Forumi


Povratak   PC Ekspert Forum > Internet i mrežne tehnologije > Streaming/online servisi, linkovi i ostale zanimljivosti
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 08.12.2021., 17:37   #1
c-shadow
Premium
Moj komp
 
c-shadow's Avatar
 
Datum registracije: Feb 2007
Lokacija: Istra
Postovi: 3,001
Google i forsiranje 2FA?

Došao mail od stričeka gugla da forsiraju 2FA autentikaciju kroz nekoliko dana.
Ima netko iskustva oko toga, pristup accountu, čitanje gmaila i sl.?

Izguglao ovo:
https://support.google.com/accounts/...t-delete?hl=en
c-shadow je offline   Reply With Quote
Staro 08.12.2021., 17:45   #2
rendula
Registered User
 
Datum registracije: Oct 2003
Lokacija: Zagreb, Trešnjevka
Postovi: 5,731
Kakav pristup accountu, citanje gmaila?

Kod logina ukucas password kako si i prije, i samo ti dolazi na mobitelu popup (ili neka druga metoda) da potvrdis login da si to stvarno ti. Stisnes yes i to je to.
rendula je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 08.12.2021., 18:01   #3
John Creasy
TossACoinToYourWitcher!
Moj komp
 
John Creasy's Avatar
 
Datum registracije: Oct 2005
Lokacija: Slavonski Brod
Postovi: 2,799
meni kad se logiram na kompu na kojem nisam nikad prije, prikažu neki nasumični broj, i na mobu dobijem poruku s 3 broja, od kojih moram odabrati onaj koji mi piše na kompu (sigurnosna provjera).. laganica
John Creasy je offline   Reply With Quote
Staro 08.12.2021., 18:22   #4
jp_rv
Premium
 
Datum registracije: May 2014
Lokacija: istra
Postovi: 3,064
ako ne želite 2fa, zašto ste guglu dali broj mobitela in the 1st place?
jp_rv je online   Reply With Quote
Staro 08.12.2021., 18:36   #5
c-shadow
Premium
Moj komp
 
c-shadow's Avatar
 
Datum registracije: Feb 2007
Lokacija: Istra
Postovi: 3,001
Ne radi se o pitanju securitya, svjestan sam prednosti i nedostataka 2FA. Jednostavno ne želim da mi popi*de sve aplikacije koje pristupaju google accountu na bilo koji način
A ništa, vidjeti ću kako će ići kad se to uključi.
c-shadow je offline   Reply With Quote
Staro 08.12.2021., 18:39   #6
tomek@vz
Premium
Moj komp
 
tomek@vz's Avatar
 
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 3,336
Just do it. Cim vise sigurnosti tim bolje, ja svugdje 2FA koristim i nikakvih problema.
tomek@vz je offline   Reply With Quote
Staro 08.12.2021., 19:19   #7
c-shadow
Premium
Moj komp
 
c-shadow's Avatar
 
Datum registracije: Feb 2007
Lokacija: Istra
Postovi: 3,001
Just do it će malo pričekati izgleda.
Maloprije sam pokušao uključiti 2FA i ne ide - na registrirani broj mobitela ne dolazi SMS.
c-shadow je offline   Reply With Quote
Staro 08.12.2021., 19:28   #8
OuttaControl
Premium
Moj komp
 
OuttaControl's Avatar
 
Datum registracije: Feb 2007
Lokacija: Dalmacija
Postovi: 5,202
E da koriste infobip

Microsoft izbacuje vec neko vrijeme "insecure authentication" za custom aplikacije, vjerojatno ce i google uskoro tim putem, pa će trebati dodavati app u Google i autenticirat se key pairom ili slično .
OuttaControl je offline   Reply With Quote
Staro 08.12.2021., 21:48   #9
Nikky
Moderator
 
Nikky's Avatar
 
Datum registracije: Sep 2006
Lokacija: St
Postovi: 22,549
Opet priča upakirana u "povećanje sigurnosti" a u pozadini je povezivanje sa mobom > brojem > osobom.
Nikky je offline   Reply With Quote
Staro 08.12.2021., 22:37   #10
c-shadow
Premium
Moj komp
 
c-shadow's Avatar
 
Datum registracije: Feb 2007
Lokacija: Istra
Postovi: 3,001
Ma povezan je ionako account s brojem čim se aktivira gugl acc na mobitelu
c-shadow je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 10.12.2021., 12:09   #11
the_ghost
lar~
Moj komp
 
the_ghost's Avatar
 
Datum registracije: Jan 2007
Lokacija: Zagreb
Postovi: 1,538
2FA ne mora imati veze s mobom - ja imam Authy s TOPT kodovima
the_ghost je offline   Reply With Quote
Staro 10.12.2021., 13:13   #12
Night
Premium
 
Datum registracije: Oct 2008
Lokacija: Dbk
Postovi: 986
Citiraj:
Autor c-shadow Pregled postova
Ne radi se o pitanju securitya, svjestan sam prednosti i nedostataka 2FA. Jednostavno ne želim da mi popi*de sve aplikacije koje pristupaju google accountu na bilo koji način
A ništa, vidjeti ću kako će ići kad se to uključi.

Neće, možeš u postavkama generirati kodove za pristup drugih aplikacija, npr. Thunderbirda ili nekog drugog mail klijenta. Onda se tu ne traži 2FA.
Za sve ostalo instaliraj na mobitel Aegis authenticator koji je open source i za razliku od većine TOTP generatora ovaj ima i opciju da eksportiraš postavke pa ih možeš backupirati. Ako ti se mobitel izgubi ili krepa samo vratiš postavke u novi i ideš dalje. Authy svakako preskoči jer te pokušava zaključati u svoj ekosustav i ne da ti eksport seedova za TOTP.
Night je online   Reply With Quote
Staro 10.12.2021., 13:27   #13
c-shadow
Premium
Moj komp
 
c-shadow's Avatar
 
Datum registracije: Feb 2007
Lokacija: Istra
Postovi: 3,001
Nekako je uspjela doći SMS poruka pa sam prebacio na 2FA.
Thunderbird i kalendar sam za početak prebacio na OAUTH i sad radi, kako će dugo, ne znam. Ako crkne, vidjeti ću onda za kodove
Imam na mobu google authenticator, što fali toj aplikaciji?
c-shadow je offline   Reply With Quote
Staro 10.12.2021., 16:30   #14
xlr
49%winner
Moj komp
 
xlr's Avatar
 
Datum registracije: Sep 2007
Lokacija: PU
Postovi: 8,764
Osim sto radi svoj posao kao i svaka druga, to je valjda zadnji izbor aplikacije te vrste. Nema export/backup opciju i afaik jos uvijek nema zastitu kod otvaranja appa. Nisam jednom unosio 10ak 2FA accounta u taj app i konacno rekao "fak this shit, mora postojati nesto bolje od ovoga".

Night, hvala za ovaj app gore. Kao dugogodisnji Authy user ovo ce se svakako probati.
__________________
Keep calm and fastboot oem unlock.
xlr je offline   Reply With Quote
Staro 10.12.2021., 21:15   #15
franzD
Premium
 
Datum registracije: Apr 2015
Lokacija: Osijek
Postovi: 1,365
Citiraj:
Autor xlr Pregled postova
Osim sto radi svoj posao kao i svaka druga, to je valjda zadnji izbor aplikacije te vrste. Nema export/backup opciju i afaik jos uvijek nema zastitu kod otvaranja appa.
Ima eksport preko QR koda na drugu aplikaciju/mobitel, ali samo dok je aktivna. Ne možeš napraviti eksport pa ga nekamo backupirati.
franzD je offline   Reply With Quote
Staro 11.12.2021., 22:06   #16
Bubba
E Pluribus UNIX
Moj komp
 
Bubba's Avatar
 
Datum registracije: Oct 2002
Lokacija: M82
Postovi: 6,543
Citiraj:
Autor Nikky Pregled postova
Opet priča upakirana u "povećanje sigurnosti" a u pozadini je povezivanje sa mobom > brojem > osobom.
E ti ga stvarno isto lupetas...

Citiraj:
Autor xlr Pregled postova
Nema export/backup opciju
Tebi i ostalima koji mislite da je "export/backup" opcija dobra stvar - to je upravo ono sto takav komad softvera *nikako* ne bi smio imati.

Citiraj:
Autor c-shadow Pregled postova
Imam na mobu google authenticator, što fali toj aplikaciji?
Bas nista.

Ali ako te pati, imas valjda desetke raznih FLOSS rjesenja za HOTP/TOTP dostupnih na GitHubu jednostavnim pretrazivanjem.
__________________
Programer
Rok od dva mjeseca u stvari znači četiri, ali nikako ispod šest.
Bubba je offline   Reply With Quote
Staro 12.12.2021., 09:16   #17
tiki66
tiki
Moj komp
 
tiki66's Avatar
 
Datum registracije: Sep 2007
Lokacija: Rijeka
Postovi: 2,536
Bogu hvala na 2FA na Guglu, koliko ljudi zaboravi password pa ga možeš resetirati preko mobitela, onako bi bilo izrada novog akaunta i 4 sata posla...
tiki66 je offline   Reply With Quote
Staro 12.12.2021., 12:20   #18
masterCG
Banned
 
Datum registracije: Apr 2021
Lokacija: Zg
Postovi: 124
Citiraj:
Autor tiki66 Pregled postova
Bogu hvala na 2FA na Guglu, koliko ljudi zaboravi password pa ga možeš resetirati preko mobitela, onako bi bilo izrada novog akaunta i 4 sata posla...
Nije potrebno imati 2FA za to što ti spominješ i to su dvije odvojene stvari.
Ja sam u postavkama googla dodao broj mobitela za oporavak kao i drugu e-mail adresu, ali nemam aktiviran 2FA niti planiram aktivirati.
masterCG je offline   Reply With Quote
Staro 12.12.2021., 16:17   #19
Pupo
Nikad sit, uvijek žedan
Moj komp
 
Pupo's Avatar
 
Datum registracije: Jun 2005
Lokacija: Vallis Aurea / ZG
Postovi: 7,999
Citiraj:
Autor Nikky Pregled postova
Opet priča upakirana u "povećanje sigurnosti" a u pozadini je povezivanje sa mobom > brojem > osobom.
Cijenim tvoje postove, al ovo je krivi zaključak na so many levels. MFA je must danas, i bilo bi žalosno da ne forsiraju. Pogotovo što se masa drugih aplikacija oslanja na google login.
__________________
Sent from AS/400.
Pupo je offline   Reply With Quote
Staro 12.12.2021., 16:20   #20
tomek@vz
Premium
Moj komp
 
tomek@vz's Avatar
 
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 3,336
Kome ne pase > Nextcloud. I onda s vremenom covjek skuzi da kad su vlastiti podaci u pitanju zelis paranoid stupanj sigurnosti vlastitog servera koji je izlozen netu
P.S.- to onda i 2FA ukljucuje
tomek@vz je offline   Reply With Quote
Staro 12.12.2021., 17:02   #21
kopija
DIY DILETANT
 
kopija's Avatar
 
Datum registracije: Jan 2009
Lokacija: Čistilište
Postovi: 3,053
A šta im preostaje nego forsirati 2FA u ovakvom svijetu?
kopija je offline   Reply With Quote
Staro 13.12.2021., 09:23   #22
Hamm
Pod naletima kopita zla
Moj komp
 
Hamm's Avatar
 
Datum registracije: Dec 2005
Lokacija: SMB / ZGB
Postovi: 7,426
Imam 2FA za login u Windoze. O čemu pričamo?
Hamm je offline   Reply With Quote
Staro 13.12.2021., 10:13   #23
Pupo
Nikad sit, uvijek žedan
Moj komp
 
Pupo's Avatar
 
Datum registracije: Jun 2005
Lokacija: Vallis Aurea / ZG
Postovi: 7,999
Citiraj:
Autor Hamm Pregled postova
Imam 2FA za login u Windoze. O čemu pričamo?
Mi smo u firmi prešli na passwordless. Nemam password već 6 mjeseci. Najbolja stvar ikada.
__________________
Sent from AS/400.
Pupo je offline   Reply With Quote
Staro 13.12.2021., 10:35   #24
xlr
49%winner
Moj komp
 
xlr's Avatar
 
Datum registracije: Sep 2007
Lokacija: PU
Postovi: 8,764
Awww!

Nama jos forsiraju bitlocker pass + tromjesecni win pass rotation. Nije ni cudo sto su nam login passwordi (postali) glupi. Samo da bi upalio komp moram 4-5 puta ukucati neki pass.
__________________
Keep calm and fastboot oem unlock.
xlr je offline   Reply With Quote
Staro 13.12.2021., 16:05   #25
Hamm
Pod naletima kopita zla
Moj komp
 
Hamm's Avatar
 
Datum registracije: Dec 2005
Lokacija: SMB / ZGB
Postovi: 7,426
Citiraj:
Autor Pupo Pregled postova
Mi smo u firmi prešli na passwordless. Nemam password već 6 mjeseci. Najbolja stvar ikada.
Ovo je cool. Vjerujem da imate dosta aplikacija koje koriste SSO. To ste isto složili passwordless?

Citiraj:
Autor xlr Pregled postova
Awww!

Nama jos forsiraju bitlocker pass + tromjesecni win pass rotation. Nije ni cudo sto su nam login passwordi (postali) glupi. Samo da bi upalio komp moram 4-5 puta ukucati neki pass.

Da..nekad je i meni tak bilo. Bitlocker + svaka tri meseca "novi" pass gdje sam imao neki pass i samo mijenjao broj. Safety first.
Hamm je offline   Reply With Quote
Staro 13.12.2021., 16:12   #26
Pupo
Nikad sit, uvijek žedan
Moj komp
 
Pupo's Avatar
 
Datum registracije: Jun 2005
Lokacija: Vallis Aurea / ZG
Postovi: 7,999
Citiraj:
Autor Hamm Pregled postova
Ovo je cool. Vjerujem da imate dosta aplikacija koje koriste SSO. To ste isto složili passwordless?
Kada razmislim, ne sjećam se da ima nešto što nije onboardano. Čak i vanjske aplikacije koje koristimo su onboardane.

Od svih tih korporativnih/sekjuriti/nekihtrećih stvari koje su nam svakodnevno pain in the ass, ovo je jedna od stvari koja je odlična.
__________________
Sent from AS/400.
Pupo je offline   Reply With Quote
Staro 13.12.2021., 16:15   #27
Night
Premium
 
Datum registracije: Oct 2008
Lokacija: Dbk
Postovi: 986
Citiraj:
Autor kopija Pregled postova
A šta im preostaje nego forsirati 2FA u ovakvom svijetu?

Ovo je zanimljivo jer ne znam koji bi servis u današnje doba prihvatio šifru od 5 znakova. Ali valjda nađu ljudi načina
Night je online   Reply With Quote
Staro 13.12.2021., 16:21   #28
Hamm
Pod naletima kopita zla
Moj komp
 
Hamm's Avatar
 
Datum registracije: Dec 2005
Lokacija: SMB / ZGB
Postovi: 7,426
Citiraj:
Autor Pupo Pregled postova
Kada razmislim, ne sjećam se da ima nešto što nije onboardano. Čak i vanjske aplikacije koje koristimo su onboardane.

Od svih tih korporativnih/sekjuriti/nekihtrećih stvari koje su nam svakodnevno pain in the ass, ovo je jedna od stvari koja je odlična.
Zanimljivo. Kaj koristite? Duo mobile?
Hamm je offline   Reply With Quote
Staro 13.12.2021., 16:36   #29
Pupo
Nikad sit, uvijek žedan
Moj komp
 
Pupo's Avatar
 
Datum registracije: Jun 2005
Lokacija: Vallis Aurea / ZG
Postovi: 7,999
Koristimo Microsoft ekosustav i njihove produkte.
__________________
Sent from AS/400.
Pupo je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Uključeno

Idi na