Универсальная двухфакторная аутентификация - U2F - Page 65 - Крипто Мир - CryptoTalk.Org Jump to content
thesaintplague

Универсальная двухфакторная аутентификация - U2F

Recommended Posts

Такая аутентификация достаточно удобная, а главное действительно даст доп. защиту вашему аккаунту и вашим средствам.

Share this post


Link to post
Share on other sites
On 30.11.2019 at 03:49, thesaintplague said:

spacer.png

Приветствую, форумчане! Соответствующей темы найти здесь не удалось, потому самым разумным было бы создать свою. Итак - двухфакторная аутентификация. Большинство из нас свыклись с мыслью о сверхнадежности традиционной 2FA, которая якобы не подлежит сомнению. Да, действительно, лучше с ней, чем без. Но не все настолько хорошо, как может показаться на первый взгляд. Далее я попытаюсь рассказать о разнице между традиционной 2FA и U2F, и почему стоит незамедлительно переходить ко второму варианту защиты. Конечно, если есть из-за чего переживать.

Итак, 2FA (двухфакторная аутентификация, two-factor authentication):
Способ доступа к разного рода интернет сервисам, где для входа в личный кабинет необходимо знание одноразового пароля (One Time Password), который постоянно меняется. То есть, главным атрибутом традиционной двухфакторной аутентификации являются одноразовые пароли и время их появления на сервере. На графике это выглядит примерно так:

spacer.png

Как видно на графике, секретный пароль в приложении (Google Authenticator, к примеру) и на сервере генерируется одновременно, где в последствии хешируется вместе со значением времени, и сопоставляется во время ввода в соответствующее окно.

Минусы:
- Симметричное шифрование OTP
- Онлайн передача OTP
- Ручной ввод OTP
- Возможные проблемы при утере устройства для генерации OTP 

U2F - (универсальная двухфакторная аутентификация, universal two-factor authentication)
Все тот же защищенный способ доступа к важным данным при использовании "чего-то еще", помимо логина и пароля, но...

Мы находимся на криптовалютном форуме, потому большинству этот способ аутентификации будет очень и очень знакомым. График:

spacer.png

Итак, как видно на рисунке, при подключении U2F генерируется публичный (который хранится на сервере) и приватный (хранится только у Вас) ключ. При инициализации входа в сервис, сервер U2F запрашивает сообщение, которое мы подписываем приватным ключом. Как Вы могли заметить, процесс очень схож с традиционной подписью транзакций в любом из существующих блокчейнов. 

Плюсы:
- Доступ к публичному ключу не равно доступ к данным
- Приватный пароль никогда не покидает устройство
- Отсутствие одноразовых кодов (впрочем, некоторые модели позволяют их генерировать дополнительно)
- Нет сложностей с восстановлением (при использовании Trezor или Ledger необходимо лишь провести восстановление посредством сид-фразы)
- Сложнее потерять (согласитесь, то, что лежит в сейфе потерять значительно сложнее, чем то, что Вы постоянно носите с собой)

Минусы: 
- Есть смысл использовать только при наличии физического ключа (холодного хранилища для приватного ключа)
- Узкий список поддерживаемых сервисов (Dropbox, Google Drive, Twitter, Facebook, Bitfinex, Coinbase. полный список здесь)

Как Вы уже поняли, для полноценной работы с универсальной двухфакторной аутентификацией необходимо физическое хранилище, коих на рынке даже сейчас весьма широкий ассортимент. Ценовая политика варьируется от 15 до 75$. Выпускаются с рабочим интерфейсом NFC, USB-C, USB-A и Lightning. В общем, вот некоторые из них:

spacer.pngspacer.pngspacer.pngspacer.pngspacer.png

Обратите внимание на уже хорошо нам знакомые Trezor и Ledger, которые помимо возможности использования U2F еще и бережно хранят нашу криптовалюту от всякого рода несанкционированного доступа. Вот что действительно "must have" для любого держателя криптовалют и приверженца максимальной безопасности. 

О подключении U2F к бирже Binance рассказываю здесь.

Благодарю за внимание 🔐.

Если у вас действительно большой банк, то вам никак нельзя отказываться от подобного рода защиты. Сейчас кошельки на левом и на право ломают, а многие до сих пор не понимают важности защиты своего аккаунта. 

Share this post


Link to post
Share on other sites
5 minutes ago, tank21 said:

Данная технология очень хорошая, и всегда нужно думать о своей защите, но что то тут очень сильно замудрили, так еще и физический ключ нужен, думаю такую защиту нужно ставить только если это того реально стоит, а ради 10к сатошей нет смысла заморачиваться 

Ну если у тебя только 10 тысяч сатошей и баланс не пополняется, ты не трейдишь, то да, такая защита не нужна. В остальных случаях её лучше поставить. Ибо ты можешь наторговать на большую сумму.

Share this post


Link to post
Share on other sites
19 hours ago, ChronicTalk said:

ну ладно, я все равно не интересуюсь такой темой, заработок на ботах как то не интересен мне, да и изучать новую сферу наверное придется долго достаточно, так что пока остановлюсь на криптовалютах

Да эта была обычная схема, буквально 5 минут действий, не знаю, как вы её не заметили. Даже тут на форуме до сих пор её выкладывают ребята. Я видел с данным ботом около 20 топиков, но большинство закрыли понятное дело

  • +3 1

                                                    BetFury                                                   

    🐥Twitter | 📩Telegram | 🎲 You play - We pay 🎲 | YouTube 🍿| Reddit  🕹

                                                  Free BTC 1 800 Satoshi every day                                                

Share this post


Link to post
Share on other sites

Спасибо, автору, за подробный разбор данной темы. Благодаря этому форуму я каждый день узнаю, что то новое. Отдельного криптокошелька пока не имею, как заработаю сумму посущественнее так обязательно приобрету 

  • +2 1

Share this post


Link to post
Share on other sites

Очень крутая идея. Думаю что U2F в будущем будет очень популярно, ведь это совершенно другой уровень безопасности и он намного лучше чем тот же 2FA

Share this post


Link to post
Share on other sites
6 hours ago, saimondanya said:

Да эта была обычная схема, буквально 5 минут действий, не знаю, как вы её не заметили. Даже тут на форуме до сих пор её выкладывают ребята. Я видел с данным ботом около 20 топиков, но большинство закрыли понятное дело

ну я новый пользователь относительно, может месяц тут, может чуть меньше даже, так что мог и не видеть таких тем, ничего удивительного нет в этом)

Share this post


Link to post
Share on other sites
20 hours ago, qied said:

Ну да, куки, конечно, сложно угнать, поэтому это и делают довольно редко (у меня, например, вообще нет друзей или знакомых у которых когда-либо застиллили куки), но практичность метода никто не отменяет. Как говорится лучшей я вам скажу, потому что предупреждён - значит вооружён) 

Я согласен с вами, лучше любые возможности скама обговаривать, ведь разные вещи могут случаться. у кого-то ведь и куки угоняют) У меня тоже знакомых не было, но слышал о такие случаях в интернете.

Share this post


Link to post
Share on other sites
19 hours ago, GFEXL said:

Если у вас действительно большой банк, то вам никак нельзя отказываться от подобного рода защиты. Сейчас кошельки на левом и на право ломают, а многие до сих пор не понимают важности защиты своего аккаунта. 

Ну некоторым и не нужно это, ведь не у всех большой банк, да и если уж на то пошло с кошельками, то намного проще потратиться и купить себе холодный кошелек, нежели ломать голову с двухфакторкой


 

 

Share this post


Link to post
Share on other sites
1 час назад, scoundrel1161 said:

Ну некоторым и не нужно это, ведь не у всех большой банк, да и если уж на то пошло с кошельками, то намного проще потратиться и купить себе холодный кошелек, нежели ломать голову с двухфакторкой

Что значит ломать? В чем возникает проблема? Я вижу её лишь в том, что таким образом теряется мобильность. 

 

13 hours ago, gusein said:

Нуу сама по себе она хороша, и грех его не использовать, закинул с собой в карман закрыл и все таскаешь когда нужно, но это уже дело каждого использовать это или иной.

Как для постоянного ношения с собой не совсем хороший вариант, можно и потерять ненароком. А то, что она на другом устройстве, это добавляет безопасности. 

  • +2 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
On 20.11.2020 at 22:51, ElenaB23 said:

Двухфакторная аутентификация - это очень важная вещь, я стараюсь везде ее включать и поэтому меня еще ни разу нигде не взламывали.

Соглашусь.У меня она стоит на практически всех соц.сетях,почте и многих приложений.Поэтому шанс взлома с двухфакторной аутентификацией - минимален.

Share this post


Link to post
Share on other sites

Давно было пора создать, что то подобное, потому что сейчас, уже не 2017 год на дворе и 2FA аунтифекация очень быстро и легко обходится

Share this post


Link to post
Share on other sites
17 hours ago, ChronicTalk said:

ну я новый пользователь относительно, может месяц тут, может чуть меньше даже, так что мог и не видеть таких тем, ничего удивительного нет в этом)

А, ну если вы тут недавно, то понятно почему не видели данную тему, но её ещё кидали в телеграм каналы всякие, если вы следите за ними конечно


                                                    BetFury                                                   

    🐥Twitter | 📩Telegram | 🎲 You play - We pay 🎲 | YouTube 🍿| Reddit  🕹

                                                  Free BTC 1 800 Satoshi every day                                                

Share this post


Link to post
Share on other sites
9 hours ago, scoundrel1161 said:

Ну некоторым и не нужно это, ведь не у всех большой банк, да и если уж на то пошло с кошельками, то намного проще потратиться и купить себе холодный кошелек, нежели ломать голову с двухфакторкой

Ну так подобные штучки не для школоты ведь предназначены, а для серьезных людей, которые беспокоятся о своей безопасности. И кстати, действительно проще купить аппаратник. Если вы не в курсе, то его как раз можно и использовать в качестве такого ключа, такая функция имеется.)

  • +2 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites

Мне кажется, это устройство необходимо тем, у кого большое состояние, но и без него могут обойтись и те, кто просто занимается криптовалютами, и те, у кого нет большого состояния. Но это безопасно.

Share this post


Link to post
Share on other sites

Данная защита думаю подойдет у кого много актива и кто не так часто заходит на тот или иной сайт, иначе замучаешься его вводить и прпидется его носить с собой. Если говорить о бирже на которую заходишь с разных девайсов ежедневно несколько раз, мне бы было неудобно использавать такую двухфакторку.


Топовая биржа Binance, скидка на комиссию при регистрации по ссылке https://accounts.binance.com/ru/register?ref=ADMV80AM +10% скидки, если включите скидку на комиссию в BNB в настройках. Всем удачных сделок.

 

 

Share this post


Link to post
Share on other sites
8 hours ago, saimondanya said:

А, ну если вы тут недавно, то понятно почему не видели данную тему, но её ещё кидали в телеграм каналы всякие, если вы следите за ними конечно

за тм каналами вообще не слежу, да и практически не подписан там ни на что, так что и не видел таких схем заработка, ну и опять же, схемами не интересуюсь, подписан вот в тм на мемные всякие каналы и все

Share this post


Link to post
Share on other sites
21 hours ago, fullzero said:

Что значит ломать? В чем возникает проблема? Я вижу её лишь в том, что таким образом теряется мобильность.

Ну для меня лично была проблема, когда я поставил двухфакторку на биржу и мне надо было выставить ордера, так я потерял минут 5 только на двухфакторку, замешкался немного. Не говорю про универсальную, у еня стояла обычная, но УДА ничем не отличается в процессе

  • Useful or interesting 1

 

 

Share this post


Link to post
Share on other sites

Я сам привык использовать систему двухфакторного защиты 2FA они меня во многом выручает и не даже сейчас активно её пользуюсь. Но в данном статьи узнал о новом виде и буду испытывать её на безопасность но названия очень крутая U2F

Share this post


Link to post
Share on other sites
11 hours ago, MisterDeadInsade said:

Ну даже не знаю. Очень много вопросов к этому всему. А что будет если прибор сломается или его потерять?

Интернет аутентификация по мне в этом плане намного безопаснее. 

Эти вопросы и продуманы и отработаны, иначе такими штуками никто бы не пользовался. Ключ легко восстановить. Но если всегда нужна срочность, некогда ждать доставки нового, то покупают обычно пару ключей, основной и резервный.

  • Useful or interesting 1
  • +2 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
1 hour ago, EagleMon said:

Я сам привык использовать систему двухфакторного защиты 2FA они меня во многом выручает и не даже сейчас активно её пользуюсь. Но в данном статьи узнал о новом виде и буду испытывать её на безопасность но названия очень крутая U2F

Как вы собрались испытывать ее на безопасность, будете взламывать биржи?) А вообще u2f очень полезная, для тех, кто боится потерять свой баланс 

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
2 hours ago, scoundrel1161 said:

Ну для меня лично была проблема, когда я поставил двухфакторку на биржу и мне надо было выставить ордера, так я потерял минут 5 только на двухфакторку, замешкался немного. Не говорю про универсальную, у еня стояла обычная, но УДА ничем не отличается в процессе

В таком случае стоит мириться с возможным неудобство, зато будет лучшая безопасность, к чему мы все и стремимся. Я не торгую на биржах, поэтому для меня такая защита была бы идеальным вариантом. 

  • +1 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
16 hours ago, mdv said:

Ну так подобные штучки не для школоты ведь предназначены, а для серьезных людей, которые беспокоятся о своей безопасности. И кстати, действительно проще купить аппаратник. Если вы не в курсе, то его как раз можно и использовать в качестве такого ключа, такая функция имеется.)

Такого ключа? Это какого? Сначала перечитал свой пост, думал хрень какую то написал, но все равно не понял что вы имеете ввиду, типо сам холодный кошелек можно  использовать как ключ к чему то?

  • +2 1

 

 

Share this post


Link to post
Share on other sites
3 hours ago, scoundrel1161 said:

Ну для меня лично была проблема, когда я поставил двухфакторку на биржу и мне надо было выставить ордера, так я потерял минут 5 только на двухфакторку, замешкался немного. Не говорю про универсальную, у еня стояла обычная, но УДА ничем не отличается в процессе

Ну мне кажется, что это все пустяки. Уж лучше Вы пять минут провозитесь с этим и Вашм финансы будут хорошо защищены, чем иметь риск быть взломанным. 

Share this post


Link to post
Share on other sites

Даже и не знал о существовании такой интересной двуфакторной модели защиты. Думаю эта система намного проще и безопаснее существующей 2FA, нажал на кнопку пульта и все. И не надо задумываться о записи и запоминании ключей.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Караул... Значит, с форумом уже совсем перспективы нет... Никак не ожидал такого варианта, как-то несолидно... А я not прикупил где-то по 0.006, сейчас слегка радуюсь и подумываю когда фиксировать прибыль))
    • Друзья, наши курс на данный момент: USDT – RUB – 86.7 (Не забывайте, что курсы нестабильны, точные данные можете узнать в моменте у поддержки)
    • Добрый день всем нынешним и будущим клиентам 😊 Курс по направлению: BTC – RUB – 5 907 876 Обменник работает в ручном режиме, 24/7. Подробности уточняйте у операторов.
    • Увеличение популярности "цифрового золота" в РФ. Центробанк сообщил, что в начале 2024 года оборот российской торговли криптовалютой превысил $50,3 млрд. Это значение увеличилось на 15,6% по сравнению со вторым и третьим кварталах 2023 года. Граждан рф стало больше на блокчеин биржах, вроде yodaobmen.com, на 16,4%, зафиксировано 104,6 млн входов на сайты, а количество клиентов увеличилось всего на 15,1%. Центробанк заметил снижение активности в Binance после объявления об уходе из РФ с 47% до 16%. ЦБ также выделил недостатки токенов: нестабильность, ограничение доступа и возможности вывода денег.  
    • I am not an admin or the owner of the site, all information is taken from the project site. Quite an interesting and profitable project for earning both with and without investments!   Crypto MotorSports is the second project of the company "West Coin". The first "CRYPTO WEST" has been working for almost two years and pays consistently! ⭐REGISTRATION⭐ Participation in the project is my personal choice My Deposit is 3000 Doge ($480) via the FaucetPay system     ABOUT THE PROJECT Welcome to the world of car racing "Crypto MotorSports"! The project takes all fans of motorsports and earning cryptocurrency on the Internet to the virtual world of car racing and provides the opportunity to earn cryptocurrency in real time. Any project participant can earn cryptocurrency in real time absolutely without investments and without any restrictions!   50+ SUPERCARS ARE READY TO RACE! A huge number of racing cars will pleasantly surprise even the most ardent fans of earning money online. The main currency of the project is DOGEcoin, but in addition to the DOGE coin, the most popular cryptocurrencies such as Bitcoin, USDT, TRX and so on are connected to the project.   +DOGECOIN FAUCET Every hour, each project participant has the opportunity to receive a guaranteed prize absolutely free, in the amount of up to 1500 DOGEcoins. Everything depends on the number that appears after the Roll spin. Try your luck as often as possible and maybe luck will smile upon you in the form of 1500 DOGEcoins!   10+ TUNING PARTS THE RACE CAN BE EVEN FASTER! In addition to a large number of state-of-the-art supercars, you have the opportunity to tune your iron horses. Each supercar is equipped with many tuning parts that will allow you to drive even faster and faster, increasing your stallion's income!   MULTI-SIDED AFFILIATE PROGRAM A multifunctional affiliate program can become a completely passive, good source of income for you. Almost any action of your partners will bring you income. By devoting a little time to inviting partners to the project, you will provide yourself with eternal passive income!     Last 100 transactions. Withdrawals and Deposits in real time in the "PROOFS" section To check transactions, click on the link in the transaction column. No one can fake transactions (draw, cheat), even with a strong desire.   GOOD EARNINGS TO ALL! ⭐REGISTRATION⭐    
    • Здравствуйте, уважаемые пользователи!   Хотим Вас уведомить, что на сайт добавили следующие направления обмена: Ethereum ETH > Dogecoin DOGE Dogecoin DOGE > Ethereum ETH
    • Странно это конечно выглядит, но мне без этого подтверждения дали адрес, а вот с поинтами про 200 штк написано, что дают их за рефералов. Хотя может за регистрацию тоже давали, но увы мне почему-то не насыпали, сейчас имею 560 кредитов.
    • ♦️В первый день июня биткоин торговался на уровне $67 700. За прошедший месяц флагманскому криптоактиву удалось вырасти в среднем на 11%. 🔻Рост биткоина произошёл несмотря на опасения по поводу крупного взлома японской криптовалютной биржи DMM Bitcoin, с которой было похищено примерно $300 млн в биткоинах, и «хищные» действия трейдеров ближе к концу месяца. 🔻Биткоин сейчас хорошо консолидируется. Рынки находятся в равновесии и медленно пробуждаются для дальнейшего роста. Решающее значение имеет удержание актива на уровне $66 000, — считает основатель и генеральный директор торговой фирмы MNTrading Микаэль ван де Поппе. 🔻Курс биткоина вернулся к ценовому движению до PCE, в основном из-за раскручивания самого события, — написал популярный трейдер Skew. источник:https://ru.investing.com/news/cryptocurrency-news/article-2428903 ——————————————————— ОБМЕНЯТЬ  / ПОМОЩЬ  / БОНУСЫ  / ОТЗЫВЫ
    • FOXbtc - это надежный и удобный обменник криптовалют, который предлагает широкий спектр услуг для обмена криптовалют и наличных. У нас вы можете быстро и безопасно обменивать Bitcoin, Ethereum, Litecoin и другие популярные криптовалюты. Мы гарантируем высокий уровень безопасности и конфиденциальности ваших сделок. Кроме того, наш обменник работает круглосуточно, что позволяет вам обменивать криптовалюты в любое удобное для вас время. Присоединяйтесь к Foxbtc.pro уже сегодня и начните обменивать криптовалюты легко и удобно!" Контакты: E-mail - FOXbtc_pro@protonmail.com TG - @FOXbtc_pro
    • Хакеры взломали DEX-биржу Velocore — предварительная сумма потерь оценивается в $10 000 000 Возможно негативное настроение на рынке, поэтому если Вы желаете зафиксировать позиции, обменник криптовалют cryptonet.pro с радостью Вам поможет  
×
×
  • Create New...