Универсальная двухфакторная аутентификация - U2F - Page 55 - Крипто Мир - CryptoTalk.Org Jump to content
thesaintplague

Универсальная двухфакторная аутентификация - U2F

Recommended Posts

Абсолютно нужная каждому вещь для увеличения безопасности хранения данных для входа в личный кабинет различных ресурсов, хотите сохранить средства лучше устанавливайте данную программу на отдельный телефон с которого не заходите в лк.

Share this post


Link to post
Share on other sites
1 minute ago, VyacheslavTriachev said:

Познавательно. А то я недавно услышал о двухфакторной аутентификации. Но думаю для таких как я она не нужна. А вот уикого большие цифры обязательно необходима. 

Двухфакторная аутенфикация нужна каждому, у кого есть хоть какая-либо ценная информация. Без разницы, пароли от кошельков криптовалют это или секретные отчеты с вашей работы. 

Недавно один ютуб блогер рассказывал, что его аккаунт взломали, когда он скачал какую-то программу от потенциального рекламодателя, но из-за того что у него стояла двухфакторка, ему удалось сохранить свой канал.

Share this post


Link to post
Share on other sites

Несомненно автор статьи прав. Нельзя, чтобы 2 фактора по сути своей, сводились к одному - твоему смартфону к примеру. Да, возможно это безопасно, но и об удобстве забывать не стоит. Вообще нужно попотеть над созданием гибкой аутентификации, чтобы каждый мог настроить её под себя).

 

Share this post


Link to post
Share on other sites

Отличная вещь. Однако, стоит понимать, что и она не защищает вас на сто процентов, как вы бы этого хотели. Буквально недавно у одного китайского бизнесмена украли биткоина на 15 000 000 долларов и биткоин кэша на 30 000 000 долларов. Кто-то "спер" номер его сим-карты и таким образом смог взломать защиту и вывести средства....

Share this post


Link to post
Share on other sites

Я даже не знал о такой штуковине. Я конечно сохраняю резервные коды аутентификации, но иногда действительно страшно что будет если телефон будет утерян. А вот такую флешечку положил в надежное место и спокойнее будет. Задумался о покупке теперь. Тем более давно хотел заказать Trezor или Ledger, но думал они только для хранения крипты.


bitcoin468.png.a2e18ea6839611d393e00516c6039adb.png

Share this post


Link to post
Share on other sites

Тоже не знал про U2F. В своё время глюканул тел и все коды с 2FA были утеряны. Что смог, восстановил. Часть аккаунтов в разных местах просто навсегда были потеряны. Урок: если стоит 2FA, обязательно делать копию ручного ввода восстановления. 

Share this post


Link to post
Share on other sites

Наличие любой двухфакторной аутентификации усложняет злоумышленнику жизнь в десятки раз. Тут уже элементарно не забрутишь. В общем, если есть возможность подключения двухфакторной аутентификации, никогда не пренебрегайте этой возможностью.

Share this post


Link to post
Share on other sites

Очень рад , что увидел ваши пост и узнал больше информации о 2FA . Но больше информация понравилась про U2F , я до этого поста даже не знал о ней. Возможно в будущем я попробую технологию U2F , меня пока что устраивает 2FA так как особо ценной информации не водится.

  • +4 1

Share this post


Link to post
Share on other sites

проще рабоать с Uf2 нежели чем с 2FA, потому что телефон с привязанной двухфакторкой можно потерять или телефон выйдет из строя. А вот имея флешку( по типу холодного кошелька), то это уже другое дело 

Share this post


Link to post
Share on other sites

Друзья, я подключил этот функцию к своем инстаграм аккаунту и меня зломали. Вроде не должен такое быть. Кто в этом хорошо разбирается? пишите ответ плиз.

Share this post


Link to post
Share on other sites
1 hour ago, denisis1717 said:

Задумка конечно отличная, увеличивает степень безопасности, но часто начинает раздрожать когда на каждое действие приходится делать подтверждение, особенно если пользуешься несколькими ресурсами одновременно

Я считаю что это очень безопасно и удобно, и если у вас на почте или на остальных сайтах, проектах имеется ценная информация и деньги, то можно будет закрыть глаза на такую мелочь 

Share this post


Link to post
Share on other sites

Насколько я знаю, таки "флэшечки" давно уже присутствуют в продаже. Однако первым их минусом была достаточно высокая стоимость. По поводу надежности защиты - все гуд, конечно, но кто вас спасет от того, что устройство будет сломано или потеряно? Я переживаю именно за это в большей степени.

  • +1 1

Share this post


Link to post
Share on other sites
On 30.11.2019 at 00:49, thesaintplague said:

spacer.png

Приветствую, форумчане! Соответствующей темы найти здесь не удалось, потому самым разумным было бы создать свою. Итак - двухфакторная аутентификация. Большинство из нас свыклись с мыслью о сверхнадежности традиционной 2FA, которая якобы не подлежит сомнению. Да, действительно, лучше с ней, чем без. Но не все настолько хорошо, как может показаться на первый взгляд. Далее я попытаюсь рассказать о разнице между традиционной 2FA и U2F, и почему стоит незамедлительно переходить ко второму варианту защиты. Конечно, если есть из-за чего переживать.

Итак, 2FA (двухфакторная аутентификация, two-factor authentication):
Способ доступа к разного рода интернет сервисам, где для входа в личный кабинет необходимо знание одноразового пароля (One Time Password), который постоянно меняется. То есть, главным атрибутом традиционной двухфакторной аутентификации являются одноразовые пароли и время их появления на сервере. На графике это выглядит примерно так:

spacer.png

Как видно на графике, секретный пароль в приложении (Google Authenticator, к примеру) и на сервере генерируется одновременно, где в последствии хешируется вместе со значением времени, и сопоставляется во время ввода в соответствующее окно.

Минусы:
- Симметричное шифрование OTP
- Онлайн передача OTP
- Ручной ввод OTP
- Возможные проблемы при утере устройства для генерации OTP 

U2F - (универсальная двухфакторная аутентификация, universal two-factor authentication)
Все тот же защищенный способ доступа к важным данным при использовании "чего-то еще", помимо логина и пароля, но...

Мы находимся на криптовалютном форуме, потому большинству этот способ аутентификации будет очень и очень знакомым. График:

spacer.png

Итак, как видно на рисунке, при подключении U2F генерируется публичный (который хранится на сервере) и приватный (хранится только у Вас) ключ. При инициализации входа в сервис, сервер U2F запрашивает сообщение, которое мы подписываем приватным ключом. Как Вы могли заметить, процесс очень схож с традиционной подписью транзакций в любом из существующих блокчейнов. 

Плюсы:
- Доступ к публичному ключу не равно доступ к данным
- Приватный пароль никогда не покидает устройство
- Отсутствие одноразовых кодов (впрочем, некоторые модели позволяют их генерировать дополнительно)
- Нет сложностей с восстановлением (при использовании Trezor или Ledger необходимо лишь провести восстановление посредством сид-фразы)
- Сложнее потерять (согласитесь, то, что лежит в сейфе потерять значительно сложнее, чем то, что Вы постоянно носите с собой)

Минусы: 
- Есть смысл использовать только при наличии физического ключа (холодного хранилища для приватного ключа)
- Узкий список поддерживаемых сервисов (Dropbox, Google Drive, Twitter, Facebook, Bitfinex, Coinbase. полный список здесь)

Как Вы уже поняли, для полноценной работы с универсальной двухфакторной аутентификацией необходимо физическое хранилище, коих на рынке даже сейчас весьма широкий ассортимент. Ценовая политика варьируется от 15 до 75$. Выпускаются с рабочим интерфейсом NFC, USB-C, USB-A и Lightning. В общем, вот некоторые из них:

spacer.pngspacer.pngspacer.pngspacer.pngspacer.png

Обратите внимание на уже хорошо нам знакомые Trezor и Ledger, которые помимо возможности использования U2F еще и бережно хранят нашу криптовалюту от всякого рода несанкционированного доступа. Вот что действительно "must have" для любого держателя криптовалют и приверженца максимальной безопасности. 

О подключении U2F к бирже Binance рассказываю здесь.

Благодарю за внимание 🔐.

Автору респект, действительно познавательная информация, уже больше года пользуюсь леджером и даже и не знал что там U2F используется, реально надёжная вещь.

Share this post


Link to post
Share on other sites

Вот такое должно было бы уже давно появиться, но это везде нет смысла использовать, я думаю. Выборочно надо пользовать её.

Share this post


Link to post
Share on other sites
4 hours ago, Djidjo said:

А такой вопрос , кто-то в СНГ пользуется подобными универсальным двухфакторными аунтефикаторами ? Ибо я никогда не встречал и не слышал до этой статьи , да не не ви

Я думаю конечно же есть энтузиасты которые используют этот метод защиты, хотя лично меня вполне устраивает старый способ, бывают трудности конечно, и каждый может с ними столкнуться, к примеру потеря гаджета и тд, но как правила почти все ресурсы помогают восстановить доступ.

  • +2 1

Share this post


Link to post
Share on other sites
21 hours ago, Pepelyaev2962 said:

Не уверен что какая-то монета будет стоить дороже нашего биткоина, потому что столь великий успех не каждому суждено получить, но как заверяют создатели будущей монеты под названием eth2 что их монета будет дороже биткоина, не понятно правда за счёт чего она будет дороже но я думаю рано или она выйдет и мы увидим что произойдёт. 

При чем тут стоимость какой-то монеты биткоина? Тут говорится о одной из лучших на данный момент ОБЩЕДОСТУПНОЙ защите


!!! Продам сигнатурку !!!

Share this post


Link to post
Share on other sites

Штука конечно интересная, но вот что то я её в продаже нигде не встречал, да и вообще про неё не слышал.  распространения она широкого ещё не получила, да и получит ли, тоже под вопросом. 2FA ка кто привычней, да и проверено временем, но как в качестве дополнительной защиты попробовать можно бы было.

Share this post


Link to post
Share on other sites

Большое спасибо автору за статью, впервые за все время моей практики слышу о таком продукте. Лично бы я этим пользовался только в необходимых ситуациях, на самых важных для меня интернет ресурсах. 

 

 

Share this post


Link to post
Share on other sites

Вот такая вот аунтефикация как раз нам и нужна, а то сейчас очень легко взломать даже обычную 2FA аунтефикацию от гугла или другую. Хаккеры научились обходить даже такие способы защиты. Криптовалютные кошельки и биржевые аккаунты уже давно пора вывести на новый уровень защиты.

Share this post


Link to post
Share on other sites

Действительно полезный девайс, спасибо тебе за то что открыл новый взгляд на безопасность криптовалюты, я лично сам не догадывался о существовании подобного устройства, надеюсь куплю его в будущем, будет классным дополнением 

Share this post


Link to post
Share on other sites

Обычно я ставлю его на приложения связанные с деньгами , считаю очень хорошая защита , и на самом деле нужная. Мир мошенников не дремлет. Только вот когда с планшета заходишь , а телефон допустим в машине лежит , это ох как напрягает...

Share this post


Link to post
Share on other sites

Очень полезная штука, да и двухфакторная защита тоже очень хороша, но очень сильно бесит каждый раз при входе вводить этот код.

Share this post


Link to post
Share on other sites

Защищать свои криптоактивы нужно очень безопасно, но мне нет пока надобности приобретать U2F, хоть это  надежная защита, просто не заработал миллионов, пользуюсь по старинке 2Fa через приложение на андроид Googl Athentificator и все меня устраивает 6 значный код обновляется каждые 60 секунд,потом его вводишь на сайт и входишь. 

Share this post


Link to post
Share on other sites

Классное устройство, но что делать если я зацеплю его на телефон, как брелок, а потом потеряю его или у меня его украдут, получается, что не очень то и безопасно.

Share this post


Link to post
Share on other sites

Самая универсальная и надёжная аутентификация это холодный физический кошелёк. Пока вы его не подключите крипта никуда деться не может. Вот и вся аутентификация. Если же нет у вас такого то пользуйтесь Гугл или смс аутентификацией.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Rand4dollar is a certified company specializing in e-Currency and cryptocurrency services. As a reliable and certified Perfect Money business partner, we are here to cater to all your currency exchange requirements. Our system offers seamless exchange options with competitive rates in the market, ensuring transparency and no hidden charges. We take pride in being a trusted Perfect Money Currency Exchange Partner and look forward to serving you. Feel free to contact us through our website at www.rand4dollar.com Directions for our exchange;   You Send                You Receive          Reserve Western Union (USD)    Bitcoin (USD)    193700 Western Union (USD)    Perfect Money (USD)    9750 Moneygram (USD)    Bitcoin (USD)    10000 Bank Transfer (RU)    Payeer (USD)   50000 Bank Transfer (USD)    Payeer (USD)   15000 Volet (USD)    Bank Transfer (UAH)   183016 Volet (USD)    Skrill (USD)   20000 Volet (USD)    Payeer (USD)   75000 Volet (USD)    Moneygram (USD)   9500 Volet (USD)    Bank Transfer (NGN)   359000 Volet (USD)    Bank Transfer (ZAR)   7708300 Perfect Money (USD)    Bank Transfer (LSL)   3499800 Bank Transfer (USD)    Bank Transfer (ZAR)   91411266  Skrill (USD)    Investment (USD)    100200 Tether (USD)    Investment (USD)    575000 Bitcoin (BTC)    Investment (USD)    850980 Perfect Money (USD)    Investment (ZAR)    550000 Perfect Money (USD)    Investment (USD)    250000 Bank Transfer (ZAR)    Investment (ZAR)    3000000  Perfect Money (USD)    Bank Transfer (BRL)    480425 Perfect Money (USD)    Cash Pickup (ZAR)    50000 Bitcoin (BTC)    Cash Pickup (ZAR)    188000 Tether (USD)    Cash Pickup (USD)    70000 Litecoin (LTC)    Cash Pickup (USD)    45000 Bitcoin (BTC)    Cash Pickup (USD)    105900  PayPal (USD)    Bank Transfer (VND)    236750000 PayPal (EUR)    Bank Transfer (EUR)    45000 Tether (USD)    Bank Transfer (COP)    117959250 Bitcoin (BTC)    Bank Transfer (COP)    1652826995 Perfect Money (USD)    Bank Transfer (COP)    235918500 Bitcoin (BTC)    Bank Transfer (AED)    3489017 Tether (USD)    Bank Transfer (AED)    27544 Perfect Money (USD)    Bank Transfer (AED)    2754487 Perfect Money (USD)    Bank Transfer (RWF)    5013482 Perfect Money (USD)    Bank Transfer (PKR)    1812850 Perfect Money (USD)    Bank Transfer (GHS)    256500 PayPal (USD)    Bank Transfer (ZAR)    18014123 Bank Transfer (ZAR)    Bank Transfer (MAD)    2056366  Western Union (USD)    Bank Transfer (ZAR)    343290 Moneygram (USD)    Bank Transfer (ZAR)    169928 Bank Transfer (EUR)    Tether (USD)    165900 Bank Transfer (EUR)    Bitcoin (USD)    95000 Bank Transfer (EUR)    Perfect Money (USD)    45000 Bank Transfer (GYD)    Bitcoin (USD)    140000 PayPal (USD)    Western Union (USD)    9500   And many more https://rand4dollar.com Peace! 
    • эпопея с МтГокс еще долго будет давить на рынок. любое сообщение о возможных выплатах пользователям сразу просаживает рынок, хотя выплатами и не пахло.
    • да, ситуация с эфиром приведет к парадоксу. придется отменять свое решение о признании ценными бумагами многих монет блокчейнов первого уровня. хотя и тут СЕК может как-то попытатьяся отвертеться.
    • да, читал об этом. биткоин-ЕТФ были запущены сразу после одобрения СЕК. а почему с эфирными такая задержка? не могут окончательно решить ценная бумага эфир или нет?
    • в то время нынешний уровень цены был пиком для биткоина. сейчас это всего лишь промежуточное значение и кто знает, каким будет максимум.
    • Dear Users of CryptoTalk forum we would like to inform you about the opening of a new exchange service Rebex.io! With the development of the world economy, digital assets are becoming more and more popular, and Rebex.io is proud to provide brand new tools for those who want to exchange cryptocurrency easily, quickly and safely. Our key benefits: - We offer some of the fastest and most secure transactions in the industry. -Fast exchanges you can trust. - Rebex.io supports a huge selection of cryptocurrency pairs, allowing you to choose the ones that fit your needs and goals. - We give the highest priority to the safety of your assets, giving you a guarantor to keep your money safe. - Our platform is designed to make cryptocurrency exchange as simple and convenient as possible. Even beginners will be able to navigate easily. - In order for you to make an exchange - registration is not necessary. - The exchange can be done at any time of the day or night, all for your comfort. - Prompt tech support team, which will also answer you at any time and help you solve any question and problem. Rebex.io strives to be your trusted partner in the world of cryptocurrencies by providing outstanding services and customer support. We are proud that our platform will contribute to your financial success and enrich your cryptocurrency exchange experience. Join Rebex.io today and start exchanging cryptocurrency with confidence and ease. You can learn more about our platform and services by visiting our website www.rebex.io. Our contacts: support@rebex.io  
    • XELIS (XEL) Mining Pool A new era of cryptocurrency is here. XELIS is an innovative cryptocurrency built from scratch to preserve privacy and developed in Rust for guaranteed memory security. XELIS is a private blockDAG with Homomorphic Encryption and Smart Contracts. BlockDAG + Homomorphic Encryption + Smart Contracts — join the technological revolution. SRBMiner-Multi v2.5.5+ (Windows, Linux, CPU, AMD, NVIDIA, INTEL) Open start-mining-xelis.bat file and copy / paste example below.   setx GPU_MAX_HEAP_SIZE 100 setx GPU_MAX_USE_SYNC_OBJECTS 1 setx GPU_SINGLE_ALLOC_PERCENT 100 setx GPU_MAX_ALLOC_PERCENT 100 setx GPU_MAX_SINGLE_ALLOC_PERCENT 100 setx GPU_ENABLE_LARGE_ALLOCATION 100 setx GPU_MAX_WORKGROUP_SIZE 1024 @echo off cd %~dp0 cls SRBMiner-MULTI.exe --disable-cpu --algorithm xelishash --pool de.xelis.herominers.com:1225 --wallet YOUR_XELIS_WALLET_ADDRESS.YOUR_WORKER_NAME pause   How to Mine XELIS (XEL)? Complete Beginner’s Guide
    • GamersXP is a Proof-of-Achievement (PoA) gaming reward platform that combines play-and-earn mechanics for mainstream AAA games, eSports tournaments, giveaway raffles, P2E games, and DeFi. GamersXP aims to integrate traditional gaming with Web3, providing gamers with opportunities to earn real rewards while playing their favorite games. GamersXP Products   GamersXP Reward dApp (Beta)   Gamers can earn cash and crypto by completing in-game challenges and participating in custom contests.   Integrates with popular PC games such as CS2, Fortnite, PUBG, Overwatch2, Rocket League, and Minecraft.   Download: https://www.overwolf.com/app/GamersXP-GamersXP   Upcoming Products   GamersXPBox: A hub to list games (Coming Soon)   GamersXP Giveaways Pass: Participate in giveaways by buying entry tickets (Coming Soon)   GamersXPesports: Compete in eSports tournaments to earn real rewards (Coming Soon)   GamersXPcard: Virtual card for earning and spending crypto (Coming Soon)   GamersXPID: Proof of Achievement NFT as a gaming ID (Coming Soon)   GamersXPLevelUP : LevelUp your gaming experience (Coming Soon) GMXP Token Pre-Sale Information   Token Name: GMXP   Total Supply: 800,000,000   Network: Polygon   Contract: https://polygonscan.com/token/0x6ca6f60bd339da93124ba29e4fd957aee766b1b3.   Presale URL: https://trade.kanga.exchange/a/xDPntvoy.   Pre-Sale Date: June 5th, 2024   TGE Estimation Date: July 2024   Key Points:   30 million GMXP tokens available at $0.005 per token (35% lower than public sale price).   Early investors get a 2% cashback on their investment through referral link provided by the influencer.   Influencers receive a 4% commission for transactions made through their unique referral links. Roadmap and Goals for 2024    Milestone 1 (May 2024): Raise €50-150k through private sales.    Milestone 2 (June 2024): Grow the community and implement branding changes.    Milestone 3 (June 2024): Secure partnerships with top-tier launchpads and CEXs.    Milestone 4 (July-Aug 2024): Conduct public IDOs and list the token on reputable CEXs. Core Team   CEO-CTO & Co-Founder: Christos Panayiotou - Entrepreneur x3, Crypto entrepreneur since 2014 (170+ BTC Mined), 18+ years in IT & Business.   COO & Co-Founder: George Xenophontos - Entrepreneur x2, Passionate semi-pro gamer for over 15 years.   Tokenomics and Treasury Experts: Trireme Trading Connect with GamersXP    Website: https://www.gamersxp.io/    Twitter: https://twitter.com/GamersXP_GMXP    Discord: https://discord.com/invite/yAgzJS7cuN    Telegram: https://t.me/GamersXPOfficialChat    Linkedin: https://www.linkedin.com/company/gamersxp Resources:    Pitchdeck: https://docsend.com/view/8z8bs6khve6tfuwj    Whitepaper: https://gitbook.gamersxp.io/whitepaper    Legal Opinion: https://docsend.com/view/3y3hu6zpsw7fya7f    Tokenomics: https://gitbook.gamersxp.io/whitepaper/economy/usdgmxp-token-overview-or-specifications
    • Нью-Йоркская фондовая биржа (NYSE) будет сотрудничать с CoinDesk Market Indexes для запуска продуктов, отслеживающих цены на биткойны.  Это сотрудничество станет расчетным индексом, который откроет новые возможности для торговли опционами на биткойны. Это принесет пользу традиционным трейдерам и инвесторам, использующим индекс цен биткойнов CoinDesk (XBX), самый продолжительный спотовый индекс биткойнов ( BTC ). «Поскольку традиционные учреждения и обычные инвесторы демонстрируют свой широкий энтузиазм по поводу недавнего одобрения спотовых биткойн-ETF, Нью-Йоркская фондовая биржа рада объявить о своем сотрудничестве с CoinDesk Indices», — сказал Джон Херрик, директор по продуктам New York Stock. «После одобрения регулирующих органов эти опционные контракты предоставят инвесторам доступ к важному ликвидному и прозрачному инструменту управления рисками». В настоящее время XBX отслеживает спотовую цену Биткойна в долларах США в режиме реального времени на нескольких криптобиржах. NYSE считается крупнейшей фондовой биржей в мире с рыночной капитализацией около 39 триллионов долларов . Что означает это сотрудничество Сотрудничество происходит в период позитивных настроений в отношении биткойнов, когда в начале этого года было одобрено создание спотового биткойн-ETF . Это сигнализирует о том, что NYSE хочет присоединиться к общей тенденции рынка криптовалют. Спотовый биткойн-ETF позволяет обычным инвесторам быстро получить доступ к биткойнам без непосредственной покупки и хранения криптовалюты, используя свои обычные брокерские счета. ETF предлагает более высокую ликвидность и более легкую торговлю в традиционные часы рынка. Это сотрудничество NYSE и XBX означает, что инвесторы теперь могут торговать опционами с денежным расчетом, что позволяет инвесторам хеджировать или спекулировать на изменениях цен на биткойны.  Опционы могут быть непростыми, но такая схема позволяет традиционным трейдерам Уолл-стрит торговать обычными индексами, не требуя новых финансовых инструментов или счетов. По сути, это упрощает для инвесторов процесс управления рисками и реализации передовых торговых стратегий.
    • FOXbtc - это надежный и удобный обменник криптовалют, который предлагает широкий спектр услуг для обмена криптовалют и наличных. У нас вы можете быстро и безопасно обменивать Bitcoin, Ethereum, Litecoin и другие популярные криптовалюты. Мы гарантируем высокий уровень безопасности и конфиденциальности ваших сделок. Кроме того, наш обменник работает круглосуточно, что позволяет вам обменивать криптовалюты в любое удобное для вас время. Присоединяйтесь к Foxbtc.pro уже сегодня и начните обменивать криптовалюты легко и удобно!" Контакты: E-mail - FOXbtc_pro@protonmail.com TG - @FOXbtc_pro
×
×
  • Create New...