- A hozzászóláshoz be kell jelentkezni
- 987 megtekintés
Hozzászólások
Es akkor elmentem a google account 2fa kodjat a google accountba es jajdejolesz.
I hate myself, because I'm not open-source.
- A hozzászóláshoz be kell jelentkezni
Hja, mert ezt nem így kell csinálni. A KeePassXC master jelszavát sem abban a KeePassXC-ben tárolod, amihez a master pass tartozik 🤷♂️
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
A KeePassXC már jó ideje tud OTP 2FA kulcsokat is kezelni, rég azt használom erre is. Kell a francnak a google vacka.
A tömegek sohasem szomjúhozták az igazságot. A nekik nem tetsző bizonyságok elől elfordulnak és inkább a tévedést istenítik, ha ez őket elkápráztatja. Aki illúzióba ringatja őket, úr lesz fölöttük, de áldozatuk az, aki megpróbálja őket kiábrándítani.
- A hozzászóláshoz be kell jelentkezni
Nekem azt valamilyen relytejes oknal fogva nekem a youtube alkalmazasbol csinalja.
Azt hittem a nagy hir az, hogy lecsereltek a regi banki szef logot erre a gusztustalan mindenszinu *-ra.
- A hozzászóláshoz be kell jelentkezni
Elvesztettem a fonalat, miért akarom én elmenteni az OTP-ket a google fiókomba?
Azért egyszer használatos, mert kb fél-egy percig érvényes, nem?
- A hozzászóláshoz be kell jelentkezni
az alkalmazáshoz hozzáadott fiókokat menti el. így egy esetleges telefon tönkremenetelnél, a Google fiókba belépve visszaállnak a 2FA használó fiókok és generálódnak hozzá tovább a kódok. eddig csak kézzel kiexportálva lehetett másik készülékre költözni. de ha az esetleg tönkrement és máshol nem voltak eltárolva a 2FA fiókok, akkor az bukta volt.
- A hozzászóláshoz be kell jelentkezni
így egy esetleges telefon tönkremenetelnél,
Nem is kell hogy tönkremenjen ... elvesztette, ellopták, migrálásnál elfelejtette kézzel átvinni stb.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
kiexportálvaexportálva/kiportálva
ftfy
- A hozzászóláshoz be kell jelentkezni
Köszi a válaszokat, így már értem.
Nekem erre a célra eddig egy régebbi, aktívan már nem használt telefon volt a fiókban, 67%-ra feltöltve, kikapcsolva. :)
- A hozzászóláshoz be kell jelentkezni
azért egyszer használatos mert csak 1x lehet használni. Az egy másik történet, ha még érvényességi határideje is van. Kaphatsz pl. backup otp-t amit hasznos lehet valahol archiválni.
- A hozzászóláshoz be kell jelentkezni
Nyilvánvalóan nem 1 db OTP-t ment le, hanem a seedet, ami alapján az OTP-ket lehet generálni. :)
- A hozzászóláshoz be kell jelentkezni
Végre! Ideje volt már, hogy a wifi jelszavak mellé a 2FA kódok is meglegyenek cleartext-ben a google szerverein.
Chrome-ban tárolt password-ok is ott vannak cleartext-ben, kellhet még valami nekik?
- A hozzászóláshoz be kell jelentkezni
Meg a hitelkártya adataid! El is vásárolja az egész fizudat minden hónapban! :D
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Azt nem tudja, mert a vásárlás 2FA-ja - még - nincs a google kezében :)
Egyébként tudjuk, hogy cleartext felhőben tárolt titkokkal nem lehet baj, jó kezekben van...
- A hozzászóláshoz be kell jelentkezni
Ez egy második faktor. Miért tárolná valaki a jelszavait a Google Chrome-ban? Értem a példádat, csak kicsit nyakatekert.
Az viszont valós probléma volt, hogy valaki mobilt váltott, baszott átvinni a GA adatait, a régi telefonját letörölte, utána meg ment a kamillázás, hogy nem tud belépni az oldalaira.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
"Miért tárolná valaki a jelszavait a Google Chrome-ban? "
Ez valami vicc? Az átlag userek hány %-a tárolja jelszavait chrome-ban? 70-80?
A hülye, adatvesztő user problémája teljesen valós, de ettől még nem tartom jó ötletnek a 2FA kódok cleartext tárolásának a google-nél és a magam részéről messziről kerülöm. Amúgy nyilván mindenki ott tárolja és oda szinkronizálja a biztonság-kritikus adatait ahova akarja.
- A hozzászóláshoz be kell jelentkezni
Az átlag userek hány %-a tárolja jelszavait chrome-ban? 70-80?
Fogalmam sincs, mi alapján ez a tipp?
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Saját, nagyon-nem-reprezentativ párszáz useres megfigyelés, a browser market share statisztikák meg ismertek. De igazából mindegy, ha 50% az is rohadtul gáz.
- A hozzászóláshoz be kell jelentkezni
+1
A Google által gyártott telefonon, a Google által írt OS-en a Google accountommal belépve a Google appjában tárolom az OTP secreteket, amiből a generált kódokat aztán a Google böngészőjébe írom be a Google szervereire syncelt jelszóval ==> minden rendben
Ugyanez, de a secret ezentúl hivatalosan is a Google szervereire kerülhet, nemcsak véletlenül ==> muh' privacy
:D
- A hozzászóláshoz be kell jelentkezni
"amiből a generált kódokat aztán a Google böngészőjébe írom be a Google szervereire syncelt jelszóval ==> minden rendben"
Itt már valamit félreértettél, ha azt hiszed, hogy ez szerintem rendben :)
- A hozzászóláshoz be kell jelentkezni
Nem gondoltam volna, hogy egy szándékosan túlzó szatíra miatt magyarázkodnom kell, de legyen. Ez egy szándékosan túlzó szatíra. :)
- A hozzászóláshoz be kell jelentkezni
Bocs, de nem értettem ezt a szatirát ebban a szálban postolva.
Úgy tűnt az alapján szerintem rendben volt az egész, egészen addig amig ezt nem szinkronizálta fel a google szerveribe és csak most lett vele problémám. Nagyon nem. Én már elég régóta azt képviselem, hogy rohadt egészségtelen az összes titkos információnkat a google-re bizni, kezdve a wifi és alkalmazás jelszavakkal, a gyakorlatilag kikapcsolhatatlan lokáció követésen át, egészen a vezetékes IP cimek pontos gps koordinátához kötéséig.
Ettől még a magán levelezésem gmail-en van...
- A hozzászóláshoz be kell jelentkezni
Azt meg kéne érteni mindannyiunknak, hogy az internetes hálózati szolgáltató cégek minden létező fejlesztést, adatelszívást, (telemetriát!) a saját hálózatuk, szerver-rendszereik, "felhőik" védelmében gyűjtik és használják. Ha a szolgáltatásra, vagy az operációs rendszerük használatával "kacérkodunk", ezt el kell fogadnunk. Ebben a kiber-háborús világban, nem lehetnek kiszolgáltatottak ismeretlen alhálózatok, kliensgépek irányába. A "privacy" címén a saját magánérdekeik és jogaik védelmét kell értenünk. Mi felhasználók leginkább csak apró, legtöbbször szoftverfejlesztő munkával megoldható, gondokat okozó "homokszemek" vagyunk a globális rendszereikben.
:)
- A hozzászóláshoz be kell jelentkezni
rotfl
- A hozzászóláshoz be kell jelentkezni
Aki szerint az első forgatókönyv sincs rendben, az gondolom eleve nem is így csinálja, ahogy leírtam. Ha mégis, az már az ő gondja. :)
Amúgy is mások a prioritásaink, én például ezerszer szívesebben adom a Google-nek a "vezetékes IP cimek pontos gps koordinátá[it]", mint a levelezésemet. Ezért is kár ennyit pörögni a kommentemen.
- A hozzászóláshoz be kell jelentkezni
Nem gondoltam volna, hogy egy szándékosan túlzó szatíra miatt magyarázkodnom kell,
Itt azt nem szokták érteni. Hidd el nekem, napi szinten jön velem szembe ez itt :D
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Igen. Kell nekik az osszes credit card is plain textben. Mar majdnem megvan nekik, csak meg fut a script ami generalja, de mindjart kesz.
for (Decimals::Decimal i = Decimals::fromString('0'); i <= Decimals::fromString('9999999999999999'); ++i) { std::cout << Decimals::format(i, 16, 0) << std::endl; }
- A hozzászóláshoz be kell jelentkezni
de miert hasznalnanak c++-t ha van nekik Go-juk? amugy is mostanaban mindent is Rust-ban ir mindenki...
- A hozzászóláshoz be kell jelentkezni
Rustban is megirtak, de az meg csak fordul. :)
- A hozzászóláshoz be kell jelentkezni
Chrome alatt szinkronizáláskor elég beállítani egy "összetett szinkronizálási jelszót", és máris nem cleartextben lesznek tárolva a jelszavak. Ráadásul minden mást is végponti titkosítással szinkronizál, így ha jelszavakat nem is mentünk a chrome alá, csak az előzményeket / könyvjelzőket szinkronizáltatjuk, akkor is megéri élni a lehetőséggel.
Nagy Péter
- A hozzászóláshoz be kell jelentkezni
Szuper, minden bizonnyal akár a chrome userek 0,1%-a is beállithatta ezt a beállitások mélyén.
És persze mindez nem vonatkozik sem a wifi jelszavaidra, sem most a google szerverire feltöltött 2FA kódjaidra.
- A hozzászóláshoz be kell jelentkezni
esetleg azt is megoldhatnak, hogy a rendes backup appok le tudjak menteni a seedket, es googlecloud/kezi hack nelkul is at viheto legyen masik telora :(
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
És vajon mikor lesz letölthető / frissíthető ez az új verzió? Mert a Play Store-ban még a tavalyi van...
A tudomány és a hit vitája akkor eldőlt, amikor villámhárítót szereltek a templomokra.
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Ez szep.
- A hozzászóláshoz be kell jelentkezni
Ugyanmár, hülyék ezek, nem értenek hozzá.
Megmondták az okosok, hogy ez nagyon szép, nagyon jó implementáció, mindenki használja boldogan.
- A hozzászóláshoz be kell jelentkezni
Csodalom, h senki nem rakta be vhova ezt:
https://status.cloud.google.com/incidents/dS9ps52MUnxQfyDGPfkY
- A hozzászóláshoz be kell jelentkezni