Мобильные устройства и приложения

Ответить в тред Ответить в тред
Google Authenticator VS Google smart lock /google/ Аноним 12/05/20 Втр 20:40:03 18714181
749FE71B-EB4C-4[...].jpeg 7Кб, 218x203
218x203
5B2AF512-0704-4[...].jpeg 7Кб, 220x204
220x204
В этом треде разбираемся какое же из этих надежнее и удобнее
>С помощью приложения Google Authenticator вы можете получать коды для входа в аккаунт без подключения к Интернету или мобильной сети
>Использование электронных ключей для двухэтапной аутентификации поможет вам защитить аккаунт Google от хакеров.
Аноним # OP 12/05/20 Втр 20:41:30 18714212
> Google Authenticator
Настройка приложения
Откройте настройки аккаунта Googleи перейдите в раздел "Безопасность".
Нажмите на строку "Двухэтапная аутентификация"в разделе "Вход в аккаунт Google".
Под заголовком "Настроить второй этап" перейдите к разделу "Приложение Authenticator" и нажмите кнопку "Создать"внутри него.
Следуйте инструкциям на экране.
Проверьте, как работает аутентификация. Для этого получите 6-значный код в приложении Google Authenticator.
Введите код и нажмите "Подтвердить"под полем ввода.
Если код окажется верным, вы получите подтверждение.
Аноним # OP 12/05/20 Втр 20:44:08 18714233
> google smart lock
1.Необходим электронный ключ
2. Встроенный электронный ключ телефона
Аноним 12/05/20 Втр 20:48:11 18714244
Для google smart lock необходим физический u2f usb ключ
Аноним 12/05/20 Втр 20:59:50 18714305
Параноики в треде?
Аноним 12/05/20 Втр 21:09:52 18714356
>>1871418 (OP)
> вы можете получать коды для входа в аккаунт без подключения к Интернету
Как можно войти в аккаунт гугла без интернета?
Аноним 12/05/20 Втр 21:11:51 18714367
Аноним 12/05/20 Втр 21:11:58 18714378
>>1871435
Бля это паста с их мануала, я хз как оно будет происходить
Аноним 12/05/20 Втр 21:12:51 18714399
Так то такие блютуз/нфс ключи заебатая штука
Аноним 12/05/20 Втр 21:14:19 187144010
Использую Authenticator от Майкрософт.
Туда можно тоже загрузить секреты для генерации OTP других сервисов (какая неожиданность, да) + в нём есть проприетарная Майкрософтовская фигня для входа в аккаунт Майкрософт.
Аноним 12/05/20 Втр 21:18:01 187144411
> какая неожиданность, да
Да нет юзал гугловский для аутентификации в wow
Аноним 12/05/20 Втр 21:20:05 187144912
Кстати, благодаря треду теперь знаю, что эти гомосексуалисты из Гугл наконец-то сделали 2FA через OTP.
2FA через эти их ебучие оповещения - идиотский способ.
t. >>1871440
Аноним 12/05/20 Втр 21:20:39 187145113
>>1871440
В чем отличие от гугловского? Есть смысл его юзать?
Аноним 12/05/20 Втр 21:24:41 187145414
>>1871451
Принципиально - ни в чём.
Кажется, есть синхронизация секретов через аккаунт Майкрософт. Плюс, если хочешь использовать 2FA для Майкрософт, то это только через Authenticator возможно.
Аноним 12/05/20 Втр 21:25:08 187145615
Слишком муторно. Проще чаще менять пароль
Аноним 12/05/20 Втр 21:28:07 187145916
Кстати яндекс тоже заморочился с подобной штукой, там вход по QR коду прикльно сделали
Аноним 12/05/20 Втр 21:28:27 187146017
Аноним 12/05/20 Втр 21:38:18 187146418
>>1871459
Ребёнок, у всех приличных сервисов есть OTP 2FA.
Аноним 12/05/20 Втр 21:47:37 187146819
mygkeys.jpg 71Кб, 689x919
689x919
У меня тоже iOS и я, если честно, жду когда мой iphone сломается.

Я так заебался везде этот блютуз ключ с собой носить. Его огромнейший минус, что без переходника нельзя авторизоваться на макбуке и PC, блютуз токо для айфона по факту.

А когда я использую свой usb-c ключ, я могу его вставлять в свой старый андроид телефон, в макбук и в PC в порт thunderbolt.

Секьюрнее Google Advanced Protection, нет опций, а для ее активации нужны будут физические ключи.
Аноним 12/05/20 Втр 23:24:18 187150920
>>1871468
>Секьюрнее Google Advanced Protection, нет опций
PGP Token
Аноним 13/05/20 Срд 04:55:24 187157221
>>1871468
Хочешь сказать что все это хуета?
Аноним 13/05/20 Срд 06:06:13 187159622
Google authenticator не делает бэкпы, и когда много сервисов, неудобно искать.

На айос юзаю OTP auth, он полностью совместим с ключами 2fa от гугл аут.
Аноним 13/05/20 Срд 06:21:37 187159923
>>1871596
Ну доверят свои данные нонейм левой проге? Такое себе, лучше уж местному майору через яндекс аут или майкрософт
Аноним 13/05/20 Срд 09:30:57 187164124
Authy
Аноним 13/05/20 Срд 10:07:04 187165625
>>1871418 (OP)
Smart Lock в Lineage OS из коробки работает (не знаю как в анальных проприетарных оболочках, во вкусним точно нет), а этот ваш аутентификатор я в первый раз вижу.
Аноним 13/05/20 Срд 10:13:20 187165826
>>1871418 (OP)
Хуета хует, поснимал эту двухфакторку отовсюду ещё год назад, жить стало проще. У меня за 15 лет активного интернет серфинга пиздили только номинально созданный акк фейсбука, на что мне было насрать и в вк как-то раз на группу росмолодежи подписали, как я понял через давно забытую авторизацию в стороннем приложении. Для безопасности куда важнее чтобы у вас везде стояли уникальные и надёжные пароли, а так же желательно разные логины и имейлы.
Аноним 13/05/20 Срд 10:17:57 187166127
>>1871435
Блядь, на одном устройстве есть, на другом нету. Даже если аутентификатор на том что нету, все равно сможешь войти т.к там спец ключ рандомится по времени заранее заданным алгоритмом.
Аноним 13/05/20 Срд 10:19:58 187166428
>>1871459
Ебал я этот яндекс, они мне все мозги выебали своими неотключаемыми смсками при оплате яд.
Аноним 13/05/20 Срд 10:48:28 187167629
>>1871658
>я не видел что бы на пой акк заходили левые
> у меня не пиздили значит нахуй не нужон
>пук
Аноним 13/05/20 Срд 10:53:29 187168230
>>1871676
Все важные сервисы об успешной, а иногда и неуспешной авторизации шлют уведомление, а у большинства есть логи авторизации. Если бы что-то увели, то это бы было заметно, так что твой >пук тут неуместен.
Аноним 13/05/20 Срд 10:59:10 187168831
>>1871682
Пилю тру, заметил случайно(зашел на почту от нехуй делать) ближе в 11 вечера как пришло письмо о якобы зашедшем с другого устройства на акк, обновил страницу и письмо пропало, какая то сука тупо шарилась по моей почте и тут же терла историю посещений, после таких движений ты реально только пароль сменишь?
Аноним 13/05/20 Срд 11:02:12 187169232
>>1871688
>после таких движений ты реально только пароль сменишь?
Да.
У меня сложные и уникальные пароли, так что если куда и зашли, то через ебанутые баги конкретного сервиса, а там и проприетарные 2ФА не помогут.
Не говоря уже о том, что это потенциально дает доступ гуглу и ко.
Аноним 13/05/20 Срд 11:03:55 187169533
>>1871688
Пароль, выход со всех устройств и сброс всех авторизаций, если у меня будет уверенность что сами устройства не скомпрометированы, то думаю этого достаточно.
Аноним 13/05/20 Срд 11:16:56 187170634
>>1871695
Чел, лазащий по твоему акку думаешь не сделает то же самое что бы убрать следы?
Аноним 13/05/20 Срд 11:18:05 187170835
>>1871692
> ает доступ гуглу и ко.
Ну капец сейчас бы думать что у гугла нет доступа к твоему гмайлу
Аноним 13/05/20 Срд 11:25:42 187171736
>>1871706
Чего сделает то? Акк уведет? Ну удачи ему, видимо нужнее. Я ж говорю, за 15 лет у меня два очевидных кейса с элементарными проблемами где двухфакторка бы ничем не помогла. ~5 лет я пользовался двухфакторкой во многих сервисах, по чем зря ебя себе мозги, за это время никто ничего угнать не пытался. Зачем мне ебать себе мозги в угоду нихуя? Если у тебя дыра на дыре в безопасности, ты нихуя не понимаешь что для чего и нахуя и у тебя постоянно что-то угоняют, ну ставь ее и ебись, хотя не факт что оно тебя спасет.
Аноним 13/05/20 Срд 11:26:46 187172037
>>1871717
>я ни видел значит этого нет
Шиз?
Аноним 13/05/20 Срд 11:29:15 187172338
>>1871720
Я тебе уже блядь пояснил, ебанько. Есть уведомления, угон был бы заметен. Кроме того нахуя блядь что-то угонять если это никак не проявляется?
Аноним 13/05/20 Срд 11:34:06 187173139
>>1871708
>гмайлу
hahahaha.
Там гугл официально все читает.
Аноним 13/05/20 Срд 11:41:39 187173840
Аноним 13/05/20 Срд 11:41:49 187173941
>>1871706
>Чел, лазащий по твоему акку думаешь не сделает то же самое что бы убрать следы?
PUSH notifications.
Аноним 13/05/20 Срд 11:43:26 187174242
Аноним 13/05/20 Срд 11:44:50 187174343
>>1871742
Пошли типичные шизобредни от нихуя не понимающего долбаеба привасипердолика.
Аноним 13/05/20 Срд 15:41:11 187189944
Аноним 13/05/20 Срд 16:30:13 187192845
>>1871572
Это збс, если ты не даун с айфоном (как я). Да даже с айфоном, по факту один раз везде авторизовался и радуешься.

По сабжу, действительно становиться спокойнее, от того что такая защита стоит, с привязкой на физ ключ. Большинство сервисов которые биндят софтверный аутентификатор, чаще всего используют sms как бэкап метод, а это и есть самое слабое место. Более того, у меня параноя от того, что при бинде аутентификатора выдаються пре сгенерированные ключи для входа. Я пытался сам себя брутфорсить такой темой и никаких нотификашек не приходило что кто-то пытаеться в аккаунт войти. Так же я JS разработчик и вообще могу сказать, что очень стремно какие-то стринг-пароли вводить в браузер. Я вообще в ахуе, что некоторые аноны пользуются веб кошельками для крипты.

Так как я использую google chrome со всеми закладками и синкаю там паролями + google облако для хранения сканов своих личных документов, личных фоток и тп, то для меня использовать ключ это збс решение. Конечно тут могут все писать о паранои и не нужности Google Advance Protection, но я захожу с точки зрения, что если есть возможность что-то защитить в вебе, почему бы этим не воспользоваться.
Аноним 13/05/20 Срд 16:45:09 187193746
>>1871928
> даун с айфоном
Что не так с айфоном? Единственное место где держу пароли для автовхода это айфон, как я понял имея физический ключ хуй попадешь на аккаунт если ключ не воткнут в устройство, получается на смартфонах с браузера хуй попадешь?
Аноним 13/05/20 Срд 16:52:32 187194547
>>1871937

Ключ помогает авторизоваться в приложении Smart Lock на iOS/Android, а дальше с помощью Smart Lock можно использовать и google chrome, и google drive, и google photos e.g. любые сервисы гугл.

Правая коробка на фото имеет два ключа, один usb-a, другой Bluetooth. Как раз через Bluetooth и происходит взаимодействие с мобильными девайсами iOS/Android. Коробка которая слева на картинке, имеет usb-c ключ. Этот ключ можно использовать на как на Windows/MacOS/Linux для аутентификации, так и на Android, но к iOS его не подключить.

Вот чел настраивает на айфоне:
https://www.youtube.com/watch?v=ZOwble6vD4U
Аноним 13/05/20 Срд 16:55:22 187194748
img-2020-05-13-[...].png 228Кб, 1366x758
1366x758
Аноним 13/05/20 Срд 17:03:54 187195349
>>1871945
>>1871947
Ты постоянно выходишь из аккаунтов на своём телефоне?
Аноним 13/05/20 Срд 17:53:02 187197550
>>1871945
>держать пароли в браузере
>держать пароли в сервисах гугла
>зависит от (((корпораций)))
Всегда смеюсь с таких любителей безопасности.
Аноним 13/05/20 Срд 18:17:20 187198751
>>1871975

Какая нахуй защита. Наверное пиздато говорить что у тебя в кармане лежит Titan. Сразу +сантиметры.
Аноним 13/05/20 Срд 18:23:34 187199252
>>1871945
Титан только для гугла? Есть универсальные?
Аноним 16/05/20 Суб 13:47:52 187384753
image.png 677Кб, 1100x918
1100x918
>>1871992
>Титан только для гугла?
Насколько знаю нет. В нем поддержка FIDO - если сервис умеет в этот стандарт, то ключ можно использовать.
>Есть универсальные?
Посмотри на всевозможные YubiKey - там тебе и BT, NFC, USB-A, USB-C, Lightning (и поддержка кучи стандартов, вроде FIDO2, U2F, Smart card, OpenPGP).
Есть еще RuToken, с испортозамещенными закладками от майора, но про них ничего не скажу.
Аноним 17/05/20 Вск 15:39:07 187479754
Анон, привет.
Решил ознакомиться с сабжем
Прочитал слезы в комментах в плэймаркете, почитал 4пда, скачал, решил протестить на вконтакте. Было ровно вот как:
- зашёл в вк, включил 2фа
- просканил куаркод аутентификатором
- ввожу вконтакте код - не подходит. подождал 30 сек - не подходит. сравнил время с серверным - не работает, код тупо не подходит.
Взлоллировал в голосину и забил.
Есть успешные кейсы использования этого приложения?
Аноним 19/05/20 Втр 11:39:42 187655255
>>1874797
>Есть успешные кейсы использования этого приложения
Для гугла да, если не сцыш местного майора ставь яндекс кей, там много чего есть дохуй сервисов поддерживает
Аноним 19/05/20 Втр 12:22:58 187658556
Аноним 19/05/20 Втр 12:25:09 187659057
Аноним 19/05/20 Втр 12:34:01 187660458
>>1876590
Потому что продались с потрохами ционистам так проще пихать всякие «крайне полезные функции» в прошивку.
Аноним 20/05/20 Срд 16:02:36 187755959
Использую Authy на всех устройствах. Само везде синхронизируется. Разработчик не из этой страны. Всё устраивает, всё работает.
Аноним 20/05/20 Срд 17:41:02 187762060
>>1877559
Ну как бы доверять свои данные нонейму такое себе
Аноним 13/07/20 Пнд 16:18:47 191802361
>>1873847
> YubiKey
Вещь прикольная, но мало кто поддерживает фидо2, и если ты не гик, то она тебе нахуй не нужна, купил и не нашел применения.
Настройки X
Ответить в тред X
15000
Макс объем: 40Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
Стикеры X
Избранное / Топ тредов