GitHub сделает 2FA обязательной для 83 млн разработчиков к концу 2023 г.

GitHub сделает 2FA обязательной для 83 млн разработчиков к концу 2023 г.

GitHub сделает 2FA обязательной для 83 млн разработчиков к концу 2023 г.

Платформа GitHub сообщила о планах перевести всех пользователей, публикующих код, на двухфакторную аутентификацию (2FA) до конца 2023 года. В общей сложности это требование коснётся около 83 миллионов разработчиков.

При этом девелоперы могут выбрать из нескольких реализаций 2FA: аппаратные ключи безопасности; электронные ключи, встроенные в смартфоны или ноутбуки; TOTP-приложения для аутентификации с помощью одноразовых паролей.

Тем не менее представители GitHub советуют не использовать СМС-сообщения для доставки кодов аутентификации. Лучше задействовать ключи безопасности, поскольку злоумышленники часто перехватывают СМС.

«Использование двухфакторной аутентификации также может потребоваться для сотрудников организаций и корпораций. Обратите внимание, что после вступления в силу новой политики не настроившие 2FA сотрудники будут удалены из аккаунтов организаций», — говорит главный безопасник площадки Майк Хенли.

Новыми правилами GitHub пытается нивелировать киберугрозу в виде атак на цепочки поставок софта. Кстати, в прошлом месяце площадка предупредила организации о краже OAuth-тоекнов и утечке данных. Также известно, что GitHub начал блокировать аккаунты российских разработчиков и компаний с середины апреля 2022 года.

На днях мы порассуждали на тему использования парольной защиты. Подробнее читайте в статье «Когда аутентификацию избавят от паролей?».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Защищённый гипервизор Android pKVM получил SESIP Level 5

Защищённый гипервизор pKVM (protected Kernel-based Virtual Machine) для Android получил сертификат SESIP пятого уровня — максимальный уровень гарантии безопасности для IoT- и мобильных платформ. Об этом сообщили представители Google в корпоративном блоге.

pKVM — это основа Android Virtualization Framework (AVF), изолированная среда, в которой обрабатываются критически важные задачи: локальная работа с ИИ-моделями вроде Gemini Nano, проверка биометрии (лицо, отпечатки), защита контента с DRM и безопасность на уровне прошивки.

SESIP Level 5 — это высший уровень по стандарту Security Evaluation Standard for IoT Platforms, разработанному TrustCB, и означает, что система прошла тестирование по самому строгому сценарию AVA_VAN.5 из Common Criteria (ISO 15408).

По словам Google, pKVM стала первой в мире открытой системой безопасности, созданной для массового применения в потребительской электронике, которая получила такую оценку.

Тестирование проводила компания DEKRA в аккредитованных лабораториях. Результат — pKVM признана устойчивой к сложным и целевым атакам.

Google при этом отмечает, что многие TEE (Trusted Execution Environments) в устройствах либо не имеют формальной сертификации, либо находятся на более низком уровне защиты, что отпугивает разработчиков от создания действительно безопасных приложений.

Для пользователей это особенно актуально: всё больше ИИ-обработки переносится с облака прямо в смартфон, а значит, в устройстве концентрируется больше личных данных.

Как поясняет вице-президент Android Security & Privacy Дэйв Клейдермахер, дело не столько в типе данных, сколько в их ценности для атакующего: в одном месте собирается подробный профиль человека.

Хотя сама по себе отметка SESIP Level 5 мало что скажет рядовому владельцу Android, главный вывод простой — pKVM, отвечающий за ключевые функции безопасности, теперь гораздо сложнее взломать даже опытным киберпреступникам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru