На GitHub введена поддержка FIDO2 для Git-операций с использованием SSH

На GitHub введена поддержка FIDO2 для Git-операций с использованием SSH

На GitHub введена поддержка FIDO2 для Git-операций с использованием SSH

Операторы GitHub добавили возможность использования ключей безопасности стандарта FIDO2 при удаленном доступе к Git-репозиториям по SSH. Привязка криптоключей SSH к носимому устройству FIDO2 позволяет снизить риск утечки данных аутентификации и усилить, таким образом, защиту от угона аккаунта.

В настоящее время доступ к Git на GitHub.com возможен с помощью пароля к аккаунту, персонального токена или SSH-ключа. Однако платформа постепенно отходит от использования паролей, отдавая предпочтение более надежным способам аутентификации — 2FA, U2F (Universal Second Factor), WebAuthn. В конце прошлого года операторы веб-сервиса объявили, что с 13 августа 2021-го проведение Git-операций по паролю станет невозможным.

Использование FIDO2 предполагает создание пары дополнительных ключей безопасности; авторизация этой процедуры может потребовать прикосновения к FIDO-устройству. Генерация публичного и приватного ключей SSH по-прежнему необходима, но секретные биты теперь сохраняются в новом ключе безопасности, а открытая часть остается на машине пользователя — как обычный публичный ключ SSH.

Файл приватного ключа тоже присутствует на рабочем устройстве, но его содержимым является лишь отсылка к аппаратному аутентификатору. Без хранимого на нем ключа безопасности эта информация бесполезна.

Вредоносные программы тоже не смогут привнести нежелательные изменения в Git-репозиторий, так как любая удаленная операция потребует подтверждения — прикосновения к устройству-аутентификатору. В кеше клиента эти касания не сохраняются.

Нововведение позволяет также дополнительно усилить защиту — удалить все прежние SSH-ключи и пользоваться только теми, что созданы на базе новой системы аутентификации. Неиспользуемые ключи GitHub будет через год автоматически удалять, чтобы облегчить управление при использовании нескольких рабочих устройств или в случае потери одного из них.

В WhatsApp появятся платные функции и подписки с ИИ

Meta (компания признана в России экстремистской и запрещена) готовится аккуратно приучать пользователей к ещё одной подписке. Компания подтвердила, что в ближайшие месяцы начнёт тестировать платные тарифы с эксклюзивными функциями для Instagram, Facebook и WhatsApp (принадлежат Meta, признанной экстремистской и запрещённой в России) — при этом базовые возможности сервисов по-прежнему останутся бесплатными.

Идея простая: подписка будет открывать доступ к дополнительным инструментам для продуктивности и творчества, а также к расширенным ИИ-функциям.

При этом единого шаблона не будет — Meta собирается экспериментировать с разными наборами опций и форматами, а у каждого приложения появится свой собственный «премиум».

Отдельная ставка делается на искусственный интеллект. Meta планирует масштабировать Manus — ИИ-агента, которого компания недавно приобрела примерно за $2 млрд.

Его собираются встроить прямо в продукты Meta, параллельно сохранив отдельные подписки для бизнеса. Судя по утечкам, работа уже идёт: исследователь Алессандро Палузци заметил в разработке Instagram быстрый доступ к Manus AI.

Кроме того, Meta хочет зарабатывать и на генеративных инструментах. Например, сервис Vibes — встроенный в Meta AI инструмент для создания и ремикса коротких ИИ-видео — станет условно бесплатным. Пользователям оставят базовые возможности, а на расширенные лимиты и дополнительные опции придётся оформить подписку.

Пока детали тарифов для WhatsApp и Facebook не раскрываются, а вот про Instagram известно чуть больше. По данным Палузци, платная подписка может дать пользователям возможность создавать неограниченное число списков аудитории, видеть, кто из подписчиков не подписан в ответ, а также просматривать сторис анонимно.

RSS: Новости на портале Anti-Malware.ru