Универсальная двухфакторная аутентификация - U2F - Page 55 - Крипто Мир - CryptoTalk.Org Jump to content
thesaintplague

Универсальная двухфакторная аутентификация - U2F

Recommended Posts

Абсолютно нужная каждому вещь для увеличения безопасности хранения данных для входа в личный кабинет различных ресурсов, хотите сохранить средства лучше устанавливайте данную программу на отдельный телефон с которого не заходите в лк.

Share this post


Link to post
Share on other sites
1 minute ago, VyacheslavTriachev said:

Познавательно. А то я недавно услышал о двухфакторной аутентификации. Но думаю для таких как я она не нужна. А вот уикого большие цифры обязательно необходима. 

Двухфакторная аутенфикация нужна каждому, у кого есть хоть какая-либо ценная информация. Без разницы, пароли от кошельков криптовалют это или секретные отчеты с вашей работы. 

Недавно один ютуб блогер рассказывал, что его аккаунт взломали, когда он скачал какую-то программу от потенциального рекламодателя, но из-за того что у него стояла двухфакторка, ему удалось сохранить свой канал.

Share this post


Link to post
Share on other sites

Несомненно автор статьи прав. Нельзя, чтобы 2 фактора по сути своей, сводились к одному - твоему смартфону к примеру. Да, возможно это безопасно, но и об удобстве забывать не стоит. Вообще нужно попотеть над созданием гибкой аутентификации, чтобы каждый мог настроить её под себя).

 

Share this post


Link to post
Share on other sites

Отличная вещь. Однако, стоит понимать, что и она не защищает вас на сто процентов, как вы бы этого хотели. Буквально недавно у одного китайского бизнесмена украли биткоина на 15 000 000 долларов и биткоин кэша на 30 000 000 долларов. Кто-то "спер" номер его сим-карты и таким образом смог взломать защиту и вывести средства....

Share this post


Link to post
Share on other sites

Я даже не знал о такой штуковине. Я конечно сохраняю резервные коды аутентификации, но иногда действительно страшно что будет если телефон будет утерян. А вот такую флешечку положил в надежное место и спокойнее будет. Задумался о покупке теперь. Тем более давно хотел заказать Trezor или Ledger, но думал они только для хранения крипты.


bitcoin468.png.a2e18ea6839611d393e00516c6039adb.png

Share this post


Link to post
Share on other sites

Тоже не знал про U2F. В своё время глюканул тел и все коды с 2FA были утеряны. Что смог, восстановил. Часть аккаунтов в разных местах просто навсегда были потеряны. Урок: если стоит 2FA, обязательно делать копию ручного ввода восстановления. 

Share this post


Link to post
Share on other sites

Наличие любой двухфакторной аутентификации усложняет злоумышленнику жизнь в десятки раз. Тут уже элементарно не забрутишь. В общем, если есть возможность подключения двухфакторной аутентификации, никогда не пренебрегайте этой возможностью.

Share this post


Link to post
Share on other sites

Очень рад , что увидел ваши пост и узнал больше информации о 2FA . Но больше информация понравилась про U2F , я до этого поста даже не знал о ней. Возможно в будущем я попробую технологию U2F , меня пока что устраивает 2FA так как особо ценной информации не водится.

  • +4 1

Share this post


Link to post
Share on other sites

проще рабоать с Uf2 нежели чем с 2FA, потому что телефон с привязанной двухфакторкой можно потерять или телефон выйдет из строя. А вот имея флешку( по типу холодного кошелька), то это уже другое дело 

Share this post


Link to post
Share on other sites

Друзья, я подключил этот функцию к своем инстаграм аккаунту и меня зломали. Вроде не должен такое быть. Кто в этом хорошо разбирается? пишите ответ плиз.

Share this post


Link to post
Share on other sites
1 hour ago, denisis1717 said:

Задумка конечно отличная, увеличивает степень безопасности, но часто начинает раздрожать когда на каждое действие приходится делать подтверждение, особенно если пользуешься несколькими ресурсами одновременно

Я считаю что это очень безопасно и удобно, и если у вас на почте или на остальных сайтах, проектах имеется ценная информация и деньги, то можно будет закрыть глаза на такую мелочь 

Share this post


Link to post
Share on other sites

Насколько я знаю, таки "флэшечки" давно уже присутствуют в продаже. Однако первым их минусом была достаточно высокая стоимость. По поводу надежности защиты - все гуд, конечно, но кто вас спасет от того, что устройство будет сломано или потеряно? Я переживаю именно за это в большей степени.

  • +1 1

Share this post


Link to post
Share on other sites
On 30.11.2019 at 00:49, thesaintplague said:

spacer.png

Приветствую, форумчане! Соответствующей темы найти здесь не удалось, потому самым разумным было бы создать свою. Итак - двухфакторная аутентификация. Большинство из нас свыклись с мыслью о сверхнадежности традиционной 2FA, которая якобы не подлежит сомнению. Да, действительно, лучше с ней, чем без. Но не все настолько хорошо, как может показаться на первый взгляд. Далее я попытаюсь рассказать о разнице между традиционной 2FA и U2F, и почему стоит незамедлительно переходить ко второму варианту защиты. Конечно, если есть из-за чего переживать.

Итак, 2FA (двухфакторная аутентификация, two-factor authentication):
Способ доступа к разного рода интернет сервисам, где для входа в личный кабинет необходимо знание одноразового пароля (One Time Password), который постоянно меняется. То есть, главным атрибутом традиционной двухфакторной аутентификации являются одноразовые пароли и время их появления на сервере. На графике это выглядит примерно так:

spacer.png

Как видно на графике, секретный пароль в приложении (Google Authenticator, к примеру) и на сервере генерируется одновременно, где в последствии хешируется вместе со значением времени, и сопоставляется во время ввода в соответствующее окно.

Минусы:
- Симметричное шифрование OTP
- Онлайн передача OTP
- Ручной ввод OTP
- Возможные проблемы при утере устройства для генерации OTP 

U2F - (универсальная двухфакторная аутентификация, universal two-factor authentication)
Все тот же защищенный способ доступа к важным данным при использовании "чего-то еще", помимо логина и пароля, но...

Мы находимся на криптовалютном форуме, потому большинству этот способ аутентификации будет очень и очень знакомым. График:

spacer.png

Итак, как видно на рисунке, при подключении U2F генерируется публичный (который хранится на сервере) и приватный (хранится только у Вас) ключ. При инициализации входа в сервис, сервер U2F запрашивает сообщение, которое мы подписываем приватным ключом. Как Вы могли заметить, процесс очень схож с традиционной подписью транзакций в любом из существующих блокчейнов. 

Плюсы:
- Доступ к публичному ключу не равно доступ к данным
- Приватный пароль никогда не покидает устройство
- Отсутствие одноразовых кодов (впрочем, некоторые модели позволяют их генерировать дополнительно)
- Нет сложностей с восстановлением (при использовании Trezor или Ledger необходимо лишь провести восстановление посредством сид-фразы)
- Сложнее потерять (согласитесь, то, что лежит в сейфе потерять значительно сложнее, чем то, что Вы постоянно носите с собой)

Минусы: 
- Есть смысл использовать только при наличии физического ключа (холодного хранилища для приватного ключа)
- Узкий список поддерживаемых сервисов (Dropbox, Google Drive, Twitter, Facebook, Bitfinex, Coinbase. полный список здесь)

Как Вы уже поняли, для полноценной работы с универсальной двухфакторной аутентификацией необходимо физическое хранилище, коих на рынке даже сейчас весьма широкий ассортимент. Ценовая политика варьируется от 15 до 75$. Выпускаются с рабочим интерфейсом NFC, USB-C, USB-A и Lightning. В общем, вот некоторые из них:

spacer.pngspacer.pngspacer.pngspacer.pngspacer.png

Обратите внимание на уже хорошо нам знакомые Trezor и Ledger, которые помимо возможности использования U2F еще и бережно хранят нашу криптовалюту от всякого рода несанкционированного доступа. Вот что действительно "must have" для любого держателя криптовалют и приверженца максимальной безопасности. 

О подключении U2F к бирже Binance рассказываю здесь.

Благодарю за внимание 🔐.

Автору респект, действительно познавательная информация, уже больше года пользуюсь леджером и даже и не знал что там U2F используется, реально надёжная вещь.

Share this post


Link to post
Share on other sites

Вот такое должно было бы уже давно появиться, но это везде нет смысла использовать, я думаю. Выборочно надо пользовать её.

Share this post


Link to post
Share on other sites
4 hours ago, Djidjo said:

А такой вопрос , кто-то в СНГ пользуется подобными универсальным двухфакторными аунтефикаторами ? Ибо я никогда не встречал и не слышал до этой статьи , да не не ви

Я думаю конечно же есть энтузиасты которые используют этот метод защиты, хотя лично меня вполне устраивает старый способ, бывают трудности конечно, и каждый может с ними столкнуться, к примеру потеря гаджета и тд, но как правила почти все ресурсы помогают восстановить доступ.

  • +2 1

Share this post


Link to post
Share on other sites
21 hours ago, Pepelyaev2962 said:

Не уверен что какая-то монета будет стоить дороже нашего биткоина, потому что столь великий успех не каждому суждено получить, но как заверяют создатели будущей монеты под названием eth2 что их монета будет дороже биткоина, не понятно правда за счёт чего она будет дороже но я думаю рано или она выйдет и мы увидим что произойдёт. 

При чем тут стоимость какой-то монеты биткоина? Тут говорится о одной из лучших на данный момент ОБЩЕДОСТУПНОЙ защите


!!! Продам сигнатурку !!!

Share this post


Link to post
Share on other sites

Штука конечно интересная, но вот что то я её в продаже нигде не встречал, да и вообще про неё не слышал.  распространения она широкого ещё не получила, да и получит ли, тоже под вопросом. 2FA ка кто привычней, да и проверено временем, но как в качестве дополнительной защиты попробовать можно бы было.

Share this post


Link to post
Share on other sites

Большое спасибо автору за статью, впервые за все время моей практики слышу о таком продукте. Лично бы я этим пользовался только в необходимых ситуациях, на самых важных для меня интернет ресурсах. 

 

 

Share this post


Link to post
Share on other sites

Вот такая вот аунтефикация как раз нам и нужна, а то сейчас очень легко взломать даже обычную 2FA аунтефикацию от гугла или другую. Хаккеры научились обходить даже такие способы защиты. Криптовалютные кошельки и биржевые аккаунты уже давно пора вывести на новый уровень защиты.

Share this post


Link to post
Share on other sites

Действительно полезный девайс, спасибо тебе за то что открыл новый взгляд на безопасность криптовалюты, я лично сам не догадывался о существовании подобного устройства, надеюсь куплю его в будущем, будет классным дополнением 

Share this post


Link to post
Share on other sites

Обычно я ставлю его на приложения связанные с деньгами , считаю очень хорошая защита , и на самом деле нужная. Мир мошенников не дремлет. Только вот когда с планшета заходишь , а телефон допустим в машине лежит , это ох как напрягает...

Share this post


Link to post
Share on other sites

Очень полезная штука, да и двухфакторная защита тоже очень хороша, но очень сильно бесит каждый раз при входе вводить этот код.

Share this post


Link to post
Share on other sites

Защищать свои криптоактивы нужно очень безопасно, но мне нет пока надобности приобретать U2F, хоть это  надежная защита, просто не заработал миллионов, пользуюсь по старинке 2Fa через приложение на андроид Googl Athentificator и все меня устраивает 6 значный код обновляется каждые 60 секунд,потом его вводишь на сайт и входишь. 

Share this post


Link to post
Share on other sites

Классное устройство, но что делать если я зацеплю его на телефон, как брелок, а потом потеряю его или у меня его украдут, получается, что не очень то и безопасно.

Share this post


Link to post
Share on other sites

Самая универсальная и надёжная аутентификация это холодный физический кошелёк. Пока вы его не подключите крипта никуда деться не может. Вот и вся аутентификация. Если же нет у вас такого то пользуйтесь Гугл или смс аутентификацией.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Да выбор здесь действительно впечатляет. Как на бирже. Даже не на всякой бирже есть такие возможности и такой выбор. Но главное простота, доступность и курс. Хороший обменник. Выгодный, простой, доступный и удобный.
    • Апдейт по аирдропу zkSync.                 Дроп от ZKsync на 3.675 млрд ZK уже на следующей неделе!Клейм запланирован на 17 июня. Будет роздано 21 млрд токенов = 17.5% эмиссии. Запросить токены можно будет до 3 января 2025 года. На основании снэпшота от 24 марта на аирдроп претендуют 695 232 кошельков из уайтлиста.Другие детали: 49.1% токенов распределят через экосистемные инициативы 17.2% выделено инвесторам 16.1% достанется команде Matter Labs. Помимо этого, также было анонсировано сообщество ZK Nation, целью которого будет управлять, защищать и развивать протокол.
    • 11.06.2024 Тарифы Kingex 👑   Покупка криптовалюты / Buying cryptocurrency:   BTC/ETH  +1.2% (Мы доплачиваем) USDT  +1.2% (Мы доплачиваем)   ^^SALE^^ от 50k    + 1.4%    Продажа криптовалюты / Selling cryptocurrency:   BTC/ETH  +3.2%  USDT   +3.2%    Оператор: @Kingex Сайт: Kingex.io Курс на протяжении дня может меняться! ------------------------ Будьте ОСТОРОЖНЫ, появились фейки! Наш телеграм: @Kingex
    • Трейдеры, по-видимому, отказываются от риска в преддверии публикации индекса потребительских цен в США и заседания ФРС по денежно-кредитной политике, в следствии чего биткойн снизился до недельного минимума.     Цена биткойна упала до недельного минимума в преддверии данных по инфляции в США и заседания ФРС, назначенного на вторник, в то время как спотовые биржевые фонды биткойнов (ETF) США зафиксировали свой первый чистый отток за более чем 19 торговых дней. Биткойн упал на 2,3% за последние 24 часа и достиг 68 186 долларов США около 3:00 утра по всемирному координированному времени 11 июня, что является самой низкой точкой с 3 июня, по данным Cointelegraph Markets Pro .   Цена Биткойна за последнюю неделю снизилась в утренние торговые часы в Азии. Источник: Cointelegraph Markets Pro. Падение биткойна произошло после того, как 11 спотовых биткойн-ETF в США 10 июня зафиксировали совместный чистый отток в размере $64,9 млн — их первый чистый отток за месяц, по данным Farside Investors.   Grayscale Bitcoin Trust (GBTC) лидировал с чистым оттоком в $39,5 млн, за ним следовали $20,5 млн от Invesco Galaxy Bitcoin ETF (BTCO) и незначительный отток в $3 млн от Fidelity Wise Origin Bitcoin Fund (FBTC). Это сопровождалось умеренными притоками в размере $7,6 млн и $6,3 млн от ETF Bitwise и BlackRock . Данные о притоке биткойн-ETF в США от 10 июня отмечены зеленым цветом. Источник: Farside Investors. Бюро статистики труда США планирует опубликовать майские данные по индексу потребительских цен (ИПЦ), измеряющему инфляцию, 11 июня.   Аналитики прогнозируют, что инфляция вырастет на 0,1% после роста на 0,5% в апреле, в результате чего годовой показатель достигнет 3,4%, а базовая инфляция прогнозируется на 0,3% в мае, как и в апреле, сообщает Morningstar . Денежно-кредитная политика ФРС также будет определена на двухдневном заседании Федерального комитета по открытому рынку (FOMC), которое начнется в тот же день. Инвестиционная исследовательская фирма Zacks прогнозирует, что у ФРС нет никаких шансов на снижение процентной ставки, поскольку центральный банк, как ожидается, сохранит свою 23-летнюю максимальную целевую ставку от 5,25% до 5,5%.
    • Британская криптобиржа прекратила работу после кражи $22 млн   Первым о проблемах с британской криптовалютной биржей Lykke сообщил блокчейн-детектив SomaXBT. Позднее представители площадки признали, что злоумышленники получили «несанкционированный доступ» к приватным ключам биржи. После этого сообщения работа Lykke была приостановлена.   Разработчик MetaMask и эксперт по криптозащите Тейлор Монахан написал в запрещённой в России соцсети Х, что биржа потеряла криптовалюты на $22 млн.   Согласно ончейн-данным, половина из украденных $22 млн приходилась на биткоины, остальные активы — это ETH, LTC и Bitcoin Cash. Все похищенные эфиры хакеры сразу обменяли на стейблкоин DAI, а биткоины разделили между несколькими криптокошельками.   Никакой информации о том, когда возобновится работа криптобиржи Lykke, пока нет. Мы всё ещё расследуем причины этого инцидента с безопасностью, но пользователи могут быть уверены, что их средства в сохранности. Lykke — диверсифицированный бизнес с сильными резервами капитала, — заявил генеральный директор криптобиржи Ричард Олсен.
    • Балансы пользователей Bitcoin и Ethereum упали до уровня, невиданного с 2020 года. Данные Glassnode показали, что пользовательские балансы биткойнов ( BTC ) и эфира ( ETH ) на централизованных биржах достигли четырехлетнего минимума, поскольку инвесторы ждали более высоких цен на бычьем рынке.  Балансы BTC упали до уровня ниже 2,3 миллиона монет на сумму около 160 миллиардов долларов, а балансы ETH упали ниже 16 миллионов, составив менее 59 миллиардов долларов.   Баланс обмена Биткойн и Эфириум достиг 4-летнего минимума |  Почему упали уровни обмена Биткойн и Эфириум По данным Glassnode, количество BTC и ETH на биржах имеет тенденцию к снижению с июля 2020 года. Данные подтвердили, что пользователи продолжали выводить активы с этих платформ после пандемии, во время предыдущего пика 2021 года, во время банкротства Terra-FTX в 2022 году и даже после того, как были одобрены спотовые ETF BTC.  Четырехлетняя модель предполагает, что пользователи криптовалюты приняли бычий долгосрочный прогноз, выразив уверенность в будущем росте этих активов независимо от рыночных циклов.  После кризиса Covid-19 в 2020 году инфляция также потрясла мировую экономику и побудила инвесторов вкладывать капитал в технологически безопасные автомобили. Жесткое ограничение поставок и неизменный дефляционный принцип Биткойна укрепили его статус средства защиты от инфляции, и суверенные страны, такие как Сальвадор, приняли криптовалюту в качестве законного платежного средства.   Бычий тезис, возможно, еще больше укрепился, поскольку гиганты Уолл-стрит, такие как BlackRock и Fidelity, стимулировали институциональный спрос через спотовые BTC ETF . Такие компании, как MicroStrategy под управлением BTC maxi Michael Saylor, также вложили миллиарды долларов в главный цифровой актив.  Будучи вторым по величине криптовалютным и ведущим альткойн-активом, ETH имеет собственный оптимистичный тезис о том, что он является ведущим заменителем BTC. Токен поддерживает крупнейшую экосистему децентрализованного финансирования (DEFI) стоимостью почти 70 миллиардов долларов за DefiLlama.  В 2020 году разработчики запустили цепочку Beacon, которая положила начало окончательному переходу от доказательства работы (PoW) к доказательству доли (PoS). Этот шаг разблокировал стейкинг Ether — процесс блокировки ETH для сетевой безопасно  сти и пассивного дохода.  На момент публикации в стейкинге было поставлено более 27% Ethereum. Другими словами, пользователи вложили ETH на сумму более 119 миллиардов долларов в таких провайдеров стейкинга, как Coinbase , Lido и EigenLayer .  Шумиха вокруг одобрения спотовых ETH ETF, роста дефисов и резкого роста ставок привела к позитивному прогнозу для криптовалюты и еще больше побудила пользователей держаться изо всех сил, что в криптосообществе также известно как «ходл».
    • Сложно определить кому конкретно принадлежат те или иные адреса, пока речь идет о том что на них есть крупные суммы с биткоинами, фиксируются пока только объемы на определенных адресах.
    • ✅CRYPTO CASH ♻️ USD/AMD • 0~499 USD—2% • 500~999 USD— 1.5%• 1 000~4 999 USD — 1.2%• 5 000 ~ and more — 0.7%   ☑️CASH USD/AMD ♻️ CRYPTO • 500 ~999 USD  — 2%• 1 000 ~4999 USD — 1.2%• 5,000 USD and more  — 0.7%   All directions of exchange and calculation can be done on the website 👉Website For questions 👉 Telegram operator We are never the first to write with an offer to exchange. Be carefull!!!   CryptoInvest Contacts: ☎️+374-77788760 (Viber/WhatsApp)      +374-77667060 Address: Yerevan, st. M. Khudyakova 177/7. 🌐View on map
    • New draw live on X Twitter!         Don't forget to complete all 3 tasks to qualify. The $50 prize will be divided among 10 winners ($5 each). 3 tasks!          Subscribe and retweet               Mark 2 friends                Enter your NICKNAME in WINDICE                       HI WINDICERS,     New Forum Challenge is now up!   Hit the required multipliers, win and get your share from the prizepool of 0.0052 BTC by the end of the contest.   Contest ends Monday June 17th, 19:00 UTC.          
    • Добрый день, дорогие пользователи!👋 Напоминаем Вам:   🔔На нашем сайте действует акция - соверши обмен, оставь отзыв, подпишись на telegram-канал, получи 5$ на кошелек TRC20 или TRX. 🔔Стань нашим партнером - зарегистрируйся на нашем сайте, Вы получаете в личном кабинете уникальный партнерский идентификатор, Вы сможете размещать данные ссылки нашего сервиса на любых страницах своего сайта, блога, сообщества и социальных сетях. Зарегистрировавшись-Ваши ссылки реферальной программы будут находиться в разделе «Партнерский аккаунт и рекламные материалы»  - Акция - Партнерский FAG  - Условия участия в партнерской программе   Желаем Вам продуктивного дня и хорошего настроения! С уважением, Финансович.
×
×
  • Create New...