]> Sergey Matveev's repositories - stargrave-blog.git/commit
Двухфакторная аутентификация PyPI привела к удалению популярного пакета
authorSergey Matveev <stargrave@stargrave.org>
Sun, 10 Jul 2022 06:48:03 +0000 (09:48 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Sun, 10 Jul 2022 06:48:03 +0000 (09:48 +0300)
commit2c608b64a39de6d149f5807e8c56da30793a57af
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parent324ba83a7eba5331bd93e0360fd181657dddf3d0
Двухфакторная аутентификация PyPI привела к удалению популярного пакета

https://www.opennet.ru/opennews/art.shtml?num=57481
Понимаю автора -- я бы принципиально не стал страдать этой хернёй с
двухфакторной аутентификацией. Я сам в праве решать как мне обеспечивать
безопасность. Кто-то считает что нужно вводить пароль со всякими цифрами
и знаками препинания. Кто-то считает что даже парольные фразы являются
злом и нужно только криптоключи или что-то подобное использовать. А
кто-то вообще считает что SMS-ки достаточно. Тут не может быть всех
удовлетворяющего решения. А если компрометация учётной записи даже с
парольной фразой возможна, чего вроде бы нет -- тогда и OTP и подобные
решения тут не помогли бы. Всё таки есть разница между секретаршей,
априори вешающей свой цифровой шестизначный пароль на монитор и
разработчиком ПО. Понимаю, понимаю, что современные разработчики в массе
своей не далеко ушли от этих секретарш в вопросах безопасности, но это
просто унизительно бы было для нормальных и адекватных чтобы к ним
принимали схожие меры.