GitHub 2FA认证(双重身份验证)

news2024/12/29 10:22:52

GitHub 2FA认证(双重身份验证)

GitHub 向部分用户发出警告:如果在北京时间 2024 年 1 月 19 日 08:00 前仍未启用双重验证(2FA),他们将被禁用部分功能。当然,这对于 GitHub 用户来说并不算意外,因为 GitHub 早在 2022 年年中就宣布了这一措施,并且后续 18 个月中又进行了多次提醒。GitHub 指出了采取这一措施的必要性,主要是因为整个软件生态系统的 2FA 采用率总体上仍然很低。目前只有 16.5% 的 GitHub 活跃用户和 6.44% 的 npm 用户使用一种或多种形式的 2FA。

开源项目很受欢迎,被广泛使用,对个人和企业都是宝贵的资源。然而,如果黑客破坏了开发者的账户,这可能会导致资源库被劫持、数据被盗和项目被破坏。

确保开源软件的安全仍然是软件行业迫切关注的问题,特别是在去年的 log4j 漏洞之后。但是,尽管 GitHub 的新政策将减轻一些威胁,但系统性的挑战仍然存在:许多开源软件项目仍然由无报酬的志愿者维护,而缩小资金缺口已被视为整个科技行业的一个主要问题。

GitHub 是软件供应链的核心,确保软件供应链的安全要从保护开发人员开始。因此我们正在推进 2FA 计划,通过提高账户安全性来保护软件开发。
开发人员的账户是社会工程和账户接管(ATO)的常见目标。保护开源生态系统的开发人员和消费者免受此类攻击是确保供应链安全的第一步,也是最关键的一步。
为了提高安全性,GitHub 用户现在必须启用双重验证。若要在 GitHub 继续活动则需要符合此要求。您需要在 2024 年 1 月 19 日之前在您的账户上启用双重验证,否则将被限制使用部分账户功能。

2FA,2 Factor Authentication,双因素验证,是一种安全密码验证方式。区别于传统的密码验证,由于传统的密码验证是由一组静态信息组成,如:字符、图像、手势等,很容易被获取,相对不安全。2FA 是基于时间、历史长度、实物(信用卡、SMS 手机、令牌、指纹)等自然变量结合一定的加密算法组合出一组动态密码,一般每 60 秒刷新一次。不容易被获取和破解,相对安全。2FA(双因素认证)是一种用于保护在线账户、系统或应用程序的额外安全层。启用2FA后,用户需要提供两种不同类型的身份验证因素来验证其身份,并访问他们的账户或系统,使得攻击者更难以未经授权地访问用户的账户。2FA已经广泛应用于各种在线服务和应用程序,包括电子邮件、社交媒体、银行和支付平台等。启用2FA是一种简单而有效的方式,可以提升个人和组织的账户安全性,防止未经授权的访问和数据泄露。

在这里插入图片描述

谷歌拓展工具

https://chromewebstore.google.com/detail/%E8%BA%AB%E4%BB%BD%E9%AA%8C%E8%AF%81%E5%99%A8/bhghoamapcdpbohphigoooaddinpkbai

在这里插入图片描述

添加拓展工具

在这里插入图片描述

截图扫码

在这里插入图片描述

获得QR code

在这里插入图片描述

下载recovery code

在这里插入图片描述

验证成功

在这里插入图片描述

return to your work

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1460344.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Leetcode 1089.复写零

目录 题目 思路 代码 题目 给你一个长度固定的整数数组 arr ,请你将该数组中出现的每个零都复写一遍,并将其余的元素向右平移。 注意:请不要在超过该数组长度的位置写入元素。请对输入的数组 就地 进行上述修改,不要从函数返回…

录屏后没有声音怎么补救?试试这几种录屏工具

录屏后没有声音怎么补救?在数字化时代,无论是为了制作教学视频、分享游戏过程,还是为了记录会议内容,录屏都扮演着重要的角色。然而,在进行录屏时,有时可能会遇到录屏后没有声音的问题,这无疑会…

MIT 6.S081---Lab: Copy-on-Write Fork for xv6

Implement copy-on write(hard) 从下图可见,xv6的pte中RSW都是可以被软件使用的未定义位,此处将pte中的第9位标记为PTE_COW位。 修改kernel/riscv.h: 修改kernel/vm.c,新增refCount代表物理页面的引用次数,根据&…

2024年2月的TIOBE指数,go语言排名第8,JAVA趋势下降

二月头条:go语言进入前十 本月,go在TIOBE指数前10名中排名第8。这是go有史以来的最高位置。当谷歌于2009年11月推出Go时,它一炮而红。在那些日子里,谷歌所做的一切都是神奇的。在Go出现的几年前,谷歌发布了GMail、谷歌…

探索水下低光照图像检测性能,基于DETR(DEtection TRansformer)模型开发构建海底生物检测识别分析系统

海底这类特殊数据场景下的检测模型开发相对来说比较少,在前面的博文中也有一些涉及,感兴趣的话可以自行移步阅读即可: 《尝试探索水下目标检测,基于yolov5轻量级系列模型n/s/m开发构建海底生物检测系统》 《基于YOLOv5C3CBAMCBA…

list链表

1. list基本概念 功能:将数据进行链式存储 链表(list)是一种物理存储单元上非连续的存储结构,数据元素的逻辑顺序是通过链表中的指针链接实现的 链表的组成:链表由一系列结点组成 结点的组成:一个是存储数据…

苍穹外卖——第一天nginx

放到全是英文路径的打不开 到安装路径进入cmd,输入nginx -t nginx: the configuration file E:\Astudy\nginx-1.20.2/conf/nginx.conf syntax is ok nginx: [emerg] bind() to 0.0.0.0:80 failed (10013: An attempt was made to access a socket in a way forbid…

C++ For循环:生成三角形*阵列图案

#include <iomanip> #include <iostream>using namespace std;int main() {int i,j,n;cout << "请输入图案的行数&#xff1a;";cin >> n;for (i 1; i < n; i){cout << setw(n-i1); //设置域宽for (j 1; j < i; j){cout <…

外汇天眼:台积电离职员工开设资金盘,4年诈骗4000人得手65亿

继去年5月爆出的im. B借贷诈骗案件后&#xff0c;近期警方又破获一个做案手法如出一辙的资金盘&#xff0c;值得注意的是&#xff0c;由于主嫌利用曾在台积电工作结识的人脉&#xff0c;因此有大量台积电员工及其亲友受害&#xff0c;甚至让公司高层决定请法务部门协助打官司。…

CentOS和Ubuntu之间的区别和联系

CentOS&#xff08;Community ENTerprise Operating System&#xff09;和Ubuntu是两种流行的Linux发行版&#xff0c;它们在企业和个人用户中都有广泛的应用。尽管它们都是基于Linux内核&#xff0c;但它们在设计理念、更新策略、包管理系统等方面存在一些关键的区别和联系。下…

hashtable的结构和扩容机制

结构 最外层封装了dictht&#xff0c;结构如下 table指向了实际存储的hash结构dictEntry。size是哈希表大小&#xff0c;也就是说dictEntry有多少空间。sizemask是掩码&#xff0c;为固定值size-1&#xff0c;然后元素的index就应该是元素哈希值&sizemask。used代表dictE…

项目经理想辞职的20个“离奇”理由

项目经理&#xff0c;这个看似风光无限的职位&#xff0c;其实背后也有许多鲜为人知的辛酸。以下是几个项目经理想辞职的“离奇”理由&#xff1a; 1、“与难缠客户斗智斗勇” 有些客户的要求比“外星人的要求”还要离奇。 2、“被‘无限需求’吞噬” 客户总是有无尽的需求…

【云原生系列之kubernetes】--Ingress使用

service的缺点&#xff1a; 不支持基于URL等机制对HTTP/HTTPS协议进行高级路由、超时、重试、基于流量的灰度等高级流量治理机制难以将多个service流量统一管理 1.1ingress的概念 ingress是k8s中的一个对象&#xff0c;作用是如何将请求转发到service的规则ingress controlle…

协和眼科牵头 ,5 家眼科中心同发力,用 AI 助力 13 种眼底疾病检测

眼睛方寸之间&#xff0c;疾病千差万别。去年底&#xff0c;由爱康集团与鹰瞳 Airdoc 联合发布的《四百万体检人群健康蓝皮书》显示&#xff0c;近年来眼底异常的总检出率连年上升&#xff0c;已从 2019-2020 年的 76.1%&#xff0c;上升至 2022-2023 年的 78.7%。眼底疾病的发…

网络基础与通信原理:构建数字世界的框架

目录 初识计算机网络 网络介绍 按照拓扑分类 按地域分类 网络设备 交换机&#xff08;switch&#xff09; 路由器&#xff08;router&#xff09; 传输介质 双绞线 光纤 光纤速度 ISO ISO和OSI有什么关系呢&#xff1f; OSI七层模型 TCP/IP四层 TCP/IP协议族 …

【RN】为项目使用React Navigation中的navigator

简言 移动应用基本不会只由一个页面组成。管理多个页面的呈现、跳转的组件就是我们通常所说的导航器&#xff08;navigator&#xff09;。 React Navigation 提供了简单易用的跨平台导航方案&#xff0c;在 iOS 和 Android 上都可以进行翻页式、tab 选项卡式和抽屉式的导航布局…

Android轻量级进程间通信Messenger源码分析

一. 概述 Android中比较有代表性的两大通信机制&#xff1a;1. 线程间Handler通信 2. 进程间Binder通信&#xff0c;本篇文章中我们在理解AIDL原理的基础上来解读一下Messenger的源代码&#xff0c; 并结合示例Demo加深理解。 在看本篇文章前&#xff0c;建议先查阅一下笔者的…

51_蓝桥杯_独立按键

一 电路 注意&#xff1a;J5跳帽接到2~3引脚&#xff0c;使按键S4-S5四个按键的另外一端接地&#xff0c;从而成为4个独立按键。 二 独立按键工作原理 三 代码 代码1&#xff1a;按下S7点亮L1指示灯&#xff0c;松开按键&#xff0c;指示灯熄灭&#xff0c;按下S6点亮L2指示灯…

Spring Boot项目怎么对System.setProperty(key, value)设置的属性进行读取加解密

一、前言 之前我写过一篇文章使用SM4国密加密算法对Spring Boot项目数据库连接信息以及yaml文件配置属性进行加密配置&#xff08;读取时自动解密&#xff09;&#xff0c;对Spring Boot项目的属性读取时进行加解密&#xff0c;但是没有说明对System.setProperty(key, value)设…

养生系列文章目录 - 心学和冥想融合实践

养生系列文章目录 文章目录 养生系列文章目录前言一、冥想方式二、早起床上冥想三、喝水冥想四、走路冥想四、坐地铁冥想五、写字冥想六、沟通冥想七、学习冥想八、听音乐冥想九、工作冥想十、跑步冥想十一、睡前冥想总结 前言 王阳明&#xff08;1472-1529&#xff09;是中国明…