Size: a a a

F# Flood: Be pragmatic. Unrust your tools

2021 April 24

AH

Ayrat Hudaygulov in F# Flood: Be pragmatic. Unrust your tools
ага
источник

AH

Ayrat Hudaygulov in F# Flood: Be pragmatic. Unrust your tools
у нее эмулятор клавы есть чтобы слать OTP на комп
источник

AH

Ayrat Hudaygulov in F# Flood: Be pragmatic. Unrust your tools
типа подключаешь ее кабелем, нажал на кнопку, послалися сигналы
источник

MK

Mark Kochanov in F# Flood: Be pragmatic. Unrust your tools
а что по секурности?
источник

AH

Ayrat Hudaygulov in F# Flood: Be pragmatic. Unrust your tools
ну и список всего нормальный. меня устраивает. у меня 90% аутентификаторов в гугле сейчас
источник

AH

Ayrat Hudaygulov in F# Flood: Be pragmatic. Unrust your tools
а что там надо? это ж токен. Ты его можешь вообще никуда не подключать
источник

AH

Ayrat Hudaygulov in F# Flood: Be pragmatic. Unrust your tools
у него даже интернета нет
источник

AH

Ayrat Hudaygulov in F# Flood: Be pragmatic. Unrust your tools
единственный способ его скомпрометировать - спиздить или проебать
источник

AH

Ayrat Hudaygulov in F# Flood: Be pragmatic. Unrust your tools
он просто показывает числа на экране
источник

MK

Mark Kochanov in F# Flood: Be pragmatic. Unrust your tools
да я прост не знаю как OTP работает
юзаю изредка промежду прочим :)
надо бы почитать конечно
источник

MK

Mark Kochanov in F# Flood: Be pragmatic. Unrust your tools
почитал, воровать действительно нечего кроме самого девайса
источник
2021 April 25

SY

Sergey Yaremchenko in F# Flood: Be pragmatic. Unrust your tools
Как я понимаю оно выдаёт тебе что-то типа открытого ключа который ограничен по времени жизни. Если ты успел его ввести пока он валиден то проверка пройдёт. Стандарт тотп я не читал, видел только реализацию клиентской части в мс идентити
источник

MK

Mark Kochanov in F# Flood: Be pragmatic. Unrust your tools
с точки зрения юзера-то я знаю принцип работы, использую изредка
источник

MK

Mark Kochanov in F# Flood: Be pragmatic. Unrust your tools
по идее этот девайс иногда нужно синкать с компом, банально если время разойдется
источник

SY

Sergey Yaremchenko in F# Flood: Be pragmatic. Unrust your tools
Ну у токена достаточно большое время жизни чтобы точное время не влияло по идее
источник

RS

Rustam Sayfutdinov in F# Flood: Be pragmatic. Unrust your tools
Какое ещё время. У него свой таймер же там. Больше и не надо
источник

SY

Sergey Yaremchenko in F# Flood: Be pragmatic. Unrust your tools
Хотя связь с компом ему всё равно по идее нужна
источник

MK

Mark Kochanov in F# Flood: Be pragmatic. Unrust your tools
ну оно не может рассинхронизироваться с общемировым?
источник

RS

Rustam Sayfutdinov in F# Flood: Be pragmatic. Unrust your tools
А зачем ему это? Отсчитал 30 секунд и сменил код
источник

MK

Mark Kochanov in F# Flood: Be pragmatic. Unrust your tools
а если он отсчитал 29.99999 секунды?
источник