Универсальная двухфакторная аутентификация - U2F - Крипто Мир - CryptoTalk.Org Jump to content
thesaintplague

Универсальная двухфакторная аутентификация - U2F

Recommended Posts

20 minutes ago, rozenff said:

Ну вообще мне как-то ближе двухфакторка от телефона или гугла, как по мне , то они уже проверенные годами и надёжные, но всё таки статья довольно таки интересная получилась.

Так суть ведь не в "ближе" или "привычнее". С U2F действительно проще работать. Нет боязни после потери/кражи смартфона утратить и доступ к одноразовым ключам, а подтверждение для входа в сервис осуществляется элементарным нажатием физической кнопки (в большинстве случаев). 

Разница в безопасности между 2FA и U2F просто чрезвычайна.

  • Useful or interesting 1
  • -1 1
  • +1 3
  • +2 1
  • +3 3
  • +4 1
  • +5 2

Share this post


Link to post
Share on other sites

Спасибо автору статьи за информацию, не знал о существовании U2F. Я бы с ней работал только на самых важных для меня интернет ресурсах, а для остальных подойдет и 2FA

  • Useful or interesting 1
  • -1 1
  • +1 1
  • +2 2
  • +3 1
  • +5 1

                                                    BetFury                                                   

    🐥Twitter | 📩Telegram | 🎲 You play - We pay 🎲 | YouTube 🍿| Reddit  🕹

                                                  Free BTC 1 800 Satoshi every day                                                

Share this post


Link to post
Share on other sites
40 minutes ago, saimondanya said:

Спасибо автору статьи за информацию, не знал о существовании U2F. Я бы с ней работал только на самых важных для меня интернет ресурсах, а для остальных подойдет и 2FA

Так же впервые услышал про U2F , очень познавательно , спасибо . Однако на сегодня , для себя лично пока не готов пользоваться U2F , вполне пока устраивает 2FA  / Однако  при большем распространении и увеличении средств у меня которые нужно будет обезопасить , возможно и перейду на U2F 

 

  • Useful or interesting 2
  • +1 2
  • +4 2

 

 

Увидел сообщение без оценки ? Не поленись оцени его . Давайте делать друг другу приятно , нас так мало осталось тут 😉  

Share this post


Link to post
Share on other sites
9 minutes ago, TheStrayAngel said:

Так же впервые услышал про U2F , очень познавательно , спасибо . Однако на сегодня , для себя лично пока не готов пользоваться U2F , вполне пока устраивает 2FA  / Однако  при большем распространении и увеличении средств у меня которые нужно будет обезопасить , возможно и перейду на U2F 

 

Согласен с тобой, но я в скором времени обзаведусь U2F, что-то новое и прикольно, почему бы и нет? Ну в большинстве своем будут использовать 2FA)

  • Useful or interesting 1
  • +1 2
  • +3 1
  • +4 1

                                                    BetFury                                                   

    🐥Twitter | 📩Telegram | 🎲 You play - We pay 🎲 | YouTube 🍿| Reddit  🕹

                                                  Free BTC 1 800 Satoshi every day                                                

Share this post


Link to post
Share on other sites

Двухфакторная аутентификация хорошая задумка и помогает защитить аккаунты наши, ну бывает что она начинает бесить когда постоянно заходишь на сайт или кошелек и постоянно надо подтверждать свои действия.

  • Useful or interesting 2
  • +1 3
  • +3 1
  • +5 1

Share this post


Link to post
Share on other sites
1 hour ago, rozenff said:

Ну вообще мне как-то ближе двухфакторка от телефона или гугла, как по мне , то они уже проверенные годами и надёжные, но всё таки статья довольно таки интересная получилась.

Но если не дай бог ты телефон потерял или же решил ребутнуть его или еще что нить, то ты считай потерял аккаунт или же тебе придется тратить уйму времени доказывая что ты владелец аккаунта

  • Useful or interesting 1
  • +1 3
  • +4 2

Share this post


Link to post
Share on other sites
11 minutes ago, geektell said:

Но если не дай бог ты телефон потерял или же решил ребутнуть его или еще что нить, то ты считай потерял аккаунт или же тебе придется тратить уйму времени доказывая что ты владелец аккаунта

При подключении обычной двухфакторки сервис предлагает нам сохранить секретный пароль, с помощью которого можно восстановить доступ даже при потере устройства. Вроде и спасение, но мы снова должны где-то хранить эти приватные пароли, опасаясь утечки данных. Я вот, например, не помню, что при подключении 2FA к Binance этот самый секретный пароль вообще выдавался. 
 

46 minutes ago, TheStrayAngel said:

Так же впервые услышал про U2F , очень познавательно , спасибо . Однако на сегодня , для себя лично пока не готов пользоваться U2F , вполне пока устраивает 2FA  / Однако  при большем распространении и увеличении средств у меня которые нужно будет обезопасить , возможно и перейду на U2F 

 

 Если являетесь владельцем Trezor или Ledger, просто "грех" не подключить U2F к Dropbox или Google почте, например. А вот покупать целенаправленно аппаратник для защиты нескольких аккаунтов в соц. сетях явно большого смысла нет. Тем более, если беспокоиться особо не о чем.
  

  • Useful or interesting 2
  • +1 2
  • +2 1
  • +3 2

Share this post


Link to post
Share on other sites
18 minutes ago, thesaintplague said:

Если являетесь владельцем Trezor или Ledger, просто "грех" не подключить U2F к Dropbox или Google почте, например. А вот покупать целенаправленно аппаратник для защиты нескольких аккаунтов в соц. сетях явно большого смысла нет. Тем более, если беспокоиться особо не о чем.
  

Нет на сегодня не являюсь обладателем ни Trezor ни Ledger , поэтому и говорю что на сегодня на мне не к чему вполне хватает 2FA

  • Useful or interesting 4
  • +1 2
  • +4 2

 

 

Увидел сообщение без оценки ? Не поленись оцени его . Давайте делать друг другу приятно , нас так мало осталось тут 😉  

Share this post


Link to post
Share on other sites
1 hour ago, thesaintplague said:

При подключении обычной двухфакторки сервис предлагает нам сохранить секретный пароль, с помощью которого можно восстановить доступ даже при потере устройства. Вроде и спасение, но мы снова должны где-то хранить эти приватные пароли, опасаясь утечки данных. Я вот, например, не помню, что при подключении 2FA к Binance этот самый секретный пароль вообще выдавался.

У меня друг когда к Битриксу двухфакторку посеял (точнее телефон сломался) он кучу документов предъевлял и 3-4 дня доказывал что он это он и это при том что он был верефицирован

  • Useful or interesting 1
  • -1 1
  • +1 2
  • +3 1
  • +4 1

Share this post


Link to post
Share on other sites
6 minutes ago, geektell said:

У меня друг когда к Битриксу двухфакторку посеял (точнее телефон сломался) он кучу документов предъевлял и 3-4 дня доказывал что он это он и это при том что он был верефицирован

 

6 minutes ago, geektell said:

У меня друг когда к Битриксу двухфакторку посеял (точнее телефон сломался) он кучу документов предъевлял и 3-4 дня доказывал что он это он и это при том что он был верефицирован

Что можно сказать: друг винить должен только себя. И служить плохим примером для других: при включении авторизации 2FA всегда любая система выдает QR код или буквенно-цифровой код, которые нужно обязательно сохранить в заветном месте. И при возникновении в дальнейшем проблем с оборудованием (потеря/поломка), восстановить все доступы с помощью сохраненных ранее кодов.

  • Useful or interesting 2
  • +1 1
  • +3 1
  • +4 1
  • +5 1

Share this post


Link to post
Share on other sites
1 hour ago, ostapb said:

Ну так себе тема честно говоря, нет доверия пока что к таким сервисам. но вообще тема довольно интересная, так что автор молодец что постарался и написал о ней нам, респект.

Благодарю, что оценили мои старания. Я польщён. 

Позвольте поинтересоваться, а доверие к биткоину или эфиру у Вас есть? Не боитесь, что кто-то взломает Ваш кошелёк прямо в блокчейне, завладев всеми средствами, находящимися там?
 

28 minutes ago, drag1488 said:

Я посмотрел минусы данной двухфакторки и самое главное что я заметил, что передача идёт через онлайн сеть, а значит ваш код могут спокойно перехватывать , что приведёт к краже аккаунта.

Перечитайте пожалуйста ещё раз алгоритм работы U2F.

Edited by thesaintplague
  • Useful or interesting 3
  • +3 1
  • +4 1

Share this post


Link to post
Share on other sites

NFC, USB-C, USB-B извините я не допонимаю,интернет толком ничего не выдает,какие то чипы для передачи данных(в телефоне).Я вставляю такую флешку качаю кошелек или как это происходит.Напишите своими словами

  • Useful or interesting 3
  • +4 2

Криптобиржа CoinEx https://www.coinex.com

Share this post


Link to post
Share on other sites
33 minutes ago, Sveta said:

NFC, USB-C, USB-B извините я не допонимаю,интернет толком ничего не выдает,какие то чипы для передачи данных(в телефоне).Я вставляю такую флешку качаю кошелек или как это происходит.Напишите своими словами

Скажем так, это способы связи внешнего аппаратника с компьютером/смартфоном.

NFC - защищённый беспроводной метод передачи данных, который работает на коротких дистанциях (что как-бы повышает безопасность), и с помощью которого осуществляется считывание приватного пароля с внешнего устройства. Естественно, работает только со смартфонами. 
USB-C - разьём в современных смартфонах и ультрабуках, пришедший на замену USB-A (стандартный USB-разьём) и Micro-USB соответственно. 

spacer.png

  • Useful or interesting 3
  • +1 2
  • +2 1
  • +4 1
  • +5 1

Share this post


Link to post
Share on other sites
3 hours ago, Loveryourmum said:

Ну, честно говоря я, как и основная часть пользователей, не будем уходить от 2фа как минимум потому, что нам будет лень покупать агрегатное хранилище.

 

2 hours ago, Retardincrypto said:

Что-то лень переходить куда-либо с 2фа. Тут еще нужен переносной носитель, а его уж мне тожно покупать не хочется.

Как показательно. Лень находится на первом месте среди причин недостаточно серьезного подхода к собственной безопасности. Так и запишем. Благодарю за Ваши отзывы.

  • Useful or interesting 3
  • +3 1
  • +4 1

Share this post


Link to post
Share on other sites

Респект автору за полезную информацию. Думаю все таки большинство сервисов переходить на этот вид защиты не будут, ведь это стоит денег для пользователя, а вот как выбор из двух вариантов было бы не плохо.

  • Useful or interesting 4
  • +2 1
  • +4 1

Share this post


Link to post
Share on other sites

Штучка весьма хорошая,но если допустим вы её забудете а вам нужно будет сделать срочную транзакцию?Да,телефон в этом плане менее безопасней,но более практичней.

  • Useful or interesting 1
  • +4 3
  • +5 1

Share this post


Link to post
Share on other sites

Очень даже не плохо. Автору респект. Полистал по ссылке доступные сервисы - это пока единственный минус, который я увидел. Но имхо, это дело времени А в общем задумка хорошая, не знал о ней.

  • Useful or interesting 1
  • +2 1
  • +4 1
  • +5 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
2 hours ago, thesaintplague said:

 

Как показательно. Лень находится на первом месте среди причин недостаточно серьезного подхода к собственной безопасности. Так и запишем. Благодарю за Ваши отзывы.

))) Где-то читал что лень-двигатель прогресса.Топик реально полезный,лично я двухфакторку не использую по причине задалбывания,когда будет за что дрожать,то воспользуюсь этим приложением,главное чтоб не было заморочек с приобретением носителя.

  • Useful or interesting 1
  • +1 1
  • +4 1
  • +5 2

Share this post


Link to post
Share on other sites

Ну, спасибо за материал. По сути, по поводу 2fa вы правы, уже были случаи взлома бирж, ребята спокойно, ну или не совсем, но обошли защиту и деньги благополучно скомуниздили. По поводу того. что предлагаете вы - как я понял, те же яйца, только в  профиль. Короче говоря - 2fa - Хэш. А вот u2f - Хэш с солью)
И БС с точки зрения "пунктуации" составлена чутка неверно, но это если совсем придраться, а так - материал годный)

  • Useful or interesting 2
  • +3 1
  • +4 1

Share this post


Link to post
Share on other sites

Безусловно-второй вариант лучше-по всем параметрам.Но-как то не хочется платить 50 баксов за данное устройство.А если потерял например-как в таком случае быть?Ладно если уж речь идет о просто огромных суммах-но как то вполне обычного пароля и двухфакторки-не обязательно гугл-даже подтверждения по почте вполне достаточно.

Плюс конечно же есть-но такое устройство не каждому нужно.

  • Useful or interesting 2
  • +4 2

Share this post


Link to post
Share on other sites
20 hours ago, Nikita01uz said:

Двухфакторная аутентификация хорошая задумка и помогает защитить аккаунты наши, ну бывает что она начинает бесить когда постоянно заходишь на сайт или кошелек и постоянно надо подтверждать свои действия.

Есть такое. Тоже частенько начинает раздражать, когда постоянно запрашивают её при входе. Но я понимаю, это всё ради защиты, небыло бы её, то мой кошелёк или биржу давно бы взломали) 

Share this post


Link to post
Share on other sites

В этом и проблема что она подходит в основном для офлайн ключей. И пару сервисов. И все. Больше она не где не пригодится. Потеря данных тут спорить не буду. Телефон утопил все пока деньги. Уже не вернёшь. Но и кошелек можно потерять. И есть у тебя защита нету уже не имеет смысла 

  • Useful or interesting 2
  • +4 2

Share this post


Link to post
Share on other sites
5 hours ago, Mihail1234 said:

Есть такое. Тоже частенько начинает раздражать, когда постоянно запрашивают её при входе. Но я понимаю, это всё ради защиты, небыло бы её, то мой кошелёк или биржу давно бы взломали) 

Ну я бывает что отключаю её и ставлю тогда когда я долго не буду заходить на кошелек или на биржу, а так когда постоянно сижу в кошельке просто нервов не хватает.

  • Useful or interesting 1
  • +2 2
  • +3 1
  • +5 1

Share this post


Link to post
Share on other sites
13 hours ago, rozenff said:

Как только я начал читать статью я наткнулся вот на это 
image.png.ea63860c242fcd6cf59d199c60a7d737.png
И сразу же в глаза бросается, потеряли устройство сразу же конец, а смысл тогда заводить подобный аутифекатор если у него столько огромные минусы ?

Как Вы могли заметить, это касается именно той самой традиционной двухфакторной аутентификации, которая доступна для использования на 99% сервисов сейчас. Минусы безусловно критические, но здесь работает принцип "авось пронесет", ибо рядовой школьник хакер уже Вас не взломает.
 

10 hours ago, Abduraxman said:

Безусловно-второй вариант лучше-по всем параметрам.Но-как то не хочется платить 50 баксов за данное устройство.А если потерял например-как в таком случае быть?

Ничего страшного не произойдет. На Trezor или Ledger Вы просто вновь активируете устройство своей сид-фразой. Yubikey восстанавливается посредством использования специального софта через пк. 
 

8 hours ago, terpelyuk said:

Я с вами полностью согласен, гугл будет в разы надёжнее чем этот прибор, + написано что при потере этого устройства вы потеряете и ключи от аккаунтов, как по мне то шлак полнейший, лучше уж забыть об этом.

Где написано, что при потере устройства Вы потеряете доступ к данным? Ситуация абсолютно обратная, ведь потеря устройства абсолютно ничем не грозит. Придется просто купить новый аппаратник.

 

8 hours ago, drag1488 said:

Не вижу смысла покупать какую-то двухфакторку , если есть гугл и тд, например гугл надёжнее чем этот хлам , да и к тому же бесплатный , так что я лучше уж скачаю себе гугл и буду им пользоваться без опасений.

Вот я читаю Ваш комментарий, и понимаю, что зря заморачивался и работал над данной темой. Спасибо, что открыли мне глаза. 

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Последняя возможность приобрести токены $BAA по цене ниже листинга:                        Мемкоин Baa.Finance ($BAA) создан по мотивам популярной английской потешки “Baa, Baa, Black Sheep“, где главным героем является всемирно известная черная овечка! На подходе подтвержденный маркетинг на 500.000$ / более чем 250 KOL в Twitter/Telegram/Youtube c охватом аудитории на 30 миллионов человек.  Сейчас токен на этапе Pre-Sale кампании и его ещё можно успеть купить по максимально выгодной цене ниже листинга: • 1 BAA = $0.0145 • Цена листинга: $0.0185• На покупки от $250 до $25,000 действуют доп. бонусы (от 5% до 30%)      Ссылка на Pre-Sale токена $BAA: https://baa.finance    Также стоит обратить внимание на реф.программу Baa.Finance: приглашая друзей на $BAA Pre-Sale, вы будете зарабатывать 30% в USDT от всех их покупок, с моментальными выплатами на ваш адрес кошелька.
    • 26.04.2024 Тарифы Kingex 👑   Покупка криптовалюты / Buying cryptocurrency:   BTC/ETH  +1.7% (Мы доплачиваем) USDT  +1.7% (Мы доплачиваем)   ^^SALE^^ от 50k    + 1.9%    Продажа криптовалюты / Selling cryptocurrency:   BTC/ETH  - по запросу USDT   - по запросу   Оператор: @Kingex Сайт: Kingex.io Курс на протяжении дня может меняться! ------------------------ Будьте ОСТОРОЖНЫ, появились фейки! Наш телеграм: @Kingex
    • Комиссия по ценным бумагам и биржам США (SEC) снова отложила принятие решения по заявкам на спотовые опционы Bitcoin ETF. Согласно недавнему заявлению , SEC  отложила принятие решения о запуске торговли опционами на биткойн- ETF , запросив общественное мнение. Комиссия по ценным бумагам и биржам заявила, что комментарии должны быть предоставлены в течение следующего 21 дня, а опровержения - в течение 35 дней. Агентство задалось вопросом, должны ли опционы на спотовые биткойн-ETF следовать тем же правилам, что и акции. Несколько бирж подали заявки на разрешение торговли опционами на недавно одобренные спотовые биткойн-ETF, в том числе Cboe Exchange, Inc., BOX Exchange LLC, MIAX International Securities Exchange LLC, Nasdaq ISE, LLC и NYSE American LLC. В апреле SEC также отложила рассмотрение заявок Grayscale и Bitwise для запуска ETF опционов на биткойны . Регулятор посчитал целесообразным назначить более длительный срок для принятия мер по предложенному изменению правил. Следующий крайний срок для SEC, чтобы одобрить или отложить запуск ETF на основе опционов, — 29 мая. В феврале генеральный директор Grayscale Майкл Зонненшейн объявил о необходимости запуска рынка опционов для спотовых биткойн-ETF. Зонненшейн выразил уверенность, что этот продукт принесет пользу как розничным, так и институциональным инвесторам.   По мнению Зонненшейна, компаниям предстоит пройти долгий путь, прежде чем SEC одобрит этот инвестиционный продукт. По сложности он сравнил это с запуском самих криптовалютных ETF.
    • Why is it important to check the reserves of exchangers?   Reserves are the amount of funds in the service account, which allows you to freely make exchanges in different directions. All exchangers on the BestChange website have total reserves of at least $10,000 in dollar equivalent. Although well-known and popular exchange offices also have larger reserves.   The current figure for total reserves in all exchange services can be viewed in the “Exchangers” -> “Statistics” section. It is important to check the reserve before exchanging, because the exchanger will not be able to pay for an order whose size exceeds the available reserves for a specific payment direction. Be sure to pay attention to this indicator when choosing a service using the monitor — the reserve is displayed in a table that lists suitable services.   We always do our best to keep the information up to date and require that exchangers update information about reserves in a timely manner!  
    • Здравствуйте, уважаемые пользователи!   Хотим Вас уведомить, что на сайт добавили следующие направления обмена: Cardano ADA > Bitcoin BTC Bitcoin BTC > Cardano ADA
    • The raising star of #politify #meme project on Solana, featuring $Xi Jonpeng, president of Choina. His goal is to make America communist again with the help of $BODEN. Dexscreener  • https://dexscreener.com/solana/H1gtVWwp1V88uJFzZt5qcWXG3mTq5UTVxRt1TS3XKy6m For more information about Xi Jonpeng, please visit:  • Website: https://www.xijonpeng.com  • Twitter: https://twitter.com/xijonpengsol  • Telegram: https://t.me/xijonpengportal  
    • По прогнозам аналитиков, цена биткоина может достигнуть $100 000 во второй половине 2024 года с вероятностью 63%. Также есть вероятность того, что цена превысит $150 000 в первой половине 2025 года, оцененная в 42%, и достигнет 70% при рассмотрении всего 2025 года. Предсказания основаны на исторических данных и факторах рынка.
    • И всё из-за сбоев при минте их НФТ да и не ожидали, что проект будет раздавать ограниченное количество своих нфт, хотя чувствовал что-то подонок у 100 к и сам зашёл в самом конце и скорее всего будет жалеть в будущем, что не привёл рефов. А с форумом думаю нет, здесь можно ещё поактивничать в этом разделе, уходить я не собираюсь, просто снизил активность.
    • в принципе, у них не такие большие объемы биткоина, чтобы поспешно продавать. хотя может они ждут какой-то отметки для продажи и ею может стать 100к.
    • может в качестве какого-то сувенира такой сатоши и пойдет, но наверное должно пройти какое-то время, чтобы пришло понимание его ценности.  
×
×
  • Create New...