Сломали Google account

User avatar
kyk
Уже с Приветом
Posts: 31589
Joined: 21 Nov 2004 05:12
Location: камбуз на кампусе

Re: Сломали Google account

Post by kyk »

Flash-04 wrote: 18 Oct 2019 14:35 пользуюсь Yubikey несколько лет.
в кармане носишь? или две штуки пользуешь: одна дома и другая - на работе?
Лучше переесть, чем недоспать! © Обратное тоже верно :umnik1:
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Сломали Google account

Post by Flash-04 »

На связке ключей. Он не ломается, можно постирать 8) на работе не использую.
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
kyk
Уже с Приветом
Posts: 31589
Joined: 21 Nov 2004 05:12
Location: камбуз на кампусе

Re: Сломали Google account

Post by kyk »

Flash-04 wrote: 18 Oct 2019 23:31На связке ключей. ...на работе не использую.
а если только дома. то зачем его носить с собой? почему дома не оставить?
Расскажи где и как пользуешь
Лучше переесть, чем недоспать! © Обратное тоже верно :umnik1:
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Сломали Google account

Post by Flash-04 »

А чего рассказывать? Пользуюсь я на десктопе, лептопе и своём смартофоне. Довольно часто причём. Потому купил сразу с NFC и ни разу не пожалел. На телефоне обычно ставлю галочку "сделать trusted на столько дней", но так как я не слежу за календарём, то висит вместе с ключом. Как понадобился, использую.
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
kyk
Уже с Приветом
Posts: 31589
Joined: 21 Nov 2004 05:12
Location: камбуз на кампусе

Re: Сломали Google account

Post by kyk »

Flash-04 wrote: 18 Oct 2019 23:43сразу с NFC
a NFC зачем? Он какую функцию выпoлняет в твоем случае?
Лучше переесть, чем недоспать! © Обратное тоже верно :umnik1:
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Сломали Google account

Post by Flash-04 »

Темнота 8) чтобы бесконтактно его прикладывать к телефону когда ем lastpass хочет убедиться в наличии ключа.
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
kyk
Уже с Приветом
Posts: 31589
Joined: 21 Nov 2004 05:12
Location: камбуз на кампусе

Re: Сломали Google account

Post by kyk »

Flash-04 wrote: 18 Oct 2019 23:53Темнота 8) чтобы бесконтактно его прикладывать к телефону
а если потеряешь свой Убикей ?

или забудешь на работе в пятницу или у любовницы. Тогда 2-3 дня без ключа - как?
Лучше переесть, чем недоспать! © Обратное тоже верно :umnik1:
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Сломали Google account

Post by Flash-04 »

Есть рековери, пока есть доступ к своей почте или отпечаток пальца на телефоне.
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
kyk
Уже с Приветом
Posts: 31589
Joined: 21 Nov 2004 05:12
Location: камбуз на кампусе

Re: Сломали Google account

Post by kyk »

Flash-04 wrote: 19 Oct 2019 00:31Есть рековери, пока есть доступ к своей почте или отпечаток пальца на телефоне.
ето ты про Lastpass?
или у Убикей есть отдельный app?
Лучше переесть, чем недоспать! © Обратное тоже верно :umnik1:
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Сломали Google account

Post by Flash-04 »

lastpass ессно.
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
kyk
Уже с Приветом
Posts: 31589
Joined: 21 Nov 2004 05:12
Location: камбуз на кампусе

Re: Сломали Google account

Post by kyk »

Flash-04 wrote: 19 Oct 2019 00:31Есть рековери, пока есть доступ к своей почте или отпечаток пальца на телефоне.
Правильно ли понимаю, что юбикeй даёт такой же доступ как и MasterPassword?
Т.е. можно MasterPassword записать на бумажке, положить в сейф, забыть и пользоваться юбикe-ем?
Если юбикей потерян или украден, обязательно ли менять MasterPassword?

Или достаточно достать из сейфа старый MasterPassword и купить новый юбикeй ?
Лучше переесть, чем недоспать! © Обратное тоже верно :umnik1:
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Сломали Google account

Post by Flash-04 »

Нет, Yubikey не используется для шифрования файла с паролями. Он используется только как 2FA устройство.
И он не отменяет необходимость Master password. На смартофоне некоторое время после ввода пароля можно пользоваться отпечатков пальца, что удобно. Потом сессия expired и снова потребует Master password.
На мой взгляд разумный баланс между удобством и безопасностью.
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
kyk
Уже с Приветом
Posts: 31589
Joined: 21 Nov 2004 05:12
Location: камбуз на кампусе

Re: Сломали Google account

Post by kyk »

Flash-04 wrote: 19 Oct 2019 12:49 Нет, Yubikey не используется для шифрования файла с паролями. Он используется только как 2FA устройство.
Если Yubikey потерян, нужно ли менять MasterPassword?
Лучше переесть, чем недоспать! © Обратное тоже верно :umnik1:
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Сломали Google account

Post by Flash-04 »

Нет
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
kyk
Уже с Приветом
Posts: 31589
Joined: 21 Nov 2004 05:12
Location: камбуз на кампусе

Re: Сломали Google account

Post by kyk »

liamkin wrote: 19 Aug 2019 16:19 https://indy.fulgan.com/SSL/

Генерация пароля
openssl rand -base64 32

Хранение-шифрация файла
openssl enc -e -aes-256-cbc -a -k ключик -in file1 -out file2

Дешифрация файла
openssl enc -d -aes-256-cbc -a -k ключик -in file2 -out file1
file1 - это будет мой единственный и неизменный Главный Password.
file2 - это будет то, что я буду использовать в качестве Master_Password.

Идея в том, что Главный Password хранится исключительно в голове и/или на бумажке в сейфе. И никогда не используется online и не хранится на электронных носителях.

"Если у вас паранойя, то это не значит, что за вами не следят". :umnik1:

Какие рекомендации по выбору "ключика" ? Чтоб не забыть.... День рождения текущей любовницы? Или первой тещи?

https://www.mkssoftware.com/docs/man1/o ... sswd.1.asp
https://unix.stackexchange.com/question ... etc-shadow
Лучше переесть, чем недоспать! © Обратное тоже верно :umnik1:

Return to “Вопросы и новости IT”