GitHub включил по умолчанию механизм защиты от утечек данных - «Новости мира Интернет» » Новости мира Интернет
HP представила 49-дюймовый сверхширокий монитор с выдвижной веб-камерой - «Новости мира Интернет»
HP представила 49-дюймовый сверхширокий монитор с выдвижной веб-камерой - «Новости мира Интернет»
Google разработали необычную клавиатуру с поворотными дисками вместо клавиш - «Новости мира Интернет»
Google разработали необычную клавиатуру с поворотными дисками вместо клавиш - «Новости мира Интернет»
OpenAI внедрила сторонние приложения в ChatGPT и открыла разработчикам доступ к App SDK и AgentKit - «Новости мира Интернет»
OpenAI внедрила сторонние приложения в ChatGPT и открыла разработчикам доступ к App SDK и AgentKit - «Новости мира Интернет»
В Китае заработал первый в мире коммерческий подводный дата-центр - «Новости мира Интернет»
В Китае заработал первый в мире коммерческий подводный дата-центр - «Новости мира Интернет»
YouTube даст шанс вернуться заблокированным авторам - «Новости мира Интернет»
YouTube даст шанс вернуться заблокированным авторам - «Новости мира Интернет»
Microsoft предупредила о двух функциях, замедляющих работу Windows - «Новости мира Интернет»
Microsoft предупредила о двух функциях, замедляющих работу Windows - «Новости мира Интернет»
Kandinsky научили генерировать изображения с текстом на русском - «Новости мира Интернет»
Kandinsky научили генерировать изображения с текстом на русском - «Новости мира Интернет»
Google DeepMind анонсировала ИИ-агента CodeMender для устранения уязвимостей в коде - «Новости мира Интернет»
Google DeepMind анонсировала ИИ-агента CodeMender для устранения уязвимостей в коде - «Новости мира Интернет»
Akko выпустила чехол MetaKey, который превращает iPhone в смартфон с клавиатурой - «Новости мира Интернет»
Akko выпустила чехол MetaKey, который превращает iPhone в смартфон с клавиатурой - «Новости мира Интернет»
Яндекс представил новый инструмент для запуска наружной рекламы - «Новости мира Интернет»
Яндекс представил новый инструмент для запуска наружной рекламы - «Новости мира Интернет»
Новости мира Интернет » Новости » GitHub включил по умолчанию механизм защиты от утечек данных - «Новости мира Интернет»

Сервис GitHub включил защиту от попадания в публичный репозиторий приватных сведений для всех – сервис объявил, что теперь этот механизм работает по умолчанию.



Иногда разработчики оставляют в коде конфиденциальную информацию – пароли к СУБД, ключи к API, токены, сертификаты. По данным GitHub, за первые несколько недель 2024 года на сервисе было выявлено более 1 млн утечек в публичных репозиториях: это 10+ случайных утечек ежеминутно.



Система push protection была представлена в апреле 2022 года, тогда она была доступна в GitHub Advanced Security для некоторых организаций. С августа 2023 года все пользователи GitHub cloud могли подписаться на эту функцию, а сейчас GitHub сделал эту опцию безопасности включенной по умолчанию для всех публичных репозиториев.



Теперь сервис автоматически будет проверять перед отправкой коммиты на секретные данные – если они будут обнаружены, пользователь увидит предупреждение: информацию можно будет удалить или, если юзер сочтет ее безопасной, обойти блокировку. 



Новая функция будет внедрена в течение двух недель. При желании пользователи GitHub смогут отключить ее вручную.


Читайте также
В сети был обнаружен токен GitHub, дающий доступ к исходному коду Mercedes-Benz
GitHub включил по умолчанию механизм защиты от утечек данных - «Новости мира Интернет»

Изображение на обложке: Unsplash

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Сервис GitHub включил защиту от попадания в публичный репозиторий приватных сведений для всех – сервис объявил, что теперь этот механизм работает по умолчанию. Иногда разработчики оставляют в коде конфиденциальную информацию – пароли к СУБД, ключи к API, токены, сертификаты. По данным GitHub, за первые несколько недель 2024 года на сервисе было выявлено более 1 млн утечек в публичных репозиториях: это 10 случайных утечек ежеминутно. Система push protection была представлена в апреле 2022 года, тогда она была доступна в GitHub Advanced Security для некоторых организаций. С августа 2023 года все пользователи GitHub cloud могли подписаться на эту функцию, а сейчас GitHub сделал эту опцию безопасности включенной по умолчанию для всех публичных репозиториев. Теперь сервис автоматически будет проверять перед отправкой коммиты на секретные данные – если они будут обнаружены, пользователь увидит предупреждение: информацию можно будет удалить или, если юзер сочтет ее безопасной, обойти блокировку. Новая функция будет внедрена в течение двух недель. При желании пользователи GitHub смогут отключить ее вручную. Читайте также В сети был обнаружен токен GitHub, дающий доступ к исходному коду Mercedes-Benz Изображение на обложке: Unsplash

запостил(а)
Peacock
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))