GitHub、すべての開発者に二要素認証の要求開始、来週月曜日から1年かけて展開

今回は「GitHub、すべての開発者に二要素認証の要求開始、来週月曜日から1年かけて展開」についてご紹介します。

関連ワード (利用、展開、強力等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、コードを投稿するすべての開発者に対して二要素認証の要求を開始すると発表しました。

fig

ただし、いきなりすべての開発者に対して要求するのではなく、来週月曜日(3月13日)から一部の開発者に対して開始し、1年をかけてすべての開発者へ展開していく予定とのことです。

二要素認証の要求は、オープンソースに対して厳密なセキュリティの要求が高まっていることが背景にあります。二要素認証によって、コードを投稿する開発者のなりすましなどを防ぎ、オープンソースに不正なコードが入り込むまないようにする効果が期待されます。

参考:オープンソースの安全性を高める「アルファ-オメガプロジェクト」、OpenSSFが開始。マイクロソフトとGoogleがプロジェクトリーダーに

二要素認証の要求は昨年12月に予告されており、今回それが実行されることになります。

SMS、TOTP、セキュリティキーなどが利用可能に

二要素認証の方式として、SMS、TOTP(認証アプリによるTimebase One Time Password)、セキュリティキー、GitHubモバイルが利用できるようになりました(ただし、より堅牢であるセキュリティキーもしくはTOTPのいずれかの利用が推奨されています)。

二要素認証の対象となったアカウントには、二要素認証を45日以内に設定するようにメールで通知され、GitHubの画面上にはバナーが表示されます。

二要素認証を設定したユーザーは、28日後に確認のためもう一度、二要素認証による認証の実行が求められると同時に、万が一設定した二要素認証の方式が使えなくなったときにアカウントがロックされるのを防ぐため。2番目の二要素認証の方式の設定が要求されます。

また万が一、二要素認証で設定した手段を全て失い、アカウントがロックされてしまったときに備えて、アカウントとメールアドレスのリンクを解除しておくことが可能になりました。これを行うことで、アカウントがロックされた後で新しいアカウントを作るときに、またそのメールアドレスを使うことができるようになります。

またGitHub社内ではすでにPasskeyを認証に利用するテストも始まっていることも明らかにされました。いずれPasskeyによる、より簡単で強力な認証が可能になることが期待されます。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
NTT Com、「Smart Data Platform」のメニュー体系を刷新
IT関連
2021-02-27 15:02
体験型ストアのb8taが埼玉県越谷市に新店舗を4月27日オープン、家電お試しサービスのレンティオ取扱製品が体験可能に
IT関連
2022-03-15 13:41
CES 2023に登場した興味深いロボットたち
IT関連
2023-01-12 09:00
【コラム】暗号資産とブロックチェーンは問題を受け入れてサステナビリティを牽引するべきだ
ブロックチェーン
2021-05-18 21:49
女性が率いるベンチャー企業への投資はポートフォリオのパフォーマンスを向上させる
パブリック / ダイバーシティ
2021-03-28 18:15
「Windows 11」、初の大型アップデート–生産性向上、セキュリティなどの新機能
IT関連
2022-09-22 08:45
企業のセキュリティ対策は生成AI活用などで改善傾向に–Splunk調査
IT関連
2024-05-17 09:23
eBPF Foundationが設立–マイクロソフトやグーグルなど大手が参加
IT関連
2021-08-18 06:37
ダイフク、問い合わせ管理システムを内製開発–多言語対応で離脱防ぐ
IT関連
2024-01-12 21:26
携帯大手新プラン ドコモ快走も他社は伸びず 大容量移行がカギに
IT関連
2021-08-17 05:59
ノーチラス・テクノロジーズとNEC、メニーコアと大容量メモリに最適化した国産の次世代インメモリデータベース「劔(Tsurugi)」発表。アーリーアクセス版公開
RDB
2023-07-11 07:47
新日本空調、クラウドHPCでデータセンターの空調設計を高速化
IT関連
2022-10-20 08:38
マイナンバー特化のデジタルソリューションを提供するxIDが総額2億円調達、金融・保険領域でのサービスを加速
IT関連
2022-01-22 18:30
「KDE Plasma」の「KRunner」で作業効率を高めるには
IT関連
2023-09-08 03:49