The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

GitHub вводит верификацию устройств, при неактивной двухфакт..., opennews (??), 02-Июл-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


17. "GitHub вводит верификацию устройств, при неактивной двухфакт..."  +2 +/
Сообщение от Ivan_83 (ok), 02-Июл-19, 14:07 
Такие меры как будто гитхуб акк это что то ценное, как счёт в банке.

Будут затягивать гайки - есть гитлаб и всегда можно расшарить в инет gitea со своего хостенга.

Ответить | Правка | Наверх | Cообщить модератору

21. "GitHub вводит верификацию устройств, при неактивной двухфакт..."  +/
Сообщение от пох. (?), 02-Июл-19, 14:26 
ну вообще-то поломав какой-нибудь интересный акаунт - можно получить доступ не к одному чужому счету в банке.

другое дело, что надежнее оно от этого ни разу не станет, а вот ты не сможешь попасть в свой акаунт, оказавшись где-то далеко от своей почты, потому что большой брат снова позаботился о твоей безопастносте.

Ответить | Правка | Наверх | Cообщить модератору

88. "GitHub вводит верификацию устройств, при неактивной двухфакт..."  +/
Сообщение от Капитан Очевидность (?), 02-Июл-19, 19:04 
>ты не сможешь попасть в свой акаунт, оказавшись где-то далеко от своей почты

Я пытаюсь себе представить эту ситуацию и не могу. Можешь набросать реалистичный сценарий?

Ответить | Правка | Наверх | Cообщить модератору

89. "GitHub вводит верификацию устройств, при неактивной двухфакт..."  –1 +/
Сообщение от Аноним (32), 02-Июл-19, 19:07 
Доступ к исходникам нужен сегодня, почтовый сервис в бане по маске IP, а на надёжный прокси или VPN деньги будут только через месяц.
Ответить | Правка | Наверх | Cообщить модератору

95. "GitHub вводит верификацию устройств, при неактивной двухфакт..."  –1 +/
Сообщение от пох. (?), 02-Июл-19, 20:10 
> Доступ к исходникам нужен сегодня, почтовый сервис в бане по маске IP,

мы с вами просто забыли, что типовой опеннетчик под словом "почта" понимает исключительно гугль и гугль.
Который, кстати, тоже может прислать вам sms "обнаружив подключение с неизвестного устройства" - на телефон, у которого нет роуминга в этой стране, или который вообще из дома не выносится, именно потому что там всякие sms и банковские учетки, и лучше временно не иметь к ним доступа, чем восстанавливать потом.

> а на надёжный прокси или VPN деньги будут только через месяц.

или банально в китае он зобанен.
У меня еще более банальный вариант: в почте много всего разного, поэтому она вообще недоступна ниоткуда, кроме доверенных хостов. А вот в акаунтах на гитхапе у меня кроме issues в чужие проекты - ничего нет, мои собственные поделки как-нибудь обойдутся без их ценной помощи.

В результате заслать issue не получилось, ну что же - шва...халявный софт проживет без патчей.
Зато безопасТно!

Ответить | Правка | Наверх | Cообщить модератору

100. "GitHub вводит верификацию устройств, при неактивной двухфакт..."  +/
Сообщение от имя (?), 02-Июл-19, 21:16 
> типовой опеннетчик под словом "почта" понимает
> исключительно гугль и гугль.
> Который, кстати, тоже может прислать вам sms

так-то гуглоаккаунт тоже можно обмазать totp вместо sms, но это ж читать уметь надо, однако.

Ответить | Правка | Наверх | Cообщить модератору

109. "GitHub вводит верификацию устройств, при неактивной двухфакт..."  +/
Сообщение от Аноним (109), 02-Июл-19, 23:33 
Хм… Гм… А куда они, собственно, засунули TOTP? Раньше было, а сейчас предлагают на выбор только 2FA по телефону (SMS или звонок), электронному ключу и снова телефону (push-уведомление).
Ответить | Правка | Наверх | Cообщить модератору

116. "GitHub вводит верификацию устройств, при неактивной двухфакт..."  +/
Сообщение от хотел спросить (?), 03-Июл-19, 02:33 
где-то неделю назад это говно у них сломалось

починили только на следующий день после отписки в саппорт

Ответить | Правка | К родителю #100 | Наверх | Cообщить модератору

36. "GitHub вводит верификацию устройств, при неактивной двухфакт..."  –1 +/
Сообщение от Аноним (33), 02-Июл-19, 14:47 
У гитлаба рекапча с аггрессивным фингерпринтингом. Также они сами делают фингерпринтинг, в своём купленном гиттере. Хорошо хоть что опенсорс, а могли бы и обфусцировать.
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру