The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

PyPI переходит на обязательную двухфакторную аутентификацию , opennews (?), 26-Май-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "PyPI переходит на обязательную двухфакторную аутентификацию "  –15 +/
Сообщение от Жироватт (ok), 26-Май-23, 08:58 
Проще за счет выноса верификации пользователя на готовую инфраструктуру сотовых операторов, контракт с которыми - по уже лет 15 в т.н. "цивилизованном мире" лишь по аусвайсу с тучей справок?
Ответить | Правка | Наверх | Cообщить модератору

9. "PyPI переходит на обязательную двухфакторную аутентификацию "  +4 +/
Сообщение от Stanislavvv (?), 26-Май-23, 09:00 
> Проще за счет выноса верификации пользователя на готовую инфраструктуру сотовых операторов,

Читайте новость внимательней - там всякие TOTP и токены, т.е. никаких сторонних операторов.

Ответить | Правка | Наверх | Cообщить модератору

12. "PyPI переходит на обязательную двухфакторную аутентификацию "  –12 +/
Сообщение от Жироватт (ok), 26-Май-23, 09:06 
Написать в анонсе можно много чего - хоть с аутентификацией по выдавливанию юзерских гнойников на камеру - мне реально интересно как оно будет реализовано в проде и не скатится ли до банального "вот вам телефон с смсом, а для особых извращенцев - ТОТР, токены и F2A"
Ответить | Правка | Наверх | Cообщить модератору

14. "PyPI переходит на обязательную двухфакторную аутентификацию "  –1 +/
Сообщение от Stanislavvv (?), 26-Май-23, 09:10 
> Написать в анонсе можно много чего - хоть с аутентификацией по выдавливанию
> юзерских гнойников на камеру - мне реально интересно как оно будет
> реализовано в проде и не скатится ли до банального "вот вам
> телефон с смсом, а для особых извращенцев - ТОТР, токены и
> F2A"

either with a security device (preferred) or an authentication app по ссылке из новости.
Думаю, это вполне себе однозначно - никаких смс.

Ответить | Правка | Наверх | Cообщить модератору

16. "PyPI переходит на обязательную двухфакторную аутентификацию "  –2 +/
Сообщение от Жироватт (ok), 26-Май-23, 09:18 
Читай мой пост выше.
В анонсе можно написать что угодно - как это будет сделано в столь сжатые сроки отдельный вопрос.
Ответить | Правка | Наверх | Cообщить модератору

18. "PyPI переходит на обязательную двухфакторную аутентификацию "  +1 +/
Сообщение от Аноним (18), 26-Май-23, 09:48 
Ну перенесут сроки и что от этого изменится?
Ответить | Правка | Наверх | Cообщить модератору

22. "PyPI переходит на обязательную двухфакторную аутентификацию "  +/
Сообщение от Stanislavvv (?), 26-Май-23, 09:58 
> Читай мой пост выше.
> В анонсе можно написать что угодно - как это будет сделано в
> столь сжатые сроки отдельный вопрос.

Там достаточно подключить библиотеку и за пару недель отладить работу.
Дольше интерфейс удобный делать.
На работе такое уже делали.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

76. "PyPI переходит на обязательную двухфакторную аутентификацию "  +/
Сообщение от анон (?), 26-Май-23, 16:44 
После того как выпили pgp нет им доверия, через год посмотрим, будет там авторизация по смс или нет
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

108. "PyPI переходит на обязательную двухфакторную аутентификацию "  +/
Сообщение от Аноним (108), 26-Май-23, 20:46 
А до этого, конечно, доверия было хоть отбавляй. 29% никому неизвестных ключей и аж целых 0.3% верифицируемо подписанных _файлов_.
Ответить | Правка | Наверх | Cообщить модератору

62. "PyPI переходит на обязательную двухфакторную аутентификацию "  +/
Сообщение от Zakaza (?), 26-Май-23, 14:32 
>> Проще за счет выноса верификации пользователя на готовую инфраструктуру сотовых операторов,
> Читайте новость внимательней - там всякие TOTP и токены, т.е. никаких сторонних
> операторов.

Простоти великодушно, а каким образом всякие TOTP и токены вам без мейнстримовых почт, где просят телефон, дадут всю эту радость жизни получить? Или опять предлагается селфхост, перманентно пребывающий в вечном спамфильтре?!

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

63. "PyPI переходит на обязательную двухфакторную аутентификацию "  +/
Сообщение от Zakaza (?), 26-Май-23, 14:33 
>>> Проще за счет выноса верификации пользователя на готовую инфраструктуру сотовых операторов,
>> Читайте новость внимательней - там всякие TOTP и токены, т.е. никаких сторонних
>> операторов.
> Простоти великодушно, а каким образом всякие TOTP и токены вам без мейнстримовых
> почт, где просят телефон, дадут всю эту радость жизни получить? Или
> опять предлагается селфхост, перманентно пребывающий в вечном спамфильтре?!

*Простите великодушно*

Ответить | Правка | Наверх | Cообщить модератору

69. "PyPI переходит на обязательную двухфакторную аутентификацию "  +/
Сообщение от Stanislavvv (?), 26-Май-23, 15:14 
> Простоти великодушно, а каким образом всякие TOTP и токены вам без мейнстримовых
> почт, где просят телефон, дадут всю эту радость жизни получить? Или
> опять предлагается селфхост, перманентно пребывающий в вечном спамфильтре?!

Для того pypi и protonmail подойдёт, если что.
А вообще, сам по себе TOTP не связан с почтой ВООБЩЕ. Это тупо набор параметров для алгоритма расчёта чисел. То, что сайты рисуют там почту в qr-коде - к собственно TOTP отношения не имеет.

Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

107. "PyPI переходит на обязательную двухфакторную аутентификацию "  +/
Сообщение от Zakaza (?), 26-Май-23, 20:04 
>> Простоти великодушно, а каким образом всякие TOTP и токены вам без мейнстримовых
>> почт, где просят телефон, дадут всю эту радость жизни получить? Или
>> опять предлагается селфхост, перманентно пребывающий в вечном спамфильтре?!
> Для того pypi и protonmail подойдёт, если что.
> А вообще, сам по себе TOTP не связан с почтой ВООБЩЕ. Это
> тупо набор параметров для алгоритма расчёта чисел. То, что сайты рисуют
> там почту в qr-коде - к собственно TOTP отношения не имеет.

Да, только вот беда, protonmail заблочен в РФ и для его подтверждения надо вторая почта не от протонов.
В итоге мы должны пропалить какой-нибудь иной почте телефон - раз, чтобы оплатить VPN для обхода блокировки протона спалить реквизиты ещё и банковской карты - два.

На счёт TOTP - так-то оно так, но речь за Authy, Google Authenticator требуют почту для регистрации.
В итоге придут к смс аутентификациям, дело времени.

Ответить | Правка | Наверх | Cообщить модератору

123. "PyPI переходит на обязательную двухфакторную аутентификацию "  +/
Сообщение от Stanislavvv (?), 27-Май-23, 08:26 

Про почту - сойдёт любая, могущая _принять_ письмо от сервиса. Отправлять не обязательно.
Если не нравится использование почты вообще - идите к владельцам pypi и предлагайте альтернативы.

> На счёт TOTP - так-то оно так, но речь за Authy, Google
> Authenticator требуют почту для регистрации.
> В итоге придут к смс аутентификациям, дело времени.

На них свет оконцем сошелся чтоль? Дистрибутивных oathtool и keepassxc недостаточно? Того, что в f-droid тоже недостаточно, обязательно надо в google play лезть?
Вобщем, изучите вопрос, чтоль. Кроме проприетарщины есть ещё и опенсорс.
Что касается смс - TOTP бесплатно, а интеграция с провайдерами стоит денег.

Ответить | Правка | Наверх | Cообщить модератору

131. "PyPI переходит на обязательную двухфакторную аутентификацию "  +/
Сообщение от Аноним (131), 27-Май-23, 18:07 
> Authy, Google Authenticator требуют почту для регистрации

oathtool не требует

Ответить | Правка | К родителю #107 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру