回は「GitHub、すべての開発者に二要素認証の要求開始、来週月曜日から1年かけて展開」についてご紹介します。

関連ワード (利用、展開、強力等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、コードを投稿するすべての開発者に対して二要素認証の要求を開始すると発表しました。

fig

ただし、いきなりすべての開発者に対して要求するのではなく、来週月曜日(3月13日)から一部の開発者に対して開始し、1年をかけてすべての開発者へ展開していく予定とのことです。

二要素認証の要求は、オープンソースに対して厳密なセキュリティの要求が高まっていることが背景にあります。二要素認証によって、コードを投稿する開発者のなりすましなどを防ぎ、オープンソースに不正なコードが入り込むまないようにする効果が期待されます。

参考:オープンソースの安全性を高める「アルファ-オメガプロジェクト」、OpenSSFが開始。マイクロソフトとGoogleがプロジェクトリーダーに

二要素認証の要求は昨年12月に予告されており、今回それが実行されることになります。

SMS、TOTP、セキュリティキーなどが利用可能に

二要素認証の方式として、SMS、TOTP(認証アプリによるTimebase One Time Password)、セキュリティキー、GitHubモバイルが利用できるようになりました(ただし、より堅牢であるセキュリティキーもしくはTOTPのいずれかの利用が推奨されています)。

二要素認証の対象となったアカウントには、二要素認証を45日以内に設定するようにメールで通知され、GitHubの画面上にはバナーが表示されます。

二要素認証を設定したユーザーは、28日後に確認のためもう一度、二要素認証による認証の実行が求められると同時に、万が一設定した二要素認証の方式が使えなくなったときにアカウントがロックされるのを防ぐため。2番目の二要素認証の方式の設定が要求されます。

また万が一、二要素認証で設定した手段を全て失い、アカウントがロックされてしまったときに備えて、アカウントとメールアドレスのリンクを解除しておくことが可能になりました。これを行うことで、アカウントがロックされた後で新しいアカウントを作るときに、またそのメールアドレスを使うことができるようになります。

またGitHub社内ではすでにPasskeyを認証に利用するテストも始まっていることも明らかにされました。いずれPasskeyによる、より簡単で強力な認証が可能になることが期待されます。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
第1回 SSHの便利な使い方
IT関連
2023-05-18 17:38
第1回:「責任あるAI」の構築を先導するのに欠かせないグローバルな視点
IT関連
2024-11-22 02:46
現実世界の物理的なセキュリティを近代化するBase Operationsが2.3億円調達
セキュリティ
2021-02-14 02:06
NECと東京海上日動、企業の再生可能エネルギー導入と脱炭素経営で協業
IT関連
2021-05-28 05:57
「Tableau Online」の後継製品「Tableau Cloud」–ビジネスユーザー向けのデータ分析機能が追加
IT関連
2022-06-10 07:29
東芝、量子暗号通信で“世界最長”600km以上の伝送に成功 2026年までに実用化目指す
セキュリティ
2021-06-15 11:39
「Google Bard」とは–「ChatGPT」対抗でグーグルが発表したAIチャットボット
IT関連
2023-02-25 12:02
「ドラえもんチャンネル」で「バイバイン」など無料配信 ステイホーム企画で
くらテク
2021-04-27 11:45
Facebook、EC領域でAIとAR分野に投資 Instagramのショップ機能を拡充
ロボット・AI
2021-06-24 05:01
マイクロソフトが発表した分析プラットフォーム「Fabric」とは
IT関連
2023-05-28 20:33
自動化と人間の創造性の最適バランスを模索–2025年のITリーダー像
IT関連
2024-12-14 15:58
マイクロソフトとNECの協業拡大は何が新しいのか、どんな意味があるのか
IT関連
2021-07-15 20:49
マイクロソフト、Webアプリテストの自動化サービス「Microsoft Playwright Testing」プレビューを開始
CI/CD
2023-08-29 09:11
ウィズセキュア、ロシアの国家ハッカーグループと関連する新たなマルウェアを発見
IT関連
2024-04-21 10:29