0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

GitHub启用推送保护功能,强化代码安全

微云疏影 来源:综合整理 作者:综合整理 2024-03-04 11:40 次阅读

3 月 4 日消息,微软 GitHub 宣布,自今日起,“推送保护”功能将成为其默认定制设置项目之一。这一崭新功能可自动核实用户通过 GitHub 提交的代码文件是否含有诸如密码密钥、API 令牌等敏感内容,若有,GitHub 会立即提醒用户进行细致检查,避免潜在的漏洞威胁。

这项于去年 8 月上线的“推送保护”功能初现时,用户需自行在设定中打开开关。然而,随着近期日益频繁的敏感数据泄露事件的发生,GitHub 决定将此设为默认选项。据悉,仅在 2024 年头两个月,GitHub 已在公开库中捕捉到了超过 100 万条潜在的敏感数据。

每当系统显示某段代码可能存在安全隐患时,用户均可直接依照提示移除相关敏感信息;如对其实验结果产生质疑,用户亦可直接提交程序,无视该类警告。

值得注意的是,此项功能改进将在一到两周内覆盖全体用户,但用户仍可提前在安全设置中激活“推送保护”选项。尽管把推送防护作为默认设定,但用户仍然有权选择关闭“推送保护”功能。然而,GitHub 强烈推荐用户保持推送保护运行状态,必要时根据具体情况进行特例处理,不宜完全禁用推送保护选项。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 代码
    +关注

    关注

    30

    文章

    4556

    浏览量

    66819
  • GitHub
    +关注

    关注

    3

    文章

    457

    浏览量

    15929
收藏 人收藏

    评论

    相关推荐

    GitHub推出新功能:智能扫描代码潜在漏洞

    代码扫描”功能还能预防新手引入新的问题,并支持在设定的日期和时间进行扫描,或者让特定事件(如推送到仓库中)触发扫描。若AI判定代码内可能存在隐患,
    的头像 发表于 03-21 14:55 154次阅读

    请问如何启用CYT2B75芯片的Flash读写保护功能

    请问如何启用CYT2B75芯片的Flash读写保护功能?用来防止对Flash的非法访问。
    发表于 02-02 06:21

    3p+n漏电保护器和4p漏电保护器哪种好?功能安全及应用剖析

    3p+n漏电保护器和4p漏电保护器哪种好?功能安全及应用剖析 3P+N漏电保护器和4P漏电保护
    的头像 发表于 02-01 16:37 2079次阅读

    GitHub入门与实践

    GitHub 是一个基于 Git 版本控制系统的代码托管平台,它提供了许多功能和用途,主要面向软件开发和协作。以下是 GitHub 的主要用途和一些关键技术:
    发表于 12-14 09:53 3次下载

    如何在Kernel 6.1.1 SDK中启用先兆- RT函数?

    Imx-6.1.1-1.0.1.xml 我想在 Ix8mplus 平台上启用 Prevention-RT 功能。 我检查内核配置如下 : 配置_ preprepive_ build=y 配置(_prepurp=y) 配置
    发表于 11-13 06:52

    GitHub Universe 2023:副驾之力,跃上 AI 驱动的开发者平台

    GitHub Copilot 企业版新产品预览。 此外,还有全新 AI 驱动的安全性新功能GitHub Copilot 合作伙伴计划发布。 每一天,全球的开发者都要在更新往日
    的头像 发表于 11-09 18:55 344次阅读
    <b class='flag-5'>GitHub</b> Universe 2023:副驾之力,跃上 AI 驱动的开发者平台

    安全驱动示例代码和实现

    示例代码获取和集成 本示例中的驱动只实现了对内存的读写操作,并提供了测试使用的TA和CA。 读者可使用如下指令从GitHub上获取到示例源代码: git clone https
    的头像 发表于 10-30 16:07 392次阅读
    <b class='flag-5'>安全</b>驱动示例<b class='flag-5'>代码</b>和实现

    10+工具,提升开发者生产力

    Azure DevOps 的 GitHub  高级安全功能现已发布 探索在开发人员工作流程中自动执行安全检查的新方法。面向 Azure DevOps 的  GitHub 高级
    的头像 发表于 10-24 10:40 202次阅读

    STM32功能安全设计包新架构介绍 及使用技巧分享

    内容包含:STM32功能安全资源概述 、STM32U5X-CUBE-CLASSB V4.0.0 、STM32功能安全硬件属性、通过STM32硬件功能
    发表于 09-05 06:30

    ISP保护固件的刻录安全

    安全,这时候就会将传输的通讯进行加密,以保护其中的固件,这相当于建立一个安全通道,来进行ISP的传输与刻录的动作。 以新唐科技的M2351微控制器为例,其内建安全ISP
    发表于 08-21 08:12

    59.Github 被黑了?No Access?Why?

    GitHub
    充八万
    发布于 :2023年07月11日 23:15:16

    s32k312 MCU如何使用安全启动功能

    我目前正在使用s32k312 MCU ,需要使用安全启动功能。 我试图在文档(HSE 参考手册等)中找到任何指示,说明如果启用功能会增加多少时间到启动时间,但运气不好。我在哪里可以找
    发表于 06-05 09:54

    如何使用esp8266和prowl的门推送通知?

    确定自己在做什么,但这是我的目标: 使用没有任何附加控制器的 wemos 芯片在门打开时发出通知。 使用带有 Prowl 推送通知的 Wemos D1 Mini Pro(不同门的不同消息)。 我还想
    发表于 05-23 07:50

    LPC55如何禁用ISP和SWD以利用代码保护

    在一些早期的LPC产品中,如LPC11xx、LPC17xx、LPC18xx、LPC40xx、LPC43xx、LPC8xx等,都使用CRP来利用代码保护。CRP 具有三个不同的安全级别: 图 1 显示
    发表于 05-22 08:02

    有没有办法保护ESP中的代码

    有没有办法保护 ESP 中的代码? 我最初来自 PIC 背景,这非常简单,只需在固件闪烁时设置代码保护位,vola 代码
    发表于 05-08 08:25