The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

GitHub переходит на использование обязательной двухфакторной аутентификации, opennews (??), 05-Май-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


75. "GitHub переходит на использование обязательной двухфакторной..."  +/
Сообщение от Kuromi (ok), 05-Май-22, 15:11 
TOTP же есть. Они даже сами не рекомендуют СМС использовать.
Ответить | Правка | Наверх | Cообщить модератору

99. "GitHub переходит на использование обязательной двухфакторной..."  –1 +/
Сообщение от Аноним (20), 05-Май-22, 16:31 
У меня сложилось такое впечатление, что здеся обитают люди которые не используют 2fa TOTP и хранят пароли в памяти какого-нибудь прости господи Гугл Хрома.

Но при этом очень боятся что ух номера телефонов узнают.

Я представляю что смартфон с Google Authenticator можно потерять и придется восстанавливаться из резервных кодов. Но можно же настроить TOTP в KepassXS, сохранить базу в отдельный файл и хранить его в любом подходящем месте.

Ответить | Правка | Наверх | Cообщить модератору

120. "GitHub переходит на использование обязательной двухфакторной..."  +/
Сообщение от Аноним (120), 05-Май-22, 18:48 
Где скачать KepassXS для Nokia 5228?
Ответить | Правка | Наверх | Cообщить модератору

130. "GitHub переходит на использование обязательной двухфакторной..."  +/
Сообщение от Аноним (123), 05-Май-22, 19:29 
У меня сложилось такое впечатление, что ты в своих репах на гитхабе хранишь пароли, раз так дергаешься за безопасность акка.
Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

151. "GitHub переходит на использование обязательной двухфакторной..."  +/
Сообщение от Ivan_83 (ok), 05-Май-22, 21:54 
Мир сложнее чем вам кажется :)

У меня пароли хранятся в текстовом файле, а генерирую я их через HMAC от моего пароля и логина@домен.

У меня нет проблемы с утерей аппарата, тк там внутри ничего ценного нет, а его копия снятая через rsync лежит на моём домашнем сервере, и при желании она раскатывается на другие аппараты.

Номер телефона не хотят светить по многим причинам, не только потому что это лишает анонимности, но и даёт доступ к трекингу владельца в реальном времени и позволяет связать его аккаунты в очень разных местах.
И вообще уже бесит что требуют наличия номера мобилы.
Не хочу я номер, не хочу чтобы мне звонили, мне инета достаточно.

Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

156. "GitHub переходит на использование обязательной двухфакторной..."  +/
Сообщение от Аноним (131), 05-Май-22, 23:14 
>У меня пароли хранятся в текстовом файле

В принципе больше не о чем разговариваь.

Ответить | Правка | Наверх | Cообщить модератору

162. "GitHub переходит на использование обязательной..."  +1 +/
Сообщение от arisu (ok), 05-Май-22, 23:42 
>>У меня пароли хранятся в текстовом файле
> В принципе больше не о чем разговариваь.

что характерно — ты прав. но вовсе не по тем причинам, по которым тебе это кажется.

Ответить | Правка | Наверх | Cообщить модератору

231. "GitHub переходит на использование обязательной..."  +/
Сообщение от Аноним (-), 06-Май-22, 18:02 
Правильно, зачем человеку с мозгом (тебе) разговаривать с цитатником маркетингового булшита корпов (тем анонимом)? Все что он умеет это истошно доказывать что рация - на бронетранспортере!
Ответить | Правка | Наверх | Cообщить модератору

248. "GitHub переходит на использование обязательной двухфакторной..."  +1 +/
Сообщение от Ivan_83 (ok), 07-Май-22, 00:05 
Менеджер паролей - удобная цель, потому что атакующий всегда точно знает какие они есть и как они работают.
Остаётся только упереть пару файлов и пароль отснифать при вводе.

Это отличается от ситуации где надо найти неизвестный файл среди нескольких сотен тысяч других файлов, однако при этом не очень понятно что и где искать, а при неудачном критерии можно получить очень много ненужных файлов и умереть на получении или задолбатся сортировать.
Да ещё и формат записи паролей в том файле не очень машиночитаемый.
Те это требует таргетированной атаки, которая очень плохо скриптуется.

Про облачные манагеры паролей я даже начинать не хочу писать :)

Ответить | Правка | К родителю #156 | Наверх | Cообщить модератору

154. "GitHub переходит на использование обязательной..."  +/
Сообщение от arisu (ok), 05-Май-22, 22:37 
храню пароли в обычном текстовом файле. а телефона у меня вообще нет, никакого. ой.
Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

157. "GitHub переходит на использование обязательной..."  +/
Сообщение от Аноним (131), 05-Май-22, 23:15 
А живешь ты в лесу?
Ответить | Правка | Наверх | Cообщить модератору

161. "GitHub переходит на использование обязательной..."  +/
Сообщение от arisu (ok), 05-Май-22, 23:41 
> А живешь ты в лесу?

и молюсь колесу, ага.

Ответить | Правка | Наверх | Cообщить модератору

200. "GitHub переходит на использование обязательной..."  +/
Сообщение от Аноним (-), 06-Май-22, 14:27 
> А живешь ты в лесу?

С другой стороны, ему при пиковой ситуации, в отличие от, свичблейд (или какой там аналоговнет) не бошку не прилетит по геолокации.

Ответить | Правка | К родителю #157 | Наверх | Cообщить модератору

207. "GitHub переходит на использование обязательной..."  +/
Сообщение от Аноним (-), 06-Май-22, 14:51 
Кстати, ядерными ракетами лес тоже никто бомбить не будет. Актуально однако - в случае чего сможет поржать с секурно испарившихся хипстеров и планктош.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру