Универсальная двухфакторная аутентификация - U2F - Page 61 - Крипто Мир - CryptoTalk.Org Jump to content
thesaintplague

Универсальная двухфакторная аутентификация - U2F

Recommended Posts

16 hours ago, gerasimtrofimovich said:

Наверное вы не знали, как ия из-за того, что просто он не так давно появился. Если вспомнить вю историю криптовалют, то в самом начале даже не было обычной двухфакторной аунтефикации. 

Ну моему посту уже почти год, понятное дело, что с каждым годом систему безопасности биржи улучшают и это радует, меньше взломов, мало кто может украсть твою крипту


                                                    BetFury                                                   

    🐥Twitter | 📩Telegram | 🎲 You play - We pay 🎲 | YouTube 🍿| Reddit  🕹

                                                  Free BTC 1 800 Satoshi every day                                                

Share this post


Link to post
Share on other sites
On 23.11.2020 at 09:18, Grad44445 said:

их выведут на новый уровень если это будет выгодно. Представьте, что при регистрации Вам говорят что нужно купить вот такую штуку. Гугловская довольно хорошая даже в виде приложения. Есть косяк с восстановлением, но его вроде уже поправили.

С восстановлением уже не будет проблем, ибо все свои коды вы можете перетащить на другое устройство, и если даже вы удалите приложение на своём смартфоне, то с помощью другого можно будет восстановить свои 2фа коды)) Я думаю что это удобно, а U2F это уже лишнее, по безопасности особой разницы нет, это больше для параноиков подойдет))

  • +3 1

Share this post


Link to post
Share on other sites

Двойная ауентификация очень полезная штука.С ней шанс того что взломают очень мал..Поставил себе на все соц.сети..Советую и вам поставить..

Edited by StivCookies

Share this post


Link to post
Share on other sites
1 час назад, Andrey39 said:

С восстановлением уже не будет проблем, ибо все свои коды вы можете перетащить на другое устройство, и если даже вы удалите приложение на своём смартфоне, то с помощью другого можно будет восстановить свои 2фа коды)) Я думаю что это удобно, а U2F это уже лишнее, по безопасности особой разницы нет, это больше для параноиков подойдет))

Соглашусь, что с одной стороны кажется конструктивной позиция, что для лучшей защищённости следует пользоваться всеми новейшими средствами обеспечения безопасности. Так что понятен выбор многих, которые руководствуются утверждением: "U2F новее, значит, предоставляет больше защиты".

Share this post


Link to post
Share on other sites
On 11/23/2020 at 20:05, Fatality404 said:

Прикольная штуковина, я даже и не знал о такой. А что будет, если ты потеряешь эту "флешку-двухфакторную аутентификацию"?

Думаю, что тогда можно в компаний написать, которая их выпускает и они смогут продать новую, где уже есть твои привязанные учётные записи. Только придётся наверное доказать, что владелец и реально потерял. 

  • +4 1

Share this post


Link to post
Share on other sites

Как давно они вообще появились? Это типо апнутая версия 2FA получается, которая лучше подходит для криптовалют. А можно привязать этот способ защиты и к тому ещё и 2FA, чтобы защита была на очень высоком уровне?

Share this post


Link to post
Share on other sites

Информация полезная, не слышал раньше про U2F, но мне привычнее обычный google authenficator, Даже при потере телефона там пароль, пока пароль обойдут я уже зайду в свои аккаунты (Благо я сохраняю все коды для аутенфикации) и поменяю двух факторную аутенфикацию. U2F удобнее и если бы у меня в обороте была большая сумма денег, я бы купил себе данное устройство.

Edited by MarkulF0l
  • +3 1

Share this post


Link to post
Share on other sites
On 11/24/2020 at 23:00, Viktoriya1996 said:

А что будет если ее потерять? Лучше просто использовать различные способы защиты на самом кошельке, а также на бирже. Я бы такую штуку использовать не стала.

Думаю, что во время потери этого устройства можно будет в поддержку написать и как-то решить эту проблему. Есть ведь похожие вещи в других сферах, там отправляют новое устройство с сохранениями, только покупать его надо будет с самого начала.

  • +1 1

Share this post


Link to post
Share on other sites
On 24.11.2020 at 23:00, Viktoriya1996 said:

А что будет если ее потерять? Лучше просто использовать различные способы защиты на самом кошельке, а также на бирже. Я бы такую штуку использовать не стала.

А его можно отвязать, как я знаю. Самое главное это не потерять доступ к почте, через нее почти все можно восстановить. И не потерять номер телефона. Он так же довольно важен и может помочь с восстановлением кошелька.

Share this post


Link to post
Share on other sites

Это конечно удобнее чем на мобильнике,но всё же это наверное лишь для тех кто держит очень большие суммы и скорее всего данный прибор тогда нужно держать в сейфе

Share this post


Link to post
Share on other sites

Спасибо за полезную и интересную информацию. Не знал что такой вид двухфакторной аутентификации существует. Думаю что этот вид двухфакторной аутентификации достаточно защищает аккаунт от взломов.

  • +3 1

Share this post


Link to post
Share on other sites

двухфакторная защита действительно очень полезная и эффективная защита, но при этом она нуждается в хранение своих данных, если ты теряешь телефон-то все, потом ой как сложно будет доказать, что это ты и твой аккаунт) 

Share this post


Link to post
Share on other sites
On 25.11.2020 at 12:14, saimondanya said:

Ну моему посту уже почти год, понятное дело, что с каждым годом систему безопасности биржи улучшают и это радует, меньше взломов, мало кто может украсть твою крипту

ну это самое обыкновенное развитие биржи, и не только одной биржи, ведь с каждым годом мошенники становятся все более опасными в плане взломов, постоянно находятся все новые и новые способы взломов

Share this post


Link to post
Share on other sites

Двухфакторная аутентификация я считаю это одна из лучших мер безопасности против взлома личных данных. С каждым годом будут все безопасней придумывать защиту. 

Share this post


Link to post
Share on other sites

Не слышал раньше про такую систему защиты, знал что есть обычная 2FA. Не люблю я 2FA защиту, тк помню стёр данные с телефона, и не смог потом войти на биржу, и чтоб восстановить доступ к ней пришлось сильно постараться. А так спасибо автору за информацию!!!

  • +1 1

Share this post


Link to post
Share on other sites
15 hours ago, Zefirka1993 said:

Это конечно удобнее чем на мобильнике,но всё же это наверное лишь для тех кто держит очень большие суммы и скорее всего данный прибор тогда нужно держать в сейфе

Как сказать удобнее. Смартфон ведь всегда с собой, поэтому и зайти на сервис с 2fa не составит труда. А вот с u2f все куда сложней, так как устройство нужно носить с собой. Но здесь уже для себя стоит установить правило: если ресурс ценный, то забота о безопасности важнее частного посещения. 

  • +3 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
On 30.11.2019 at 01:49, thesaintplague said:

spacer.png

Приветствую, форумчане! Соответствующей темы найти здесь не удалось, потому самым разумным было бы создать свою. Итак - двухфакторная аутентификация. Большинство из нас свыклись с мыслью о сверхнадежности традиционной 2FA, которая якобы не подлежит сомнению. Да, действительно, лучше с ней, чем без. Но не все настолько хорошо, как может показаться на первый взгляд. Далее я попытаюсь рассказать о разнице между традиционной 2FA и U2F, и почему стоит незамедлительно переходить ко второму варианту защиты. Конечно, если есть из-за чего переживать.

Итак, 2FA (двухфакторная аутентификация, two-factor authentication):
Способ доступа к разного рода интернет сервисам, где для входа в личный кабинет необходимо знание одноразового пароля (One Time Password), который постоянно меняется. То есть, главным атрибутом традиционной двухфакторной аутентификации являются одноразовые пароли и время их появления на сервере. На графике это выглядит примерно так:

spacer.png

Как видно на графике, секретный пароль в приложении (Google Authenticator, к примеру) и на сервере генерируется одновременно, где в последствии хешируется вместе со значением времени, и сопоставляется во время ввода в соответствующее окно.

Минусы:
- Симметричное шифрование OTP
- Онлайн передача OTP
- Ручной ввод OTP
- Возможные проблемы при утере устройства для генерации OTP 

U2F - (универсальная двухфакторная аутентификация, universal two-factor authentication)
Все тот же защищенный способ доступа к важным данным при использовании "чего-то еще", помимо логина и пароля, но...

Мы находимся на криптовалютном форуме, потому большинству этот способ аутентификации будет очень и очень знакомым. График:

spacer.png

Итак, как видно на рисунке, при подключении U2F генерируется публичный (который хранится на сервере) и приватный (хранится только у Вас) ключ. При инициализации входа в сервис, сервер U2F запрашивает сообщение, которое мы подписываем приватным ключом. Как Вы могли заметить, процесс очень схож с традиционной подписью транзакций в любом из существующих блокчейнов. 

Плюсы:
- Доступ к публичному ключу не равно доступ к данным
- Приватный пароль никогда не покидает устройство
- Отсутствие одноразовых кодов (впрочем, некоторые модели позволяют их генерировать дополнительно)
- Нет сложностей с восстановлением (при использовании Trezor или Ledger необходимо лишь провести восстановление посредством сид-фразы)
- Сложнее потерять (согласитесь, то, что лежит в сейфе потерять значительно сложнее, чем то, что Вы постоянно носите с собой)

Минусы: 
- Есть смысл использовать только при наличии физического ключа (холодного хранилища для приватного ключа)
- Узкий список поддерживаемых сервисов (Dropbox, Google Drive, Twitter, Facebook, Bitfinex, Coinbase. полный список здесь)

Как Вы уже поняли, для полноценной работы с универсальной двухфакторной аутентификацией необходимо физическое хранилище, коих на рынке даже сейчас весьма широкий ассортимент. Ценовая политика варьируется от 15 до 75$. Выпускаются с рабочим интерфейсом NFC, USB-C, USB-A и Lightning. В общем, вот некоторые из них:

spacer.pngspacer.pngspacer.pngspacer.pngspacer.png

Обратите внимание на уже хорошо нам знакомые Trezor и Ledger, которые помимо возможности использования U2F еще и бережно хранят нашу криптовалюту от всякого рода несанкционированного доступа. Вот что действительно "must have" для любого держателя криптовалют и приверженца максимальной безопасности. 

О подключении U2F к бирже Binance рассказываю здесь.

Благодарю за внимание 🔐.

Статья полезная. Хоть разобрался в двухфакторной аутентификации. 

Share this post


Link to post
Share on other sites
22 hours ago, ChronicTalk said:

ну это самое обыкновенное развитие биржи, и не только одной биржи, ведь с каждым годом мошенники становятся все более опасными в плане взломов, постоянно находятся все новые и новые способы взломов

Конечно, хакеры постоянно находят новые лазейки в системе безопасности, с каждым годом будут только больше вводить новые варианты безопасности своего аккаунта


                                                    BetFury                                                   

    🐥Twitter | 📩Telegram | 🎲 You play - We pay 🎲 | YouTube 🍿| Reddit  🕹

                                                  Free BTC 1 800 Satoshi every day                                                

Share this post


Link to post
Share on other sites
2 hours ago, saimondanya said:

Конечно, хакеры постоянно находят новые лазейки в системе безопасности, с каждым годом будут только больше вводить новые варианты безопасности своего аккаунта

ну да, оно и логично, ибо стоять на месте в плане развитя не имеет смылса. да и кстати как идея платить пользователям, которые находят какие то дыры в сисетме безопасности, так делает фейсбук

Share this post


Link to post
Share on other sites

Такую аутентификацию рекомендую ставить всем при возможности. чтобы повысить безопасность своего аккаунт, ведь такая защита вполне удобная.

Share this post


Link to post
Share on other sites

Спасибо, что разжевали все) U2F и вправду хороший и еще более надежный вариант для защиты свои сбережений, но для большинства людей подобная защита и вовсе не нужна. Как вы и подметили, больше всего это подойдет обладателям аппаратных кошельков. В общем, данный вид аутентификации - новый уровень безопасности :)

  • Useful or interesting 2

Share this post


Link to post
Share on other sites

Очень интересный пост, интересная информация, раньше и не знал про существование U2F, ну или же просто не обращал внимание на нее, но после этого поста мое мнение поменялось

Share this post


Link to post
Share on other sites

Очень хорошая тема, я слышал об этом но толком не вникал в суть такой двухфакторной аутентификации. Хотел бы чтобы сайти взяли на заметку этот способ аутентификации и можно было выбирать между 2FA и U2F, как я понял устройство для аутентификации универсальное, но список сайтов которые поддерживают эту технологию самый главный минус и как мне кажется эта технология будет безопаснее и удобнее, я сам не пользовался, но если вы пользовались расскажите о попытках взлома и как эта технология вас спасла.

Share this post


Link to post
Share on other sites
1 час назад, kbelyayevskova said:

Плюсы должна сказать больше, чем минусы. Сейчас безопасность своих данных в крипто мире очень важный вопрос, ведь мошенников становится со временем только больше и всегда есть угроза попасться на них. 

Абсолютно с вами согласен, а именно такие вещи очень помогут в сохранении своей безопасности. Но нужно и самому быть аккуратным в интернете, не попадаться на фишинговые сайты, чтобы не быть обманутым.

Share this post


Link to post
Share on other sites
2 hours ago, kbelyayevskova said:

Плюсы должна сказать больше, чем минусы. Сейчас безопасность своих данных в крипто мире очень важный вопрос, ведь мошенников становится со временем только больше и всегда есть угроза попасться на них. 

Да, сейчас мошенники активны как никогда и тут дополнительная безопасность точно никому не помешает. Я еще на своих аккаунтах поставил подтверждение операций по почте, чтобы быть точно уверенным, что деньги не украдут.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • LION – The King of the Crypto Wilderness. Welcome to the kingdom of the LION token, a revolutionary cryptocurrency born on the Ethereum blockchain. As a decentralized token, LION embodies the strength and freedom of the digital era. Secure royal shares, witness $LION's birth, and join the legend! Experience the majestic journey of the lion, where courage reigns.  1st phase of presale starts, followed by 2nd phase. We perform a manual listing at UniSwap.  • $LION listing between June 18-20 on UniSwap.  • Total supply: 50,000,000  • TAX: 0%  • Not mineable  • LP will be burned  • DEX: UniSwap, (after listing on UnisSwap, $LION will also be listed on PancakeSwap and SWFT)  • CEX: We are in discussions with BitMart and MEXC. (More CEX listings may follow)  • Current price: N/A (Presale price: 1 ETH=450.000 $LION Step into this captivating tale and secure your chance! Let the lion within you awaken! LET HIM ROAR! Presale Pinksale Link:  • https://www.pinksale.finance/launchpad/ethereum/0x75A120362BF339d137BBa2846Bf40058067cBde9 For more information about LION , please visit:  • Website: https://liontoken.io/  • Twitter: https://x.com/LIONTOKENKING  
    • !Акция! Проведите обмен на сайте BitOcean24 и получите 1$ за положительный отзыв!     Условия участия: 1. Проведите обмен на любую сумму на нашем сайте   2. Оставьте положительный отзыв на одной из площадок: - Trustpilot - mywot - Bitcointalk.org - MMGP - Bits.media - Cryptotalk.org - Pawn.wiki   3. Отправьте скриншот отзыва оператору сайта через чат поддержки и получите вознаграждение   Больше обменов - больше отзывов - больше вознаграждение!   Наши контакты: Официальный сайт - bitocean24.com Почта - support@BitOcean24.com Telegram - https://t.me/bitocean24_support_bot  
    • В США одобрены все заявки на запуск спотовых Ethereum ETF. Несмотря на это график эфириума спустился с 3800 до 3600. Если Вы желаете зафиксировать свои позиции по данной или другим криптовалютам, наш сервис 366.cash с радостью Вам поможет!
    • Большое спасибо! Продолжаем работу 💫  
    • Следующий после NOTCOIN. На горизонте BLUM        Топовый проект от экс-топов Binance с очень простой моделью пассивного заработка поинтов. Обязательно прочитайте, если не познакомились с проектом ранее. Что нового?⁃ Абонемент на игры | Ежедневные бонусы⁃ Добавили игру, в которой можно зарабатывать поинты.⁃ Еще больше заданий.⁃ Отмечайтесь ежедневно и получайте больше поинтов!Как принять участие в Blum? - Переходим в бота по ссылке- Нажмите "Create account"- Введите никнейм и нажмите "Continue"- Нажмите "Start farming"У приложения сейчас высокая загрузка, поэтому проявите терпение. Подождите 2-3 минуты, и приложение откроется.
    • Команда Notcoin запустила программу пассивного заработка токенов NOT   Разработчики кликер-игры Notcoin запустили возможность пассивного заработка нативного токена NOT в своем приложении в мессенджере Telegram. Специальные «Миссии по заработку» знакомят игроков с различными сообществами партнерских проектов, предоставляя им токены в обмен на изучение других криптоигр и приложений.   Что еще известно? Заработок NOT зависит от игрового уровня пользователя. Чем выше уровень, тем больше вознаграждение. Игрок может повысить свой уровень, помещая Notcoin в стекинг, и объем заблокированных монет на конец каждого месяца определит, продвинется ли он выше или опустится ниже в рейтинге.   За самый высокий уровень, платиновый, игроки получают наибольшее количество токенов Notcoin. Каждая партнерская миссия включает в себя такие задачи, как подписка на соцсети или загрузка приложения. На данный момент доступны четыре миссии, включая туториалы: одна для проекта под названием TonGifts и две для сторонних криптоигр, которые позволяют игрокам Notcoin зарабатывать больше NOT, присоединяясь к сообществам и играя в игры.   Запуск и аирдроп NOT на блокчейне TON, а также его листинг на ведущих криптобиржах 16 мая стал крупнейшим запуском игрового токена в 2024 году.   Его рыночная капитализация 21 мая приблизилась к 600 млн долларов, однако к настоящему моменту скорректировалась до 482 млн. Актив торгуется по $0,004686, за сутки утратив 10,3%. Изначально NOT существовал исключительно в виде внутриигровой валюты, которую можно было зарабатывать путем нажатий на экран. Позже актив стал реальной криптовалютой, принеся игрокам реальный заработок. Популярность Notcoin породила волну подобных игр в Telegram, некоторые из этих проектов также планируют листинг в будущем. Источник - https://ru.investing.com/news/cryptocurrency-news/article-2425037
    • Юрист по криптовалютам Джеймс Мерфи, известный как MetaLawMan, считает, что Комиссия по ценным бумагам и биржам США (SEC) попала в беду после того, как одобрила спотовые биржевые фонды (ETF) для сети Ethereum. В сообщении X Мерфи сказал, что у SEC «серьезные проблемы» из-за судебных исков против некоторых криптовалютных фирм, поскольку одобрение агентством ETF Ethereum завершило дебаты о том, что эфир (ETH) является товаром. У SEC серьезные проблемы 23 мая SEC официально одобрила запуск восьми ETF Ethereum от управляющих активами, включая Fidelity, BlackRock, Ark Invest/21Shares, Franklin Templeton, VanEck и Invesco/Galaxy Digital. Неделю назад члены криптосообщества и эксперты рынка оценили вероятность одобрения в 25% из-за антикриптополитической позиции SEC. Однако на этой неделе рынок стал свидетелем неожиданного поворота событий: аналитики увеличили вероятность до 75%.   Хотя Комиссия по ценным бумагам и биржам (SEC) на протяжении многих лет упорствует в своей антикриптовалютной позиции, агентство инициировало судебные тяжбы против нескольких американских компаний, занимающихся цифровыми активами, обвиняя их в предложении незарегистрированных ценных бумаг, таких как ETH, Solana (SOL), Cardano (ADA), Ripple (XRP). ), Polygon (MATIC) и многие другие криптотокены.     Мерфи отметил в своем твите, что агентство по ценным бумагам неоднократно утверждало на слушаниях по иску против крупнейшей американской криптобиржи Coinbase, что криптотокены, работающие в экосистеме, классифицируются как ценные бумаги. В эту категорию попадают такие активы, как ETH, SOL, ADA и XRP. SEC столкнулась с трудностями в делах о криптовалютах Кроме того, криптоюрист сообщил, что окружной судья США Кэтрин Полк Файлла, курирующая дело SEC против Coinbase, в своем решении применила аргумент об экосистеме агентства. В приказе говорилось, что клиенты, покупающие токены на Coinbase, не просто приобретают активы в их бесполезной форме, но приобретают цифровые экосистемы, рост которых привязан к стоимости токенов.   Мерфи считает, что SEC будет сложно объяснить судам США, почему ETH является товаром, а аналогичные токены экосистемы, такие как SOL и ADA, таковыми не являются. Поскольку Coinbase в ближайшее время должна подать краткий ответ на свое ходатайство о подтверждении промежуточной апелляции по делу, Мерфи сказал, что неудивительно, если биржа также подаст запрос на повторное слушание или свое ходатайство о прекращении дела SEC на том основании, что агентство теперь признает ETH как товар. Что вероятно, другие криптофирмы, у которых аналогичные дела находятся на рассмотрении агентства по ценным бумагам, могут использовать тот же подход.     P.S.  Последние новости по спотовым Ethereum ETF: — Главный юрисконсульт Coinbase сообщил, что SEC официально признала ETH «товаром», одобрив спотовые Ethereum ETF.— Компания Consensys, стоящая за кошельком MetaMask, интерпретирует решение SEC как официальное подтверждение того, что Ethereum является товаром, а не ценной бумагой.— Также Cinneamhain Ventures заявляет, что одобрение SEC спотовых Ethereum ETF означает, что ETH и другие альткоины не являются ценными бумагами.
    • Приветствуем клиентов нашего сервиса! Снижена комиссия на направление обмена - Revolut USD на Tether TRC20 USDT. Мы работаем с любыми резервами.   Контакты обменника:Почта: info@sellver.com
    • Уважаемые клиенты! Мы уменьшили комиссию на Обмен USDT trc 20 на Сбербанк рубли. Рады Вас видеть в нашем обменном сервисе.  Будем рады выполнить обмены для Вас и другим направлениям.   Контакты: Сайт: https://btchange.ru/ Telegram: https://t.me/btchangeru E-Mail: info@btchange.ru
×
×
  • Create New...