2FA

Поділитися
Вставка
  • Опубліковано 15 гру 2024

КОМЕНТАРІ • 45

  • @Xsynek
    @Xsynek Рік тому +29

    Od kiedy poznałem Twój kanał nabyłem menadżera haseł, oraz yubikey. Wiele zmieniłem w swoich zabezpieczeniach systemowych. Dzięki Ci za to!

  • @dariuszv6831
    @dariuszv6831 Рік тому +2

    Jak zwykle porządna dawka przydatnej wiedzy, dzięki Kacper!

  • @piotrplewka6085
    @piotrplewka6085 Рік тому +3

    Pomyślałem, a sprawdzę do czego prowadzi ten kod qr. Świetny sposób na autoreklamę

    • @KacperSzurek
      @KacperSzurek  Рік тому +2

      To taki „easter egg”. Myślałem, że więcej osób zwróci na to uwagę. A jesteś pierwszy ;)

    • @piotrplewka6085
      @piotrplewka6085 Рік тому

      @@KacperSzurek problemem jest brak możliwości skanowania na telefonie. Jak się studiuje informatykę to synapsy w mózgu lepiej pracują i drążą temat. A przynajmniej galeria na iOS pozwala na odczyt kodów qr

  • @cavendischw5885
    @cavendischw5885 Рік тому

    kropa dla zasięgu .

  • @zuraw8484
    @zuraw8484 Рік тому

    dzięki wielkie za film. Dzięki Tobie mam yubikey-a i czuje się bezpieczniejszy, więc wielki plus!

  • @denpa-kei
    @denpa-kei Рік тому

    Dziękuję również Kacper. W Piątek przyszła moja para kluczy i byłem w szoku że w GNU/Linux to było szybkie do ustawienia.
    Przeczytałem trochę książek i coś tam wiem ale na Twoim kanale nauczyłem się naprawdę sporo, i warto tu zaglądać dziękuję. Samych sukcesów. 💪

  • @andrzejmazur7288
    @andrzejmazur7288 Рік тому

    Dzięki

  • @Frogy098
    @Frogy098 Рік тому +1

    Moja pierwsza styczność z 2fa była lata temu, ustawiłem je na wszystkie serwisy jakie wtedy miałem po czym... stłukłem telefon na drugi dzień i kolejme 3h usuwania 2fa z kont.
    Dzisiaj to już yubikey, backupy w szyfrowanym sejfie itp, droga do bezpieczeństwa jest drogą wyrzeczeń.

  • @pantarei.
    @pantarei. 10 місяців тому

    Cześć, mam klucz firmy Thetis, jest zaprojektowany w Kaliforni, ale wyprodukowany w Chinach. Miejsce produkcji budzi moje wątpliwości. Czy uważasz, że lepiej sobie odpuścić tę markę?

  • @jerekp
    @jerekp Рік тому

    jeszcze jest authenticator od microsoftu

  • @jackdaniels2515
    @jackdaniels2515 Рік тому +1

    W sieci Play wymiana karty trwa kilka godzin. W tym czasie wysyłają smsy i maile z informacją o wymianie karty. Więc można ten proces przerwać, jeżeli to nie Ty zleciłeś wymianę karty. Kiedyś robili to w kilka minut. Na początku ten dłuższy okres oczekiwania mnie irytował, teraz wiem, że to dla mojego bezpieczeństwa.

    • @adamkwalczyk
      @adamkwalczyk Рік тому

      Czy użytkownik ma prawo ustawić u operatora funkcję "zgadzam się na autoryzację nowego urządzenia TYLKO w salonie? Nie.
      Czy użytkownik ma prawo ustawić limit przelewów powyżej kwoty "X" na "tylko w moim banku"? Też nie.
      Czy obywatel ma prawo ustawić w krajowej bazie sygnał "nie biorę pożyczek/kredytów/umów na telefon"? Także nie.
      Przykra rzeczywistość jest taka, że szafuje się naszym bezpieczeństwem bez względu na osobiste podejście do kwestii bezpieczeństwa.

    • @baranosiu
      @baranosiu Рік тому

      Najgorszą rzeczą jaką może zrobić operator, to jednostronne patrzenie na temat. W Polsce znacznie większym problemem są zgubienia i kradzieże telefonów, niż wyłudzenia duplikatów kart SIM, dlatego większość operatorów miało politykę natychmiastowej dezaktywacji starej karty SIM. Wyrabianie duplikatów kart SIM na lewe papiery, to rzadkie przypadki, ale pod wpływem presji medialnej operatorzy zmieniają procedury, bo różne "niebezpieczniki" nagłośniły kilka takich przypadków aby robić zasięgi. Teraz u niektórych operatorów jest tak, że złodziej napada właściciela telefonu, zmusza go do podania PIN-u odblokowującego, a następnie przez pół dnia prawowity właściciel numeru jest bezsilny "dla jego własnego bezpieczeństwa" a złodziej z jego numeru robi co chce :D Cieszę się, że nie wszyscy operatorzy za tym podążyli. Problemem jest autoryzacja w niektórych serwisach za pomocą kodów SMS oraz czasem niedokładna autoryzacja użytkownika w salonie przy wyrabianiu duplikatu SIM (niestaranne sprawdzenie dokumentów, wzoru podpisu itp.) a nie to, że operator pod względem technicznym realizuje to w kilka minut.

  • @mateuszprzybycien2070
    @mateuszprzybycien2070 Рік тому

    Klasa ;)

  • @Sebastian-gy6yt
    @Sebastian-gy6yt Рік тому +1

    ktos moze sie wypowiedziec o Winkeo FIDO U2F firmy NEOWAVE z np. Amazon ?

    • @pantarei.
      @pantarei. 10 місяців тому

      Też jestem ciekawy - są to jedne z tańszych kluczy.

  • @inzynierkitku
    @inzynierkitku Рік тому

    29:34 Jak to "nielegalne"? Czy nielegalne tylko, jak kogoś tym oszukam? Bo na przykład chciałbym dowód dla kota, ale takiego nie da się wyrobić :(

  • @Mr7700mayday
    @Mr7700mayday Рік тому +5

    Ech... Gdyby Yubikey był tańszy... Ewentualnie powszechnie używany, m. in. przez banki, to by wysoka cena tak bardzo nie uwierała portfela...

    • @RemixPL1994
      @RemixPL1994 Рік тому +1

      Ale to jednorazowy zakup, nie trzeba co miesiąc lub rok zmieniać jak np. licencję na antywirusa w systemie i inne VPN itd. Tak więc jest drogo ale tylko raz, a potem jest FREE.

    • @tcpipdotcom
      @tcpipdotcom Рік тому

      Z tymi bankami to uwaga, bo ING planuje w 2023 wdrożyć U2F

  • @XeroVersus
    @XeroVersus Рік тому

    1:05:00 - co do wycieku hasła do nieaktywnego konta. Co w sytuacji, gdy taka osoba zaloguje się na czyjeś nieaktywne konto i zacznie w imieniu tej osoby rozpowszechniać rózne szkodliwe informacje?

  • @mssss85
    @mssss85 Рік тому

    Ktos cos moze polecic na androida do sledzenie telefonu ? Nie platnego i dzialajacego 24h. Bawilem sie kilkoma niby darmowymi programami oraz Family Link ale nie zadawala mnie ze wzgledu na to ze po blokowaniu telefonu nie wskazuje na zywo lokalizacji dopoki telefon sie nie odblokuje. Bardzo mi zalezy na ciaglym polozeniu urzadzenia nawet za cene energi bateri.

  • @RutsuKun
    @RutsuKun Рік тому

    Jak się nazywa ta muzyka z intro transmisji?

  • @_shy_fox_
    @_shy_fox_ Рік тому +3

    Nigdy bym nie podał twitterowi, ani żadnej innej stronie numeru telefonu.
    Używam 2FA TOTP z aplikacji.

    • @ewadrzyd8086
      @ewadrzyd8086 Рік тому

      Numer telefonu można.... "wyczarować"🥶🙄

    • @_shy_fox_
      @_shy_fox_ Рік тому

      @@ewadrzyd8086 Jak tego nie weryfikują to daję fałszywy, jak weryfikują biorę z internetu darmowy publiczny numer.

    • @_shy_fox_
      @_shy_fox_ Рік тому

      Odkąd mam nowy numer i go nigdzie nie podaję to ani razu żaden telemarket, czy scam sms nie przyszedł.
      Ciekawe dlaczego...

    • @baranosiu
      @baranosiu Рік тому

      @@_shy_fox_ Mam cały czas ten sam numer telefonu komórkowego od 1999 roku, podawany jest w bankach, Urzędzie Skarbowym, w Signalu, WhatsApp, jest podany w Facebooku, jest przypisany do konta Google i nie miałem więcej niż 1-2 telefony od akwizytorów rocznie, a od kiedy Google objęło filtrem antyspamowym w Androidzie także Polskę (smartfon musi mieć niemodowaną, Googlową aplikację Telefon, w tych wszystkich Xiaomi, Samsungach itd., z modyfikacjami i nakładkami to nie działa), to nie mam takich telefonów w ogóle. Inna rzecz, że przy przedłużaniu umowy większość operatorów komórkowych daje 5zł/m-c zniżki za wyrażenie zgód marketingowych a ja z takiej "promocji" zawsze świadomie rezygnuję (większość ludzi milcząco się godzi, nawet nie czyta szczegółów umów, a potem są zdziwieni telefonami).
      W przypadku telemarketerów w większości numery są po prostu losowane i nie pochodzą z żadnej bazy - telefonie komórkowe mają 13 prefiksów dwucyfrowych, w każdym prefiksie jest pula 10 milionów numerów, czyli razem jest to 130 możliwych milionów numerów komórkowych. Biorąc pod uwagę, że aktywnych numerów komórkowych jest około 40 milionów, to nawet wybierając w tych prefiksach numer "na pałę", mniej więcej w 30% przypadków w kogoś trafisz. Mało tego, wielu ludzi zmieniając numer nie ma świadomości, że dostają numer po kimś, kto go przestał używać na przykład rok temu i niezależnie od tego jak bardzo będą dbać o swój numer, to on już może być dawno "w bazach telemarketerów" po kimś innym. Moim zdaniem obecnie najlepsze co mogą zrobić zwyczajni użytkownicy, to korzystanie z filtrów spam-u w swoich smartfonach (i zgłaszanie numerów, które mimo wszystko jakoś się przez ten spam przebiją). Ja od mniej więcej 2-3 lat nie miałem ani jednego śmieciowego telefonu pomimo braku jakiegoś specjalnego chronienia go (uchronienie numeru telefonu obecnie jest niemożliwe, nawet jeśli Ty będziesz o to dbał, to powiedzmy wystarczy, że Twój znajomy będzie miał do Ciebie numer zapisany w swoim telefonie a jednocześnie zainstaluje Messengera, Facebooka, WhatsAppa czy coś w tym stylu i pozamiatane). Nie można uzależniać swojego bezpieczeństwa od "tajności" własnego numeru, bo to jest bezpieczeństwo iluzoryczne (podobnie jak z numerem PESEL - żadne bezpieczeństwo nie powinno być oparte na tym, że ten numer zna tylko jego właściciel).

  • @helmutlang902
    @helmutlang902 Рік тому

    Witam, co do kwestii wyrobienia nowej karty SIM - to na obecne czasy, jest to dość słaby pomysł. Ale jako jedna z alternatyw, jest możliwa - choć wątpliwa.
    Napiszę do Ciebie na e-mail. Pozdrawiam

  • @piotrp.1542
    @piotrp.1542 Рік тому

    Małe pytanie do pana Kacpra. Sekret 2FA z jednej strony musi być zapisany w aplikacji autentykującej, ale z drugiej strony na serwerze (np. facebooku) i to, jak sądzę, w tym samym rekordzie co hasło użytkownika. W razie wycieku bazy, wyciekną także sekrety 2FA. Pewnie sekrety są szyfrowane (jak?), ale jednak to wyciek... Jak się to ma do bezpieczeństwa? Może gdzieś już pan o tym mówił, to proszę o wskazanie, gdzie można tych informacji wysłuchać.

  • @c64club
    @c64club 3 місяці тому

    Takie "szurskie" materiały to ja szanuję.

  • @adamkwalczyk
    @adamkwalczyk Рік тому

    Czy dobrze zrozumiałem, że wadą 2FA na kartę-zdrapkę jest to, że jej wytworzenie coś kosztuje? 🤔

    • @KacperSzurek
      @KacperSzurek  Рік тому

      Nie. Wadą jest to, że dowolny kod ze zdrapki może potwierdzić dowolny przelew. Bez względu na to czy wysyłasz 1 zł a może milion.

  • @ewadrzyd8086
    @ewadrzyd8086 Рік тому

    Myślimy co wymyślić 🙄