Универсальная двухфакторная аутентификация - U2F - Page 55 - Крипто Мир - CryptoTalk.Org Jump to content
thesaintplague

Универсальная двухфакторная аутентификация - U2F

Recommended Posts

Абсолютно нужная каждому вещь для увеличения безопасности хранения данных для входа в личный кабинет различных ресурсов, хотите сохранить средства лучше устанавливайте данную программу на отдельный телефон с которого не заходите в лк.

Share this post


Link to post
Share on other sites
1 minute ago, VyacheslavTriachev said:

Познавательно. А то я недавно услышал о двухфакторной аутентификации. Но думаю для таких как я она не нужна. А вот уикого большие цифры обязательно необходима. 

Двухфакторная аутенфикация нужна каждому, у кого есть хоть какая-либо ценная информация. Без разницы, пароли от кошельков криптовалют это или секретные отчеты с вашей работы. 

Недавно один ютуб блогер рассказывал, что его аккаунт взломали, когда он скачал какую-то программу от потенциального рекламодателя, но из-за того что у него стояла двухфакторка, ему удалось сохранить свой канал.

Share this post


Link to post
Share on other sites

Несомненно автор статьи прав. Нельзя, чтобы 2 фактора по сути своей, сводились к одному - твоему смартфону к примеру. Да, возможно это безопасно, но и об удобстве забывать не стоит. Вообще нужно попотеть над созданием гибкой аутентификации, чтобы каждый мог настроить её под себя).

 

Share this post


Link to post
Share on other sites

Отличная вещь. Однако, стоит понимать, что и она не защищает вас на сто процентов, как вы бы этого хотели. Буквально недавно у одного китайского бизнесмена украли биткоина на 15 000 000 долларов и биткоин кэша на 30 000 000 долларов. Кто-то "спер" номер его сим-карты и таким образом смог взломать защиту и вывести средства....

Share this post


Link to post
Share on other sites

Я даже не знал о такой штуковине. Я конечно сохраняю резервные коды аутентификации, но иногда действительно страшно что будет если телефон будет утерян. А вот такую флешечку положил в надежное место и спокойнее будет. Задумался о покупке теперь. Тем более давно хотел заказать Trezor или Ledger, но думал они только для хранения крипты.


bitcoin468.png.a2e18ea6839611d393e00516c6039adb.png

Share this post


Link to post
Share on other sites

Тоже не знал про U2F. В своё время глюканул тел и все коды с 2FA были утеряны. Что смог, восстановил. Часть аккаунтов в разных местах просто навсегда были потеряны. Урок: если стоит 2FA, обязательно делать копию ручного ввода восстановления. 

Share this post


Link to post
Share on other sites

Наличие любой двухфакторной аутентификации усложняет злоумышленнику жизнь в десятки раз. Тут уже элементарно не забрутишь. В общем, если есть возможность подключения двухфакторной аутентификации, никогда не пренебрегайте этой возможностью.

Share this post


Link to post
Share on other sites

Очень рад , что увидел ваши пост и узнал больше информации о 2FA . Но больше информация понравилась про U2F , я до этого поста даже не знал о ней. Возможно в будущем я попробую технологию U2F , меня пока что устраивает 2FA так как особо ценной информации не водится.

  • +4 1

Share this post


Link to post
Share on other sites

проще рабоать с Uf2 нежели чем с 2FA, потому что телефон с привязанной двухфакторкой можно потерять или телефон выйдет из строя. А вот имея флешку( по типу холодного кошелька), то это уже другое дело 

Share this post


Link to post
Share on other sites

Друзья, я подключил этот функцию к своем инстаграм аккаунту и меня зломали. Вроде не должен такое быть. Кто в этом хорошо разбирается? пишите ответ плиз.

Share this post


Link to post
Share on other sites
1 hour ago, denisis1717 said:

Задумка конечно отличная, увеличивает степень безопасности, но часто начинает раздрожать когда на каждое действие приходится делать подтверждение, особенно если пользуешься несколькими ресурсами одновременно

Я считаю что это очень безопасно и удобно, и если у вас на почте или на остальных сайтах, проектах имеется ценная информация и деньги, то можно будет закрыть глаза на такую мелочь 

Share this post


Link to post
Share on other sites

Насколько я знаю, таки "флэшечки" давно уже присутствуют в продаже. Однако первым их минусом была достаточно высокая стоимость. По поводу надежности защиты - все гуд, конечно, но кто вас спасет от того, что устройство будет сломано или потеряно? Я переживаю именно за это в большей степени.

  • +1 1

Share this post


Link to post
Share on other sites
On 30.11.2019 at 00:49, thesaintplague said:

spacer.png

Приветствую, форумчане! Соответствующей темы найти здесь не удалось, потому самым разумным было бы создать свою. Итак - двухфакторная аутентификация. Большинство из нас свыклись с мыслью о сверхнадежности традиционной 2FA, которая якобы не подлежит сомнению. Да, действительно, лучше с ней, чем без. Но не все настолько хорошо, как может показаться на первый взгляд. Далее я попытаюсь рассказать о разнице между традиционной 2FA и U2F, и почему стоит незамедлительно переходить ко второму варианту защиты. Конечно, если есть из-за чего переживать.

Итак, 2FA (двухфакторная аутентификация, two-factor authentication):
Способ доступа к разного рода интернет сервисам, где для входа в личный кабинет необходимо знание одноразового пароля (One Time Password), который постоянно меняется. То есть, главным атрибутом традиционной двухфакторной аутентификации являются одноразовые пароли и время их появления на сервере. На графике это выглядит примерно так:

spacer.png

Как видно на графике, секретный пароль в приложении (Google Authenticator, к примеру) и на сервере генерируется одновременно, где в последствии хешируется вместе со значением времени, и сопоставляется во время ввода в соответствующее окно.

Минусы:
- Симметричное шифрование OTP
- Онлайн передача OTP
- Ручной ввод OTP
- Возможные проблемы при утере устройства для генерации OTP 

U2F - (универсальная двухфакторная аутентификация, universal two-factor authentication)
Все тот же защищенный способ доступа к важным данным при использовании "чего-то еще", помимо логина и пароля, но...

Мы находимся на криптовалютном форуме, потому большинству этот способ аутентификации будет очень и очень знакомым. График:

spacer.png

Итак, как видно на рисунке, при подключении U2F генерируется публичный (который хранится на сервере) и приватный (хранится только у Вас) ключ. При инициализации входа в сервис, сервер U2F запрашивает сообщение, которое мы подписываем приватным ключом. Как Вы могли заметить, процесс очень схож с традиционной подписью транзакций в любом из существующих блокчейнов. 

Плюсы:
- Доступ к публичному ключу не равно доступ к данным
- Приватный пароль никогда не покидает устройство
- Отсутствие одноразовых кодов (впрочем, некоторые модели позволяют их генерировать дополнительно)
- Нет сложностей с восстановлением (при использовании Trezor или Ledger необходимо лишь провести восстановление посредством сид-фразы)
- Сложнее потерять (согласитесь, то, что лежит в сейфе потерять значительно сложнее, чем то, что Вы постоянно носите с собой)

Минусы: 
- Есть смысл использовать только при наличии физического ключа (холодного хранилища для приватного ключа)
- Узкий список поддерживаемых сервисов (Dropbox, Google Drive, Twitter, Facebook, Bitfinex, Coinbase. полный список здесь)

Как Вы уже поняли, для полноценной работы с универсальной двухфакторной аутентификацией необходимо физическое хранилище, коих на рынке даже сейчас весьма широкий ассортимент. Ценовая политика варьируется от 15 до 75$. Выпускаются с рабочим интерфейсом NFC, USB-C, USB-A и Lightning. В общем, вот некоторые из них:

spacer.pngspacer.pngspacer.pngspacer.pngspacer.png

Обратите внимание на уже хорошо нам знакомые Trezor и Ledger, которые помимо возможности использования U2F еще и бережно хранят нашу криптовалюту от всякого рода несанкционированного доступа. Вот что действительно "must have" для любого держателя криптовалют и приверженца максимальной безопасности. 

О подключении U2F к бирже Binance рассказываю здесь.

Благодарю за внимание 🔐.

Автору респект, действительно познавательная информация, уже больше года пользуюсь леджером и даже и не знал что там U2F используется, реально надёжная вещь.

Share this post


Link to post
Share on other sites

Вот такое должно было бы уже давно появиться, но это везде нет смысла использовать, я думаю. Выборочно надо пользовать её.

Share this post


Link to post
Share on other sites
4 hours ago, Djidjo said:

А такой вопрос , кто-то в СНГ пользуется подобными универсальным двухфакторными аунтефикаторами ? Ибо я никогда не встречал и не слышал до этой статьи , да не не ви

Я думаю конечно же есть энтузиасты которые используют этот метод защиты, хотя лично меня вполне устраивает старый способ, бывают трудности конечно, и каждый может с ними столкнуться, к примеру потеря гаджета и тд, но как правила почти все ресурсы помогают восстановить доступ.

  • +2 1

Share this post


Link to post
Share on other sites
21 hours ago, Pepelyaev2962 said:

Не уверен что какая-то монета будет стоить дороже нашего биткоина, потому что столь великий успех не каждому суждено получить, но как заверяют создатели будущей монеты под названием eth2 что их монета будет дороже биткоина, не понятно правда за счёт чего она будет дороже но я думаю рано или она выйдет и мы увидим что произойдёт. 

При чем тут стоимость какой-то монеты биткоина? Тут говорится о одной из лучших на данный момент ОБЩЕДОСТУПНОЙ защите


!!! Продам сигнатурку !!!

Share this post


Link to post
Share on other sites

Штука конечно интересная, но вот что то я её в продаже нигде не встречал, да и вообще про неё не слышал.  распространения она широкого ещё не получила, да и получит ли, тоже под вопросом. 2FA ка кто привычней, да и проверено временем, но как в качестве дополнительной защиты попробовать можно бы было.

Share this post


Link to post
Share on other sites

Большое спасибо автору за статью, впервые за все время моей практики слышу о таком продукте. Лично бы я этим пользовался только в необходимых ситуациях, на самых важных для меня интернет ресурсах. 

 

 

Share this post


Link to post
Share on other sites

Вот такая вот аунтефикация как раз нам и нужна, а то сейчас очень легко взломать даже обычную 2FA аунтефикацию от гугла или другую. Хаккеры научились обходить даже такие способы защиты. Криптовалютные кошельки и биржевые аккаунты уже давно пора вывести на новый уровень защиты.

Share this post


Link to post
Share on other sites

Действительно полезный девайс, спасибо тебе за то что открыл новый взгляд на безопасность криптовалюты, я лично сам не догадывался о существовании подобного устройства, надеюсь куплю его в будущем, будет классным дополнением 

Share this post


Link to post
Share on other sites

Обычно я ставлю его на приложения связанные с деньгами , считаю очень хорошая защита , и на самом деле нужная. Мир мошенников не дремлет. Только вот когда с планшета заходишь , а телефон допустим в машине лежит , это ох как напрягает...

Share this post


Link to post
Share on other sites

Очень полезная штука, да и двухфакторная защита тоже очень хороша, но очень сильно бесит каждый раз при входе вводить этот код.

Share this post


Link to post
Share on other sites

Защищать свои криптоактивы нужно очень безопасно, но мне нет пока надобности приобретать U2F, хоть это  надежная защита, просто не заработал миллионов, пользуюсь по старинке 2Fa через приложение на андроид Googl Athentificator и все меня устраивает 6 значный код обновляется каждые 60 секунд,потом его вводишь на сайт и входишь. 

Share this post


Link to post
Share on other sites

Классное устройство, но что делать если я зацеплю его на телефон, как брелок, а потом потеряю его или у меня его украдут, получается, что не очень то и безопасно.

Share this post


Link to post
Share on other sites

Самая универсальная и надёжная аутентификация это холодный физический кошелёк. Пока вы его не подключите крипта никуда деться не может. Вот и вся аутентификация. Если же нет у вас такого то пользуйтесь Гугл или смс аутентификацией.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Приветствуем!  Сделали очень выгодный курс на пару Tether TRC20 USDT - Сбербанк Рубли. Наша команда сопроводит обмен на всех этапах. Приглашаем Вас на наш сервис обмена валют Sellver.com.   Контакты обменника:Почта: info@sellver.com
    • Welcome, visitors and forum participants! We would like to introduce our exchange service cryptobaron   Our team has developed a semi-automatic and automatic online exchange service. Our service is a modern online platform that allows ordinary users to intuitively perform cryptocurrency exchange transactions. Our advantages: - Large selection of exchange directions and cryptocurrencies; - 24/7 technical support; - exchange of popular types of electronic currencies in a convenient format; - Exchange without mandatory registration; - Two-level referral program; - Low threshold of the minimum amount for exchange; - Qualified specialists; - Pleasant bonuses after a successful application; - Large reserves;   Contacts: Mail: support@cryptobaron.org Telegram: telegram   Feedback on our work: trustpilot mywot bestchange
    • Ищете надежный сервис для обмена фиатных валют UAH и RUB? Тогда вы по адресу!   📱Наш онлайн-обменник предлагает следующие направления обмена: Visa/MasterCard RUB Сбербанк RUB СБП RUB Карта Мир RUB Visa/MasterCard UAH Любой банк UAH Приват 24 UAH Монобанк UAH Ощадбанк UAH ПУМБ UAH Райффайзен UAH А-Банк UAH   Почему ElviraExchange? 📝Выгодные курсы обмена UAH и RUB. 📝Широкий выбор банков. 📝Безопасные и надежные операции. 📝Конфиденциальность: мы не сохраняем ваши платежные данные. 📝Постоянное добавление новых направлений: мы ориентируемся на потребности наших клиентов.   Не тратьте время на поиски сомнительных обменников - доверьтесь профессионалам!   📤Наши контакты: Онлайн чат на сайте → Elvira.exchange Telegram → https://t.me/ElviraExchange Эл. почта → info@elvira.exchange
    • Уважаемые клиенты!Для Вашего удобства добавлено направление - Обмен Tether TRC20 USDT на МТС Банк RUB.Будем рады сделать обмен для Вас в любом направлении и в любое время суток.   Контакты: Сайт: https://btchange.ru/ Telegram: https://t.me/btchangeru E-Mail: info@btchange.ru
    • The risks of falling for fraud are greater than ever. But don't panic! Bitmore will provide you with useful tips to help you stay safe! - Check URLs: Make sure you're on the correct Bitmore website before entering your details. Fraudsters can create fake websites to steal your data. - Don't share your private keys: Never share your private keys or passphrases with other people. This can lead to the loss of your cryptocurrency assets. - Verify addresses before transactions: Before sending cryptocurrency, make sure that the recipient's address is entered correctly. One mistake can lead to the loss of your funds. - Be careful with spam: Be wary of suspicious messages or emails that ask for your personal information. Bitmore never asks for your passwords or private keys via email. - Use two-factor authentication (2FA): Activate two-factor authentication for your Bitmore account to increase the security of your account.  
    • Риски попасть на мошенничество сейчас больше, чем когда-либо. Но не паникуйте! Bitmore предоставит вам полезные советы, которые помогут вам остаться в безопасности! - Проверяйте URL: Убедитесь, что вы находитесь на правильном веб-сайте Bitmore перед вводом своих данных. Мошенники могут создать поддельные веб-сайты, чтобы украсть ваши данные. - Не делитесь приватными ключами: Никогда не делитесь своими приватными ключами или секретными фразами с другими людьми. Это может привести к потере ваших криптовалютных активов. - Проверяйте адреса перед транзакциями: Перед отправкой криптовалюты убедитесь, что адрес получателя введен правильно. Одна ошибка может привести к потере ваших средств. - Внимательнее со спамом: Будьте осторожны с подозрительными сообщениями или письмами электронной почты, которые запрашивают ваши личные данные. Bitmore никогда не запрашивает ваши пароли или личные ключи по электронной почте. - Используйте двухфакторную аутентификацию (2FA): Активируйте двухфакторную аутентификацию для вашей учетной записи Bitmore, чтобы увеличить безопасность вашего аккаунта.
    • Рады сообщить о запуске нового направления обмена!   Теперь у нас доступен обмен DASH на Приват24, что позволяет вам быстро и удобно менять криптовалюту на гривны. Воспользуйтесь нашими выгодными курсами для обмена DASH на гривну и получите максимальную выгоду от каждой сделки.   DASH (Digital Cash) – это передовая криптовалюта, разработанная для обеспечения быстрых и низкозатратных транзакций. Основные преимущества DASH включают в себя мгновенные платежи через функцию InstantSend и высокую степень конфиденциальности благодаря PrivateSend. Эти функции делают DASH идеальным выбором для пользователей, которые ценят скорость, безопасность и приватность в своих финансовых операциях.   Присоединяйтесь к числу довольных клиентов KingsExchange и оцените преимущества работы с нами.   Возникли вопросы – служба поддержки всегда готова помочь Вам.   Сотрудничество Telegram: @kingsexchange_global Email: kingsexchangeee@gmail.com   Поддержка Telegram: @kingsexchange_support Email: support@kingsexchange.global   Наш официальный Instagram: kingsexchange.global
    • Да выбор здесь действительно впечатляет. Как на бирже. Даже не на всякой бирже есть такие возможности и такой выбор. Но главное простота, доступность и курс. Хороший обменник. Выгодный, простой, доступный и удобный.
    • Апдейт по аирдропу zkSync.                 Дроп от ZKsync на 3.675 млрд ZK уже на следующей неделе!Клейм запланирован на 17 июня. Будет роздано 21 млрд токенов = 17.5% эмиссии. Запросить токены можно будет до 3 января 2025 года. На основании снэпшота от 24 марта на аирдроп претендуют 695 232 кошельков из уайтлиста.Другие детали: 49.1% токенов распределят через экосистемные инициативы 17.2% выделено инвесторам 16.1% достанется команде Matter Labs. Помимо этого, также было анонсировано сообщество ZK Nation, целью которого будет управлять, защищать и развивать протокол.
    • 11.06.2024 Тарифы Kingex 👑   Покупка криптовалюты / Buying cryptocurrency:   BTC/ETH  +1.2% (Мы доплачиваем) USDT  +1.2% (Мы доплачиваем)   ^^SALE^^ от 50k    + 1.4%    Продажа криптовалюты / Selling cryptocurrency:   BTC/ETH  +3.2%  USDT   +3.2%    Оператор: @Kingex Сайт: Kingex.io Курс на протяжении дня может меняться! ------------------------ Будьте ОСТОРОЖНЫ, появились фейки! Наш телеграм: @Kingex
×
×
  • Create New...