The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Злоумышленник захватил контроль над 4 проектами в репозитории PyPI, opennews (??), 05-Дек-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


40. "Злоумышленник захватил управление над 4 проектами в репозито..."  +2 +/
Сообщение от Второй из Кукуева (?), 05-Дек-23, 12:20 
Какие телефоны?
Речь идет о TOTP
А это мало того, что полностью стандартизированная вещь, так еще и работающая полностью оффлайн
Ты можешь написать свою реализацию, можешь взять готовые
Никаких телефонов нет
Как нет их и у Гугла, например, как нет их почти ни у кого
Но местные шизики все строчат про "это все заговоры и от нас хотят наши телефоны с диском"
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

43. "Злоумышленник захватил управление над 4 проектами в репозито..."  +/
Сообщение от Аноним (67), 05-Дек-23, 12:28 
>Речь идет о TOTP

Речь идёт о навязывании FIDO2 в интересах вендоров TEE и биометрии. TOTP поддерживается только для создания видимости альтернативы. Его использование сделано намеренно более неудобным, чем FIDO2 (FIDO2 обычно поддерживается в режиме однофакторки, тебе не нажо вводить пароль, достаточно вставить устройство нужного производителя и приложить пальчик), и его в будущем уберут так же легко, как убрали пароли, под предлогом того, что нет TEE-подтверждения того, что ключи - в надёжных руках.

Ответить | Правка | Наверх | Cообщить модератору

51. "Злоумышленник захватил управление над 4 проектами в репозито..."  +/
Сообщение от нах. (?), 05-Дек-23, 12:32 
> Ты можешь написать свою реализацию, можешь взять готовые

"а теперь сфоткайте мобилочкой наш удобный и приятный qr код!"

И да, напомни-ка мне, чего это такой добренький и честнейший гугель закрыл исходники своего генератора, ведь все так просто, надежно, стандартизировано?

Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

71. "Злоумышленник захватил управление над 4 проектами в репозито..."  +4 +/
Сообщение от Аноним (-), 05-Дек-23, 13:00 
Ну так не пользуйся гуглом.
Это не единственны TOTP который существует.
Ты ж линухом на десктопе пользуешься, хотя он кривой, косой и неудобный, зато свободка!

Неудобно? Ну так бороться с злыми корпами всегда неудобно.
(Вон каксакалы опенсорса даже самолетами не литеают, там паспорт приходиться показывать)

Ответить | Правка | Наверх | Cообщить модератору

75. "Злоумышленник захватил управление над 4 проектами в репозито..."  +/
Сообщение от Второй из Кукуева (?), 05-Дек-23, 13:11 
> "а теперь сфоткайте мобилочкой наш удобный и приятный qr код!"

В котором просто числовая и буквенная последовательность
Упс
И который можно не фоткать, а нажать "Покажите мне текстом", скопировать и вставить
У меня все коды 2FA живут в моем локальном VaultWarden, прикинь
И никто у меня тут не требует к нему телефонов

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

115. "Злоумышленник захватил управление над 4 проектами в репозито..."  –1 +/
Сообщение от нах. (?), 05-Дек-23, 15:40 
> И который можно не фоткать, а нажать "Покажите мне текстом",

если есть что нажимать. Я вот сто лет уже не видел такого. Просто бессмысленный идиотский квадрат с точками без альтернатив.

> У меня все коды 2FA живут в моем локальном VaultWarden, прикинь

неплохо свел их секьюрить к нулю, все правильно сделал. Но не кажется ли тебе что это все же излишний геморрой требующий неудобных приседаний.

Ответить | Правка | Наверх | Cообщить модератору

188. "Злоумышленник захватил управление над 4 проектами в репозито..."  +/
Сообщение от Второй из Кукуева (?), 11-Дек-23, 09:01 
> Просто бессмысленный идиотский квадрат с точками без альтернатив.

Ну это просто вранье
Везде есть кнопка "нажмите если не можете отсканировать"

> неплохо свел их секьюрить к нулю, все правильно сделал. Но не кажется
> ли тебе что это все же излишний геморрой требующий неудобных приседаний.

Ну да, ты же у нас великий специалист и знаешь как именно защищен локальный ваултварден, как к нему возможно подключение и все остальное
А я просто так работаю в IT-безо уже 25 лет и ничего не понимаю, куда мне до ваньки с опеннета

Ответить | Правка | Наверх | Cообщить модератору

189. "Злоумышленник захватил управление над 4 проектами в репозито..."  +/
Сообщение от нах. (?), 11-Дек-23, 10:04 
>> Просто бессмысленный идиотский квадрат с точками без альтернатив.
> Ну это просто вранье
> Везде есть кнопка "нажмите если не можете отсканировать"

васян из кукуева - лично ВЕЗДЕ проверял!

> А я просто так работаю в IT-безо уже 25 лет

но так ничему и не научился.

(в принципе, квалификация большинства выдающих себя за ит-без - обычно нулевая или около того)

Ответить | Правка | Наверх | Cообщить модератору

153. "Злоумышленник захватил управление над 4 проектами в репозито..."  +/
Сообщение от Kuromi (ok), 06-Дек-23, 02:19 
FreeOTP на что?
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру