✨️ Obserwuj #mirkoanonim
Witam techniczne Mirki!

Zastanawiam się nad zakupem #yubikey klucza #u2f. Chodzi mi przede wszystkim o najlepszy możliwy sposób zabezpieczenia się przed ewentualnym atakiem hakerskim. Stąd kieruję do was pytanie, czy zabezpieczenie kluczem jest lepsze niż popularne uwierzytelnieni dwuetapowe w przypadku wgrania złośliwego oprogramowania? Dla ścisłości dodam też, że używać sprzętów #apple, co podobno też ma wpływ na poziom bezpieczeństwa. Jestem w tym temacie "zielony" także proszę o
@mirko_anonim: 2FA na aplikacje już jest OK. 2FA na FIDO jest nie do złamania. Najgorsze jak apka wspiera tylko 2FA przez SMSy. Ale jak masz hajs na 2 kluczyki to bierz i odpalaj opcje bez innej możliwości niż 2FA (Paranoid mode on) i wtedy nikt cie nie #!$%@?. Ale za to trzeba dalej uważać na wykradanie cookiesy i inne 3party aplikacje.
  • Odpowiedz
via mirko.proBOT
  • 0
Anonim (nie OP): Jak kupisz Yubi albo jakikolwiek inny kompatybilny z FIDO (choćby Google Titan), a używasz Gmaila to obczaj sobie “Gmail Advanced Protection Program” - niby jest skierowany do dziennikarzy, aktywistów itp. osób które mogą być na celowniku różnych rządów i innych złoli, ale każdy może to sobie aktywować kto ma hardwarowy klucz taki jak Yubi właśnie.

  • Odpowiedz
18+

Zawiera treści 18+

Ta treść została oznaczona jako materiał kontrowersyjny lub dla dorosłych.

#u2f #fido2 #ubikey
hejka opyla się kupować na ali NRF52840 x3 za 140pln i wgranie softu widziałem na githubie projektu OPENSK, że trzeba mi programator jlink lub inny ale znowusz na youtube widzę że gościu normalnie wpina pena NRF52840 do usb i #!$%@? przez terminal. Ogólnie czy macie może takie cuś jak u2f bądź FIDO2 ? Warte jest zachodu? Jak macie to ile kluczy jesteście w stanie pomieścić na FIDO2 ? niby
Mirki! Świetna promocja na klucze YubiKey.

YubiKey 5 NFC (czarny) - 10€ sztuka
YubiKey 5C NFC (czarny) - 12,5€ sztuka
Jeszcze trzeba doliczyć VAT 23% i koszt przesyłki - najtańsza 5€ (bez trackingu). Ja wybrałem z możliwością śledzenia za 10€.

Ważne: oferta dla klientów CloudFlare. Wystarczy się jednak tylko zarejestrować (bez konieczności zakupu usług) i kliknąć "claim my offer".

Szczegóły i dyskusja na pepperze.

Info pochodzi od @KacperSzurek https://www.facebook.com/groups/od0dopentestera/posts/1076040316610177/

#yubikey #
@Matejlipton: taki jaki kupisz, jak kupisz usb-a, to usb-a, jak kupisz usb-c to usb-c : ]. To nie są jakieś specjalne porty.
NFC jest potrzebne wtedy jak logujesz sie na telefonie i nie dasz rady podpiąć klucza do portu telefonu.
  • Odpowiedz
#anonimowemirkowyznania
Mireczki z #cyberbezpieczenstwo, czy warto kupić klucz #u2f z #yubikey? Czy w rzeczywistości wystarczy mieć 2FA i Yolo? #it
Nie posiadam niestety konta, dlatego z anonimowych, a chciałbym się was poradzić ;/

Kliknij tutaj, aby odpowiedzieć w tym wątku anonimowo
Kliknij tutaj, aby wysłać OPowi anonimową wiadomość prywatną
ID: #628aa8857b074e8916e4057c
Post dodany za pomocą skryptu AnonimoweMirkoWyznania ( https://mirkowyznania.eu ) Zaakceptował: karmelkowa
Doceń mój czas włożony w projekt i przekaż
Używasz kodów 2FA generowanych przez aplikację na telefonie? Super. Ale warto pamiętać, że ta metoda nie jest odporna na phishing. #od0dopentestera
Ale jak to? To proste. Te kody możesz podać na złośliwej stronie/podyktować przestępcy podszywającemu się przez telefon.
Jak to wygląda w praktyce możesz zobaczyć w tym fragmencie filmu - gdzie moi widzowie logują się na wcześniej założone konto - bo wyświetlam im kod 2FA.
Jakie jest rozwiązanie tego problemu? Klucze
KacperSzurek - Używasz kodów 2FA generowanych przez aplikację na telefonie? Super. Al...
14. Czy jakiś bank to wspiera?

Nie.


@KacperSzurek: I to jest właśnie dla mnie najdziwniejsze, ostatnio przebywam za granicą i ciągle muszę zmieniać karty sim bo bank nie wyśle przelewu bez kodu SMS. Klucz U2F rozwiązałby ten problem ale najwidoczniej dla banków to zbyt trudne ( ͡° ʖ̯ ͡°)
  • Odpowiedz
#anonimowemirkowyznania
Ponawiam wpis, bo gdybym chciał go dodać ze swojego konta to bym go dodał - to do moda co odrzucił mi wpis. Od kiedy takie coś jest odrzucane a nie zarzutki czy przerzutki są bez mrugnięcia oka akceptowane.

Czy któryś z banków w Polsce wspiera technologię U2F przy logowaniu?

#bank #banki #bankowosc #bezpieczenstwo #technologia #u2f #pytaniedoeksperta #wykop

Kliknij tutaj, aby odpowiedzieć w tym wątku anonimowo
Kliknij tutaj, aby wysłać OPowi anonimową
@AjentSzprot: woow, to w sumie tylko Bank of America ma U2F a dużo banków wcale nie ma 2FA nawet głupim SMSem. XD Śmieszne, że moje posty na FB czy maile są bezpieczniejsze niż pieniądze. Mam nadzieję, że PSD3 coś ruszy w tym temacie. :D
  • Odpowiedz
Cześć Mirasy z #cyberbezpieczenstwo ponieważ moja domena tak na prawdę stoi pusta i się marnuje postanowiłem sobie po blogować,pierwszy pościk na moim skromnym blogu jest o #feitian #u2f i zabezpieczeniu takimi kluczami systemu #windows10 jeśli więc posiadacie takie klucze u siebie i chcecie dodatkowo zabezpieczyć komputer to tu opisałem prostym językiem jak to zrobić.

PS. jestem otwarty na krytykę,dodam tylko że kiedyś stwierdzono u mnie dysleksję ale nie wydaje mi się że