The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

GitHub вводит верификацию устройств, при неактивной двухфакт..., opennews (??), 02-Июл-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


42. "GitHub вводит верификацию устройств, при неактивной двухфакт..."  +2 +/
Сообщение от Аноним (42), 02-Июл-19, 15:11 
> А что за причины кроме желания быть взломанным при утечке пароля могут быть для отказа от 2FA с использованием TOTP?

Потеря доступа к аккаунту при потере второго фактора аутентификации.

Примеры:
* Украли/сломалось устройство, на котором второй фактор.
* Аккаунтом пользуюсь редко, забыл, какой у меня второй фактор, или случайно снес аутентикатор, или забыл пароль на аутентикатор, или OTP присылаются пачкой кодов и эти коды устарели.
* Перестал работать провайдер второго фактора, например обанкротился, или просто забил, или временно глючит когда очень надо, или поменял формат кодов. Особенно весело в сочетании с предыдущим пунктом.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

55. "GitHub вводит верификацию устройств, при неактивной двухфакт..."  –5 +/
Сообщение от пох. (?), 02-Июл-19, 16:00 
> Потеря доступа к аккаунту при потере второго фактора аутентификации.

там обещают что его тебе восстановят, как только ты введешь секретный-пресекретный код (который, ну конечно же, не могут спереть точно так же как и пароль - но зато его вполне можно потерять вместе с диском/флэшкой - и остаться без доступа к акаунту в принципе)

и так у этих - все.

Ответить | Правка | Наверх | Cообщить модератору

70. "GitHub вводит верификацию устройств, при неактивной двухфакт..."  +/
Сообщение от Kuromi (ok), 02-Июл-19, 17:22 
* Украли/сломалось устройство, на котором второй фактор.

Резервные копии (генераторы это позволяют), резервный токен доступа (можно привязать несколько токенов обычно)

* Аккаунтом пользуюсь редко, забыл, какой у меня второй фактор, или случайно снес аутентикатор, или забыл пароль на аутентикатор, или OTP присылаются пачкой кодов и эти коды устарели.

Если пользуешься аутентификатормов  одном месте, скорее всего пользуешься и в другом, так чло случайно не снесешь, а если снес - резервная копия на другом устройстве

* Перестал работать провайдер второго фактора, например обанкротился, или просто забил, или временно глючит когда очень надо, или поменял формат кодов. Особенно весело в сочетании с предыдущим пунктом.

Это как вы себе представляете? В случае с обычным  TOTP нет никаких "провайдеров", да и коды все по стандарту. Те компании которые начинают городить велосипеды и требуют чтобы ты пользовал конкретное приложение - ССЗБ. В случае с U2F\WebAuthn опять же провайдера нет, есть сайт, устройство и вы.

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

113. "GitHub вводит верификацию устройств, при неактивной двухфакт..."  +/
Сообщение от Аноним (112), 03-Июл-19, 00:28 
Вот у меня сегодня (точнее, уже вчера) случилось. Месяц назад полетел домашний компьютер, где хранились данные для логина на бесплатную почту. Почтой этой сейчас практически не пользуюсь — там только спам, но активно пользовался, когда регистрировался на Гитхабе 5 лет назад. Поэтому чинить не торопился — хватало рабочего компа и планшета. Сегодня полез по работе отправить пачку багрепортов через Гитхаб — получил отлуп. Пароль к бесплатной почте не помню, а Гитхаб со всех устройств меня разлогинил. Первый час ночи, а я всё ещё колдую над битым диском, пытаясь извлечь пароль.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру