Помешательство GitHub

Очередной пример “аутентификационного” помешательства, на этот раз – GitHub: там, оказывается, довольно давно ввели “двухфакторную аутентификацию”, да так, что нельзя даже попасть в свой аккаунт. Совсем. То есть, мне, фактически, аккаунт заблокировали там опять, потому что для того, чтобы даже попасть в собственный профиль, требуется выполнить дополнительные действия по включению “2FA”. Ещё как-то можно понять, если такой метод дополнительной проверки вводился бы для каких-то действий с репозиториями. Но чтобы закрывать вход совсем, то есть, даже нельзя удалить данные из аккаунта – это уже перебор, конечно. (Нет, я могу настроить двухфакторную или “многофакторную” аутентификацию. Вопрос в другом – зачем это повсеместно доводится до абсурда? Но, конечно, это риторический вопрос.)

Адрес записки: https://dxdt.blog/2026/09/12/19177/

Похожие записки:



Далее - мнения и дискуссии

(Сообщения ниже добавляются читателями сайта, через форму, расположенную в конце страницы.)

Комментарии читателей блога: 5

  • 1 <t> // 12th September 2026, 20:56 // Читатель Anon написал:

    Мне казалось что это сделали обязательным только для владельцев репозиториев “общественно-значимых” проектов – с большим количеством загрузок. На подобии того как это повсеместно делается для пакетных репозиториев: NMP, GO и т.д.

    В какой-то момент, значит, расширить эту практику на все аккаунты.
    И в целом это понятно для такой огромной платформы: любителей использовать примитивные пароли, а также использовать один и тот же пароль на множестве ресурсов, судя по регулярным сливам баз и “рейтинга” паролей, меньше не становится.
    С учётом того как можно использовать аккаунты GitHub в различных неправомерных целях, объём борьбы с последствиями взломов таких аккаунтов весом. Что очевидно и побудило их ввести такие меры, так как второй фактор добавляет не плохой барьер от последующей эксплуатации аккаунта при компрометации пароля.

    И тут нужно GH отдать должное в плане широты выбора этого второго/мульти фактора.
    Никто не заставляет привязывать свой мобильный номер и использовать лишь дырявый метод с получением одноразового кода через SMS.

    Но да, некоторых, более сознательных пользователей, даже такая продвинутая “обязаловка” может раздражать.
    Как и всегда, на всех не угодишь : )

  • 2 <t> // 12th September 2026, 21:09 // Александр Венедюхин:

    > И тут нужно GH отдать должное в плане широты выбора этого второго/мульти фактора.
    > Никто не заставляет привязывать свой мобильный номер и использовать лишь дырявый метод с получением одноразового кода через SMS.

    Это да, тут у них всё неплохо. Более того, они даже выдают общий секрет TOTP в виде строки символов, а не исключительно QR-кодом, как некоторые, – даже, как бы, технологические, – конторы (но QR-код, понятно, у GitHub тоже есть).

  • 3 <t> // 12th September 2026, 21:48 // Читатель Anon написал:

    >> общий секрет TOTP в виде строки символов, а не исключительно QR-кодом, как некоторые,

    В моей практике одним лишь QR – это скорее исключение. Но это наверно потому что практически все эти ресурсы “технические”.
    Вероятно(но я не знаю) в каких-нибудь FB, X других соц.сетях и прочих массово-увеселительных платформах ключ строкой в интерфейсе не отдают, как что-то “явно ненужное/лишнее” для их основной аудитории.
    Впрочем, обычно это не проблема для тех кому нужно: телефон обычно под рукой и переслать содержимое из QR-кода с телефона на комп – дело пары-тройки кликов.

  • 4 <t> // 12th September 2026, 23:28 // Александр Венедюхин:

    Мне приходилось использовать zbarimg, сохранив картинку из браузера.

  • 5 <t> // 13th September 2026, 19:17 // Читатель CharaVerKys написал:

    я кайнда сдался и поставил микрослоповский 2фа
    фаерфокс кста тоже ТРЕБУЕТ это

    умирает приватность, давно и больно

Написать комментарий

Ваш комментарий:

Введите ключевое слово "8F99W" латиницей СПРАВА НАЛЕВО (<--) без кавычек: (это необходимо для защиты от спама).

Если видите "капчу", то решите её. Это необходимо для отправки комментария ("капча" не применяется для зарегистрированных пользователей). Обычно, комментарии поступают на премодерацию, которая нередко занимает продолжительное время.