Wiesz co to YubiKey i jak go używać? #od0dopentestera Standardowe kody 2FA nie chronią przed phishingiem. Dlaczego? Jeśli wygenerowany w telefonie kod przekażesz atakującemu, który zna Twój login i hasło do serwisu – będzie mógł się do niego zalogować jako TY. Dużo lepszym rozwiązaniem jest U2F. Brzmi skomplikowanie? A korzystanie z takiego klucza jest banalnie proste. Logujesz się do serwisu, wkładasz klucz do portu USB, dotykasz guzik i już
Dlaczego? Jeśli wygenerowany w telefonie kod przekażesz atakującemu, który zna Twój login i hasło do serwisu – będzie mógł się do niego zalogować jako TY.
Jak komukolwiek przekazujesz kod 2FA, kto na dodatek zna twój login i hasło, to jesteś albo debilem, albo chcesz żeby się zalogował na twoje konto...
"PANI REDAKTUR, DAŁEM KLUCZE TEMU PANU KTÓRY ZNA MÓJ ADRES I WZIĄŁ I MI UKRAD ŻECZY Z DOMU"
#rozdajo Do rozdania 2 świąteczne pakiety: 1. #miod wielokwiatowy + syrop o smaku czarnej porzeczki 2. #dzem pomarańczowy + pyłek pszczeli + świeczka z wosku pszczelego w kształcie choinki
Zasady pewnie wszyscy znacie, spośród plusujących ten wpis wylosuję dwie osoby, które otrzymają ode mnie po jednym prezencie! Wyniki losowania jutro o godzinie 19!
@czynastolatek: Są, ale żaden prawak nie poświęca im nawet 10% swojej uwagi, chyba ze akurat żeby niszczyć praworządność jak PiS albo ograniczać wolność np. zgromadzeń jak Godek czy Konfederacja.
@czynastolatek: Konfederacja takimi wartościami sobie co najwyżej mordę wyciera podczas kampanii wyborczych żeby przyciągnąć do siebie te "bardziej oświecone" jednostki. To zgraja szurow-populistow którzy z wolnością nie mają nic wspolnego i trzeba być naprawde ślepym żeby tego nie widzieć.
@HonyszkeKojok: pierwszy raz tę pastę widzę, ale jest tak zajebista, że nie będę miała nic przeciwko widzieć ją i piąty razy. ʕ•ᴥ•ʔ Teraz to można wstawać, po takim czytanku człowiek się czuje obudzony~ (。◕‿‿◕。)
@dr_love: Śmieszna cena jak za takie perfumy. W ogóle jak na ceny i markę niezwiązaną stricte z perfumami, to Bentley ma niektóra zapachy naprawdę dobre.
Standardowe kody 2FA nie chronią przed phishingiem.
Dlaczego? Jeśli wygenerowany w telefonie kod przekażesz atakującemu, który zna Twój login i hasło do serwisu – będzie mógł się do niego zalogować jako TY.
Dużo lepszym rozwiązaniem jest U2F.
Brzmi skomplikowanie? A korzystanie z takiego klucza jest banalnie proste.
Logujesz się do serwisu, wkładasz klucz do portu USB, dotykasz guzik i już
Jak komukolwiek przekazujesz kod 2FA, kto na dodatek zna twój login i hasło, to jesteś albo debilem, albo chcesz żeby się zalogował na twoje konto...
"PANI REDAKTUR, DAŁEM KLUCZE TEMU PANU KTÓRY ZNA MÓJ ADRES I WZIĄŁ I MI UKRAD ŻECZY Z DOMU"