Forumi


Povratak   PC Ekspert Forum > Računala > Software > Aplikacije
Ime
Lozinka

Odgovori
 
Uređivanje
Staro Jučer, 12:42   #181
Neo-ST
Buying Bitcoin
Moj komp
 
Neo-ST's Avatar
 
Datum registracije: Feb 2007
Lokacija: Croatia
Postovi: 8,036
Može li brzinsko laičko objašnjenje šta je taj passkey ?
Neo-ST je offline   Reply With Quote
Staro Jučer, 12:48   #182
blackshtef
Premium
Moj komp
 
blackshtef's Avatar
 
Datum registracije: Sep 2007
Lokacija: Zagreb
Postovi: 111
Ja sam na nekoj akciji bio piknuo 4 Yubikeya (2x USB-A i 2xUSB-C, svi sa NFC-om) i nadobudno složio USB-A (stoji piknut u komp) i USB-C koji mi je na privjesku za ključeve. Drugi par je u ladici podešen i kao eto, backup nekakav ako ovi riknu.



However, praksa je pokazala da kad se idem logirati u Google npr., i kad me traži da dodirnem key (koji mi je onako, ispod stola jer je tamo PC), radije odaberem opciju da mi pošalje potvrdu na mobitel i tamo se autoriziram.

Isto tako, na Androidu (14) mi recimo ne radi generiranje passkeya u WhatsAppu sa BitWardenom - nisam istraživao detaljnije što i zašto, ali neće.


Za sad - moj dojam je baš ovo navedeno u topicu - možda je na nekoj razini passkey dosta sigurnija stvar, ali dobra stara kombinacija sa password managerom, dobrim passwordima + TOTP radi 100% i nije *toliko* komplicirana da bi jedan fizički (ili mobilni) device toliko olakšao to.

Plus naravno, dobra "higijena" i ponašnje na internetu - i ne bi smjelo biti problema
blackshtef je offline   Reply With Quote
Staro Jučer, 12:53   #183
blackshtef
Premium
Moj komp
 
blackshtef's Avatar
 
Datum registracije: Sep 2007
Lokacija: Zagreb
Postovi: 111
Citiraj:
Autor Neo-ST Pregled postova
Može li brzinsko laičko objašnjenje šta je taj passkey ?
Ukratko, umjesto da se logiraš sa user+pass+TOTP kombinacijom, siteovi/appovi (npr., Google) će ti ponuditi da posložiš login sa passkeyem.
Tu sad imaš ili mobile varijantu - dakle, "nešto" se spremi na tvoj mobitel u security enklavu (specijalan čip eto dediciran za to) i onda kod sljedećeg logina u Google samo kažeš username, a sadržaj te enklave otključaš biometrijom (faceID, otisak prsta).
Tu se izvrti neka matematika i puf - ulogiran si i Google je siguran da si to ti.


Imaš i fizičke keyeve (yubico) koji se na isti način mogu aktivirati i služiti tome.


Ako sam nešto krivo rekao - nek me ispravi netko
blackshtef je offline   Reply With Quote
Staro Jučer, 13:22   #184
Neo-ST
Buying Bitcoin
Moj komp
 
Neo-ST's Avatar
 
Datum registracije: Feb 2007
Lokacija: Croatia
Postovi: 8,036
I šta ako se sjebe nešto sa tim passkeyem, onda trebaju recovery keys?
Neo-ST je offline   Reply With Quote
Staro Jučer, 13:39   #185
xlr
49%winner
Moj komp
 
xlr's Avatar
 
Datum registracije: Sep 2007
Lokacija: PU
Postovi: 9,193
Ako si vezao passkey za mob. a mob krepa, ostajes bez tog passkeya, ali ti ostaju backup opcije za login (ovisno o servisu): backup kodovi, backup hardverski key na sigurnom mjestu kojeg si prethodno slozio, vjerojatno ako imas slozen 2FA mozes i njega nastaviti koristiti.

Koliko sam shvatio, passkey nije forsiran kao jedini nacin logina, barem ne na servisima koji su meni od interesa.
__________________
Keep calm and fastboot oem unlock.
xlr je offline   Reply With Quote
Staro Jučer, 14:15   #186
medo
#erase startup-config
Moj komp
 
medo's Avatar
 
Datum registracije: Nov 2001
Lokacija: Zagreb
Postovi: 3,177
Kupio sam novi iPhone prije pola godine. Prilikom transfera podataka na novi telefon kod prijave novog telefona na Apple ID tražio me da prislonim svoj Yubikey na NFC prije nego prijavi novi uređaj i da utipkam PIN.

Drugim riječima bez hw ključa bad actor ne može ništa. Isto tako za FB, Google, LinkedIn, KeePass…

Uvijek postoji mogućnost da izgubiš sve ključeve i zaključaš se zauvijek. Zato imaš najmanje dva ključa. iPhone baš zahtjeva da imaš dva ključa.

Osim toga ključ koji ostaviš npr. starcima ili nekome također može koristiti taj netko za sebe. Bez tvog passworda ne može ništa.
__________________
"It's not a bug, it's a feature!"
1N6pJsvusP7afu23qs1uBscK16wfcG7C8m
medo je offline   Reply With Quote
Staro Jučer, 20:03   #187
Mr.Ex.President
Torrent freek
 
Mr.Ex.President's Avatar
 
Datum registracije: Mar 2005
Lokacija: Split
Postovi: 3,925
Meni se do sada za bitne stvari najbolja pokazala MFA, negdje znam lozinke pa samo generiram kod, a one koje ne znam (more poslovnih kobasica) uglavnom imam u nekom Pass Manageru, iako mi to zna napravit problem pošto je baza lokalna, a tu i tamo se nađem na drugom računalu i onda sam slijep i gluh... A nekako me strah držat bazu nekom cloudu ili nečem sličnom...

Ne znam samo ima li nekakva sinkronizacija baze BitWardena između tipa više računala ili mobitela pa da mi lozinke uvijek budu tamo gdje sam ja
__________________

CPU: AMD Ryzen 5 1600X MHz - cooling: Corsair H100x
MBO: MSI B450 Gaming Plus
RAM: 2x 8 GB DDR4 G.SKILL 3000 MHz (Aegis F4-3000C16D-16GISB)
VGA: Asus GeForce 970 4 GB STRIX
HDD: SSD Kingston 256 GB [KC400] || Toshiba 3 TB [DT01ACA300]
Case: NZXT S340 - Rear exhaust 120mm - 7V
PSU: Corsair RM550X 550W


Periferija

LCD: HP ZR24w
Keyboard: Logitech Illuminated Keyboard
Mouse: Logitech G400
Gaming Wheel: Driving Force™ Pro
Sound: Genius SP-HF1201A
Printer: HP LaserJet 1020
Scanner: HP ScanJet 4300
Headphones: Philips SHC 2000
ADSL: Siemens Gigaset SX763 router [T-com Flat - 10/640]
Switch: D-Link DGS-1005A 5-port giga
OS: Window 7 PRO x64 edition + SP1



CPU: AMD X2 A4-5300 cooling: BOX
MBO: Gigabyte GA-F2A85XM-HD3
RAM: Kingmax 1x4GB DDR3, 1600 MHz CL9 [FLGF]
HDD: WD Green 2TB [WD20EZRX]
PSU: Antec SU380
Case: Antec NSK2400 (ispuh: 120mm - 5V)

TV: Samsung 43E450 @HDMI
OS: Window 7 PRO x64 edition + SP1
Remote: Logitech K230 + Logitech M180 mouse

LINK

Mr.Ex.President je offline   Reply With Quote
Staro Jučer, 20:15   #188
xlr
49%winner
Moj komp
 
xlr's Avatar
 
Datum registracije: Sep 2007
Lokacija: PU
Postovi: 9,193
Vecina (ukljucujuci i Bitwarden) funkcionira kao cloud za passworde, a ti dodajes klijent appove gdje god zelis (browseri, uredjaji...). Caka je kod Bitwardena da ga mozes hostati i na svom hardveru tako da nemas veze s cloudom, ali sam odgovaras za sebe, nemas vise nikakve veze s Bitwardenom. Znaci trebas fully qualified domenu + certifikat (bez toga uopce ne radi), pa neki hardver, sve to jos jednom zastititi od zlih ociju i backupirati.
__________________
Keep calm and fastboot oem unlock.
xlr je offline   Reply With Quote
Staro Jučer, 22:23   #189
medo
#erase startup-config
Moj komp
 
medo's Avatar
 
Datum registracije: Nov 2001
Lokacija: Zagreb
Postovi: 3,177
KeePass drži sve u jednom fileu kojeg može otvoriti više klijenata odjednom. Taj file može biti bilo gdje.

Postoje browser pluginovi za auto fill. Postoji SSH Pageant plugin za public key login… postoji hrpetina pluginova.
__________________
"It's not a bug, it's a feature!"
1N6pJsvusP7afu23qs1uBscK16wfcG7C8m
medo je offline   Reply With Quote
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Isključeno

Idi na