<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Каталог PyPI перешёл на обязательную двухфакторную аутентификацию </title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/132472.html</link>
    <description>Разработчики репозитория Python-пакетов PyPI (Python Package Index) объявили о внедрении обязательной двухфакторной аутентификации для всех пользователей. Без включения двухфакторной аутентификации пользователь теперь не сможет загружать файлы и выполнять действия, связанные с управлением своим проектом. Ранее двухфакторная аутентификация была принудительно включена для учётных записей пользователей, сопровождающих хотя бы один проект или входящих в курирующие пакеты организации...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60382&lt;br&gt;</description>

<item>
    <title>Каталог PyPI перешёл на обязательную двухфакторную аутентифи... (Гуру)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/132472.html#117</link>
    <pubDate>Mon, 08 Jan 2024 17:05:00 GMT</pubDate>
    <description>Ха ха ха гитпаб сам себя заблокировал от нормальных разработчиков , нормальный разработчик не поидет в конц лагерь гуд бей , по смс авторизацию надо было вводить &lt;br&gt;</description>
</item>

<item>
    <title>Каталог PyPI перешёл на обязательную двухфакторную аутентифи... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/132472.html#116</link>
    <pubDate>Wed, 03 Jan 2024 17:25:16 GMT</pubDate>
    <description>Как раз с телефона его даже целенаправленно, обладая всеми доступами к устройству, вычленить сложно а то и невозможно без рутового эксплоита.&lt;br&gt;</description>
</item>

<item>
    <title>Каталог PyPI перешёл на обязательную двухфакторную аутентифи... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/132472.html#115</link>
    <pubDate>Wed, 03 Jan 2024 13:05:01 GMT</pubDate>
    <description>Мда, в комментах столько паранойи насчёт TOTP, в которой комментаторы не разобрались. Там же буквально берётся какая-нибудь кодовая фраза, известная серверу и приложению для TOTP, добавляется время и хэшируется, и обрезается до 6 цифр, вот вам и двухфакторка.&lt;br&gt;&lt;br&gt;Однако, всё же есть и нормальные минусы: так двухфакторка реально полезна только если взломщик сумел узнать только пароль и ничего больше (хотя если тот же пароль используется в других сервисах то жертве конец в любом случае). Большинство современных стилеров же ныне крадут куки и сессии, чего в данном случае достаточно для угона всего, чего надо, и вот этому никакие двухфакторки не помешают (только если не спрашивать код на каждом чиху).&lt;br&gt;</description>
</item>

<item>
    <title>Каталог PyPI перешёл на обязательную двухфакторную аутентифи... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/132472.html#114</link>
    <pubDate>Wed, 03 Jan 2024 12:57:01 GMT</pubDate>
    <description>Забавно, но те же Госуслуги или Почта России умеют в TOTP&lt;br&gt;</description>
</item>

<item>
    <title>Каталог PyPI перешёл на обязательную двухфакторную аутентифи... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/132472.html#113</link>
    <pubDate>Wed, 03 Jan 2024 12:54:46 GMT</pubDate>
    <description>А этот контроль мегакорпораций над двухфакторной аутентификацией с вами в одной комнате? &lt;br&gt;</description>
</item>

<item>
    <title>Каталог PyPI перешёл на обязательную двухфакторную аутентифи... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/132472.html#112</link>
    <pubDate>Wed, 03 Jan 2024 08:08:23 GMT</pubDate>
    <description>&amp;gt; А компроментации инфраструктуры они ни опасаются? Риторический вопрос... &lt;br&gt;&lt;br&gt;Нифига себе пафосноа название для питонопомойи. Там 80&#037; пакетов - нечто уровня домашки. Впрочем оно как раз и вымрет.&lt;br&gt;</description>
</item>

<item>
    <title>Каталог PyPI перешёл на обязательную двухфакторную аутентифи... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/132472.html#111</link>
    <pubDate>Wed, 03 Jan 2024 08:06:03 GMT</pubDate>
    <description>&amp;gt; В каждой новости с упоминанием двуфакторки на Опеннете начинается одна и та&lt;br&gt;&amp;gt; же песня про сливы данных, &quot;цифровой гулаг&quot;, &quot;хозяев&quot;, корпоративное рабство и прчую дичь... &lt;br&gt;&lt;br&gt;Ну вообще-то когда тебя облагодетельствуют путем наставления пушки, &quot;а не то!&quot; - ну его нахрен таких благодетелей и продвигаемые ими блага, имхо. Что-то концлагерем очень уж пованивает, там тоже овчарки и часовые &quot;для вашей же безопасности&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Каталог PyPI перешёл на обязательную двухфакторную аутентифи... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/132472.html#110</link>
    <pubDate>Wed, 03 Jan 2024 08:03:34 GMT</pubDate>
    <description>&amp;gt; Это правильно. &lt;br&gt;&lt;br&gt;Добро пожаловать в концлагерный опенсорц имени мегакорпораций.&lt;br&gt;</description>
</item>

<item>
    <title>Каталог PyPI перешёл на обязательную двухфакторную аутентифи... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/132472.html#109</link>
    <pubDate>Wed, 03 Jan 2024 06:28:16 GMT</pubDate>
    <description>&amp;gt;PyPI и ему подобные репозитории нужно прикрыть.&lt;br&gt;&lt;br&gt;Цивиллизованный европеец может написать подобный комментарий?&lt;br&gt;</description>
</item>

</channel>
</rss>
