Fórumok
https://telex.hu/techtud/2025/01/18/ugyfelkapu-plusz-totp-app-orosz-mer…
Lehet tippelni hány felhasználó fogja kizárva találni magát, amint átalakítják az oldalt valami mássá...
https://telex.hu/techtud/2025/01/18/ugyfelkapu-plusz-totp-app-orosz-mer…
Lehet tippelni hány felhasználó fogja kizárva találni magát, amint átalakítják az oldalt valami mássá...
Hozzászólások
Az egyik legbátrabb facebook postjában narancssárgával ki van emelve, hogy fotózzuk le a QR kódot "secretet", mert lehet a könyvelőnknek is kellene fog (aki remélehetőleg a Szárnysegédet használ (2fa->0fa) :P)
ha nem ismeri a támadó az ügyfélkapus felhasználóazonosítót és jelszót, akkor csak a secret birtokában ez a kizárás hogy valósítható meg?
Úgy hogy nem lesz mivel kódot generálni?
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
Tekintve, hogy szabványos, lesz mivel. Ha nem, akkor rfc6238 alapján bicskával ki lehet faragni.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Tekintve hogy a lakosság nagy részének almaga a 2fa is megugorhatatlan problémát okozott, kíváncsian figyelem, hányan választják az általad preferált megoldást
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
Nem egyénenként kell, de simán lesz lelkes programozó, aki az n+1-edik multiplatform implementációt összehozza DOS-ra, Linuxra, Unixra, BSD-re, Solarisra, Windows-ra, Androidra, iOS-re, CP/M-re, meg amire még igény van. :)
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Nem ez a probléma, hanem átlagjóska, aki az ajánlott megoldást használva, egyszercsak kívül találja magát a saját ügyfélkapuján és nyilván ügyintézéskor lenne fontos neki, ergo szembesülés után indul a pánik telefonálás, kormányablakba rohangálás, államigazgatás kurvaanyázása, stb.
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
Feldughatja mindenki a programját magának, ha az átlag parasztnak nem lesz meg a secret, akkor onnantól kezdve csak nézés lesz a lukon. Anélkül nem tudod átvinni a TOTP 2FA belépésedet semmilyen másik alkalmazásba.
Mockoljátok a "fotózza le a QR kódot" felhívást, de amúgy ezt sulykolni kellene, mert bármikor jól jöhet.
Blog | @hron84
via @snq-
A titkarno monitorja 2030-ra nem jelszavas post itekkel lesz tele, hanem A4-es lapbol kivagott QR kodok lesznek a monitor aljara celluxozva :D
miért ne lenne? Tényleg nem értem, kapsz egy kódot az Ügyfélkapus accountodban a ÜK. plusz-hoz a regisztráláskor. Abból, meg az időből előállítják az adott rfc szerinti totp-t ezen a weblapon. A ügyfélkapus azonosító/jelszó nélkül nem tudják felhasználni. Te viszont, a ÜK. plusz regisztráláskor kapott kódot akárhány és akármilyen formában megvalósított, a szabvány szerint működő totp generáló programban használhatod. Azért kérdezem, mert nem értek az itsec-hez (sem), ha van valami luk a rendszerben akkor viszont szeretnék tudni róla, mert az ellátandó feladataim egy része - igaz csak közvetve - kapcsolódik a KAÜ használathoz.
Gondoljuk végig: átlagjóska user -bár nem érti az egész macerát, regisztrált magának 2fa-t az állami szerv által ajánlott oldalon keresztül. Egyszercsak ügyet intézne, kinyitja az oldalt, de az oldal már nem létezik (ez a jobbik eset). Mivel Jóska nem egy tudatos user, itt megállt a tudomány -> call help
Rosszabbik esetben az oldalon látszólag minden oké, de közben pénzlenyúlós/adatlopó/stb. kódot injektál Jóska gépére. Ekkor egyéb kár is jelentkezni fog, ennek kimenetelét most hagyjuk.
Secret: elfogadta, lementette, tudomásul vette, de mivel nem tudatos a lépés részéről, nem tudja mit kell vele kezdeni, nem tudja hova tette, nem tud átállni egy eltérő generátor alkalmazására, mert nem ért hozzá és nem is érti, hogy probléma van...
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
Köszönöm, értem. Attól tartottam, hogy valamilyen kaü specifikus probléma merült fel a totp.app kapcsán. A munkám során látott gyakorlati könyvelési, bérszámfejtési és egyéb kapcsolódó pénzügyi/számviteli szolgáltatásnyújtás eljárások alapján a secret megosztása általános gyakorlat lesz. Ami példákat írsz, az pedig egy sokkal átfogóbb probléma, a digitális elmaradottság, biztonságtudatos internethasználat hiánya.
Secret: elfogadta, lementette, tudomásul vette, de mivel nem tudatos a lépés részéről, nem tudja mit kell vele kezdeni, nem tudja hova tette, nem tud átállni egy eltérő generátor alkalmazására, mert nem ért hozzá és nem is érti, hogy probléma van
Ez pontosan és szószerint így van / lesz. A tágabb ismerettségi körömből szerintem könnyedén össze tudnék szedni 100 embert (azaz kb majdnem mindenkit aki nem informatikus munkatársam vagy nem idősebb mint ~50), akinek meghaladja a képességeit a TOTP használata / migrálása más authentikátor alkalmazásra. Illetve szerintem 99%-uk a backup kódot 2 hét múlva már nem hogy megtalálni nem fogja soha többé (még ha esetleg ténylegesen le is mentette ahogy azt az ÜFK+ kérte), hanem egyenesen eskü alatt fogja letagadni, h. ilyet valaha is kapott volna és kitől?!?!
És hát nem tudom őket hibáztatni az egészért.
Az a legjobb reményük, hogy tényleg megcsinálják az emailes kódküldést, ahogy ígérték.
Blog | @hron84
via @snq-
Ezzel már kicsit elkéstek, miután a lakosságot mindenféle edukációs kísérlet nélkül belekergették ebbe a 2fa őrületbe. Ezzel csak a kormanyablakok ügyfél terhelését fogják indokolatlanul megnövelni.
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
a segéd azt javasolja, hogy excel táblában tároljon a könyvelő jelszavakat.
Minden TOTP generátor biztonságos és hatásos.
:)
A viccet félretéve csillió OSS alkalmazás létezik többmilliós felhasználói táborral tetszőleges op.rendszerre.
A totp.app weboldal egy nagy baromság.
Lehetett volna nemzeti.totp.gov.hu, de az lett volna kb. 1 mérnöki munkaóra.
Ha AI készíti a TOTP generátort Angularban, akkor gyorsabb. És a github.io-ra is felrakható, akár forráskóddal együtt is. Nem fog tőle összedőlni a világ, ha látja a nép, hogy mit csinálnak.
Ez is githubon hostolt cucc volt, akármennyire is mocskolták, szeritnem a forrása is fenn volt valahol githubon. És simán lehet, hogy angular-vue-valamiben volt implementálva a forrása alapján.
Blog | @hron84
via @snq-
A futó kód van fenn a githubon?
meg 100 menedzsment plusz a közbeszerzés. 30 misi alatt nem áll meg.
Gábriel Ákos
Itt némi NISZ tapasztalatot érzek :D
Bárki, aki a shared secret-et felhőben tárolja, az idióta. Ha a Google-nél, MS-nél, akkor is. Egyrészt ki tudja, mit hoz a történelem, meddig leszünk az USA szövetségesei, másrészt fontos dolgokat nem bízunk olyan valakire, aki tőlünk függetlenül elzárhatja a szolgáltatást. Mint ahogyan meg kell tanulni térképet olvasni, ha online, bármelyiket, ha papír alapú, azt is, és nem szent grálgént tekinteni a GPS-re. Az is csak addig van, amíg le nem szedik a hozzátartozó műholdakat.
A TOTP-t lehet offline generálni, a shared secret-et lehet lokálisan tárolni. Ez az egyetlen jó megoldás, és persze a backup.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Valószínűleg akkor van már pármilliárd idióta ezen a földgolyón, de érdekes módon mégsem a felhőben tárolt secretek sora a leginkább ínycsiklandó csemege a hackerek számára.
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
Igen, valóban sokan vannak. Nem a hackerek az igazi ellenség, hanem azok, akik tulajdonolják ezáltal a saját hozzáférésünket, s ezáltal akiknek ezek az általam idiótának nevezettek teljességgel kiszolgáltatták magukat. Felőlem használhatunk más jelzőt is rájuk: felelőtlen naivak. Bármikor egyetlen mozdulattal elszeparálhatók az ügyintézési képességeiktől. Az okostelefon használókról ugyanezt gondolom.
Nem igazán értem, hogy mi kell még embereknek, hogy értsék a világ működését. Akkor, amikor már nem paint ball fegyverekkel lövöldöznek, amikor kézzelfogható valósággá sűrűsödött a történelem, emberek tömegei még mindig abból a pozícióból szemlélik a világot, hogy á, ilyen itt sohasem lesz, ez velem nem történhet meg, mindig béke lesz, ezek a szolgáltatások örök dolgok, mint a Világegyetem, Google mindig lesz, GPS az olyan nyilvánvalóság, mint Newton második axiómája.
Hát nem! Csak ezt annak ellenére sem sikerül egyeseknek felfogni, ami nemhogy elmélet, hanem maga a valóság. Épp, mint a bevándorlás kapcsán. Ide nem jönnek, mert Németország vonzóbb. Igen, amíg le nem lakják és élhetetlenné nem teszik Németországot, addig. Utána már Magyarország is nagyon vonzó lesz. Sőt, még akkor is vonzó Magyarország, ha vannak ennél is vonzóbb úticélok. Miközben a terrorcselekmények, erőszakok, gyilkosságok már ma is a valóság.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Termeszetesen magyar ember sosem bantott/bantana masik magyart ;)
Egyreszt mondj egy olyan evet amikor valahol a vilagon nem volt haboru, szerintem mindig volt es lesz, ugyhogy amit a bekerol irsz az lokalis volt midig is. Szerencsere a haboruk nagy resze is lokalis a ket vh-tol eltekintve.
Masreszt, szeretned ha az embereknek ugy elnek az eletuket mintha a haboru egy normalis dolog lenne? Van ahol ez egy ideje igy van, na akik onnan jonnek oket teszed felelosse az eroszakert. Szerintem ebbe gondolj bele.
Ha be van zarva a kormanyablak akkor hogyan ugyintezel, olyankor nem vagy "elszeparalva"?
Amit nem ismer az ember attol fél ;-) Ennek a paradoxonnak a feloldasara egy megoldas letezik.
"Már nem csak tehetségekből, de a hülyékből is kifogytunk..."
Mi köze az általam írottaknak ahhoz, hogy magyar bántott-e magyart?
Ami a háborúkat illeti, figyeld a trendeket, korreláltasd azokat a korábbi világháborúk előzményeivel.
Senkit sem tettem felelőssé a hozzászólásomban, egyedül a naivak ellen szólaltam fel, akik kiszolgáltatják magukat idegen hatalmaknak.
Már a kormányablakokat is az USA üzemelteti? Vagy mit szerettél volna mondani?
Nem a nemismerésről van szó. Ha jobban ismerném az okostelefonokat, kevésbé Android vagy iOS futna rajtuk, kevesebb műholdas helymeghatározó, hőmérő, gyorsulás érzékelő, kevesebb kamera lenne bennük? Kevesebb hálózati elérésük lenne? Több root jogom lenne hozzá? Gondoltam, megkérdezem.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Talan az, hogy ezzel - "Épp, mint a bevándorlás kapcsán." - inditottad a gondolatsort aminek a vegen eroszakrol beszeltel.
Ugy erted azon vilaghaborukeval amelyekben nem rendelkeztek az ellenfelek atomfegyverrel? Nehez lesz az almat a kortevel hasonlitgatni.
Akkor mit szerettel volna mondani ezzel?: "Épp, mint a bevándorlás kapcsán."
Tudtommal nem, akkor megis mit tud veluk csinalni?
Bocs, akkor javitom: a nem ismerni akarasrol van szo. Mar ajanlottam neked nem Android vagy iOS alapu okostelefonokat. De lehetsz root Androidon is es a google fuggetlenseg is megoldhato.
"Már nem csak tehetségekből, de a hülyékből is kifogytunk..."
nagyon elvezem, amikor valaki leidiotaz csomo mas embert, mert szerinte az egyeduli es udvozito ut csakis az ove lehet. Irigylem azt a megkerdojelezhetetlen magabiztossagot, ami ezekbol az emberekbol arad es azt ahogy onmagukat felmagasztaljak es mas csoport vagy csoportok fole emelik magukat. Ha magukra gondolnak, ragyog az arcuk az onmaguk tevedhetelensegebe vetett hit miatt.
szeretem oket nezni, szeretem oket hallgatni, mindig arra emlekeztetnek, hogy tobbszor gondoljam at a velemenyemet, vizsgaljam meg tobb szempontbol es soha ne bizzam el magam, nehogy olyan legyek mint ok :D
örök igazság.
Saying a programming language is good because it works on all platforms is like saying anal sex is good because it works on all genders....
Ha nem leszünk az usa szövetségesei és megszűnik a google, microsoft elérésünk, akkor tényleg az lesz a legnagyobb problémája az embereknek, hogy nem tudnak totp-t generálni az ügyfélkapu belépésükhöz és csak dáp-pal tudnak belépni, vagy törlőkód után esetleg be kell menjenek a kormányablakba...
Nem tudhatod. Zűrös időkben egészen banális dolgokon múlhat egy ember élete.
Szerk.: Én például okostelefon hiányában DÁP-pal aligha.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Akkor az legyen a te bajod.
De nem is értem, hogy mersz egyáltalán állami weboldalakon ügyeket intézni. Hogy nem félsz, hogy feltörik a böngésződet, meglátják az IP cimed(!!!!) és megfigyelőrendszert telepitenek rád.
Ha megharagszanak a németek is a DÁP-al sem :P
Mert?
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
A mobil api:
https://threatbook.io/ip/158.179.52.162
Location: Frankfurt am Main, Hesse, Germany (DE), Europe (Oracle Corporation)
Még jó, hogy van kormányzati felhőnk. :P
Remek. :-/
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Azt állitod nincsen DR site máshova, ha ez bedöglene?
Kormányzati cuccnál annak is örülni kell, ha magas rendelkezésre állású és terheléselosztott.
Blog | @hron84
via @snq-
Ez legyen annak a gondja, aki képes volt a DÁP-ra átállni. :)
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
https://en.m.wikipedia.org/wiki/Galileo_(satellite_navigation)
Galileo is a global navigation satellite system (GNSS) created by the European Union through the European Space Agency (ESA) and operated by the European Union Agency for the Space Programme (EUSPA).[6] It is headquartered in Prague, Czechia,[7] with two ground operations centres in Oberpfaffenhofen, Germany (mostly responsible for the control of the satellites), and in Fucino, Italy, (mostly responsible for providing the navigation data).[8] The €10 billion project went live in 2016.[5][9][10] It is named after the Italian astronomer Galileo Galilei.
Akkor sorold, pontosan mely okostelefon típusok azok, amelyek Galileo, GPS, BDS és GLONASS vevőkkel rendelkeznek?
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
"...
Számos modern okostelefon támogatja a GPS, GLONASS, Galileo és BeiDou műholdas helymeghatározó rendszereket, ami pontos és megbízható navigációt tesz lehetővé világszerte. Az alábbiakban néhány ilyen készüléket sorolok fel:
Ezek a készülékek mind a négy fő globális navigációs műholdrendszer jeleit képesek fogadni, biztosítva ezzel a pontos helymeghatározást. A pontos támogatás azonban modelltől és régiótól függően eltérhet, ezért vásárlás előtt érdemes ellenőrizni a gyártó hivatalos specifikációit..."
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
Arra is kíváncsi vagyok, hány vevő választ eszerint mobiltelefont, vagy inkább a szelfikamera a szempont. :)
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Vicces a mozgó célpontod.
Nem minden hozzászólásom ellentmondás a beszélgetőpartnernek. Valamiért egyesek a fórumozásra úgy tekintenek, mint valamiféle farokméregetésre. A hozzászólásomat tekintsd annak, ami, ne feltétlen nézz benne vitát, veszekedést semmiképp, még csak ellenkezést se. Részemről a fórumos hozzászólás tényleg csak egy intuitív megnyilvánulás, ami az adott pillanatban eszembe jut.
Egyébként meg örülök, hogy vannak olyan telefonok, amelyek tudják ezeket a feature-öket. Akármennyire is mozgó célpont, ha valakinek GPS-only telefonja van, ugyanúgy USA-függővé tette magát, mint az, aki Google vagy MS authentikátort használ, s az Ügyfélkapu+ shared secret-jét a szolgáltató felhőjében tárolja. Hiszen ebben az esetben is mondhatjuk, van lehetősége lokális tárolásra, ahogyan teszem ezt én is a numberstation használatával. Ez a TOTP-t generálja, a key ring lehet gnome-os vagy kde-s például.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Ebben az esetben Linuxhoz, ezen belük grafikus felülethez kötötted magadat. Az érveidet tekintve, a hardveres TOTP generátor az egyetlen igaz megoldás!
Blog | @hron84
via @snq-
Ha tudom a shared secretet, semmihez sem kötöttem magam.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
A te szempontodbol ez hol erdekes?
"Már nem csak tehetségekből, de a hülyékből is kifogytunk..."
Mindig flagship telót veszek. Pont azért, hogy ne kelljen ilyen szarokon gondolkodni. A pénzemért legyen benne minden.
Ugyan nem válasz a kérdésedre, de lazán kapcsolódik, és egyeseknek hasznos lehet, úgyhogy itt hagyom: GPSTest .
hasznos, kössz! Official android store-ból is leszedhető szerencsére
gsmarena.com -> beirod a keresobe a tipust amire kivancsi vagy
"Már nem csak tehetségekből, de a hülyékből is kifogytunk..."
A felhoben tarolas a backup. Lehet offline generalni, de mi a gari arra hogy az eszkoz amin lokalisan tarolod holnap is be fog kapcsolni?
A backup. Meg a RAID1. És igen, tudom, az nem backup, de a HDD döglése ellen jó.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Itt nem az a backup, hogy be lehet sétálni a kormányablakba új kódot kérni? Nekem belefér ez a kockázat.
Akkora nehézség a shared secret kb. 16 karakterét felvésni egy post it-re?
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Ezt ugye nem komolyan kerdezted. Kevin Mitnick most egy kurva nagyot csuklott a sirjaban.
Mert kormányablakba zarándokolni jobb azzal, hogy csókolom, megpusztult a számítógépem, lehetne ezt az Ügyfélkapu+-t újra csinálni? Erre elszúrni fél nap szabadságot. Hát hogyne.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Ez a kormányzati elvárás. Ha lerobban pl. a DÁP-os telefonod, mész a kormányablakba. Nonszensz az egész, de tagadhatatlanul ezt akarják.
Attol fugg, honnan kell setalni.
Úr Isten! Mindmeghalunk!
Bocs, nem követem, hogy tart-e még ez a woke meg egyenlősdi mizéria a világban, de vigyázz mit írsz, mert lehet betámadnak azzal, hogy az isten is néni* volt valójában és ugye azt az öreg székely is megmondta, hogy a csajokkal muszáj jóban lenni, mert náluk van az összes pina. :-)
* amit az is erősít, hogy ha megfigyeled, még a tyúk és a tojás dilemmában is csak max harmadik helyre érkezik befutóra a kakas.
Földanya? Szerintem sok (kisebb) vallasban nonemu az "isten", remelem ez nem ujdonsag. Mellesleg a kereszteny Isten nem emberi leny, igy azt is kerdeses van-e neme egyaltalan ;)
"Már nem csak tehetségekből, de a hülyékből is kifogytunk..."
Keresztény vallás:
- Istennek nincs neme
- A férfi és a nő Isten képére teremtettetett, egyformán hasonlítanak Istenre
- Ugyanakkor Istent Atyának szólíthatod, Anyának nem. Nincs neme az Istennek, egyformán hasonlít mindkét nemre, de ha mindenáron le akarod valahová képezni, Atyának szólítsd
- Ha ez problémát okoz, szólítsd Istennek Atya helyett
Ó, Asszonyom, irgalmazz! Smiley volt a hozzászólás végén, nem kell komolyan venni. :-)
a természeti vallásokban következetesen megfigyelhető, hogy míg a (termő) földet női jellemzőkkel azonosítják, ezt az őserőt létrendileg megelőzi a hímnemű kvalitásokkal rendelkező ég/villám/esőként megjelenő erő vagy istenség, ami az anyaföldben potenciálként létező életet felindítja. ez az egyik alapja hogy az ember öszönös eredet/ős-ok keresése a "fent" mint olyan (ég, Nap, csillagok) felé fordult.
Lehet, hogy a totp.app is Tóni kezében van és 8 milláért árulja a NAV-nak? Szerintem vagy akciós, vagy kevesen használják.
8 milla igen csekély ár egy állami domain-ért.
Nyilván korrupció, de én 100 misi alatt nem adnám.
akciós, sőt, most ajándék tiltólista is jár mellé :)
// Happy debugging, suckers
#define true (rand() > 10)
Miért tűnt el? Talán kezdett már túl kínossá válni a sztori? Túl sokan tettek fel kínos kérdéseket?
Nem, most a magyarázkodás megy, miszerint orosz fejlesztés és orosz mérőkód az stimmel, de az oroszoknak semmi közük nincs hozzá.
Akkor biztos a vukik tették bele. Ki más. (irónia)
Nem is értem, hogy miért kellett orosz kódot használni. Ki volt az az állat, akinek jó ötletnek tűnt.
“The world runs on Excel spreadsheets.” (Dylan Beattie)
KGBela velunk el!
Esetleg felsőbb utasításra történt ez? Csak ötletelek.
Érdekes lenne tudni, hogy a sok állat miért használja amerikai és egyéb nyugati és nem nyugati harmadik felek adatgyűjtő kódjait a weboldalain.
:)
Az orosz while ciklus rosszabb mint az amerikai vagy európai while ciklus? Mert ezt meg én nem értem.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Közben a tracking átkerült egy Hetzneren self hostolt megoldásra: count.totp.app. Sok adatot amúgy pillanatnyilag nem küld el, leginkább csak a felhasználók számolgatása lehet a cél.
"I am completely uninterested in your opinions of what is or is not possible. This is computer science. There aren't restrictions. I can do anything I want. It's just bits. You don't own me." - cnlohr (rawdrawandroid)
Minek számolgatnak mindent? Nem rohadt mindegy, hogy hányan használják? Megcsináltam, megy, kifizették, sziasztok. A kód egyébként is a böngésző javascriptjén kellene, hogy fusson. Minimális szerver oldali erőforrást igényel.
Itt valami turpisság van a háttérben. Úgy csinálták meg, hogy később megszüntethessék. Ezért számolják.
Ennek mi értelme lenne?
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
A "nem kötelező" a kormányzatnál mindig kötelezőt jelent. Ezt vedd észre.
- nem lesz kötelező az oltás (csak kirúgatlak az állásodból, tönkreteszem az életed,...)
- nem lesz kötelező a DÁP
- nem lesz kötelező a kutak regisztrálása (utána is szaglászott a vízmű rendesen)
- nem lesznek kötelező szűrővizsgálatok (csak ha a kormányzatnál dolgozol, később de, igen)
Nem az első és nem is az utolsó eset, hogy a nem kötelező valahogy kötelezővé válik. Agendát hajtanak végre és szarnak a lakosság véleményére.
Ha a lakosság nemet mond, az agendát alacsonyabb fokozatra veszik, de azért haladnak vele előre.
Sőt! Személyi igazolvány, ahol ellopják a lelkedet a fényképpel!
Volt magyar tudós aki lelkendezve várta, hogy az oroszok felszabadítsák az országot. A feleségét a szovjet hősök az orra előtt erőszakolták meg.
Van, aki képtelen felfogni a valóságot. Persze a tudós becsületére legyen írva, hogy miután az eset megtörtént, sikerült megértenie a probléma lényegi részét.
Ahogy elnézem, sokan erre sem képesek idehaza.
A német náci megszállás és a szálasi féle őrület maga volt a menyország, nem?
Mondom: képtelen felfogni a valóságot.
Aki felfogta a valóságot az megúszta. A nőket elrejtették az orosz katonák elől. Tisztában voltak a helyzettel.
A hülyék meg a demagóg ökörségeiket énekelték, amíg pofára nem estek.
Szerintem volt olyan munkakor ahol nem volt kotelezo, nem? Azt tudom, hogy eu. dolgozoknak kotelezo volt (nyilvanvaloan), de a "kirugatlak, stb." dolog nem vilagos. Ha valaki vallalta hogy a 4 fal kozott tolti az eletet akkor nem volt kotelezo semmilyen oltas.
Szerintem nem kotelezo lesz, hanem nem lesz mas alternativa.
"Már nem csak tehetségekből, de a hülyékből is kifogytunk..."
"Szerintem nem kotelezo lesz, hanem nem lesz mas alternativa."
Vagyis kötelező lesz.
"Normális ember már nem kommentel sehol." (c) Poli
Hagyjad, nem értik. A fél ország kommunizmust akar idehaza. Ellenállhatatlan vágyat éreznek arra, hogy beálljanak a sorba és megfelelhessenek a nagy testvér igényeinek. Nekik öröm, ha a cár atyuska dirigálhat.
Meg lett szavazva, ha egy masik kormany vezeti be ezt es aztan olyan kerul hatalomra aki nem ugy hasznalja ahogy be lett vezetve akkor jobban jarunk? :)
Nem vilagos kire erted.
Ilyen rendszerek minden orszagban vannak ahol be tudjak vezetni mert a lakossagnak van internet hozzaferese.
"Már nem csak tehetségekből, de a hülyékből is kifogytunk..."
"Nem", de nagyon kenyelmetlen.
Pelda: gondolom minden banknak kotelezo lenni legalabb 1 fiokjanak, az en egyetlen (lehet ketto van) bankfiokom Bp-en van. Nem kotelezo ott ugyet inteznem, de eleg kenyelmetlen lenne ha csak ott tudnek es nem online igy "ra vagyok kenyszeritve" az online ugyintezesre. Mikor bankot valtottam tisztaban voltam vele, igy nekem ez nem gond es attol sem felek, hogy emiatt nem jutok a penzemhez mert csak online van.
"Már nem csak tehetségekből, de a hülyékből is kifogytunk..."
Igazsághoz hozzátartozik, hogy volt elbocsátás az oltás felvételének megtagadása miatt. Ugyanígy nem dolgozhatunk hepatitis B védőoltottság és alacsony antitesttiter szint mellett
De ugyanúgy nem dolgozhat az élelmiszeriparban és az egészségügyben szalmonella baktériumot ürítő személy. Az epehólyagba költöző szalmonellát alig lehet kiírtani pl.
De máshol is vannak tiltások. Pl a rendőrségnél ha dolgozol, nem lehetsz bűnöző. A szabályok körbe vesznek és betartjuk. Csak nem minden nap jön szembe egy-egy kipécézett dolog.
Igazsághoz az is hozzá tartozik, hogy jelenleg a kormány elbocsájtásán dolgozunk az oltás kötelezővé tétele miatt.
Új kormány, új szabályok. Ez a cél.
A két gyermekem hasonló orvosi vizsgálaton volt. Az egyik megjegyezte, hogy milyen kedves és aranyos a doktornő, a másik azt mondta, hogy 123-as számú betegként kezelték.
Elmagyaráztam nekik, hogy az egyik doktornőnek az apa fizetett és az apa érdekeit képviselte, a másik doktornőnek az állam fizetett és az államét.
Az, hogy mi van a gyerekkel állami vizsgálat esetén, lényegtelen volt. Tetszőleges bunkó lehetett vele a doktornő, a pénzét úgyis megkapja.
Pintér vezetésével az egészségügy komplett erőszakszervezetté alakult.
Mentőautóval üldöztek egy kismamát, aki elszökött a járványkórházból, a mentő vezetője eközben halálra gázolt egy 24 éves szabályosan közlekedő motorost.
Nyilván magánorvosi ellátás esetén nem így viselkednek az orvosok/mentősök, mert hülye lennél visszamenni hozzájuk.
Komplett parasztokkal nem szoktunk vesződni. Elképzelhetetlen lenne mindez az eset magánfinanszírozás esetén. Az ember esze megáll, hogy ezek a tetvek mit képzelnek magukról.
Jelenleg is van lehetőséged magánegészségügyet igénybe venni.
Én találkoztam már állami rendszerben dolgozó informatikussal, eggyel, és bunkó volt velem.
Találkoztam magáninformatikussal, és az én érdekeimet képviselte.
Tehát, Pintér Minden informatikusa rossz, a magáninformatikusok jók!
Csab, bazdmeg, kapj az arcodhoz, soha-soha-soha-soha-soha nem vonunk le konzekvenciát 1 mintáról.
Nem egy mintáról vontam le. Az orvostársadalomnak magába kellene szállnia.
Az indiai lakosság 44%-a jónak tartja az egészségügyet, a magyar lakosságnál ugyanez a szám 12%.
Le kellene szállni a magas lóról és észosztás helyett hozzáfogni a munkához. A lakosság nullára értékeli azt, amit felmutattok.
Ez a 12% a vizsgált összes ország közül a legrosszabb eredmény.
https://telex.hu/belfold/2024/09/24/kozvelemeny-kutatas-felmeres-ipsos-…
https://www.ipsos.com/sites/default/files/ct/news/documents/2024-09/Ips…
Akkor celszeru kikoltozni indiaba. Nem unalmas meg ez a mindenszarizmus? Ez ugyanolyan, mint amikor a MÁV az univerzum legrosszabb vasuttársasága, miközben a román vasút a legjobb.
Error: nmcli terminated by signal Félbeszakítás (2)
Egyszerűbb lenne szélnek ereszteni a magyar orvosokat és indiaiakkal kicserélni.
Finoman szolva sincs jo velemenyem a magyar orvosokrol, de nem gondolnam, hogy ebben a kerdesben egy olyan orszag lakoinak megkerdezese reprezentativ a magyarral szemben, ahol az ivoviz uszkalo szartartalma akkora, hogy nalunk mar bezart volna miatta a szennyviztelep is.
Error: nmcli terminated by signal Félbeszakítás (2)
Menj ki és tégy egy próbát, te fotelállamférfi :D
Azért valljuk be, vannak jogos észrevételek. Anyósomat pl COPD -vel egy frekventalt bacs megyei korhazbol az ugyeletes orvos azzal kuldte haza, hogy C + D vitamin - ugy, hogy az elozo orvos, aki fogadta, meg leorditotta sogoromat, hogy miert nem hivtak mentot az adott veroxigen szint mellett.
Ket nap mulva mar nem kellett orvos. Igen, tehetett rola, de ez nem az a statusz, amikor ezt kell vitatni. Nem az orvosok felkeszultsegevel van a baj, hanem a hozzaallasaval. Vannak pozitiv peldak is, de fura mod nagyreszt a maganegeszsegugyben tunnek fel. A kolleganak is talan hasonlo tapasztalatai vannak, ilyen ellenerzesek mellett.
Error: nmcli terminated by signal Félbeszakítás (2)
Nekem van egészségügyben dolgozó (és egész sokat mozgó) közeli ismerősöm, hát az alapján, amit elmondd, egészen katasztrófa a helyzet, és bőven-bőven van a katasztrofális inkompetenciától a teljesen embertelen leszaráson át a rendszerszintű okoskodásig minden. Megfejelve egy olyan légkörrel, amit kintről hallgatva igazából el sem nagyon hiszel, mert olyan megnyilvánulások vannak, hogy kb bármilyen más normális munkahelyen egyik másik doktor urat azonnali felmondás gyanánt keresztülbasznák egy falon, mikor felkenik rá.
De ha csak a saját tapasztalataim nézem, ott is az látszik, hogy leszarás, vizsgálat el nem végzése, mert üveggömmből is lehet diagnoztizálni, és aztán egy-egy normális ápoló vagy doki, aki láthatólag a többit is próbálja kompenzálni.
Mikor ilyen triviális dolgokban is teljesen ellentmondó dolgok történnek, mint pl mikor öcsém barátnője beverte a fejét, felszakadt, én a gyors sebösszehúzóval megférceltem, de azért bementünk a traumára, (mégiscsak fej, mégiscsak lehet jobb ha varrják), aztán a triázsoló orvos bazmegolva kérdezte, hogy ezt ki csinálta és mit képzelt, majd egy óra múlva az ellátó orvos meg azt, hogy hát ez nagyon rendben van, ő le se veszi, mert minek, szépen ad rá másik gézt, azt jóccakát... szóval akkor nem nagyon kell csodálkozni, ha az egyszeri embernek nem túl jó a véleménye.
Néhány kivételtől eltekintve sajnos valóban ez a nagy országos átlag. Keletebbre inkább, mint nyugatabbra. Nem csoda h. neked mint betegnek MUSZÁJ erőszakosabbnak, rámenősebbnek és végsősoron okosabbnak lenned, mint a téged vizsgáló orvosnak. Mert ha éppen egy hülyét / leszaromtablettásat / frusztráltat / idegikimerültet fogsz ki, akkor lehet h. 1-2 nap múlva bőven idő előtt távozol erről a sárgolyóról.
Erősen összemosod az egészségügy megítélését az orvosokéval. A 12% nem elsősorban az orvosi munka megítélése, hanem pl. az egyes intézmények állapota, a várakozási idő, kórházi ellátás, és még lehetne sorolni tovább. Ezek elég nagy része független az orvosoktól.
Feltett kérdés (38. oldal): megbízom az ország egészségügyi rendszerében, hogy számomra a legjobb kezelést biztosítja.
- egyetért 9%
- nem ért egyet: 76%
Szerinted az egészségügyi rendszerben benne vannak-e az orvosok?
Vagy [50. oldal]: úgy hoznak emberek egészségügyi döntéseket, hogy nem kérdezik meg az egészségügyisek véleményét
- egyetért 69%
Bár elégedettek vagyunk az orvosainkkal, csak szarunk a véleményükre fontos döntési helyzetekben...
De te érted, hogy mit jelent a kérdés? Kapj az arcodhoz!
Hogyan kellene a számokat értelmezni? A mi egészségügyünk a legtutibb? Gratuláljuk nektek a jó eredményeitekhez?
Ti Európa legprofibb egészségügyét tartjátok fenn, csak a bennszülött sültparasztok nem képesek ezt megbecsülni, azt 12%-ot nyomtak rátok a kérdőíveken.
Az egészségügy is kezdi átvenni a kortárs művészet eredményeit. Bár az orvosok/művészek elégedettek a saját alkotásaikkal, csak a hozzá nem értő lakosság nem hajlandó egy fabatkát sem kifizetni értük saját pénzből.
A kérdést tudod értelmezni, hogy mire kérdeztek rá, vagy leszarod és mondod a buta MHM propagandát?
Lényegtelen, hogy mi van leírva. A nép sem a vizitdíjról szavazott 2008-ban, hanem Gyurcsányról.
Szar véleményünk van rólatok. Volt egy kérdőív, a lakosság meg lepontozott benneteket.
Ha elolvasod a szerzők maguk leírják, hogy a valóságos helytetet a lakosság alulértékelte pusztán a felétek érzett szeretetből.
Szerinted az egészségügyi rendszerben csak az orvosok vannak benne?
Nekik a legnagyobb a pofájuk. Beestem párszor esti ügyeletre és megdöbbenéssel tapasztaltam, hogy a rezidens/vietnámi/görög/... orvosok mennyire kedvesek a betegekkel.
Aztán pár év és ők is rájönnek, hogy a beteg inkább zavaró tényező a magyar egészségügyi rendszerben. Kurva jól elmegy az egész rendszer a befizetett TB járulékokból betegek nélkül is...
Ez természetesen nem a kérdésre adott válasz volt, csak egy újabb rant.
Nyakig benne vannak az orvosok is. Együtt tolják a szekeret a kormányzattal.
Hallottál vala orvost felszólalni a betegjogok miatt?
Az orvos-beteg viszonyt a hatalom túl hirtelen akarta megrendszabályozni és ezzel tönkretette:
Innentől az orvosnak elmúlt a (mindennapi, zsebbevágó) motivációja a betegre koncentrálni.
Helyette arra koncentrál (jogosan) ahonnan a pénz mostantól jön: a hatalomra, az adminisztrációra, stb.
Valójában az orvosnak egyáltalán nem érdeke a minimálisnál több beteget ellátni, nem is fog.
Hiszen a pénze nem függ tőle ellenben a rizikója nagyobb.
Gábriel Ákos
Továbbá sohasem számolunk korrelációt és regressziót két mintából. Mert úgy könnyű az r^2 = 1-et összehozni. :)
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Miért, máshol igen? :O
Márpedig igen fontos, hogy hányan használják, és az is, hogy ez egy megfelelően alakítható érték legyen amikor majd túlterheléses támadásra kell hivatkozni. :-)
Egyéb érdekességek a totp.app-pal kapcsolatban:
- a telex cikkek után megpróbálták letiltani a wayback machine-es archiválást[1], nem jött össze
- van egy furi kód, ami obfuszkáltan (base64 stringet dekódolva) próbálja betölteni az inj.js (gondolom injection-re gondolt a költő) fájlt:
Ez nekem nagyon úgy néz ki, mintha statikus malware keresés kikerülésére lenne. Az inj.js egyébként pillanatnyilag üres, de bármikor aktiválhat vele valami rosszindulatú kódot az orosz barátunk.
Szerintem ez elég sok redflag, hogy az ember kritikus cuccokra ne nagyon akarja használni/ajánlani.
Mindenesetre azt hozzá kell tenni, hogy körülményes lenne kihasználni a tárolt totp kódokat, mert az oldal működése nem igazán ösztönöz a felhasználónevek tárolására, csak magát a secret-et és egy címkét kér be az oldalon. Ugyanakkor van egy olyan funkciója is a webappnak, hogy tud otp uri-ket kezelni, úgyhogy olyan site-ok amik standard módon linkelik ezeket a kódokat átadhatják ezen az uri-n keresztül a felhasználónevet és innentől már az is szabad préda az oldalnak. Valamint qr kódos beolvasást is támogat az oldal.
Az oldal előzményeit elnézve viszont valószínűbb, hogy a srác inkább cryptominerre gondolt az inj.js befejlesztésekor.
Ez viszont nem változtat azon, hogy az Idomsoft igazán leszedhetné az ajánlását.
[1]: https://github.com/peredozo/totp.app/blob/32ae6c23f411c73915f4641a4e041…
"I am completely uninterested in your opinions of what is or is not possible. This is computer science. There aren't restrictions. I can do anything I want. It's just bits. You don't own me." - cnlohr (rawdrawandroid)
Előre megmondtam. Ügyes, bár primitívebb, mint vártam.
Ui úgy tudom megvizsgálták, állítólag tök jó. De lehet, hogy nem. Vagy kitudja, lehet, hogy igen, vagy nemigen. Vagy talán. Jeah.
Vortex Rikers NC114-85EKLS
https://github.com/peredozo/totp.app/issues/1
Ez a felvásárlás vajon végbement? :)
Mi a feladat? Egy számból és a pontos időből számolni egy másik számot. A lényeg, hogy harmadik fél ne lássa az eredeti számot. Milyen eszköz lesz a megfelelő ehhez? Webapp.
Senkiháziak kezében van a popszakma, én mondom :-)
Én is ezen tűnődtem. Ha odaadjuk egy harmadik félnek a shared secret-et, akkor ez mitől is tufa? Mert ha megszerzik a username, password párost, megvan a shared secret, máris tudja generélni a totp-t.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
A gov.hu domain esetén nem áll fenn a probléma.
Kiszerveztek egy 200 soros programot harmadik félnek, ami történetesen orosz is.
Elképesztő az egész.
Irreleváns, hogy milyen nemzetiségű, ha az nem a felhasználó saját számítógépén generálódik. Ha izlandi lenne, az jobb lenne? Ne nevettess már!
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
A kormány tudja a kódod, ezért irreleváns, ha a gov.hu számol/biztosít TOTP-t
Ha mindenképp online akarják, akkor igen, a gov.hu-n futhatna a totp algoritmus, bár akkor is nyakatekert. Ha ugyanis a náluk tárolt shared secret alapján, akkor hogyan azonosítom magam? Ha a felhasználónév, jelszóval, máris egy faktor az egész. Ha másik jelszóval, akkor jobb a helyzet, de akkor lehetne olyan login felület, hogy felhasználó, jelszó1, jelszó2. Ha a nálam tárolt shared secret-tel, akkor meg túl gyakran lenne a shared secret a vágólapon, ami megint csak nem jó.
Mondom, hogy offline totp generátorral kell a saját gépen generálni úgy, hogy a shared secret-et titkosítva tárolja egy kulcstartó, s kérésre odaadja a totp generátornak.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Ez nem ketfaktoros azonositas. Mint mar irtam, ez szimplan a jelszavad kiterjesztese nehany szamjeggyel.
Jobb, mert igy a jelszavad hosszabb, es egy resze nem utazik a tobbivel egyutt, hanem csak egy elkodolt valtozatat kuldod at.
Hogy azt a kodolo algoritmust hogyan es hol futtatod, az nem teljesen mellekes.
A legjobb lenne, ha fixen beegetve kapnad egy HW tokenen. Igy lehetne belole 2FA-t faragni. Ennek csak a gyengitett verzioival szorakozhatunk a jelenlegi rendszerben.
Ahogy egyre tobb funkcio (usernevek es jelszavak tarolasa, kodolasa, kuldese) kerul ugyanazon az eszkozre (PC, telefon, sarga cetli a monitorodon), ugy gyengul a vedelem.
Nézz utána, hogy mit jelent a 2FA
Hogy értsd: a Google vagy MS visszaélhet vele attól függetlenül, hogy másik útvonalon jön az auth azon része.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Hogy él vele vissza?
Ezt írtam volna, vagy nem sikerült értelmezni a feltételes módot?
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Neked még a saját hozzászólásodat sem.
Nincs másik útvonal.
Ezt nem tudjuk. Más az időpont, nincs arra garancia, hogy a csomag ugyanazon az útvonalon megy.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Az un magyar középutasság működik b+.
Milyen középutasság van a 1000% moszkovita álláspontban? Semmilyen. Ezeknek a férgeknek teljesen mindegy, hogy min uralkodnak, hiszen a legfelső réteg Csádban is remekül él.
"1000% moszkovita álláspontban"
Lehetett valasztani. Az amerikaiaknal legyen tarolva a 2FA kodod (Google Auth, MS Auth) vagy az oroszoknal (totp.app), vagy sehol (ilyen is volt az ajanlottak listajaban + szabvanyos TOTP eleve). Ezen mi nem kozeputas, ezen mi 1000% moszkovita?
Miért kellene választani? Egy NISZ nem tud fenntartani egy 2FA rendszert? Dobozosan is megvehetik, semmi akadálya. Viszont a használók IP címeit ragyogóan legyűjtötték az orosz szolgálatok.
Az enyemet biztosan nem, mert en Google Authenticatorral lottem be.
Ha meg meg tobb kozpenzbe kerulne, hogy uzemeltetnek egy amugy open source toolt akkor meg azon sirnatok.
... a_te_ervelesi_hibad ...
Gábriel Ákos
Mi a baj: reklámozták az MS authentikátort, meg a Google authentikátort.
Mindegyik külföldi cucc. Reklámozhattak volna OSS-t is, sőt azt is, hogy bármit használhatsz, ami jólesik.
Ezt nem tették meg: csak 2 amerikai authentikátor volt, meg egy ruszki webapp.
Meg sem említették, hogy a TOTP szabványos.
Ha nem vagy informatikus, magadtól nem jösz rá, hogy az authentikátor alkalmazás szerepe marginális.
Micike kiáll a képernyőre és a népnek elmagyarázza, hogy vagy MS auth, vagy Google auth, vagy tetszőleges OSS auth megfelelő a célra.
A totp.app nevű sechole meg kimaradhatott volna a buliból.
Kimaradhatott volna, de vihar a biliben.
> vihar a biliben
A jelszavak biztonságos tárolása lehetséges lokális számítógépen, biztonságos felhőben, vagy post-it-elheted a monitor szélén is.
A totp.app és a post-it a monitor szélén egyenértékű megoldás biztonsági szempontból. Tehát ha Micike kihagyja, semmit nem veszít vele a nemzet.
Az MS vagy Google auth mégis mitől biztonságosabb szerinted, mint a totp.app?
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
A Google-t nem árulják 8 millióért, hogy tetszőleges hülye megvehesse és aprópénzen megszívathasson 10 millió lúzert.
Ez a gond. A Google mégiscsak biztonságosabb mint Menyus és Gazsi hobbi garázs-TOTP szervere.
Marhára nem az. Ha Trump után megint jönnek a demokraták, s kitalálják, hogy Magyarország mást gondol a gender kérdésről, a bevándorlásról, az energia importról, a háborúról, a szankciókról, a szabadságról, mint ami az elvárás, akkor egy pillanat alatt kizárhatják szankció gyanánt az Ügyfélkapu+ felhasználók zömét. Arról nem beszélve, hogy náluk a shared secret, ha valaki Windowson vagy Androidon használja akkor, ahogy az MS adatvédelmi nyilatkozatában olvasható
Tehát simán akár be is léphetnek bárkinek a nevében. Megvan ugyanis a felhasználónév, jelszó, shared secret, abból meg a totp.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Elfogadom, de továbbra sem tiszta, hogy miért totp.app és nem totp.app.gov.hu.
Minimális erőforrást igényelne sufnituning helyett állami szerverre feltenni a kódot.
Ezzel viszont teljességgel egyetértek.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Ettől most nagyon megijedtem. Elképzelem, ahogy a Trump utáni tök ismeretlen akárki úgy dönt, hogy 'basszunk ki a magyarokkal', én meg kénytelen leszek új ügyfélkapu+ hozzáférést generálni, netán emiatt még az kormányablakig is el kell sétálnom. Borzalom.
Hidd el, okozna fennakadást! Te megoldod, de látod, sokaknak nem sikerült ezt megugrani, azért sírták ki az e-mailben kapott második faktort.
A Google, az MS Office 365 nem olyan dolgok, mint a levegő, hogy csak úgy van alanyi jogon. Az egy idegen állam egyik cégének egy szolgáltatása, amelyet bármelyik pillanatban megváltoztathat, megszüntethet, megváltoztathatja úgy a szerződési feltételeket, hogy a továbbiakban nem tudod azt elfogadni, s ezért nem tudod tovább használni. Függő helyzet, egy bizonytalan állapot, amelyre egyesek az életüket építik fel, mint valamiféle univerzális állandóra.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Micsoda fuggo helyezet, ellentetben a tobbi allandoval amik az atlagember eleteben szerepelnek, pl. mindig lesz munkaja/fizetese, mindig lesz ivovize, villanya, egeszsege, stb. ;)
"Már nem csak tehetségekből, de a hülyékből is kifogytunk..."
Ez kicsit olyan érvelés, hogy ha más lop a boltban, akkor nyilván nekem is szabad. Irreleváns itt a többi függés szerintem. Nem mindegy, hogy egy idegen hatalomtól függsz, vagy attól az államtól, amely téged szolgál. Azt hagyjuk, hogy milyen minőségben. Menj el közalkalmazottnak vagy köztisztviselőnek, és javítsd a színvonalat!
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Idegen állam szolgáltatása az olaj, földgáz, elektromosság is. Ezek némileg fontosabbak. Ráadásul, ha mondjuk tömegesen távolról letörölnék a Google/MS authentikátort a telefonokról (a használatukhoz nem kell csatlakozni a szolgáltatótól, tehát még ha meg is állna minden, akkor is működne), és emiatt a fél ország nem tudna bejelentkezni az Ügyfélkapu+-on, akkor központilag - ha van akarat - pillanatok alatt meg lehetne oldani a helyzetet.
Csak van, ahol semmi értelme kiszolgáltatni magunkat másoknak, mert megoldható házon belül is, és van, ahol nincs más megoldás.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Nincs kiszolgáltatás. Vagy ha van, akkor töröld el az összes Linuxodat, abban is rengeteg program van, ami Amerikában készült.
Van kiszolgáltatottság. Ellenben nem mindegy, hogy valami saját döntés, vagy kényszerítve vagyok.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Kíváncsi vagyok, hogy a sok okoskodó közül hányan használnak Gmailt az OTP fogadására. Jelige: "Google Authenticator rossz, Google Mail jó". :)
Nem tudom. A magam részéről a numberstation klienst használom.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Mármint Trump belép a telefonomra, és letörli róla az auth appot a shared secrettel? Vagy ezt hogy kell elképzelni?
Élek a gyanúperrel, hogy mindkét rendszerben megvan a lehetőség arra, hogy távolról letöröljék valamelyik alkalmazást (ami általában a hozzá tartozó adatok törlését is jelenti), ha ez így van, a lehetőség adott rá. De pl. ha valaki lementette a shared secretet, akkor ezzel csak annyit érnek el, hogy egy másik alkalmazást kell használni onnantól. Ha meg nem, akkor törlőkód és újraregisztráció.
Nem Trump. Vannak arrafelé jellemzően hárombetűs szolgálatok.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Teljesen el vagy tévedve.
Szerinted mancikát, akinek egy app letöltés és qr kód olvasás is hatalmas kihivás, mennyire segitené, ha leirnák, hogy RFC 6238 szerint működik?
Akit ez érdekel és nem teljesen műszaki analfabéta, az az elmúlt 15 évben már rájött, hogy az ÖSSZES ilyen szolgáltatás szabványos. Akit meglep, hogy az ÜK+ TOTP-je szabványos és bármivel generálható, az inkább ne nyilatkozzon bölcsességeket a témában.
>> a használók IP címeit
:D
"Egy NISZ nem tud fenntartani egy 2FA rendszert?"
https://play.google.com/store/apps/details?id=hu.innobile.niszauth&hl=en
No jó, de ez valami androidos bigyó. Windows, Linux, BSD, miegymás desktopra? Jó, tudom, nem kell, mert van, csak azt nem tudom, miért nem ír róla a súgó.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Tele van vele az internet
Mert az a 15 ember, aki Magyarországon is él, Ügyfélkapuja is van, és BSD-t használ desktopon, az magától is tud alternatívát keresni.
Remek állami szolgáltatás. :(
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Rettentően beteg az egész. Egyszerűen hihetetlen.
Éppen ennyire hibás megközelítés Google vagy MS authentikátort használni. Ugyanúgy kiszolgálod magad idegeneknek. Ahogy írtam, az egyetlen jó megközelítés localhost-on futtatni az authentikátort, s lokálisan tárolni a shared secret-et.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Az MS-t nem tudom, de a Google authentikátort nem muszáj fiókhoz szinkronizálni, onnantól meg lokálisan van. :)
Ezt hogy érted? Letöltöd a forráskódot, lefordítod, feltelepíted, majd lokálisan fut?
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
https://github.com/google/google-authenticator-android
Akár, de nem mai. (igazából mindegy mert kétlem, hogy hatalmas fejlődésen esett keresztül :))
Ott inkább a telefon az, amelyben nem bíznék.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE