На GitHub введена поддержка FIDO2 для Git-операций с использованием SSH

На GitHub введена поддержка FIDO2 для Git-операций с использованием SSH

На GitHub введена поддержка FIDO2 для Git-операций с использованием SSH

Операторы GitHub добавили возможность использования ключей безопасности стандарта FIDO2 при удаленном доступе к Git-репозиториям по SSH. Привязка криптоключей SSH к носимому устройству FIDO2 позволяет снизить риск утечки данных аутентификации и усилить, таким образом, защиту от угона аккаунта.

В настоящее время доступ к Git на GitHub.com возможен с помощью пароля к аккаунту, персонального токена или SSH-ключа. Однако платформа постепенно отходит от использования паролей, отдавая предпочтение более надежным способам аутентификации — 2FA, U2F (Universal Second Factor), WebAuthn. В конце прошлого года операторы веб-сервиса объявили, что с 13 августа 2021-го проведение Git-операций по паролю станет невозможным.

Использование FIDO2 предполагает создание пары дополнительных ключей безопасности; авторизация этой процедуры может потребовать прикосновения к FIDO-устройству. Генерация публичного и приватного ключей SSH по-прежнему необходима, но секретные биты теперь сохраняются в новом ключе безопасности, а открытая часть остается на машине пользователя — как обычный публичный ключ SSH.

Файл приватного ключа тоже присутствует на рабочем устройстве, но его содержимым является лишь отсылка к аппаратному аутентификатору. Без хранимого на нем ключа безопасности эта информация бесполезна.

Вредоносные программы тоже не смогут привнести нежелательные изменения в Git-репозиторий, так как любая удаленная операция потребует подтверждения — прикосновения к устройству-аутентификатору. В кеше клиента эти касания не сохраняются.

Нововведение позволяет также дополнительно усилить защиту — удалить все прежние SSH-ключи и пользоваться только теми, что созданы на базе новой системы аутентификации. Неиспользуемые ключи GitHub будет через год автоматически удалять, чтобы облегчить управление при использовании нескольких рабочих устройств или в случае потери одного из них.

iOS 27 научит Локатор тайно скрывать геолокацию от отдельных людей

Apple продолжает прокачивать не только интерфейс iOS 27, но и фирменные приложения. Одно из самых заметных обновлений досталось сервису Локатор (Find My), который получил новые настройки приватности и переработанный дизайн. Главная фишка — возможность незаметно скрывать своё местоположение от конкретного человека.

Теперь в карточке каждого контакта появился отдельный переключатель «Скрыть местоположение».

Его можно активировать в любой момент, а другой пользователь при этом не получит никаких уведомлений о том, что доступ к вашему местоположению исчез.

Вместо этого в приложении у него просто появится сообщение «Местоположение не найдено». Причём Apple не станет сообщать и о последующем возобновлении передачи геоданных. Получается своеобразный режим невидимки для избранных контактов.

Источник: 9to5mac

 

Заодно компания добавила более гибкие настройки обмена геолокацией. Теперь можно заранее указать точное время или дату, до которых будет действовать доступ к геопозиции. После этого передача координат отключится автоматически.

Не обошлось и без визуальных изменений. Локатор наконец получил элементы нового интерфейса Liquid Glass, который Apple активно внедряет по всей системе. В приложении появился обновлённый дизайн панели вкладок, а на главном экране теперь отображается больше информации о местоположении людей без необходимости открывать их карточки.

Например, если раньше для просмотра точного адреса приходилось нажимать на контакт, то теперь приложение может сразу показать улицу, на которой находится человек.

Также Apple слегка освежила набор иконок. Вкладка с отслеживаемыми предметами получила новый значок в стиле AirTag.

На первый взгляд обновление выглядит косметическим, но функция скрытия местоположения без уведомлений вполне может стать одной из самых обсуждаемых возможностей iOS 27. Особенно среди тех, кто привык делиться геолокацией с друзьями, родственниками или второй половиной.

RSS: Новости на портале Anti-Malware.ru