image

Python Package Index verplicht 2FA voor alle softwareprojecten

maandag 29 mei 2023, 13:43 door Redactie, 2 reacties

De Python Package Index (PyPI) heeft aangekondigd dat het gebruik van tweefactorauthenticatie (2FA) voor alle softwareprojecten verplicht wordt. De maatregel is onderdeel van een "langetermijninspanning" om het Python-ecosysteem te beveiligen. De Python Package Index is een repository voor de Python-programmeertaal en bevat allerlei door de Python-community ontwikkelde packages.

Volgens PyPI-beheerder Donald Stufft is het belangrijk dat de accounts die worden gebruikt voor het beheer van Python-projecten op PyPI veilig zijn en niet zo maar door kwaadwillenden kunnen worden overgenomen. In het verleden is het vaker voorgekomen dat gekaapte PyPI-accounts zijn gebruikt voor het infecteren van PyPI-gebruikers. 2FA zorgt ervoor dat een account niet alleen door middel van een zwak of hergebruikt wachtwoord is over te nemen.

Daarom zal elk PyPI-account gebruikt voor het beheer van een Python-project of organisatie op PyPI worden verplicht om voor het einde van het jaar 2FA in te stellen. Tevens zal bepaalde functionaliteit op PyPI alleen toegankelijk voor 2FA-gebruikers worden. Bij een select aantal accounts en projecten zal de 2FA-verplichting eerder worden ingesteld.

Reacties (2)
29-05-2023, 19:40 door Anoniem
Onderzoeker: "Ik heb een kwetsbaarheid gevonden in je Python Package"
Developer: "Sorry, ik kan niet meer bij mijn account want ik ben mijn tweede factor kwijt"
Donald Stufft: "Ja, daar werken we nog aan. Verplichte 2FA is een oplossing voor de lange termijn"
31-05-2023, 07:41 door Anoniem
Goede zaak!! 2FA zou overal verplicht moeten worden.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.