|
![]() |
# 1 |
Сообщения: 434
цитировать ответ |
![]()
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Представьте себе ... если я Активизированный на этом форуме позволяет говорить в течение пяти лет ... я начинаю его с новичком рангом и так долго, пока я не имею легендарный ранг ... и вдруг кто-то взломать и украли мой счет ... и все прошло ... особенно мои упорно работал в течение пяти лет на этом форуме, чтобы увеличить ранг от новичка до легендарного ... моя точка зрения, как защитить наш счет здесь с вне 2fa ... и если я имел представление о том, чтобы сказать, в theymos для того, чтобы 2fa в этом форуме больше безопасности reason..do вы все будут согласны с моей идеей?
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 2 |
Сообщения: 1512
цитировать ответ |
![]()
Получил 1806 Биткоинов
Реальная история. Это идет с новым форумом:
В дополнение к обычной парольной аутентификации, форум должен поддерживать различные виды альтернативной аутентификации. По крайней мере, пароль, адрес электронной AUTH проверки, секретные вопросы, OpenID, PGP, OpenVPN (автоматическое создание подсетей + проверка источника IP) и Bitcoin адрес подписание должно быть поддержано с несколькими допустимыми учетными данными для каждого типа AUTH. Пользователи должны иметь возможность потребовать любую комбинацию этих типов AUTH. подобно "PGP OR (пароль и OpenID)", И пользователи должны иметь возможность требовать, чтобы изменения в некоторых или всех типов AUTH, а также требуемой комбинации типов не вступают в силу в течение некоторого установленного количества дней. Это позволяет для различных типов методов восстановления. Кроме того, она должна быть обеспечена возможность ограничить доступ для каждого типа AUTH. Таким образом, один тип может быть в состоянии только для чтения, но не пост, и т.д. Если веб-интерфейс использует тот же интерфейс, который подвергается публично, то эти права могут быть в виде разрешенных команд API. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 3 |
Сообщения: 1106
цитировать ответ |
![]() Stunna предложил награду для тех, кто делает 2fa имеющиеся на форуме, не уверен, если он по-прежнему вверх.
И если добавляется проверка источника IP Я вижу много людей жалуются, что они не могут получить доступ к учетной записи, потому что они изменили свой IP или пытались получить доступ на форум из другого места. И если некоторые люди не могут понять даже то, как рассчитывается деятельность, я вижу, как трудно будет для них понять и настроить все параметры Авт |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 4 |
Сообщения: 1316
цитировать ответ |
![]() Я уверен, что эта функция 2fa будет включена в новых форумах программного обеспечения, которое Theymos потратил $ 1.2m ~ USD на, до сих пор ...
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 5 |
Сообщения: 784
цитировать ответ |
![]() Это будет удивительный вариант! Можно не ждать.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 6 |
Сообщения: 462
цитировать ответ |
![]() Хорошая идея!
Сначала я думал, что это будет дорого, но, как все больше и больше сайтов имеют это реализовано, оно не может быть так плохо. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 7 |
Сообщения: 311
цитировать ответ |
![]() не хорошая идея
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 8 |
Сообщения: 1106
цитировать ответ |
![]() не хорошая идея почему нет? Конечно, не навязывать его всем, но добавить такую опцию. Я не думаю, что это было бы слишком много по сравнению с 1М + уже провел в новом программном обеспечении форума |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 9 |
Сообщения: 1036
цитировать ответ |
![]() Сначала я думал, что это будет дорого .. гм Нету, вы можете иметь его в буквальном смысле бесплатно с реализованного Google 2fa (Authentificator) или с возможностью добавления yubikey..2FA должен иметь для любого вида серьезного веб-службы в эти дни .. не хорошая идея Зачем? Я действительно не вижу улов .. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 10 |
Сообщения: 137
цитировать ответ |
![]() да, добавив Google 2fa (а одноразовый пароль) вариант действительно имеет смысл. Google делает его относительно легко реализовать в зависимости от вашего заднего конца.
в любом случае - считают это мое +1 для 2fa |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 11 |
Сообщения: 924
цитировать ответ |
![]() Новый форум и т.д. и т.п ..
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 12 |
Сообщения: 1274
цитировать ответ |
![]() Хотя я думаю, что 2fa бы в целом сделать его более трудно взломать учетные записи пользователя, на самом деле, это действительно не так уж трудно сделать это трудно защитить свой аккаунт, и сделать это так, ваша учетная запись будет иметь небольшое значение в том случае, он получает взломали.
Все, что вам действительно нужно сделать для того, чтобы должным образом обеспечить Ваш аккаунт:
Все, что вам нужно для того, чтобы предотвратить повреждение от делается в том случае, если ваш аккаунт взломан:
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 13 |
Сообщения: 1512
цитировать ответ |
![]() Хотя я думаю, что 2fa бы в целом сделать его более трудно взломать учетные записи пользователя, на самом деле, это действительно не так уж трудно сделать это трудно защитить свой аккаунт, и сделать это так, ваша учетная запись будет иметь небольшое значение в том случае, он получает взломали. Все, что вам действительно нужно сделать для того, чтобы должным образом обеспечить Ваш аккаунт:
Уникальный и сложный пароль не имеет значения, когда вы получаете кейлоггер или ваш счет принимать другие удаленно, который, что обычно происходит, когда люди получают их счет взломан, и это легче сказать, чем сделать, чтобы "Держите ваш компьютер чист от вредоносных программ. Если люди делали то не было бы проблемой. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 14 |
Сообщения: 700
цитировать ответ |
![]() Это уже запланировано на новое программное обеспечение форума, но это будет факультативным или обязательным? Я имею в виду вы можете отвязать Ваш аккаунт позже? то я думаю, продажа / покупка счета будет мертв, так как вы должны дать свой Gmail (все сервисы Google) счета. но, скорее всего, принимать какие-то несколько лет, так как мы ожидали бета в декабре прошлого года и освобождение от прошлого февраля и и это было месяцев и скоро он станет один год.
Я не понимаю .. почему Theymos просто не говорит нам о том, как много осталось, поэтому мы перестаем задавать вопросы и отдыха в мире |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 15 |
Сообщения: 1512
цитировать ответ |
![]() Это уже запланировано на новое программное обеспечение форума, но это будет факультативным или обязательным? Я имею в виду вы можете отвязать Ваш аккаунт позже? то я думаю, продажа / покупка счета будет мертв, так как вы должны дать свой Gmail (все сервисы Google) счета. но, скорее всего, принимать какие-то несколько лет, так как мы ожидали бета в декабре прошлого года и освобождение от прошлого февраля и и это было месяцев и скоро он станет один год. Я не понимаю .. почему Theymos просто не говорит нам о том, как много осталось, поэтому мы перестаем задавать вопросы и отдыха в мире Я не уверен, если это будет обязательно или нет, но если вы не используете его, и ваш аккаунт получает взломали, то он должен быть жестким, удачи. Theymos вероятно, не будет давать дату, потому что трудно дать один на незавершенном и если он утверждает, срок люди будут жаловаться только тогда, когда он пропустил. Форум должен быть 100% рабочий и безопасно, и это займет некоторое время, чтобы сгладить перегибы и ошибки и неожиданные проблемы могут возникнуть, так вот почему это глупо раздавать сроки, если вы не уверены на 100%. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 16 |
Сообщения: 1274
цитировать ответ |
![]() Хотя я думаю, что 2fa бы в целом сделать его более трудно взломать учетные записи пользователя, на самом деле, это действительно не так уж трудно сделать это трудно защитить свой аккаунт, и сделать это так, ваша учетная запись будет иметь небольшое значение в том случае, он получает взломали. Все, что вам действительно нужно сделать для того, чтобы должным образом обеспечить Ваш аккаунт:
Уникальный и сложный пароль не имеет значения, когда вы получаете кейлоггер или ваш счет принимать другие удаленно, который, что обычно происходит, когда люди получают их счет взломан, и это легче сказать, чем сделать, чтобы "Держите ваш компьютер чист от вредоносных программ. Если люди делали то не было бы проблемой. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 17 |
Сообщения: 1526
цитировать ответ |
![]() Мне нравится эта идея, я использую 2fa на многих сайтах, очень легко, быстро и дополнительный уровень безопасности.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 18 |
Сообщения: 1190
цитировать ответ |
![]() Мне нравится эта идея, я использую 2fa на многих сайтах, очень легко, быстро и дополнительный уровень безопасности. Раньше я отказаться от любого сайта, который требует от меня, чтобы сделать настройки безопасности 2fa, потому что я не буду использовать сайты на моем телефоне в то время как мне нужно сканировать QR-код также с помощью телефона ... Пока сайт, который заставит меня добавить 2fa , так что я начал использовать секретный ключ вариант приложения (пока я не сканировать QR-код).Кстати, будет форум начать 2fa с QR-кодом один или форум даст имя пользователя + секретный ключ к нам на вход? |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 19 |
Сообщения: 1512
цитировать ответ |
![]() Если проверить требования на форуме Doc несколько различных типов 2-фактора было предложено.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 20 |
Сообщения: 952
цитировать ответ |
![]() Кто говорит, что 2fa разве хорошо? Те, кто пытаются украли другие счета.
2fa велик. |
![]() ![]() |
![]() ![]() ![]() |