Jump to content
  • הצטרפו למשפחה

    היי, היי אתה (או את) שם!

    אנחנו יודעים, נחמד להיות אנונימי, ולמי בכלל יש כוח להירשם או להיות עכשיו "החדשים האלה".

    אבל בתור חברי פורום רשומים תוכלו להנות ממערכת הודעות פרטיות, לנהל מעקב אחרי כל הנושאים בהם הייתם פעילים, ובכלל, להיות חלק מקהילת הרכב הכי גדולה, הכי מגניבה, וכן - גם הכי שרוטה, באינטרנט הישראלי. 

    אז קדימה, למה אתם מחכים? בואו והצטרפו ותהיו חלק מהמשפחה הקצת דפוקה שלנו.
     

GOOGLE TITAN / YUBIKE - מה עדיף


dir="rtl" style="text-align:right;"> שימו לב! השרשור הזה בן 2755 ימים, שזה ממש ממש הרבה ולכן הוא ננעל.

אם אתם פותחי השרשור ו/או יש לכם עדכון רלוונטי לנושא - פנו לאחד המנהלים ונפתח את השרשור חזרה לתגובות.

פוסטים מומלצים

פורסם

למי שלא מכיר - מאפשר אמצעי אבטחה נוסף להגנה על חשבונות. נחשב להרבה יותר מתקדם מזיהוי דו שלבי.

למי שהתנסה - מה עדיף? מאיפה קניתם?

.We apologise for the inconvenience

פורסם

לי יש יוביקי כבר יותר מ-5 שנים - לא יכול להיות יותר מרוצה ממנו.

אצלי הוא עובד עם lastpass

גם תואר ממכללת טיזנבי או ממרכז האקדמי מוצמוץ זה תואר אקדמי....

בעלים גאה של: חיפושית 74, ZX 93, דייהטסו טריוס

פורסם (נערך)

הזמנתי דרך האתר,

היו לי שתי דגמים (אחד הבאתי לחבר) - דגם הrfid שעדיין איתי (אני לא בטוח שהם מייצרים אותו יותר בכלל) ודגם הnfc.

 

 

יש גם גרסא של יוביקי עם גוגל (צבע כחול) שתומך בfido שהוא נחמד אבל אני מעדיף את המודל של otp יותר מאשר fido כי אני משתמש בlastpass כדי להחזיק את כל הסיסמאות ולא כל השירותים המובילים תומכים בfido

 

אגב אם אתה משתמש במחשב שיש לו חיבור usb type A (לי במק פרו לדוגמא אין) אז הכי מומלץ yubikey neo - זה גם מה שעובדי גוגל שאני מכיר משתמשים בו כי הוא תמיד תקוע במחשב ולא מפריע לכלום

 

עריכה:

עכשיו ראיתי באתר שיש גם נאו במודל של type c - אני אזמין לי אחד פעם הבאה שאני טס לארצות הברית, הגיע הזמן להתחדש. נראה שעכשיו יש תמיכה מובנת כבר בfido בכל אחד מהיוביקים אז זה רווח כפול:-D

עריכה אחרונה על ידי FunkyP
גם תואר ממכללת טיזנבי או ממרכז האקדמי מוצמוץ זה תואר אקדמי....

בעלים גאה של: חיפושית 74, ZX 93, דייהטסו טריוס

פורסם
הזמנתי דרך האתר,

היו לי שתי דגמים (אחד הבאתי לחבר) - דגם הrfid שעדיין איתי (אני לא בטוח שהם מייצרים אותו יותר בכלל) ודגם הnfc.

 

 

יש גם גרסא של יוביקי עם גוגל (צבע כחול) שתומך בfido שהוא נחמד אבל אני מעדיף את המודל של otp יותר מאשר fido כי אני משתמש בlastpass כדי להחזיק את כל הסיסמאות ולא כל השירותים המובילים תומכים בfido

 

אגב אם אתה משתמש במחשב שיש לו חיבור usb type A (לי במק פרו לדוגמא אין) אז הכי מומלץ yubikey neo - זה גם מה שעובדי גוגל שאני מכיר משתמשים בו כי הוא תמיד תקוע במחשב ולא מפריע לכלום

 

עריכה:

עכשיו ראיתי באתר שיש גם נאו במודל של type c - אני אזמין לי אחד פעם הבאה שאני טס לארצות הברית, הגיע הזמן להתחדש. נראה שעכשיו יש תמיכה מובנת כבר בfido בכל אחד מהיוביקים אז זה רווח כפול:-D

 

תודה על התשובה המפורטת

נראה לי שה-FIDO יותר יתאים לי.

.We apologise for the inconvenience

פורסם

^ הקשבתי לפודקאסט CYBER של VICE ולפרק 130 the snapchat thief בפודקאסט (המצויין) REPLY ALL ונכנסתי לפרנויות.

בגדול, חטיפת מספרי טלפון זה משהו שקורה בתדירות הרבה יותר גבוהה משחושבים, ומשם הזיהוי הדו-שלבי לא ממש עובד.

.We apologise for the inconvenience

פורסם (נערך)

מצטרף לשאלה. מזמן רציתי yubikey. האם לדעתכם עדיף ללכת על גרסא 5 עם NFC או על 5C?

אני צריך אותו בעיקר לשימוש בטלפון אנדרויד בעל USBC עם NFC ומחשב שכמובן יש בו USB A.

 

כמו כן, איפה ניתן לרכוש? אני לא מוצא את דגם ה NFC באמאזון ובאתר של YUBICO המשלוח לארץ הוא 75$!!!

עריכה אחרונה על ידי raiden
פורסם

לדעתי A עם NFC. יעבוד גם עם מחשב וגם עם הטלפון, רק צריך להתרגל למיקום הנכון של ה- NFC.

אותי הדבר היחיד שמרגיז זה שזה לא עובד עם Lastpass ב- IPAD.

פורסם

ואיך אתה שומר על המכשיר עצמו? הבנתי שאתה חייב שיש צמוד אלייך אם אתה יוצא למשל מהיוזר של גוגל, או מנסה להיכנס ממחשב אחר שלא שמר את הכניסה שלך...

 

אם שוכחים את המכשיר אתה בבעיה?

האמת על באמת מאת דן אריאלי.

ספר שרשום בו את כל האמת בפרצוף שלנו :twisted:

פורסם

אני אשתדל לעשות קצת סדר בשפה פשוטה יחסית:

1) יש YUBKEY שמטרתו להיות מחובר למחשב בכל רגע נתון שנקרא Yubikey Neo, המטרה שלו היא לא להעביר אותו ממחשב למחשב אלא רק לאותו המחשב שסביר להניח שהוא מחשב העבודה שלך 95% מהזמן

2) יש Yubikey רגיל שיושב על מחזיק המפתחות (זה מה שיש לי) ואפשר להכניס אותו לכל מחשב.

3) יש מספר דברים להשתמש בYubikey:

3.1) במודל OTP מה שהיוביקי עושה בסה"כ זה להיות מקלדת. כאשר לוחצים עליו הוא מייצר סדרה של תוים המחולקת ל-2 חלקים, חלק שתמיד חוזר על עצמו (המזהה שלך) וחלק רנדומלי. בעת תהליך הוספה של OTP למערכת, אתה מכניס מספר פעמים את הקוד כדי שהספק יבין את אופן הפעולה של האלגוריתם מה שמאפשר לאחר מכן התאמה בין הקוד שהיוביקי מייצר לבין הספק.

3.2) במודל FIDO ספק השירות (נניח גוגל) מעביר בקשה ייחודית לאותה ההתחברות למחשב, היוביקי לוקח את הבקשה ו"חותם" אותה באמצעות המזהה היחודי שלו ומחזיר חזרה לספק. הספק מוודה שיש התאמה בחתימה (גם בחתימת הזמן והסשן אם זה חשוב למישהו) ואז מאפשר גישה.

 

FIDO יותר חזק מOTP אבל לא נתמך בהרבה מאד שירותים, מה גם שהוא מחייב עבודה "און-ליין" מול ספק השירות כדי לאשר את הגישה. אני באופן אישי משתמש בOTP עם השירות LastPass ששומר את הסיסמאות שלי (שהן כמובן שונות בין אתר לאתר). הסיבה לשימוש בOTP נובעת מכך שאני פותח את ה"כספת" של הסיסמאות באופן לוקאלי ולא רק "און-ליין".

 

לשאלה לגבי הפרנויה, היום אתרים נפרצים על בסיס יומי ומידע שלנו נגנב (המידע שלי נגנב לפחות 2-3 פעמים בגלל הזנחת האבטחה של ספקי השירות).

אם משתמשים באותה סיסמא לכל האתרים יכול להיות שמישהו יפרוץ לפייסבוק שלך בגלל שאי פעם נרשמת לאיזו אגודת שומרי אבטיחים שכוחת אל והשתמשת באותה הסיסמא. לא כל האתרים היום תומכים בSMS או במודל אחר של הזדהות רב-שלבית (multi factor authentication) ולכן צריך לשמור על משנה זהירות.

גם תואר ממכללת טיזנבי או ממרכז האקדמי מוצמוץ זה תואר אקדמי....

בעלים גאה של: חיפושית 74, ZX 93, דייהטסו טריוס

×
×
  • תוכן חדש...