Новини Софт 01.03.2024 о 16:38 comment views icon

GitHub стандартно увімкнув захист від push, щоб запобігти витокам

author avatar
https://itc.ua/wp-content/uploads/2022/04/ad81c83e9fbf757ce8a90d0eb41dee5b-96x96.jpeg *** https://itc.ua/wp-content/uploads/2022/04/ad81c83e9fbf757ce8a90d0eb41dee5b-96x96.jpeg *** https://itc.ua/wp-content/uploads/2022/04/ad81c83e9fbf757ce8a90d0eb41dee5b-96x96.jpeg

Вадим Карпусь

Автор новин

GitHub увімкнув захист від push для всіх загальнодоступних репозиторіїв у стандартній конфігурації. Це зроблено для того, щоб під час надсилання нового коду запобігти випадковому розкриттю секретної інформації, такої як токени доступу та ключі API.

GitHub запровадив цю функцію майже 2 роки тому – у квітні 2022 року. На той час вона перебувала у статусі бета-версії. Вона позиціюється як простий спосіб автоматично запобігати витоку конфіденційної інформації. Функція стала доступною для всіх публічних репозиторіїв у травні 2023 року. Наразі вона активована як стандартна функція, хоча на її запровадження може знадобитися до 2 тижнів.

GitHub стандартно увімкнув захист від push-повідомлень, щоб запобігти витокам

Захист від надсилання push проактивно запобігає витокам шляхом сканування на наявність секретів до того, як будуть прийняті операції git push. У разі виявлення конфіденційної інформації відбувається блокування комітів.

Ця функція виявляє понад 200 типів токенів і шаблонів від понад 180 постачальників послуг (ключі API, приватні ключі, секретні ключі, маркери автентифікації, маркери доступу, сертифікати керування, облікові дані тощо).

У випадку необхідності користувачі можуть вимкнути захист від push у своїх налаштуваннях безпеки. Хоча це робити не рекомендується.

Онлайн-курс "Маркетолог" від Laba.
Пройдіть повний шлях розробки маркетингових стратегій на практиці та з фідбеком від CEO бренд-маркетингової агенції.
Програма курсу і реєстрація

Джерело: bleepingcomputer


Loading comments...

Повідомити про помилку

Текст, який буде надіслано нашим редакторам: