激光网
当前位置: 首页 > 软件 > 正文

为提高平台安全性 Python第三方套件存储库PyPI即将强制用户使用2FA登录验证

2023-05-29 14:48:20  来源:IT之家    

  Python 第三方套件存储库 PyPI(Python Package Index)在其官方博客中宣布,为了提高平台的安全性,维护在 PyPI 上的任何项目或组织的账户都必须启用 2FA(IT之家注:双因素身份验证)。

  这项强制要求将在 2023 年底前生效,在未来所有软件发布者都需启用这项登录验证,否则将无法登录该账号。

  ▲ 图源 PyPI

  此前恶意用户和项目的数量一度超出 PyPI 管理员的承受范围,部分恶意程序甚至导致其遭到美国司法部的传唤,IT之家也曾在几天前报道,PyPI 因恶意软件不得不关闭新用户注册和新项目上传功能的消息。

  PyPI 团队表示:“对所有账户强制执行 2FA 是增强平台安全性长期承诺的一部分,它可以防止凭据和 API 令牌泄露,并减少恶意软件的数量。”

  PyPI 将开始根据 2FA 的使用情况限制某些站点功能的访问权限。如果某些软件包出现频繁的安全问题,PyPI 可能会提前实施强制 2FA 措施。

免责声明: 激光网遵守行业规则,本站所转载的稿件都标注作者和来源。 激光网原创文章,请转载时务必注明文章作者和来源“激光网”, 不尊重本站原创的行为将受到激光网的追责,转载稿件或作者投稿可能会经编辑修改或者补充, 如有异议可投诉至:Email:133 467 34 45@qq.com