cześć, zbliża się czarny piątek i zamiast kupować jakieś bzdury, pomyślałem sobie, że dobrze byłoby kupić coś co ma jakiś sens. od dłuższego czasu przymierzam się do kupna klucza #2fa do prywatnego użytku.

moje wymagania:
- logowanie się do serwisów (gmail + kilka innych) i w sumie nic poza tym
- wielkość nie ma znaczenia (nie musi być to mikro na USB, może być wielkości standardowej pamięci USB
- cena: < $20
Po jakies 2/3 miesiacach przestalem z niego korzystac bo poprostu jest to strasznie problematyczne i nie praktyczne. Bo w praktyce on caly czas siedzi w usb porcie.

Czy ktos z tego korzysta na 'serio'?


@pkh: A co jest złego w tym, że zawsze siedzi w porcie USB? Przecież są nawet specjalne modele kluczy 2FA do zamontowania "na stałe". To jest przede wszystkim po to żeby ruski hacker w Irkucku Ci się
Jak najbezpieczniej/najrozsądniej korzystać z weryfikacji dwuetapowych? Mam na myśli fakt, że przeważnie to albo SMS na swój numer albo potwierdzenie w aplikacji na tymże telefonie - jest bezpiecznie. Ale jak zgubię/ktoś ukradnie mi telefon to sam sobie komplikuje odzyskanie dostępu a złodziej ma jeszcze łatwiej się zalogować..

Kupując #yubikey (lepiej Yubikey 5 czy najtańszy Security Key? Na moje "potrzeby" ten najtańszy wystarczy ale może kiedyś wykorzystałbym go do keepass'a a wg. czatu
Hej.

Dziś takie moje przemyślenia na temat bezpieczeństwa i co według mnie można by było zmienić. Trochę długie, ale myślę, że warto przeczytać :)

Jak wiadomo często dochodzi do włamań i wycieków danych nie rozumiem polityki niektórych serwisów a mianowicie:
-na niektórych serwisach nie ma opcji usunięcia konta i wyznają zasadę, że jak nie potrzebujesz konta to nie loguj się nigdy ponownie
-w sklepach w których są sprzedawane cyfrowe produkty gry/dlc itp
@MakeLifeGreatAgain: Świata nie zmienisz, wycieki były są i będą.
Nie zabezpieczysz się przed wyciekami haseł.
Dlatego stosuj do każdego serwisu inne hasło, podawaj fałszywe dane tam gdzie wymagają ich podania a uważasz że nie jest to słuszne.
Jeżeli aż tak bardzo drażni Cię ten temat - pisz maile do banku ze swoimi propozycjami, pisz @ do właścicieli sklepów - a nóż jeden z nich weźmie sobie rady do serca.
Ej mureny, jak to ugryżć. Mam dwa konta w moim korpo. Jedno zwykłe i admina. Chcę dodać konto admina do Microsoft Authenticator, bo nowy tool, którego zaczynam używać tego wymaga. W sumie mogę jeszcze w nim ustawić logowanie za pomocą phone call, ale chcę się logować via apka na telefonie. Wszystko jest fajnie, ale mam już w tej apce dodane zwykłe konto i teraz mi mówi, ze nie mogę dodąć kolejnego. Bez
Cesarz_Polski - Ej mureny, jak to ugryżć. Mam dwa konta w moim korpo. Jedno zwykłe i ...

źródło: comment_Dx3va1cMpPVFCBh8Kv9xW1TgRZGnN19l.jpg

Pobierz
@Koliat: usunąłem oba i zacząłem rejestracje od admina. Dostałem info, że tego konta nie mogę dodać do MS Authenticator. Jutro złapię ludzi od tego i dowiem się czemu tak jest, bo w tej chwili nie jest mi to na rękę