Portál AbcLinuxu, 31. října 2025 15:17
 14.6.2022 03:49
Max             | skóre: 72
             | blog: Max_Devaine
        14.6.2022 03:49
Max             | skóre: 72
             | blog: Max_Devaine
            
         14.6.2022 08:30
Max             | skóre: 72
             | blog: Max_Devaine
        14.6.2022 08:30
Max             | skóre: 72
             | blog: Max_Devaine
            
        - Vyberu 2FA pomoci aplikace. - Misto nacteni QR kodu aplikaci, dam zobrazit "secret key": oathtool -b --totp 'VVBZKIJ65FDZPA44' 947848Vlozim 6-mistny vystup a hotovo. Vysledek je zapnute 2FA + dostal jsem sadu recovery kodu. Commity pres SSH funguji jako obvykle.
Však TOTP má specifikaci na jednu stránku. Nechápu, proč lidi potřebují na každou pitomost aplikaci. Z TOTP 2FA nijak nevyplývá. Já jsem si na Githubu zaregistroval TOTP seed, který mám na pracovní stanici zašifrovaný pomocí PGP a vyrábím z něj kódy jednořádkovým skriptem v Perlu. TOTP má implementaci v kdejakém jazyku. Jedu takhle už několik let.
Až po mně zaměstnavatel bude chtít opravdové 2FA (a ne jen parodii dalším heslem, což softwarové TOTP je), tak ať mi koupí třeba FIDO token. Ale vzhledem k tomu, že pro přístup do firemní VPN jsem kdysi dostal hardwarový generátor TOTP, který má oddělené rozhraní z principu, ale noví zaměstnanci „dostávají“ ke stejnému účelu aplikaci do telefonu, tak mám podezření, že faktické zabezpečení firmu netankuje a že zvítězila lenost.
 15.6.2022 08:58
Max             | skóre: 72
             | blog: Max_Devaine
        15.6.2022 08:58
Max             | skóre: 72
             | blog: Max_Devaine
            
        
        Tiskni
            
                Sdílej:
                 
                 
                 
                 
                 
                 
            
    
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.