The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Открыт код сервиса проверки паролей HaveIBeenPwned, opennews (??), 29-Май-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


25. "Открыт код сервиса проверки паролей HaveIBeenPwned"  –4 +/
Сообщение от Рептилоид (?), 29-Май-21, 16:45 
Какой смысл использовать пароли сейчас, если их так легко скомпрометировать? Давно надо переходить на биометрию.
Ответить | Правка | Наверх | Cообщить модератору

26. "Открыт код сервиса проверки паролей HaveIBeenPwned"  +2 +/
Сообщение от Аноним (-), 29-Май-21, 17:09 
авторизация - передача чувствительной информации через слой говнокода и корпоративной этики, чем толще этот слой - тем хуже. пароль можно сбросить, биометрику - подумайте.
Ответить | Правка | Наверх | Cообщить модератору

30. "Открыт код сервиса проверки паролей HaveIBeenPwned"  +4 +/
Сообщение от fske (?), 29-Май-21, 19:43 
>пароль можно сбросить, биометрику - подумайте

То, чем можно подумать, он как раз и сбросил.

Ответить | Правка | Наверх | Cообщить модератору

32. "Открыт код сервиса проверки паролей HaveIBeenPwned"  +3 +/
Сообщение от EuPhobos (ok), 29-Май-21, 21:36 
Ну рептилии кожу сбрасывают и всё, а он рептилоид. Я думаю для них это норма %)
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

37. "Открыт код сервиса проверки паролей HaveIBeenPwned"  +/
Сообщение от kusb (?), 30-Май-21, 07:25 
Мне кажется, что это ещё хуже, биометрия уже там по умолчанию и её даже не сменить попросту. Из плюсов - размер ключа, но это во очень во многом менее секурный ключ.
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

42. "Открыт код сервиса проверки паролей HaveIBeenPwned"  +/
Сообщение от Аноним (41), 30-Май-21, 13:26 
Скажи это Магниту который по лицу отдалённо похожему на твоё будет списывать бабло с твоей карты
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

47. "Открыт код сервиса проверки паролей HaveIBeenPwned"  +/
Сообщение от Онаним (?), 30-Май-21, 14:47 
Не на биометрию.
На разовые привязанные к сайту RSA или EC ключи.
Гугл смотрит в правильном направлении.
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

48. "Открыт код сервиса проверки паролей HaveIBeenPwned"  +/
Сообщение от Онаним (?), 30-Май-21, 14:49 
Для бедных хранить прямо в браузере, для параноиков с деньгами - в брелке.
Прелесть ещё в том, что для авторизации не надо сам ключ никуда передавать, достаточно подписи разовых challenge. Впрочем, нормальная авторизация делается в виде CRAM даже с паролем, но мало кто делает нормально.
Ответить | Правка | Наверх | Cообщить модератору

49. "Открыт код сервиса проверки паролей HaveIBeenPwned"  +/
Сообщение от Онаним (?), 30-Май-21, 14:50 
// аутентификация, конечно же
Ответить | Правка | Наверх | Cообщить модератору

59. "Открыт код сервиса проверки паролей HaveIBeenPwned"  +/
Сообщение от 1 (??), 31-Май-21, 09:54 
разные приложения-аутентификаторы? или токены? если токены - то как быть с мобильными устройствами?
вообще бесит что до сих пор многие критичные сервисы не используют хоть в каком-то виде двухфакторную аутентификацию
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру