Универсальная двухфакторная аутентификация - U2F - Page 54 - Крипто Мир - CryptoTalk.Org Jump to content
thesaintplague

Универсальная двухфакторная аутентификация - U2F

Recommended Posts

2 hours ago, hatabch3 said:

Зачем столько сложностей? Аутентификация по СМС и всё. Потеряли вы телефон, утопили, сломали, не важно. СИМ карту пошёл и восстановил.

С симкой не всё так просто.Могут сделать дубликат сим-карты.Менты и ФСБшники делают это вообще без проблем,а остальные сначала делают фальшивую доверенность и от имени жертвы в любом салоне связи заказывают перевыпуск сим карты,ну а дальше уже не сложно,особенно если известен е-мэил с паролем.


                            image.png.e7d4f904da80333a2104c9eeaccbbd3c.png 

               Play games and get BFG tokens for it automatically. Stake your BFG tokens and get dividends every day.                                                                                                                                                                             

Share this post


Link to post
Share on other sites

Универсальная двухфакторная аутентификация - отличная вещь для тех у боится за свои средства. Такая защита обеспечит полную безопасность пользователя, но нужно понимать что со временем, это защита будет терять свою актуальность, ведь начнут появляться взломы.

Share this post


Link to post
Share on other sites

Защита аккаунта это всегда хорошо, даже если вы потратите на это чуть больше времени чем при обычном входе. Ведь если ваш аккаунт взломают утраченное вряд-ли удастся восстановить.

Share this post


Link to post
Share on other sites

Двухфакторная аутентификация очень полезная штука если мошенники украли пароль с логином тогда их шансы взломать будут совсем мизерными. Угадать ещё 6цифр, которые к тому же постоянно каждую минуту будут меняться практически невозможно. У некоторых сайтов сейчас появилась проблема,дают старые типы кодов в 13 знаков тогда как 2fa аутентификатор для пк сейчас уже просит 15знаков, выручают мобильные приложения

Edited by olkerc1

Share this post


Link to post
Share on other sites

А такой вопрос , кто-то в СНГ пользуется подобными универсальным двухфакторными аунтефикаторами ? Ибо я никогда не встречал и не слышал до этой статьи , да не не ви

Share this post


Link to post
Share on other sites

Очень полезная и познавательная статья в плане развития, не знал о способе защиты таком как U2F, что он более безопасен и технологичен в плане индивидуальной защиты вашего кошелька, спасибо автору за познание в данной защите.

Share this post


Link to post
Share on other sites

Не знал о такой системе вообще, толку от неё не много, правда, учитывая, что она нужна только для холодных кошельков и т.п.Это скорее дополнительная защита для тех, кто влдаеет огромной суммой и просто не может не обезопасить себя на все случаи жизни.Только вот я бы не зранил большую сумму денег на физическом носителе, ведь это совсем не безапасно.

Не знал о такой системе вообще, толку от неё не много, правда, учитывая, что она нужна только для холодных кошельков и т.п.Это скорее дополнительная защита для тех, кто влдаеет огромной суммой и просто не может не обезопасить себя на все случаи жизни.Только вот я бы не хранил большую сумму денег на физическом носителе, ведь это совсем не безапасно.

Edited by Gru85

Share this post


Link to post
Share on other sites
1 hour ago, TigerDos said:

Отличное решение данной проблемы. Потому что данная аутентификация (подтверждение) очень назойливое и начинает надоедать после нескольких запросов подтверждения. А если вы очень часто заходите на свой кошелек, биржу и т.д. то ее можно отключить, но зная при этом меру.

Ну это пока так делаю, сейчас один сайт разрабатываю и там будет подключена платежка пайеер и придется не только подтверждение по почте включать ну и по телефону, мало ли мошенников много на свете и завистников.

Share this post


Link to post
Share on other sites

Полезный пост, спасибо. Думаю, что к таким мерам предосторожности стоит обращаться, если у человека лежит действительно очень большая сумма денег, а так можно обойтись и двухфакторкой по телефону.

Share this post


Link to post
Share on other sites
On 30.11.2019 at 00:49, thesaintplague said:

spacer.png

Приветствую, форумчане! Соответствующей темы найти здесь не удалось, потому самым разумным было бы создать свою. Итак - двухфакторная аутентификация. Большинство из нас свыклись с мыслью о сверхнадежности традиционной 2FA, которая якобы не подлежит сомнению. Да, действительно, лучше с ней, чем без. Но не все настолько хорошо, как может показаться на первый взгляд. Далее я попытаюсь рассказать о разнице между традиционной 2FA и U2F, и почему стоит незамедлительно переходить ко второму варианту защиты. Конечно, если есть из-за чего переживать.

Итак, 2FA (двухфакторная аутентификация, two-factor authentication):
Способ доступа к разного рода интернет сервисам, где для входа в личный кабинет необходимо знание одноразового пароля (One Time Password), который постоянно меняется. То есть, главным атрибутом традиционной двухфакторной аутентификации являются одноразовые пароли и время их появления на сервере. На графике это выглядит примерно так:

spacer.png

Как видно на графике, секретный пароль в приложении (Google Authenticator, к примеру) и на сервере генерируется одновременно, где в последствии хешируется вместе со значением времени, и сопоставляется во время ввода в соответствующее окно.

Минусы:
- Симметричное шифрование OTP
- Онлайн передача OTP
- Ручной ввод OTP
- Возможные проблемы при утере устройства для генерации OTP 

U2F - (универсальная двухфакторная аутентификация, universal two-factor authentication)
Все тот же защищенный способ доступа к важным данным при использовании "чего-то еще", помимо логина и пароля, но...

Мы находимся на криптовалютном форуме, потому большинству этот способ аутентификации будет очень и очень знакомым. График:

spacer.png

Итак, как видно на рисунке, при подключении U2F генерируется публичный (который хранится на сервере) и приватный (хранится только у Вас) ключ. При инициализации входа в сервис, сервер U2F запрашивает сообщение, которое мы подписываем приватным ключом. Как Вы могли заметить, процесс очень схож с традиционной подписью транзакций в любом из существующих блокчейнов. 

Плюсы:
- Доступ к публичному ключу не равно доступ к данным
- Приватный пароль никогда не покидает устройство
- Отсутствие одноразовых кодов (впрочем, некоторые модели позволяют их генерировать дополнительно)
- Нет сложностей с восстановлением (при использовании Trezor или Ledger необходимо лишь провести восстановление посредством сид-фразы)
- Сложнее потерять (согласитесь, то, что лежит в сейфе потерять значительно сложнее, чем то, что Вы постоянно носите с собой)

Минусы: 
- Есть смысл использовать только при наличии физического ключа (холодного хранилища для приватного ключа)
- Узкий список поддерживаемых сервисов (Dropbox, Google Drive, Twitter, Facebook, Bitfinex, Coinbase. полный список здесь)

Как Вы уже поняли, для полноценной работы с универсальной двухфакторной аутентификацией необходимо физическое хранилище, коих на рынке даже сейчас весьма широкий ассортимент. Ценовая политика варьируется от 15 до 75$. Выпускаются с рабочим интерфейсом NFC, USB-C, USB-A и Lightning. В общем, вот некоторые из них:

spacer.pngspacer.pngspacer.pngspacer.pngspacer.png

Обратите внимание на уже хорошо нам знакомые Trezor и Ledger, которые помимо возможности использования U2F еще и бережно хранят нашу криптовалюту от всякого рода несанкционированного доступа. Вот что действительно "must have" для любого держателя криптовалют и приверженца максимальной безопасности. 

О подключении U2F к бирже Binance рассказываю здесь.

Благодарю за внимание 🔐.

Использую 2FA с сохраненными кодами и несколько устройств лежит в заначке. Зачем U2F большой вопрос, его также можно потерять и тд. А в случае 2FA можно быстро восстановить доступ к своим аккаунтам. Слишком сложно тоже плохо. Должна быть золотая средина между Юзабилити и надежностью. С ростом второй явно не должна страдать первая!

Share this post


Link to post
Share on other sites

Давно уже в курсе про U2F. Это действительно удобнее и безопаснее чем 2FA. Все крупные держатели крипты давно используют U2F для своих кошельков. Думаю этот способ будет развиваться и дальше.

Share this post


Link to post
Share on other sites

Использую пока 2FA, пока устраивает,  но много слышала положительных отзывов про U2F. Возможно когда-нибудь в недалеком будущем данным способом защиты. Автору респект за полезную статью.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Безопасность превыше всего, да по началу непривычно постоянно подтверждать свои действия, но все же к этому можно привыкнуть

Share this post


Link to post
Share on other sites

Штука прикольная. Только вот если ее потерять/поломать нечаянно. Хотя наверное кто их использует есть что защищать и они лежат в надежном месте

Share this post


Link to post
Share on other sites

Это просто маст хев, так как с популяризацией криптовалюты все чаще слышно в сети о взломе бирж, утере средств (со мной тоже такое случалось) и так далее, теперь я обязательно куплю такую вещь и настрою на нее все что будет поддерживать такой спопоб, очень интересно было спасибо.

Share this post


Link to post
Share on other sites

Тема спорная как раз из за возможности потери, либо же, неремонтируемой поломки устройства. Изначально да, двухфазная аутентификация - это надёжно и спокойно. Но, вероятность безвозвратно потерять возможность доступа создаёт прямой потенциальный риск утрат доступа к кошелькам, например

Share this post


Link to post
Share on other sites

Воу, а вот это наверно полезная штука, можно даже рассмотреть покупку такой думаю, просто 2fa всегда приходится восстаналивать и привязана к телефону, это такое себе

Share this post


Link to post
Share on other sites

Очень интересная технология, не слышал ранее о таком даже. Физические ключи бы использовал при работе на чужих компьютерах или где-то еще. Очень заинтересовался подобным. Хотел бы приобрести где на одном ключе будут все твои пароли с защитой биометрии на всякий случай.

Share this post


Link to post
Share on other sites

Вот это я понимаю – безопасность. Главное не потерять ключ, ведь восстановить его будет довольно сложно (практически невозможно). Но безопасность ключа обеспечить легче, чем безопасность сим-карты или почты, на которую приходят одноразовые коды подтверждения.

Share this post


Link to post
Share on other sites

Спасибо создателю статьи за данные, не знал о существовании U2F. Я бы с ней работал лишь на важнейших для меня веб ресурсах, а для других подойдет и 2FA

Share this post


Link to post
Share on other sites

С одной стороны это очень важная вещь для безопасности наших данных, с другой стороны, согласен с участниками диалога, то что это может очень навредить если потерять устройство, поэтому для данной цели я выделил отдельный телефон и не беспокоюсь что и Вам советую

Share this post


Link to post
Share on other sites

Действительно полезный топик, как раз под стать потому что мне нужно было объяснить другу как это все работает, теперь нужно ждать реализации в нужных биржах. 

Share this post


Link to post
Share on other sites

Несомненно двухфакторка,вещ необходимая. Ведь главное это сохранность твоих заработанных активов. Ну а если сумма большая,то без неё ни как. Ну или как альтернатива,холодный кашелёк. 

Share this post


Link to post
Share on other sites

двухфакторная ауентификация - это хорошая защита во первых, а во вторых проверка клиента, как минимум на то что он совер

Share this post


Link to post
Share on other sites

Познавательно. А то я недавно услышал о двухфакторной аутентификации. Но думаю для таких как я она не нужна. А вот уикого большие цифры обязательно необходима. 

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Добавили подарочные карты TGI Fridays для большинства стран.
    • Elvira.exchange с гордостью сообщает о своем присутствии в листинге мониторинга Kurs.expert!   Делитесь своим опытом работы с нашим обменником в отзывах на Kurs.expert!
    • Иран запускает пилотное тестирование цифрового риала на острове Киш.   Центральный банк Ирана начинает ключевой этап цифровизации национальной экономики — тестирование цифровой версии иранского риала (CBDC) в условиях реальной экономической среды.   🟣 Старт проекта намечен на 21 июня. Цифровым риалом смогут пользоваться как местные жители, так и туристы на популярном курортном острове Киш, который расположен в Персидском заливе и ежегодно привлекает около 12 миллионов посетителей, которым не требуется виза для въезда. 🟣 Туристы и клиенты банков получат возможность оплачивать товары и услуги цифровым риалом через сканирование QR-кода. Все платежи и переводы средств в рамках CBDC производятся напрямую, без участия банков в качестве посредников. 🟣 Стоит отметить, что в Иране разрешена торговля децентрализованными криптовалютами, но использовать их в качестве платежного средства запрещено. В то же время, существуют предложения о превращении острова Киш в свободную экономическую зону, которая могла бы стать центром развития криптоиндустрии, включая криптобиржи и блокчейн-платформы.
    • Спешим сообщить Вам, что мы начали сотрудничество с мониторингом - kurs.expertMafincash всегда готов предложить:- максимально выгодный курс обмена;- большие резервы валют;- средняя скорость обработки заявки 10 - 15 мин;- надежная защита ваших финансовых активов;- служба поддержки всегда на связи;Контакты:Сайт: mafincash.comEmail: support@mafincash.comTelegram: @MafinCashSupport
    • Новый проект на CoinList — Nillion            CoinList объявили о новом токенсейле на своей площадке для проекта Nillion, — «слепой компьютер» или вычислительная сеть, которая децентрализует данные так же, как блокчейн транзакции.Детали:- дата проведения: до 26 июня 20:00;- цена за токен: $0,4;- тикер: NIL: - FDV: $400 млн;- выделено токенов: 35 млн NIL; - аллокация: от $100 до $5000;- разлоки: 5% на TGE, затем следует 6-месячный линейный вестинг.Листинг на биржах ожидается во второй половине августа 2024 года.Также есть возможность инвестировать более $5000, но с другими условиями. Все подробности и регистрация по ссылке.
    • У Биткойна есть около 10 дней, пока макроэкономические условия в США не поддержат возврат к росту цены BTC. Так считает финансовый обозреватель Tedtalksmacro, который отслеживает корреляцию между ценовым действием BTC и ликвидностью Федеральной резервной системы США. Ценовое действие BTC строго коррелирует с ликвидностью ФРС Биткойн может упасть примерно на 3,2% в июне, но ситуация может измениться до конца месяца. Анализируя, как условия ликвидности ФРС влияют на BTC/USD, Tedtalksmacro выявил тесную корреляцию, которая сохранялась в течение нескольких месяцев. «Корреляция между биткойнами и ликвидностью ФРС никогда не перестает меня удивлять», — написал он в сопроводительном комментарии к X. BTC/USD против ликвидности ФРС. Источник: Talking Macro График из его собственного ресурса макроданных Talking Macro показал максимумы и минимумы цен BTC, синхронизируемые с локальными пиками и минимумами ликвидности ФРС. Даже последний исторический максимум Биткойна в 73 800 долларов в середине марта сопровождался скачком ликвидности.   Уточняя, как рассчитывается ликвидность, Tedtalksmacro подтвердил, что эта цифра основана на «сочетании активов ФРС, рынков репо и данных казначейства». Источник:Talking Macro Биткойн-ETF ждут притока банковских активов в США Talking Macro упомянул о проблемных краткосрочных препятствиях для биткойнов, отметив новое снижение притоков в спотовые биржевые фонды биткойнов (ETF) в США.   После того, как в начале июня они увидели второй по величине дневной приток за всю историю наблюдений, тенденция изменилась: за последние четыре торговых дня на Уолл-стрит, наоборот, наблюдался чистый отток. По данным мониторинговых ресурсов, в том числе британской инвестиционной компании Farside Investors, четырехдневный отток составил чуть более 700 миллионов долларов, что все еще меньше, чем приток 4 июня в 886 миллионов долларов. Потоки биткойн-ETF (скриншот). Источник: Farside Investors. Ожидания продолжают расти в третьем квартале и далее, когда речь идет о новой волне институционального интереса к Биткойну, поскольку, по прогнозам, американские интернет-провайдеры получат доступ к спотовым продуктам ETF. Как сообщают СМИ, это событие является ключевым моментом в поле зрения тех, кто следит за продолжающейся трансформацией Биткойна в институциональный инвестиционный класс-тяжеловес. Среди них Кэти Вуд, генеральный директор управляющей компании ARK Invest, одного из поставщиков спотовых ETF. «Ни одна платформа еще не одобрила Биткойн, поэтому все эти ценовые изменения произошли до того, как они его одобрили, и поэтому мы даже не начали», — сказала она в мартовском интервью об американских телеграфных агентствах.
    • Здравствуйте, уважаемые друзья! Рады представить вам сервис обмена криптовалют https://whales.pro/   Мы ежедневно работаем над улучшением нашего сервиса, и уже сейчас вы можете обменивать криптовалюту по самым популярным направлениям. В будущем мы планируем расширить количество направлений и добавить новые монеты. Для вашего удобства мы создали раздел https://whales.pro/questions/ где вы можете найти ответы на самые частые вопросы.   В настоящее время мы работаем с понедельника по пятницу с 10:00 до 18:00 по московскому времени.   Связаться с нами можно через Telegram: https://t.me/whales_manager Или по электронной почте: support@whales.pro
    • Information from twitter    Official statement from Webster, in response to the cyber attack. Comunicado oficial de Webster, en respuesta al ciberataque.   More information at https://x.com/WebsserApp/status/1793395718490632540  
    • Токенсейл BridgeM на Dappad          Ранее проводили конкурс с WhiteList Zone на доступ в сейл для проектов ZKX и BridgeM. Детали: - тикер: BDGM; - алокация: до 250 USDT; - разлок: 15% на TGE, далее вестинг 6 месяцев; - пройдет сейл 26 июня 2024 года; - платформа: Dappad; - нужно проходить KYC. Как происходит участие после покупки WL? В личном кабинет необходимо перейти во вкладку Purchases, где на купленном вайтлисте нажимаем на Detail. Далее в блоке 2FA копируем приватный ключ от кошелька, который уже в вайтлисте. Этот ключ необходимо импортировать, например, в Metamask. Пополняем кошелек суммой, на которую планируете выкупить аллокацию. Переходим на сайт и участвуем в сейле с этого же адреса.
×
×
  • Create New...