GitHub、すべての開発者に二要素認証の要求開始、来週月曜日から1年かけて展開

今回は「GitHub、すべての開発者に二要素認証の要求開始、来週月曜日から1年かけて展開」についてご紹介します。

関連ワード (利用、展開、強力等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、コードを投稿するすべての開発者に対して二要素認証の要求を開始すると発表しました。

fig

ただし、いきなりすべての開発者に対して要求するのではなく、来週月曜日(3月13日)から一部の開発者に対して開始し、1年をかけてすべての開発者へ展開していく予定とのことです。

二要素認証の要求は、オープンソースに対して厳密なセキュリティの要求が高まっていることが背景にあります。二要素認証によって、コードを投稿する開発者のなりすましなどを防ぎ、オープンソースに不正なコードが入り込むまないようにする効果が期待されます。

参考:オープンソースの安全性を高める「アルファ-オメガプロジェクト」、OpenSSFが開始。マイクロソフトとGoogleがプロジェクトリーダーに

二要素認証の要求は昨年12月に予告されており、今回それが実行されることになります。

SMS、TOTP、セキュリティキーなどが利用可能に

二要素認証の方式として、SMS、TOTP(認証アプリによるTimebase One Time Password)、セキュリティキー、GitHubモバイルが利用できるようになりました(ただし、より堅牢であるセキュリティキーもしくはTOTPのいずれかの利用が推奨されています)。

二要素認証の対象となったアカウントには、二要素認証を45日以内に設定するようにメールで通知され、GitHubの画面上にはバナーが表示されます。

二要素認証を設定したユーザーは、28日後に確認のためもう一度、二要素認証による認証の実行が求められると同時に、万が一設定した二要素認証の方式が使えなくなったときにアカウントがロックされるのを防ぐため。2番目の二要素認証の方式の設定が要求されます。

また万が一、二要素認証で設定した手段を全て失い、アカウントがロックされてしまったときに備えて、アカウントとメールアドレスのリンクを解除しておくことが可能になりました。これを行うことで、アカウントがロックされた後で新しいアカウントを作るときに、またそのメールアドレスを使うことができるようになります。

またGitHub社内ではすでにPasskeyを認証に利用するテストも始まっていることも明らかにされました。いずれPasskeyによる、より簡単で強力な認証が可能になることが期待されます。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
契約審査「LegalForce」、英文契約書の「翻訳」機能をオープンベータ提供
IT関連
2023-06-21 13:26
ネットワンシステムズ、「Celonis EMS」導入–業務プロセスを可視化し改善効果を測定
IT関連
2023-01-20 01:01
オンラインプログラミング学習サービスProgateが登録ユーザー数240万人と発表、人気レッスンのランキングも公開
IT関連
2022-01-21 04:42
大鵬薬品、ウェブ会議ソリューションを導入–準備にかかる手間を軽減
IT関連
2022-08-06 23:55
京セラが無人レジシステム AIの画像認識活用
IT関連
2021-06-12 01:35
Amazon EC2 MacインスタンスがBig surのサポートを開始。NFSサービス「Amazon EFS」へのマウントも可能に
Apple
2021-02-25 09:25
マイクロソフト、脅威グループ「LAPSUS$」による侵害を確認
IT関連
2022-03-25 13:55
日立製作所、「TWX-21」をサプライチェーン基盤へと強化–ESG調達支援やレジリエンス強化など
IT関連
2022-12-08 10:04
KADOKAWA子会社、「貢献」で得られたポイントを自社サービスのコインと交換
IT関連
2022-05-27 06:27
機械学習で事業価値を実際に引き出すには
IT関連
2023-01-20 18:54
【コラム】暗号資産の処理量に応じた課金モデルは再考の時期にきている
IT関連
2022-02-01 14:30
DataRobot、AIコンプライアンスの日本語文書作成機能を公開
IT関連
2022-12-17 03:35
きっかけ食堂、コロナ禍もオンライン交流で東北との縁つなぐ
IT関連
2021-01-13 02:04
ホームページに不正侵入の「裏口」仕込み容疑 男を再逮捕 京都府警
IT関連
2021-05-14 23:41