Passkeys - koniec z hasłami

Поділитися
Вставка
  • Опубліковано 15 гру 2024

КОМЕНТАРІ • 67

  • @SzPMarianJanoszka
    @SzPMarianJanoszka Рік тому +3

    Świetny webinar! Dziękuję za wyjaśnienie tego mechanizmu Passkeys. Przemknęło mi gdzieś, ale nie wgłębiałem się. Teraz wiem więcej:-)

  • @dariuszmion2764
    @dariuszmion2764 Рік тому +3

    Czyli co ? Każdy, kto otworzy komputer z Passkeys może się zalogować na pocztę itd bez podawania hasła ?

  • @damiansz4883
    @damiansz4883 5 місяців тому

    Dziękuję. Doskonały materiał.

  • @discodisco3063
    @discodisco3063 Рік тому +8

    Jedyny minus passkey jest taki. Ktoś ma TYLKO 1 laptopa, odpala google i implementuje passkey do swojego konta poprzez windows hallo czy jak to tam zwał... (wiadomo leci do TPM w laptopie) , komputer zostaje skradziony... ktos nie pamieta swoich danych do logowania bo tak długo uzywał passkeys ze zapomniał.... konto przepada. Uzywając kluczy fizycznych z góry ma sie co najmniej 2 sztuki. a TPM`u nie skopiujesz.

    • @KacperSzurek
      @KacperSzurek  Рік тому +15

      Dlatego trzeba tutaj stosować taką samą zasadę jak z kluczami bezpieczeństwa. Czyli co najmniej dwa "passkeys". Czyli jeden na laptopie i drugi (zapasowy) na przykład na telefonie. Dzięki za zwrócenie uwagi na ten ważny temat.

    • @bartek38912051
      @bartek38912051 Рік тому

      Hasło można sobie zapisać w wielu miejscach i problem z głowy. Jak się zapomni, to nic się nie stanie.

    • @hitstary
      @hitstary Рік тому

      Ale przecież Chrome zapisuje hasła nawet do konta google

    • @dorotaborkowska656
      @dorotaborkowska656 Рік тому

      Prubowalem na Google no Ci powiem ze wydało mi sie podejrzane ze Googlus podstawia mi pod nos ten klucz który mam zapisany w pęku kluczy a nie zabardzo chce zeby dodatkowo mu podpiąć smerfa niebieskiego Youbico 🧐 . Edek z bingiem są bardziej elastyczni w tym temacie .

  • @adrian_yuri
    @adrian_yuri 11 місяців тому +1

    Najbardziej irytuje mnie facebook. Pomimo dodania dwóch yubikey, nadal każe potwierdzać innym telefonem... Prowizorka na calego

  • @HapkinsPL
    @HapkinsPL 11 місяців тому

    ok odpalam Hirene sorki obejrze później do konca 57:00 skonczyłem ide walczyc z tym dalej pozdrawiam

  • @piotrp.1542
    @piotrp.1542 Рік тому +1

    Czy można usunąć pojedyncze niepotrzebne Passkeys z TPM ?

  • @KacperSzurek
    @KacperSzurek  Рік тому +7

    Start 1:28

  • @HapkinsPL
    @HapkinsPL 11 місяців тому

    29:00 to nie problem bo są zewnetrze interfecy bluetooth pod usb

  • @jannowak6627
    @jannowak6627 10 місяців тому

    szkoda że tak mało osób ciebie docenia, robisz super content - jakbys chcial to patronite załóż żeby sie dalo odwdzieczyc

  • @trojnara
    @trojnara Рік тому +2

    Dlaczego Google wymaga wpisania nazwy użytkownika przed zalokowaniem? Pewnie dlatego, że pozwala korzystać z wielu kont...

    • @KacperSzurek
      @KacperSzurek  Рік тому

      GitHub też pozwala na posiadanie wielu kont użytkownika. A jednak tam nie pytają o nazwę użytkownika. Więc jak widzisz to kwestia implementacji.

    • @trojnara
      @trojnara Рік тому +2

      @@KacperSzurek Ale ja nie pisałam o posiadaniu wielu kont, tylko o korzystaniu z (byciu zalogowanym do) wielu kont. Do tego każde z kont Google może mieć inny rodzaj uwierzytelniania.

    • @KacperSzurek
      @KacperSzurek  Рік тому

      @@trojnara To dalej niczego nie zmienia i dalej można użyć tego samego ekranu jak GitHub. Czyli osoby bez Passkeys podają login/hasło a osoby z passkeys klikają guzik "zaloguj z użyciem passkeys" i niczego więcej nie podają. Gdy chcesz się zalogować na kolejne konto, przechodzisz do podstrony logowania i logujesz się na nowe konto w ten sam sposób.

    • @trojnara
      @trojnara Рік тому

      @@KacperSzurek I loguje się z użyciem passkey na które z moich kont? Chciałbym sam się przekonać, ale na razie "This browser or device is reporting partial passkey support. Authentication failed."

    • @KacperSzurek
      @KacperSzurek  Рік тому

      @@trojnaraI logujesz się na to, które sobie wybierzesz w GUI. Jak to wygląda widać tutaj: i.stack.imgur.com/5pfrU.png

  • @hitstary
    @hitstary Рік тому

    Te passkeys nie działa na PayPal, bo jak chcę włączyć na telefonie to nie da się bo przychodzi sms z kodem podaje ten kod i klikam utwórz klucz i znowu od początku czyli sms jak podam znowu przenosi do utwórz klucz i tak w kółko

  • @marcin.kuskiewicz
    @marcin.kuskiewicz Рік тому

    Jeżeli loguję się domenowo to do kilku komputerów to na każdym z nich muszę osobno tworzyć Passkeys?

  • @hovardlee
    @hovardlee Рік тому +1

    Ja uwielbiam sposób logowania do konta Ms za pomocą authenticatora i wybrania jednej z 3 opcji. Szybkie.
    Pytanie jak z używaniem pęku kluczy iCloud w Windowsie? Czy to ma szansę zadziałać? Mam na myśli aplikację hasła icloud.
    I czy lepiej klucz yubi czy oba włączyć np. dla Gmaila?

  • @HapkinsPL
    @HapkinsPL 11 місяців тому

    jak się tego syfu pozbede to kupie 1password ale wcześniej i tak pozmieniam hasła, narazie sie nie boje bo mam wszędzie 2 etapowe logowanie ale lepiej sie zabezpieczyc

  • @bnot2454
    @bnot2454 6 місяців тому +1

    @14:00 Niech Pan będzie poważny. Wszystkie linki to się podaje w opisie, a nie zmusza do pauzowania i przepisywania bardzo długich ręcznie.

  • @xkfotomedia
    @xkfotomedia Рік тому

    Dzisiaj będę kupował kolejne dwa klucze U2F NFC od Y bo stwierdziłem, że posiadanie tylko dwóch, to taka lipa trochę. A technologii od Google nie ufam tak za bardzo.

  • @mareksaltberg1484
    @mareksaltberg1484 Рік тому +2

    Skan twarzy lub odcisk palca dla googla? Nie skorzystam, dziękuję :)

    • @KacperSzurek
      @KacperSzurek  Рік тому +2

      Z tego co ja wiem, dane biometryczne są przetwarzane lokalnie na Twoim urządzeniu. Poza tym jeśli się o to boisz możesz używać Passkeys bez biometrii. Na przykład z wykorzystaniem kodu PIN.

    • @mareksaltberg1484
      @mareksaltberg1484 Рік тому

      @@KacperSzurek - oficjalnie tak się mówi, że lokalnie, ale ja w to już nie wierzę :)

    • @mszary
      @mszary Рік тому +4

      Wykorzystuj ten sam mechanizm, ktory wykorzystujesz do odblokowania swojego telefonu. Jesli zaakceptowales biometrie tam, to w kontekscie passkeyow nic sie nie zmienia. A jesli telefon odblokowujesz pinem/zygzakiem - to uzywaj tego do passkeyow.

    • @Liquid_Snake
      @Liquid_Snake Рік тому +2

      Odciski palców codziennie zostawiasz wszędzie, i boisz się, że Google je będzie miało? Oni mają dużo więcej niż twój palec 😂

  • @grzegorzbielawski
    @grzegorzbielawski Рік тому

    QNAP dodał możliwość logowania do serwerów bez hasła, są dwie opcje: pierwsza to sparowana aplikacja dostaje pushup po wpisaniu loginu w panelu zarządzania serwera po kliknięciu w aplikacji wpuszcza, druga opcja to skanowania kodu QR na stronie logowania do NAS, skanowanie odbywa się przy pomocy sparowanej aplikacji

  • @teefhennessy
    @teefhennessy Рік тому +1

    Kacper, dzięki za materiał. Fajnie ze powstają nowe rozwiązania phishing resistant. Paswordless też spoko, w dzisiejszych czasach kiedy hasło musi być jakie musi, hasła nie mają racji bytu.
    Niestety adopcja nowego porządku rzeczy jest żenująco wolna. Ile już istnieją klucze FIDO a ile serwisów je wspiera? Obawiam sie że z passkeys będzie podobie 😢
    Pytanie: jak trudne jest dołożenie wsparcia fido/passkeys do jakiejś przeciętnej strony która używa loginu i hasła? Zakładam że istnieją gotowe biblioteki.

    • @KacperSzurek
      @KacperSzurek  Рік тому

      Generalnie bardzo prosta. Menadżer stworzyły proste API dla programistów i sprzedają je jako usługa. Sprawdź:
      docs.passwordless.dev/
      passage.1password.com/product/passkeys

  • @HapkinsPL
    @HapkinsPL 11 місяців тому

    Ospaliłem Hirene najpierw i te pliki się nie tworzą na zewnetrzym systemie z pendrive na linuxie też ich nie bedzie jak uruchamiam windowsa to znowu utworzył się ten urzytkownik i pewnie teraz te pliki znowu beda ale najpierw ci napisałem co i jak napewno juz sie utworzyły robie format

    • @HapkinsPL
      @HapkinsPL 11 місяців тому

      nie ma plików Lincoln podejrzewam ze te pliki przechowuja tylko dane ale od samego wejscia do windowsa juz tworzą sie pliki nox

  • @marekgebski3555
    @marekgebski3555 Рік тому

    Program sponsorowany przez MS i Googiel?

  • @Leonardo-fx8pn
    @Leonardo-fx8pn Рік тому

    W filmie pada stwierdzenie, jakoby 1password wspierał passkeys na Androidzie. Jest to częściowa prawda, bo sprawdzałem na Androidzie 13 i nie działają. Z tego co się dowiedziałem, passkeys od aplikacji trzecich działa jedynie od Androida 14, a ma go kilka telefonów. Czyli passkeys od 1password działa tylko na tych paru telefonach.

    • @KacperSzurek
      @KacperSzurek  Рік тому

      Ciężko oczekiwać aby nowe funkcje działały na starych urządzeniach ;)

  • @matiszewczyk5848
    @matiszewczyk5848 Рік тому +1

    To mi wygląda na wymianę kluczy publicznych w łopatologiczny sposób.

    • @KacperSzurek
      @KacperSzurek  Рік тому +4

      Dobrze Ci wygląda. Bo passkeys opiera się na kryptografii klucza publicznego ;)

  • @tomaszchrzest7112
    @tomaszchrzest7112 Рік тому

    Google pyta może dlatego, że użytkownik może mieć kilka kont ?

    • @KacperSzurek
      @KacperSzurek  Рік тому

      Na GitHubie też możesz mieć wiele kont. A tam nie pyta :)

  • @grzesiekxitami3264
    @grzesiekxitami3264 Рік тому

    Szurku - oszurałeś
    nie pamiętam bym dał pierwszą żółtą kartkę, ale ta jest druga

  • @damianmusz
    @damianmusz Рік тому

    Może wreszcie pozostałe polskie banki będą miały impuls aby dorzucić FIDO do logowania 😊

  • @Adam_Gk
    @Adam_Gk Рік тому

    Bardzo fajny webinar 😁👌

  • @szmonszmon
    @szmonszmon Рік тому +1

    Zgaduję, że w takim pomarańczowym banku pewnie wdrożą za kilka lat i będzie trzeba pójść do ich placówki, żeby zeskanować swoją twarz i odcisk palca NA ICH KOMPUTERZE xD Kacper, wszystko fajnie, ale to będzie kolejna bezużyteczna technologia. Albo nikt tego nie wdroży, albo zrobią takie wdrożenie, że bezpieczniej będzie z tego nie korzystać. Co z innymi systemami operacyjnymi? Windows jest zbyt skomplikowany w obsłudze dla wielu osób, zwłaszcza starszych. Ma też swoje wymagania, które wymuszałyby wymianę sprzętu.

    • @Dawid_Bialek
      @Dawid_Bialek Рік тому

      Ty wgl zobaczyłeś ten film🤣🤣

    • @KacperSzurek
      @KacperSzurek  Рік тому +2

      Jeśli Google, Apple i Microsoft coś wdrażają RAZEM to jest spora szansa, że jednak się to przyjmie ;)

    • @mszary
      @mszary Рік тому

      @@KacperSzurek a co najwazniejsze, nie zawlaszczaja standardu.

  • @maksymilianogromski89
    @maksymilianogromski89 Рік тому

    Chcilbym poznac Twoje zdanie na temat takich rozwiazan, jak LessPass czy Spectre. Dziekuje z gory.

  • @LuckyTechPL
    @LuckyTechPL Рік тому

    Windows hello. Tymczasem ja używający win Vista

  • @zenonszymanski1941
    @zenonszymanski1941 Рік тому

    Jestes bardzo pozyteczny dla globalistow, jestes juz w zagrodzie niewolnikow, zycze zdrowia i kondycji, bo rozsadek juz Ci zablokowali

    • @janepko
      @janepko Місяць тому

      A poza tym w rodzinie wszyscy zdrowi czy tylko ty masz jakieś urojenia? xD

  • @grzesiekxitami3264
    @grzesiekxitami3264 Рік тому

    co dalej? - palec, twarz, sperma, osocze? a może nazwisko panieńskie matki?

    • @janepko
      @janepko Місяць тому

      Lecz się na nogi, bo na głowę już za późno.

  • @0.v.0
    @0.v.0 Рік тому

    jakoś nie brzmi to bezpiecznie.
    osobiście wole zostać anonem

  • @Jankes..
    @Jankes.. 10 місяців тому

    W windows 10 jest windows hello...

  • @Jankes..
    @Jankes.. 10 місяців тому

    WhatsApp już też ma passkeys na telefonie