из 2фа. Вай нот?
Ага, норм идея, только вот кто её реализует
Социальная инженерия позволяет узнать и 2FA тоже. А вот вопрос о том, что правильнее - защитить идиотов-владельцев или наказать умниц-мошенников - остаётся открытым
Это уже совсем другая история. У нас теория
Ну щас так и работает
Если бы у десктопа была нормальная система хранения сессий, тогда да. Но с нынешней системой под прицел может попасться любой
Если устройство пользователя скомпрометировано, то ни один сервис не сможет защитить его данные
Но для десктопа это слишком просто. Стырить сессию на других устройствах куда сложнее
Да. Десктоп действительно проще всего скомпрометировать.
Ну, она так-то и так нормальная, видел ту адовую еблю что в тдате? Просто если даже получили доступ к устройству - считай что всё, ключ могут всё-ещё из памяти вытащить(для этого есть обфа памяти так то, но не сильно поможет ИМХО).
В смысле нормальная? Достаточно условно сделать ctrl c + ctrl v и сессия человека в твоих руках
Идеи как сделать понормальнее?
Если включён код-пароль, сеанс шифруется. Почему не шифровать его даже без код-пароля? Почему не привязывать сеанс к id железа, а при его смене требовать облачный пароль?
За смену id железа можно и с сессии выкидывать, на самом деле
Я мог заменить материнскую плату, оставив диск
Так войди в аккаунт ещё раз. Ты же не каждые пять минут меняешь материнку, верно?
А на MacOS это тоже касается, или там иначе с этим?
Мне кажется, маки намного безопаснее
Ну я когда-то на Винде эту штуковину с сессиями тоже проверял. Ахренел, что они там просто в папочке лежат, не защищённые. А на Маке хз, не испытывал. Там же всё иначе.
На маке также, но есть очень много условий, при которых эту папочку не достать, сессию украдут с мака только в случае, если юзер прям очень тупой, и все разрешил приложению
Обсуждают сегодня