Kde mi kdo da zadarmo hardwarový bezpečnostní klíč?
Takoveto clanky, ktere nic nevysvetli, jen opapouskuji nejakou tiskovku, jsou dost k prdu.
+1
+1
-1
Je komentář přínosný?
Kde mi kdo da zadarmo
RedMaX https://cdr.cz/profil/redmarx
5. 3. 2019 - 19:00https://cdr.cz/clanek/rozlucte-se-pomalu-s-hesly-w3c-uznalo-bezpecnejsi-standard-pro-prihlasovani/diskuseKde mi kdo da zadarmo hardwarový bezpečnostní klíč?
Takoveto clanky, ktere nic nevysvetli, jen opapouskuji nejakou tiskovku, jsou dost k prdu.https://cdr.cz/clanek/rozlucte-se-pomalu-s-hesly-w3c-uznalo-bezpecnejsi-standard-pro-prihlasovani/diskuse#comment-1238042
+
Ono to asi udělá nějaký heš hardwarových(a dalších jiných) prostředků toho zařízení a následně se to přihlásí pomocí toho heše.
+1
0
-1
Je komentář přínosný?
Ono to asi udělá nějaký heš
junk mail https://cdr.cz/profil/junk
5. 3. 2019 - 21:26https://cdr.cz/clanek/rozlucte-se-pomalu-s-hesly-w3c-uznalo-bezpecnejsi-standard-pro-prihlasovani/diskuseOno to asi udělá nějaký heš hardwarových(a dalších jiných) prostředků toho zařízení a následně se to přihlásí pomocí toho heše.https://cdr.cz/clanek/rozlucte-se-pomalu-s-hesly-w3c-uznalo-bezpecnejsi-standard-pro-prihlasovani/diskuse#comment-1238069
+
Dodám informativní překlad: jakákoli digitální stopa v koncovém zařízení je objektem potenciálních loupežníků včetně těch oficiálních... Takže, můžeš to přejít jako informačně téměř bezobsažné (až na míru naivity ve W3C).
+1
0
-1
Je komentář přínosný?
Dodám informativní překlad:
Petr Ježek https://cdr.cz/profil/pje
8. 3. 2019 - 09:32https://cdr.cz/clanek/rozlucte-se-pomalu-s-hesly-w3c-uznalo-bezpecnejsi-standard-pro-prihlasovani/diskuseDodám informativní překlad: jakákoli digitální stopa v koncovém zařízení je objektem potenciálních loupežníků včetně těch oficiálních... Takže, můžeš to přejít jako informačně téměř bezobsažné (až na míru naivity ve W3C).https://cdr.cz/clanek/rozlucte-se-pomalu-s-hesly-w3c-uznalo-bezpecnejsi-standard-pro-prihlasovani/diskuse#comment-1238906
+
Určitě to není bezpečnější než heslo.
- Když to heslo není v zařízení uložený(třeba funcí zapamatovat heslo), tak útočník vůbec neví, co tam napsat a může jen hádat.
- Naopak pokud je to nějaký "otisk" telefonu, tak útočník nic zadávat nemusí. Na daném zařízení je prostě přihlášenej.
V poslední době je všechno pohodnější, lepší, rychlejší, novější a bezpečnější... ale ta bezpečnost je jen na papíře, v reklamě a v cloudu(v nebi).
+1
+3
-1
Je komentář přínosný?
Určitě to není bezpečnější
junk mail https://cdr.cz/profil/junk
5. 3. 2019 - 21:42https://cdr.cz/clanek/rozlucte-se-pomalu-s-hesly-w3c-uznalo-bezpecnejsi-standard-pro-prihlasovani/diskuseUrčitě to není bezpečnější než heslo.
- Když to heslo není v zařízení uložený(třeba funcí zapamatovat heslo), tak útočník vůbec neví, co tam napsat a může jen hádat.
- Naopak pokud je to nějaký "otisk" telefonu, tak útočník nic zadávat nemusí. Na daném zařízení je prostě přihlášenej.
V poslední době je všechno pohodnější, lepší, rychlejší, novější a bezpečnější... ale ta bezpečnost je jen na papíře, v reklamě a v cloudu(v nebi).https://cdr.cz/clanek/rozlucte-se-pomalu-s-hesly-w3c-uznalo-bezpecnejsi-standard-pro-prihlasovani/diskuse#comment-1238072
+
Představte si podobný princip jako webový WhatsApp, vlezu na webovou stránku https://web.whatsapp.com/ tam se mi objeví QR kód, vezmu telefon, přihlásím se do něj přes biometriku (FaceID nebo Otisk), spustím aplikaci a z aplikace vyfotím QR z monitoru, stroje si pokecají vymění certifikáty a je to.
Mě to smysl dává.
+1
0
-1
Je komentář přínosný?
Představte si podobný princip
Kert https://cdr.cz/profil/kert
6. 3. 2019 - 08:15https://cdr.cz/clanek/rozlucte-se-pomalu-s-hesly-w3c-uznalo-bezpecnejsi-standard-pro-prihlasovani/diskusePředstavte si podobný princip jako webový WhatsApp, vlezu na webovou stránku https://web.whatsapp.com/ tam se mi objeví QR kód, vezmu telefon, přihlásím se do něj přes biometriku (FaceID nebo Otisk), spustím aplikaci a z aplikace vyfotím QR z monitoru, stroje si pokecají vymění certifikáty a je to.
Mě to smysl dává.https://cdr.cz/clanek/rozlucte-se-pomalu-s-hesly-w3c-uznalo-bezpecnejsi-standard-pro-prihlasovani/diskuse#comment-1238153
+
Ano, před forbínou to opravdu funguje, pokud se člověk nestará o to, co je za oponou a kdo je nápověda...
+1
+1
-1
Je komentář přínosný?
Ano, před forbínou to opravdu
Petr Ježek https://cdr.cz/profil/pje
8. 3. 2019 - 09:29https://cdr.cz/clanek/rozlucte-se-pomalu-s-hesly-w3c-uznalo-bezpecnejsi-standard-pro-prihlasovani/diskuseAno, před forbínou to opravdu funguje, pokud se člověk nestará o to, co je za oponou a kdo je nápověda...https://cdr.cz/clanek/rozlucte-se-pomalu-s-hesly-w3c-uznalo-bezpecnejsi-standard-pro-prihlasovani/diskuse#comment-1238900
+
"...zapojili se giganti jako..." Tito giganti mají nebo nemají dohodu o backdoors do centrál tajných služeb, tedy těch z jejich převážné domoviny? Copak je problém přenést digitalizovaný obraz papil (otisk prstu) bez vědomí uživatele? Jde o vemi naivní iniciativu a divím se lidem z W3C, že na to skočili.
+1
+1
-1
Je komentář přínosný?
"...zapojili se giganti jako.
Petr Ježek https://cdr.cz/profil/pje
8. 3. 2019 - 09:28https://cdr.cz/clanek/rozlucte-se-pomalu-s-hesly-w3c-uznalo-bezpecnejsi-standard-pro-prihlasovani/diskuse"...zapojili se giganti jako..." Tito giganti mají nebo nemají dohodu o backdoors do centrál tajných služeb, tedy těch z jejich převážné domoviny? Copak je problém přenést digitalizovaný obraz papil (otisk prstu) bez vědomí uživatele? Jde o vemi naivní iniciativu a divím se lidem z W3C, že na to skočili. https://cdr.cz/clanek/rozlucte-se-pomalu-s-hesly-w3c-uznalo-bezpecnejsi-standard-pro-prihlasovani/diskuse#comment-1238897
+
Kde mi kdo da zadarmo hardwarový bezpečnostní klíč?
Takoveto clanky, ktere nic nevysvetli, jen opapouskuji nejakou tiskovku, jsou dost k prdu.
Ono to asi udělá nějaký heš hardwarových(a dalších jiných) prostředků toho zařízení a následně se to přihlásí pomocí toho heše.
Dodám informativní překlad: jakákoli digitální stopa v koncovém zařízení je objektem potenciálních loupežníků včetně těch oficiálních... Takže, můžeš to přejít jako informačně téměř bezobsažné (až na míru naivity ve W3C).
Určitě to není bezpečnější než heslo.
- Když to heslo není v zařízení uložený(třeba funcí zapamatovat heslo), tak útočník vůbec neví, co tam napsat a může jen hádat.
- Naopak pokud je to nějaký "otisk" telefonu, tak útočník nic zadávat nemusí. Na daném zařízení je prostě přihlášenej.
V poslední době je všechno pohodnější, lepší, rychlejší, novější a bezpečnější... ale ta bezpečnost je jen na papíře, v reklamě a v cloudu(v nebi).
Představte si podobný princip jako webový WhatsApp, vlezu na webovou stránku https://web.whatsapp.com/ tam se mi objeví QR kód, vezmu telefon, přihlásím se do něj přes biometriku (FaceID nebo Otisk), spustím aplikaci a z aplikace vyfotím QR z monitoru, stroje si pokecají vymění certifikáty a je to.
Mě to smysl dává.
Ano, před forbínou to opravdu funguje, pokud se člověk nestará o to, co je za oponou a kdo je nápověda...
"...zapojili se giganti jako..." Tito giganti mají nebo nemají dohodu o backdoors do centrál tajných služeb, tedy těch z jejich převážné domoviny? Copak je problém přenést digitalizovaný obraz papil (otisk prstu) bez vědomí uživatele? Jde o vemi naivní iniciativu a divím se lidem z W3C, že na to skočili.
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.