Σελ. 2 από 2 ΠρώτηΠρώτη 12
Εμφάνιση 16-30 από 30
  1. #16
    Εγγραφή
    08-01-2004
    Περιοχή
    Espoo, FI
    Ηλικία
    51
    Μηνύματα
    20.944
    Downloads
    41
    Uploads
    0
    Άρθρα
    4
    Τύπος
    FTTH
    Ταχύτητα
    1000/400
    ISP
    Elisa
    Router
    pfsense
    Παράθεση Αρχικό μήνυμα από konenas Εμφάνιση μηνυμάτων

    άρα πάλι είναι ανασφαλής ο λογαριασμός σου!
    google-potato
    Η μεγάλη διαφορά είναι ότι με ενεργοποιημένο το passkey αφενός δε χρειάζεται να πληκτρολογείς κωδικό (άρα λιγότερος κίνδυνος από malware, keyloggers, κλπ), αφετέρου το phishing γίνεται πιο ορατό (αφού έχω passkey, γιατί μου ζητάει κωδικό; ).
    Ανυπόγραφος

  2. #17
    Εγγραφή
    25-07-2006
    Περιοχή
    Edenoi
    Ηλικία
    37
    Μηνύματα
    4.667
    Downloads
    7
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    17104 down / 1022 up
    ISP
    Vodafone
    Router
    TD-W8960N V8
    SNR / Attn
    5.8(dB) / 21(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από GregoirX23 Εμφάνιση μηνυμάτων
    Αυτό θα επηρεάσει όλες τις υπηρεσίες της εταιρείας;
    Θα μπαίνουμε δλδ με βιομετρικά; Αυτό από το κινητό...
    Από υπολογιστή, πως;
    Λογικά θα πρέπει να έχεις και κινητό στο οποίο θα έχεις συνδέσει τον λογαριασμό, και αν θέλεις να συνδεθείς στον υπολογιστή θα σου έρχεται μια ειδοποίηση στο κινητό για να κάνεις την πιστοποίηση από εκεί.
    My adslgr.com account password is the last 7 digits of π. No hackers so far.
    Hello, I'm Death. You may be familiar with my Blue Screen.

  3. #18
    Εγγραφή
    11-07-2008
    Μηνύματα
    622
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    109998/10999
    ISP
    Nova (καφαο ΟΤΕ)
    DSLAM
    ΟΤΕ - ΑΜΥΝΤΑΙΟ
    Router
    VMG8623-T50B
    SNR / Attn
    17.6(dB) / 4.6(dB)
    Path Level
    Interleaved
    Ετσι οπως παει το πραμα θα πρεπει να εχουμε μια συσκευη offline μονο για authentication.

  4. #19
    Εγγραφή
    25-01-2005
    Περιοχή
    Ιωάννινα
    Ηλικία
    43
    Μηνύματα
    1.634
    Downloads
    12
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Παράθεση Αρχικό μήνυμα από ZaNteR Εμφάνιση μηνυμάτων
    Ετσι οπως παει το πραμα θα πρεπει να εχουμε μια συσκευη offline μονο για authentication.
    Yubikey ή αντίστοιχο fido2 hardware key.
    Και να έχει κάποιος το username/password σου χωρίς το φυσικό κλειδί δεν μπορεί να κάνει login *



    * Σε όσες υπηρεσίες το υποστηρίζουν και πρέπει να κλείσεις και όλες τις άλλες μεθόδους recovery
    A very minor case of serious brain damage.

  5. #20
    Εγγραφή
    25-06-2009
    Ηλικία
    39
    Μηνύματα
    151
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300Mbps/30Mbps
    ISP
    Vodafone
    Παράθεση Αρχικό μήνυμα από konenas Εμφάνιση μηνυμάτων

    άρα πάλι είναι ανασφαλής ο λογαριασμός σου!
    google-potato
    Άμα είναι εύκολος κι αποθηκευμένος σε χαρτοπετσέτα, ναι παρατημένη στην είσοδο της πολυκατοικίας. Το θέμα είναι ότι με passkeys δεν χρειάζεται να προσπαθήσεις να θυμάσαι κάτι, να το εμφανίζεις κάπου για να μπορεί να τον δει κάποιος κ.λπ. Το θέμα είναι να πέφτουν οι πιθανότητες για foul play. Αν θέλεις να είναι κάτι αλώβητο, πετάς και την κλειδαριά. Αλλά να που ζούμε με πόρτες και κλειδαριές.

  6. #21
    Εγγραφή
    01-11-2022
    Μηνύματα
    379
    Downloads
    0
    Uploads
    0
    ISP
    ΕΔΕΤ Δίοδος
    Παράθεση Αρχικό μήνυμα από euri Εμφάνιση μηνυμάτων
    Η μεγάλη διαφορά είναι ότι με ενεργοποιημένο το passkey αφενός δε χρειάζεται να πληκτρολογείς κωδικό (άρα λιγότερος κίνδυνος από malware, keyloggers, κλπ), αφετέρου το phishing γίνεται πιο ορατό (αφού έχω passkey, γιατί μου ζητάει κωδικό; ).
    Σε αυτούς που πιάνει το fishing πιστεύεις οτι θα καταλάβουν πως είναι ύποπτο το να τους ζητάει κωδικό;

  7. #22
    Το avatar του μέλους konenas
    Το μέλος konenas δεν είναι συνδεδεμένο Πρόβατα μην αυτοκτονείτε. Όλα στη σειρά. Ερχόμαστε
    Εγγραφή
    14-08-2007
    Περιοχή
    PIIGS
    Μηνύματα
    4.527
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300 bps ή 300Mbps
    ISP
    Το άλλο Πάσχα
    Router
    OpenWrt
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από euri Εμφάνιση μηνυμάτων
    Η μεγάλη διαφορά είναι ότι με ενεργοποιημένο το passkey αφενός δε χρειάζεται να πληκτρολογείς κωδικό (άρα λιγότερος κίνδυνος από malware, keyloggers, κλπ), αφετέρου το phishing γίνεται πιο ορατό (αφού έχω passkey, γιατί μου ζητάει κωδικό; ).
    Ναι, αλλά αυτός ο τρόπος που ισχύει τώρα δεν είναι πλέον ασφαλής και τον αλλάζει; Δεν με πείθει.
    Ασφάλεια ή ελευθερία;
    Όσοι το χάλκεον χέρι βαρύ του φόβου αισθάνονται,ζυγόν δουλείας ας έχωσι, θέλει αρετήν και τόλμην η ελευθερία. Ανδρέας Κάλβος
    There is some shit, I will not eat. e.e.cummings
    30 Hours per Week

  8. #23
    Εγγραφή
    11-10-2005
    Ηλικία
    57
    Μηνύματα
    7.308
    Downloads
    6
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Wind
    DSLAM
    Wind - ΝΙΚΑΙΑ
    Router
    Technicolor TG789vac v2
    Path Level
    Fastpath
    Το πρόβλημα με τους ψηφιακά αναλφάβητους (και πιθανά θύματα phishing) είναι πως κάθε τόσο αλλάζουν οι τρόποι σύνδεσης και ό,τι ιστορίες τους πει ο κάθε απατεώνας θα τις πιστέψουν, τίποτα δεν μας φαίνεται περίεργο πια. Προχτές ήμουν στο σούπερ μάρκετ και πήγα να πληρώσω στο ταμείο όπως πάντα με το κινητό και τη συνδεδεμένη κάρτα (market pass έκδοσης Eurobank αν κάνει διαφορά, την οποία την επιλέγω μέσα από την εφαρμογή-wallet του Google Pay). Βγήκε μήνυμα στο POS να κοιτάξω την οθόνη του κινητού, όπου βγήκε μήνυμα να κάνω ταυτοποίηση, μόλις έβαλα το δακτυλικό αποτύπωμα στο τηλέφωνο συνέχισε τη συναλλαγή. OK, καταλαβαίνω ότι θέλουν την έξτρα ασφάλεια, αλλά πάει περίπατο η ευκολία έτσι και μπαίνουν νέοι τρόποι ταυτοποίησης που πρέπει να θεωρούμε φυσιολογικούς.
    hnesne

  9. #24
    Εγγραφή
    08-01-2004
    Περιοχή
    Espoo, FI
    Ηλικία
    51
    Μηνύματα
    20.944
    Downloads
    41
    Uploads
    0
    Άρθρα
    4
    Τύπος
    FTTH
    Ταχύτητα
    1000/400
    ISP
    Elisa
    Router
    pfsense
    Παράθεση Αρχικό μήνυμα από Pixel 57 Εμφάνιση μηνυμάτων
    Σε αυτούς που πιάνει το fishing πιστεύεις οτι θα καταλάβουν πως είναι ύποπτο το να τους ζητάει κωδικό;
    Πιθανόν όχι. Αλλά έστω και μερικοί από τους πολλούς αν αποφύγουν phishing είναι κέρδος.

    Παράθεση Αρχικό μήνυμα από konenas Εμφάνιση μηνυμάτων
    Ναι, αλλά αυτός ο τρόπος που ισχύει τώρα δεν είναι πλέον ασφαλής και τον αλλάζει; Δεν με πείθει.
    Ασφάλεια ή ελευθερία;
    Εφόσον υπάρχει κάτι που ενδεχομένως είναι ασφαλέστερο, γιατί να μην χρησιμοποιηθεί;
    Ανυπόγραφος

  10. #25
    Εγγραφή
    29-11-2007
    Μηνύματα
    933
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    16.403/1.020
    ISP
    Forthnet
    DSLAM
    Forthnet - ΚΟΜΟΤΗΝΗ
    Router
    Tomson tg585 v8 8.2.7.8
    SNR / Attn
    6(dB) / 22,5(dB)
    το passkey είναι εν γένει (πολύ) ασφαλέστερο από τους κωδικούς (ακόμα και με ΤOTP ως 2FA συνδικασμένους με κωδικούς) με μόνη εμφανή αδυναμία ότι "συνυπάρχουν" με τους παλιούς κωδικούς. Επί του παρόντως (δεν ξέρω αν κάνω λάθος) πρέπει ΠΡΩΤΑ να φτιάξεις όνομα χρήστη με "κωδικό" σε ένα site και ΜΕΤΑ να ενεργοποιήσεις passkey.
    Το πρόβλημα είναι ότι αυτός ο κωδικός για να είναι ασφαλής πρέπει μαλλον παλι να έχεις έναν password manager να σου φτιάξει ένα τυχαίο γιατί αν επιλέξει ο χρήστης πιθανώς θα βάλει κάποιον συνηθισμένο (ένα για όλα) που έχει και αρα παει περίπατο η έξτρα ασφάλεια του passkey αν γίνουν έτσι τα πράγματα.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από talos_2002 Εμφάνιση μηνυμάτων
    Κατάλαβε κανείς πώς χρησιμοποιείται το ιδιωτικό και πώς το δημόσιο κλειδί σε αυτή τη διαδικασία;
    τα ιδιωτικά αποθηκεύονται σε κάποιο security hardware (του κινητού σου, κάποιο τόκεν πχ έξυπνη κάρτα κτλ). Τα κινητά έχουν τέτοιο υλικό και οι νέοι η/υ (πχ TPM: Trusted Platform Module (TPM) version 1.2 or 2.0).
    Δημιουργείται ενα μοναδικό ζεύγος για κάθε site που το ενεργοποιείς. Το private πάει στο token σου, ενώ στο site στέλνεται και αποθηκεύεται εκεί το αντίστοιχο public. Οταν πας να συνδεθείς στέλνει το site ενα challenge και το κρυπτογραφεί το token σου με το private (αφού πιστοποιηθείς στο υλικό που εχει αποθηκευμένο το private είτε με δακτυλικό είτε με pin ή κάπως αλλιως). Δλδ το security hardware κάνει την δουλειά και το μυστικό κλειδί ΔΕΝ φεύγει από αυτό. Το response που παράγεται πάει στο site όπου το τσεκάρει με το public αν είναι το "σωστό" response.. Φαντάζομαι κάποιοι μηχανισμοί για αποφυγή του Man in the midle attack έχουν προβλεφθεί κατά τα γνωστά.

    Τα κλειδιά σου όλα ή μερικά μπορείς να τα έχεις αντίγραφα ή να τα εξάγεις και σε άλλα πορτοφόλια (πχ να το μοιραστείς με την γυναίκα σου) και βέβαια σε οσες θες δικές σου συσκευές αν τα έχεις πχ μέσω google (δλδ αν χάσεις το τηλέφωνό σου που τα είχες μέσα δεν χάνονται. Δυστυχώς ή ευτυχώς η Google τα έχει τα ίδια τα κλειδιά σου στην γενική μορφή και πιστεύουμε να είναι "καλά φυλαγμένα" η ίδια).
    λέει
    Passkeys in the Google Password Manager are always end-to-end encrypted: When a passkey is backed up, its private key is uploaded only in its encrypted form using an encryption key that is only accessible on the user's own devices. This protects passkeys against Google itself, or e.g. a malicious attacker inside Google. Without access to the private key, such an attacker cannot use the passkey to sign in to its corresponding online account.
    από ότι καταλαβαίνω αυτό το κλειδί σχετίζεται με τον κωδικό σου στο google (master κωδικός όλων γίνεται αυτός ο κωδικός αρα).

    Ο Master κωδικός αυτός του λογαριασμού Google είναι ο πιο σημαντικός να μην πέσει σε άλλους όπως γίνεται αντιληπτό.

    Βεβαια όπως είπαμε δεν είναι ανάγκη να είναι google ο πάροχος του πορτοφολιού των κωδικών σου (και η apple μπορεί και ιδιωτικές εταιρίες όπως καποιες που πουλανε και το usb πορτοφόλι (cryptographic module και πολλές αλλες).

    Κάπως έτσι τέλος πάντων και στο περίπου. Δε διάβασα και τα papers
    There is nothing like 127.0.0.1

  11. #26
    Εγγραφή
    05-12-2003
    Περιοχή
    Θεσσαλονίκη
    Μηνύματα
    3.695
    Downloads
    2
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200000 / 20000
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΤΟΥΜΠΑ
    Router
    AVM Fritz!Box 7530 ax
    Εντωμεταξύ δεν υποστηρίζεται ο Firefox.... Σπάσιμο..

  12. #27
    Εγγραφή
    01-12-2003
    Περιοχή
    Κως
    Ηλικία
    49
    Μηνύματα
    1.356
    Downloads
    3
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    54998/5495
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΚΩΣ
    Router
    ZTE H1600
    SNR / Attn
    26,5(dB) / 8(dB)
    Path Level
    Interleaved
    Πολύ καλή η ανάλυση του keysmith !!!

  13. #28
    Το avatar του μέλους konenas
    Το μέλος konenas δεν είναι συνδεδεμένο Πρόβατα μην αυτοκτονείτε. Όλα στη σειρά. Ερχόμαστε
    Εγγραφή
    14-08-2007
    Περιοχή
    PIIGS
    Μηνύματα
    4.527
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300 bps ή 300Mbps
    ISP
    Το άλλο Πάσχα
    Router
    OpenWrt
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από YAziDis Εμφάνιση μηνυμάτων
    Εντωμεταξύ δεν υποστηρίζεται ο Firefox.... Σπάσιμο..
    Διάλεξε: Google ή Firefox
    Η M$ έβαζε κάποτε το δίλημμα, δικό μου ή φύγε.
    Όσοι το χάλκεον χέρι βαρύ του φόβου αισθάνονται,ζυγόν δουλείας ας έχωσι, θέλει αρετήν και τόλμην η ελευθερία. Ανδρέας Κάλβος
    There is some shit, I will not eat. e.e.cummings
    30 Hours per Week

  14. #29
    Εγγραφή
    07-02-2007
    Ηλικία
    44
    Μηνύματα
    690
    Downloads
    0
    Uploads
    0
    Από όσο διάβασα δεξιά αριστερά, αν καταλαβα σωστά, για να συνδεθώ στο gmail μου σε ένα PC
    με χρήση passkey, θα πρέπει να έχουν ενεργό Bluetooth τόσο το κινητό όσο και το PC για να
    επιβεβαιωθεί η εγγύτητα, ότι βρίσκομαι εγώ στο χώρο.

    Πέραν από laptop, bluethooth σε PC δεν έχω δει ποτέ. Μόνο σε εμένα φαντάζει προβληματικό
    το σενάριο αυτό;

  15. #30
    Εγγραφή
    03-01-2018
    Περιοχή
    22 Acacia Avenue
    Μηνύματα
    2.265
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    219936/22000
    ISP
    Vodafone
    Router
    AVM FRITZ!Box 7530
    SNR / Attn
    12(dB) / 12(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από Eaglos Εμφάνιση μηνυμάτων
    Πέραν από laptop, bluethooth σε PC δεν έχω δει ποτέ. Μόνο σε εμένα φαντάζει προβληματικό
    το σενάριο αυτό;
    Εάν έχεις lockscreen στα win θα χρησιμοποιήσει πχ. το pin που έχεις ορίσει εκεί.
    Το bt είναι εάν δεν έχεις lockscreen.

    To create and use a passkey, your device must have the following enabled:

    Screen lock
    Bluetooth: If you want to use a passkey on a phone to sign in to another computer

    Πηγή
    Mono No Aware

Σελ. 2 από 2 ΠρώτηΠρώτη 12

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας