Универсальная двухфакторная аутентификация - U2F - Page 60 - Крипто Мир - CryptoTalk.Org Jump to content
thesaintplague

Универсальная двухфакторная аутентификация - U2F

Recommended Posts

2FA имеет один очень большой недостаток на мой взгляд, а именно возможная утрата смартфона, я лично столкнулся с этой проблемой, хорошо еще что смартфон был разбит а не утерян, кое как восстановил его и извлек нужную информацию, но это реально большой минус.

  • +4 1

Share this post


Link to post
Share on other sites
21 hours ago, 2r1u4s said:

Я тоже хочу поблагодарить создателя этой темы, потому, что я не знал о существовании U2F аутентификации! Пользовался только 2FA и пользуюсь в данный момент! Теперь перейду на U2F, это намного как оказалось безопасней чем 2FA...

Ну тут ведь как я понимаю проблема состоит в том что не все сервисы поддерживают U2F . То что у Вас появилось желание перейти на U2F это конечно супер , у меня тоже , но от нашего с Вами желания мало что зависит . Ведь портал или сервис должен поддерживать такой метод защиты . 


 

 

Увидел сообщение без оценки ? Не поленись оцени его . Давайте делать друг другу приятно , нас так мало осталось тут 😉  

Share this post


Link to post
Share on other sites
On 30.11.2019 at 01:49, thesaintplague said:

spacer.png

Приветствую, форумчане! Соответствующей темы найти здесь не удалось, потому самым разумным было бы создать свою. Итак - двухфакторная аутентификация. Большинство из нас свыклись с мыслью о сверхнадежности традиционной 2FA, которая якобы не подлежит сомнению. Да, действительно, лучше с ней, чем без. Но не все настолько хорошо, как может показаться на первый взгляд. Далее я попытаюсь рассказать о разнице между традиционной 2FA и U2F, и почему стоит незамедлительно переходить ко второму варианту защиты. Конечно, если есть из-за чего переживать.

Итак, 2FA (двухфакторная аутентификация, two-factor authentication):
Способ доступа к разного рода интернет сервисам, где для входа в личный кабинет необходимо знание одноразового пароля (One Time Password), который постоянно меняется. То есть, главным атрибутом традиционной двухфакторной аутентификации являются одноразовые пароли и время их появления на сервере. На графике это выглядит примерно так:

spacer.png

Как видно на графике, секретный пароль в приложении (Google Authenticator, к примеру) и на сервере генерируется одновременно, где в последствии хешируется вместе со значением времени, и сопоставляется во время ввода в соответствующее окно.

Минусы:
- Симметричное шифрование OTP
- Онлайн передача OTP
- Ручной ввод OTP
- Возможные проблемы при утере устройства для генерации OTP 

U2F - (универсальная двухфакторная аутентификация, universal two-factor authentication)
Все тот же защищенный способ доступа к важным данным при использовании "чего-то еще", помимо логина и пароля, но...

Мы находимся на криптовалютном форуме, потому большинству этот способ аутентификации будет очень и очень знакомым. График:

spacer.png

Итак, как видно на рисунке, при подключении U2F генерируется публичный (который хранится на сервере) и приватный (хранится только у Вас) ключ. При инициализации входа в сервис, сервер U2F запрашивает сообщение, которое мы подписываем приватным ключом. Как Вы могли заметить, процесс очень схож с традиционной подписью транзакций в любом из существующих блокчейнов. 

Плюсы:
- Доступ к публичному ключу не равно доступ к данным
- Приватный пароль никогда не покидает устройство
- Отсутствие одноразовых кодов (впрочем, некоторые модели позволяют их генерировать дополнительно)
- Нет сложностей с восстановлением (при использовании Trezor или Ledger необходимо лишь провести восстановление посредством сид-фразы)
- Сложнее потерять (согласитесь, то, что лежит в сейфе потерять значительно сложнее, чем то, что Вы постоянно носите с собой)

Минусы: 
- Есть смысл использовать только при наличии физического ключа (холодного хранилища для приватного ключа)
- Узкий список поддерживаемых сервисов (Dropbox, Google Drive, Twitter, Facebook, Bitfinex, Coinbase. полный список здесь)

Как Вы уже поняли, для полноценной работы с универсальной двухфакторной аутентификацией необходимо физическое хранилище, коих на рынке даже сейчас весьма широкий ассортимент. Ценовая политика варьируется от 15 до 75$. Выпускаются с рабочим интерфейсом NFC, USB-C, USB-A и Lightning. В общем, вот некоторые из них:

spacer.pngspacer.pngspacer.pngspacer.pngspacer.png

Обратите внимание на уже хорошо нам знакомые Trezor и Ledger, которые помимо возможности использования U2F еще и бережно хранят нашу криптовалюту от всякого рода несанкционированного доступа. Вот что действительно "must have" для любого держателя криптовалют и приверженца максимальной безопасности. 

О подключении U2F к бирже Binance рассказываю здесь.

Благодарю за внимание 🔐.

Ну незнаю а если носитель накроется? С учётом того что пользоваться им придётся часто. Даже качественные носители имеют свойства ломаться и как потом заходить? Или есть какая то возможность изначально сделать дубликат? Восстановление при поломке ? 

  • +4 1

Share this post


Link to post
Share on other sites

Рекомендую всегда подключать такую аутентификацию, по скольку ваш аккаунт будет максимально защищен, да и пользоваться такой системой удобно

Edited by hollerR

Share this post


Link to post
Share on other sites
1 minute ago, hollerR said:

Рекомендую всегда подключать такую аутентификацию, по скольку ваш аккаунт будет максимально защищен, да и пользоваться такой системой удобно

Она вроде ещё но во всех есть такая безопасность , но а так если большинство сервисов будут поддерживать такую защиту то уже есть смысл  воспользоваться такой системой )  

Share this post


Link to post
Share on other sites
23 hours ago, 2r1u4s said:

Я тоже хочу поблагодарить создателя этой темы, потому, что я не знал о существовании U2F аутентификации! Пользовался только 2FA и пользуюсь в данный момент! Теперь перейду на U2F, это намного как оказалось безопасней чем 2FA...

Просто удивительно, что в крипте есть люди которые впервые слышат о 2фа. Вернее то, что они на этом форуме. Если они на форуме- они на бирже. Если они на бирже и не слышали про это значит не подключили. Бегите ребята и подключайте. Это нужная для защиты штука.

  • +4 1
  • +5 1

Share this post


Link to post
Share on other sites
On 11/29/2019 at 22:49, thesaintplague said:

Все тот же защищенный способ доступа к важным данным при использовании "чего-то еще", помимо логина и пароля, но...

Такой способ реально очень хорошо защищает аккаунты везде, даже в криптовалюте. Потому что сейчас узнать пароль от аккаунта очень легко, мы везде сами пишем свои пароли. За этйо защитой будущая безопасность криптовалютных активов. 

  • +3 1
  • +4 1

Share this post


Link to post
Share on other sites
On 15.11.2020 at 21:13, AnnaOleksa said:

С каждым годом эти недохакеры придумывают новые способы как взламывать защиту, так что и до новых защит они также доберутся.

Та они и сейчас наверняка пытаются расшифровать какую-то новенькую защиту, или какую-то програмку хакерскую разрабатывают

Share this post


Link to post
Share on other sites

Двухфакторная аутентификация - это очень важная вещь, я стараюсь везде ее включать и поэтому меня еще ни разу нигде не взламывали.


Канал с гайдам по основам торговли нфт на Binance: https://t.me/NFTforKids
Чатик для обсуждения нфт-тематики, новых коллекций, прибыльных схем, всего подряд: https://t.me/NFTForAdults

Share this post


Link to post
Share on other sites
On 17.11.2020 at 17:25, ragelegend12 said:

Поскорее бы добавили такой способ авторизации на биржи и кошельки. Потому что иногда даже старого 2фа может не хватать для защиты.

Дак на многих уже биржах и кошельках такое используется, согласна, не на всех, но такое есть уже, но я с таким не имела дело пока что. Мне хватает и обычной двухфакторной авторизации, как говорится «топ за свои деньги»

  • +3 1

Share this post


Link to post
Share on other sites

Хорошая защита. Я так понимаю, что это что-то типа аппратного кошелька? Потому что очень сильно именно на это и похоже. По идеи это отличный способ защиты, хотя иногда он может быть уязвим. 

  • +3 1
  • +5 1

Share this post


Link to post
Share on other sites
On 16.11.2020 at 22:53, XaSSSanDmyt said:

Довольно таки интересный способ защиты, но мне кажется то что с головой для обычных пользователей должно хватить 2FA аутентификатора.

Да, но бывает и это 2fa взламывают, так как сейчас генераторы уже мошенники создают при обходе этой аундификации

Share this post


Link to post
Share on other sites

Думаю через некоторое время такую систему монет начать использовать дорос защиты некоторые сайты, может далее криптовалютные биржи , такие как бинанс, ведь защита профилей очень важна.

  • -1 1

Share this post


Link to post
Share on other sites

двух факторная защита 2FA уже широко использоваемая в данный момент и она подходить многим слоям население! но U2F может превзойти своего предшестника! но минус в том что покупка холодного хранилище но это будет малым с по сравнению своих средств в кошельке!

Share this post


Link to post
Share on other sites

Универсальная? Тут спору нет, реально очень хорошая защита своего аккаунт и криптовалют. Лучше пока что и придумать нельзя, потому что есть только аппаратные кошельки, которые стоят намного дороже.

  • +3 1

Share this post


Link to post
Share on other sites
On 17.11.2020 at 20:25, ragelegend12 said:

Поскорее бы добавили такой способ авторизации на биржи и кошельки. Потому что иногда даже старого 2фа может не хватать для защиты.

Как вы так пользуетесь своими учетками, что вам даже двухфакторной аутентификации не хватает? Лично для меня даже 2fa это лишнее!

Share this post


Link to post
Share on other sites

Есть же сейчас аппаратные кошельки, которые в принципе выполняют такую же функцию. Только аппаратные намного лучше будут, тут для входа в аккаунт, а там фактически собственный оффлайн кошелёк. Если стоит выбор-покупайте аппаратный.

  • +2 2

Share this post


Link to post
Share on other sites
10 hours ago, thedoghouse said:

Вот такая вот аунтефикация как раз нам и нужна, а то сейчас очень легко взломать даже обычную 2FA аунтефикацию от гугла или другую. Хаккеры научились обходить даже такие способы защиты. Криптовалютные кошельки и бржевые аккаунты уже давно пора вывести на новый уровень защиты. 

их выведут на новый уровень если это будет выгодно. Представьте, что при регистрации Вам говорят что нужно купить вот такую штуку. Гугловская довольно хорошая даже в виде приложения. Есть косяк с восстановлением, но его вроде уже поправили.

  • +2 1

Share this post


Link to post
Share on other sites

Прикольная штуковина, я даже и не знал о такой. А что будет, если ты потеряешь эту "флешку-двухфакторную аутентификацию"?

Share this post


Link to post
Share on other sites

ну для меня хватит и обычной двухэтапной утентификации, она очень проста в использовании и довольно хорошо защитит от угрозы взлома. Но если использовать еще какие то дополнительные, то это начинает раздражать при входе постоянно вводить, хоть это и защита

Share this post


Link to post
Share on other sites
On 11/30/2019 at 10:39, saimondanya said:

Спасибо автору статьи за информацию, не знал о существовании U2F. Я бы с ней работал только на самых важных для меня интернет ресурсах, а для остальных подойдет и 2FA

Наверное вы не знали, как ия из-за того, что просто он не так давно появился. Если вспомнить вю историю криптовалют, то в самом начале даже не было обычной двухфакторной аунтефикации. 

Share this post


Link to post
Share on other sites

Идея довольно таки интересная,будем ждать её воплощения, нужно будет досконально почитать об этой информации,пост хороший,респект!

Share this post


Link to post
Share on other sites

А что будет если ее потерять? Лучше просто использовать различные способы защиты на самом кошельке, а также на бирже. Я бы такую штуку использовать не стала.

Share this post


Link to post
Share on other sites

U2F точно будет лучше других способов защиты своего аккаунта, потому что уже все другие способы можно обходить через определённые схемы, а этот способ обойти не получится. Наконец-то я буду спокоен за свой аккаунт, а ту всю крипту на холодный перевёл. 

Share this post


Link to post
Share on other sites

Не до конца понял что из себя представляет u2f, по картинкам мало что понятно. А вот крипто-флешки правда заслуживают большого внимания

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Elvira.exchange с гордостью сообщает о своем присутствии в листинге мониторинга Kurs.expert!   Делитесь своим опытом работы с нашим обменником в отзывах на Kurs.expert!
    • Иран запускает пилотное тестирование цифрового риала на острове Киш.   Центральный банк Ирана начинает ключевой этап цифровизации национальной экономики — тестирование цифровой версии иранского риала (CBDC) в условиях реальной экономической среды.   🟣 Старт проекта намечен на 21 июня. Цифровым риалом смогут пользоваться как местные жители, так и туристы на популярном курортном острове Киш, который расположен в Персидском заливе и ежегодно привлекает около 12 миллионов посетителей, которым не требуется виза для въезда. 🟣 Туристы и клиенты банков получат возможность оплачивать товары и услуги цифровым риалом через сканирование QR-кода. Все платежи и переводы средств в рамках CBDC производятся напрямую, без участия банков в качестве посредников. 🟣 Стоит отметить, что в Иране разрешена торговля децентрализованными криптовалютами, но использовать их в качестве платежного средства запрещено. В то же время, существуют предложения о превращении острова Киш в свободную экономическую зону, которая могла бы стать центром развития криптоиндустрии, включая криптобиржи и блокчейн-платформы.
    • Спешим сообщить Вам, что мы начали сотрудничество с мониторингом - kurs.expertMafincash всегда готов предложить:- максимально выгодный курс обмена;- большие резервы валют;- средняя скорость обработки заявки 10 - 15 мин;- надежная защита ваших финансовых активов;- служба поддержки всегда на связи;Контакты:Сайт: mafincash.comEmail: support@mafincash.comTelegram: @MafinCashSupport
    • Новый проект на CoinList — Nillion            CoinList объявили о новом токенсейле на своей площадке для проекта Nillion, — «слепой компьютер» или вычислительная сеть, которая децентрализует данные так же, как блокчейн транзакции.Детали:- дата проведения: до 26 июня 20:00;- цена за токен: $0,4;- тикер: NIL: - FDV: $400 млн;- выделено токенов: 35 млн NIL; - аллокация: от $100 до $5000;- разлоки: 5% на TGE, затем следует 6-месячный линейный вестинг.Листинг на биржах ожидается во второй половине августа 2024 года.Также есть возможность инвестировать более $5000, но с другими условиями. Все подробности и регистрация по ссылке.
    • У Биткойна есть около 10 дней, пока макроэкономические условия в США не поддержат возврат к росту цены BTC. Так считает финансовый обозреватель Tedtalksmacro, который отслеживает корреляцию между ценовым действием BTC и ликвидностью Федеральной резервной системы США. Ценовое действие BTC строго коррелирует с ликвидностью ФРС Биткойн может упасть примерно на 3,2% в июне, но ситуация может измениться до конца месяца. Анализируя, как условия ликвидности ФРС влияют на BTC/USD, Tedtalksmacro выявил тесную корреляцию, которая сохранялась в течение нескольких месяцев. «Корреляция между биткойнами и ликвидностью ФРС никогда не перестает меня удивлять», — написал он в сопроводительном комментарии к X. BTC/USD против ликвидности ФРС. Источник: Talking Macro График из его собственного ресурса макроданных Talking Macro показал максимумы и минимумы цен BTC, синхронизируемые с локальными пиками и минимумами ликвидности ФРС. Даже последний исторический максимум Биткойна в 73 800 долларов в середине марта сопровождался скачком ликвидности.   Уточняя, как рассчитывается ликвидность, Tedtalksmacro подтвердил, что эта цифра основана на «сочетании активов ФРС, рынков репо и данных казначейства». Источник:Talking Macro Биткойн-ETF ждут притока банковских активов в США Talking Macro упомянул о проблемных краткосрочных препятствиях для биткойнов, отметив новое снижение притоков в спотовые биржевые фонды биткойнов (ETF) в США.   После того, как в начале июня они увидели второй по величине дневной приток за всю историю наблюдений, тенденция изменилась: за последние четыре торговых дня на Уолл-стрит, наоборот, наблюдался чистый отток. По данным мониторинговых ресурсов, в том числе британской инвестиционной компании Farside Investors, четырехдневный отток составил чуть более 700 миллионов долларов, что все еще меньше, чем приток 4 июня в 886 миллионов долларов. Потоки биткойн-ETF (скриншот). Источник: Farside Investors. Ожидания продолжают расти в третьем квартале и далее, когда речь идет о новой волне институционального интереса к Биткойну, поскольку, по прогнозам, американские интернет-провайдеры получат доступ к спотовым продуктам ETF. Как сообщают СМИ, это событие является ключевым моментом в поле зрения тех, кто следит за продолжающейся трансформацией Биткойна в институциональный инвестиционный класс-тяжеловес. Среди них Кэти Вуд, генеральный директор управляющей компании ARK Invest, одного из поставщиков спотовых ETF. «Ни одна платформа еще не одобрила Биткойн, поэтому все эти ценовые изменения произошли до того, как они его одобрили, и поэтому мы даже не начали», — сказала она в мартовском интервью об американских телеграфных агентствах.
    • Здравствуйте, уважаемые друзья! Рады представить вам сервис обмена криптовалют https://whales.pro/   Мы ежедневно работаем над улучшением нашего сервиса, и уже сейчас вы можете обменивать криптовалюту по самым популярным направлениям. В будущем мы планируем расширить количество направлений и добавить новые монеты. Для вашего удобства мы создали раздел https://whales.pro/questions/ где вы можете найти ответы на самые частые вопросы.   В настоящее время мы работаем с понедельника по пятницу с 10:00 до 18:00 по московскому времени.   Связаться с нами можно через Telegram: https://t.me/whales_manager Или по электронной почте: support@whales.pro
    • Information from twitter    Official statement from Webster, in response to the cyber attack. Comunicado oficial de Webster, en respuesta al ciberataque.   More information at https://x.com/WebsserApp/status/1793395718490632540  
    • Токенсейл BridgeM на Dappad          Ранее проводили конкурс с WhiteList Zone на доступ в сейл для проектов ZKX и BridgeM. Детали: - тикер: BDGM; - алокация: до 250 USDT; - разлок: 15% на TGE, далее вестинг 6 месяцев; - пройдет сейл 26 июня 2024 года; - платформа: Dappad; - нужно проходить KYC. Как происходит участие после покупки WL? В личном кабинет необходимо перейти во вкладку Purchases, где на купленном вайтлисте нажимаем на Detail. Далее в блоке 2FA копируем приватный ключ от кошелька, который уже в вайтлисте. Этот ключ необходимо импортировать, например, в Metamask. Пополняем кошелек суммой, на которую планируете выкупить аллокацию. Переходим на сайт и участвуем в сейле с этого же адреса.
    • Сколько теорию ни учи, сколько ни исследуй рынки, все равно все приходит с практикой. Это же касается торговли криптой. Даже с демо-счета когда-то придется переходить на реальный.
    • 20.06.2024 Тарифы Kingex 👑   Покупка криптовалюты / Buying cryptocurrency:   BTC/ETH  +1.5% (Мы доплачиваем) USDT  +1.5% (Мы доплачиваем)   ^^SALE^^ от 50k    + 1.7%    Продажа криптовалюты / Selling cryptocurrency:   BTC/ETH  +3.5%  USDT   +3.5%    Оператор: @Kingex Сайт: Kingex.io Курс на протяжении дня может меняться! ------------------------ Будьте ОСТОРОЖНЫ, появились фейки! Наш телеграм: @Kingex
×
×
  • Create New...