Важная информация

User Tag List

Страница 3 из 5 ПерваяПервая 12345 ПоследняяПоследняя
Показано с 21 по 30 из 45

Тема: Опять этот gith00b, или мы все умрем

  1. #21
    Banned
    Регистрация
    22.05.2011
    Адрес
    г. Дзержинск, Украина
    Сообщений
    6,841
    Спасибо Благодарностей отдано 
    483
    Спасибо Благодарностей получено 
    658
    Поблагодарили
    512 сообщений
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    Цитата Сообщение от Atari1974 Посмотреть сообщение
    Сейчас только активировал двухфакторка в гитхабе. Метод таймкодов и программы гугл идентификатора генератора таймкодов. Скачал бэкап коды.
    Ну и как этот метод раскрывает мою анонимность? Этот метод доп защита.
    а так на тему там же еще какието таймкодыы

    при тыкании по включччить 2FA
    2 варианта

    1. Поставвить левую шпионскую софту на ведро
    2. Получать СМС (рашисткие и укропские номера не поддерживаютсо)

    всё

    ткните меня тошнее куда жать

    опять же меня не устраивает что я должен что то локально хранить для авторизации
    ибо это нечто улетит быстрей чем пароль на бумашке

  2. #22
    Master Аватар для Atari1974
    Регистрация
    10.11.2011
    Адрес
    Москва
    Сообщений
    756
    Спасибо Благодарностей отдано 
    224
    Спасибо Благодарностей получено 
    230
    Поблагодарили
    193 сообщений
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    NEO SPECTRUMAN
    Тебе выше написали
    Кстати я для гитхаба воспользовался не MS а google authenticator и все точно так же работает.
    Там жмешь плюс к и выбираешь ввод кода и в поле вводишь имя ещё как хочешь типа ГитХаб.
    В гитхабе выбираешь "получить код". Его копипастишь и вставляешь. Далее видишь отсчёт минуты и сгенерированный код. Фишка в том, что бы успеть за минуту вставить сгенерированный код в окно проверки. Если все пройдет гладко то тебе дадут скачать ещё и коды восстановления. Ты их можешь распечатать на бумажке и файлик стереть. Нужны для того что бы ими (единожды) пользоваться на случай не доступа к генерации по гугл генератору кодов.
    Все просто и надёжно. Конечно если ты не лопух и лох который по криворукости убил прогу генератор кодов и потерял список кодов восстановления.

    - - - Добавлено - - -

    Ещё нюанс. Время в телефоне должно быть правильно синхронизировано а не абы как вручную на глазок выставлено.

  3. Этот пользователь поблагодарил Atari1974 за это полезное сообщение:

    NEO SPECTRUMAN (26.08.2023)

  4. #23
    Super Moderator Аватар для Alex Rider
    Регистрация
    07.02.2008
    Адрес
    г. Рязань
    Сообщений
    2,908
    Спасибо Благодарностей отдано 
    29
    Спасибо Благодарностей получено 
    89
    Поблагодарили
    31 сообщений
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    Цитата Сообщение от NEO SPECTRUMAN Посмотреть сообщение
    а нельзя таки перенести в события?
    Я бы в "Новости" перенес. И как там ее надо переименовать? "События" - это все-таки больше про спектрумовские активности. @NEO SPECTRUMAN, переносить?
    ZX Evolution Rev C + ZXM-SoundCard Extreme + NeoGS.

  5. #24
    Banned
    Регистрация
    22.05.2011
    Адрес
    г. Дзержинск, Украина
    Сообщений
    6,841
    Спасибо Благодарностей отдано 
    483
    Спасибо Благодарностей получено 
    658
    Поблагодарили
    512 сообщений
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    Цитата Сообщение от Alex Rider Посмотреть сообщение
    Я бы в "Новости" перенес. И как там ее надо переименовать? "События" - это все-таки больше про спектрумовские активности. @NEO SPECTRUMAN, переносить?
    переносить

    а так это вроде как событие тк есть конечные даты

    впринципе если сравнить с новостями на зомбоящике
    то до это новости

    - - - Добавлено - - -

    Цитата Сообщение от Atari1974 Посмотреть сообщение
    Ещё нюанс. Время в телефоне должно быть правильно синхронизировано а не абы как вручную на глазок выставлено.
    ну вот еще одно...
    у меня время на 20 минут опережаит объективную действительность (для удобства)
    почему я должен его подгонять ради каких то гитхубов?

    меня вполне вдоль и поперек устраивает уровень текущей безопасности ваших банковских щетов

  6. #25
    Guru Аватар для HardWareMan
    Регистрация
    26.02.2011
    Адрес
    г. Павлодар, Казахстан
    Сообщений
    4,404
    Спасибо Благодарностей отдано 
    319
    Спасибо Благодарностей получено 
    598
    Поблагодарили
    444 сообщений
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    Цитата Сообщение от SoftLight Посмотреть сообщение
    Ясное дело оно определяет свое местоположение XD Да любой физический токен безопасности его определяет. Я по секрету скажу, оно еще и точное время синхронизирует по ынтырнетам. Аутентификатор полный аналог обычного токена:
    Полный, кроме доступа к твоей мобиле. Ведь джентельменам верят на слово, когда те говорят "мы всё шифруем и никому не отправляем!". А по факту когда ловят их за руку исследователи "ой, это ошибка, мы исправим". Я не сторонник теорий заговора, однако БигДата уже давно стала основной "нефтью" в мире. И это и только это объясняет такую настойчивость ВСЕХ влезть в мобилу каждого клиента/человека. Ведь мобила это суть отражение человека, его жизнь. Тебе стоило бы почитать исследования на эту тему, прежде чем там что-то утверждать.

    PS Токенами пользовался и их одобряю. Это 10 лет назад, когда в банке работал. Но почему-то они не прижились, как только появилась возможность влезть в мобилу к клиенту их тут же отменили. Совпадение? Киселёв.Жпг

    - - - Добавлено - - -

    Цитата Сообщение от Atari1974 Посмотреть сообщение
    google authenticator
    Прав требует больше, а оценки ниже. Ну и не стоит сбрасывать со счетов что это софтинка от гуголя, она может быть в сговоре с системой андроид на соответствующих мобилах.


    Ещё раз повторюсь, они все пытаются залезть в мобилу и требуют максимальных прав. При этом из-за изменения структуры ведроида ещё и вводят в заблуждение. Личный пример: есть у нас тут банк, у них приложение. оно требует СМС, камерку и всё такое. Я отозвал все права и пользуюсь так. Когда надо подтвердить через СМС, то приложение на 7м андроиде жаловалось само: мол СМС недоступны, срочно выдайте права! Но я просто смотрел в шторке какой код пришёл и вбивал руками. Всё работало и так, почему нельзя было сделать настройку "ручной ввод", чтобы оно не требовало чтения моих СМС - непонятно. А в 10 ведроиде то же приложение при попытке получить код из СМС писало уже "гугль сервисам требуется доступ к СМС!". И я точно знаю, что требует приложение, но причём тут гугольсервисы? Когда почитал, это оказалось так корпорация "добра" якобы "заботилось" о вашей безопасности фильтруя доступы через себя.

    Но самое паскудное то, что однажды обновившись приложение банка перестало запрашивать какие-либо права вообще, при этом стало само перехватывать СМС как ни в чём не бывало. Повторюсь: я не сторонник теорий заговора, но простое наблюдение показывает, что кое-что имеет место быть. И моё личное желание не быть частью этого. И я отдаю себе отчёт, что всё моё окружение других людей косвенно один фиг сливает меня в том числе, так работает эта система с избыточными связями. Ну и на последок, давайте вспомним приложение вашего спёрмбанка:

    Посмотри на ссылку на правой стороне: у приложения права как у рутованной мобилы. При этом само приложение борется с рутом (тупо отказывается на них работать без анальной эквилибристики). Давай, скажи нам, что это тоже во благо пользователя.

  7. Эти 2 пользователя(ей) поблагодарили HardWareMan за это полезное сообщение:

    breeze (29.08.2023), Rio444 (26.08.2023)

  8. #26
    Activist Аватар для BlaireCas
    Регистрация
    06.02.2020
    Адрес
    г. Москва
    Сообщений
    435
    Спасибо Благодарностей отдано 
    110
    Спасибо Благодарностей получено 
    321
    Поблагодарили
    124 сообщений
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    Ради интереса заенейблил 2FA на гитхаб аккаунте. Ну и как-бы и что? Работает через коды приложения microsoft auth (хотя надо было гуглевый попробовать тоже).
    Не понимаю отчего столько шума, хотя имхо да - это ну перебор уже с ужесточением секьюрити.

    (VSCode при коммите кстати вообще ничего про то что я включил 2FA не спросил лол Ну да и хорошо)
    Последний раз редактировалось BlaireCas; 26.08.2023 в 14:01.
    Шедевр портирования на УКНЦ - игра Highway Encounter
    Эмуляторы: UKNCBTL, EmuStudio (респект авторам)

  9. #27
    Banned
    Регистрация
    22.05.2011
    Адрес
    г. Дзержинск, Украина
    Сообщений
    6,841
    Спасибо Благодарностей отдано 
    483
    Спасибо Благодарностей получено 
    658
    Поблагодарили
    512 сообщений
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    Цитата Сообщение от BlaireCas Посмотреть сообщение
    microsoft auth
    скачал с m$-zogлоплея?
    Android 8.0+?

    хочешь войти купи новый телефон?
    купи купи купи

    особбенно мне доставляет когда m$ в месте с "ваш браузер ХРю устарел"
    тычет
    "а не пора ли купить новый компухтер?
    новые компухтеры нынче такие быстрые
    что на них может даже ползать наша новая вин11"
    Последний раз редактировалось NEO SPECTRUMAN; 26.08.2023 в 19:26.

  10. #28
    Guru
    Регистрация
    30.11.2015
    Адрес
    г. Самара
    Сообщений
    6,996
    Спасибо Благодарностей отдано 
    285
    Спасибо Благодарностей получено 
    631
    Поблагодарили
    531 сообщений
    Mentioned
    13 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    Цитата Сообщение от NEO SPECTRUMAN Посмотреть сообщение
    купи купи купи
    Добро пожаловать в реальный рыночный мир.
    Последний раз редактировалось Hunta; 27.08.2023 в 11:03.

  11. #29
    Master Аватар для Atari1974
    Регистрация
    10.11.2011
    Адрес
    Москва
    Сообщений
    756
    Спасибо Благодарностей отдано 
    224
    Спасибо Благодарностей получено 
    230
    Поблагодарили
    193 сообщений
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    У меня гугл authenticator по-моему ещё и на андроид 4.2 работает .
    Не, видимо 4.4, во всяком случае к самой проге написано от 4.4. поэтому смело на древние телефоны ставим как бэкап версии. У меня так и стоит и дублируется все.
    Последний раз редактировалось Atari1974; 26.08.2023 в 19:58.

  12. #30
    Master Аватар для s_kosorev
    Регистрация
    19.06.2014
    Адрес
    г. Харьков, Украина
    Сообщений
    731
    Спасибо Благодарностей отдано 
    6
    Спасибо Благодарностей получено 
    16
    Поблагодарили
    15 сообщений
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    А все личные кабинеты в банках и везде где можно включил двухфакторную авторизацию. Это единственный более менее вменяемый способ защиты.

    - - - Добавлено - - -

    А кого смущает трояны, может сам собрать https://github.com/google/google-authenticator

Страница 3 из 5 ПерваяПервая 12345 ПоследняяПоследняя

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Похожие темы

  1. Зачем всё делать плоским? (Опять о спрайтах)
    от Vladimir Kladov в разделе ZX Концепции
    Ответов: 84
    Последнее: 03.05.2008, 13:50
  2. Опять нужен BDI или что подобное
    от ALEXEY.GORDEEV в разделе Барахолка (архив)
    Ответов: 9
    Последнее: 04.02.2008, 15:10
  3. Опять ЛУТ... или о том, как я это делаю...
    от ILoveSpeccy в разделе Несортированное железо
    Ответов: 7
    Последнее: 14.09.2007, 12:12
  4. Нет все-таки я покину этот форум...
    от Addison в разделе Форум
    Ответов: 5
    Последнее: 01.04.2006, 16:59

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •