abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:11 | IT novinky

    Dnes a zítra probíhá vývojářská konference Google I/O 2025. Sledovat lze na YouTube a na síti 𝕏 (#GoogleIO).

    Ladislav Hagara | Komentářů: 0
    dnes 15:22 | Komunita

    V Bostonu probíhá konference Red Hat Summit 2025. Vybrané přednášky lze sledovat na YouTube. Dění lze sledovat na síti 𝕏 (#RHSummit).

    Ladislav Hagara | Komentářů: 0
    dnes 15:00 | Nová verze

    Společnost Red Hat oficiálně oznámila vydání Red Hat Enterprise Linuxu 10. Vedle nových vlastností přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Podrobnosti v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    dnes 12:22 | Pozvánky

    Tuto sobotu 24. května se koná historicky první komunitní den projektu Home Assistant. Zváni jsou všichni příznivci, nadšenci a uživatelé tohoto projektu. Pro účast je potřebná registrace. Odkazy na akce v Praze a v Bratislavě.

    jose17 | Komentářů: 0
    dnes 04:44 | IT novinky

    Troy Hunt představil Have I Been Pwned 2.0, tj. nový vylepšený web služby, kde si uživatelé mohou zkontrolovat, zda se jejich hesla a osobní údaje neobjevili v únicích dat a případně se nechat na další úniky upozorňovat.

    Ladislav Hagara | Komentářů: 13
    včera 23:22 | Zajímavý software

    Microsoft představil open source textový editor Edit bežící v terminálu. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 7
    včera 22:22 | Zajímavý software

    V Seattlu a také online probíhá konference Microsoft Build 2025. Microsoft představuje své novinky. Windows Subsystem for Linux je nově open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 0
    včera 13:11 | Zajímavý článek

    Z příspěvku Turris Sentinel – co přinesl rok 2024 na blogu CZ.NIC: "Za poslední rok (únor 2024 – únor 2025) jsme zachytili 8,3 miliardy incidentů a to z 232 zemí a z jejich závislých území. Tyto útoky přišly od 6,2 milionu útočníků (respektive unikátních adres). SMTP minipot je stále nejlákavější pastí, zhruba 79 % útoků bylo směřováno na tento minipot, 16 % útoků směřovalo na minipot Telnet, 3 % útoků směřovaly na minipot HTTP a 2 % na minipot FTP. Dále jsme zaznamenali 3,2 milionu unikátních hesel a 318 tisíc unikátních loginů, které útočníci zkoušeli."

    Ladislav Hagara | Komentářů: 1
    včera 12:44 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová verze 3.0.4 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 12:33 | Nová verze

    Byla vydána nová stabilní verze 7.4 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 136. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (60%)
     (24%)
     (10%)
     (0%)
     (0%)
     (0%)
     (7%)
    Celkem 42 hlasů
     Komentářů: 4, poslední včera 22:41
    Rozcestník

    Dotaz: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?

    12.4.2024 11:13 LuděkS | skóre: 31 | blog: publish | Liberec
    Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Přečteno: 1015×

    Zdravím, rád bych se zeptal Jakou 2FA aplikaci místo Google Autenticatoru a Authy?

    - mít autenticator jako doplněk prohlížeče mi nepřijde jako dobrý nápad.
    - řada projektů je v ranné verzi (třeba Thauty 0.2.7)
    - některé jsou (nejspíš) false pozitivní, což rozhodně nebudí důvěru (jinak by se mi Ente docela líbilo).
    - nějaké autenthicatory je možné najít v repozitářích, zkusím je vyzkoušet,
    ale hodila by se mi nějaká zkušenost.

    Díval jsem se na diskuzi zde. Rád bych znal Váš názor.
    Děkuji!

    Odpovědi

    12.4.2024 11:20 X
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Zadnou, mel jsem to v PHP a ted v JS na svych vlastnich strankach.
    Max avatar 12.4.2024 11:34 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Pokud chceš max bezpečnost, tak si kup Yubi 5C (nebo lepší, nebo menší) a používej Yubico Authenticator.
    Další možnost je používat MFA jako součást password manageru. Třeba Bitwarden umožňuje nejen schraňovat přístupy, ale k nim i MFA. Dáš tedy login s MFA do Bitwardenu a máš přístup ke všemu. Doplněk do web prohlížeče a jiné věci jsou na dobrovolné bázi. Můžeš si tedy úroveň ochrany nastavit dle vlastní libosti. Nebo můžeš používat dva authenticatory. Bitwarden pro běžnou práci a Yubico jako backup (dělám něco podobného, kdyby se jeden vysral, abych neměl nějaký problém).
    Pokud chceš Yubico, tak chceš verzi s NFC, aby jsi měl jednoduché ověřování přes telefon. Yubico app funguje tak, že musíš přes NFC přiložit token a ona se ti odemnke a pak teprve máš k dispozici MFA klíče.
    Zdar Max
    Měl jsem sen ... :(
    12.4.2024 13:16 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?

    To vypadá hodně dobře! Zatím potřebuji něco menšího pro sebe, ale toto bych hodně zvažoval pro firemní prostředí. Díky!

    Max avatar 12.4.2024 15:19 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Já oboje používám ve firmě i v privátu. Token má tu výhodu, že u některých služeb se můžu ověřovat přes token a nemusím používat TOTP.
    Jinak Bitwarden je zdarma, ale ve verzi zdarma nejdou nahrávat přílohy a ani nelze přidat TOTP. Já jedu firemní licenci, takže mně to netrápí. Yubi mám privátní.
    Osobně si ale myslím, že Google Auth je v pohodě, obzvláště, když má člověk zabezpečený Google účet přes MFA.

    Nebo další možnost, když chceš být super cool zabezpečený, tak možná jít do ProtonMail, mají krom vpn a dalších věcí i trezor na hesla (služba Pass) a tato služba podporuje TOTP i u verze zdarma. Takže slušná alternativa za Bitwarden. Ale nemám otestováno.
    Zdar Max
    Měl jsem sen ... :(
    12.4.2024 16:15 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Naposledy když jsem se zajímal o GA tak jsem zjistil, že u něj neexistuje export a poslední aktualizaci měl v roce 2017. Nevím, jestli se to změnilo, ale v takovém stavu bych to nechtěl :)
    Max avatar 12.4.2024 16:42 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Export umí + se zálohuje do cloudu, podobně jako třeba MS Auth.
    Takže přenos mezi zařízeními je jednoduchý a přenos na jiné řešení taktéž.
    Zdar Max
    Měl jsem sen ... :(
    12.4.2024 19:15 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Tak to je dobrá zpráva!
    Max avatar 20.5.2024 21:15 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Tak update. Export to umí, ale jen pro import do jíného google účtu. Údajně to tak má většina TOTP app. Jde to ale vyřešit. Z exportovanéhé QR kódu lze secret key dostat. Exportovaný QR lze předhodit extract_otp_secrets a ten vrátí secret a další info.
    Zdar Max
    Měl jsem sen ... :(
    12.4.2024 18:37 Boban
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Nebo místo prasácky náročného Bitwardenu použít:

    https://github.com/dani-garcia/vaultwarden

    A jako bunus budou i v officiálním Bitwarden klientu fungovat enterprise věci, např. to MFA.
    Max avatar 12.4.2024 19:16 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Cena on-prem vs cloud je stejná, takže pak není moc důvodů to jako on-prem provozovat a tedy řešit i náročnost. Každopádně my v práci jedem on-prem z historických důvodů. Funguje online sync licencí a další věci, ale stále je to na bázi předplatného jako u cloudu, takže po vypršení smolík. Možná ten on-prem není limitován úložištěm, teď z hlavy nevím.
    Dřív jsem vaultwardenu moc nevěřil, ale za tu dobu má už celkem dost spolubojovníků, takže už to snad není takový one-man-show.
    Zdar Max
    Měl jsem sen ... :(
    12.4.2024 19:19 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?

    Děkuji, to vypadá zajímavě. Z principu se mi to líbí (komunitní projekt) :-)



    12.4.2024 11:44 A
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Existují i jiné aplikace implementující TOTP 2FA dle standardu RFC 6238. Google Authenticator je pouze jednou z mnoha.
    12.4.2024 13:16 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Díky!
    12.4.2024 14:48 Madmucho
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Offline bez čmoudů a serverovych služeb umí MFA také KeePassXC, pokud jste paranoidní jako já a chcete mít aspoň něco když lehnou servery tak tohle mohu doporučit, přidaly tam také passkey
    12.4.2024 16:18 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Myslím, že KeePassXC jde napojit na freedesktop secret service, jestli se nepletu. Netuším jak moc je to použitelné.
    Max avatar 12.4.2024 16:58 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Třeba Bitwarden umí kešovat, takže funguje plně offline docela dlouho:
    • Offline Vault sessions will expire after 30 days.
    • Except for mobile client applications, which will expire after 90 days.
    • Two-step Login Remember Me selections will expire after 30 days.
    Tím chci jen říci, že "lehnout servery" není moc validní argument :).
    Zdar Max
    Měl jsem sen ... :(
    Pavel 'TIGER' Růžička avatar 13.4.2024 10:39 Pavel 'TIGER' Růžička | skóre: 54
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Mně v telefonu běží FreeOTP+.
    13.4.2024 17:06 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?

    Díky za odpověď. Já mám (zatím) iPhone. Ale hledám něco, co je multiplatformní, protože pracuju na tom, abych se vymanil z vendor lock-inu.
    Právě jsem doloval kódy z Authy (taky "prima počin" zrušit desktopovou aplikaci) a hledám něco, co bude bezpečné, synchronizované
    a bude to fungovat pokud možno všude a bez toho, aby to zase někdo bez mého souhlasu zrušil..

    Max avatar 14.4.2024 16:42 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    No, pokud chceš mít i desktop app, nebo aspoň web app, nebo prostě mít možnost více zařízení, tak jsou offline projekty jako ten výše zmíněný docela nepohodlné. Rozhodoval bych se tedy mezi vlastním řešením (Vaultwarden), nebo cloudem (Bitwarden, Proton, Google Auth apod.)
    Zdar Max
    Měl jsem sen ... :(
    14.4.2024 09:51 Michal
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Používám Aegis jelikož lze zálohovat. Jelikož měním častěji Custom Rom se Swift backup dobrá volba.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.