3 月 4 日消息,據微軟 GitHub 官方新聞稿,GitHub 今起默認啟用“推送保護(Push Protection)”功能,系統會自動檢測開發者在 GitHub 中提交的代碼文件,一旦發現文件包含密碼密鑰、API 令牌等敏感信息,GitHub 便會通知開發者檢查,以避免潛在的安全問題。
注意到,GitHub 在去年 8 月推出了“推送保護”功能,不過需要用戶手動在設置中開啟,而如今 GitHub 將相關功能作為默認選項,這是因為“考慮到最近出現了大量敏感數據泄露事件”,GitHub 聲稱,光是 2024 年前兩個月,GitHub 就已經在公開庫中檢測到超過 100 萬條敏感數據。
據介紹,當系統提示用戶代碼中可能包含敏感信息時,用戶可以直接根據提示移除相關敏感信息,如果認為相關信息是誤判,用戶也可以跳過警告直接提交代碼。
據悉,相關功能變更將在一到兩周的時間應用至所有用戶的賬戶,不過用戶也可以在安全設置中提前啟用“推送保護”功能。
雖然官方默認啟用推送保護,不過用戶依然可以從安全設置中停用“推送保護”功能,不過 GitHub 強調,他們還是建議用戶啟用推送保護,并根據需要進行例外處理,不要完全停用推送保護。
【版權及免責聲明】凡注明"轉載來源"的作品,均轉載自其它媒體,轉載目的在于傳遞更多的信息,并不代表本網贊同其觀點和對其真實性負責。財經股市網倡導尊重與保護知識產權,如發現本站文章存在內容、版權或其它問題,煩請聯系。 聯系方式:QQ:2261036103,我們將及時溝通與處理。