标签
一条推文建议将 SSH 密钥使用硬件安全密钥(如 Yubikey)进行保护,并提及 npm、PyPI 和 Crates.io 上正在活跃的跨生态系统供应链攻击(TrapDoor),该攻击涉及恶意包和窃取加密货币的恶意软件。
文章认为,像SSH密钥和API令牌这样的静态凭证已不再足够,基于身份的访问是更好的替代方案。