Size: a a a

2020 November 28

AS

Alexey Shcherbak in ctodailychat
Onlinehead
Слушай, ну вот тут я с тобой не могу согласиться до конца. Мне нужен менеджер паролей на 4 платформах (MacOS, iOS, Linux, Windows), который хотя бы в среднем нормально работает везде с фокусом на iOS, пожалуй. Так вот, 1password пожалуй единственный, который реально более-менее нормально работает и у которого на iphone автозаполнение работает хотя бы ПОЧТИ всегда. С LastPass у меня были мягко говоря большие проблемы..
с самого начала я платил за лп именно за мобильную версию, автозаполнение лп особенно с последней (или пред) ios где они запили-таки концепцию менеджера паролей - работает прекрасно везде. Исключения только кривые аппы, которые не прописывают вебсайт корректно в своих полях, в таком случае - надо его найти в vault.
источник

МС

Михаил Серебренников... in ctodailychat
Ладно. Принимаю термин 2SA как необходимое, но не достаточное условие 2FA авторизации.

А кто-нибудь знает, как удобно и правильно использовать 2FA?
источник

MS

Max Syabro in ctodailychat
Михаил Серебренников
Ладно. Принимаю термин 2SA как необходимое, но не достаточное условие 2FA авторизации.

А кто-нибудь знает, как удобно и правильно использовать 2FA?
если неудобно - значит правильно!
источник

МС

Михаил Серебренников... in ctodailychat
источник

RK

Roman Kononov in ctodailychat
источник

МС

Михаил Серебренников... in ctodailychat
Ну вы, прям, меня пристыдили.)
источник

МС

Михаил Серебренников... in ctodailychat
А кто как хранит ключи и секретку от автомобиля? )
Тоже своего рода 2fa.)
источник

МС

Михаил Серебренников... in ctodailychat
А ведь ещё есть "серетное слово", сохранённый номер телефона, электронная почта, наконец для восстановления пароля. И это одна из самых больших брешей для обхода 2FA.
источник

K

KivApple in ctodailychat
Всегда пишу в секретные вопросы результат pwgen -c 32, которые никуда не сохраняю
источник

K

KivApple in ctodailychat
Ибо нефиг
источник

IV

Igor V in ctodailychat
Alex
ну какой же он страшный. "лучший интерфейс - невидимый интерфейс" (с).

у LP он реально невидим. а у 1P эти попапы вечные везде где можно...

а UI самого менеджера - да кто его смотрит? залогинился в браузере, ластпасс спросил "сохранить?" - "да" - все. В следующий раз форма просто автозаполнится.

(в отличие от 1P, где у каааааааждого, сука, текстбокса вылезает отдельный попап... "хочется взтяь и уебать"... а автозаполнения просто нет)

а, еще бесит что в 1P нельзя добавить свои кастомные поля на форме, типа "логин + паооль + ЧТОТО"
Кастомные поля есть конечно же. Автозаполнение на них работает. Чтобы добавить поле не нужно делать никаких особых манипуляций.
источник

A

Alex in ctodailychat
Igor V
Кастомные поля есть конечно же. Автозаполнение на них работает. Чтобы добавить поле не нужно делать никаких особых манипуляций.
??? нету же. Нельзя добавить поле к форме.
источник

VF

Vadim Fedosov in ctodailychat
Михаил Серебренников
Т.е. если хранить пароли на телефоне, то sms уже тоже не будет являться 2fa?
Ну, учитывая то, какие дыры есть в смс как способе доставки — это ни 2фа, ни 2са
источник

VF

Vadim Fedosov in ctodailychat
Есть ли вообще банки, которые используют вместо смс более секьюрные способы для кодов?
источник

IK

Isayakiy Kotletov in ctodailychat
да
источник

A

Alex in ctodailychat
Vadim Fedosov
Есть ли вообще банки, которые используют вместо смс более секьюрные способы для кодов?
в рф или вообще?
источник

VF

Vadim Fedosov in ctodailychat
Alex
в рф или вообще?
И в РФ, и вообще
источник

IK

Isayakiy Kotletov in ctodailychat
:) в альфе втаскивал как раз, у юриков на сертах подпись приватных
источник

VF

Vadim Fedosov in ctodailychat
3dsecure, он же бай дезин через смс работает, да?
источник

A

Alex in ctodailychat
Vadim Fedosov
И в РФ, и вообще
в европе очень распространены физические «калькуляторы». открываешь счёт тебе дают физический донгл с пинкодом.

либо отдельное приложение типа google-authenticator но своё (чтобы получить в нем акк надо пройти верификацию либо лично либо через видео звонок.

например Smart ID (во всех странах прибалтики) либо IDnow (австрия+германия)

смсками никто не пользуется
источник