The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

PyPI переходит на обязательную двухфакторную аутентификацию , opennews (?), 26-Май-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


20. "PyPI переходит на обязательную двухфакторную аутентификацию "  +1 +/
Сообщение от Аноним (20), 26-Май-23, 09:55 
Ты все перепутал, в PGP Web Of Trust. Есть серверы ключей, но они ничего не удостоверяют, просто обменник.
Ответить | Правка | Наверх | Cообщить модератору

38. "PyPI переходит на обязательную двухфакторную аутентификацию "  +/
Сообщение от Аноним (38), 26-Май-23, 11:25 
WOT с определённой долей достоверности таки удостоверяет: https://www.linux.org.ru/forum/security/16839105?cid=16840324
Ответить | Правка | Наверх | Cообщить модератору

46. "PyPI переходит на обязательную двухфакторную аутентификацию "  +/
Сообщение от Аноним (20), 26-Май-23, 12:58 
Забавно конечно, но это незапланированная функциональность, по сути дата-майнинг.
Участники WOT устанавливают доверие напрямую и ключами обмениваться могут произвольно, не используя серверы ключей. WOT не требует создания инфраструктуры.
Используя инфраструктуру с УЦ вы всегда устанавливаете доверие опосредованно. В этом принципиальное отличие.
Ответить | Правка | Наверх | Cообщить модератору

72. "PyPI переходит на обязательную двухфакторную аутентификацию "  +/
Сообщение от Аноним (18), 26-Май-23, 16:07 
Принципиальная ненадежность.
Ответить | Правка | Наверх | Cообщить модератору

125. "PyPI переходит на обязательную двухфакторную аутентификацию "  +/
Сообщение от Аноним (125), 27-Май-23, 13:10 
Речь не о УЦ, а о серверах ключей OpenPGP, они помогают обмениваться ключами и подписями. В роли УЦ в WOT выступает рядовой пользователь, который подписывает ключ однокурсника, сотрудника и загружает эти подписи на сервера ключей.
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

65. "PyPI переходит на обязательную двухфакторную аутентификацию "  +/
Сообщение от Заместитель эксперта (?), 26-Май-23, 14:40 
> Ты все перепутал, в PGP Web Of Trust. Есть серверы ключей, но
> они ничего не удостоверяют, просто обменник.

А что токены удостоверяют? Как любой рандомный пассажир мог нагенерить себе ключей и наваливать всякого в общую репу, так и с токенами такой же рандомный пассажир сможет сделать? В чём в этом аспекте принципиальная разница-то? Тут кроме не очень хорошо прикрытой жажды централизовывать, ничего более не видно.
Это промежуточный этап, потому что токены зумеры также не осилят, как и по-человечески работать с цифровыми подписями. И то, это если действительно такой был истинный поинт отказа от PGP, а не банальное желание вольные жопы держать в менее вольном загоне.

Вангую - всё скатится в помойные аутентификации по смс, скриньте этот пост!

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

79. "PyPI переходит на обязательную двухфакторную аутентификацию "  +/
Сообщение от annonn_2 (?), 26-Май-23, 17:15 
скатится или нет это будем смотреть
а вот то что PGP это корявые костыли это видно уже давно
люди не будут пользоваться тем что не удобно

не хотите сделать удобно значит вас будет 1,5 процент

Ответить | Правка | Наверх | Cообщить модератору

130. "PyPI переходит на обязательную двухфакторную аутентификацию "  +/
Сообщение от Аноним (130), 27-Май-23, 17:17 
В PGP каждый пользователь, чтобы начать пользоваться PGP, должен стать Удостоверяющим Центром (УЦ) и подписать PGPID публичных ключей нескольких других пользователей PGP.

Перед подписью PGPID необходимо по буквам сверить Ф.И.О. и фото с паспортом, верифицировать контроль над E-mail.

Расскажи как этот пункт сделать удобным. УЦ предполагает требования аккуратности и удобным его не сделаешь.

Ответить | Правка | Наверх | Cообщить модератору

154. "PyPI переходит на обязательную двухфакторную аутентификацию "  +/
Сообщение от Аноним (-), 29-Май-23, 20:21 
Чтобы начать пользоваться PGP надо сгенерить себе ключ. Долверять ли этому ключу - на усмотрение того кто получает его публичную часть. Получать ее можно хоть голубиной почтой.

К каким либо именам и фамилиям это никак не относится, их проверка или сопоставление ключу уже организационные мероприятия и это мало чем отличается от вон того.

А еще удобство и безопасность живут по разную сторону улицы. Вон то больше похоже на перехват контроля над толпой у этой самой толпы. Чего глупые хайпанашки с удобством и заслуживают. Сейчас им корпы организуют очень удобную короткую цепь со строгим ошейником.

Ответить | Правка | Наверх | Cообщить модератору

90. "PyPI переходит на обязательную двухфакторную аутентификацию "  –2 +/
Сообщение от Аноним (90), 26-Май-23, 17:57 
> Как любой рандомный пассажир мог нагенерить себе ключей и наваливать всякого в общую репу, так и с токенами такой же рандомный пассажир сможет сделать?

Как ты навалишь в репу TOTP пароль, который действителен 30 секунд?

Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

113. "PyPI переходит на обязательную двухфакторную аутентификацию "  –1 +/
Сообщение от Аноним (113), 26-Май-23, 23:57 
Токены генерятся фактически с ключа, но есть некоторая разница в сценарии его использования. Этот ключ живет заведомо отдельно от компьютера, на котором производятся удостоверяемые операции.

Да, все скатится не просто к смскам, но и к фото с паспортом в руках для наиболее важных с точки зрения црушных кибербезов пакетов.

Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру