Универсальная двухфакторная аутентификация - U2F - Page 32 - Крипто Мир - CryptoTalk.Org Jump to content
thesaintplague

Универсальная двухфакторная аутентификация - U2F

Recommended Posts

On 27.02.2020 at 00:49, Dorian Gray said:

Офигеть, сколько в сфере блокчейн и крипты нахожусь, но про такой вид аунентификации только сейчас прочитал в полном объёме

Век живи - век учись и познавай ) 

Share this post


Link to post
Share on other sites

Советую ее проходить,но вот только прикол в том,что если вы потеряете телефон то все) Сколько не смотрел на форуме так и не сказали что делать если потерял телефон с аутентификатором.

Share this post


Link to post
Share on other sites
3 hours ago, rosopond said:

У некоторых именно такой подход. Если у меня нет много крипты на бирже, то и защита не нужна, тем более U2F, которая требует дополнительных затрат, если у человека нет аппаратника. Где то в этой логике просматривается смысл, но вот каков так называемый лимит крипты, выше которого уже нужно думать о защите? 🙂 

Да индивидуально наверное очень. В сети полно примеров, когда люди даже с приличными суммами не то что двухфакторкой не заморачивались, а даже пароли имели типа вася123.

Самый прикольный эпизод - Джереми Хаммонд, самый разыскиваемый агентами ФБР  хакер, среди преступлений которого числится взлом компьютеров разведывательного агентства Stratfor. Когда его поймали, то моментально расшифровали его диск, пароль к диску был Chewy 123. Chewy − кличка его кошки.)))


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites

Ну по сути, это очень нужная и полезная функция, иногда может очень хорошо пригодиться, кто знает, вдруг вас заходят взломать, а двухфакторка как минимум сможет их пыл остудить. 

Share this post


Link to post
Share on other sites
1 hour ago, mdv said:

Да индивидуально наверное очень. В сети полно примеров, когда люди даже с приличными суммами не то что двухфакторкой не заморачивались, а даже пароли имели типа вася123.

Самый прикольный эпизод - Джереми Хаммонд, самый разыскиваемый агентами ФБР  хакер, среди преступлений которого числится взлом компьютеров разведывательного агентства Stratfor. Когда его поймали, то моментально расшифровали его диск, пароль к диску был Chewy 123. Chewy − кличка его кошки.)))

Ну хоть бы для приличия поставил парочку восклицательных знаков что ли, а то прям вообще пароль школьника. Я не удивлюсь если у некоторых людей с серьезными активами до сих пор нет серьезной защиты. Но точно уверен, что это лишь вопрос времени, чтобы всего один раз по-крупному нарваться на злоумышленника и потерять все до цента.


image.png.ccacf82660089fd38a489e297beb1b71.png

Share this post


Link to post
Share on other sites
1 minute ago, rosopond said:

Ну хоть бы для приличия поставил парочку восклицательных знаков что ли, а то прям вообще пароль школьника. Я не удивлюсь если у некоторых людей с серьезными активами до сих пор нет серьезной защиты. Но точно уверен, что это лишь вопрос времени, чтобы всего один раз по-крупному нарваться на злоумышленника и потерять все до цента.

Это же моя любимая тема.) Таких вот подобных историй я знаю туеву хучу, когда довольно серьезные люди, и далеко не дураки, в смысле, знающие толк и во взломах, и в проблемах безопасности, на деле допускали непростительнейшие промахи.


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
22 hours ago, mdv said:

Ну да. Если следовать такой логике, то вообще не нужно ничем заморачиваться, и паролями в том числе.)

Вооот. Именно с этого и начинается серьезный и продуманный подход к собственной безопасности. Первый же вопрос, который нормальный человек сам себе задаст - а что я буду делать, в случае потери, поломки и прочих непредвиденных? Как я буду заходить на ресурсы? И умный человек поинтересуется, и узнает, что такое бэкап, и как все это работает.

Мне кажется, когда речь начинается о серьезных суммах, то и готовиться нужно основательно к сохранению.
Ничто не мешает завести под 2ФА отдельный телефон, который будет дома в сейфе лежать, отдельный комп, который трояны есть не станут.
Большие суммы любят качественную защиту, даже посредством дополнительных расходов

Share this post


Link to post
Share on other sites
42 minutes ago, mdv said:

Это же моя любимая тема.) Таких вот подобных историй я знаю туеву хучу, когда довольно серьезные люди, и далеко не дураки, в смысле, знающие толк и во взломах, и в проблемах безопасности, на деле допускали непростительнейшие промахи.

Я вот могу открыто сказать, что в моих паролях присутствуют обязательно восклицательный знак, большие и маленькие буквы и несколько цифр. Везде где вводу этот пароль, то там высвечивает уровень риска и мне всегда показывает зеленый цвет, типа пароль очень надежный. Этого мне достаточно, зная то, что тупо перебором его явно не найдешь, а вот кейлоджером можно увести все что угодно и U2F  в таких случаях явно делает свое дело и за это большое спасибо разрабам.

  • +2 1

image.png.ccacf82660089fd38a489e297beb1b71.png

Share this post


Link to post
Share on other sites
2 minutes ago, xmaverick said:

Мне кажется, когда речь начинается о серьезных суммах, то и готовиться нужно основательно к сохранению.
Ничто не мешает завести под 2ФА отдельный телефон, который будет дома в сейфе лежать, отдельный комп, который трояны есть не станут.
Большие суммы любят качественную защиту, даже посредством дополнительных расходов

Можно и так. Главное ведь в этом вопросе, не бить из пушки по воробьям, а четко понимать, откуда именно могут исходить угрозы, И соответственно на них реагировать. Тем более арсенал на сегодня богатый, и защититься можно довольно надежно.

  • +3 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
37 minutes ago, shulakova said:

это все человеческая лень, не более, как оп мне. Так что каждый начинает об этом думать только когда что-то случится.

Ну, просто человек и сам должен сделать все, от него зависящее, чтобы уберечь собственные средства. Чтоб потом не проклинать всех и всяк. А если уж самому пох..., то какой с других спрос?

Share this post


Link to post
Share on other sites

Насколько я понимаю U2F защита получше будет чем 2FA? А вообще легко ли взломать 2FA?


Staking_468x60.jpg.63b6075013b311d643d21a44b21f0e9e.jpg

Share this post


Link to post
Share on other sites
43 minutes ago, mdv said:

Можно и так. Главное ведь в этом вопросе, не бить из пушки по воробьям, а четко понимать, откуда именно могут исходить угрозы, И соответственно на них реагировать. Тем более арсенал на сегодня богатый, и защититься можно довольно надежно.

В том-то и дело. И арсенал не маленький, и стоимость мер защиты не так дорога и не так сложна. Просто я за то, чтобы каждый использовал все доступные возможности или хотя бы не ныл )

Share this post


Link to post
Share on other sites

Интересная технолгия, и как мне кажется в будущем она будет использоваться повсеместно из-за того что она гораздо лучше 2fa 

Share this post


Link to post
Share on other sites
7 hours ago, Sadistman said:

Обязательно подключайте себе эту аутентификацию если хотите сохранить свои средства, лично я уже тоже планирую перейти на этот вид аутентификации(U2F), но хотя бы минимум 2FA сделать сам доктор прописал, иначе в криптоиндустрии делать нечего) 

Вполне логичное решение, я считаю, что каждый должен пользоваться таким способом защиты своих данных. Плохого нет в этом ничего абсолютно. 

Share this post


Link to post
Share on other sites
1 minute ago, Pepethefrogger said:

я слышал что взлмаывали используя какие-то махинации с сим картой. Это я видел в теме про чувака с реддита, который там чуть ли не китом был.

А, я тоже это видел. Получается, что взломав симку, потом можно и взломать гугл аутентификатор.


Staking_468x60.jpg.63b6075013b311d643d21a44b21f0e9e.jpg

Share this post


Link to post
Share on other sites
2 hours ago, rosopond said:

Я вот могу открыто сказать, что в моих паролях присутствуют обязательно восклицательный знак, большие и маленькие буквы и несколько цифр. Везде где вводу этот пароль, то там высвечивает уровень риска и мне всегда показывает зеленый цвет, типа пароль очень надежный. Этого мне достаточно, зная то, что тупо перебором его явно не найдешь, а вот кейлоджером можно увести все что угодно и U2F  в таких случаях явно делает свое дело и за это большое спасибо разрабам.

Ну правильный подход, несомненно. Только спецсимволов на мой взгляд должно быть побольше. И важный момент - никакой логики, абсолютно случайный набор знаков. Никаких дат, имен, номеров даже частично телефона - короче никакого даже намека на связанную с тобой информацию. Ну и длина побольше.)

1 hour ago, xmaverick said:

В том-то и дело. И арсенал не маленький, и стоимость мер защиты не так дорога и не так сложна. Просто я за то, чтобы каждый использовал все доступные возможности или хотя бы не ныл )

Ну кто ж тут станет спорить? Все верно.)

  • Useful or interesting 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites

Наверняка лучший способ защиты на данный момент, так что советую везде где вам нужно использовать двухэтапку, так же отличный способ это 2FA.

Share this post


Link to post
Share on other sites
9 minutes ago, mdv said:

Ну кто ж тут станет спорить? Все верно.)

Ага, только это для нас с Вами верно. А если почитать ветку выше, то для людей тут двухфакторка - непреодолимое препятствие к собственным деньгам )

Share this post


Link to post
Share on other sites
19 minutes ago, xmaverick said:

Ага, только это для нас с Вами верно. А если почитать ветку выше, то для людей тут двухфакторка - непреодолимое препятствие к собственным деньгам )

Ну судя по высказываниям, двухфакторку еще более менее как то приемлют. А по u2f - мнения разделились.) Ну и трудно возражать человеку, у которого денег нет, а ему тут еще и говорят, что это именно денег стоит.) Публика здесь очень разная, от школьников до пенсионеров - ну и мнения соответственно разные, да и от практического опыта тоже многое зависит.

  • Useful or interesting 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
2 hours ago, olezhkan1ckolaew said:

Интересная технолгия, и как мне кажется в будущем она будет использоваться повсеместно из-за того что она гораздо лучше 2fa 

Она гораздо лучше и это однозначно, но использовать ее везде - не получиться и не всем, по крайней мере потому, что это будет неудобно, а также потому, что она не бесплатная.

Share this post


Link to post
Share on other sites
15 hours ago, mdv said:

Ну правильный подход, несомненно. Только спецсимволов на мой взгляд должно быть побольше. И важный момент - никакой логики, абсолютно случайный набор знаков. Никаких дат, имен, номеров даже частично телефона - короче никакого даже намека на связанную с тобой информацию. Ну и длина побольше.)

Все почти так как ты и говоришь, только некоторые символы повторяются, а так в основном ни логики ни смысла в моих паролях 🙂 . Уже давно пора запилить ledger (extra edition) типа просто USB ключ U2F для защиты, а то ведь кошелек на самом то деле не так уж и удобно присоединяется к ПК, в общем идей для изменений в следующей версии Ledger предостаточно . 🙂 .


image.png.ccacf82660089fd38a489e297beb1b71.png

Share this post


Link to post
Share on other sites
2 minutes ago, rosopond said:

Все почти так как ты и говоришь, только некоторые символы повторяются, а так в основном ни логики ни смысла в моих паролях 🙂 . Уже давно пора запилить ledger (extra edition) типа просто USB ключ U2F для защиты, а то ведь кошелек на самом то деле не так уж и удобно присоединяется к ПК, в общем идей для изменений в следующей версии Ledger предостаточно . 🙂 .

Да я бы и пользовался с удовольствием, не смотря ни на какие неудобства. Но ты же знаешь, я созрел уже, но из за карантина наверное придется слегка повременить с покупкой. Короче, видно дальше будет.)

  • -3 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
1 hour ago, mdv said:

Да я бы и пользовался с удовольствием, не смотря ни на какие неудобства. Но ты же знаешь, я созрел уже, но из за карантина наверное придется слегка повременить с покупкой. Короче, видно дальше будет.)

Да, я тебя понял. Из- за эти форс-мажорных обстоятельств многим сейчас не до крипты и инвестирования. Но самое главное ты цель поставил, всю инфу по работе самой крутой защиты на сегодня U2F с помощью аппаратников изучил и как я понял даже сделал выбор и предпочел кошелек TrezorT. Думаю теперь только летом могут быть какие- то послабления и снятия запретов, вот тогда и купишь себе защиту от всех бед 🙂 


image.png.ccacf82660089fd38a489e297beb1b71.png

Share this post


Link to post
Share on other sites
5 minutes ago, rosopond said:

Да, я тебя понял. Из- за эти форс-мажорных обстоятельств многим сейчас не до крипты и инвестирования. Но самое главное ты цель поставил, всю инфу по работе самой крутой защиты на сегодня U2F с помощью аппаратников изучил и как я понял даже сделал выбор и предпочел кошелек TrezorT. Думаю теперь только летом могут быть какие- то послабления и снятия запретов, вот тогда и купишь себе защиту от всех бед 🙂 

Ну да, заблаговременно изучил все что было доступно по данному вопросу, суть смог понять, выбор практически уже сделан, правда в пользу модели One. Остается только ждать, когда обстоятельства будут благоприятствовать.)

  • Useful or interesting 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
8 minutes ago, mdv said:

Ну да, заблаговременно изучил все что было доступно по данному вопросу, суть смог понять, выбор практически уже сделан, правда в пользу модели One. Остается только ждать, когда обстоятельства будут благоприятствовать.)

Да среди аппаратников нет плохих  и недостойных, они все равно хороши, начиная от самых первых моделей и заканчивая последними навороченными. В них есть функция U2F, которая развивается и обновляется. Ну вот например на NanoS я уже один раз обновил версию Fido U2F с 1.2.6 на 1.2.7 и понимаю что однозначно вшивают в эту защиту все новые и новые изменения.


image.png.ccacf82660089fd38a489e297beb1b71.png

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Спасибо за ответ, карты банков есть конечно, к сожалению сложно сейчас с банками!  но... Актуальная информация!    Прием "Rub" средств на СБЕРБАНК, Т-БАНК, ВСЕ КАРТЫ РФ  Успешно восстановлен. от 15к до 1кк    Будем рады Вас видеть!    Контакты: Сайт: https://umapay.online/ Email: support@umapay.online Телеграм: umapay
    • Друзья, наши курс на данный момент: BTC – RUB – 5 108 860 (Не забывайте, что курсы нестабильны, точные данные можете узнать в моменте у поддержки)
    • Добрый день всем нынешним и будущим клиентам 😊 Курс по направлению: USDT – RUB – 85 Обменник работает в ручном режиме, 24/7. Подробности уточняйте у операторов.
    • Мы гарантируем вам выгодные курсы обмена, чтобы вы могли сохранить больше денег при конвертации своих электронных средств. Наша служба поддержки работает круглосуточно, чтобы быть всегда на связи и помочь вам с любыми вопросами или проблемами, которые могут возникнуть при обмене.
    • Tether анонсировала новый стейблкоин aUSDT   Компания Tether объявила о выпуске нового токена aUSDT. Он входит в категорию «привязанных цифровых активов» Alloy, которые поддерживаются стейблкоином Tether Gold (XAUT). Данная монета предлагает уникальное сочетание стабильности и инновационных технологий. Ее стоимость обеспечена реальным золотом, которое находится в хранилищах Швейцарии.   Данный шаг — это новый вектор развития сектора стейблкоинов. Инновация должна привлечь внимание инвесторов и учреждений, ищущих безопасные и надежные цифровые активы для добавления в свои портфели. Согласно данным, суммарное предложение XAUT составляет чуть более $571 млн. Это делает ее лидером среди стабильных монет, обеспеченных реальным золотом. Актив превосходит своего ключевого конкурента PAX Gold (PAXG) от компании Paxos с капитализацией в размере $428,4 млн.
    • Он отметил, что изменения в нормативно-правовой среде позволят развитию криптовалютного рынка. Аналитики также поддерживают потенциал роста Solana в случае запуска ETF.
    • Актуальный тариф на 03.07.2024   🚀 Покупаем Криптовалюту 💵 USDT за наличку USD 1.9% За 10000 USDT -> получаете 10190 USD   💲 Продаем Криптовалюту 💼 Наличка USD>USDT +2.4% За 10000 USD -> получаете 9765 USDT   Наш сайт.  
    • Уважаемые пользователи, приветствуем Вас! Обратите внимание! Мы не обрабатываем заявки в Telegram и других мессенджерах, все запросы обрабатываются исключительно путем создания заявок на сайте, будьте внимательны.
    • 🔥 С начала 2024 года децентрализованные биржи (DEX) значительно расширили свой ассортимент, добавив в листинг около 600 000 новых токенов, согласно данным от Token Terminal.   🟣В результате, общее количество цифровых активов, доступных на DEX-платформах, теперь составляет 2,5 миллиона, как указано в отчете. 🟣Среди них, биржа UniSwap выделяется особенно, добавив 410 000 новых токенов в 2024 году и удерживая лидерство по объему торгов в секторе децентрализованных финансов. 🟣Со своим общим заложенным капиталом (TVL) в размере $5,551 миллиарда, UniSwap занимает седьмое место среди всех протоколов, опережая многие централизованные биржи по разнообразию предлагаемых криптовалют для инвестирования. 🟣Аналитики также отмечают значительное улучшение ликвидности на DEX, что делает эти платформы серьезным конкурентом для традиционных централизованных бирж (CEX). 🟣По последним данным DeFiLlama, рыночная капитализация сектора DeFi оценивается в $95,361 миллиарда, в то время как в ноябре 2021 года она достигала $177 миллиардов.
    • Биткоин и Эфириум оказались самыми прибыльными активами в первой половине 2024 года. Криптовалюты превзошли различные традиционные инвестиции, включая Nasdaq, S&P 500, нефть, золото, доллар США и государственные облигации. Биткоин и Эфириум лидируют среди классов активов в 2024 году Согласно сообщению Matrixport от 1 июля, «2024 год уже на полпути, и с приближением третьего квартала года Ethereum и Bitcoin снова лидируют среди других классов активов».              По данным Matrixport, одобрение спотовых биткоин-ETF в январе стало важным фактором, устранив оправдания для управляющих активами, исключающих биткоин из своих портфелей. Они подчеркнули, что BTC снова стал самым эффективным активом в этом году. Поддерживая эту точку зрения, Филипп Мейер из BBVA во время выступления на конференции Web3 Corporate Innovation Day заявил, что компания заметила, что введение небольшой доли цифровых активов, таких как биткоин или эфир, «значительно повышает эффективность» инвестиционных портфелей. Он отметил, По данным Matrixport, в 2024 году цена биткоина значительно опередила индекс S&P 500. С начала года цена биткоина выросла более чем на 46% с начала года (YTD) по сравнению с ростом индекса S&P 500 на 15%, что свидетельствует о том, что биткоин превзошел индекс более чем в три раза. Годовая доходность биткоина превосходит основные классы активов Компания ARK Invest Кэти Вуд в своем ежегодном отчете «Большие идеи» за 2024 год проанализировала эффективность различных основных классов активов за разные периоды времени. В отчете указано, что за различные периоды времени, охватывающие семь лет, годовая доходность биткоина составила 44% по сравнению со средней доходностью в 5,7% других основных классов активов, включая золото, сырьевые товары, недвижимость, облигации, акции и развивающиеся рынки. Если не считать спада 2022 года, показатели биткоина в период с 2011 по 2021 год были непревзойденными: годовая доходность составила 230% по сравнению с 14% у индекса S&P 500. В отчете также говорится, что оптимальное распределение биткоинов в портфеле неуклонно растет: с 1% в 2017 году оно увеличилось до чуть менее 5% в 2021 году. Учитывая динамику биткоинов в 2023 году, когда его стоимость выросла более чем на 150%, оптимальное распределение теперь увеличилось до 19,4%.
×
×
  • Create New...