为保证平台安全性,Python 第三方套件存储库 PyPI 已强制用户使用双重验证登录

互联网资讯 互联网资讯 发布于 2年前 5 浏览 0 回复

8 月 10 日消息,Python 第三方套件存储库 PyPI(Python Package Index)今年 5 月在其官方博客中宣布,为了提高平台的安全性,维护在 PyPI 上的任何项目或组织的账户都必须启用账号双重认证。

目前这项强制要求已经生效,所有软件发布者都需要启用这项登录验证,否则将无法登录平台账号

不过对于只是想浏览 PyPI 网站,下载和安装套件的用户而言,他们并不需要额外注册 PyPI 账号,因此这项“账号双重认证”要求并不会对这批用户产生影响。

▲ 图源 Python Package Index 网站

当下 PyPI 平台未启用双重认证的新账号,在尝试执行相关管理操作时,会遭到系统拒绝,并被强制重定向到“双重认证”页面。

燃领网早前曾报道,PyPI 平台在今年年初受恶意用户和项目的影响,一度遭到美司法部传唤,因此不得不“临时关闭新用户注册”和“新项目上传功能”。

PyPI 团队此前表示:“对所有账号强制使用双重认证,是增强平台安全性长期承诺的一部分,‘双重认证’可以防止用户登录凭证和相关 API 泄露,并减少平台中恶意软件的数量。”



为您推荐相关文章:

  • Python 3.11.4、3.10.12、3.9.17、3.8.17、3.7.17 和 3.12.0 beta 2 现已可用
  • Python 3.11.5, 3.10.13, 3.9.18 和 3.8.18 发布
  • Python 3.13.0 发布 alpha 1
  • Python 3.13.0 alpha 2
  • Python 3.14.0 Alpha 1 发布
  • 同类文章推荐:

  • 版本管理系统 Git 2.47 发布:引入增量多包索引、自动合并 VS Code 配置等
  • 微软推送 Windows Server 十月更新,修复远程桌面连接每 30 分钟崩溃问题
  • 全球最大建站平台 WordPress 出现骚乱,开发商和托管商口水战升级
  • 谷歌 CEO 皮查伊:AI 不会取代程序员,反而会让更多人成为程序员
  • 谷歌 Android 15 源码正式推送至安卓开源项目 AOSP
  • 谷歌搜索将整合 C2PA 2.1 标准,标注 AI 生成 / 编辑图片