Forum Gry Hobby Sprzęt Rozmawiamy Archiwum Regulamin

Technologie Brak haseł to przyszłość; Microsoft nie wierzy w tradycyjne logowanie

16.09.2021 12:23
1
Dov
20
Pretorianin

Jak ktoś jest siedmiolatkiem albo mu zwyczajnie nie zależy na śmieciowym koncie to ustawi sobie hasło 123456 zaś jeśli mówimy o ważnych kontach to jakoś nie widzę tego by metoda bruteforce złamała odpowiednio zredagowaną inwokację, no chyba że dojdzie do włamania do baz danych albo znajdą jakiś exploit ale nie wierzę by ta tajemnicza metoda bez hasał była odporna na wyżej wymienione

16.09.2021 12:25
keeper_4chan
2
odpowiedz
keeper_4chan
104
Generał

Wpisywanie coraz dłuższych haseł i coraz więcej wymyślnych znaków jest średnim obecnie rozwiązaniem.

Dlatego autoryzacja kluczem publicznym/prywatnym na podstawie biometrii może być bardzo dobrym rozwiązaniem.

16.09.2021 12:34
3
2
odpowiedz
zanonimizowany523693
23
Pretorianin

Authenticatory są bardzo wygodne i stosuje je już bardzo dużo firm i konkretnych gier. Wargaming, EA, Steam, Microsoft, Epic, Google, Battlenet - korzystam i jest to bardzo bezpieczne oraz wygodne - szkoda tylko, że każda firma chce mieć własną apkę do tego (wyjątkiem są firmy korzystające z Au. od Googla - Epic, EA, Wargaming).

post wyedytowany przez zanonimizowany523693 2021-09-16 12:35:35
16.09.2021 12:38
BartekTenMagik
4
odpowiedz
4 odpowiedzi
BartekTenMagik
65
World Owner

Moje hasła miały tyle ewolucji że pierwsze w życiu hasło miało11 znaków. Obecne master hasło którego używam tylko w ultra ważnych przypadkach ma 48 znaków. (nie każda strona pozwala na wiele więcej). Fakt, gdy muszę pamiętać 18 różnych haseł (by nie powielać ciągle tego samego) to czasem trudno dobre akurat wbić. Muszę wymyśleć co tu zmienić w tej kwestii.

post wyedytowany przez BartekTenMagik 2021-09-16 12:42:46
16.09.2021 12:49
4.1
wwad
115
Generał

Długość hasła nie gwarantuje bezpieczeństwa bo i tak może ono być przechowywane w formie zmienionej ( krótszej ) przez algorytmy uwierzytelniające. Wszystko zależy od implementacji.

16.09.2021 18:03
blood
4.2
blood
241
Legend

Długość hasła nie gwarantuje bezpieczeństwa bo i tak może ono być przechowywane w formie zmienionej ( krótszej ) przez algorytmy uwierzytelniające. Wszystko zależy od implementacji.

Nie masz pojęcia o czym piszesz. Hasło przetrzymywane jest w nieodwracalnej formie w postaci wyliczonej przez funkcję skrótu (hash, a nie algorytm uwierzytelniający, lol). Jedyna podatność jaka tutaj istnieje, to używanie słabych algorytmów, gdzie da się znaleźć kolizje, co też nie jest trywialne.

17.09.2021 14:17
Szefoxxx
4.3
Szefoxxx
75
Doradca

Dokładnie, gość nie ma pojęcia o czym pisze, długość hasła ma kluczowe znaczenie, wraz z długością rośnie znacznie liczba kombinacji, nawet nie trzeba znaków specjalnych, choć one znowu, jeszcze bardziej podnoszą trudność.

22.09.2021 00:55
4.4
Varson
56
Centurion

Chłopaki, litości, o czym wy mówicie? Czy wy wgl macie świadomość ile czasu zajmie złamanie hasła 123456? Czy wiecie że serwery nie będą odpowiadać z maksymalną prędkością? Czy wiecie że wystarczy mieć unikalne hasło, a nie długie?

No błagam was, zakładając 1000 prób/s przy haśle 123456 i uwzględniając to ze hacker wie że macie tylko cyfry w haśle - przeszukanie wszystkich zajmie około 18 minut... uwzględniając małe i duże litery to 2 lata na złamanie jednego hasła.

Obecnie to co jest problemem to wyciek z jednej bazy, gdzie mamy np email i hasło wpisane i hackerzy sobie próbują czy ktoś ma dokładnie takie samo na innych serwisach, a nie długość hasła... Obecnie używanie hasła dłuższego niż 15 znaków to głupota własna - chyba że używa sie aplikacji do zarzadzania hasłami, wtedy to ona sobie już radzi więc whatever.

16.09.2021 12:44
👎
5
2
odpowiedz
2 odpowiedzi
wwad
115
Generał

KeePass i nie obchodzą mnie już hasła i ich pamiętanie :)
Do każdego ważnego miejsca mam hasło unikatowe którego nawet nie znam.

A jeśli chodzi o firmy apka jako klucz do kompa nic nie zmieni bo to ludzki czynnik który ma w genach jak coś nie mogę zrobić kolega niech spróbuje i ktoś podaje mu hasło. Z apką będzie jeszcze gorzej bo takiego hasła druga osoba już nie zapomni.

post wyedytowany przez wwad 2021-09-16 12:45:12
16.09.2021 13:13
hopkins
5.1
hopkins
212
Zaczarowany

A co się stanie, jak zapomnisz hasła do keypassa?

post wyedytowany przez hopkins 2021-09-16 13:13:33
16.09.2021 15:48
5.2
Jerry_D
57
Senator

Hasło do bazy KeePassa zapisane na kartce i wetknięte na dno szuflady (może nawet przylepione taśmą, żeby przypadkiem nie wyrzucić z czymś innym). Dla większości modeli zagrożeń ta metoda jest całkowicie wystarczająca. Chyba, że ktoś się spodziewa, że mu nocą taranem w drzwi załomocą służby, w takim wypadku lepiej zapomnieć hasło na dobre, niż je gdzieś zapisać.

Jeszcze poza zapisaniem sobie hasła, zalecam regularnie robić kopię zapasową samej bazy haseł, na jakimś nośniku, odłączonym od komputera. Coby nie znaleźć się w sytuacji, gdy pamiętasz hasło, ale baza haseł uległa uszkodzeniu i jest niedostępna.

16.09.2021 12:46
amfa24
😡
6
odpowiedz
5 odpowiedzi
amfa24
70
Pretorianin

Jasne bo to coś da. 0 Haseł tak i autentyfikator od Microsofru tak?? yhy

100% dostęp do Twojego konta z ich strony. Oni i tak mają ten Token u siebie wystarczy z ich strony sprawdzić numer seryjny tokena i dzięki temu mają dostęp do wszystkich Twoich plików danych adresów poczy itd

To im nie pasuje , że używamy np : innego serwisu poczty z odzielnym hasłem, czy też logowanie do windowsa z hasłem bo to jest problem trzeba to rozszyfrować co trwaaaaaaa przy 256 bitowym kluczu.

Najlepiej dodaj M token do wszystkich aplikacji...

post wyedytowany przez amfa24 2021-09-16 12:48:08
16.09.2021 13:03
6.1
zanonimizowany1343770
18
Generał

XD ah ten Microsoft chce wiedzieć co masz za JPGi zapisane w folderze o nazwie "savy".
To jest główne zmartwienie większości ludzi korzystających z aplikacji i systemów XD nie to że druga osoba w pomieszczeniu wejdzie na sprzęt i nabruździ, tylko właśnie Microsoft jest głównym problemem w dzisiejszych czasach - pewno hackerzy social engineering to ludzie zatrudnieni od Microsoftu by odwrócić uwagę

Swoją drogą, pracujesz w jakiejś firmie IT? Pracowałeś? Zawsze się zastanawiam skąd się takie legendy biorą, że firmom IT zależy na dostępie do Twoich najskrytszych sekretów - do czego? Do szantażowania Cię? XDDD

post wyedytowany przez zanonimizowany1343770 2021-09-16 13:03:34
16.09.2021 13:40
Hanys_Mori
6.2
2
Hanys_Mori
88
Pretorianin

Sarseth
Zawsze się zastanawiam skąd się takie legendy biorą, że firmom IT zależy na dostępie do Twoich najskrytszych sekretów - do czego? Do szantażowania Cię? XDDD
Do sprzedawania ci produktów.

16.09.2021 14:04
6.3
zanonimizowany1343770
18
Generał

Hanys_Mori zapomniałem że dostosowując reklamę pod Twoje preferencje - wyłączają nam mózgi. Racja.

Jest pełno innych sposobów na dostosowywanie reklam niż przeglądanie JPGów na dyskach czy patrzenie z kim mailujesz :P
O czym my w ogóle rozmawiamy, jeśli tak boimy się reklam, to dlaczego tutaj mamy konta? Dlaczego coś piszemy i korzystamy z internetu? XD Już teraz dajesz znać że lubisz gry wszelkim algorytmom. VPN? Jaki procent ludzi? Dla mnie to nie jest argument że trzeba się bać Microsoftu bo chcą zmienić sposób uwierzytelniania do systemu

post wyedytowany przez zanonimizowany1343770 2021-09-16 14:06:55
16.09.2021 17:48
6.4
kaagular
72
Generał

Hanys_Mori znaczy się nie podoba Ci się, że masz spersonalizowaną reklamę, a wolałbyś reklamę niespersonalizowaną, z której kompletnie nic dla Ciebie nie wynika?
Czy po prostu drażni Cię to, że masz przed oczami dowód na to, że "ktoś" "coś" o Tobie wie? To się w lesie schowaj, bo przekazałeś Państwu swoje zdjęcie, dane osobowe i w sumie wszystko. Jak żyć...

18.09.2021 02:13
amfa24
6.5
1
amfa24
70
Pretorianin

Nie o to chodzi. Powiedzmy tak :

Nie tylko gram. Między innymi komponuję utwory, nie raz już się zdarzyło, że czyjeś nieopublikowane jeszcze aranżacje wypływały. Po drugie jeśli używasz One Drive to musisz się z tym liczyć , że wszystko co tam masz jest współwłasnością Microsoftu.

I tak dalej. Microsoft i tak już ma za dużą ingeręcję w prywatność a już nie wspomnę o tym że jest monopolistą.

Dużo by tu trzeba tłumaczyć.

post wyedytowany przez amfa24 2021-09-18 02:14:53
16.09.2021 13:01
SpecialBoy
😂
7
odpowiedz
SpecialBoy
85
Pretorianin

"Firma szykuje też inne nowości, w tym świeżo ujawnioną opcję logowania do konta Microsoftu bez haseł, do których firma wyraźnie zniechęca.".

Chyba powinno być "zachęca"...

16.09.2021 13:06
to_ja_jarzabek
8
odpowiedz
to_ja_jarzabek
40
Generał

Jakoś trzeba sprzedać ideę nowego Windowsa 11...

16.09.2021 13:12
9
odpowiedz
1 odpowiedź
rumpel99
31
Pretorianin

no najlepiej niech dodzadzą logowanie przez odcisk palca

16.09.2021 14:40
keeper_4chan
😂
9.1
keeper_4chan
104
Generał

Ktoś może nie mieć palca.
Lepiej logowanie przez skan dna oka i i wymaz z pod języka.

16.09.2021 14:00
10
odpowiedz
kiloherc
55
Centurion

Ja już nawet domyślam się jak będzie wymagane logowanie w przyszłości - mianowicie skan kodu qr z "paszportu" z zaszprycowania szczepionką (ważną pół roku). Wiadomy Bill to znany stręczyciel tego eliksiru, więc - choć jest "byłym" prezesem to tam w menagmencie MS jego armia klonów :)

16.09.2021 16:42
11
odpowiedz
Hellvaderous
11
Centurion

Ja tam lubię swój pin do win10 czuję się jakbym logował się do konsoli star treka xd

16.09.2021 21:37
12
odpowiedz
kain_pl
91
Generał

Ja czasem mam dosyć Microsoftu. Za każdym razem wyłączam auto aktualizacje w systemie ,a nagle okazuje się ,że mam ściągnięte aktualizacje lub w tle dzieją się psikusy Windowsowe ,które sztucznie zamulają mi komputer...

17.09.2021 09:01
13
odpowiedz
1 odpowiedź
LadyCabanos
2
Junior

Apki są wygodne, ale tylko jesli oprócz niej udostępniają również inne formy autoryzacji, typu SMS, czy email pomocniczy. Po przejściu na Huawei właśnie te metody umożliwiają mi logowanie się np do ubisoftu, twitcha, bo mam auth od google, a wiadomo na nowych huaweiach usług G nie ma.

Gorzej z gówno apkami i serwisami dopiero raczkujący mi w tym temacie. Od jakiegoś czasu nawet WP wprowadziło sobie system login1 z aplikacją, ale w ogóle nie przewidzieli tego, że ktoś może zmienić telefon i już są problemy z logowaniem, bo trzeba do tego kolejnego kodu jednorazowego(ile osob w ogóle zwraca na nie uwagę i zapisuje je w miejscach, gdzie będą pamiętali gdzie są?), also skanu kodu QR z panelu ustawień konta. I tu kolejny cyk, bo już nawet jakby był ktoś w stanie się zalogować, to sobie z takim tele nie zeskanuje kodu(dzięki Trump).

Przykład akurat moj. Po 3 tygodniach próby kontaktu konto na poczcie odzyskałam, ale też w śmieszny sposób. Konsultant prosił o autoryzację przez podanie imienia, nazwiska i IP urządzenia ??, co z tego, że mają do dyspozycji nr telefonu i pomocnicze maile, autoryzowali mnie przez dane, które można sobie zobaczyć na byle team speaku...

Utracisz fon z apkami i u niektórych kaplica. Bo o ile możesz sobie zrobić kopię karty SIM u operatora, to takie nieprzemyślane rozwiązania mogą pozbawić dostępu do prawie wszystkich kont.

17.09.2021 12:30
13.1
Jerry_D
57
Senator

"mam auth od google, a wiadomo na nowych huaweiach usług G nie ma."
Zamiast G auth użyj Authy. G Auth ma co prawda opcję HOTP (kody jednorazowe generowane w oparciu o hasz), której brak w Authy, ale w praktyce jeszcze się nie spotkałem ze stroną, która wymagałaby czegoś innego od TOTP (kody oparte o czas), więc wszędzie gdzie chcą G Auth, Authy działa bez problemu.

Dodatkowo Authy można sobie zsynchronizować z innymi urządzeniami (drugi telefon, PC), więc jak stracisz telefon z aplikacją, to też nie jesteś odcięty od kont.

"also skanu kodu QR z panelu ustawień konta. I tu kolejny cyk, bo już nawet jakby był ktoś w stanie się zalogować, to sobie z takim tele nie zeskanuje kodu"
I znów, na usługach Google świat się nie kończy. Czytników kodów QR jest od cholery. Ja tam korzystam z tego w Sophos Intercept. Są co prawda osobne apki, tylko do tego, ale jak się człowiek wczyta, to się okazuje,. że zbierają dane, albo wyświetlają reklamy.

17.09.2021 14:23
Szefoxxx
14
odpowiedz
2 odpowiedzi
Szefoxxx
75
Doradca

I bardzo dobrze.

Choć redaktor chyba jeszcze w świecie sprzed kilku lat, bo teraz autoryzacja 2FA to niemal w 99% przypadkach domyślnie kod autoryzacji na telefonie, choć nadal wiele firm oferuje metodę e-mail, mniej sms, bo wiadomo, sms najmniej wygodny dla firmy, generuje koszty.

Myślę, że MS pójdzie po prostu w stronę używania smarta, tak jak teraz, sam fakt, że atakujący musiałby mieć do was lokalny dostęp bo tylko na waszym smarcie jest generowany kod autoryzacji już teraz i tak obniża do promila możliwość przejęcia konta.

To jest mega, można nawet mieć marne hasło, a i tak jest się bezpiecznym, bo bez kodu autoryzacji, z nowego urządzenia i tak się nikt nie zaloguje.

Więc trzeba sobie zadać pytanie, po co w ogóle to pierwsze hasło, skoro kod mobilny uniemożliwia atak zdalny tak czy siak.

17.09.2021 17:05
14.1
1
Jerry_D
57
Senator

Zapominasz o jednej rzeczy: jak zawsze najsłabszym ogniwem jest człowiek. Odrobina phishingu i już użytkownik sam tę autoryzację potwierdzi. Przecież teraz też czyszczą konta bankowe, gdzie niby jest 2FA, dzięki temu, że użytkownik nie czyta komunikatów, tylko automatycznie przepisze kod TOTP/SMS, albo potwierdzi w aplikacji.

19.09.2021 02:28
Szefoxxx
14.2
Szefoxxx
75
Doradca

Nie zapominam, tak będzie zawsze, więc nie ma sensu brać tego pod uwagę, ostatnio na OLX pełno oszustów i ci co dają się oszukać to na 99% ludzie, którzy po prostu kompletnie nie wiedzą co jak działa i czego robić nie powinni.

Ba, nawet hasła od takich wydobędziesz, a nawet namówisz, żeby podali kod z autoryzacji mobilnej, na takich ludzi nie ma siły i nic nie zadziała, więc to nie jest żaden argument.

post wyedytowany przez Szefoxxx 2021-09-19 02:30:57
18.09.2021 15:58
15
odpowiedz
lolminatorek
11
Legionista

Autoryzacja i uwierzytelnianie to dwie różne rzeczy. Nie wolno ich ze sobą mylić

Technologie Brak haseł to przyszłość; Microsoft nie wierzy w tradycyjne logowanie