微软GitHub新增安全功能:自动开启“推送保护”,智能检测代码中的敏感令牌信息

2024-03-04 09:43 编辑:脑袋空空

微软旗下的代码托管平台GitHub近日宣布了一项重大安全更新,GitHub 今起默认启用“推送保护(Push Protection)”功能,系统会自动检测开发者在 GitHub 中提交的代码文件,一旦发现文件包含密码密钥、API 令牌等敏感信息,GitHub 便会通知开发者检查,以避免潜在的安全问题。

微软GitHub新增安全功能:自动开启“推送保护”,智能检测代码中的敏感令牌信息

GitHub 在去年 8 月推出了“推送保护”功能,不过需要用户手动在设置中开启,而如今 GitHub 将相关功能作为默认选项,这是因为“考虑到最近出现了大量敏感数据泄露事件”,GitHub 声称,光是 2024 年前两个月,GitHub 就已经在公开库中检测到超过 100 万条敏感数据。

据介绍,当系统提示用户代码中可能包含敏感信息时,用户可以直接根据提示移除相关敏感信息,如果认为相关信息是误判,用户也可以跳过警告直接提交代码。

据悉,相关功能变更将在一到两周的时间应用至所有用户的账户,不过用户也可以在安全设置中提前启用“推送保护”功能。

虽然官方默认启用推送保护,不过用户依然可以从安全设置中停用“推送保护”功能,不过 GitHub 强调,他们还是建议用户启用推送保护,并根据需要进行例外处理,不要完全停用推送保护。

免责声明:本文转载来自互联网,不代表本网站的观点和立场。

本文统计

  • 发布时间:2024-03-04 09:43:49
  • 最后一次修改时间:2024-03-04 09:46:00
  • 编辑次数:0
  • 浏览次数:27
  • 评论数量:0
  • 点赞次数:0

本文标签

评论(0)

举报
验证码
发表
最新评论

暂无评论,期待你的妙语连珠

举报文章问题
验证码
预约新游

预约成功!,

到时你将收到我们的短信提醒。

回复 宏伟路口 :
我真不理解,我只有一个女王和双生希儿!!还是比较喜欢360安全卫士的弹窗过滤,图标就在首页的右下角,开启非常的方便。而且强力过滤模式的话,可以将很多顽固的软件弹窗过滤掉,很彻底值得推荐。
CopyRight © 1999-2023 ejdz.cn All Right Reserved 易家知识网 版权所有 意见反馈

渝ICP备20008086号-17 渝公网安备50010702505138号渝公网安备50010702505138号

ejdz2023#163.com(#替换为@)   QQ:2368208271