GitHub新机制:改安全设置前要先证明是本人操作

来源:互联网 时间:2026-09-26

A5站长网9月26日消息,GitHub在最近上线了一项名为存在证明的高风险操作防护机制,目前处于公开预览阶段。它的作用是:成员在执行高风险操作之前,必须先通过交互式重新认证或者多因素认证挑战,确认当下动手的人确实是被授权的人,而不是拿着一个有效的会话或长期令牌在操作。

推这项功能的背景是供应链攻击。近期多起事件里,攻击者靠的是被盗的会话Cookie和长期有效的认证令牌,传统的登录校验拦不住,因为会话本身是合法的。存在证明把校验点挪到了操作发生的当下:触发之后GitHub会把成员重定向到企业的身份提供商,那边的策略可以要求重新登录、再做一次多因素认证,或者检查设备合规性,只有从身份提供商返回并满足策略后,操作才会放行。

覆盖范围目前很窄,只对GitHub上的托管用户企业以及带数据驻留的企业云版本开放,而且必须用Microsoft Entra ID作为单点登录的身份提供商,通过SAML或OIDC接入。官方明确说了,拉取请求合并前的存在证明支持即将推出,也就是说后续范围还会扩。

哪些操作算高风险,官方举了几个例子:创建令牌、编辑Webhooks、更改组织的安全设置、查看恢复码。校验方式和sudo模式共用同一套会话模型,通过一次挑战之后,用户可以在该浏览器会话里继续执行高风险操作,两小时内不用重复验证。这个时间窗口是实用性的关键,否则频繁操作会被反复打断。

企业侧可以二选一配置验证强度。一种是重新认证,成员需要再走一遍身份提供商认证,按策略不同,密码可能就够;另一种是多因素认证,除了重新认证还要满足附加的多因素挑战,比如认证器应用或生物识别。安全要求高的组织应该选后者,因为只要求重新认证时,被窃取的密码仍然能通过。

这项机制对受监管行业还有合规上的好处,一些框架要求敏感操作前做新鲜认证,存在证明把这一步产品化了。对已经在用企业版而且身份提供商是Entra ID的团队来说,值得评估的地方在于配置粒度和用户体验的平衡:验证太松防不住令牌盗用,太紧又会影响日常发布节奏,建议先在非核心组织试,再铺开。

相关文章

标签:

A5创业网 版权所有

返回顶部