abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 13:11 | Nová verze

    Byla vydána verze 12.0 s kódovým jménem Ecne linuxové distribuce Trisquel GNU/Linux. Založena je na Ubuntu 24.04 LTS a podporována bude do roku 2029. Trisquel patří mezi svobodné distribuce doporučované Nadací pro svobodný software (FSF).

    Ladislav Hagara | Komentářů: 0
    včera 05:33 | Nová verze

    Open-source citační manažer Zotero (Wikipedie, GitHub) byl vydán v nové major verzi 9. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    11.4. 18:33 | Komunita

    Libre Graphics Meeting 2026, tj. čtyřdenní konference a setkání vývojářů a uživatelů svobodných a otevřených grafických softwarů, proběhne od 22. do 25. dubna v Norimberku. Dění lze sledovat na Mastodonu.

    Ladislav Hagara | Komentářů: 0
    11.4. 03:11 | Zajímavý software

    Vývojář Alexandre Gomes Gaigalas na GitHubu zveřejnil c89cc.sh, parser a kompilátor jazyka C89 napsaný v pouhém jediném skriptu o přibližně 8000 řádcích čistého bashe (bez dalších externích závislostí), který generuje ELF64 binárky pro x86-64. Jedná se o velmi jednoduchý kompilátor, který nepodporuje direktivy #include a dokonce ani funkci printf (lze použít puts), všechny dostupné deklarace lze nalézt v proměnné _BUILTIN_LIBC na konci skriptu. Skript je volně dostupný pod ISC licencí.

    » FIDESZ🧡! « | Komentářů: 10
    10.4. 23:33 | Nasazení Linuxu

    Francouzská vláda oznámila, že v rámci strategie 'digitální suverenity' zahájí 'přechod od systému Windows k počítačům s operačním systémem Linux' (sa sortie de Windows au profit de postes sous système d'exploitation Linux). DINUM (meziresortní ředitelství pro digitální technologie) požádalo ministerstva, aby do podzimu 2026 vypracovaly konkrétní plány nasazení Linuxu. Francie již dříve migrovala části státní správy na otevřená řešení.

    » FIDESZ🧡! « | Komentářů: 21
    10.4. 05:22 | IT novinky

    Nezisková organizace Electronic Frontier Foundation (EFF) hájící občanské svobody v digitálním světě po téměř 20 letech opouští platformu X (dříve Twitter). Na platformách Bluesky, Mastodon, LinkedIn, Instagram, TikTok, Facebook, Threads a YouTube zůstává.

    Ladislav Hagara | Komentářů: 6
    10.4. 03:33 | Nová verze

    Terminálový textový editor GNU nano byl vydán ve verzi 9.0. Vylepšuje chování horizontálního posouvání pohledu na dlouhé řádky a chování některých klávesových zkratek. Více v seznamu změn.

    |🇵🇸 | Komentářů: 0
    9.4. 19:22 | IT novinky

    Ministerstvo financí ve spolupráci s finanční správou dnes představilo beta verzi aplikace využívající umělou inteligenci pro předvyplnění daňového přiznání. Není třeba přepisovat údaje z různých potvrzení, ani hledat správné řádky, kam údaje napsat. Stačí nahrát dokumenty a využít AI.

    Ladislav Hagara | Komentářů: 9
    9.4. 18:33 | Zajímavý projekt

    Výrobce počítačových periferií Keychron zveřejnil repozitář se schématy šasi klávesnic a myší. Licence je restriktivní, zakazuje většinu komerčních užití a v podstatě jsou tak data vhodná pouze pro výukové účely, hlášení a opravy chyb, případně výrobu vlastního příslušenství.

    |🇵🇸 | Komentářů: 5
    9.4. 18:22 | Nová verze

    Správce balíčků APT, používaný v Debianu a odvozených distribucích, byl vydán ve verzi 3.2 (seznam změn). Mezi novinkami figurují nové příkazy pro práci s historií, včetně vracení transakcí.

    |🇵🇸 | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (14%)
     (24%)
    Celkem 1281 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník
    Štítky: není přiřazen žádný štítek


    Vložit další komentář
    17.1.2025 01:11 tom
    Rozbalit Rozbalit vše Re: Hardwarové tokeny na TOTP
    totp slo na telefony nainstalovat jako java aplikaci asi uz pred 20 lety.
    Max avatar 17.1.2025 08:58 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Hardwarové tokeny na TOTP
    Banky používají nepřenosné push ověření podobně jako MS Authenticator pro MS služby, kde nelze přenést tento druhý faktor jinam (je nutné se přihlásit do správy účtu a přidat druhé zařízení a vygenerovat pro něj nový kód).

    Ano, běžné TOTP má nevýhodu, že nemáš pod kontrolou, kdo vše má k druhému faktoru přístup, jelikož jde kopírovat. Toto částečně řeší (minimalizuje riziko zneužití) proces prvotního skenu. Google Auth umožňuje export, ale pak ti týden, nebo měsíc, svítí červeně, že došlo k exportu a varuje o tom.

    Další možnost je skenovat někam, co ti nedovolí export, tj. třeba Yubi, nebo nějaký password manager.

    Problém s hw TOTP tokenem jako např. Yubi je, že když ho ztratíš, jsi druhej. Já používám TOTP k asi 28 službám a stále to narůstá. Kdybych nějak přišel o token, tak je to pak na několik dní si všechno poobnovovat přes různé recovery klíče apod. Já třeba skenuji TOTP vždy do více cílů, aby když se něco pokazí, jsem mohl sáhnout po druhém zařízení. Skenuji do yubi a skenuji do pw manageru, do kterého mám také přístup přes MFA :D.
    Zdar Max
    Měl jsem sen ... :(
    Max avatar 17.1.2025 09:03 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Hardwarové tokeny na TOTP
    Jinak řešením by bylo používat služby jako Duo (nebo české řešení Monet+, ale to je spíše na naroubování na vlastní systémy), které podporují mraky řešení, push, kontrolu apod. a člověk nemá v telefonu milion zaregistrovaných služeb.
    Zdar Max
    Měl jsem sen ... :(
    17.1.2025 10:22 Bubak | skóre: 16 | blog: Čtvrtá cenová
    Rozbalit Rozbalit vše Re: Hardwarové tokeny na TOTP
    Banky by mohly nabidnout CTAN (nejaka v Nemecku to snad nabizi, rikal jsem si, ze mnrknu, jak to funguje, ale nejak neni cas :-))
    ... máš jen mrtvou kočku a poškrábanýho jezevčíka ...
    17.1.2025 10:10 Lenny_ | skóre: 10 | blog: lenny | Brno
    Rozbalit Rozbalit vše Re: Hardwarové tokeny na TOTP
    Na hraní dobrý, ale i těch 10 slotů je fakt málo.

    Proč si vlastně nepořídit celej Yubikey a nemít all-in-one? UF2, Fudo, TOTP, PIV, GnuPG card - na jednom tokenu

    Zrovna k TOTP mají fajn appku taky https://www.yubico.com/products/yubico-authenticator/
    17.1.2025 17:56 Tomáš | skóre: 31 | blog: Tomik
    Rozbalit Rozbalit vše Re: Hardwarové tokeny na TOTP
    Taky používám, už docela dlouho. Jenom mám trochu výhrady k aplikaci v Linuxu, i když se to lepší.

    Ale když chci jenom TOTP, tak je Yubico vlastně docela dost drahé, ty věcičky od Token2 stojí do 30 Eur za kus.
    17.1.2025 19:12 nadtržítko
    Rozbalit Rozbalit vše Re: Hardwarové tokeny na TOTP
    Proč si vlastně nepořídit celej Yubikey

    Protoze nam BFU kurva nikdo neumi jednou rozvitou vetou popsat co ten kram je a nac ho mit. Furt se to zvrhne na sahodlouhy clanek plny zkratek uplne mimo reality BFU :-)
    17.1.2025 11:00 Bubak | skóre: 16 | blog: Čtvrtá cenová
    Rozbalit Rozbalit vše Re: Hardwarové tokeny na TOTP
    Ja pouzivam authenticator-mini.

    Mit totp aplikaci na kompu, ze ktereho se prihlasuju, mi prijde, hm, ne uplne chytre :-)

    Smatlaplacky nepouzivam, to je porad vybite, ale mel jsem jednu na testovani VOIP a tak, tak jsem ji na to pouzil - bez simky a vsechno vypnute to vydrzelo asi 10 dni, ale stejne to bylo moc casto vybite, kdyz jsem potreboval.

    Tuhle vec jsem koupil v zari, bylo to nabite na 50% (nedobil jsem to, coz jsem asi udelat mel), a ted to zatim hlasi asi 16 - 20%. Takze to vypada, ze az to doleze k deseti procentum, budu mit asi mesic na to, abych to nekde nekdy strcil do nabijecky a mel zase na dlouho vystarano.

    S qr kody je to asi podobne, jak pises, nejlepe mi fungovalo zvetsit a fotit z vetsi dalky.

    Da se tam nastavit PIN s tim, ze po, myslim, peti chybnych pokusech se to vymaze a zresetuje do tovarniho nastaveni.
    ... máš jen mrtvou kočku a poškrábanýho jezevčíka ...
    18.1.2025 08:47 RealJ | skóre: 10
    Rozbalit Rozbalit vše Re: Hardwarové tokeny na TOTP
    Ty zijes v chatce nekde v lese ze nemas elektrinu k dobyti cehokoliv? Se ptam pro kamarada…
    18.1.2025 21:02 Bubak | skóre: 16 | blog: Čtvrtá cenová
    Rozbalit Rozbalit vše Re: Hardwarové tokeny na TOTP
    Ne, ale obvykle ji s takovymi uzranymi pristroji potrebuju, kdyz zrovna po ruce neni. Kdyz smatlaplacka rika, ze ma 5 procent baterky, muzu si bejt jistej, ze do par hodin chcipne. Muj stary telefen s peti procenty v poho vydrzi jeste den i s nejakym volanim.
    ... máš jen mrtvou kočku a poškrábanýho jezevčíka ...
    AraxoN avatar 17.1.2025 12:48 AraxoN | skóre: 47 | blog: slon_v_porcelane | Košice
    Rozbalit Rozbalit vše Re: Hardwarové tokeny na TOTP
    Obavy z úniku súkromných údajov pri TOTP podľa RFC 6238 môžeš kľudne pustiť z hlavy. Ide o shared secret, tzn. nemáš ho len ty, ale aj tá služba, do ktorej sa prihlasuješ. Ten tajný kód, na základe ktorého sa generujú jednorázové heslá, sa proste nachádza na oboch stranách (u Teba, aj na serveri). Takže žiaden súkromný kľúč. To vysvetľuje aj dôvod, prečo sa nedá jeden TOTP kľúč zdieľať pre viac nezávislých služieb. Technicky to možné je, ale zásadne by to oslabilo bezpečnosť.
    17.1.2025 17:48 Tomáš | skóre: 31 | blog: Tomik
    Rozbalit Rozbalit vše Re: Hardwarové tokeny na TOTP
    Tak hlavně druhá strana by to taky měla mít schované v něčem obdobném. Průmyslové HSM (HW security module) stojí docela dost peněz, tak doufám, že aspoň velcí hráči to dělají pořádně.
    18.1.2025 17:08 _
    Rozbalit Rozbalit vše Re: Hardwarové tokeny na TOTP
    Staci pouzit bitwarden a mas tyhle klice jako plugin v prohlizeci.
    20.1.2025 11:08 karkar | skóre: 13 | blog: Kartrolling
    Rozbalit Rozbalit vše Re: Hardwarové tokeny na TOTP
    fakt je to v tom prohlížeči bezpečný? Co když nějaká stránka podvodně ty hesla nebo klíče vyláká? - například tím, že ta správná stránka bude napadená?
    21.1.2025 00:09 _
    Rozbalit Rozbalit vše Re: Hardwarové tokeny na TOTP
    a jak to vyláká? Máš něco hmatatelného nebo si jen kadíš do kalhot? 2 faktor je ochrana před kompromitací hesla od uživatele. Když někdo zjistí heslo. HW tokeny mají svůj smysl, ale to rozhodně není běžný use case. Pro ochranu klientů je certifikát.
    21.1.2025 01:06 karkar | skóre: 13 | blog: Kartrolling
    Rozbalit Rozbalit vše Re: Hardwarové tokeny na TOTP
    nee, kadím do kalhot, děsí mě den kdy můj telefon, na kterém mám všechny faktory včetně bankovní aplikace, napíchne nějaký bot a online mi vysajou konto když se otiskem do toho bankovnictví přihlásím abych poslal peníze za nájem.
    18.1.2025 19:59 _
    Rozbalit Rozbalit vše Re: Hardwarové tokeny na TOTP
    tohle všechno je fajn, ale co v situaci, kdy přijedete o všechno a potřebujete někde “pokračovat v životě”?

    Třeba (určitě hypotetická situace - oni by to nikdy neudělali) - rusko napadne Ukrajinu a ty během chvíle musíš zmizet a nestihneš si vzít sebou nic

    Tzn pak někde dostaneš nový telefon, možná si vzpomeneš na heslo k apple id, nebo google, ale nepřejdeš přes nějakým takovým způsobem zajištěný druhý faktor.

    Co pak?
    18.1.2025 21:22 RealJ | skóre: 10
    Rozbalit Rozbalit vše Re: Hardwarové tokeny na TOTP
    V tom lepsim pripade to resis pres podporu… nekdo chce poslat obcanku, ucet,… ja to takhle resil vzdy u stehovani kdy jsem u par malo pouzivanych sluzeb zapomel zmenit cislo
    20.1.2025 11:15 karkar | skóre: 13 | blog: Kartrolling
    Rozbalit Rozbalit vše Re: Hardwarové tokeny na TOTP
    Například bitwarden, v tom můžeš mít uložené v podstatě cokoliv, krom hesel, tak i textové poznámky, je to online, má to multiplatformní klienty, stačí ti znát jedno master heslo... Plus mám na klíčích token. Akorát usb A mi nepříjde moc durable, asi pořídím ten s usb c. Ale 2F v telefonu to neřeší.
    20.1.2025 20:41 Tomáš | skóre: 31 | blog: Tomik
    Rozbalit Rozbalit vše Re: Hardwarové tokeny na TOTP
    Pro podobné případy máš samozřejmě hesla a klíče vytištěné hexadecimálně na papíře (záznam na papíře vydrží staletí a je nezávislý na platformě) a máš je zabalené v evakuačním zavazadle. Kromě toho máš kopie v trezorech v několika geografických lokacích. :-)
    21.1.2025 01:01 karkar | skóre: 13 | blog: Kartrolling
    Rozbalit Rozbalit vše Re: Hardwarové tokeny na TOTP
    pozor, některé moderní záznamy na papíře nepřežijou ani pár dní na plném slunku...
    22.1.2025 08:49 Tomáš | skóre: 31 | blog: Tomik
    Rozbalit Rozbalit vše Re: Hardwarové tokeny na TOTP
    Samozřejmě musíš použít nějakou rozumnou technologii. Nemusí to být zrovna tiskařská čerň na ručně vyráběném papíru, i laserový tisk na běžném kancelářském papíru vydrží věky.

    Termopapír není vhodný na žádné vážnější použití, přesto se používá, a účetní je musejí stále kopírovat.
    22.1.2025 13:07 karkar | skóre: 13 | blog: Kartrolling
    Rozbalit Rozbalit vše Re: Hardwarové tokeny na TOTP
    A pozor i na propisky, některé dnešní "inkousty" v náplních jsou dost UV a tepelně sensitivní.
    18.1.2025 21:16 cryptanarchizm
    Rozbalit Rozbalit vše Re: Hardwarové tokeny na TOTP
    Mate odporuceni na diy reseni na adruinu. Neco, kde nemusim premyslet, koupim display, vytisknu na 3D tiskarne kryt a jedu. Hledat dovedu, ale chci referenci.
    20.1.2025 14:51 karkar | skóre: 13 | blog: Kartrolling
    Rozbalit Rozbalit vše Re: Hardwarové tokeny na TOTP
    To ti možná bude fungovat, ale nebude to bezpečné, protože proprietální drivery, programovací prostředí, chyby, kdokoliv ti to za pár sekund vykopíruje a hackne. Vlastnímu bastlu bych svoje tajemství potažmo bitcoiny fakt nesvěřoval, hlavně když existuje něco jako trezor. Ale good luck.
    27.1.2025 22:59 a1bert | skóre: 24
    Rozbalit Rozbalit vše Re: Hardwarové tokeny na TOTP
    » FIDESZ🧡! « avatar 3.2.2025 16:29 » FIDESZ🧡! « | skóre: 42 | blog: Grétin blogísek | 🇮🇱==❤️ , 🇵🇸==💩 , 🇪🇺==☭
    Rozbalit Rozbalit vše Re: Hardwarové tokeny na TOTP
    taková jakoby kalkulačka která nemá knofliky na matematický voperace :D

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.