响应式广告位

受恶意程序影响,Python 第三方套件存储库 PyPI 将强制用户使用 2FA 登录验证

5 月 29 日消息,Python 第三方套件存储库 PyPI(Python Package Index)在其官方博客中颁布发表,为了提高平台的平安性,维护在 PyPI 上的任何项目或组织的账户都必需启用 2FA(IT之家注:双因素身份验证)。
这项强制要求将在 2023 年底前生效,在未来所有软件发布者都需启用这项登录验证,不然将无法登录该账号。
受恶意程序影响,Python 第三方套件存储库 PyPI 将强制用户使用 2FA 登录验证
▲ 图源  PyPI
此前恶意用户和项目的数量一度超出 PyPI 管理员的承受范围,部分恶意程序甚至导致其遭到美国司法部的传唤,IT之家也曾在几天前报导,PyPI 因恶意软件不得不关闭新用户注册和新项目上传功能的消息。
PyPI 团队暗示:“对所有账户强制执行 2FA 是增强平台平安性长时间承诺的一部分,它可以防止凭据和 API 令牌泄露,并减少恶意软件的数量。”
PyPI 将开始按照 2FA 的使用情况限制某些站点功能的拜访权限。如果某些软件包出现频繁的平安问题,PyPI 可能会提前实施强制 2FA 办法。

© 版权声明
THE END
喜欢就支持一下吧
点赞497 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容