Универсальная двухфакторная аутентификация - U2F - Page 49 - Крипто Мир - CryptoTalk.Org Jump to content
thesaintplague

Универсальная двухфакторная аутентификация - U2F

Recommended Posts

Пользуюсь двухфактроной аутентификацией уже давно. Сейчас многие биржи и сайты обязывают ее устанавливать. Удобное приложение на телефон. Главное  записать код, что б в случае поломки ,потери или замены на новый телефон. можно было быстро и удобно востановить доступ

Share this post


Link to post
Share on other sites

Я бы задумался хотя бы на секунду о переходе на U2F аутентификацию, если бы меня подвела старушка 2FA хотя бы один раз, но такого не происходило, по этому не вижу смысла. Возможно в бедующем появиться ещё более изощрённый способ защиты, но мне этого пока хватает с головой.


■   ■   ■   ■   ■   ■     PEER-TO-PEER MULTI-BLOCKCHAIN SYSTEM     ■   ■   ■   ■   ■   ■

 ━━━━━ ━━━━ ━━━ ━━ ━    Free TON    ━ ━━ ━━━ ━━━━ ━━━━━━

|► DECLARATION OF DECENTRALIZATION |   FORUM   |   TON SURF   |► BECOME AN AMBASSADOR |

Share this post


Link to post
Share on other sites

Довольно удобно хотя физические носители могут быть потеряны или украдены вместе с ним будет украденный весь ваш банк, поэтому в некоторых случаях лучше 2FA.

Share this post


Link to post
Share on other sites

давно пользуюсь этой штукой 

защита очень высока 

есть минус правда что надо постоянно вводить этот код и это бесит жестко 

но что поделать, можешь отключить конечно но оно тебе надо)))

Share this post


Link to post
Share on other sites

По сути двухфакторка - высшая форма защиты, как по мне. Другой человек сможет получить доступ только в том случае, если предварительно ограбит вас и выудит все данные) Иначе никак не взломать. 

Share this post


Link to post
Share on other sites

Так получилось, что Trezor мне достался в подарок, в ходе одной кампании, так что я давно протестировала и успешно пользуюсь U2F. И для меня это действительно удобнее, чем бесконечные вводы паролей и записанные коды для аутентификации на телефоне. То есть физически это удобно, надёжность вроде как выше, но для многих всё упирается в расходы на сам ключ, тем более, что по отзывам дешёвые " глючат". Им бы провести более обширную рекламную компанию, возможно акцию, что ли.

Share this post


Link to post
Share on other sites

Я считаю что это очень полезная вещь для людей, желающих надёжно защитить свои учетные записи. Но есть минус, если потерять ключ, то будет трудно восстановить аккаунты.

Share this post


Link to post
Share on other sites

Интересная тема, впервые услышал о том, что есть U2F. Стоит преобрести для самых важный интернет ресурсов, ведь преимущества очевидны. Спасибо за информацию, много чего полезного можно отыскать на этом форуме.

Share this post


Link to post
Share on other sites

Интересно, впервые слышу про U2F, задумка очень интересная, и для некоторых очень подойдет, когда нужно работать с большими суммами на разных биржах. Но лично для меня старенькая и простенькая 2fa на все времена)

Share this post


Link to post
Share on other sites

интересная статья, устройство с хорошей задумкой, да и уровень защиты на высоте. Огромный плюс в том, что восстановить можно за короткое время 

Share this post


Link to post
Share on other sites

Двухфакторная аутентификация отличная идея, она поможет защитить наши аккаунты, но бывает что она начинает меня бесить когда постоянно заходишь на сайт или кошелек и постоянно надо подтверждать свои действия.

Share this post


Link to post
Share on other sites

Когда я только столкнулся с криптовалютой и регистрацией на биржах, это было уже обязательным условием. Это крутая защита, пользуюсь google authenticator, всё удобно 

Share this post


Link to post
Share on other sites

2 FA помогает защитить от взлома и при потери гаджета если сделана резервная копия проблем не возникнет с U2f это вопрос в случае потери тут вопрос выбора взломать могут что угодно вопрос квалификации.

 

Share this post


Link to post
Share on other sites
On 02.10.2020 at 22:10, 27Denny27 said:
31cc7f07d0e223281b4caaf31cdfbb2a.jpg
12 июля 2016

FIDO U2F — Универсальная Двухфакторная Аутентификация. Введение

Из песочницы

Ни для кого не секрет, что сегодня существует большая проблема с безопасностью в интернете. Пользователи используют легкие пароли и переиспользуют их на других ресурсах. Парольные менеджеры все еще в новинку для обычного пользователя, и вашу бабушку вы вряд ли заставите использовать случайные одноразовые пароли с высокой энтропией. Жизнь тлен и боль…

 

На заре веб2.0 мы стали понимать, что паролей недостаточно и изобрели двухфакторную аутентификацию или 2FA.

 

Что из себя представляют 2FA решения сегодня?

 
  • SMS — одноразовые пароли отправленные с помощью SMS.

  • OTP(TOTP/HOTP) — одноразовые пароли, сгенерированные на основе мастер ключей. Примеры: Google Authenticator, Yubikey, банковские OTP токены

Я досих пор парюсь с этой двухфакторкой, постоянно почему-то пишут что код не верен, хотя я всё делаю вовремя, дико напрягает. 

Share this post


Link to post
Share on other sites

Я тоже первый раз слышу про U2F , авторы спасибо за такие информации, сохраню эти информации все равно понадобятся, но меня пока устраивает google Authenticator, да минусы тоже есть , один раз у меня телефоне время поменялся и неправильно показывал ключи. Потом как то случайно нашел исправил в интернете даже искал вроде не нашел в чем проблема была 

Share this post


Link to post
Share on other sites

В этом как плюсы так и минусы двухфакторной аутентификации U2F, начну из плюсов да это безопасность в первую очередь для ваших средств, но проходить ее прикаждом входу в кабинет или работы с своими средствами напряжно, но все равно безопасность очень важна, так что я одобряю.

Share this post


Link to post
Share on other sites

Ну тут безспорно и безоговорочно U2F лидирует по степени защиты, думаю она более рентабельна для финансовых рессурсов с приличным накоплением, ну а 2FA сгодиться для любительского и ежедневного серфа, пока меня вполне устраивает такая степень защиты.

Share this post


Link to post
Share on other sites
On 30.11.2019 at 10:28, thesaintplague said:

Так суть ведь не в "ближе" или "привычнее". С U2F действительно проще работать. Нет боязни после потери/кражи смартфона утратить и доступ к одноразовым ключам, а подтверждение для входа в сервис осуществляется элементарным нажатием физической кнопки (в большинстве случаев). 

Разница в безопасности между 2FA и U2F просто чрезвычайна.

А там же можно записывать восстановительную фразу, поэтому в случае потери телефона или какого-нибудь глюка, бага, то можно просто восстановитЬ, главное записать на бумажном носителе и всё.

Share this post


Link to post
Share on other sites

Звучит неплохо, где то уже видел такую защиту, но пока рано, везде пока 2FA в основном. Хотя будущее за этим не знаю почему сразу вспомнилось аналогия с Oauth

Share this post


Link to post
Share on other sites

интересная статья от автора, спасибо ему. Сам не знал раньше, что существует U2F, сам как и все пользуюсь только 2FA, пока и е буду ей пользоваться, в скором времени можно будет и на U2F перейти так как более безопасна

Share this post


Link to post
Share on other sites

Достаточно интересное решение, но далеко не новое. Во многих программных продуктах есть физические ключи безопасности, в виде той же флешки. Поэтому ничего особо нового они не придумали. Но как дополнительный фактор защиты своего аккаунта вполне может годится

Share this post


Link to post
Share on other sites

У каждого человека есть свой набор ассоциаций в голове, с помощью него можно создать концепт аунтефикации настолько зашифрованым и понятным только хозяину, что никакие проблемы утери устройства не будут помехой, это что то типо U2F + секретные вопросы и так далее, и совокупность всего может создать новый вид аунтефикации

Share this post


Link to post
Share on other sites

ух ты. классная защита. без вашей статьи и не знал бы об этом. нужно будет попробовать использовать если где увижу. спасибо)

Share this post


Link to post
Share on other sites

Если честно, то только недавно о 2FA узнала и то благодаря онлайн работе на Фейсбуке, там это есть. А вот что уже и U2F есть это для меня открытие. Спасибо автору. Надо разобраться подробнее, что это и с чем его едят так сказать) 

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • !Акция! Проведите обмен на сайте BitOcean24 и получите 1$ за положительный отзыв!     Условия участия: 1. Проведите обмен на любую сумму на нашем сайте   2. Оставьте положительный отзыв на одной из площадок: - Trustpilot - mywot - Bitcointalk.org - MMGP - Bits.media - Cryptotalk.org - Pawn.wiki   3. Отправьте скриншот отзыва оператору сайта через чат поддержки и получите вознаграждение   Больше обменов - больше отзывов - больше вознаграждение!   Наши контакты: Официальный сайт - bitocean24.com Почта - support@BitOcean24.com Telegram - https://t.me/bitocean24_support_bot  
    • В США одобрены все заявки на запуск спотовых Ethereum ETF. Несмотря на это график эфириума спустился с 3800 до 3600. Если Вы желаете зафиксировать свои позиции по данной или другим криптовалютам, наш сервис 366.cash с радостью Вам поможет!
    • Большое спасибо! Продолжаем работу 💫  
    • Следующий после NOTCOIN. На горизонте BLUM        Топовый проект от экс-топов Binance с очень простой моделью пассивного заработка поинтов. Обязательно прочитайте, если не познакомились с проектом ранее. Что нового?⁃ Абонемент на игры | Ежедневные бонусы⁃ Добавили игру, в которой можно зарабатывать поинты.⁃ Еще больше заданий.⁃ Отмечайтесь ежедневно и получайте больше поинтов!Как принять участие в Blum? - Переходим в бота по ссылке- Нажмите "Create account"- Введите никнейм и нажмите "Continue"- Нажмите "Start farming"У приложения сейчас высокая загрузка, поэтому проявите терпение. Подождите 2-3 минуты, и приложение откроется.
    • Команда Notcoin запустила программу пассивного заработка токенов NOT   Разработчики кликер-игры Notcoin запустили возможность пассивного заработка нативного токена NOT в своем приложении в мессенджере Telegram. Специальные «Миссии по заработку» знакомят игроков с различными сообществами партнерских проектов, предоставляя им токены в обмен на изучение других криптоигр и приложений.   Что еще известно? Заработок NOT зависит от игрового уровня пользователя. Чем выше уровень, тем больше вознаграждение. Игрок может повысить свой уровень, помещая Notcoin в стекинг, и объем заблокированных монет на конец каждого месяца определит, продвинется ли он выше или опустится ниже в рейтинге.   За самый высокий уровень, платиновый, игроки получают наибольшее количество токенов Notcoin. Каждая партнерская миссия включает в себя такие задачи, как подписка на соцсети или загрузка приложения. На данный момент доступны четыре миссии, включая туториалы: одна для проекта под названием TonGifts и две для сторонних криптоигр, которые позволяют игрокам Notcoin зарабатывать больше NOT, присоединяясь к сообществам и играя в игры.   Запуск и аирдроп NOT на блокчейне TON, а также его листинг на ведущих криптобиржах 16 мая стал крупнейшим запуском игрового токена в 2024 году.   Его рыночная капитализация 21 мая приблизилась к 600 млн долларов, однако к настоящему моменту скорректировалась до 482 млн. Актив торгуется по $0,004686, за сутки утратив 10,3%. Изначально NOT существовал исключительно в виде внутриигровой валюты, которую можно было зарабатывать путем нажатий на экран. Позже актив стал реальной криптовалютой, принеся игрокам реальный заработок. Популярность Notcoin породила волну подобных игр в Telegram, некоторые из этих проектов также планируют листинг в будущем. Источник - https://ru.investing.com/news/cryptocurrency-news/article-2425037
    • Юрист по криптовалютам Джеймс Мерфи, известный как MetaLawMan, считает, что Комиссия по ценным бумагам и биржам США (SEC) попала в беду после того, как одобрила спотовые биржевые фонды (ETF) для сети Ethereum. В сообщении X Мерфи сказал, что у SEC «серьезные проблемы» из-за судебных исков против некоторых криптовалютных фирм, поскольку одобрение агентством ETF Ethereum завершило дебаты о том, что эфир (ETH) является товаром. У SEC серьезные проблемы 23 мая SEC официально одобрила запуск восьми ETF Ethereum от управляющих активами, включая Fidelity, BlackRock, Ark Invest/21Shares, Franklin Templeton, VanEck и Invesco/Galaxy Digital. Неделю назад члены криптосообщества и эксперты рынка оценили вероятность одобрения в 25% из-за антикриптополитической позиции SEC. Однако на этой неделе рынок стал свидетелем неожиданного поворота событий: аналитики увеличили вероятность до 75%.   Хотя Комиссия по ценным бумагам и биржам (SEC) на протяжении многих лет упорствует в своей антикриптовалютной позиции, агентство инициировало судебные тяжбы против нескольких американских компаний, занимающихся цифровыми активами, обвиняя их в предложении незарегистрированных ценных бумаг, таких как ETH, Solana (SOL), Cardano (ADA), Ripple (XRP). ), Polygon (MATIC) и многие другие криптотокены.     Мерфи отметил в своем твите, что агентство по ценным бумагам неоднократно утверждало на слушаниях по иску против крупнейшей американской криптобиржи Coinbase, что криптотокены, работающие в экосистеме, классифицируются как ценные бумаги. В эту категорию попадают такие активы, как ETH, SOL, ADA и XRP. SEC столкнулась с трудностями в делах о криптовалютах Кроме того, криптоюрист сообщил, что окружной судья США Кэтрин Полк Файлла, курирующая дело SEC против Coinbase, в своем решении применила аргумент об экосистеме агентства. В приказе говорилось, что клиенты, покупающие токены на Coinbase, не просто приобретают активы в их бесполезной форме, но приобретают цифровые экосистемы, рост которых привязан к стоимости токенов.   Мерфи считает, что SEC будет сложно объяснить судам США, почему ETH является товаром, а аналогичные токены экосистемы, такие как SOL и ADA, таковыми не являются. Поскольку Coinbase в ближайшее время должна подать краткий ответ на свое ходатайство о подтверждении промежуточной апелляции по делу, Мерфи сказал, что неудивительно, если биржа также подаст запрос на повторное слушание или свое ходатайство о прекращении дела SEC на том основании, что агентство теперь признает ETH как товар. Что вероятно, другие криптофирмы, у которых аналогичные дела находятся на рассмотрении агентства по ценным бумагам, могут использовать тот же подход.     P.S.  Последние новости по спотовым Ethereum ETF: — Главный юрисконсульт Coinbase сообщил, что SEC официально признала ETH «товаром», одобрив спотовые Ethereum ETF.— Компания Consensys, стоящая за кошельком MetaMask, интерпретирует решение SEC как официальное подтверждение того, что Ethereum является товаром, а не ценной бумагой.— Также Cinneamhain Ventures заявляет, что одобрение SEC спотовых Ethereum ETF означает, что ETH и другие альткоины не являются ценными бумагами.
    • Приветствуем клиентов нашего сервиса! Снижена комиссия на направление обмена - Revolut USD на Tether TRC20 USDT. Мы работаем с любыми резервами.   Контакты обменника:Почта: info@sellver.com
    • Уважаемые клиенты! Мы уменьшили комиссию на Обмен USDT trc 20 на Сбербанк рубли. Рады Вас видеть в нашем обменном сервисе.  Будем рады выполнить обмены для Вас и другим направлениям.   Контакты: Сайт: https://btchange.ru/ Telegram: https://t.me/btchangeru E-Mail: info@btchange.ru
    • Гонконгский регулятор может разрешить стейкинг ETH   Комиссия по ценным бумагам и фьючерсам Гонконга (SFC) может разрешить стейкинг эфира (ETH). Регулятор провел переговоры с местными организациями-эмитентами ETF о предоставлении услуг по ставкам Ethereum через использование лицензированных платформ.   Многие мировые аналитики говорят о том, что листинг ETF на криптовалюты в Гонконге оказался менее значимым, чем ожидалось. Результаты разочаровали общественность. В последние дни притоки в фонды BTC и ETF околонулевые, на фоне аналогичных показателей в размере сотен миллионов долларов США (USD), которые каждый день вкладываются в криптоETF в США. Возможно, разрешение на стейкинг изменит ситуацию.  
×
×
  • Create New...