CDR.cz - Vybráno z IT

Diskuse k Rozlučte se pomalu s hesly. W3C uznalo bezpečnější standard pro přihlašování

Kde mi kdo da zadarmo hardwarový bezpečnostní klíč?

Takoveto clanky, ktere nic nevysvetli, jen opapouskuji nejakou tiskovku, jsou dost k prdu.

+1
+1
-1
Je komentář přínosný?

Ono to asi udělá nějaký heš hardwarových(a dalších jiných) prostředků toho zařízení a následně se to přihlásí pomocí toho heše.

+1
0
-1
Je komentář přínosný?

Dodám informativní překlad: jakákoli digitální stopa v koncovém zařízení je objektem potenciálních loupežníků včetně těch oficiálních... Takže, můžeš to přejít jako informačně téměř bezobsažné (až na míru naivity ve W3C).

+1
0
-1
Je komentář přínosný?

Určitě to není bezpečnější než heslo.
- Když to heslo není v zařízení uložený(třeba funcí zapamatovat heslo), tak útočník vůbec neví, co tam napsat a může jen hádat.
- Naopak pokud je to nějaký "otisk" telefonu, tak útočník nic zadávat nemusí. Na daném zařízení je prostě přihlášenej.

V poslední době je všechno pohodnější, lepší, rychlejší, novější a bezpečnější... ale ta bezpečnost je jen na papíře, v reklamě a v cloudu(v nebi).

+1
+3
-1
Je komentář přínosný?

Představte si podobný princip jako webový WhatsApp, vlezu na webovou stránku https://web.whatsapp.com/ tam se mi objeví QR kód, vezmu telefon, přihlásím se do něj přes biometriku (FaceID nebo Otisk), spustím aplikaci a z aplikace vyfotím QR z monitoru, stroje si pokecají vymění certifikáty a je to.
Mě to smysl dává.

+1
0
-1
Je komentář přínosný?

Ano, před forbínou to opravdu funguje, pokud se člověk nestará o to, co je za oponou a kdo je nápověda...

+1
+1
-1
Je komentář přínosný?

"...zapojili se giganti jako..." Tito giganti mají nebo nemají dohodu o backdoors do centrál tajných služeb, tedy těch z jejich převážné domoviny? Copak je problém přenést digitalizovaný obraz papil (otisk prstu) bez vědomí uživatele? Jde o vemi naivní iniciativu a divím se lidem z W3C, že na to skočili.

+1
+1
-1
Je komentář přínosný?

Pro psaní komentářů se, prosím, přihlaste nebo registrujte.