abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:22 | Komunita

    Vývoj linuxové distribuce Clear Linux (Wikipedie) vyvíjené společností Intel a optimalizováné pro jejich procesory byl oficiálně ukončen.

    Ladislav Hagara | Komentářů: 1
    včera 14:00 | Zajímavý článek

    Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    včera 12:00 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 0
    17.7. 18:44 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).

    Ladislav Hagara | Komentářů: 1
    17.7. 16:11 | Nová verze

    Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 4
    17.7. 15:55 | Komunita

    Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.

    Ladislav Hagara | Komentářů: 5
    16.7. 21:22 | IT novinky

    Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.

    Ladislav Hagara | Komentářů: 19
    16.7. 16:22 | IT novinky

    Vláda dne 16. července 2025 schválila návrh nového jednotného vizuálního stylu státní správy. Vytvořilo jej na základě veřejné soutěže studio Najbrt. Náklady na přípravu návrhu a metodiky činily tři miliony korun. Modernizovaný dvouocasý lev vychází z malého státního znaku. Vizuální styl doprovází originální písmo Czechia Sans.

    Ladislav Hagara | Komentářů: 26
    16.7. 15:33 | Upozornění

    Vyhledávač DuckDuckGo je podle webu DownDetector od 2:15 SELČ nedostupný. Opět fungovat začal na několik minut zhruba v 15:15. Další služby nesouvisející přímo s vyhledáváním, jako mapyAI asistent jsou dostupné. Pro některé dotazy během výpadku stále funguje zobrazování například textu z Wikipedie.

    bindiff | Komentářů: 8
    16.7. 13:33 | Bezpečnostní upozornění

    Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).

    Ladislav Hagara | Komentářů: 6
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (17%)
     (33%)
     (17%)
     (0%)
     (0%)
     (0%)
     (0%)
     (33%)
    Celkem 6 hlasů
     Komentářů: 3, poslední dnes 17:26
    Rozcestník

    Dotaz: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?

    12.4.2024 11:13 LuděkS | skóre: 31 | blog: publish | Liberec
    Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Přečteno: 1075×

    Zdravím, rád bych se zeptal Jakou 2FA aplikaci místo Google Autenticatoru a Authy?

    - mít autenticator jako doplněk prohlížeče mi nepřijde jako dobrý nápad.
    - řada projektů je v ranné verzi (třeba Thauty 0.2.7)
    - některé jsou (nejspíš) false pozitivní, což rozhodně nebudí důvěru (jinak by se mi Ente docela líbilo).
    - nějaké autenthicatory je možné najít v repozitářích, zkusím je vyzkoušet,
    ale hodila by se mi nějaká zkušenost.

    Díval jsem se na diskuzi zde. Rád bych znal Váš názor.
    Děkuji!

    Odpovědi

    12.4.2024 11:20 X
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Zadnou, mel jsem to v PHP a ted v JS na svych vlastnich strankach.
    Max avatar 12.4.2024 11:34 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Pokud chceš max bezpečnost, tak si kup Yubi 5C (nebo lepší, nebo menší) a používej Yubico Authenticator.
    Další možnost je používat MFA jako součást password manageru. Třeba Bitwarden umožňuje nejen schraňovat přístupy, ale k nim i MFA. Dáš tedy login s MFA do Bitwardenu a máš přístup ke všemu. Doplněk do web prohlížeče a jiné věci jsou na dobrovolné bázi. Můžeš si tedy úroveň ochrany nastavit dle vlastní libosti. Nebo můžeš používat dva authenticatory. Bitwarden pro běžnou práci a Yubico jako backup (dělám něco podobného, kdyby se jeden vysral, abych neměl nějaký problém).
    Pokud chceš Yubico, tak chceš verzi s NFC, aby jsi měl jednoduché ověřování přes telefon. Yubico app funguje tak, že musíš přes NFC přiložit token a ona se ti odemnke a pak teprve máš k dispozici MFA klíče.
    Zdar Max
    Měl jsem sen ... :(
    12.4.2024 13:16 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?

    To vypadá hodně dobře! Zatím potřebuji něco menšího pro sebe, ale toto bych hodně zvažoval pro firemní prostředí. Díky!

    Max avatar 12.4.2024 15:19 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Já oboje používám ve firmě i v privátu. Token má tu výhodu, že u některých služeb se můžu ověřovat přes token a nemusím používat TOTP.
    Jinak Bitwarden je zdarma, ale ve verzi zdarma nejdou nahrávat přílohy a ani nelze přidat TOTP. Já jedu firemní licenci, takže mně to netrápí. Yubi mám privátní.
    Osobně si ale myslím, že Google Auth je v pohodě, obzvláště, když má člověk zabezpečený Google účet přes MFA.

    Nebo další možnost, když chceš být super cool zabezpečený, tak možná jít do ProtonMail, mají krom vpn a dalších věcí i trezor na hesla (služba Pass) a tato služba podporuje TOTP i u verze zdarma. Takže slušná alternativa za Bitwarden. Ale nemám otestováno.
    Zdar Max
    Měl jsem sen ... :(
    12.4.2024 16:15 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Naposledy když jsem se zajímal o GA tak jsem zjistil, že u něj neexistuje export a poslední aktualizaci měl v roce 2017. Nevím, jestli se to změnilo, ale v takovém stavu bych to nechtěl :)
    Max avatar 12.4.2024 16:42 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Export umí + se zálohuje do cloudu, podobně jako třeba MS Auth.
    Takže přenos mezi zařízeními je jednoduchý a přenos na jiné řešení taktéž.
    Zdar Max
    Měl jsem sen ... :(
    12.4.2024 19:15 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Tak to je dobrá zpráva!
    Max avatar 20.5.2024 21:15 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Tak update. Export to umí, ale jen pro import do jíného google účtu. Údajně to tak má většina TOTP app. Jde to ale vyřešit. Z exportovanéhé QR kódu lze secret key dostat. Exportovaný QR lze předhodit extract_otp_secrets a ten vrátí secret a další info.
    Zdar Max
    Měl jsem sen ... :(
    12.4.2024 18:37 Boban
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Nebo místo prasácky náročného Bitwardenu použít:

    https://github.com/dani-garcia/vaultwarden

    A jako bunus budou i v officiálním Bitwarden klientu fungovat enterprise věci, např. to MFA.
    Max avatar 12.4.2024 19:16 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Cena on-prem vs cloud je stejná, takže pak není moc důvodů to jako on-prem provozovat a tedy řešit i náročnost. Každopádně my v práci jedem on-prem z historických důvodů. Funguje online sync licencí a další věci, ale stále je to na bázi předplatného jako u cloudu, takže po vypršení smolík. Možná ten on-prem není limitován úložištěm, teď z hlavy nevím.
    Dřív jsem vaultwardenu moc nevěřil, ale za tu dobu má už celkem dost spolubojovníků, takže už to snad není takový one-man-show.
    Zdar Max
    Měl jsem sen ... :(
    12.4.2024 19:19 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?

    Děkuji, to vypadá zajímavě. Z principu se mi to líbí (komunitní projekt) :-)



    12.4.2024 11:44 A
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Existují i jiné aplikace implementující TOTP 2FA dle standardu RFC 6238. Google Authenticator je pouze jednou z mnoha.
    12.4.2024 13:16 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Díky!
    12.4.2024 14:48 Madmucho
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Offline bez čmoudů a serverovych služeb umí MFA také KeePassXC, pokud jste paranoidní jako já a chcete mít aspoň něco když lehnou servery tak tohle mohu doporučit, přidaly tam také passkey
    12.4.2024 16:18 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Myslím, že KeePassXC jde napojit na freedesktop secret service, jestli se nepletu. Netuším jak moc je to použitelné.
    Max avatar 12.4.2024 16:58 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Třeba Bitwarden umí kešovat, takže funguje plně offline docela dlouho:
    • Offline Vault sessions will expire after 30 days.
    • Except for mobile client applications, which will expire after 90 days.
    • Two-step Login Remember Me selections will expire after 30 days.
    Tím chci jen říci, že "lehnout servery" není moc validní argument :).
    Zdar Max
    Měl jsem sen ... :(
    Pavel 'TIGER' Růžička avatar 13.4.2024 10:39 Pavel 'TIGER' Růžička | skóre: 54
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Mně v telefonu běží FreeOTP+.
    13.4.2024 17:06 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?

    Díky za odpověď. Já mám (zatím) iPhone. Ale hledám něco, co je multiplatformní, protože pracuju na tom, abych se vymanil z vendor lock-inu.
    Právě jsem doloval kódy z Authy (taky "prima počin" zrušit desktopovou aplikaci) a hledám něco, co bude bezpečné, synchronizované
    a bude to fungovat pokud možno všude a bez toho, aby to zase někdo bez mého souhlasu zrušil..

    Max avatar 14.4.2024 16:42 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    No, pokud chceš mít i desktop app, nebo aspoň web app, nebo prostě mít možnost více zařízení, tak jsou offline projekty jako ten výše zmíněný docela nepohodlné. Rozhodoval bych se tedy mezi vlastním řešením (Vaultwarden), nebo cloudem (Bitwarden, Proton, Google Auth apod.)
    Zdar Max
    Měl jsem sen ... :(
    14.4.2024 09:51 Michal
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Používám Aegis jelikož lze zálohovat. Jelikož měním častěji Custom Rom se Swift backup dobrá volba.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.