Password security doesn't matter - This is how Google and Co do 2FA, MFA and U2F

Поділитися
Вставка
  • Опубліковано 12 гру 2024

КОМЕНТАРІ • 241

  • @Gisbert-12843
    @Gisbert-12843 4 роки тому +67

    You had me at "Sie sind sogar waschbar!" XD

    • @lockpickingparamedic2136
      @lockpickingparamedic2136 3 роки тому +3

      War für mich auch wichtig, da ich meinen an einer Kette um den Hals trage und ihn so nie abnehmen muss.

  • @luggy-ib7pk
    @luggy-ib7pk 4 роки тому +47

    Top Video 👍 Eine Serie zu Yubikeys wäre cool

    • @ZeroMan1986
      @ZeroMan1986 4 роки тому

      Was möchtest du wissen? 😉

  • @Sweemops
    @Sweemops 4 роки тому +14

    Ich hab son yubikey schon seit vier Jahren. Ich fand das Prinzip genial aber leider hat das damals noch kein Browser unterstützt. Deswegen lag das Teil dann nur in der Ecke rum. Jetzt bin ich durch Dein Video wieder darauf aufmerksam geworden. Muss es gleich mal rauskramen!

  • @Dalmali
    @Dalmali 4 роки тому +17

    Sehr geiles und wichtiges Video! Ich habe mich schon über FIDO2 informiert und finde das Thema mega spannend. Schade das die Verbreitung so schleppend voranschreitet.

  • @anastassogoldschmied
    @anastassogoldschmied 4 роки тому +5

    Sollche Sticks sind eine super Erfindung, Nutze die auch über einem Jahr und bin zufrieden damit, wenn jetzt jede alte Oma oder sonst jeder 3. ohne IT Erfahrung so einen Nutzen würde, könnte man wie du sagtest die meisten Angriffe eindämmen. Oder in Firmen, jede Sekräterin sollte so einen Nutzen.

  • @badumms3114
    @badumms3114 4 роки тому +5

    Gutes Video!

  • @traktork
    @traktork 3 роки тому +2

    Tolles Video, hätte nur 2 Fragen:
    1. Kann ich mich gleichzeitig am Handy per NFC einloggen, während der Stick am Laptop hängt? Für welche Authentifizierung gilt der Tap dann?
    2. Wie funktioniert das mit dem Backup Key? Muss ich die manuell synchronisieren, oder woher wissen die Services, bei denen ich mich einlogge, dass der 2. Stick auch meiner ist, wenn ich tatsächlich den 1. Stick verlieren sollte?

  • @berndmoller5428
    @berndmoller5428 3 роки тому +4

    Hallo, das ist für mich ein sehr interessantes Thema. Leider habe ich nicht viel verstanden, da die Erklärungen viel zu schnell waren. Fachausdrücke waren für einen nicht
    ganz so versierten PC-Nutzer nicht unbedingt verständlich. Da ich mich aber grundsätzlich dafür interessiere hätte ich folgende Fragen:
    Um einen Youbikey 5 NFC einzurichten, muss ich da noch irgendwelche Software von irgendwie herunterladen ?
    Ist es möglich sich grundsätzlich mit dem Youbikey 5 NFC in Windows 10 anzumelden ? Wenn ja wie richte ich das ein ?
    Irgendwie habe ich im Video mitbekommen, dass ich mich mit Youbikey 5 NFC auch bei Google, Amazon etc. anmelden kann. Ich habe leider nicht verstanden wie das genau
    gehen soll.
    Was ist mit dem Backup-Schlüssen ? Wie soll das funktionieren ?
    Da beim Erwerb meines Youbikey 5 NFC keinerlei Anleitung oder Handbuch dabei war, bin ich restlos aufgeschmissen.
    Vielen Dank für Deine Bemühungen
    Bernd

  • @enjoyyourlife1596
    @enjoyyourlife1596 4 роки тому +3

    Sehr interessant und gerne mehr davon !schönen Sonntag

  • @Michi_84
    @Michi_84 2 роки тому +1

    Cool bin vor paar Tagen auch auf Yubikey aufmerksam geworden.
    Aufm Handy hab ich Keepass2Android kann ich den Yubikey auch da nutzen? Selbe Datenbank wie am PC (wird gesynct).
    Leider geht der Rabattcode nicht mehr :(

  • @SummerCatVibing
    @SummerCatVibing 4 роки тому +4

    Ist der yubikey 5 oder der Titan Security Key besser?

  • @Xenoxthela
    @Xenoxthela 4 роки тому +5

    Das mit dem Backup für den Verlust vom Yubikey habe ich nicht ganz verstanden, heißt das du würdest 2 Yubikeys empfehlen, damit der eine das Backup vom anderen ist? Und wenn ja, bräuchte man dann zwei von der Series 5 oder würde ein 5er reichen und der Backup-Key könnte ein Yubico Security Key (der blaue) sein? Wäre jedenfalls günstiger als 2x 5er.
    Zu dem Thema Yubikeys usw. wäre sicher noch mehr Content interessant.

    • @axel15473
      @axel15473 9 місяців тому

      Folgende Idee:
      Einer am Schlüsselbund
      Einer im Heimtresor
      Einer im (Bank)-Schließfach

    • @usorbis9474
      @usorbis9474 2 місяці тому

      hast du nach 3Jahren eine Antwort bekommen oder empfehlung? weil bin am selben Punkt wie du gerade @Xenoxthela

  • @marlon_btg
    @marlon_btg Рік тому +1

    Bisschen spät aber ich hätte da eine Frage: ich benutze jetzt einen Yubikey unteranderem für die yubico authentifitactor App, da Frage ich mich jetzt nur, wie komme ich an die Codes wenn ich den Key verliere.? Habe keine Möglichkeit gefunden irgendwo einen Backup Key einzurichten, müsste ich dafür von jedem einzelnen Account die backup Codes irgendwo speichern? Wenn ja, hast du Tipps wo ich die Backup Codes von all meinen Accounts am besten speichern kann?

  • @Mintack_
    @Mintack_ 4 роки тому +16

    Wenn der Yubikey kaputt geht , kann man irgendwie noch auf die sachen zugreifen? EDIT: Hab jetzt zuende geschaut.

  • @enjoyyourlife1596
    @enjoyyourlife1596 4 роки тому +9

    Muss man direkt 2 holen für ein Backup? Oder geht das auch nachträglich vielleicht mal im Video kurz erklären wie man dann ein Backup macht .

    • @jenerdoc9731
      @jenerdoc9731 3 роки тому +3

      Wüßte ich auch gerne

    • @samuellutz3927
      @samuellutz3927 3 роки тому +1

      Wäre seriös wenn hier mal geantwortet wird 😡

    • @enjoyyourlife1596
      @enjoyyourlife1596 3 роки тому +2

      @@samuellutz3927 da hast du recht.

    • @usorbis9474
      @usorbis9474 2 місяці тому

      @@enjoyyourlife1596 hast du nach 3 Jahren was herausgefunden?, weil bin am selben punkt

  • @max_k_drums7276
    @max_k_drums7276 4 роки тому +2

    Hey - erstmal ein sehr cooles und informatives Video! Wenn fido2 genutzt wird und die Authentifizierung nur über den Key abgewickelt wird ist dieser dich extrem anfällig für physischen Diebstahl. Wenn mir der yubikey geklaut wird bin ich bis zu dem Moment an dem ich mit dem Backup Key den ersten Key blockiere doch "Machtlos" und der Angreifer hat vollen Zugriff (und könnte auch den Backup Key aussperren). Oder wird trotz fido2 auch noch ein zusätzliches Passwort benötigen (das sah für mich bei deinem GitHub Beispiel nämlich nicht so aus)?

  • @bartbere2913
    @bartbere2913 Рік тому +1

    Hallo, ich hab auf meinem Paswortsafe etwa 150logins drauf. Passen diese alle auf den yubikey?

  • @flamehaze59
    @flamehaze59 2 роки тому +1

    Wieder mal ein super informatives Video, DANKESCHÖN dafür! 😊👏🏻 Sollte Basiswissen sein!

  • @SatoshiNakamoto21
    @SatoshiNakamoto21 4 роки тому +2

    Wenn ich ein altes Telefon nehme und dort auch keine Internetverbindung vorhanden ist sollte es doch auf das gleiche kommen?

  • @garkeinen7034
    @garkeinen7034 4 роки тому +2

    Nur dass ich deinen Hinweis bei 21:50 richtig verstehe: Du meinst jetzt zwei keys im Sinne von Recovery-Keys oder empfiehlst du tatsächlich zwei Yubikeys?
    Und ich verstehe natürlich den Vorteil daran, kein Passwort mehr eingeben zu müssen (passwordless authentication) aber ist es nicht auch wiederrum doof *nur* ein physisches Gerät zu nutzen? Also jetzt nicht für den Otto-Normalie aber wenn du kritische Informationen hast o.Ä. und jemand weiß davon wär's jawohl nicht so geil wenn man dir den Yubi abnimmt und sich überall einloggen kann. Gibt es für den Fall die Möglichkeit bei allen verbundenen Diensten gleichzeitig den Verlust des Keys zu melden, sodass schonmal der Yubikey nicht mehr klappt?
    Definitiv ein Video, von dem ich nicht wusste, wir sehr ich es brauchte. Das Gerät scheint vielversprechend und das für einen guten Preis. Danke für den Rabatt!

    • @TheMorpheusTutorials
      @TheMorpheusTutorials  4 роки тому +3

      Ich meine tatsächlich zwei Geräte 🙈 dann bist du auf der sicheren Seite

    • @bloozblooz
      @bloozblooz 2 роки тому +1

      @@TheMorpheusTutorials und die kann man sycronisiren? Oder hab ich da ein falsches technisches Verständnis?
      Den zweiten Schlüssel kann ich dann im Garten vergraben und erst ausgraben , wenn ich den ersten verloren habe? Woher kennt der zweite Key dann die Acounts die ich nach dem Vergraben erstellt habe?
      Oder muss ich beide bei Erstellung eines Acounts aktualisieren.?

    • @mh7711
      @mh7711 Рік тому

      @@bloozblooz interessiert mich auch, solche Infos finde ich nirgendswo leider

  • @jayb8984
    @jayb8984 2 роки тому +1

    erstmal großes lob an dem Content den du lieferst....
    jetzt meine frage: wie würdest du 2 FA mit z.B. Bitwarden Client einstufen?

  • @mystic4057
    @mystic4057 2 роки тому +2

    Wärs nicht am Besten 3 Keys zu haben, nach dem selben Motto wie bei Backups?(also insgesamt 3 Keys, 2 vor Ort(für schnellen Zugriff) und 1 an nem anderen Ort(falls im worst case z.B beide Keys im Brand vernichtet werden)?
    Aber super Video!

  • @Blechfaust
    @Blechfaust Рік тому

    22:20 Also geben ich beim Einrichten nicht beide Keys an/ein sondern aktualisiere dann bei allen entsprechenden Plattformen den zweiten Key, wenn der erste Verschütt gehen sollte?

  • @maxhouseman3129
    @maxhouseman3129 4 роки тому

    Benutze ich schon seit Monaten. Ist ein bisschen Mehraufwand, aber macht ein gutes Gefühl.

  • @HolyAsgard1985
    @HolyAsgard1985 2 роки тому +1

    Chips die man unter die Haut setzen kann finde ich da besser.
    Kann man ja auch die Haustür damit öffnen und noch viel mehr.
    Dafür hatte ich gerne ein Video.
    Yubikey empfinde ich für eine veraltete Technik.

  • @sir_ragnor
    @sir_ragnor 2 роки тому

    Danke für das sehr spannende Video... leider habe ich erst vor kurzem von diesen Yubikeys erfahren... hätte dies sonst schon viel früher eingesetzt... nun sind aber wenigstens mal 2 von den Teilen bestellt.

  • @dietmarwenzel522
    @dietmarwenzel522 3 роки тому +4

    Super Video 👍🏼😀 Danke dafür 🙏 Mach doch mal bitte ein Video zu den Nitrokeys made in germany. Das wäre super

  • @unmapped89361
    @unmapped89361 Рік тому

    Hey, deine Videos haben mir wirklich geholfen, mir endlich einen Passwort-Manager einzurichten und Yubikeys zu besorgen. 😅 Ich verstehe zwar, was du mit dem Video hier sagen willst, aber den Titel finde ich trotzdem etwas ungünstig bzw. etwas irreführend ("Passwortsicherheit ist egal..."), weil ja viele auch immer noch echt schlechte Passwörter haben... und von 2FA dann vielleicht noch nicht mal gehört haben... 😅 Manchmal liest man ja nur Titel... Besser fände ich als Titel daher z.B. "Passwortsicherheit reicht nicht aus..." 🤔

  • @experimentalltag1909
    @experimentalltag1909 4 роки тому +2

    Sehr spannende und wichtige Informationen. Vielen Dank. Kann ich mit einem Yubikey auch eine Zugriffsmöglichkeit für KeePass speichern, falls ich mein Masterkey dafür vergessen sollte? Wenn ja: Kannst Du dazu mal ein Video machen?
    Schöne Grüße

    • @VISION-IT
      @VISION-IT 3 роки тому

      das wäre vllt eine interessante Info für keepass ...

  • @badumms3114
    @badumms3114 4 роки тому +2

    Wird es noch ein Video zum sicheren Umgang mit dem Passwortmanager geben?:)

  • @wewep6649
    @wewep6649 4 роки тому +2

    Nicht zu viel versprochen :)
    Allerdings ist mir eine Sache unklar:
    Wenn ich ein Backup von dem Key mache, dann kann ich das backup dann auch nur auf einen neuen yubikey draufspielen? Und das Backup muss ich aber nur einmal ganz am Anfang machen, weil das die Konfiguration von dem Key ist oder muss ich das jedesmal machen, wenn ich einen neuen Account hinterlege?
    Und du hast ja zwischenzeitlich die Standards von Google erwähnt, hast du vielleicht einen Link zu den?

    • @simonczech
      @simonczech 4 роки тому +2

      Du kannst kein Backup von dem Key machen, das ist ja der Sinn der Sache - das der nicht einfach geklont werden kann etc.. Wenn du ein Backup willst (für deine Accounts) brauchst du einen zweiten YubiKey und musst den genauso in den Accounts hinterlegen wie deinen ersten Key. Dann kannst du dich mit beiden Keys in die Accounts einloggen und wenn einer abhanden kommt halt den andern nutzen...

  • @MEnnemos
    @MEnnemos 4 роки тому +2

    Hey, super Video!
    Wie viel Aufwand ist es den Key für sein Programm nutzbar zu machen?
    Wenn wir von der Firma eine App haben auf die außerhalb niemand zugreifen darf, ist es dann ein sehr großer Aufwand den Code für U2F zu schreiben?

    • @TheMorpheusTutorials
      @TheMorpheusTutorials  4 роки тому +1

      Es gibt eigentlich für alles ne library, also hält der Aufwand sich in Grenzen

  • @GuidoBee
    @GuidoBee 4 роки тому +3

    Passwordless hört sich gut an (Ironie). Wenn der Staat den Yubikey + Handy + PC beschlagnahmen, kommen die Behörden sofort überall rein?
    Wo bleibt da der Mehrfaktor?

    • @youju26
      @youju26 3 роки тому

      Ich glaube, so einfach ist das nicht. Sicherlich gibt es da noch irgendwelche Sicherheitsfunktionen, dass es zum Beispiel erst ab dem zweiten Login geht.

  • @caterpillar4153
    @caterpillar4153 4 роки тому

    YubiKey ist notiert! Und meiner Schwester werd ich auch gleich einen besorgen!

  • @ketonicm8504
    @ketonicm8504 4 роки тому +1

    Was ist wenn der Drückmechanismus kaputt geht? Kann man dann irgendwie wieder an seinen Account kommen oder hat man dann "Pech gehabt" und man kann den Account vergessen?

  • @shaoxWWE
    @shaoxWWE 4 роки тому +2

    Weil du im Video 'Handy hacken`sagtest, gibt es schon ein Video zum Thema Mobile Security? Würde mich sehr interessieren

  • @MC-MacroD
    @MC-MacroD 3 роки тому +2

    Moin,
    könntest du mal ein Video über den NitroKey FIDO2 machen?

  • @easypy
    @easypy 2 роки тому

    Super verständlich erklärt
    Danke dir!

  • @SebastianSack
    @SebastianSack 4 роки тому +1

    Ich habe das bei Github so eingerichtet und auch den Key hinzugefügt. Aber ich komme immer noch mit den Recovery Codes in meinen Account... ich dachte das geht dann nicht mehr?

  • @rondodieter7855
    @rondodieter7855 Рік тому

    Danke toller Bericht. Nur wie kann man gleizeitig zwei Yubikey für ein Konto nutzen?

  • @dan_deb
    @dan_deb 3 місяці тому

    Gibt's dieses KeyHardware auch als Ring, Armband oder so? Oder als Chipsatz für unter die Haut

  • @hasanakar857
    @hasanakar857 Рік тому

    Hi super Video ich habe meine Google authentikator App schon am Handy laufen wie kann ich Google authentikator App die ganzen rüber ziehen oder muss ich Google authentikator App löschen und nur yubikey installieren 😊

  • @drahtlos1071
    @drahtlos1071 2 роки тому +6

    Schade, der Gutscheincode scheint über die Zeit wohl abgelaufen zu sein.
    Aber danke für das sehr informative Video!

    • @MagnusLPA
      @MagnusLPA 2 роки тому

      Ja, ein aktueller Code wäre nice....

    • @usorbis9474
      @usorbis9474 2 місяці тому

      @@MagnusLPA Ja wäre nice

  • @martingerlach_1990
    @martingerlach_1990 2 роки тому

    Z.B. Pretty Good Privacy für das Schreiben, digitale Signatur und Versenden von Emails:
    Wenn man eine Email mit einer digitaler Signatur schreiben und versenden möchte mit PGP-Unterstützung von Yubikey, braucht man für Internetbrowser oder für die Email-App eine PGP-Erweiterung? Oder brauche ich keine Email-App-Erweiterung für PGP, aber dafür brauche ich nur das Yubikey?

  • @Jankee187
    @Jankee187 4 роки тому

    Gibt es zu dem Key auch einen Schutz für die offenliegenden Goldkontakte?
    Beim täglichen Tragen in der Hosentasche oder Rucksack sind diese doch baldigst zerkratzt, oder?
    und wie viele Jahre Garantie gibt es auf das Produkt, falls es doch mal den Geist aufgibt?
    lg

  • @thomassp5968
    @thomassp5968 2 роки тому

    Mega gut! Danke Dir!

  • @hildichannel9739
    @hildichannel9739 4 роки тому

    wie immer Top

  • @quirinlamprecht838
    @quirinlamprecht838 3 роки тому +2

    wie viele verschiedene Accounts kann ich mit einem Key speichern und somit entsperren??

    • @TheMorpheusTutorials
      @TheMorpheusTutorials  3 роки тому +1

      Alle bei mir bisher

    • @quirinlamprecht838
      @quirinlamprecht838 3 роки тому

      @@TheMorpheusTutorials also auch Instagram und all meine bank accounts und Google Konten aufeinmal und der key kann da alles okay danke

  • @44974444
    @44974444 Рік тому

    Ich habe mir so einen yubikey besorgt, funktioniert super 👍. Aber leider nur mit meinem Laptop. Bei meinem Android Handy streikt er. Woran könnte das liegen?

  • @tobiashuttenrauch3328
    @tobiashuttenrauch3328 2 роки тому

    Ich dachte immer das es total kompliziert ist... Dank deinem Video kaufe ich mir jetzt auch einen. Aber so wie ich es verstanden habe sollte man einen als Backup am sicheren Ort haben. Müssen das die gleichen YubiKey sein? Oder könnte ich auch den etwas günstigeren blauen Security Key benutzen? Es wäre ja nur als Backup wenn meiner am Schlüsselbund abhanden kommt?

  • @tom.shanghai
    @tom.shanghai 4 роки тому +1

    Ich habe seit ca. 1 Jahr einen Yubikey und bin extrem zufrieden mit dem. Nur ein Problem ist, dass bei den meisten für mich relevanten Services dieser nicht zur 2FA zu Verfügung steht...

    • @tom.shanghai
      @tom.shanghai 4 роки тому +1

      ok, ich habe den Kommentar geschrieben bevor ich das Video ganz geguckt habe. werd meinen Yubikey gleich nochmal neu konfigurieren, so dass es auch mit otps funktioniert :)

  • @SebastianSack
    @SebastianSack 4 роки тому

    Ich hätte dazu nochmal 2 Fragen: Wäre es trotzdem sicher wenn ich auf meinem Heimcomputer bei meinen Acoounts (z.B. Google) eingeloggt bleibe, so dass ich nicht jedes Mal den Yubikey einstecken muss (oder auch bei Drupbox - da ist man ja mit seinem PC in der Regel immer eingeloggt)? Und könnte nicht ein Angreifer einen Man in the Middle Angriff durchführen und meine Session abgreifen und wäre dadurch eingeloggt?

  • @saschavloggt6232
    @saschavloggt6232 4 роки тому +2

    Ist dieser yubico-Manager Open Source?
    Grade im Security-Bereich megawichtig dass man nachvollziehen kann, was da eigentlich im Background passiert ...

  • @wolfheiko8120
    @wolfheiko8120 3 роки тому

    Hallo Morpheus, es ist ein gutes Video auch wenn ich weniger als die Hälfte verstanden habe. weil ich kaum Ahnung von Pc habe ich mach denn an log mich ein wo ich rein möchte und fang an zu zocken z.B. Also eine Frage kann man das ganze Video sag mal auf das wichtigste komprimieren damit das auch einfache Leute verstehen?

  • @zero_two_anime
    @zero_two_anime 2 роки тому

    Brauche ich für den Yubico Key 5 auch den Manager und mein Google Konto zu sichern oder brauche ich das nicht?

  • @timo5204
    @timo5204 3 роки тому

    Sorry für die Frage (bin neu auf dem Gebiet), aber habe ich das so richtig wahrgenommen, dass ich den Yubikey nur für die Dienste auf deren Seite nutzen kann?
    Dort wird ja auch Chrome aufgeführt, bedeutet das, dass ich mich auf Websiten anmelden kann, welche an sich selbst keinen Key unterstützen und geht das bei denen nicht?

  • @gold-junge91
    @gold-junge91 4 роки тому

    Gutes Video. Hab die yubikeys seit über einem klasse Teile

  • @huhuhuhu9265
    @huhuhuhu9265 Рік тому

    Hallo Morpheus, wenn ich mir 2kaufe, wie mache ich Backup? soweit ich weiß kann man die Passwörter nicht übertragen?

  • @NikkiButtiCeddy
    @NikkiButtiCeddy 2 роки тому

    Was passiert, sollte der Yubikey verloren oder kaputt gehen? Damit geht, wie du erwähnt hast, die Login-Funktion natürlich verloren. Wie kann ich zwei identische Schlüssel aufsetzen?

  • @JustSenselessX
    @JustSenselessX 3 роки тому

    Als Backup-Key braucht man dann also quasi einen 2. yubikey, oder bekommt man da irgendwie codes zum abschreiben o.ä ?

  • @grama75
    @grama75 Рік тому

    Hallo eine Frage Woher kommen diese 80% gibt es dafür eine Studie ?

  • @xtra9996
    @xtra9996 4 роки тому +6

    Zum Fishing: Wer einem Link in einer Mail folgt, und dort irgendwelche Login-Daten reinklimpert, ist auch ziemlich "ungeil". Einfache Regel: sowas macht man nicht. Niemals. Nicht.

    • @allknowingpineapple4112
      @allknowingpineapple4112 2 роки тому

      Das ding ist halt, dass es einfach ist und dadurch ist dieses verlockende daran sehr groß. Anstatt das Leute sich 30 Sekunden nehmen um sich auf der echten Seite anzumelden, gehen sehr viele den einfachen weg

    • @xtra9996
      @xtra9996 2 роки тому

      @@allknowingpineapple4112 Ja, isso.

  • @kazutouka7604
    @kazutouka7604 3 роки тому

    Hätte da mal ne Frage. Gibts nen unterschied zwischen dem schwarzen und dem blauen Key? Der Blaue kostet nämlich 20€ weniger...

  • @florian538
    @florian538 3 роки тому

    Ist U2F auch bei der Verschlüsselung von HDD oder SSD Laufwerken einsetzbar?

  • @WoW4332
    @WoW4332 2 роки тому

    Siehst, bei meinem Rechner läuft die Anmeldung über Tobii 5. Ich hab das versucht, wenn sich mein nachbar deavor setzt, wird nicht eingeloggt. Nicht mal bei Wenn sich meine Eltern davor setzten. Der loggt wirklich nur ein, wenn ich davor sitz. Ich weiß nicht genau, wie er es macht, aber es funktioniert.

  • @hawl12000
    @hawl12000 2 роки тому

    Auf diversen Plattformen hat das Gerät aber eine große Anzahl von negativen Bewertungen auf Grund von Inkompatibilitäten zu Windows Hello oder Bugs in der Software. Auch das man ältere .NET Versionen für die Windows App benötige. Kannst du das Bestätigen oder ist dir bei deinem Test sowas nicht passiert/aufgefallen?

  • @mariottp8134
    @mariottp8134 2 роки тому +2

    Schade, dass der Gutscheincode schon ausgelaufen ist.

  • @onlinepolice8429
    @onlinepolice8429 2 роки тому +1

    Wenn der Source Code des "USB Sticks" nicht öffentlich ist, könnten die Macher des Produkts doch einfach eine Backdoor einbauen?

  • @dietmarwenzel522
    @dietmarwenzel522 2 роки тому

    Sehr gutes Video. 👍🏼 Danke dafür 🙏🏼
    Bitte ein Video über Nitrokey machen. 😀

  • @stratokrat6290
    @stratokrat6290 4 роки тому +6

    @The Morpheus Tutorial
    Wenn das Video gesponsert ist bzw. bezahlte Werbung enthält bist Du meines Wissens nach verpflichtet es entsprechend zu markieren.

    • @unknownpjh1401
      @unknownpjh1401 4 роки тому

      Ist makiert
      Wenn man aufs video draufklickt d

    • @mamertens99
      @mamertens99 4 роки тому

      @@unknownpjh1401 möglicherweise ungenügend: Am besten immer in das Video mit hinein editieren!

  • @Thahitche
    @Thahitche 2 роки тому

    Wenn ich bei Amazon die OTP mit YubiKey Authenticator aktiviere ist das schön und gut, was mich aber nervt: Gibt man bei der Meldung wo man den eigentlichen OTP vom Authenticator benötigt an "OTP nicht erhalten" dann kann man diesen immernoch aufs Handy als SMS bekommen. Das hebelt doch das kompette Prinzip den OTP über den Yubkey zu generieren aus und der Hacker braucht wieder nur das Handy bzw. muss nur das Handy hacken, wenn Amazon gleich den Umweg mitliefert.
    Kann man das verhindern?

  • @koolsavas7679
    @koolsavas7679 2 роки тому

    Mich würde ja mal der Unterschied zwischen dem YubiKey 5 NFC FIPS und dem YubiKey 5 NFC interessieren... Was kann der FIPS, was der andere nicht kann?

  • @SuperTruperHans
    @SuperTruperHans 4 роки тому +1

    was passiert wenn der Stick kaputt / verloren geht bezogen auf PW wiederherstellung?

    • @user-pd5py2eb7t
      @user-pd5py2eb7t 4 роки тому +4

      Deshalb sollte man sich einen zweiten Key dazukaufen als Backup. Zur Not hast Du ja auch die Recovery codes der einzelnen Accounts.

    • @danielbid5231
      @danielbid5231 4 роки тому +1

      ⦃ђψժrα_ ωψvҽrภ⦄ aber wenn ich die recovery Codes doch wieder irgendwo habe kann man die ja auch phishen oder auf meinem Rechner im Dokument auslesen?

    • @youju26
      @youju26 3 роки тому +2

      @@danielbid5231 Phishing geht nur, wenn man darauf reinfällt.

  • @dr0nygames
    @dr0nygames 4 роки тому

    Blöde Frage, könnte nicht mit yubikeys genau das gleiche (bzw ähnliche) wie mit den apple security chips passieren?

  • @stefan_eredeti
    @stefan_eredeti 3 роки тому

    Hi, und wenn vierlieren, kann mann neue bestellen mit gleiche S. Nummer?

  • @robertdanzl
    @robertdanzl 3 роки тому

    Wie funktioniert das mit BACKUP KEY? Wie kann man einen Backup Key anlegen?

  • @Mintack_
    @Mintack_ 4 роки тому

    Ich nutze eher Authy anstatt Google Authenticator, weil wenn ich mein Handy zurücksetzen muss, kann ich immer noch auf die Codes zugreifen. Ist also in der Cloud. Ich weiß nicht ob das unsicherer ist?

    • @schwingedeshaehers
      @schwingedeshaehers 4 роки тому +2

      Du legst damit wichtige Daten außerhalb deiner Kontrolle, und dazu noch auf ein durchaus lukratives Ziel. Du kannst nicht wissen ob es sicher/unsicher ist, bis bekannt wird das es unsicher ist, und dann ist es zu spät.

  • @stone22121978
    @stone22121978 5 місяців тому

    was passiert wenn der yubikey verloren geht? oder wenn es einen Hardware defekt gibt ?

  • @timi-mc1xt
    @timi-mc1xt 4 роки тому

    Wie lange ist der Rabattcode gültig? Möchte mir eventuell einen kaufen aber mich erst noch ausführlich informieren

  • @Lothar.Amberge
    @Lothar.Amberge 2 роки тому +1

    Der Rabattcode funktionier tleider nicht mehr :-(

  • @kero2361
    @kero2361 4 роки тому +1

    Kommt irgendwann unity 3d Tutorial? Oder sowas?

    • @TheMorpheusTutorials
      @TheMorpheusTutorials  4 роки тому +1

      Hab ich zumindest vor

    • @kero2361
      @kero2361 4 роки тому +1

      @@TheMorpheusTutorials ich sag doch dass du der beste bist 👍

    • @Knuddelfell
      @Knuddelfell 4 роки тому +1

      2D J&R Game wäre auch cool (:

  • @10dos
    @10dos 2 роки тому

    Mir erscheint das hochgradig unpraktisch. Das heißt doch effektiv, wenn ich mich mit dem Handy einloggen will, dann bin ich gezwungen den Key dabei zu haben? Unterwegs kann ich ja damit leben. Aber daheim hab ich den Key doch nicht immer in der Hosentasche, sondern auch mal beim Laptop liegen, der im Nebenzimmer ist.

  • @oevers
    @oevers 3 роки тому

    Kann es sein, dass der Code nicht mehr geht? Schade.

  • @martin-gaming
    @martin-gaming 3 роки тому

    Wie lange hält die Kooperation bzw. funktioniert der Gutscheincode noch?

  • @aeryqc4315
    @aeryqc4315 3 роки тому

    Wird der yubikey mit nur USB auch vom Handy erkannt wenn man ihn mit Adapter auf USB c ansteckt ?

  • @saschavloggt6232
    @saschavloggt6232 2 роки тому

    Ich wünsche mir für dieses Jahr, dass auch Spotify 2FA einführt. ( Am Besten bitte noch vor Weihnachten ^^ ). Ich bin seit Jahren User vom Gratis-Plan von Spotify ... den Account hatte ich angelegt noch zu Zeiten, wo ich von Passwortmanagern nichts wusste und für jeden Mist das gleiche Pasdswort hatte ... den Account hatte ich sogar soweit vergessen, dass ich erst wieder auf die Existenz aufmerksam geworden bin, als ich mich dort kürzlich registrieren wollte. Mein Account war voll mit Playlists von Musik, die ich selber nichtmal höre. Ich hab das Experiment gemacht, das Passwort erstmal nicht anzurühren sondern nur die fraglichen Playlists zu löschen ... 3 Tage später war der Acc wieder mit irgendwelchen komischen Playlisten vollgespamt. Erst seitdem ich ein mit KeePass genereiertes Passwort eingestellt habe, ist damit Ruhe im Karton. Daraus schließe ich, selbst mein Free Account wurde HACKED.
    Jetzt mache ich natürlich durchaus schon länger für jede Seite wo ich mich registriere n eigenes Passort ( bei manchen sogar eigene Mail-Adressen die nur für die jeweilige Seite sind ) , aber das macht ( leider ) nicht jeder ... Und zu Spotify - ja, es besteht scheinbar auch Interesse an Accounts, wo nie Guthaben drauf war und auch nie welches drauf sein wird.
    Spotify? 2FA! JETZT!

    • @mbarratuinn
      @mbarratuinn 2 роки тому +1

      So wie ich das sehe könnte es in spotify s Interesse sein dass gratis Accounts gehackt werden.
      Wenn dein gehackter Account Musik abspielt wird auch Werbung angespielt, was wiederum spotify Geld einbringt.

  • @VISION-IT
    @VISION-IT 3 роки тому

    sollte ein Key und Backup verloren gehen - könnten Accounts seitens der Plattformen wieder freigeschaltet werden?

  • @donaldduck6198
    @donaldduck6198 4 роки тому +2

    Was passiert, wenn man den Yubikey verliert oder er kaputt geht?

    • @nussknacker2719
      @nussknacker2719 4 роки тому +4

      Wird am Ende auch gesagt. Man sollte immer min. 2 Keys haben. Einen Hauptkey und einen Backup Key

  • @bywadim
    @bywadim 3 роки тому

    Wie hoch ist die Wahrscheinlichkeit das so ein YubiKey kaputt geht? 😅

  • @benjaminb5578
    @benjaminb5578 2 роки тому

    Ist eigentlich bei 2FA nur 6 Zahlen nicht zu wenig? Könnte man das nicht Brute Forcen?

  • @danielbid5231
    @danielbid5231 4 роки тому

    Warte soll ich also zwei Yubikeys kaufen?

    • @frankhelferichbonn
      @frankhelferichbonn 4 роки тому +2

      Wenn der Yubikey das Kennwort ersetzt, hast Du sonst verloren, wenn der Hund das Token gefressen hat. Wenn Du beim Diensteanbieter zwei Tokens registriert hast, kommst Du mit dem zweiten noch rein, um ein neues Token zu registrieren und das verlorene zu deregistrieren.

    • @danielbid5231
      @danielbid5231 4 роки тому

      Frank Helferich Alles klar, dann bestelle ich mir zwei Stück danke dir 👍🏽

  • @Michi_84
    @Michi_84 2 роки тому

    Wieviele Accounts kann man eigentlich mit einem Yubikey 5 absichern?

    • @TheMorpheusTutorials
      @TheMorpheusTutorials  2 роки тому +1

      Alle, die es unterstützen

    • @Michi_84
      @Michi_84 2 роки тому

      @@TheMorpheusTutorials Achso dachte es wäre irgendwie auf eine bestimmte Menge beschränkt.
      Dann muss ich mir auch bald mal 2 Stück bestellen.
      Muss nur nochmal gucken wie ich Keepass2Android auf meinem S22 mit dem Yubikey "entsperre"

  • @martingerlach_1990
    @martingerlach_1990 2 роки тому

    Weiß einer, wann man auf einem YubiKey OATH-HOTP und wann man auf einem YubiKey OATH-TOTP anwenden soll?

  • @MyKillerCobra
    @MyKillerCobra 4 роки тому

    Funktioniert ähnlich wie ein Ledger, trezor oder couldcard ;)

  • @Protector1981
    @Protector1981 4 роки тому +1

    Aber wenn ich mich bei Google von einem neuen Gerät anmelde, dann muss ich weder den Google Authenticator, noch sonst irgendwas nutzen, sondern ich bekomme direkt von Google auf mein Smartphone eine JA/NEIN Frage gepusht. Um das zu umgehen, bzw abzuphishen, müsste man schon Real-Time auf mein Smartphone zugreifen können. Allerdings betrifft das jetzt nur Google allein.
    Ansonsten ja, der Google Authenticator ist schon sehr sehr gut eigentlich. Aber für den Rest, nun ja. Was will man machen, wenn die Seiten immer unterschiedliche Verfahren haben. Ärgerlich. :)

    • @naturepic7738
      @naturepic7738 4 роки тому

      Das ist so, mit dieser "Ja/Nein"-Abfrage.
      Ich empfehle dir aber nicht den Google Authenticator, sondern FreeOTP+ aus dem F-Droid-Store.
      Dort bekommt man das gratis, im Play Store kostets was.
      Den Google Authenticator würde ich alleine deswegen nicht verwenden, weil er von Google kommt. Und Google liebt Personendaten.

    • @Protector1981
      @Protector1981 4 роки тому

      @@naturepic7738 Die Aussage bezüglich des Google Authenicators verstehe ich nicht. Google kann nicht auf die Daten zugreifen, die du damit erzeugst. Wenn dem so wäre, würde es das Konzept ad absurdum führen.

    • @naturepic7738
      @naturepic7738 4 роки тому +1

      @@Protector1981 Nee, das kann der Google Authenticator nicht.
      Aber was er kann: Daten über das Nutzungsverhalten und die Dienste, bei denen mal 2FA an hat an Google senden. Nennt sich das Privatsphäre, wenn Google weiss, wie oft du dich bei welchem Dienst einloggst?

    • @Protector1981
      @Protector1981 4 роки тому

      @@naturepic7738 Kann er das? Kannst du das Beweisen? Denn wozu sollte der Authenticator das tun? Zumal das überhaupt keinen Sinn ergibt, da man sich über den Authenticator nicht einloggt, sondern nur die Codes abschreibt. Also weiß der Authenticator gar nicht wann ich mich einlogge. Woher auch.

    • @naturepic7738
      @naturepic7738 4 роки тому +2

      @@Protector1981 ich könnte es beweisen, wenn ich es wollte.
      Aber mal ehrlich: dass Google eine der grössten Datenkraken ist, weiss doch jeder, oder?
      Glaubst du, dass Google zufälligerweise genau diese App nicht mit Trackern ausstatten würde?
      Zu deiner Frage, wie Google tracken kann, wann man sich wo einloggt:
      Nun, tracken lässt sich jeder klick, somit auch, wenn man die App öffnet und dann den jeweiligen Code kopiert resp. mittels Klick aktiviert.
      Und selbst wenn Google nicht tracken würde, wann man sich wo einloggt, wüsste Google trotzdem, bei welchen Diensten du 2FA benutzt.
      Durch allein letzteres liesse sich mittels personalisierter Werbung massig Geld verdienen.

  • @lukas-vaelinalsorna1834
    @lukas-vaelinalsorna1834 4 роки тому +2

    Wielang wird der Gutscheincode gültig sein?

  • @bergruebe
    @bergruebe 4 роки тому +4

    Das System finde ich sehr interessant, allerdings finde ich 40 oder in meinem Fall 51€ samt Rabatt etwas viel.
    Bin aber auch noch nicht in so kritischer Infrastruktur in der das Geld 💯 % gut angelegt ist.
    Ich hoffe, diese Geräte werden in der Zukunft billiger, sodass jeder es benutzt. Es wären wirklich gute Werbegeschenke (wenn der Preis nicht so hoch wäre).

    • @CrazyMig
      @CrazyMig 4 роки тому

      Ein Türschloss für deine Haustür kostet mehr. Selbst Fahrradschlösser kosten teilweise so viel. Ist halt die Frage, wie viel Geld/Wert du schon in der Online Welt angelegt hast?

    • @bergruebe
      @bergruebe 4 роки тому

      @@CrazyMig Da hast du natürlich auch recht. Um deine Frage zu beantworten, noch nicht sehr viel, trotzdem könnte man mit den Account Unfug machen, der mir nicht gefällt.
      Ich werde jetzt erstmal weiter das App basierte TOTP weiter verwenden, und mir die Keys durch den Kopf gehen lassen wo ich mit ihnen an Grenzen stoßen würde. Z.B. an Öffentlichen/Unternehmensgeräten auf die man nicht einfach die Lesesoftware installieren kann.

    • @GuidoBee
      @GuidoBee 4 роки тому

      Einfach mal googlen, was die wirklich kosten. Der 5 nfc ist problemlos günstiger zu bekommen.

  • @thomashausmann3938
    @thomashausmann3938 Рік тому

    Und was mach ich wenn ich das Ding verliere?
    Kann mir da jemand bitte helfen?

  • @sirmaniacc
    @sirmaniacc 3 роки тому

    Und was macht man wenn der Stick kaputt ist?

  • @Ruhiger_Fels
    @Ruhiger_Fels 3 роки тому

    Kann REINER SCT Authenticator - Hardware für Zwei-Faktor-Authentisierung | TOTP-Generator für ultimativen Schutz Ihrer Accounts empfeehlen 30-40 € und kein Smartphone notwendig da eigene Hardware. Leider nicht von Google unterstüzt. Achja cooler Kanal.