Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Помешательство GitHub
Очередной пример “аутентификационного” помешательства, на этот раз – GitHub: там, оказывается, довольно давно ввели “двухфакторную аутентификацию”, да так, что нельзя даже попасть в свой аккаунт. Совсем. То есть, мне, фактически, аккаунт заблокировали там опять, потому что для того, чтобы даже попасть в собственный профиль, требуется выполнить дополнительные действия по включению “2FA”. Ещё как-то можно понять, если такой метод дополнительной проверки вводился бы для каких-то действий с репозиториями. Но чтобы закрывать вход совсем, то есть, даже нельзя удалить данные из аккаунта – это уже перебор, конечно. (Нет, я могу настроить двухфакторную или “многофакторную” аутентификацию. Вопрос в другом – зачем это повсеместно доводится до абсурда? Но, конечно, это риторический вопрос.)
Адрес записки: https://dxdt.blog/2026/09/12/19177/
Похожие записки:
- Ссылки: Deloitte в Австралии генерирует отчёты при помощи ИИ
- GigaChat и "прочность шампанского"
- OpenAI и "копирайт"
- Реплика: обучение и LLM-умножение
- Калькуляторы на экзаменах по математике
- Умение писать код и DevOps c SRE
- ИИ/LLM и отозванные публикации Ars Technica
- Автоматические говорилки и обучение обучающихся
- Реплика: Google и IMO 2025
- Обучение микроконтроллеров
- YandexGPT2 про "хлопок от шампанского"
Новый
Комментарии читателей блога: 5
1 <t> // 12th September 2026, 20:56 // Читатель Anon написал:
Мне казалось что это сделали обязательным только для владельцев репозиториев “общественно-значимых” проектов – с большим количеством загрузок. На подобии того как это повсеместно делается для пакетных репозиториев: NMP, GO и т.д.
В какой-то момент, значит, расширить эту практику на все аккаунты.
И в целом это понятно для такой огромной платформы: любителей использовать примитивные пароли, а также использовать один и тот же пароль на множестве ресурсов, судя по регулярным сливам баз и “рейтинга” паролей, меньше не становится.
С учётом того как можно использовать аккаунты GitHub в различных неправомерных целях, объём борьбы с последствиями взломов таких аккаунтов весом. Что очевидно и побудило их ввести такие меры, так как второй фактор добавляет не плохой барьер от последующей эксплуатации аккаунта при компрометации пароля.
И тут нужно GH отдать должное в плане широты выбора этого второго/мульти фактора.
Никто не заставляет привязывать свой мобильный номер и использовать лишь дырявый метод с получением одноразового кода через SMS.
Но да, некоторых, более сознательных пользователей, даже такая продвинутая “обязаловка” может раздражать.
Как и всегда, на всех не угодишь : )
2 <t> // 12th September 2026, 21:09 // Александр Венедюхин:
> И тут нужно GH отдать должное в плане широты выбора этого второго/мульти фактора.
> Никто не заставляет привязывать свой мобильный номер и использовать лишь дырявый метод с получением одноразового кода через SMS.
Это да, тут у них всё неплохо. Более того, они даже выдают общий секрет TOTP в виде строки символов, а не исключительно QR-кодом, как некоторые, – даже, как бы, технологические, – конторы (но QR-код, понятно, у GitHub тоже есть).
3 <t> // 12th September 2026, 21:48 // Читатель Anon написал:
>> общий секрет TOTP в виде строки символов, а не исключительно QR-кодом, как некоторые,
В моей практике одним лишь QR – это скорее исключение. Но это наверно потому что практически все эти ресурсы “технические”.
Вероятно(но я не знаю) в каких-нибудь FB, X других соц.сетях и прочих массово-увеселительных платформах ключ строкой в интерфейсе не отдают, как что-то “явно ненужное/лишнее” для их основной аудитории.
Впрочем, обычно это не проблема для тех кому нужно: телефон обычно под рукой и переслать содержимое из QR-кода с телефона на комп – дело пары-тройки кликов.
4 <t> // 12th September 2026, 23:28 // Александр Венедюхин:
Мне приходилось использовать zbarimg, сохранив картинку из браузера.
5 <t> // 13th September 2026, 19:17 // Читатель CharaVerKys написал:
я кайнда сдался и поставил микрослоповский 2фа
фаерфокс кста тоже ТРЕБУЕТ это
умирает приватность, давно и больно
Написать комментарий