abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    včera 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 7
    včera 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    včera 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    11.6. 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 4
    11.6. 10:44 | Nová verze

    Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    11.6. 04:44 | Nová verze

    Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.

    Ladislav Hagara | Komentářů: 5
    11.6. 03:33 | Nová verze

    Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    10.6. 15:44 | Zajímavý software

    Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.

    Ladislav Hagara | Komentářů: 2
    10.6. 13:22 | Zajímavý článek

    Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (15%)
     (31%)
     (3%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1887 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?

    12.4.2024 11:13 LuděkS | skóre: 31 | blog: publish | Liberec
    Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Přečteno: 1178×

    Zdravím, rád bych se zeptal Jakou 2FA aplikaci místo Google Autenticatoru a Authy?

    - mít autenticator jako doplněk prohlížeče mi nepřijde jako dobrý nápad.
    - řada projektů je v ranné verzi (třeba Thauty 0.2.7)
    - některé jsou (nejspíš) false pozitivní, což rozhodně nebudí důvěru (jinak by se mi Ente docela líbilo).
    - nějaké autenthicatory je možné najít v repozitářích, zkusím je vyzkoušet,
    ale hodila by se mi nějaká zkušenost.

    Díval jsem se na diskuzi zde. Rád bych znal Váš názor.
    Děkuji!

    Odpovědi

    12.4.2024 11:20 X
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Zadnou, mel jsem to v PHP a ted v JS na svych vlastnich strankach.
    Max avatar 12.4.2024 11:34 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Pokud chceš max bezpečnost, tak si kup Yubi 5C (nebo lepší, nebo menší) a používej Yubico Authenticator.
    Další možnost je používat MFA jako součást password manageru. Třeba Bitwarden umožňuje nejen schraňovat přístupy, ale k nim i MFA. Dáš tedy login s MFA do Bitwardenu a máš přístup ke všemu. Doplněk do web prohlížeče a jiné věci jsou na dobrovolné bázi. Můžeš si tedy úroveň ochrany nastavit dle vlastní libosti. Nebo můžeš používat dva authenticatory. Bitwarden pro běžnou práci a Yubico jako backup (dělám něco podobného, kdyby se jeden vysral, abych neměl nějaký problém).
    Pokud chceš Yubico, tak chceš verzi s NFC, aby jsi měl jednoduché ověřování přes telefon. Yubico app funguje tak, že musíš přes NFC přiložit token a ona se ti odemnke a pak teprve máš k dispozici MFA klíče.
    Zdar Max
    Měl jsem sen ... :(
    12.4.2024 13:16 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?

    To vypadá hodně dobře! Zatím potřebuji něco menšího pro sebe, ale toto bych hodně zvažoval pro firemní prostředí. Díky!

    Max avatar 12.4.2024 15:19 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Já oboje používám ve firmě i v privátu. Token má tu výhodu, že u některých služeb se můžu ověřovat přes token a nemusím používat TOTP.
    Jinak Bitwarden je zdarma, ale ve verzi zdarma nejdou nahrávat přílohy a ani nelze přidat TOTP. Já jedu firemní licenci, takže mně to netrápí. Yubi mám privátní.
    Osobně si ale myslím, že Google Auth je v pohodě, obzvláště, když má člověk zabezpečený Google účet přes MFA.

    Nebo další možnost, když chceš být super cool zabezpečený, tak možná jít do ProtonMail, mají krom vpn a dalších věcí i trezor na hesla (služba Pass) a tato služba podporuje TOTP i u verze zdarma. Takže slušná alternativa za Bitwarden. Ale nemám otestováno.
    Zdar Max
    Měl jsem sen ... :(
    12.4.2024 16:15 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Naposledy když jsem se zajímal o GA tak jsem zjistil, že u něj neexistuje export a poslední aktualizaci měl v roce 2017. Nevím, jestli se to změnilo, ale v takovém stavu bych to nechtěl :)
    Max avatar 12.4.2024 16:42 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Export umí + se zálohuje do cloudu, podobně jako třeba MS Auth.
    Takže přenos mezi zařízeními je jednoduchý a přenos na jiné řešení taktéž.
    Zdar Max
    Měl jsem sen ... :(
    12.4.2024 19:15 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Tak to je dobrá zpráva!
    Max avatar 20.5.2024 21:15 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Tak update. Export to umí, ale jen pro import do jíného google účtu. Údajně to tak má většina TOTP app. Jde to ale vyřešit. Z exportovanéhé QR kódu lze secret key dostat. Exportovaný QR lze předhodit extract_otp_secrets a ten vrátí secret a další info.
    Zdar Max
    Měl jsem sen ... :(
    12.4.2024 18:37 Boban
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Nebo místo prasácky náročného Bitwardenu použít:

    https://github.com/dani-garcia/vaultwarden

    A jako bunus budou i v officiálním Bitwarden klientu fungovat enterprise věci, např. to MFA.
    Max avatar 12.4.2024 19:16 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Cena on-prem vs cloud je stejná, takže pak není moc důvodů to jako on-prem provozovat a tedy řešit i náročnost. Každopádně my v práci jedem on-prem z historických důvodů. Funguje online sync licencí a další věci, ale stále je to na bázi předplatného jako u cloudu, takže po vypršení smolík. Možná ten on-prem není limitován úložištěm, teď z hlavy nevím.
    Dřív jsem vaultwardenu moc nevěřil, ale za tu dobu má už celkem dost spolubojovníků, takže už to snad není takový one-man-show.
    Zdar Max
    Měl jsem sen ... :(
    12.4.2024 19:19 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?

    Děkuji, to vypadá zajímavě. Z principu se mi to líbí (komunitní projekt) :-)



    12.4.2024 11:44 A
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Existují i jiné aplikace implementující TOTP 2FA dle standardu RFC 6238. Google Authenticator je pouze jednou z mnoha.
    12.4.2024 13:16 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Díky!
    12.4.2024 14:48 Madmucho
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Offline bez čmoudů a serverovych služeb umí MFA také KeePassXC, pokud jste paranoidní jako já a chcete mít aspoň něco když lehnou servery tak tohle mohu doporučit, přidaly tam také passkey
    12.4.2024 16:18 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Myslím, že KeePassXC jde napojit na freedesktop secret service, jestli se nepletu. Netuším jak moc je to použitelné.
    Max avatar 12.4.2024 16:58 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Třeba Bitwarden umí kešovat, takže funguje plně offline docela dlouho:
    • Offline Vault sessions will expire after 30 days.
    • Except for mobile client applications, which will expire after 90 days.
    • Two-step Login Remember Me selections will expire after 30 days.
    Tím chci jen říci, že "lehnout servery" není moc validní argument :).
    Zdar Max
    Měl jsem sen ... :(
    Pavel 'TIGER' Růžička avatar 13.4.2024 10:39 Pavel 'TIGER' Růžička | skóre: 54
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Mně v telefonu běží FreeOTP+.
    13.4.2024 17:06 LuděkS | skóre: 31 | blog: publish | Liberec
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?

    Díky za odpověď. Já mám (zatím) iPhone. Ale hledám něco, co je multiplatformní, protože pracuju na tom, abych se vymanil z vendor lock-inu.
    Právě jsem doloval kódy z Authy (taky "prima počin" zrušit desktopovou aplikaci) a hledám něco, co bude bezpečné, synchronizované
    a bude to fungovat pokud možno všude a bez toho, aby to zase někdo bez mého souhlasu zrušil..

    Max avatar 14.4.2024 16:42 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    No, pokud chceš mít i desktop app, nebo aspoň web app, nebo prostě mít možnost více zařízení, tak jsou offline projekty jako ten výše zmíněný docela nepohodlné. Rozhodoval bych se tedy mezi vlastním řešením (Vaultwarden), nebo cloudem (Bitwarden, Proton, Google Auth apod.)
    Zdar Max
    Měl jsem sen ... :(
    14.4.2024 09:51 Michal
    Rozbalit Rozbalit vše Re: Jakou 2FA aplikaci místo Google Autenticatoru a Authy?
    Používám Aegis jelikož lze zálohovat. Jelikož měním častěji Custom Rom se Swift backup dobrá volba.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.