Ты кто? Чем докажешь?
Mar. 13th, 2023 03:50 pm![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
https://github.blog/2023-03-09-raising-the-bar-for-software-security-github-2fa-begins-march-13/
К концу 23-го года Github принудительно переведёт всех на двухfuckторную авторизацию.
X-Post в ЖЖ.
К концу 23-го года Github принудительно переведёт всех на двухfuckторную авторизацию.
X-Post в ЖЖ.
no subject
Date: 2023-03-13 01:01 pm (UTC)Причем двухфакторность там весьма своеобразная "то что вы это вы должен подтвердтить либо ваш сотовый оператор, послав вам SMS, либо какой-то облачный провайдет TOTP".
no subject
Date: 2023-03-13 01:22 pm (UTC)они на дубе собственную ветвь пилят?
no subject
Date: 2023-03-13 01:29 pm (UTC)На токен раскошеливаться для десятка хоббиистских опенсурсных проектов это как-то дороговато.
no subject
Date: 2023-03-13 01:45 pm (UTC)ну, ок
no subject
Date: 2023-03-13 01:48 pm (UTC)А для всего остального надо более другой токен.
Зачем мне для всего остального токен, поддерживающий алгоритмы подписи, отличные от ГОСТ Р 34.10-2012?
Ничего своеобразного
Date: 2023-03-13 02:01 pm (UTC)Попробую SMS, вдруг сработает. SMS платные, так я буду наказывать GH за принудительный 2FA.
Re: Ничего своеобразного
Date: 2023-03-13 02:16 pm (UTC)Посмотрел на то какие токены доступны сходу.
Re: Ничего своеобразного
Date: 2023-03-13 02:19 pm (UTC)Re: Ничего своеобразного
Date: 2023-03-13 02:22 pm (UTC)Вот с рутокенами дела не имел со времен работы в криптокоме (то есть лет 12 как). Тогда, кстати, впечатление от них было весьма позитивным.
Re: Ничего своеобразного
Date: 2023-03-13 02:33 pm (UTC)Re: Ничего своеобразного
Date: 2023-03-13 08:03 pm (UTC)Re: Ничего не вышло
Date: 2023-03-13 06:04 pm (UTC)TOTP
Date: 2023-03-13 02:42 pm (UTC)Не вижу ничего плохого в TOTP — это стандарт, полно opensource клиентов (хоть CLI, хоть GUI), работает полностью offline. Нужно только точное время и ключ. Ключ несложно сохранить в момент передачи. Некоторые клиенты, например Aegis, позволяют делать бэкапы ключа.
Иногда только надо найти хитрый путь убедить сервис использовать именно стандартный TOTP, а не их проприетарную реализацию, которая всего лишь как-то по-хитрому передаёт ключ.
Re: TOTP
Date: 2023-03-13 03:03 pm (UTC)Ну в основном дело в том, что из объяснений на сайте гитхаба неочевидно что TOTP это то , что поддерживатееся кучай офлайновых опенсурсных приложений.
Re: TOTP
Date: 2023-03-15 09:50 pm (UTC)О, внезапно тут https://habr.com/ru/post/721870/ разбираются, где "чистый" TOTP, а где нет.
Re: TOTP
Date: 2023-03-16 08:23 am (UTC)Интересная статья. Где-нибудь там есть петиция яндексу, где можно подписаться?
no subject
Date: 2023-05-17 05:18 pm (UTC)Вот ещё свежее на Hackaday:
no subject
Date: 2023-05-17 06:31 pm (UTC)