Форум Абхазии | ЖК "Москва" | ЖК "Остров Мечты" | ПМЖ в Сочи | АК "Актёр Гэлакси" | ЖК "Огни Сочи" | ЖК "Романовский"

Для регистрации на форуме AllSochi.info пишите на почту: 7777636@mail.ru желаемый логин или на WhatsApp: +7 (966) 777-76-36

Вернуться   Форум об отдыхе в Сочи 2025 😎, Адлере, Хосте, Лазаревской, Геленджике, Анапе, Крыму, Абхазии. Отзывы. Частные гостиницы. Санатории. Недвижимость. > Компьютерный мир > Компьютеры и программы к ним

Компьютеры и программы к ним Обсуждение компьютеров и их комплектующих.

Если Вы уже отдохнули или переехали на ПМЖ, расскажите о своём переезде или отдыхе, примите участие в конкурсе с денежными призами!



Ответ
 
Опции темы
Старый 21.07.2017, 10:57   #1
PashaApr
Участник
 
Аватар для PashaApr
 
Регистрация: 27.06.2016
Адрес: наконец-то в Сочи!
Сообщений: 562
Репутация: 331285
Question Двухфакторная аутентификация

У большинства пользователей для входа в почту/социалку/куда-то еще служит пара логин/пароль, тем самым уровень защиты достаточно низкий.
Установили программу для скачивания музыки в социалке, а потом кто-то от нашего имени рассылает спам. Или вовсе увели учетку.
Для повышения безопасности часть пользователей использует двухфакторную авторизацию: после ввода пароля, предлагается ввести код из СМС, отправленного на телефон. Но СМС может быть перехвачено, хотя вероятность низка.
Еще один из вариантов - использовать кратковременные коды, которые действуют как правило 30 секунд:
1) Вводите логин и пароль
2) Вводите код, сгенерированный приложением на телефоне
3) Входите на сайт.
Как появляется код в телефоне? При включении на сайте двухфакторной авторизации, Вам предлагается через Google Authenticator (Яндекс.Ключ или иным другим аутентификатором) отсканировать QR-код, который выдаёт сайт. Отсканировав его, Вы получаете свой уникальный код, генерируемый каждые 30 секунд.
Плюсы: более высокая защита для входа в аккаунт
Минусы: если Ваш телефон сел, то без кода не войдёте
Решение: Резервные одноразовые коды, которые Вы можете где-то записать

Минус №2: если Вы потеряли телефон/удалили программу/слетела прошивка и не сохранили одноразовые коды, то в учетку Вы больше не войдёте. Если, конечно, админы ресурса не смилостивятся перед Вами и не отключат двухфакторную авторизацию Вашего профиля.
Решение: делать полный бэкап приложения, который можно развернуть на другом устройстве.

Есть usb-токены, где в зашифрованном виде хранятся ключи. Подключив его к компу, Вы получаете ту же самую двухфакторную авторизацию.
Минусы: на общественных компах USB обычно отключены.

А есть вот такие устройства:

которые сами генерят ключи, их не обязательно подключать к компу.
Но далеко не все сервисы их поддерживают.

И самый главный вопрос, ради чего столько много букАФ:
есть ли аппаратный google authenticator? Кто-нибудь знает?
Плюсы:
1) нет привязки к телефону
2) срок работы на одной батарейке до 7 лет
3) все преимущества двухфакторной авторизации
PashaApr вне форума   Ответить с цитированием
Старый 21.07.2017, 12:10   #2
Marinos
Участник
 
Регистрация: 13.03.2015
Сообщений: 84
Репутация: 13977
Есть. Но скорее всего для корпоративного использования.

PS Гугл будет постепенно уходить от смс, в ближайшее время.
Marinos вне форума   Ответить с цитированием
Ответ

Метки
authenticator, secureid, двухфакторная, защита, ключ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 11:50. Часовой пояс GMT +3.

Copyright © 2004 - 2025 AllSochi.info

Яндекс.Метрика Top.Mail.Ru

Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot