image

Python Package Index verplicht 2FA voor alle softwareprojecten

maandag 29 mei 2023, 13:43 door Redactie, 2 reacties

De Python Package Index (PyPI) heeft aangekondigd dat het gebruik van tweefactorauthenticatie (2FA) voor alle softwareprojecten verplicht wordt. De maatregel is onderdeel van een "langetermijninspanning" om het Python-ecosysteem te beveiligen. De Python Package Index is een repository voor de Python-programmeertaal en bevat allerlei door de Python-community ontwikkelde packages.

Volgens PyPI-beheerder Donald Stufft is het belangrijk dat de accounts die worden gebruikt voor het beheer van Python-projecten op PyPI veilig zijn en niet zo maar door kwaadwillenden kunnen worden overgenomen. In het verleden is het vaker voorgekomen dat gekaapte PyPI-accounts zijn gebruikt voor het infecteren van PyPI-gebruikers. 2FA zorgt ervoor dat een account niet alleen door middel van een zwak of hergebruikt wachtwoord is over te nemen.

Daarom zal elk PyPI-account gebruikt voor het beheer van een Python-project of organisatie op PyPI worden verplicht om voor het einde van het jaar 2FA in te stellen. Tevens zal bepaalde functionaliteit op PyPI alleen toegankelijk voor 2FA-gebruikers worden. Bij een select aantal accounts en projecten zal de 2FA-verplichting eerder worden ingesteld.

Reacties (2)
29-05-2023, 19:40 door Anoniem
Onderzoeker: "Ik heb een kwetsbaarheid gevonden in je Python Package"
Developer: "Sorry, ik kan niet meer bij mijn account want ik ben mijn tweede factor kwijt"
Donald Stufft: "Ja, daar werken we nog aan. Verplichte 2FA is een oplossing voor de lange termijn"
31-05-2023, 07:41 door Anoniem
Goede zaak!! 2FA zou overal verplicht moeten worden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.