Czym jest i jak działa klucz U2F? |

Поділитися
Вставка
  • Опубліковано 11 сер 2021
  • Nasz kanał stroni od polityki jak tylko może, jednakże decyzja Rządu o wyposażeniu polityków w klucz U2F po aferze z włamem na pocztę to w naszej ocenie genialna decyzja. Dlatego w tym odcinku opowiadamy o tym czym jest i jak działa tajemniczy klucz U2F. Czy można otworzyć nim swój dom lub samochód? O tym dowiecie się z tego odcinka!
    Sprawdź, czy Twoje dane wyciekły na stronie Have I Been Pwned
    👉 haveibeenpwned.com/
    #klucz #u2f #security #bezpieczeństwo #poczta #dworczyk #protonmail #uwierzytelnianie #yubikey #facebook #wyciek #morele
  • Наука та технологія

КОМЕНТАРІ • 43

  • @spaceyfounder5040
    @spaceyfounder5040 2 роки тому +8

    Banki bez U2F to jakiś nieśmieszny żart. Niech się ogarną wreszcie. Spoko materiał panowie, potrzebny przede wszystkim!

    • @oprogramach
      @oprogramach  2 роки тому

      Dzięki!

    • @TheGrzes1966
      @TheGrzes1966 Рік тому

      Banki mają dopuścić do momentu logowania jakiś obcy podmiot? Chyba was po...

    • @Mariusz760301
      @Mariusz760301 Рік тому +1

      ING, mój bank, już ma. Od poniedziałku korzystam

    • @Boguszek007
      @Boguszek007 Місяць тому

      @@TheGrzes1966 ing juz wprowadzil u2f

  • @1stivo1
    @1stivo1 5 місяців тому +2

    Ja mam zasadę - co człowiek stworzył, człowiek może zniszczyć, przejąć, zhakować. Jedyne co możemy to UTRUDNIĆ im zrobienie tego.

  • @ilawa78
    @ilawa78 2 роки тому +3

    Panowie, świetne nagranie! 😁👊😎
    Pojawia się jednak kilka pytań:
    - co w sytuacji kiedy np. jesteś gdzieś na wyjeździe i zostaniesz okradziony (na lotnisku, w hotelu itp.) z laptopa i reszty (również z klucza). Czy wówczas złodziej może spokojnie ganiać po wszystkich twoich serwisach z takim logowaniem?
    - czy zapasowy klucz wystarczy jakoś "raz sparować" na początku i bezpiecznie schować czy po dodaniu każdego nowego serwisu trzeba aktualizować główny i zapasowy?
    - jeśli ktoś będzie prowadził dyskretną obserwację (by poznać twój kod PIN do klucza a później dokona zaboru laptopa, telefonu i klucza - oznacza to definitywny koniec życia w sielance? 🤔😜
    - co się dzieje po kilku wbiciach błędnego PIN'u?

    • @oprogramach
      @oprogramach  2 роки тому

      Hej! Dzięki za komentarz!
      - złodziej będzie ganiać tylko wtedy, gdy pozna Twój login, hasło praz oraz będzie posiadał Twój klucz. Jeśli korzystasz z menadżera haseł i szyfrujesz dysk twardy, taki scenariusz jest bardzo mało prawdopodobny, ale jednak realny.
      - zapasowy klucz trzeba za każdym razem dodawać do niego serwisu, tak jak klucz główny.
      - jeśli zna Twój login i hasło to tak, ale znowu - taki scenariusz jest mało prawdopodobny
      - nie mam psychy aby to sprawdzić 🤣

  • @marcinfeliks1272
    @marcinfeliks1272 2 роки тому +1

    Cześć, w fajny sposób wyjaśniliscie tematykę kluczy ;) miło obejrzeć w drodze do pracy :)

  • @Levim
    @Levim 3 роки тому +2

    Świetnie jak zawsze 😁

  • @janepko
    @janepko Місяць тому

    12:05 Bajki. Obecne komputery kwantowe nie są w stanie złamać w rozsądnym czasie szyfrowania opartego na kluczach symetrycznych, np. AES-256, Serpent czy ChaCha20. A już twierdzenie, że robią to w kilkanaście sekund to opowieści z mchu i paproci. Na komputerach kwantowych łamanie AES-256 potrwa tak samo długo jak na normalnych superkomputerach łamanie AES-128.

  • @FajnaTelewizja
    @FajnaTelewizja 2 роки тому +3

    No to teraz czekam na poradnik jak skonfigurować taki klucz 😉 pozdro 🙃

    • @oprogramach
      @oprogramach  2 роки тому

      To teraz musi być 👍

    • @marcin7118
      @marcin7118 2 роки тому +1

      Mówisz masz: ua-cam.com/video/uku-G_COA7U/v-deo.html

  • @piotrh5193
    @piotrh5193 2 роки тому +1

    Witajcie Panowie jak zrobić duplikat ( kopie zapasową klucza UF2)?

    • @oprogramach
      @oprogramach  2 роки тому

      Cześć. Nie da się zrobić kopii, a to wynika z faktu, że na każdym kluczu informacja o logowaniu szyfrowana jest w inny sposób. Każdy klucz ma swój własny sekret, którym są szyfrowane dane więc duplikat odpada.

    • @mateusz3787
      @mateusz3787 2 роки тому

      Dlatego radzą kupić dwa klucze by mieć jakiś zapasowy.

  • @marcin7118
    @marcin7118 2 роки тому

    Te czasy kiedy można było się zastanowić czy U2F jest potrzebne odeszły do przeszłości.
    Teraz zawsze jest tak, że (WYDAJE nam się) jest to dla nas zbędne, ale tylko do momentu jak ktoś włamie się na konto w dowolnym serwisie, nawet niepozornym.

    • @TheGrzes1966
      @TheGrzes1966 Рік тому

      Checa będzie jak ktoś kiedyś pozbiera dane z tych kluczy.

  • @ostatnikrzykschizofrenii
    @ostatnikrzykschizofrenii 2 роки тому +1

    Im lepsze zabezpieczenie tym lepiej

  • @lech2050
    @lech2050 2 роки тому +1

    Na czym polega różnica pomiędzy Yubikey C NFC a Yubikey 5C NFC ?

    • @oprogramach
      @oprogramach  2 роки тому

      5C ma parę dodatkowych funkcji jak SmartCard, OpenPGP czy hasła statyczne z dwoma konfigami (pokazane na filmie). Yubikey C to praktycznie tylko klucz U2F/FIDO2

    • @lech2050
      @lech2050 2 роки тому

      @@oprogramach Czy te dodatkowe funkcje są potrzebne "normalnemu" użytkownikowi internetu i czemu służą ?

    • @oprogramach
      @oprogramach  2 роки тому

      @@lech2050 5C z punktu widzenia "normalnego" użytkownika Internetu ma jedną ważną cechę, której nie ma zwykłe C - 2xhasła statyczne. Reszta funkcji raczej się nie przyda zwykłemu Kowalskiemu...

    • @lech2050
      @lech2050 2 роки тому +1

      @@oprogramach Czyli kupować tańszą wersję klucza ?

    • @oprogramach
      @oprogramach  2 роки тому

      Wystarczy spokojnie.

  • @lech2050
    @lech2050 2 роки тому +1

    Czy jeśli mam Kasperskiego z managerem haseł to potrzebuję taki klucz ?

    • @oprogramach
      @oprogramach  2 роки тому

      Jedno nie wyklucza drugiego. Klucz U2F to dodatkowe zabezpieczenie.

    • @lech2050
      @lech2050 2 роки тому

      @@oprogramach To tyle wiedziałem przed uzyskaniem odpowiedzi.

    • @lech2050
      @lech2050 2 роки тому

      @@oprogramach Czy "moc zabezpieczeń" managera haseł i klucza jest podobna, czy też jest duża różnica nas korzyść klucza. Bo nie chcę robić z komputera twierdzy z setką podobnych zabezpieczeń, które jednakowo chronią, ale i utrudniają korzystanie z niego. Np. mam portfel hardwarowy do kryptowalut, więc może dodanie jeszcze tego klucza byłoby przesadą ?

    • @oprogramach
      @oprogramach  2 роки тому

      Nie jest podobna, menedżer haseł ma za zadanie przechowywać hasła i dbać o ich unikatowość. Klucz U2F to dodatkowa warstwa zabezpieczeń, tj. Po wpisaniu hasła musisz mieć klucz aby dostać się do konta. alternatywą dla klucza może być aplikacja uwierzytelniająca lub kody SMS chodź tu już takiej „mocy” zabezpieczeń nie ma. Tu więcej mówiliśmy o kluczu u2f: ua-cam.com/video/WTU_mOStJYE/v-deo.html

    • @lech2050
      @lech2050 2 роки тому

      @@oprogramach Mam Kasperskiego antywirusa, mam managera haseł, mam krypto portfel hardwarowy - czy potrzebuję kolejnego zabezpieczenia, jakim jest ten klucz ? Czy to już się nie robi czyste wariactwo ?
      Jestem zabezpieczony jak Fort Knox !

  • @parabolic84pl
    @parabolic84pl Рік тому

    o panie co Pan mówi. nie można złamać? Tu nie o to w ogóle chodzi.

  • @marcinmarcin4457
    @marcinmarcin4457 8 місяців тому

    Czy ta strona habeibe.. jest wiarygodna czy reklama dla strony z menedżerem haseł?

    • @oprogramach
      @oprogramach  8 місяців тому +1

      Cześć. Jest wiarygodna. Założona przez Troy Hunt. Jest również rekomendowana przez inne serwisy działające w zakresie bezpieczeństwa.

  • @azjatek
    @azjatek 2 роки тому

    A czy przypadkiem dobry menadżer haseł nie załatwia nam ataków phishingowych? Jak mamy jeden komputer lub korzystamy z produktów Apple to i tak sam menadżer zabezpieczy nas przed fałszywymi stronami. Chyba, że o czymś nie wiem?

    • @oprogramach
      @oprogramach  2 роки тому

      Menadżer haseł kojarzy login i hasło z domeną. Jeśli będziesz na phishingowej stronie to po ten po prostu nie podpowie Ci hasła. Jeśli jednak się uprzesz to wkleisz tam hasło samodzielnie :)

    • @azjatek
      @azjatek 2 роки тому

      @@oprogramach Niby tak ale jak już ktoś używa menadżera to po pierwsze raczej nie pamięta hasła. Po drugie brak opcji logowania musi wzbudzić podejrzenie. Mnie podoba się keychain z appla. Nawet jakbyśmy zostawili otwarty laptop to i tak nikt nie zaloguje się na przykład do naszego maila (jeżeli nie jesteśmy już zalogowani lol) bo dodatkowym zabezpieczeniem jest touch ID.

    • @oprogramach
      @oprogramach  2 роки тому

      Oj brakuje mi keychaina…

  • @mateyko555
    @mateyko555 Рік тому

    Co za brednie. Nawet w google advanced protection da sie usera sphishowac.