Универсальная двухфакторная аутентификация - U2F - Page 55 - Крипто Мир - CryptoTalk.Org Jump to content
thesaintplague

Универсальная двухфакторная аутентификация - U2F

Recommended Posts

Абсолютно нужная каждому вещь для увеличения безопасности хранения данных для входа в личный кабинет различных ресурсов, хотите сохранить средства лучше устанавливайте данную программу на отдельный телефон с которого не заходите в лк.

Share this post


Link to post
Share on other sites
1 minute ago, VyacheslavTriachev said:

Познавательно. А то я недавно услышал о двухфакторной аутентификации. Но думаю для таких как я она не нужна. А вот уикого большие цифры обязательно необходима. 

Двухфакторная аутенфикация нужна каждому, у кого есть хоть какая-либо ценная информация. Без разницы, пароли от кошельков криптовалют это или секретные отчеты с вашей работы. 

Недавно один ютуб блогер рассказывал, что его аккаунт взломали, когда он скачал какую-то программу от потенциального рекламодателя, но из-за того что у него стояла двухфакторка, ему удалось сохранить свой канал.

Share this post


Link to post
Share on other sites

Несомненно автор статьи прав. Нельзя, чтобы 2 фактора по сути своей, сводились к одному - твоему смартфону к примеру. Да, возможно это безопасно, но и об удобстве забывать не стоит. Вообще нужно попотеть над созданием гибкой аутентификации, чтобы каждый мог настроить её под себя).

 

Share this post


Link to post
Share on other sites

Отличная вещь. Однако, стоит понимать, что и она не защищает вас на сто процентов, как вы бы этого хотели. Буквально недавно у одного китайского бизнесмена украли биткоина на 15 000 000 долларов и биткоин кэша на 30 000 000 долларов. Кто-то "спер" номер его сим-карты и таким образом смог взломать защиту и вывести средства....

Share this post


Link to post
Share on other sites

Я даже не знал о такой штуковине. Я конечно сохраняю резервные коды аутентификации, но иногда действительно страшно что будет если телефон будет утерян. А вот такую флешечку положил в надежное место и спокойнее будет. Задумался о покупке теперь. Тем более давно хотел заказать Trezor или Ledger, но думал они только для хранения крипты.


bitcoin468.png.a2e18ea6839611d393e00516c6039adb.png

Share this post


Link to post
Share on other sites

Тоже не знал про U2F. В своё время глюканул тел и все коды с 2FA были утеряны. Что смог, восстановил. Часть аккаунтов в разных местах просто навсегда были потеряны. Урок: если стоит 2FA, обязательно делать копию ручного ввода восстановления. 

Share this post


Link to post
Share on other sites

Наличие любой двухфакторной аутентификации усложняет злоумышленнику жизнь в десятки раз. Тут уже элементарно не забрутишь. В общем, если есть возможность подключения двухфакторной аутентификации, никогда не пренебрегайте этой возможностью.

Share this post


Link to post
Share on other sites

Очень рад , что увидел ваши пост и узнал больше информации о 2FA . Но больше информация понравилась про U2F , я до этого поста даже не знал о ней. Возможно в будущем я попробую технологию U2F , меня пока что устраивает 2FA так как особо ценной информации не водится.

  • +4 1

Share this post


Link to post
Share on other sites

проще рабоать с Uf2 нежели чем с 2FA, потому что телефон с привязанной двухфакторкой можно потерять или телефон выйдет из строя. А вот имея флешку( по типу холодного кошелька), то это уже другое дело 

Share this post


Link to post
Share on other sites

Друзья, я подключил этот функцию к своем инстаграм аккаунту и меня зломали. Вроде не должен такое быть. Кто в этом хорошо разбирается? пишите ответ плиз.

Share this post


Link to post
Share on other sites
1 hour ago, denisis1717 said:

Задумка конечно отличная, увеличивает степень безопасности, но часто начинает раздрожать когда на каждое действие приходится делать подтверждение, особенно если пользуешься несколькими ресурсами одновременно

Я считаю что это очень безопасно и удобно, и если у вас на почте или на остальных сайтах, проектах имеется ценная информация и деньги, то можно будет закрыть глаза на такую мелочь 

Share this post


Link to post
Share on other sites

Насколько я знаю, таки "флэшечки" давно уже присутствуют в продаже. Однако первым их минусом была достаточно высокая стоимость. По поводу надежности защиты - все гуд, конечно, но кто вас спасет от того, что устройство будет сломано или потеряно? Я переживаю именно за это в большей степени.

  • +1 1

Share this post


Link to post
Share on other sites
On 30.11.2019 at 00:49, thesaintplague said:

spacer.png

Приветствую, форумчане! Соответствующей темы найти здесь не удалось, потому самым разумным было бы создать свою. Итак - двухфакторная аутентификация. Большинство из нас свыклись с мыслью о сверхнадежности традиционной 2FA, которая якобы не подлежит сомнению. Да, действительно, лучше с ней, чем без. Но не все настолько хорошо, как может показаться на первый взгляд. Далее я попытаюсь рассказать о разнице между традиционной 2FA и U2F, и почему стоит незамедлительно переходить ко второму варианту защиты. Конечно, если есть из-за чего переживать.

Итак, 2FA (двухфакторная аутентификация, two-factor authentication):
Способ доступа к разного рода интернет сервисам, где для входа в личный кабинет необходимо знание одноразового пароля (One Time Password), который постоянно меняется. То есть, главным атрибутом традиционной двухфакторной аутентификации являются одноразовые пароли и время их появления на сервере. На графике это выглядит примерно так:

spacer.png

Как видно на графике, секретный пароль в приложении (Google Authenticator, к примеру) и на сервере генерируется одновременно, где в последствии хешируется вместе со значением времени, и сопоставляется во время ввода в соответствующее окно.

Минусы:
- Симметричное шифрование OTP
- Онлайн передача OTP
- Ручной ввод OTP
- Возможные проблемы при утере устройства для генерации OTP 

U2F - (универсальная двухфакторная аутентификация, universal two-factor authentication)
Все тот же защищенный способ доступа к важным данным при использовании "чего-то еще", помимо логина и пароля, но...

Мы находимся на криптовалютном форуме, потому большинству этот способ аутентификации будет очень и очень знакомым. График:

spacer.png

Итак, как видно на рисунке, при подключении U2F генерируется публичный (который хранится на сервере) и приватный (хранится только у Вас) ключ. При инициализации входа в сервис, сервер U2F запрашивает сообщение, которое мы подписываем приватным ключом. Как Вы могли заметить, процесс очень схож с традиционной подписью транзакций в любом из существующих блокчейнов. 

Плюсы:
- Доступ к публичному ключу не равно доступ к данным
- Приватный пароль никогда не покидает устройство
- Отсутствие одноразовых кодов (впрочем, некоторые модели позволяют их генерировать дополнительно)
- Нет сложностей с восстановлением (при использовании Trezor или Ledger необходимо лишь провести восстановление посредством сид-фразы)
- Сложнее потерять (согласитесь, то, что лежит в сейфе потерять значительно сложнее, чем то, что Вы постоянно носите с собой)

Минусы: 
- Есть смысл использовать только при наличии физического ключа (холодного хранилища для приватного ключа)
- Узкий список поддерживаемых сервисов (Dropbox, Google Drive, Twitter, Facebook, Bitfinex, Coinbase. полный список здесь)

Как Вы уже поняли, для полноценной работы с универсальной двухфакторной аутентификацией необходимо физическое хранилище, коих на рынке даже сейчас весьма широкий ассортимент. Ценовая политика варьируется от 15 до 75$. Выпускаются с рабочим интерфейсом NFC, USB-C, USB-A и Lightning. В общем, вот некоторые из них:

spacer.pngspacer.pngspacer.pngspacer.pngspacer.png

Обратите внимание на уже хорошо нам знакомые Trezor и Ledger, которые помимо возможности использования U2F еще и бережно хранят нашу криптовалюту от всякого рода несанкционированного доступа. Вот что действительно "must have" для любого держателя криптовалют и приверженца максимальной безопасности. 

О подключении U2F к бирже Binance рассказываю здесь.

Благодарю за внимание 🔐.

Автору респект, действительно познавательная информация, уже больше года пользуюсь леджером и даже и не знал что там U2F используется, реально надёжная вещь.

Share this post


Link to post
Share on other sites

Вот такое должно было бы уже давно появиться, но это везде нет смысла использовать, я думаю. Выборочно надо пользовать её.

Share this post


Link to post
Share on other sites
4 hours ago, Djidjo said:

А такой вопрос , кто-то в СНГ пользуется подобными универсальным двухфакторными аунтефикаторами ? Ибо я никогда не встречал и не слышал до этой статьи , да не не ви

Я думаю конечно же есть энтузиасты которые используют этот метод защиты, хотя лично меня вполне устраивает старый способ, бывают трудности конечно, и каждый может с ними столкнуться, к примеру потеря гаджета и тд, но как правила почти все ресурсы помогают восстановить доступ.

  • +2 1

Share this post


Link to post
Share on other sites
21 hours ago, Pepelyaev2962 said:

Не уверен что какая-то монета будет стоить дороже нашего биткоина, потому что столь великий успех не каждому суждено получить, но как заверяют создатели будущей монеты под названием eth2 что их монета будет дороже биткоина, не понятно правда за счёт чего она будет дороже но я думаю рано или она выйдет и мы увидим что произойдёт. 

При чем тут стоимость какой-то монеты биткоина? Тут говорится о одной из лучших на данный момент ОБЩЕДОСТУПНОЙ защите


!!! Продам сигнатурку !!!

Share this post


Link to post
Share on other sites

Штука конечно интересная, но вот что то я её в продаже нигде не встречал, да и вообще про неё не слышал.  распространения она широкого ещё не получила, да и получит ли, тоже под вопросом. 2FA ка кто привычней, да и проверено временем, но как в качестве дополнительной защиты попробовать можно бы было.

Share this post


Link to post
Share on other sites

Большое спасибо автору за статью, впервые за все время моей практики слышу о таком продукте. Лично бы я этим пользовался только в необходимых ситуациях, на самых важных для меня интернет ресурсах. 

 

 

Share this post


Link to post
Share on other sites

Вот такая вот аунтефикация как раз нам и нужна, а то сейчас очень легко взломать даже обычную 2FA аунтефикацию от гугла или другую. Хаккеры научились обходить даже такие способы защиты. Криптовалютные кошельки и биржевые аккаунты уже давно пора вывести на новый уровень защиты.

Share this post


Link to post
Share on other sites

Действительно полезный девайс, спасибо тебе за то что открыл новый взгляд на безопасность криптовалюты, я лично сам не догадывался о существовании подобного устройства, надеюсь куплю его в будущем, будет классным дополнением 

Share this post


Link to post
Share on other sites

Обычно я ставлю его на приложения связанные с деньгами , считаю очень хорошая защита , и на самом деле нужная. Мир мошенников не дремлет. Только вот когда с планшета заходишь , а телефон допустим в машине лежит , это ох как напрягает...

Share this post


Link to post
Share on other sites

Очень полезная штука, да и двухфакторная защита тоже очень хороша, но очень сильно бесит каждый раз при входе вводить этот код.

Share this post


Link to post
Share on other sites

Защищать свои криптоактивы нужно очень безопасно, но мне нет пока надобности приобретать U2F, хоть это  надежная защита, просто не заработал миллионов, пользуюсь по старинке 2Fa через приложение на андроид Googl Athentificator и все меня устраивает 6 значный код обновляется каждые 60 секунд,потом его вводишь на сайт и входишь. 

Share this post


Link to post
Share on other sites

Классное устройство, но что делать если я зацеплю его на телефон, как брелок, а потом потеряю его или у меня его украдут, получается, что не очень то и безопасно.

Share this post


Link to post
Share on other sites

Самая универсальная и надёжная аутентификация это холодный физический кошелёк. Пока вы его не подключите крипта никуда деться не может. Вот и вся аутентификация. Если же нет у вас такого то пользуйтесь Гугл или смс аутентификацией.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Наш обменник добавлен в мониторинг E-mon.cc будем рады долгому и взаимовыгодному сотрудничеству. https://e-mon.cc/exchanger/867
    • Пользователи отправили основателю Telegram Павлу Дурову 1 030 383 291 362 монет Notcoin в благодарность за работу мессенджера. Дуров намерен ходлить монеты до их роста до $680 млн и использовать их для покупки дополнительных серверов для Telegram.
    • В Grindery теперь можно заклэймить заработанные токены G1. Я решил проверить - все работает, приходит транзакция на Polygon. У меня вот вышло 2190 G1, но возможно пока не стоило делать, т.к. клэйм от 500 токенов, а ведь могут быть еще задания с лайками/репостами. 🤔   По идее, G1 мы сможем обменять на их основной токен GX, 1 к 1. Листинг запланирован на 1 июня - уже скоро. На пресейле GX продавали по 5 центов, есть шанс, что после листинга цена может быть гораздо выше, тогда выходят неплохие цифры. 🤑 Но посмотрим. Так или иначе, участие здесь очень простое и быстрое - если кто-то еще хочет, то пока не поздно присоединиться.  
    • С not монетой бинанс и кукоин листинг делали. У меня бнб нету, раньше немного получал из лаунчпада на бинансе. А вы где то купили или на проекте получили эти монеты? Альты двигаются после роста биткоина. Думаю биткоин к концу года до 90-100к дойдет. 
    • 💼 Принимаем оплату через платежную систему Qiwi - ваше удобство для нас превыше всего, и не требуется верификация!   📱 Обменяйте криптовалюту мгновенно на Bitrezerv.com!   #QiwiPayment #CryptoExchange
    • Здравствуйте.   Самый крупный бонус для всех! Получай до 10 000р за репост! Получить бонус можно на сайте в разделе "Бонус"   ➡️ Внимание! Размер бонуса выпадает рандомно. Максимум может упасть 10 000 рублей. Тут все зависит от вашей удачи     ➡️ Инструкция: 1. Зарегистрируйтесь на игровой платформе по ссылке: https://trix58.fun/refs/1478975 2. Зайдите в свой профиль и сразу привяжите ВК и телеграмм 3. Идем в раздел "Бонусы", ищем акцию "10 000 за репост" и выполняем простые задания в соц. сетях. 4. Нажимаем "Получить бонус" и он моментально упадет в разделе "Ваш бонусный баланс" 5. Бонусную сумму необходимо отыграть нажав "Играть за бонусы" и все выигрыши начнут падать на основной баланс, который можно выводить   ➡️ Все бонусы игровой платформы Trix:   - Колесо фортуны - каждый день можно получить в колесе до 100 рублей; - Бонус за репост - Делай репосты постов и получай бонус. С каждым уровнем награда становится больше. Учитываются только 15 последних постов в группе. Аккаунт должен быть открыт; - Ежедневно можно получать по 10 рублей; - Промо-коды в телеграмм канале проекта - Rakeback - возврат ставок  - Кэшбэк    
    • Уважаемые, пользователи! Мы работаем ежедневно с 10:00 до 22:00 (МСК)   Напоминаем Вам, что мы обрабатываем такие запросы как: Крипта - Наличные RUB в любом городе по лучшему курсу, на данный момент на сайте отображены города Казань и Новосибирск, в скоро времени добавим больше направлений, где вы сможете получить наличные за крипту. У нас более 160 направлений обмена, выгодный курс, минимальная сумма, быстрый обмен, проверим-убедитесь в этом сами!   С уважением, обмен-сервис Finansovich exchange.
    • Turn casual moments into unforgettable dates – choose the best casual dating site! Night dating without obligations Verified Ladies Outstanding casual Dating
    • 😻ORDZ GAMES AIRDROP CAMPAIGN IS LIVE!😻 💸 Reward Pool: $7,000 in $GAMES tokens 🤑Receive up to: $12.5 worth of $GAMES tokens (360 lucky winners) and $25 worth of $GAMES tokens (100 top referrals) 📆 May 18, 2024 to May 27, 2024   👉🏻Complete 4 Tasks & Get $12.5 worth of $GAMES tokens 1️⃣ Join our Telegram group (https://t.me/ordzgames) 2️⃣ Follow us on X (https://twitter.com/OrdzGames), Like + RT + tag 3 friends in the pinned tweet  3️⃣ Join our DC Server (https://discord.gg/ordzgames) 4️⃣ Submit your Taproot wallet address (begins with bc1p prefix) 🤙Refer More to Earn More ⚡ ️ 🤖Airdrop Link: https://t.me/Games_Airdropbot Airdrop rules:   
    • Цена биткойна закрепила свою позицию немного выше ключевого уровня поддержки в 65 000 долларов, и криптотрейдеры полагают, что ее формирование остается сильным. Некоторые даже сомневаются в предположениях о глубокой коррекции в ближайшем будущем. «Биткойн настолько сильно удерживает цену, что я не думаю, что произойдет глубокая коррекция», — сказал 18 мая криптотрейдер под псевдонимом Yodha своим 49 000 подписчикам X. Между тем криптотрейдер под псевдонимом Rekt Capital отметил, что значительная коррекция уже произошла: цена Биткойна упала на 15% с 66 421 доллара 24 апреля до 56 792 доллара 2 мая, согласно данным CoinMarketCap . «У нас была глубокая коррекция, у нас была длинная коррекция, и когда у вас есть сочетание того и другого, дно уже было», — заявил Рект в недавнем  посте X. Биткойн вырос на 8,95% за последние 30 дней. Источник: CoinMarketCap. Хотя всего четыре дня спустя, 6 мая, цена Биткойна подскочила выше критического уровня поддержки до 65 146 долларов США, и некоторые трейдеры считают эту тенденцию обычной во время бычьего роста. «Обычные коррекции в бычьем ралли биткойнов представляют собой импульсивные удары, резкие и быстрые с быстрым отскоком», — объяснил криптокомментатор Старбаст в сообщении от 18 мая . Криптотрейдер Мэгс указал на типичный рыночный графический лист, «Психологию рыночного цикла» Уолл-стрит, чтобы указать, что Биткойн «вступает в фазу убеждения» цикла, когда инвесторы начинают быть более уверенными в рыночных прибылях. . Аналитики и наблюдатели внимательно следят за ценой Биткойна на предмет признаков дальнейшей коррекции, особенно после события сокращения биткойна вдвое 20 апреля, опираясь на прошлые события халвинга в качестве прецедента. После того, как биткойн сократился вдвое в мае 2020 года, к маю 2021 года его цена выросла с $9 383 до $58 958. Однако всего месяц спустя она испытала коррекцию на 40%, упав до $35 484 в июне.
×
×
  • Create New...