Аппаратный ключ безопасности Yubikey

Поділитися
Вставка
  • Опубліковано 25 лис 2024
  • Многие сервисы для подтверждения вашей личности присылают уведомления в приложения или смс. У меня получилось так, что смс не приходило, а телефон был утерян и я не мог попасть в свой аккаунт. Почему не приходило смс? Видимо из-за санкций, а может быть еще что-то. В общем доступ я получил, но стоило мне это много нервов. После чего я задумался как можно решить эту проблему раз и навсегда, а еще в условиях санкций.
    Статья: bafista.ru/app...
    Сайт bafista.ru/
    Блог bafista.ru/cat...
    Группа в ВК alexand...
    Канал в телеграм t.me/BafistaRU
    Страничка на Бусти boosty.to/bafista
    Дзен dzen.ru/bafist...
    Канал ютуб / @alexandrlinux
    Канал Рутуб rutube.ru/chan...

КОМЕНТАРІ • 36

  • @pig_bennis
    @pig_bennis 17 днів тому

    Гуд 👍
    А Рутокен MFA можно ещё для электронной подписи юзать ?

  • @zaharcevs
    @zaharcevs 11 місяців тому +4

    А в качестве запасного надо было Рутокеновский взять, он дешевле и лежит на запосной случай и удобство пользования не играет роли. А так интересная тема, в ютубе практичиски нет таких толковых видео использования ключей как говориться на своей шкуре. Ждем покупки Рутокинского ключа и обзор.

    • @Vednier
      @Vednier 5 місяців тому

      Стремновато как-то Рутокен брать, хотя предложение у них по цене резонное.

  • @Valeri6610
    @Valeri6610 9 місяців тому +1

    Bitwarden поддерживает Yubikey , только на платной (Premium) версии. Сейчас это у нас недоступно.

    • @AlexandrLinux
      @AlexandrLinux  9 місяців тому +1

      отдельно юбикей да, но апаратный ключ в бесплатной поддерживается. Вам нужно его обновить. Я привязал этот свой ключ к нему уже. писал об этом в своей группе ВК, ссылка на группу в описании если что.

    • @Valeri6610
      @Valeri6610 9 місяців тому

      @@AlexandrLinux Спасибо, посмотрю, что и как.

  • @sk89061
    @sk89061 11 місяців тому

    есть такой рабочий корпоративный - 5C Nano для мака, были сложности, но привык. из минусов - всегда занят один порт. Если цена угона доступа большая - заплатишь любые деньги за безопастность, но даже тут нет 100% гарантии.

  • @Vednier
    @Vednier 5 місяців тому

    Кстати говоря, на Яндекс уже можно добавить ключ, но задействуют его они странно, просто как "альтернативный способ входа". Я так понимаю они метят на синхронизируемые passkey и хотят использовать их для удобства входа на разных устройствах, в духе синхронизации Firefox Sync. Как средство защиты Яндекс FIDO ключи пока не воспринимает, хотя внешние ключи вполне задействуются

  • @Romanychch
    @Romanychch 11 місяців тому +2

    А "сделать" из Android смартфона можно такой ключ? То есть использовать свой смартфон с bluetooth как ключ с Fido2 ?

    • @AlexandrLinux
      @AlexandrLinux  11 місяців тому

      Нет, он может быть ключем что бы входить в сервисы, но как ключ для пк нет

  • @Gaming_qube
    @Gaming_qube 11 місяців тому

    Пользуюсь много лет Yubikey - устройство маст хев

  • @Enot220
    @Enot220 24 дні тому

    А что за продавца ты выбрал на озон что бы быть уверенным что он оригиналом торгует

  • @Pro2buf
    @Pro2buf 10 місяців тому +1

    Ролик хороший, только автор забыл рассказать еще о возможности другой компании aladdin-rd JaCarta например.

  • @directx711
    @directx711 10 місяців тому

    купил юбикей еще три года назад. жаль не везде поддерживается.

  • @ЫРЫСКА-ь7р
    @ЫРЫСКА-ь7р 5 місяців тому

    Здравствуйте.
    А ключем yubikey 5c nfc можно пользоваться без одноразовых кодов ?
    У меня смартфон.

    • @AlexandrLinux
      @AlexandrLinux  5 місяців тому +1

      Тоже самое что и на видео, но только еще одноразовые поддерживает дополнительно.

  • @Nepabedim
    @Nepabedim 24 дні тому

    Чому не можна використовувати звичайну флешку як ключ? Цеж легко можна зробити

  • @3DGluk
    @3DGluk 11 місяців тому

    Спасибо за видео. А на Yubikey ЭЦП можно записать?

    • @AlexandrLinux
      @AlexandrLinux  11 місяців тому +1

      не, или только если на серию 5, но овчинка выделки не стоит.

    • @Gaming_qube
      @Gaming_qube 11 місяців тому +2

      Нельзя, запись производится в УЦ ФНС или доверенном УЦ ФНС России. С 1 января 2022 года требуются токены которые сертифицируются ФСБ и ФСТЭК России. Yubikey не сертифицирована данными ведомствами.

  • @tayrus2622
    @tayrus2622 10 місяців тому

    "Рутокен" товарищ майор рекомендует 👮👍

  • @severgun
    @severgun 11 місяців тому

    главная проблема в том, что это ультра не удобно.
    Если на десктопе еще ОК - воткнуть "флешку" не большая запара.
    А на ноуте вообще идеально если это 5c nano.
    То вот на мобильнике это ад. Доставать на каждый чих связку ключей это за гранью добра.

    • @AlexandrLinux
      @AlexandrLinux  11 місяців тому

      За все время один раз только доставал, когда новый телефон привязывал к учётки.

    • @TheGridan
      @TheGridan 11 місяців тому

      ещё не все приложения поддерживают такую двухфакторку, в отличие от временных кодов

  • @TheGridan
    @TheGridan 11 місяців тому +1

    взвешивал за и против за аппаратный ключ. и... остался на бесплатном Aegis, делаю бэкап файла)

    • @zaharcevs
      @zaharcevs 11 місяців тому +1

      А почему Aegis, а не Яндекс ключ или Google ключ?

    • @TheGridan
      @TheGridan 11 місяців тому

      @@zaharcevs меньше доверия к корпоративному ПО, наличие полезных фишек, дизайн приложения

    • @TVmustDIEEE
      @TVmustDIEEE 10 місяців тому

      @@zaharcevs потому что опенсорс

  • @druite6693
    @druite6693 11 місяців тому +1

    два ключа юбикей это 10 тр и то только по акции! ... пожалуй я поищу другие способы авторизации.

    • @severgun
      @severgun 11 місяців тому +2

      1) На авито продают дешевле запакованные новые.
      2) Российский аналог будет дешевле.
      3) Для большинства достаточно TOTP кодов. Телефон потерять и утопить можно так же как и ключи. Разве что при разбойном нападении ключи никому не нужны.

  • @dmitriys5353
    @dmitriys5353 10 місяців тому

    +

  • @MYRiNUS
    @MYRiNUS 11 місяців тому

    4:40 Что может быть тупее наличия нескольких ключей?
    5:36 То то же. в первую очередь дополнительные ключи от жилья необходимы при условии того что Вы не один в нём проживаете.
    Наличие второго ключа данного типа означает полное отсутствие какой-то защищённости от доступа нежелательных лиц. позволяет считать любую утрату такого ключа допустимой. и отсутствие безопасности таким же.
    Не знаю чего там удумали яблочные. но мелкомягкие тоже неспроста начали выпускать на столько убогие образы компьютерной операционной системы. что на сегодняшний день наверное каждая вторая сборка этой же оси. покажет себя лучше. С чем лет ~10 назад нельзя было согласиться.

  • @mafia6724
    @mafia6724 11 місяців тому +4

    Махровая реклама

    • @AlexandrLinux
      @AlexandrLinux  11 місяців тому +3

      вообще никак не реклама, себе купил, вам показал