您的当前位置:首页 > 知识 > 即日起GitHub为所有存储库开启Push保护 检测到含有密码/密钥时将报错 – 蓝点网 正文
时间:2025-05-05 11:31:17 来源:网络整理 编辑:知识
不慎在 GitHub 存储库里暴露机密数据是个很普遍的事情,以至于现在有大量的黑灰产团伙利用爬虫批量扫描项目,看看能不能检测到一些机密信息。例如此前梅赛德斯奔驰的开发者就不慎将多种密钥发布到 GitH
不慎在 GitHub 存储库里暴露机密数据是即日个很普遍的事情,以至于现在有大量的起G启黑灰产团伙利用爬虫批量扫描项目,看看能不能检测到一些机密信息。为网
例如此前梅赛德斯奔驰的存储测开发者就不慎将多种密钥发布到 GitHub 存储库里,其中还有牵涉到 AWS 的库开安全密钥,这可能会让大量数据泄露。保报错
为了解决这类问题,护检含2022 年 4 月份时 GitHub 在经过测试后推出了一种安全保护机制,密码密钥但开发者 Push 代码时,蓝点GitHub 会进行预检测,即日如果识别到可能存在敏感的起G启内容,则会报错提醒开发者修改。为网
到 2023 年 5 月,存储测所有存储库都可以使用此功能,库开但这不是保报错默认开启的,直到从本周开始,GitHub 宣布为所有存储库默认启用 Push 保护功能。
GitHub 表示,从本周开始为所有用户推出 Push 保护,这意味着当公共存储库中的任何推送被检测到受支持的机密时,开发者都可以选择从 Push 中删除该机密,或者开发者认为这不是机密内容,那么也可以绕过安全机制继续提交。
这些更改预计要 1~2 周才会覆盖到所有开发者,但开发者也可以主动在代码安全和分析设置中开启此功能。
另外作为可选选项,GitHub 也允许开发者禁用此功能,尽管不推荐关闭,但如果开发者有需要的话,还是可以在设置中彻底关闭该功能。
《四海兄弟:最终版》即将在8月份登陆Game Pass2025-05-05 11:29
国中哪些处所开适贫游2025-05-05 10:56
佳节共度,《嫡以后》恋人节、元宵节单节活动祸利派支中!2025-05-05 10:47
传唐僧战埃文斯同意回回漫威 出演《复恩者联盟6》2025-05-05 10:43
《精灵宝可梦》续作2019年发售 开放沙盒游戏2025-05-05 10:35
厦家世八菜市场攻略 停业时候+天面+交通2025-05-05 10:23
幻象掉路《第五品德》真妄佳构时拆调喷鼻师2025-05-05 09:58
相约三月,魂进中原——《无悔中原》秋节新年活动祸利开启!2025-05-05 09:54
《莎木3》最新游戏截图公布 主角比前作更加漂亮2025-05-05 09:13
LG电视未来将支持直接观看Apple TV+内容2025-05-05 08:48
《荒野大镖客2》官方预告片 10月26日正式发售2025-05-05 11:19
日本有哪些斑斓的车站能够看海2025-05-05 11:10
厦门仙岳猴子园攻略 厦门仙岳猴子园如何玩2025-05-05 11:03
2022好玩的鬼畜戚闲小游戏保举 笑逝世~2025-05-05 10:53
终日战略游戏荒漠迷乡民宣游戏代止人,东圆拳王张志磊来临荒漠2025-05-05 10:49
新秋贺岁 《最强蜗牛》x《喜羊羊与灰太狼》联动开启!2025-05-05 10:30
秋早最强押题 《我叫MT:回去》与您新秋同乐2025-05-05 09:43
realme电视来了!realme将于2020年推出电视品类产品2025-05-05 09:35
太空战机游戏《红视:太空突击》公布 明年登陆PC2025-05-05 09:22
索尼在2020CES上亮相8K及OLED电视新品2025-05-05 09:19