Универсальная двухфакторная аутентификация - U2F - Крипто Мир - CryptoTalk.Org Jump to content
thesaintplague

Универсальная двухфакторная аутентификация - U2F

Recommended Posts

20 minutes ago, rozenff said:

Ну вообще мне как-то ближе двухфакторка от телефона или гугла, как по мне , то они уже проверенные годами и надёжные, но всё таки статья довольно таки интересная получилась.

Так суть ведь не в "ближе" или "привычнее". С U2F действительно проще работать. Нет боязни после потери/кражи смартфона утратить и доступ к одноразовым ключам, а подтверждение для входа в сервис осуществляется элементарным нажатием физической кнопки (в большинстве случаев). 

Разница в безопасности между 2FA и U2F просто чрезвычайна.

  • Useful or interesting 1
  • -1 1
  • +1 3
  • +2 1
  • +3 3
  • +4 1
  • +5 2

Share this post


Link to post
Share on other sites

Спасибо автору статьи за информацию, не знал о существовании U2F. Я бы с ней работал только на самых важных для меня интернет ресурсах, а для остальных подойдет и 2FA

  • Useful or interesting 1
  • -1 1
  • +1 1
  • +2 2
  • +3 1
  • +5 1

                                                    BetFury                                                   

    🐥Twitter | 📩Telegram | 🎲 You play - We pay 🎲 | YouTube 🍿| Reddit  🕹

                                                  Free BTC 1 800 Satoshi every day                                                

Share this post


Link to post
Share on other sites
40 minutes ago, saimondanya said:

Спасибо автору статьи за информацию, не знал о существовании U2F. Я бы с ней работал только на самых важных для меня интернет ресурсах, а для остальных подойдет и 2FA

Так же впервые услышал про U2F , очень познавательно , спасибо . Однако на сегодня , для себя лично пока не готов пользоваться U2F , вполне пока устраивает 2FA  / Однако  при большем распространении и увеличении средств у меня которые нужно будет обезопасить , возможно и перейду на U2F 

 

  • Useful or interesting 2
  • +1 2
  • +4 2

 

 

Увидел сообщение без оценки ? Не поленись оцени его . Давайте делать друг другу приятно , нас так мало осталось тут 😉  

Share this post


Link to post
Share on other sites
9 minutes ago, TheStrayAngel said:

Так же впервые услышал про U2F , очень познавательно , спасибо . Однако на сегодня , для себя лично пока не готов пользоваться U2F , вполне пока устраивает 2FA  / Однако  при большем распространении и увеличении средств у меня которые нужно будет обезопасить , возможно и перейду на U2F 

 

Согласен с тобой, но я в скором времени обзаведусь U2F, что-то новое и прикольно, почему бы и нет? Ну в большинстве своем будут использовать 2FA)

  • Useful or interesting 1
  • +1 2
  • +3 1
  • +4 1

                                                    BetFury                                                   

    🐥Twitter | 📩Telegram | 🎲 You play - We pay 🎲 | YouTube 🍿| Reddit  🕹

                                                  Free BTC 1 800 Satoshi every day                                                

Share this post


Link to post
Share on other sites

Двухфакторная аутентификация хорошая задумка и помогает защитить аккаунты наши, ну бывает что она начинает бесить когда постоянно заходишь на сайт или кошелек и постоянно надо подтверждать свои действия.

  • Useful or interesting 2
  • +1 3
  • +3 1
  • +5 1

Share this post


Link to post
Share on other sites
1 hour ago, rozenff said:

Ну вообще мне как-то ближе двухфакторка от телефона или гугла, как по мне , то они уже проверенные годами и надёжные, но всё таки статья довольно таки интересная получилась.

Но если не дай бог ты телефон потерял или же решил ребутнуть его или еще что нить, то ты считай потерял аккаунт или же тебе придется тратить уйму времени доказывая что ты владелец аккаунта

  • Useful or interesting 1
  • +1 3
  • +4 2

Share this post


Link to post
Share on other sites
11 minutes ago, geektell said:

Но если не дай бог ты телефон потерял или же решил ребутнуть его или еще что нить, то ты считай потерял аккаунт или же тебе придется тратить уйму времени доказывая что ты владелец аккаунта

При подключении обычной двухфакторки сервис предлагает нам сохранить секретный пароль, с помощью которого можно восстановить доступ даже при потере устройства. Вроде и спасение, но мы снова должны где-то хранить эти приватные пароли, опасаясь утечки данных. Я вот, например, не помню, что при подключении 2FA к Binance этот самый секретный пароль вообще выдавался. 
 

46 minutes ago, TheStrayAngel said:

Так же впервые услышал про U2F , очень познавательно , спасибо . Однако на сегодня , для себя лично пока не готов пользоваться U2F , вполне пока устраивает 2FA  / Однако  при большем распространении и увеличении средств у меня которые нужно будет обезопасить , возможно и перейду на U2F 

 

 Если являетесь владельцем Trezor или Ledger, просто "грех" не подключить U2F к Dropbox или Google почте, например. А вот покупать целенаправленно аппаратник для защиты нескольких аккаунтов в соц. сетях явно большого смысла нет. Тем более, если беспокоиться особо не о чем.
  

  • Useful or interesting 2
  • +1 2
  • +2 1
  • +3 2

Share this post


Link to post
Share on other sites
18 minutes ago, thesaintplague said:

Если являетесь владельцем Trezor или Ledger, просто "грех" не подключить U2F к Dropbox или Google почте, например. А вот покупать целенаправленно аппаратник для защиты нескольких аккаунтов в соц. сетях явно большого смысла нет. Тем более, если беспокоиться особо не о чем.
  

Нет на сегодня не являюсь обладателем ни Trezor ни Ledger , поэтому и говорю что на сегодня на мне не к чему вполне хватает 2FA

  • Useful or interesting 4
  • +1 2
  • +4 2

 

 

Увидел сообщение без оценки ? Не поленись оцени его . Давайте делать друг другу приятно , нас так мало осталось тут 😉  

Share this post


Link to post
Share on other sites
1 hour ago, thesaintplague said:

При подключении обычной двухфакторки сервис предлагает нам сохранить секретный пароль, с помощью которого можно восстановить доступ даже при потере устройства. Вроде и спасение, но мы снова должны где-то хранить эти приватные пароли, опасаясь утечки данных. Я вот, например, не помню, что при подключении 2FA к Binance этот самый секретный пароль вообще выдавался.

У меня друг когда к Битриксу двухфакторку посеял (точнее телефон сломался) он кучу документов предъевлял и 3-4 дня доказывал что он это он и это при том что он был верефицирован

  • Useful or interesting 1
  • -1 1
  • +1 2
  • +3 1
  • +4 1

Share this post


Link to post
Share on other sites
6 minutes ago, geektell said:

У меня друг когда к Битриксу двухфакторку посеял (точнее телефон сломался) он кучу документов предъевлял и 3-4 дня доказывал что он это он и это при том что он был верефицирован

 

6 minutes ago, geektell said:

У меня друг когда к Битриксу двухфакторку посеял (точнее телефон сломался) он кучу документов предъевлял и 3-4 дня доказывал что он это он и это при том что он был верефицирован

Что можно сказать: друг винить должен только себя. И служить плохим примером для других: при включении авторизации 2FA всегда любая система выдает QR код или буквенно-цифровой код, которые нужно обязательно сохранить в заветном месте. И при возникновении в дальнейшем проблем с оборудованием (потеря/поломка), восстановить все доступы с помощью сохраненных ранее кодов.

  • Useful or interesting 2
  • +1 1
  • +3 1
  • +4 1
  • +5 1

Share this post


Link to post
Share on other sites
1 hour ago, ostapb said:

Ну так себе тема честно говоря, нет доверия пока что к таким сервисам. но вообще тема довольно интересная, так что автор молодец что постарался и написал о ней нам, респект.

Благодарю, что оценили мои старания. Я польщён. 

Позвольте поинтересоваться, а доверие к биткоину или эфиру у Вас есть? Не боитесь, что кто-то взломает Ваш кошелёк прямо в блокчейне, завладев всеми средствами, находящимися там?
 

28 minutes ago, drag1488 said:

Я посмотрел минусы данной двухфакторки и самое главное что я заметил, что передача идёт через онлайн сеть, а значит ваш код могут спокойно перехватывать , что приведёт к краже аккаунта.

Перечитайте пожалуйста ещё раз алгоритм работы U2F.

Edited by thesaintplague
  • Useful or interesting 3
  • +3 1
  • +4 1

Share this post


Link to post
Share on other sites

NFC, USB-C, USB-B извините я не допонимаю,интернет толком ничего не выдает,какие то чипы для передачи данных(в телефоне).Я вставляю такую флешку качаю кошелек или как это происходит.Напишите своими словами

  • Useful or interesting 3
  • +4 2

Криптобиржа CoinEx https://www.coinex.com

Share this post


Link to post
Share on other sites
33 minutes ago, Sveta said:

NFC, USB-C, USB-B извините я не допонимаю,интернет толком ничего не выдает,какие то чипы для передачи данных(в телефоне).Я вставляю такую флешку качаю кошелек или как это происходит.Напишите своими словами

Скажем так, это способы связи внешнего аппаратника с компьютером/смартфоном.

NFC - защищённый беспроводной метод передачи данных, который работает на коротких дистанциях (что как-бы повышает безопасность), и с помощью которого осуществляется считывание приватного пароля с внешнего устройства. Естественно, работает только со смартфонами. 
USB-C - разьём в современных смартфонах и ультрабуках, пришедший на замену USB-A (стандартный USB-разьём) и Micro-USB соответственно. 

spacer.png

  • Useful or interesting 3
  • +1 2
  • +2 1
  • +4 1
  • +5 1

Share this post


Link to post
Share on other sites
3 hours ago, Loveryourmum said:

Ну, честно говоря я, как и основная часть пользователей, не будем уходить от 2фа как минимум потому, что нам будет лень покупать агрегатное хранилище.

 

2 hours ago, Retardincrypto said:

Что-то лень переходить куда-либо с 2фа. Тут еще нужен переносной носитель, а его уж мне тожно покупать не хочется.

Как показательно. Лень находится на первом месте среди причин недостаточно серьезного подхода к собственной безопасности. Так и запишем. Благодарю за Ваши отзывы.

  • Useful or interesting 3
  • +3 1
  • +4 1

Share this post


Link to post
Share on other sites

Респект автору за полезную информацию. Думаю все таки большинство сервисов переходить на этот вид защиты не будут, ведь это стоит денег для пользователя, а вот как выбор из двух вариантов было бы не плохо.

  • Useful or interesting 4
  • +2 1
  • +4 1

Share this post


Link to post
Share on other sites

Штучка весьма хорошая,но если допустим вы её забудете а вам нужно будет сделать срочную транзакцию?Да,телефон в этом плане менее безопасней,но более практичней.

  • Useful or interesting 1
  • +4 3
  • +5 1

Share this post


Link to post
Share on other sites

Очень даже не плохо. Автору респект. Полистал по ссылке доступные сервисы - это пока единственный минус, который я увидел. Но имхо, это дело времени А в общем задумка хорошая, не знал о ней.

  • Useful or interesting 1
  • +2 1
  • +4 1
  • +5 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
2 hours ago, thesaintplague said:

 

Как показательно. Лень находится на первом месте среди причин недостаточно серьезного подхода к собственной безопасности. Так и запишем. Благодарю за Ваши отзывы.

))) Где-то читал что лень-двигатель прогресса.Топик реально полезный,лично я двухфакторку не использую по причине задалбывания,когда будет за что дрожать,то воспользуюсь этим приложением,главное чтоб не было заморочек с приобретением носителя.

  • Useful or interesting 1
  • +1 1
  • +4 1
  • +5 2

Share this post


Link to post
Share on other sites

Ну, спасибо за материал. По сути, по поводу 2fa вы правы, уже были случаи взлома бирж, ребята спокойно, ну или не совсем, но обошли защиту и деньги благополучно скомуниздили. По поводу того. что предлагаете вы - как я понял, те же яйца, только в  профиль. Короче говоря - 2fa - Хэш. А вот u2f - Хэш с солью)
И БС с точки зрения "пунктуации" составлена чутка неверно, но это если совсем придраться, а так - материал годный)

  • Useful or interesting 2
  • +3 1
  • +4 1

Share this post


Link to post
Share on other sites

Безусловно-второй вариант лучше-по всем параметрам.Но-как то не хочется платить 50 баксов за данное устройство.А если потерял например-как в таком случае быть?Ладно если уж речь идет о просто огромных суммах-но как то вполне обычного пароля и двухфакторки-не обязательно гугл-даже подтверждения по почте вполне достаточно.

Плюс конечно же есть-но такое устройство не каждому нужно.

  • Useful or interesting 2
  • +4 2

Share this post


Link to post
Share on other sites
20 hours ago, Nikita01uz said:

Двухфакторная аутентификация хорошая задумка и помогает защитить аккаунты наши, ну бывает что она начинает бесить когда постоянно заходишь на сайт или кошелек и постоянно надо подтверждать свои действия.

Есть такое. Тоже частенько начинает раздражать, когда постоянно запрашивают её при входе. Но я понимаю, это всё ради защиты, небыло бы её, то мой кошелёк или биржу давно бы взломали) 

Share this post


Link to post
Share on other sites

В этом и проблема что она подходит в основном для офлайн ключей. И пару сервисов. И все. Больше она не где не пригодится. Потеря данных тут спорить не буду. Телефон утопил все пока деньги. Уже не вернёшь. Но и кошелек можно потерять. И есть у тебя защита нету уже не имеет смысла 

  • Useful or interesting 2
  • +4 2

Share this post


Link to post
Share on other sites
5 hours ago, Mihail1234 said:

Есть такое. Тоже частенько начинает раздражать, когда постоянно запрашивают её при входе. Но я понимаю, это всё ради защиты, небыло бы её, то мой кошелёк или биржу давно бы взломали) 

Ну я бывает что отключаю её и ставлю тогда когда я долго не буду заходить на кошелек или на биржу, а так когда постоянно сижу в кошельке просто нервов не хватает.

  • Useful or interesting 1
  • +2 2
  • +3 1
  • +5 1

Share this post


Link to post
Share on other sites
13 hours ago, rozenff said:

Как только я начал читать статью я наткнулся вот на это 
image.png.ea63860c242fcd6cf59d199c60a7d737.png
И сразу же в глаза бросается, потеряли устройство сразу же конец, а смысл тогда заводить подобный аутифекатор если у него столько огромные минусы ?

Как Вы могли заметить, это касается именно той самой традиционной двухфакторной аутентификации, которая доступна для использования на 99% сервисов сейчас. Минусы безусловно критические, но здесь работает принцип "авось пронесет", ибо рядовой школьник хакер уже Вас не взломает.
 

10 hours ago, Abduraxman said:

Безусловно-второй вариант лучше-по всем параметрам.Но-как то не хочется платить 50 баксов за данное устройство.А если потерял например-как в таком случае быть?

Ничего страшного не произойдет. На Trezor или Ledger Вы просто вновь активируете устройство своей сид-фразой. Yubikey восстанавливается посредством использования специального софта через пк. 
 

8 hours ago, terpelyuk said:

Я с вами полностью согласен, гугл будет в разы надёжнее чем этот прибор, + написано что при потере этого устройства вы потеряете и ключи от аккаунтов, как по мне то шлак полнейший, лучше уж забыть об этом.

Где написано, что при потере устройства Вы потеряете доступ к данным? Ситуация абсолютно обратная, ведь потеря устройства абсолютно ничем не грозит. Придется просто купить новый аппаратник.

 

8 hours ago, drag1488 said:

Не вижу смысла покупать какую-то двухфакторку , если есть гугл и тд, например гугл надёжнее чем этот хлам , да и к тому же бесплатный , так что я лучше уж скачаю себе гугл и буду им пользоваться без опасений.

Вот я читаю Ваш комментарий, и понимаю, что зря заморачивался и работал над данной темой. Спасибо, что открыли мне глаза. 

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Внедрили новую функцию — сканер QR-кода для быстрого и безопасного ввода адресов кошельков. Эта функция упрощает транзакции, позволяя пользователям сканировать QR-коды с мобильных устройств или изображений для мгновенного заполнения адреса кошелька. Больше нет необходимости вручную вводить длинные адреса, что снижает риск ошибок и ускоряет обмен. Для использования сканера кликните на иконку в поле ввода кошелька. Мы стремимся улучшать наш сервис, делая процесс обмена удобнее и безопаснее. Надеемся, вы оцените нововведения. *Проверяйте надежность сканируемых QR-кодов.С уважением,Команда Hinadex
    • Кошелек, который бездействовал более 10 лет, проснулся и перевел все 687 BTC ($43.9 млн) на другой адрес.  Пользователь (https://blockstream.info/address/15WZNLACuvcDrrBL2btDErJggnaMQtHh5G) купил монеты 12 января 2014 года, когда цена составляла $917 за 1 BTC. _____________________________________________________________________    1 750 000 Bitcoin - кошельков остаются неактивными более 10 лет — они суммарно содержат 1 798 681 BTC стоимостью $120 млрд. Некоторые кошельки периодически просыпаются и переводят монеты на другие адреса или на биржи.
    • Спрос на биткоин активно растет Цена биткоина в значительной степени зависит от институционалов, и рынок внимательно наблюдает за их активностью. В прошлую пятницу впервые был зафиксирован чистый приток средств в Grayscale Bitcoin Trust (GBTC) в размере $63 млн.   Запуск спотовых биржевых биткоин-ETF стал мощным толчком к росту криптовалюты. Это видно по индикатору чистой нереализованной прибыли/убытков (NUPL), который в настоящее время превышает значение 0,5. Это свидетельствует о фазе эйфории на рынке. Поскольку халвинг BTC считается бычьим событием, спрос на актив, как правило, растет вслед за сокращением вознаграждения за новые добытые блоки. Во время последнего бычьего цикла в 2020-2021 годах стадия эйфории была достигнута через восемь месяцев после халвинга. С другой стороны, в этот раз то же самое произошло почти за шесть месяцев до халвинга.   Таким образом, если ETF будут постоянно стимулировать спрос, восстановление может ускориться.   Взято из источника - https://ru.beincrypto.com/btc-dlya-vosstanovleniya/
    • Биткойн-кит, бездействующий более 10 лет, переместил 687 BTC на сумму 43 миллиона долларов.   Согласно данным Lookonchain, 12 января 2014 года кит получил 687,33 биткойна ( BTC ) на сумму около 630 000 долларов США на тот момент, когда цена BTC составляла 917 долларов США.   Десять лет спустя стоимость Биткойна выросла почти в 70 раз, исходя из текущей цены, по которой пользователь продал его, за более чем 42,7 миллиона долларов. В апреле крупные инвесторы, контролирующие не менее 0,1% от общего объема поставок биткойнов, приобрели 19 760 BTC на общую сумму $1,2 млрд при средней цене покупки $62 500. Накопление средств на этих адресах зачастую предшествовало росту цены первой криптовалюты. Биткойн-киты приобрели активы за два дня до халвинга . Кроме того, в Sentiment заявили, что с начала 2024 года биткойн- киты накопили дополнительно 266 000 BTC на сумму 17,3 миллиарда долларов. Владельцы активов с балансами от 1000 BTC до 10 000 BTC получили 1,24% от общего объема поставок в 21 миллион BTC за указанный период.
    • Еженедельная производительность/Отчеты о ценах   Найдите больше на нашей специальной странице: easybit.com/ru/live-prices 👈   Обменивайте быстро и легко: easybit.com/ru 👈  
    • Weekly Performance/Price Reports   Find more on our dedicated page: easybit.com/live-prices 👈   Exchange fast and easy: easybit.com 👈  
    • Мы ценим каждого клиента и придаем особое внимание к его потребностям, что делает процесс обмена валюты у нас максимально удобным и безопасным. Приходите к нам и убедитесь в качестве нашего обслуживания!
    • CryptoExchanger на рынке уже 2.5 года, и это говорит о его надёжности и стабильности. У нас безупречная репутация и мы ответственно выполняем свои обязательства. Мы постоянно развиваем и совершенствуем наш сервис, ориентируясь на потребности и ожидания пользователей, дружелюбно общаемся и отвечаем на любые вопросы, как итог - доверие множества клиентов. Контакты: @crex_admin support@cryptoexchanger.org cryptoexchanger.org
    • Vodafone планирует интегрировать криптокошельки с SIM-картами   Телекоммуникационная компания Vodafone планирует интегрировать технологию блокчейн в смартфоны с помощью криптовалютных кошельков с SIM-картами. Реализовать эту инициативу предстоит зарегистрированной в Индии компании Vodafone Idea Ltd., 45% акций которой принадлежат Vodafone Group.   К 2030 году мы ожидаем, что в эксплуатации будет более 20 миллиардов мобильных телефонов, многие из которых будут смартфонами… По этой причине мы сосредоточились на привязке сим-карты к цифровой идентификации, к блокчейнам и использовании криптографии, – рассказал руководитель блокчейн-проектов Vodafone Дэвид Палмер.   Обозначенные цифры предполагают, что к 2030 году будет использоваться около восьми миллиардов смартфонов, а число криптокошельков увеличится до 5,6 миллиардов. Ранее в телекоммуникационной компании уже предпринимали попытки объединить технологию сотовых телефонов с блокчейном. В 2019 году американский стартап VaultTel объявил о планах по созданию кошелька, который можно было бы вставить в слот для SIM-карты смартфона.
    • Добрый день!Напоминаем,что у нас Вы можете обменять VET-BAT по выгодному курсу!Rebex.io – Ваша инновационная платформа для обмена криптовалюты!
×
×
  • Create New...