PC Ekspert Forum

PC Ekspert Forum (http://forum.pcekspert.com/index.php)
-   Streaming/online servisi, linkovi i ostale zanimljivosti (http://forum.pcekspert.com/forumdisplay.php?f=18)
-   -   Google i forsiranje 2FA? (http://forum.pcekspert.com/showthread.php?t=310807)

c-shadow 08.12.2021. 17:37

Google i forsiranje 2FA?
 
Došao mail od stričeka gugla da forsiraju 2FA autentikaciju kroz nekoliko dana.
Ima netko iskustva oko toga, pristup accountu, čitanje gmaila i sl.?

Izguglao ovo:
https://support.google.com/accounts/...t-delete?hl=en

rendula 08.12.2021. 17:45

Kakav pristup accountu, citanje gmaila?

Kod logina ukucas password kako si i prije, i samo ti dolazi na mobitelu popup (ili neka druga metoda) da potvrdis login da si to stvarno ti. Stisnes yes i to je to.

John Creasy 08.12.2021. 18:01

meni kad se logiram na kompu na kojem nisam nikad prije, prikažu neki nasumični broj, i na mobu dobijem poruku s 3 broja, od kojih moram odabrati onaj koji mi piše na kompu (sigurnosna provjera).. laganica

jp_rv 08.12.2021. 18:22

ako ne želite 2fa, zašto ste guglu dali broj mobitela in the 1st place?

c-shadow 08.12.2021. 18:36

Ne radi se o pitanju securitya, svjestan sam prednosti i nedostataka 2FA. Jednostavno ne želim da mi popi*de sve aplikacije koje pristupaju google accountu na bilo koji način :)
A ništa, vidjeti ću kako će ići kad se to uključi.

tomek@vz 08.12.2021. 18:39

Just do it. Cim vise sigurnosti tim bolje, ja svugdje 2FA koristim i nikakvih problema.

c-shadow 08.12.2021. 19:19

Just do it će malo pričekati izgleda.
Maloprije sam pokušao uključiti 2FA i ne ide - na registrirani broj mobitela ne dolazi SMS. :lol2:

OuttaControl 08.12.2021. 19:28

E da koriste infobip :D

Microsoft izbacuje vec neko vrijeme "insecure authentication" za custom aplikacije, vjerojatno ce i google uskoro tim putem, pa će trebati dodavati app u Google i autenticirat se key pairom ili slično .

Nikky 08.12.2021. 21:48

Opet priča upakirana u "povećanje sigurnosti" a u pozadini je povezivanje sa mobom > brojem > osobom.

c-shadow 08.12.2021. 22:37

Ma povezan je ionako account s brojem čim se aktivira gugl acc na mobitelu :)

the_ghost 10.12.2021. 12:09

2FA ne mora imati veze s mobom - ja imam Authy s TOPT kodovima

Night 10.12.2021. 13:13

Citiraj:

Autor c-shadow (Post 3567295)
Ne radi se o pitanju securitya, svjestan sam prednosti i nedostataka 2FA. Jednostavno ne želim da mi popi*de sve aplikacije koje pristupaju google accountu na bilo koji način :)
A ništa, vidjeti ću kako će ići kad se to uključi.


Neće, možeš u postavkama generirati kodove za pristup drugih aplikacija, npr. Thunderbirda ili nekog drugog mail klijenta. Onda se tu ne traži 2FA.
Za sve ostalo instaliraj na mobitel Aegis authenticator koji je open source i za razliku od većine TOTP generatora ovaj ima i opciju da eksportiraš postavke pa ih možeš backupirati. Ako ti se mobitel izgubi ili krepa samo vratiš postavke u novi i ideš dalje. Authy svakako preskoči jer te pokušava zaključati u svoj ekosustav i ne da ti eksport seedova za TOTP.

c-shadow 10.12.2021. 13:27

Nekako je uspjela doći SMS poruka pa sam prebacio na 2FA.
Thunderbird i kalendar sam za početak prebacio na OAUTH i sad radi, kako će dugo, ne znam. Ako crkne, vidjeti ću onda za kodove :)
Imam na mobu google authenticator, što fali toj aplikaciji?

xlr 10.12.2021. 16:30

Osim sto radi svoj posao kao i svaka druga, to je valjda zadnji izbor aplikacije te vrste. Nema export/backup opciju i afaik jos uvijek nema zastitu kod otvaranja appa. Nisam jednom unosio 10ak 2FA accounta u taj app i konacno rekao "fak this shit, mora postojati nesto bolje od ovoga".

Night, hvala za ovaj app gore. Kao dugogodisnji Authy user ovo ce se svakako probati.

franzD 10.12.2021. 21:15

Citiraj:

Autor xlr (Post 3567817)
Osim sto radi svoj posao kao i svaka druga, to je valjda zadnji izbor aplikacije te vrste. Nema export/backup opciju i afaik jos uvijek nema zastitu kod otvaranja appa.

Ima eksport preko QR koda na drugu aplikaciju/mobitel, ali samo dok je aktivna. Ne možeš napraviti eksport pa ga nekamo backupirati.

Bubba 11.12.2021. 22:06

Citiraj:

Autor Nikky (Post 3567344)
Opet priča upakirana u "povećanje sigurnosti" a u pozadini je povezivanje sa mobom > brojem > osobom.

E ti ga stvarno isto lupetas...

Citiraj:

Autor xlr (Post 3567817)
Nema export/backup opciju

Tebi i ostalima koji mislite da je "export/backup" opcija dobra stvar - to je upravo ono sto takav komad softvera *nikako* ne bi smio imati.

Citiraj:

Autor c-shadow (Post 3567768)
Imam na mobu google authenticator, što fali toj aplikaciji?

Bas nista.

Ali ako te pati, imas valjda desetke raznih FLOSS rjesenja za HOTP/TOTP dostupnih na GitHubu jednostavnim pretrazivanjem.

tiki66 12.12.2021. 09:16

Bogu hvala na 2FA na Guglu, koliko ljudi zaboravi password pa ga možeš resetirati preko mobitela, onako bi bilo izrada novog akaunta i 4 sata posla...

masterCG 12.12.2021. 12:20

Citiraj:

Autor tiki66 (Post 3568157)
Bogu hvala na 2FA na Guglu, koliko ljudi zaboravi password pa ga možeš resetirati preko mobitela, onako bi bilo izrada novog akaunta i 4 sata posla...

Nije potrebno imati 2FA za to što ti spominješ i to su dvije odvojene stvari.
Ja sam u postavkama googla dodao broj mobitela za oporavak kao i drugu e-mail adresu, ali nemam aktiviran 2FA niti planiram aktivirati.

Pupo 12.12.2021. 16:17

Citiraj:

Autor Nikky (Post 3567344)
Opet priča upakirana u "povećanje sigurnosti" a u pozadini je povezivanje sa mobom > brojem > osobom.

Cijenim tvoje postove, al ovo je krivi zaključak na so many levels. MFA je must danas, i bilo bi žalosno da ne forsiraju. Pogotovo što se masa drugih aplikacija oslanja na google login.

tomek@vz 12.12.2021. 16:20

Kome ne pase > Nextcloud. I onda s vremenom covjek skuzi da kad su vlastiti podaci u pitanju zelis paranoid stupanj sigurnosti vlastitog servera koji je izlozen netu :lol2:
P.S.- to onda i 2FA ukljucuje ;)

kopija 12.12.2021. 17:02

A šta im preostaje nego forsirati 2FA u ovakvom svijetu?

Hamm 13.12.2021. 09:23

Imam 2FA za login u Windoze. O čemu pričamo? :)

Pupo 13.12.2021. 10:13

Citiraj:

Autor Hamm (Post 3568448)
Imam 2FA za login u Windoze. O čemu pričamo? :)

Mi smo u firmi prešli na passwordless. Nemam password već 6 mjeseci. Najbolja stvar ikada.

xlr 13.12.2021. 10:35

Awww!

Nama jos forsiraju bitlocker pass + tromjesecni win pass rotation. Nije ni cudo sto su nam login passwordi (postali) glupi. Samo da bi upalio komp moram 4-5 puta ukucati neki pass.

Hamm 13.12.2021. 16:05

Citiraj:

Autor Pupo (Post 3568463)
Mi smo u firmi prešli na passwordless. Nemam password već 6 mjeseci. Najbolja stvar ikada.

Ovo je cool. Vjerujem da imate dosta aplikacija koje koriste SSO. To ste isto složili passwordless?

Citiraj:

Autor xlr (Post 3568470)
Awww!

Nama jos forsiraju bitlocker pass + tromjesecni win pass rotation. Nije ni cudo sto su nam login passwordi (postali) glupi. Samo da bi upalio komp moram 4-5 puta ukucati neki pass.


Da..nekad je i meni tak bilo. Bitlocker + svaka tri meseca "novi" pass gdje sam imao neki pass i samo mijenjao broj. :D Safety first. :D

Pupo 13.12.2021. 16:12

Citiraj:

Autor Hamm (Post 3568581)
Ovo je cool. Vjerujem da imate dosta aplikacija koje koriste SSO. To ste isto složili passwordless?

Kada razmislim, ne sjećam se da ima nešto što nije onboardano. Čak i vanjske aplikacije koje koristimo su onboardane.

Od svih tih korporativnih/sekjuriti/nekihtrećih stvari koje su nam svakodnevno pain in the ass, ovo je jedna od stvari koja je odlična.

Night 13.12.2021. 16:15

Citiraj:

Autor kopija (Post 3568327)
A šta im preostaje nego forsirati 2FA u ovakvom svijetu?


Ovo je zanimljivo jer ne znam koji bi servis u današnje doba prihvatio šifru od 5 znakova. Ali valjda nađu ljudi načina :)

Hamm 13.12.2021. 16:21

Citiraj:

Autor Pupo (Post 3568584)
Kada razmislim, ne sjećam se da ima nešto što nije onboardano. Čak i vanjske aplikacije koje koristimo su onboardane.

Od svih tih korporativnih/sekjuriti/nekihtrećih stvari koje su nam svakodnevno pain in the ass, ovo je jedna od stvari koja je odlična.

Zanimljivo. Kaj koristite? Duo mobile?

Pupo 13.12.2021. 16:36

Koristimo Microsoft ekosustav i njihove produkte.


Sva vremena su GMT +2. Sada je 18:13.

Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
© 1999-2023 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger