![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Каталог PyPI перешёл на обязательную двухфакторную аутентификацию " | +/– | ![]() |
Сообщение от opennews (??), 02-Янв-24, 09:44 | ||
Разработчики репозитория Python-пакетов PyPI (Python Package Index) объявили о внедрении обязательной двухфакторной аутентификации для всех пользователей. Без включения двухфакторной аутентификации пользователь теперь не сможет загружать файлы и выполнять действия, связанные с управлением своим проектом. Ранее двухфакторная аутентификация была принудительно включена для учётных записей пользователей, сопровождающих хотя бы один проект или входящих в курирующие пакеты организации... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 02-Янв-24, 09:44 | –4 +/– | ![]() |
Как они произносят - пипи? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #23 |
2. Сообщение от Аноним (2), 02-Янв-24, 09:59 | +4 +/– | ![]() |
Это правильно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #110 |
7. Сообщение от Аноним (7), 02-Янв-24, 10:55 | +2 +/– | ![]() |
Предлагаю наносить разрабам штрих-код на лоб и вживлять подкожный чип, чтобы на 100% быть уверенными, что репозиторий содержит безопасный код. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8, #10, #11, #12, #107 |
8. Сообщение от Аноним (8), 02-Янв-24, 11:20 | +/– | ![]() |
До безопасного кода нам далеко, особенно в PyPI. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #33 |
9.
Сообщение от robot228![]() | –2 +/– | ![]() |
Что значит загружать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #28, #70, #71, #74 |
10. Сообщение от Аноним (10), 02-Янв-24, 11:24 | +/– | ![]() |
Ни в коем случае! Пусть репу льет кто попало, можно вообще без авторизации. Вот тогда заживем! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #50, #108 |
11. Сообщение от Аноним (11), 02-Янв-24, 11:25 | +1 +/– | ![]() |
> вживлять подкожный чип | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #13, #53 |
12. Сообщение от Аноним (11), 02-Янв-24, 11:36 | +/– | ![]() |
А если без шуточек, может ли уважаемый эксперт предложить более адекватные алтернативы, решающие проблемы "использования того же пароля на скомпрометированном сайте, взломов локальной системы разработчика или применения методов социального инжиниринга"? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #18 |
13. Сообщение от Аноним (13), 02-Янв-24, 11:39 | +1 +/– | ![]() |
Лучше быть параноиком, что свой номер телефона оставить рукожопам-питонистам | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #14, #15, #91 |
14. Сообщение от Аноним (14), 02-Янв-24, 11:41 | +1 +/– | ![]() |
SMS-коды не двухфакторка. Нормальная двухфакторка - OTP в приложении, а еще лучше, ключ безопасности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
15. Сообщение от Аноним (-), 02-Янв-24, 11:52 | +6 +/– | ![]() |
/_- | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #16, #17 |
16. Сообщение от Аноним (16), 02-Янв-24, 12:01 | +1 +/– | ![]() |
Вопрос не в том, что слышал аноним. Вопрос в том, что слышали администраторы Пипи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #19 |
17. Сообщение от Аноним (11), 02-Янв-24, 12:03 | +/– | ![]() |
> Ты вообще слышал про такие слова как FreeOTP, LinOTP, Authy и другие? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #32, #111 |
18. Сообщение от нах. (?), 02-Янв-24, 12:05 | –2 +/– | ![]() |
> А если без шуточек, может ли уважаемый эксперт предложить более адекватные алтернативы, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #21, #34 |
19. Сообщение от Аноним (-), 02-Янв-24, 12:10 | +5 +/– | ![]() |
> Вопрос в том, что слышали администраторы Пипи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
20. Сообщение от Аноним (20), 02-Янв-24, 12:12 | +/– | ![]() |
GitHub кстати тоже. https://codeberg.org/KOLANICH/Fuck-GuanTEEnomo | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #24, #27, #89 |
21. Сообщение от Аноним (-), 02-Янв-24, 12:14 | +/– | ![]() |
> эти несуществующие проблемы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #25, #77, #78 |
23. Сообщение от Аноним (23), 02-Янв-24, 12:18 | +3 +/– | ![]() |
пай-пи-ай | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
24. Сообщение от Аноним (-), 02-Янв-24, 12:19 | +1 +/– | ![]() |
> You should stop using ₲itHub because | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #61 |
25. Сообщение от нах. (?), 02-Янв-24, 12:22 | –1 +/– | ![]() |
> Пароль утекает тупо скриншотом соседнего окна в дырявом х11. Или кейлогером. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #29, #41 |
27. Сообщение от Аноним (-), 02-Янв-24, 12:22 | +3 +/– | ![]() |
Посмотрел что это за чудо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #30, #37, #95 |
28. Сообщение от Аноним (23), 02-Янв-24, 12:24 | +3 +/– | ![]() |
На русском оба слова одинаково правильно и неправильно используются в обоих смыслах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #72 |
29. Сообщение от Аноним (-), 02-Янв-24, 12:30 | –1 +/– | ![]() |
> А чего ж у меня в "дырявом X11" ничего никуда не утекло? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #31 |
30. Сообщение от Аноним (13), 02-Янв-24, 12:31 | +4 +/– | ![]() |
Тем более в рыцари никогда не был посвящен | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #57 |
31. Сообщение от нах. (?), 02-Янв-24, 12:36 | +/– | ![]() |
> Ты просто деревянный? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #35, #40, #96 |
32. Сообщение от Аноним (-), 02-Янв-24, 12:37 | +/– | ![]() |
> "цифровой гулаг", "хозяев", корпоративное рабство и прчую дичь... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #58 |
33. Сообщение от нах. (?), 02-Янв-24, 12:39 | +/– | ![]() |
> До безопасного кода нам далеко, особенно в PyPI. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
34. Сообщение от Аноним (11), 02-Янв-24, 12:40 | –1 +/– | ![]() |
>> использования того же пароля на скомпрометированном сайте | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #38 |
35. Сообщение от Аноним (-), 02-Янв-24, 12:49 | +/– | ![]() |
> Ну и да, то что они рекомендуют - это fido. т.е. такой охрененно-аппаратный токен, который заодно подсматривает и комунада сообщает куда ты ходишь (и нет, ты не можешь сделать свой- рыльцем не вышел). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #36 |
36. Сообщение от нах. (?), 02-Янв-24, 12:54 | +/– | ![]() |
> Может еще и пруфцов подкинешь? А то языком мести все могут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #39 |
37. Сообщение от нах. (?), 02-Янв-24, 12:58 | +1 +/– | ![]() |
> Посмотрел что это за чудо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #43, #49, #55, #84 |
38. Сообщение от Аноним (11), 02-Янв-24, 12:59 | +/– | ![]() |
> любой васян может, стырив токен | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
39. Сообщение от Аноним (-), 02-Янв-24, 13:00 | +/– | ![]() |
>> Может еще и пруфцов подкинешь? А то языком мести все могут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
40. Сообщение от Аноним (11), 02-Янв-24, 13:01 | +/– | ![]() |
> такой охрененно-аппаратный токен, который заодно подсматривает и комунада сообщает куда ты ходишь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #42 |
41. Сообщение от Аноним (11), 02-Янв-24, 13:07 | +/– | ![]() |
> Я тебе даже слово поисковое написал - __token__. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #44 |
42. Сообщение от нах. (?), 02-Янв-24, 13:09 | –2 +/– | ![]() |
предыдущие строчки ты пропустил потому что там ни одной понятной тебе буквы, я правильно понимаю? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #48, #59 |
43. Сообщение от Аноним (10), 02-Янв-24, 13:09 | +1 +/– | ![]() |
> ведь важно не что написано, а кем! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
44. Сообщение от нах. (?), 02-Янв-24, 13:10 | –3 +/– | ![]() |
>> Я тебе даже слово поисковое написал - __token__. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #51, #52, #54 |
47. Сообщение от Аноним (50), 02-Янв-24, 13:17 | +/– | ![]() |
"можно использовать приложения для аутентификации на базе одноразовых паролей, поддерживающих протокол TOTP" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #116 |
48. Сообщение от Аноним (11), 02-Янв-24, 13:18 | +/– | ![]() |
> предыдущие строчки ты пропустил потому что | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #79 |
49. Сообщение от Аноним (-), 02-Янв-24, 13:18 | +/– | ![]() |
> не читать же текст с техническими терминами, действительно. Буков много и все непонятные. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #65 |
50. Сообщение от Аноним (50), 02-Янв-24, 13:18 | +/– | ![]() |
Авторизация по паролю чем-то не устраивает? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
51. Сообщение от Аноним (11), 02-Янв-24, 13:21 | +/– | ![]() |
> с этим - все буду делать, потому что ему даже и первый не нужен | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
52. Сообщение от Аноним (-), 02-Янв-24, 13:24 | +/– | ![]() |
Ты в последних темах настолько жидко обделываешься, что кажется, что у тебя празднечный делирий. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
53. Сообщение от Аноним (53), 02-Янв-24, 13:25 | +1 +/– | ![]() |
> 2024 год, а параноики на технических ресурсах все еще продолжают считать, что двуфакторка - это ректальные зонды от злобных корпораций... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #56 |
54. Сообщение от Аноним (11), 02-Янв-24, 13:26 | +/– | ![]() |
> Если бы ты был не феноменально т-пой... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
55. Сообщение от Аноним (57), 02-Янв-24, 13:28 | +/– | ![]() |
> ведь важно не что написано, а кем! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #81 |
56. Сообщение от Аноним (11), 02-Янв-24, 13:37 | +/– | ![]() |
> Местные опасаются будущего огораживания в виде отказа от TOTP. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #112 |
57. Сообщение от Аноним (57), 02-Янв-24, 13:39 | +/– | ![]() |
Бородатый анекдот вспомнился | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
58. Сообщение от Аноним (11), 02-Янв-24, 13:40 | +/– | ![]() |
> Как думаешь это проекция страхов, негативный жизненный опыт или нереализованные фантазии? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
59. Сообщение от scriptkiddis (?), 02-Янв-24, 13:53 | +/– | ![]() |
Зачем ты им что-то пытаешься доказывать. Они поколение которое верует что дядя выплавивший микруху, не подпихнул туда бэкдор (хотя доказательств море). Так они воспитаны этими же дядями. Тут уже все. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #63, #64 |
61. Сообщение от Аноним (61), 02-Янв-24, 14:00 | +/– | ![]() |
Нет. не тот. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
62. Сообщение от Аноним (62), 02-Янв-24, 14:00 | +/– | ![]() |
К счастью, что не вход по номеру телефону и не предложение повертеть головой перед веб-камерой. Этот уже мем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #66 |
63. Сообщение от Аноним (11), 02-Янв-24, 14:11 | +/– | ![]() |
> Они поколение которое верует что дядя выплавивший микруху, не подпихнул туда бэкдор (хотя доказательств море). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #67 |
64. Сообщение от нах. (?), 02-Янв-24, 14:15 | +/– | ![]() |
так там на самой штуковине может и нет бэкдора (ну в смысле - можно даже поверить что его нет, потому что микрухи ширпотреб и даже код кое-где глянуть можно). В смысле - нештатного нет. Сама fido - backdoor by design просто. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 |
65. Сообщение от нах. (?), 02-Янв-24, 14:19 | +/– | ![]() |
>> не читать же текст с техническими терминами, действительно. Буков много и все непонятные. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #68, #69 |
66. Сообщение от нах. (?), 02-Янв-24, 14:22 | +/– | ![]() |
> К счастью, что не вход по номеру телефону и не предложение повертеть | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
67. Сообщение от Аноним (-), 02-Янв-24, 14:22 | +/– | ![]() |
> Ну и в целом: где ты видишь связь между дввфакторкой и бэкдорами? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
68. Сообщение от Аноним (-), 02-Янв-24, 14:25 | +/– | ![]() |
>> Не очень понятно с чего он вдруг решил за гитхаб какие фичи хороши, а какие нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 |
69. Сообщение от Аноним (10), 02-Янв-24, 14:33 | +/– | ![]() |
> способные что-то изменить хотя бы лично для себя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #73 |
70. Сообщение от ы (?), 02-Янв-24, 14:36 | +/– | ![]() |
загружать можно на сервер | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
71. Сообщение от Аноним (-), 02-Янв-24, 14:37 | +/– | ![]() |
Если код особенно плохой, то можно его "вылаживать" ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
72.
Сообщение от robot228![]() | +/– | ![]() |
> На русском оба слова одинаково правильно и неправильно используются в обоих смыслах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
73. Сообщение от Аноним (73), 02-Янв-24, 15:05 | +/– | ![]() |
https://www.youtube.com/watch?v=-uP9N7e4Ejs 1:06:55 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 |
74. Сообщение от Аноним (74), 02-Янв-24, 15:39 | +/– | ![]() |
Выкачивать (скачивать) и закачивать (заливать). Двусмысленности нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
77. Сообщение от Аноним (77), 02-Янв-24, 16:28 | +/– | ![]() |
>Пароль утекает тупо скриншотом соседнего окна в дырявом х11. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
78. Сообщение от Аноним (77), 02-Янв-24, 16:28 | +/– | ![]() |
>Пароль утекает тупо скриншотом соседнего окна в дырявом х11. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
79. Сообщение от нах. (?), 02-Янв-24, 16:30 | –1 +/– | ![]() |
> Извини, но это очередная чушь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #83 |
81. Сообщение от нах. (?), 02-Янв-24, 16:35 | +/– | ![]() |
> собирал 'баги' вейланда, причем уже исправленные из списка вкрысу не удалял, ну чтобы список побольше был | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #82 |
82. Сообщение от Аноним (-), 02-Янв-24, 16:49 | +/– | ![]() |
> чтоб быстроподнятое все же оставалось - упавшим. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 |
83. Сообщение от Аноним (83), 02-Янв-24, 17:03 | +/– | ![]() |
> эта "чушь" написана прямо в тексте статьи. Нет, не этой, а оригинала анонса. Ну да, ну да - сброд опеннета не умеет ни в англицкие буковки ни в понимание технических текстов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 |
84. Сообщение от Врач (??), 02-Янв-24, 17:04 | +/– | ![]() |
Так это ты первым постом под анонимом про пипи острил? Дядь, ты бы правда о лечении подумал, зачем ты тут пишешь свои шизофазические простыни? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
87. Сообщение от banonymous (?), 02-Янв-24, 17:46 | +/– | ![]() |
Интернет по паспорту | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #88 |
88. Сообщение от Аноним (-), 02-Янв-24, 17:49 | –2 +/– | ![]() |
> Интернет по паспорту | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 Ответы: #90 |
89. Сообщение от penetrator (?), 02-Янв-24, 18:23 | +/– | ![]() |
уже давно, и если эта шляпа - все что ты нашел, то советую поискать дисскуссии на самом гитхабе | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #92 |
90. Сообщение от penetrator (?), 02-Янв-24, 18:24 | +2 +/– | ![]() |
майор перелогинься | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 |
91. Сообщение от Kuromi (ok), 02-Янв-24, 19:22 | +/– | ![]() |
Вот что с людьми русский банкинг (и не только) делает. В России под двухфакторкой понимается исключительно СМС на телефон. Почему это так понятно и это не технические соображения. (Напомню, что условный Юмани будучи Яндекс.Деньгами умел в TOTP, а уйдя в собственность Сбера - СРАЗУ ЖЕ разучился). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #99, #114 |
92. Сообщение от Аноним (-), 02-Янв-24, 19:23 | +/– | ![]() |
> уже давно, и если эта шляпа - все что ты нашел, то | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 |
93. Сообщение от Kuromi (ok), 02-Янв-24, 19:24 | +/– | ![]() |
"FIDO U2F аппаратных токенов и протокола WebAuthn, которая позволяет добиться более высокого уровня безопасности по сравнению с генерацией одноразовых паролей." | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
94. Сообщение от Аноним (94), 02-Янв-24, 20:14 | –2 +/– | ![]() |
Внедряем TOTP и аппаратные ключи ← мы находимся здесь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #97, #98, #117 |
95. Сообщение от Аноним (95), 02-Янв-24, 20:29 | +/– | ![]() |
Я буду называть его Коланик | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
96. Сообщение от Kuromi (ok), 02-Янв-24, 20:55 | +/– | ![]() |
Ну и да, то что они рекомендуют - это fido. т.е. такой охрененно-аппаратный токен, который заодно подсматривает и комунада сообщает куда ты ходишь (и нет, ты не можешь сделать свой- рыльцем не вышел). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
97. Сообщение от Аноним (-), 02-Янв-24, 21:15 | +/– | ![]() |
А смысл? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 |
98. Сообщение от Аноним (10), 02-Янв-24, 21:19 | +1 +/– | ![]() |
Почему все сторонники заговоров придумывают такие сложные схемы? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 Ответы: #105 |
99. Сообщение от Аноним (99), 02-Янв-24, 21:37 | +/– | ![]() |
Согласно российским законам СМС является надёжным стредство двухфакторки, а TOTP, даже на ГОСТах, нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 Ответы: #103, #104 |
103. Сообщение от К.О. (?), 03-Янв-24, 02:11 | +/– | ![]() |
Всё правильно, дубликат симки изготовить - это товарищу майору ещё как-то понятно, а все эти TOTP враги придумали, со всей очевидностью. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 |
104. Сообщение от Kuromi (ok), 03-Янв-24, 03:15 | +/– | ![]() |
> Согласно российским законам СМС является надёжным стредство двухфакторки, а TOTP, даже | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 |
105. Сообщение от Аноним (105), 03-Янв-24, 05:59 | –1 +/– | ![]() |
Проще не значит лучше. Прямые баны всем очевидны и портят имидж "свободы демократии", а непрямые через аппаратные ключи достигают того же результата, но совершенно незаметно, что не вредит имиджу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 |
106. Сообщение от Аноним (106), 03-Янв-24, 07:20 | +/– | ![]() |
PyPI и ему подобные репозитории нужно прикрыть. В основном они хранят, за исключением пары десятков, мусорные проекты на уровне helloworld, очередного генератора uuid, 100500 версий от ИМЯПОЛЬЗОВАТЕЛЯ очередного генератора ЧЕГОТОТАМ. Крупные проекты имеют свои сайты, репозитории и т.д. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #109 |
107. Сообщение от Аноним (110), 03-Янв-24, 09:14 | +/– | ![]() |
> Предлагаю наносить разрабам штрих-код на лоб и вживлять подкожный чип, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
108. Сообщение от Аноним (110), 03-Янв-24, 09:16 | +/– | ![]() |
> Ни в коем случае! Пусть репу льет кто попало, можно вообще без авторизации. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
109. Сообщение от Аноним (-), 03-Янв-24, 09:28 | –1 +/– | ![]() |
>PyPI и ему подобные репозитории нужно прикрыть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 |
110. Сообщение от Аноним (110), 03-Янв-24, 11:03 | +2 +/– | ![]() |
> Это правильно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #113 |
111. Сообщение от Аноним (110), 03-Янв-24, 11:06 | –1 +/– | ![]() |
> В каждой новости с упоминанием двуфакторки на Опеннете начинается одна и та | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
112. Сообщение от Аноним (110), 03-Янв-24, 11:08 | +/– | ![]() |
> А компроментации инфраструктуры они ни опасаются? Риторический вопрос... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
113. Сообщение от Аноним (113), 03-Янв-24, 15:54 | +/– | ![]() |
А этот контроль мегакорпораций над двухфакторной аутентификацией с вами в одной комнате? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 |
114. Сообщение от Аноним (113), 03-Янв-24, 15:57 | +/– | ![]() |
Забавно, но те же Госуслуги или Почта России умеют в TOTP | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 |
115. Сообщение от Аноним (113), 03-Янв-24, 16:05 | +/– | ![]() |
Мда, в комментах столько паранойи насчёт TOTP, в которой комментаторы не разобрались. Там же буквально берётся какая-нибудь кодовая фраза, известная серверу и приложению для TOTP, добавляется время и хэшируется, и обрезается до 6 цифр, вот вам и двухфакторка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
116. Сообщение от Аноним (116), 03-Янв-24, 20:25 | +/– | ![]() |
Как раз с телефона его даже целенаправленно, обладая всеми доступами к устройству, вычленить сложно а то и невозможно без рутового эксплоита. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
117. Сообщение от Гуру (?), 08-Янв-24, 20:05 | +/– | ![]() |
Ха ха ха гитпаб сам себя заблокировал от нормальных разработчиков , нормальный разработчик не поидет в конц лагерь гуд бей , по смс авторизацию надо было вводить | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |