(資料圖片僅供參考)
今年5月,Python第三方套件存儲庫PyPI(Python Package Index)在其官方博客中宣布,為了提高平臺的安全性,所有在PyPI上的項(xiàng)目或組織的賬戶都必須啟用賬號雙重認(rèn)證。目前,這項(xiàng)強(qiáng)制要求已經(jīng)生效,所有軟件發(fā)布者都需要啟用這項(xiàng)登錄驗(yàn)證,否則將無法登錄平臺賬號。然而,對于只是想瀏覽PyPI網(wǎng)站,下載和安裝套件的用戶而言,他們并不需要額外注冊PyPI賬號,因此這項(xiàng)“賬號雙重認(rèn)證”要求并不會(huì)對這批用戶產(chǎn)生影響。目前,PyPI平臺未啟用雙重認(rèn)證的新賬號,在嘗試執(zhí)行相關(guān)管理操作時(shí),會(huì)遭到系統(tǒng)拒絕,并被強(qiáng)制重定向到“雙重認(rèn)證”頁面。據(jù)了解,PyPI平臺在今年年初受惡意用戶和項(xiàng)目的影響,一度遭到美司法部傳喚,因此不得不“臨時(shí)關(guān)閉新用戶注冊”和“新項(xiàng)目上傳功能”。PyPI團(tuán)隊(duì)此前表示:“對所有賬號強(qiáng)制使用雙重認(rèn)證,是增強(qiáng)平臺安全性長期承諾的一部分,‘雙重認(rèn)證’可以防止用戶登錄憑證和相關(guān)API泄露,并減少平臺中惡意軟件的數(shù)量?!?/p>