Похожие чаты

Либо окей – подтвердить код из смски + ввести пароль

из 2фа. Вай нот?

20 ответов

18 просмотров

Ага, норм идея, только вот кто её реализует

Социальная инженерия позволяет узнать и 2FA тоже. А вот вопрос о том, что правильнее - защитить идиотов-владельцев или наказать умниц-мошенников - остаётся открытым

phagleb- Автор вопроса
/dev/null 🎄
Ага, норм идея, только вот кто её реализует

Это уже совсем другая история. У нас теория

Ну щас так и работает

phagleb- Автор вопроса
DbSergey
Социальная инженерия позволяет узнать и 2FA тоже. ...

Если бы у десктопа была нормальная система хранения сессий, тогда да. Но с нынешней системой под прицел может попасться любой

phagleb
Если бы у десктопа была нормальная система хранени...

Если устройство пользователя скомпрометировано, то ни один сервис не сможет защитить его данные

phagleb- Автор вопроса
DbSergey
Если устройство пользователя скомпрометировано, то...

Но для десктопа это слишком просто. Стырить сессию на других устройствах куда сложнее

phagleb
Но для десктопа это слишком просто. Стырить сессию...

Да. Десктоп действительно проще всего скомпрометировать.

phagleb
Если бы у десктопа была нормальная система хранени...

Ну, она так-то и так нормальная, видел ту адовую еблю что в тдате? Просто если даже получили доступ к устройству - считай что всё, ключ могут всё-ещё из памяти вытащить(для этого есть обфа памяти так то, но не сильно поможет ИМХО).

phagleb- Автор вопроса
/dev/null 🎄
Ну, она так-то и так нормальная, видел ту адовую е...

В смысле нормальная? Достаточно условно сделать ctrl c + ctrl v и сессия человека в твоих руках

/dev/null 🎄
Идеи как сделать понормальнее?

Если включён код-пароль, сеанс шифруется. Почему не шифровать его даже без код-пароля? Почему не привязывать сеанс к id железа, а при его смене требовать облачный пароль?

phagleb- Автор вопроса
DbSergey
Если включён код-пароль, сеанс шифруется. Почему н...

За смену id железа можно и с сессии выкидывать, на самом деле

phagleb
За смену id железа можно и с сессии выкидывать, на...

Я мог заменить материнскую плату, оставив диск

phagleb- Автор вопроса
DbSergey
Я мог заменить материнскую плату, оставив диск

Так войди в аккаунт ещё раз. Ты же не каждые пять минут меняешь материнку, верно?

DbSergey
Да. Десктоп действительно проще всего скомпрометир...

А на MacOS это тоже касается, или там иначе с этим?

Steve 
А на MacOS это тоже касается, или там иначе с этим...

Мне кажется, маки намного безопаснее

DbSergey
Мне кажется, маки намного безопаснее

Ну я когда-то на Винде эту штуковину с сессиями тоже проверял. Ахренел, что они там просто в папочке лежат, не защищённые. А на Маке хз, не испытывал. Там же всё иначе.

Steve 
Ну я когда-то на Винде эту штуковину с сессиями то...

На маке также, но есть очень много условий, при которых эту папочку не достать, сессию украдут с мака только в случае, если юзер прям очень тупой, и все разрешил приложению

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
@Benzenoid can you tell me the easiest, and safest way to bu.y HEX now?
Živa Žena
20
This is a question from my wife who make a fortune with memes 😂😂 About the Migration and Tokens: 1. How will the old tokens be migrated to the new $LGCYX network? What is th...
🍿 °anton°
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
What is the Dex situation? Agora team started with the Pnetwork for their dex which helped them both with integration. It’s completed but as you can see from the Pnetwork ann...
Ben
1
Гайс, вопрос для разносторонее развитых: читаю стрим с юарта, нада выделять с него фреймы с определенной структурой, если ли чо готовое, или долбаться с ринг буффером? нада у...
Vitaly
9
Anyone knows where there are some instructions or discort about failed bridge transactions ?
Jochem
21
@lozuk how do I get my phex copies of my ehex from a atomic wallet, to move to my rabby?
Justfrontin 👀
11
Карта сайта