Похожие чаты

Либо окей – подтвердить код из смски + ввести пароль

из 2фа. Вай нот?

20 ответов

5 просмотров

Ага, норм идея, только вот кто её реализует

Социальная инженерия позволяет узнать и 2FA тоже. А вот вопрос о том, что правильнее - защитить идиотов-владельцев или наказать умниц-мошенников - остаётся открытым

phagleb- Автор вопроса
/dev/null 🎄
Ага, норм идея, только вот кто её реализует

Это уже совсем другая история. У нас теория

Ну щас так и работает

phagleb- Автор вопроса
DbSergey
Социальная инженерия позволяет узнать и 2FA тоже. ...

Если бы у десктопа была нормальная система хранения сессий, тогда да. Но с нынешней системой под прицел может попасться любой

phagleb
Если бы у десктопа была нормальная система хранени...

Если устройство пользователя скомпрометировано, то ни один сервис не сможет защитить его данные

phagleb- Автор вопроса
DbSergey
Если устройство пользователя скомпрометировано, то...

Но для десктопа это слишком просто. Стырить сессию на других устройствах куда сложнее

phagleb
Но для десктопа это слишком просто. Стырить сессию...

Да. Десктоп действительно проще всего скомпрометировать.

phagleb
Если бы у десктопа была нормальная система хранени...

Ну, она так-то и так нормальная, видел ту адовую еблю что в тдате? Просто если даже получили доступ к устройству - считай что всё, ключ могут всё-ещё из памяти вытащить(для этого есть обфа памяти так то, но не сильно поможет ИМХО).

phagleb- Автор вопроса
/dev/null 🎄
Ну, она так-то и так нормальная, видел ту адовую е...

В смысле нормальная? Достаточно условно сделать ctrl c + ctrl v и сессия человека в твоих руках

/dev/null 🎄
Идеи как сделать понормальнее?

Если включён код-пароль, сеанс шифруется. Почему не шифровать его даже без код-пароля? Почему не привязывать сеанс к id железа, а при его смене требовать облачный пароль?

phagleb- Автор вопроса
DbSergey
Если включён код-пароль, сеанс шифруется. Почему н...

За смену id железа можно и с сессии выкидывать, на самом деле

phagleb
За смену id железа можно и с сессии выкидывать, на...

Я мог заменить материнскую плату, оставив диск

phagleb- Автор вопроса
DbSergey
Я мог заменить материнскую плату, оставив диск

Так войди в аккаунт ещё раз. Ты же не каждые пять минут меняешь материнку, верно?

DbSergey
Да. Десктоп действительно проще всего скомпрометир...

А на MacOS это тоже касается, или там иначе с этим?

Steve 
А на MacOS это тоже касается, или там иначе с этим...

Мне кажется, маки намного безопаснее

DbSergey
Мне кажется, маки намного безопаснее

Ну я когда-то на Винде эту штуковину с сессиями тоже проверял. Ахренел, что они там просто в папочке лежат, не защищённые. А на Маке хз, не испытывал. Там же всё иначе.

Steve 
Ну я когда-то на Винде эту штуковину с сессиями то...

На маке также, но есть очень много условий, при которых эту папочку не достать, сессию украдут с мака только в случае, если юзер прям очень тупой, и все разрешил приложению

Похожие вопросы

Обсуждают сегодня

А как старый хаскел с новым стыковать ? потому как тут работает https://play.haskell.org/saved/C3xpMzcd, а вот тут https://stepik.org/lesson/7602/step/9?unit=1473 нет ошибка C...
Fedor
131
Вопрос я правильно понимаю что в коде newtype ArrowMap k v = ArrowMap { getArrowMap :: k -> Maybe v } getArrowMap есть функция типа k -> Maybe v, если да, то не понимаю задач...
Fedor
64
I am honored to report that all the deliverables for the BCHFAQ Flipstarter Phase 1 have been completed. I appreciate the opportunity I've had to put all this together using t...
fixthetracking
15
Как Вы считаете нормально ли в двадцатых годах 21 века в ВУЗах Российской Федерации обучать студентов работе с TASM? Не слишком ли это "архаично"? (Если оффтоп или флейм для э...
Spiker01
52
Продолжая диалог про свифт в проде – сейчас возник вопрос в активном наборе бекендеров. В основном в нашей компании мы фанаты Java Spring и полностью ей довольны. Однако найм ...
Guseyn
27
Is there any new news from Kadena? The price is very suppressed.
HAKAN TECİMEN
27
{!! $modx->runSnippet( 'multiTV',[ 'tvName'=>'slider-main1', 'docid'=>'[*id*]', 'tplConfig'=>'', 'display'=>'4', 'offset'=>'0', 'rows'=>'all', 'ra...
Роман С
4
PopOs or Linux Mint for a noob starter? Also do you have any articles on how to safely dual boot Windows 10 alongside it? I've heard there are a bunch problems that can occur...
Senator
14
Комрады, хотел уточнить. Проперть в OnDestroy юнита-хозяина по-прежнему доступна? И еще уточнение: finalization юнита наступает раньше или позже OnDestroy?
Ed Doc
48
Из рассылки The Lazarus team is glad to announce the release of Lazarus 3.4. This is a bugfix release and was built with FPC 3.2.2. Here is the list of changes for Lazarus...
Ed Doc
4
Карта сайта