<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: GitHub вводит верификацию устройств, при неактивной двухфакт...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117792.html</link>
    <description>Сервис GitHub сообщил (https://github.blog/changelog/2019-07-01-verified-devices/) об изменении организации входа пользователей, у которых в настройках не включена двухфакторная аутентификация (https://help.github.com/en/articles/about-two-factor-authentication). Для таких пользователей вводится дополнительная верификация, в соответствии с которой система запоминает устройства, с которых осуществляется вход и допускает работу только с них. &lt;br&gt;&lt;br&gt;&lt;br&gt;Если устройство ранее не было верифицировано, на email пользователя отправляется код подтверждения входа, который нужно ввести при аутентификации. Если вход производится с уже ранее верифицированного устройства достаточно заполнить свои учётные данные.&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: https://github.blog/changelog/2019-07-01-verified-devices/&lt;br&gt;Новость: https://www.opennet.ru/opennews/art.shtml?num=51008&lt;br&gt;</description>

<item>
    <title>GitHub вводит верификацию устройств, при неактивной двухфакт... (Qwerty)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117792.html#146</link>
    <pubDate>Mon, 05 Aug 2019 10:18:40 GMT</pubDate>
    <description>&amp;gt;но время, в молодёжной среде, анимационного сериала South Park&lt;br&gt;&lt;br&gt;Вы так и не вышли из этой среды, очевидно. Ничего, сентябрь близко.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub вводит верификацию устройств, при неактивной двухфакт... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117792.html#145</link>
    <pubDate>Fri, 05 Jul 2019 03:31:36 GMT</pubDate>
    <description>&amp;gt;же давно качает его по зависимости прямо из мастера &lt;br&gt;&lt;br&gt;Должны страдать&lt;br&gt;</description>
</item>

<item>
    <title>GitHub вводит верификацию устройств, при неактивной двухфакт... (хотел спросить)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117792.html#144</link>
    <pubDate>Fri, 05 Jul 2019 00:01:50 GMT</pubDate>
    <description>&amp;gt; Разработчик софта (например, кулинарной книги) не обязан быть специалистом по секурности. &lt;br&gt;&lt;br&gt;если он разработчик, то как минимум базовые понятия имеются, а еще аналитические способности (хотя бы минимальные)&lt;br&gt;&lt;br&gt;в противном случае пусть лучше занимается контентом кулинарной книги, а не логикой и алгоритмами (пусть даже и примитивными), которые лучше доверить соответсвующему специалисту самого заурядного уровня&lt;br&gt;</description>
</item>

<item>
    <title>GitHub вводит верификацию устройств, при неактивной двухфакт... (aim)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117792.html#143</link>
    <pubDate>Thu, 04 Jul 2019 15:32:38 GMT</pubDate>
    <description>просто mobile device это common thing. по хорошему если ты отвественный парень ты заводишь совсем ОТДЕЛЬНЫЙ девайс для того чтобы такие пароли генерировать.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub вводит верификацию устройств, при неактивной двухфакт... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117792.html#142</link>
    <pubDate>Thu, 04 Jul 2019 14:52:49 GMT</pubDate>
    <description>&amp;gt; а квалификации-то хватит?&lt;br&gt;&lt;br&gt;Если не хватит, пусть закажет кому-нибудь аудит.&lt;br&gt;&lt;br&gt;&amp;gt; а что это вы скромно молчите про &#091;0&#093;прекрасный totp гугля, который ррраз - и из открытого перел...исходника - сделался закрытым ?&lt;br&gt;&lt;br&gt;Потому что это приложение я не ставлю, очевидно же.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub вводит верификацию устройств, при неактивной двухфакт... (Урри)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117792.html#141</link>
    <pubDate>Thu, 04 Jul 2019 09:21:30 GMT</pubDate>
    <description>Разработчик софта (например, кулинарной книги) не обязан быть специалистом по секурности. &lt;br&gt;</description>
</item>

<item>
    <title>GitHub вводит верификацию устройств, при неактивной двухфакт... (Урри)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117792.html#140</link>
    <pubDate>Thu, 04 Jul 2019 09:17:50 GMT</pubDate>
    <description>Если вы не можете объяснить ребенку в двух словах суть явления - значит вы сами его не понимаете.&lt;br&gt;&lt;br&gt;Старинная научная мудрость. &lt;br&gt;</description>
</item>

<item>
    <title>GitHub вводит верификацию устройств, при неактивной двухфакт... (хотел спросить)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117792.html#139</link>
    <pubDate>Wed, 03 Jul 2019 22:05:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt; а приложение которое ты ставишь и которое звенит на сервер намного лучше &lt;br&gt;&amp;gt;&amp;gt; чем номер трубы?&lt;br&gt;&amp;gt; На какой сервер? У меня приложение для TOTP собрано мной самим из &lt;br&gt;&amp;gt; исходников и установлено на мобилу которая НИКОГДА не подключалась к интернету, &lt;br&gt;&amp;gt; ей просто нечем и некуда, в ней нет сим-карт, а паролей &lt;br&gt;&amp;gt; к WiFi ей никто не давал.&lt;br&gt;&lt;br&gt;Давай сначала рассмотрим сценарий для непараноиков:&lt;br&gt;&lt;br&gt;We recommend using cloud-based TOTP apps such as:&lt;br&gt;&lt;br&gt;    1Password&lt;br&gt;    Authy&lt;br&gt;    LastPass Authenticator&lt;br&gt;&lt;br&gt;Дейтствительно.. клауд бейзед и не звенит.&lt;br&gt;Процент параноиков будет мал, основная масса выберет 1 из этих пунктов или смс.&lt;br&gt;&lt;br&gt;Ну допустим ты параноик, давай разбираться твоим кейсом. Юзеру необходимо:&lt;br&gt;1) проверить код&lt;br&gt;2) сбилдить всё самому&lt;br&gt;3) подготовить изолированное устройство&lt;br&gt;4) таскать его везде с собой (второй телефон)&lt;br&gt;5) сохранить рекавери коды в надежном хранилище&lt;br&gt;&lt;br&gt;Как по мне так проще: &lt;br&gt;1) сгенерировать случайный пароль с энтропией 100+ бит (это 20+ символов a-z, A-Z, 0-9)&lt;br&gt;каждый дополнительны</description>
</item>

<item>
    <title>GitHub вводит верификацию устройств, при неактивной двухфакт... (пох.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117792.html#138</link>
    <pubDate>Wed, 03 Jul 2019 19:10:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt; а приложение которое ты ставишь и которое звенит на сервер намного лучше чем номер трубы?&lt;br&gt;&amp;gt; &#091;Приложение&#093;&#091;1&#093;, которое я ставлю, не звенит ни на какой сервер. Не веришь &lt;br&gt;&amp;gt; &amp;#8212; посмотри &#091;исходники&#093;&#091;2&#093;.&lt;br&gt;&lt;br&gt;а квалификации-то хватит?&lt;br&gt;&lt;br&gt;&amp;gt; &#091;2&#093;: https://github.com/freeotp/freeotp-android &lt;br&gt;&lt;br&gt;а что это вы скромно молчите про &#091;0&#093;прекрасный totp гугля, который ррраз - и из открытого перел...исходника - сделался закрытым ? &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
