Size: a a a

2020 June 17

YB

Yanis Benson in Distributed
В том смысле, что заставлять их таскать два телефона - нереально. Заставить их не автор зваться с телефона - тоже нереально. Внешний брелок с отп, вбиваемым вручную - неплохой компромисс цены, надёжности и защиты от идиота.
источник

KP

Kirill Pimenov in Distributed
Yanis Benson
Плохо работает с рассчетом на юзеров, условно считаемых идиотами. :/
Если ты считаешь юзера идиотом, то не стоит доверяться tOTP; гораздо лучше использовать u2f-токены, или даже krypt.co
источник

YB

Yanis Benson in Distributed
Kirill Pimenov
Это та самая банковская хня, которая меняет код по нажатию на кнопку?
У меня про него большие сомнения, не советую нигде на него закладываться (к счастью, он нигде за пределами кондовых банковских протоколов и не используется вроде)
Вроде те, что по кнопке в банках, на времени основаны, они просто используют кнопку, чтобы считать криптографию реже.
источник

YB

Yanis Benson in Distributed
Но вообще - да, суть эвентного режима в том, что можно обнаружить попытку несанкционированного использования, то есть если нажал на кнопку просто так(конфигурируемое у получателя аутентификации количество раз) - можно автоматически перестать принимать этот ключ.
источник

b

bridge in Distributed
cyberwolf [matrix]:
SoloKeys, Nitrokey, Librem Key, OpenPGP card v3.3 + кардридер накидал не много что можно юзать из харвардного
источник

b

bridge in Distributed
источник

a

abslimit in Distributed
bridge
cyberwolf [matrix]:
SoloKeys, Nitrokey, Librem Key, OpenPGP card v3.3 + кардридер накидал не много что можно юзать из харвардного
а лично можешь чего посоветовать?
источник

a

abslimit in Distributed
Просто хочу себе замутить
источник

b

bridge in Distributed
cyberwolf [matrix]:
возьми Nitrokey pro 2 https://www.nitrokey.com/#comparison
источник

KP

Kirill Pimenov in Distributed
abslimit
Просто хочу себе замутить
Обрати внимание что на Нитрокеях (и на Либрем-кеях, которые их клон) нет кнопки
источник

KP

Kirill Pimenov in Distributed
А на Юбикее есть.
источник

KP

Kirill Pimenov in Distributed
Соответственно, чисто-софтовые атаки невозможны
источник

b

bridge in Distributed
источник

b

bridge in Distributed
cyberwolf [matrix]:
https://www.token2.com/shop/
источник

A

Alex in Distributed
Кто-то знает по защите данных карт в китайских телефонах с нфц. Их сейчас по 80$ с доставкой продают. Трудно мне представить какая там безопасность может быть.
источник

KP

Kirill Pimenov in Distributed
Alex
Кто-то знает по защите данных карт в китайских телефонах с нфц. Их сейчас по 80$ с доставкой продают. Трудно мне представить какая там безопасность может быть.
С точки зрения китайцев, безопасность — это анти-фича.
источник

Y

You in Distributed
баг?
источник

KP

Kirill Pimenov in Distributed
Если Партия не будет видеть, что там у тебя происходит, тебя и запретить могут.
источник

KP

Kirill Pimenov in Distributed
По возможности стоит этого избегать
источник

KP

Kirill Pimenov in Distributed
Даже формально-не-китайские компании стараются — взять хотя бы тот же Зум, у которого, внезапно выяснилось, трафик зачастую шёл через Китай, незашифрованным
источник