(資料圖片僅供參考)
今年5月,Python第三方套件存儲庫PyPI(Python Package Index)在其官方博客中宣布,為了提高平臺的安全性,所有在PyPI上的項目或組織的賬戶都必須啟用賬號雙重認證。目前,這項強制要求已經(jīng)生效,所有軟件發(fā)布者都需要啟用這項登錄驗證,否則將無法登錄平臺賬號。然而,對于只是想瀏覽PyPI網(wǎng)站,下載和安裝套件的用戶而言,他們并不需要額外注冊PyPI賬號,因此這項“賬號雙重認證”要求并不會對這批用戶產(chǎn)生影響。目前,PyPI平臺未啟用雙重認證的新賬號,在嘗試執(zhí)行相關(guān)管理操作時,會遭到系統(tǒng)拒絕,并被強制重定向到“雙重認證”頁面。據(jù)了解,PyPI平臺在今年年初受惡意用戶和項目的影響,一度遭到美司法部傳喚,因此不得不“臨時關(guān)閉新用戶注冊”和“新項目上傳功能”。PyPI團隊此前表示:“對所有賬號強制使用雙重認證,是增強平臺安全性長期承諾的一部分,‘雙重認證’可以防止用戶登錄憑證和相關(guān)API泄露,并減少平臺中惡意軟件的數(shù)量?!?/p>