GitHub включил по умолчанию механизм защиты от утечек данных - «Новости мира Интернет» » Новости мира Интернет
Госдума определила, сколько россияне будут платить налогов с майнинга и сделок с криптовалютой - «Новости сети»
Госдума определила, сколько россияне будут платить налогов с майнинга и сделок с криптовалютой - «Новости сети»
Амбициозный мод частично исправляет систему A-Life 2.0 в S.T.A.L.K.E.R. 2: Heart of Chornobyl, но «убивает производительность» - «Новости сети»
Амбициозный мод частично исправляет систему A-Life 2.0 в S.T.A.L.K.E.R. 2: Heart of Chornobyl, но «убивает производительность» - «Новости сети»
Сальвадор добыл из вулкана 474 биткоина и предлагает майнерам делать так же - «Новости сети»
Сальвадор добыл из вулкана 474 биткоина и предлагает майнерам делать так же - «Новости сети»
Asus выпустила материнскую плату с повёрнутым сокетом для Intel Arrow Lake-S - «Новости сети»
Asus выпустила материнскую плату с повёрнутым сокетом для Intel Arrow Lake-S - «Новости сети»
Huawei представила первый планшет с HarmonyOS Next — MatePad Pro 13.2 стоимостью до $1460 - «Новости сети»
Huawei представила первый планшет с HarmonyOS Next — MatePad Pro 13.2 стоимостью до $1460 - «Новости сети»
Заждались: продажи S.T.A.L.K.E.R. 2: Heart of Chornobyl за два дня после релиза превысили миллион копий - «Новости сети»
Заждались: продажи S.T.A.L.K.E.R. 2: Heart of Chornobyl за два дня после релиза превысили миллион копий - «Новости сети»
Блогер показал, как пройти Baldur’s Gate 3, не делая в бою абсолютно ничего - «Новости сети»
Блогер показал, как пройти Baldur’s Gate 3, не делая в бою абсолютно ничего - «Новости сети»
Microsoft открыла доступ к скандальной ИИ-функции Recall — пользователям разрешили ограничить её «подглядывания» - «Новости сети»
Microsoft открыла доступ к скандальной ИИ-функции Recall — пользователям разрешили ограничить её «подглядывания» - «Новости сети»
У Nvidia нашлась ахиллесова пята — треть выручки зависит от настроения трёх клиентов - «Новости сети»
У Nvidia нашлась ахиллесова пята — треть выручки зависит от настроения трёх клиентов - «Новости сети»
Представлен 80-долларовый смартфон Tecno Pop 9 — с Helio G50 и батареей на 5000 мА·ч - «Новости сети»
Представлен 80-долларовый смартфон Tecno Pop 9 — с Helio G50 и батареей на 5000 мА·ч - «Новости сети»
Новости мира Интернет » Новости » GitHub включил по умолчанию механизм защиты от утечек данных - «Новости мира Интернет»

Сервис GitHub включил защиту от попадания в публичный репозиторий приватных сведений для всех – сервис объявил, что теперь этот механизм работает по умолчанию.



Иногда разработчики оставляют в коде конфиденциальную информацию – пароли к СУБД, ключи к API, токены, сертификаты. По данным GitHub, за первые несколько недель 2024 года на сервисе было выявлено более 1 млн утечек в публичных репозиториях: это 10+ случайных утечек ежеминутно.



Система push protection была представлена в апреле 2022 года, тогда она была доступна в GitHub Advanced Security для некоторых организаций. С августа 2023 года все пользователи GitHub cloud могли подписаться на эту функцию, а сейчас GitHub сделал эту опцию безопасности включенной по умолчанию для всех публичных репозиториев.



Теперь сервис автоматически будет проверять перед отправкой коммиты на секретные данные – если они будут обнаружены, пользователь увидит предупреждение: информацию можно будет удалить или, если юзер сочтет ее безопасной, обойти блокировку. 



Новая функция будет внедрена в течение двух недель. При желании пользователи GitHub смогут отключить ее вручную.


Читайте также
В сети был обнаружен токен GitHub, дающий доступ к исходному коду Mercedes-Benz
GitHub включил по умолчанию механизм защиты от утечек данных - «Новости мира Интернет»

Изображение на обложке: Unsplash


Сервис GitHub включил защиту от попадания в публичный репозиторий приватных сведений для всех – сервис объявил, что теперь этот механизм работает по умолчанию. Иногда разработчики оставляют в коде конфиденциальную информацию – пароли к СУБД, ключи к API, токены, сертификаты. По данным GitHub, за первые несколько недель 2024 года на сервисе было выявлено более 1 млн утечек в публичных репозиториях: это 10 случайных утечек ежеминутно. Система push protection была представлена в апреле 2022 года, тогда она была доступна в GitHub Advanced Security для некоторых организаций. С августа 2023 года все пользователи GitHub cloud могли подписаться на эту функцию, а сейчас GitHub сделал эту опцию безопасности включенной по умолчанию для всех публичных репозиториев. Теперь сервис автоматически будет проверять перед отправкой коммиты на секретные данные – если они будут обнаружены, пользователь увидит предупреждение: информацию можно будет удалить или, если юзер сочтет ее безопасной, обойти блокировку. Новая функция будет внедрена в течение двух недель. При желании пользователи GitHub смогут отключить ее вручную. Читайте также В сети был обнаружен токен GitHub, дающий доступ к исходному коду Mercedes-Benz Изображение на обложке: Unsplash

запостил(а)
Peacock
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))