Пароли Умирают: Что Такое Passkey и Почему Это Будущее | Passkeys: The Future of Passwords

  Рет қаралды 14,343

Alex WysiWyg

Alex WysiWyg

Күн бұрын

Пікірлер: 119
@АджиевХасан
@АджиевХасан 22 күн бұрын
В начале ролика было указано, что приватный ключ остаётся на устройстве пользователя. Откуда он берётся в облаке при восстановлении доступа к учетке? Получается взломают сервера этой компании и получают полный доступ к паскею? 😮 кто даст гарантии. Что облачные сервера не взломают? Сомнения одолевают
@alexwysiwyg
@alexwysiwyg 22 күн бұрын
Отличный вопрос! Приватный ключ действительно остаётся только на вашем устройстве, а в облаке хранится его зашифрованная копия, чтобы восстановление было возможно только с авторизацией. Даже если облачные сервера каким-то образом взломают, зашифрованный бэкап не даст злоумышленникам доступ к вашему ключу без вашего биометрического подтверждения или PIN-кода. Это делает Passkey намного безопаснее традиционных паролей.
@AleksejsKovalovs
@AleksejsKovalovs 22 күн бұрын
@@alexwysiwyg я тогже заметил. В видео говорилось "например, ввод пароля apple id или google аккаунта". И вот на этом моменте мы приходим к тому, что хранение десятков разных passkey сводятся к взлому всего одного пароля. Да, конечно там ещё биометрия или пин присутствует, но не уверен, что это делает Passkey "намного" безопсанее. Я бы сказал, что Passkey - это здоровая альтернатива для среднестатистических пользователей, у которых пароли на всех сайтах одинаковыи е лёгкие. А видео хорошее, респект.
@АджиевХасан
@АджиевХасан 22 күн бұрын
@@alexwysiwyg а кто даст гарантию, что сотрудники этого облака не дешифруют этот приватный ключ, получат доступ к аккаунту, к которому привязан криптокошелек, а в нём, например, 10 биткоинов?
@barma1309
@barma1309 22 күн бұрын
​@@alexwysiwygсомнительно, на каком этапе происходит шифрование ключа?
@Инкогнито-ш2н
@Инкогнито-ш2н 19 күн бұрын
​@@alexwysiwygя думаю в этом проекте пароль вообще лишний, т к его можно брутануть. А палец/фейс оставит
@andreybul9970
@andreybul9970 9 күн бұрын
Понятно что ключ хоанится на устройстве к которому доступ через старый добрый логин/пароль. Но ключ ещё и в облаке и доступ через тот же логин/пароль. Преимущество такого шифрования только в том что юзеру сложнее его скомпрометировать и в простоте доступа не ьребующих ввода логина/пароля. Есть файл с ключём на устройстве, который достаточен для входа.
@arst3753
@arst3753 22 күн бұрын
Звучит не очень. Менеджер паролей вроде keepass и парольная фраза для меня удобней.
@sterben4939
@sterben4939 17 күн бұрын
Как нам сказал препод в универе: "Нет публичного и приватного ключей. Публичным может быть только дом, а приватным - танец! Ключи у нас открытые и закрытые"
@DonKihot-kx6ct
@DonKihot-kx6ct 17 күн бұрын
У нас физрук тоже такое иногда нёс...терминология может быть разной, но суть остается неизменной: public (публичный) и private (приватный) ключи - это основа асимметричной криптографии.
@Jericho_Sky
@Jericho_Sky 17 күн бұрын
​@@DonKihot-kx6ctхреновый препод, а может и универ
@PsevdonimAndreyaVladimirovicha
@PsevdonimAndreyaVladimirovicha 16 күн бұрын
@sterben4939 Преподаватель не прав, публичной может быть библиотека.
@Carimusa
@Carimusa 11 күн бұрын
ну поумничать то надо )
@Sergey111111
@Sergey111111 4 күн бұрын
Ваш препод недалекий человек, если такое говорит
@AndrewMansonNoperapon
@AndrewMansonNoperapon 22 күн бұрын
непонятно, где приватный ключ хранится. Как файл на устройстве (комп, смартфон)? Или в браузере в локальном хранилище? Или как цифровую подпись ее желательно хранить на флешке? Если я на чужой (общественный) комп сел, запустил браузер в режиме инкогнито, какие мои дейстия, чтоб войти на нужный мне сайт? В общем, этот момент слабо освещен
@Progressor-xn1mz
@Progressor-xn1mz 22 күн бұрын
Та че слабо? Авторизироваться можно хоть на миллионе устройств , главное потом выйти деавторизироваться с чужого/ненужного устройства)
@Santjaga1984
@Santjaga1984 19 күн бұрын
Согласен, этот момент плохо освещён в ролике. Должно ли у меня быть с собой хоть что-то, чтобы авторизироваться в каком-либо сервисе с общественного компьютера? Или достаточно ввести пин-код от паскея и всё, полный доступ есть? А от какого паскея я пин-код ввёл система как определит? То есть какой-то логин всё же будет, чтобы сервис определил к какой учётке я хочу получить доступ?
@alexg3522
@alexg3522 22 күн бұрын
Раньше трояны воровали пароли, сейчас будут воровать приватные ключи 😉
@GedonistoGedonisto
@GedonistoGedonisto 22 күн бұрын
Так вы сути не поняли, без метода авторизации и ключ будет бесполезен. В видео же даже рассмотрели вариант кражи девайса...
@Archik4
@Archik4 20 күн бұрын
@@GedonistoGedonisto так отпечаток пальца тоже хранится на устройстве как данные и может быть сворован.
@GedonistoGedonisto
@GedonistoGedonisto 20 күн бұрын
@@Archik4 Да, но биометрические данные обычно хранятся в виде шаблонов (hash или encrypted data). И биометрический шаблон нельзя преобразовать обратно в исходное изображение, например, отпечаток пальца или лица. Это делает его бесполезным, даже если злоумышленнику удастся получить доступ к шаблону.
@positive6329
@positive6329 19 күн бұрын
​@@GedonistoGedonisto уважаемый, если вы понимаете, что такое хеш, то потрудитесь подумать, что всегда можно передать куда-то что-то, хранящееся на носителе, так же, как это делает программа passkey - достаточно иметь эти данные и иметь понимание алгоритма аутинтификации
@GedonistoGedonisto
@GedonistoGedonisto 16 күн бұрын
@@positive6329 много уважаемый, что такое кеш я понимаю. Но чтобы просить кого-то потрудится нужно показать пример , например самому разобраться в технологии. Кеш никуда не передается в случае passkey. Я понимаю, что вы светило мирового уровня и такие техногиганты как apple, google и криптобиржи с многомиллиардными оборотами сделали огромное упущение не посоветовавшись с Вами и внедрили Passkey как главный способ. Это конечно ошибка века была....
@alxv-su
@alxv-su 16 күн бұрын
Расскажите, как работает проверка биометрии для предоставления доступа к приватному ключу? Это делается программно или аппаратно? В каком виде и где именно на устройстве хранится приватный ключ? Он защищён программно или аппаратно?
@qwfpgjful
@qwfpgjful 17 күн бұрын
Т.е. вместо сложного пароля на каждый отдельный ресурс - простой пинкод от всех ресурсов. Кроме того сами пароли хранятся где-то в облаке, к которому непонятно кто имеет доступ. Ну и банальная смена dns записи потеряет авторизацию - вообщем как 2й фактор пойдет, как основной - не очень.
@alexwysiwyg
@alexwysiwyg 17 күн бұрын
Passkey как раз и решает проблему простых паролей и их хранения. Пинкод используется только локально для разблокировки приватного ключа на вашем устройстве, а не для аутентификации на сервисе. Приватный ключ никогда не покидает устройство - в облаке хранится его зашифрованная копия для синхронизации между вашими устройствами, и только вы можете её расшифровать. Что касается DNS-записей, passkey защищён от этого: каждый ключ привязан к конкретному домену сервиса, так что подмена DNS не позволит обмануть систему. Этот механизм значительно сложнее стандартного двухфакторного подхода и уже используется крупнейшими компаниями вроде Google, Apple и Microsoft как основной метод аутентификации.
@SoullessStudent
@SoullessStudent 22 күн бұрын
вот это сервис, спросил в прошлом видео про passkey и вот тебе сразу что просил))
@alexwysiwyg
@alexwysiwyg 22 күн бұрын
Спасибо! Ваш комментарий действительно повлиял на выбор темы для этого видео. Нам очень важно отвечать на вопросы зрителей и делать контент, который приносит пользу. Если будут ещё идеи или вопросы, обязательно делитесь - это всегда вдохновляет!
@АнатолийДавыдов-м7г
@АнатолийДавыдов-м7г 10 күн бұрын
Есть стандартизованная повсеместно используемая аутентификация/авторизация по ЭЦП (без всякий паролей и т.д., при этом PassPhrase и всякая биометрия для доступа к закрытому ключу - пожалуйста), а чем тогда Passkey отличается?
@alexwysiwyg
@alexwysiwyg 10 күн бұрын
Если не углубляться в в технические детали, то passkey - это технология, ориентированная на удобство и массовое применение, она основана на криптографических принципах, схожих с ЭЦП, но не требует сложной настройки и инфраструктуры для конечного пользователя. Она интегрируется с биометрией и устройствами, чтобы заменить пароли и обеспечить бесшовную аутентификацию для большинства сценариев, в то время как ЭЦП обычно используется для узких юридически значимых задач.
@germanovsijenko
@germanovsijenko 17 күн бұрын
Зачем такие сложности с этими ключами, суперпупер шифрованием, если всё, всё равно упирается в пинкод? ))
@Progressor-xn1mz
@Progressor-xn1mz 17 күн бұрын
По вашей логике зачем эти банковские карты и прочие сложности, если все упирается в пин. Пришел в банк сказал пин и получил кеш, или что-то помешает?
@germanovsijenko
@germanovsijenko 17 күн бұрын
@Progressor-xn1mz именно так) Вставил карточку, набрал пин и снял нал. Или у вас как-то по другому? Так и здесь. Паскей, облако, шифрование, а вскрывется всё одним пинкодом устройства) Отсюда и вопрос - зачем?
@germanovsijenko
@germanovsijenko 17 күн бұрын
@Progressor-xn1mz давайте разыграем ситуацию. Есть несколько сайтов где для авторизации у вас есть логин и пароль и вы их знаете. Если кто-то узнает пинкод вашего устройства он получит возможность логиниться? И другая ситуация. У вас всё подвязанно на "магические" паскеи, со сложной архитектурой шифрования и облачным хранилищем. Да только толку от этого ноль, если достаточно знать пинкод устройства. Так понятно изьяснил?)
@Progressor-xn1mz
@Progressor-xn1mz 17 күн бұрын
@@germanovsijenko да нет какая карточка так просто просто подошел к банкомату 4 цифры ввел и все. Карточки и тд это все ненужные сложности выдуманные неизвестно для чего, все эти идентификации и прочие сложности. Главное пин код же знать, исходя из вашей логики конечно) А если серьезно, то пинкод вам естественно ничего не даст. Если похитят устройство владелец просто удалит его из списка устройств и даже если пин будет нацарапан на экране толку уже не будет. В ролике даже про этот момент рассказали. Тем более кто вам мешает почитать документацию к API и разобраться глубже на профессиональном уровне.
@ХерлиПин
@ХерлиПин 22 күн бұрын
Как всегда кратко и по делу. Спасибо за контент.
@gippopotamius
@gippopotamius 17 күн бұрын
Если пользователю не нужно знать пароль, то и злоумышленнику тоже. Если ключ можно восстановить, то и любое знающее технологии лицо, тоже может восстановить. По сути pin, это тот же пароль, но теперь от только иллюзия для пользователя. Ибо кроме подсмотреть pin или скопировать отпечаток, появляется и дыра с утечкой ключей и их "востановления". ;)
@PatrikBoards
@PatrikBoards 17 күн бұрын
По сути нет. Пинкод это всего маленький элемент технологии passkey, а пароль основа технологии с которой вы сравниваете. Это как с пальцем сравнивать. Плохо что вы не заметили всех других отличий в способах авторизации кроме пинкода и пароля.
@АвасГоридзе
@АвасГоридзе 18 күн бұрын
Биометрия, ПИН-коды всё это несложно обойти - маска, копия отпечатков, скрытая камера в помещении - а что на счет квантовой криптографии, где ваша RSA будет? Аппаратные ключи они не хотят внедрять почему-то?
@DonKihot-kx6ct
@DonKihot-kx6ct 18 күн бұрын
Маски, отпечатки, камеры - звучит как сценарий для шпионского фильма, а не реальная угроза. И да, пока вы мечтаете о квантовой криптографии, современная RSA продолжает защищать ваши данные. Реальность, знаете ли, побеждает фантазии)
@АвасГоридзе
@АвасГоридзе 17 күн бұрын
@@DonKihot-kx6ct Маска стоит штуку баксов - это не шпионский фильм. Есть замок и есть ключ(может с изоморфным контролем или ПИН-кодом) несколько копий которого поставляются с ноутбуком, а без ключа идешь в сервис и меняешь микросхему замка так выглядит нормальная ситуация, - а не так у нас есть квантовый компьютер 7x7 49 кубит всё нормально не беспокойтесь RSA надёжно защищён.
@kimbrablack4146
@kimbrablack4146 18 күн бұрын
Если я введу по ошибки неправильный пин код несколько раз и будет блокировка. Я потеряю доступ к своим паролям? И как восстановить?
@alexwysiwyg
@alexwysiwyg 17 күн бұрын
Если вы введёте неправильный PIN-код несколько раз, система может временно заблокировать доступ для защиты от злоумышленников. Однако вы не потеряете доступ к своим паролям. Обычно есть методы восстановления, такие как использование биометрии, резервных кодов восстановления или вход через доверенные устройства. Важно следовать инструкциям конкретного сервиса для восстановления доступа.
@Mark-n1u9m
@Mark-n1u9m 22 күн бұрын
Лучшее объяснение которое я видел. Спасибо!
@ElenaHailey.
@ElenaHailey. 22 күн бұрын
Новому поколению, новым разработкам и платформам будет проще перейти на новые стандарты, поэтому наверно надо некоторое время для серьезного закрепления PassKey, хотя идея кажется и правда надёжной и безопасной.
@SarCleric
@SarCleric 17 күн бұрын
на IP v6 с 1996 года переходим. Вроде уже 5% устройств работают на этом протоколе
@PatrikBoards
@PatrikBoards 17 күн бұрын
@@SarCleric Как и на WPA3 не могут перейти.
@Prospero2278
@Prospero2278 21 күн бұрын
Что то мне подсказывает что это может быть как с кр кодами кто то узнает принцип их создания и будет генерировать любые ключи
@andreytrukhin3482
@andreytrukhin3482 16 күн бұрын
Может и не панацея, но явно лучше чем обычная индентификация по паролю - всегда напрягает, что я свой пароль фактически отдаю на какой-то сайт, а как он там защищен не известно. Сайты часто взламывают и пароли попадают в третьи руки. И не имеет значение сложный это пароль или просто 1234 - гарантий безопасности нет.
@VictoriaB-jr4zt
@VictoriaB-jr4zt 21 күн бұрын
До выхода технофобов боящихся, что их биометрические данные захватят рептилии 3...2...1. Главное, что никого не смущают биометрические паспорта, разблокировки телефонов по отпечаткам или Face ID, сканирование сетчатки глаза по прибытию в аэропортах некоторых стран, распознавание лица внешними камерами в мегаполисах и еще куча всего, чего вы сами о себе говорите и отдаете свои данные включая биометрию иногда даже не подозревая об этом.
@МатвейАксаментов-ч1и
@МатвейАксаментов-ч1и 15 күн бұрын
эм, нет, никогда никому ничего не отдаю, не пользуюсь телефонами с блокировкой по пвльцу а если беру в руки никогда сканера не буду касаться.но в сбербанке гады все равно ее получили , на каком то обслуживании сказали "посмотрите в камеру", не усаел среагировать а она уже все, биометнию получиди, спвсибл)
@МатвейАксаментов-ч1и
@МатвейАксаментов-ч1и 15 күн бұрын
а потом, ой, а че это моим родственникам звонят мощенники с наложенным дип фейком) сейчас главная новинка - кулон-помошник с чат джипити который все анализирует, только у него не свои мозги, а передает куда то на сервер. а главное зяэаявлено что там сделали функцию ятения мыслей. утка скорее всего но ьехнически ничего невозможного - упаравление устройствами мыслями без вживления чипов уже реальность - ведь это электрические импульсы которые можно сяитывать. так что продолжаем хлопать в ладоши и покупать смартфоны послежних моделей, все лучше угадывающих какую нам лучше рекламу посоветовать)
@nasaivan
@nasaivan 22 күн бұрын
Допустим есть только компьютер с виндовс (пусть будет 11 для определённости) и браузер (хром с последними апдейтами). Телефон - нокия 1100 (чёрно-белая звонилка). Каким образом будет возможны регистрация/вход через этот pass key ?
@DigitalBrick-xb3bb
@DigitalBrick-xb3bb 21 күн бұрын
на винде камера в помощь для faceID , ну а с телефоном думаю и так понятно что никак...да и зачем вам passkey на таком телефоне)
@nasaivan
@nasaivan 21 күн бұрын
@@DigitalBrick-xb3bb я пытаюсь понять ограничения и возможности технологии :) я вообще веб-разработчик (и хоть вышеупомянутая нокия у меня есть, но есть и смарт, суть не в нём сейчас). упрощение процесса логина весьма благотворно скажется на безопасности, но в пасс кей я пока именно упрощения не наблюдаю. вот пытаюсь понять правильно ли я понял что с помощью ТОЛЬКО браузера - не воспользуешся пасскей и надо полюбому камеры/телефоны/прочее доп.оборудование (т.е. опять усложнение процесса)? А если неправильно и таки есть возможность воспользоваться - то как? пока что я не вижу преимуществ пасскей перед оаус входом через тот же гугл например.
@DigitalBrick-xb3bb
@DigitalBrick-xb3bb 21 күн бұрын
@@nasaivan если нет камеры и сканера то можно юзать пинкод. А если вы разработчик, то вам и вникать то особо не нужно(так-то нужно конечно, но не обязательно) ) просто берете API того сервиса для которого паски интегрируете и далее по докам к API все делаете) Вам же по сути не разрабатывать регистрацию для сервиса как я понимаю. А вообще по поводу преимуществ это не про простоту интеграции, а про передовой метод безопасности. Все кто хейтят passkey просто не понимают что это реально практически не взломать.
@nasaivan
@nasaivan 21 күн бұрын
@@DigitalBrick-xb3bb да вот как раз именно что разрабатывать регистрацию :) Ну понятно что не совсем с нуля. сейчас есть уймища разных фреймворков и плагинов к ним. Однако всё равно надо понимать весь процесс чтоб дырок не понаоставлять :) Простота интеграции для меня не является основным критерием. Лень - ленью, а безопасность важнее :) Меня интересует простота с точки зрения пользователя. Чтоб условна моя мама сказала "а это легче". И ей легче с листочка пароль ввести чем несколькими устройствами жонглировать. Да, вот этот самый "листочек" меня и напрягает. Потому и хочу найти способ, достаточно защищённый и при этом достаточно ПРОСТОЙ для ВСЕХ пользователей. И пока два наиболее ПРОСТЫХ - OAuth (вход через гугл; защищённость равна защищённости аккаунта гугла, а сам акк есть как минимум у всех, у кого есть андроид) и вход по цифровому ключу (тут точка уязвимости - файл приватного ключа). Для сервисов типа почты или персонального кабинета водоканала - достаточно входа через гугл, для банков - ключ ЭЦП. Ну и, конечно, мы сейчас не говорим про сервисы с особым уровнем секретности. Там хоть FIDO2 ключи на двери в туалет можно ставить :)
@DigitalBrick-xb3bb
@DigitalBrick-xb3bb 21 күн бұрын
Сделать и тот и тот вариант. Кому что удобнее, то и выберут. Взять к примеру какой-то бинанс там же и то и то есть. Бы ли бы пароли кручи или двухфакторная, то никаких бы passkey там небыло. Сейчас куда не глянь везде уже начинают его интегрировать и чем авторитетнее ресурс тем быстрее там появляется этот способ авторизации. Это уже не остановить)
@aeisenberg6882
@aeisenberg6882 9 күн бұрын
Т.е. то, что уже много много лет используется например в линукс для ssh или доступа к гитхабу и другим сервисам через пасскей теперь новый шаг..
@DonKihot-kx6ct
@DonKihot-kx6ct 9 күн бұрын
Не т.е. Жаль не всё это понимают...
@RomanKatz
@RomanKatz 21 күн бұрын
Не понял, а как с разных устройств заходить например в гугл с разных устройств по passkey?
@airon__
@airon__ 16 күн бұрын
Безопасность уходит там где есть pin код который можно передать. Только биометрия
@Delektorskiy_Denis
@Delektorskiy_Denis 19 күн бұрын
Раньше воровали пароли, а теперь будут биометрию)
@PatrikBoards
@PatrikBoards 19 күн бұрын
К счастью это не так работает. А так бы воровали...Пароли и Passkey сравнивать, как велосипед с птицами
@Delektorskiy_Denis
@Delektorskiy_Denis 19 күн бұрын
@ я писал на правах иронии) Это же бесконечная гонка защиты и взлома.
@Santjaga1984
@Santjaga1984 19 күн бұрын
Чем пин-код безопаснее пароля? Если у злоумышленника появится доступ к устройству приватным паскеем и пин-код, то что ему помешает авторизироваться и удалить из разрешённых все устройства, кроме скомпроментированного? В общем не убедили 🤷🏻‍♂️
@alexwysiwyg
@alexwysiwyg 19 күн бұрын
PIN-код безопаснее пароля в контексте Passkey, потому что он используется только на конкретном устройстве и не передается через интернет. Даже если устройство украдут, злоумышленнику понадобится доступ к биометрии или физическому устройству для разблокировки. Количество попыток ввода пин ограничено.
@cyhanov2131
@cyhanov2131 17 күн бұрын
А пин код взломать получается невозможно?)
@PatrikBoards
@PatrikBoards 17 күн бұрын
ну а на банковской карте можно? Да там тоже пинкод представляете ? и ничео не слышал пока что подобрали... но пин ничего не даст нужно еще устройство, так как на другом устройстве уже нужен будет ключ и тд.
@airth2656
@airth2656 22 күн бұрын
Планирую взять макбук, хочу зарегиться на какой нибудь криптобиржи. Возможно ли использовать эту технологию? Поддерживают криптоплатформы эту технологию?
@DonKihot-kx6ct
@DonKihot-kx6ct 22 күн бұрын
Конечно используют, это самый безопасный и передовой способ
@airth2656
@airth2656 22 күн бұрын
@@DonKihot-kx6ct отлично! Спасибо за ответ!:)
@SmilingRe
@SmilingRe 14 күн бұрын
Чего-то Я не понял. Кто-нибудь пытается восстановить мой приватную часть ключа. Количество ввода пина ограничено. Ок. Что происходит после? Приватный ключ блокируется? Т.е. какой-то рандом может заблокировать мне все учетки привязанные к этому пасскею? А если не блокируется, то получается он может практически бесконечно траить мой пин код (условная необходимость менять ip в расчет не берем - это не проблема)
@DonKihot-kx6ct
@DonKihot-kx6ct 14 күн бұрын
Пин-код например 8 цифр. Если подбирать 3 раза неверно потом тайм-аут + вы получите оповещение наверняка, а значит будете знать о попытке входа. Плюс к passkey можно добавить двухфакторную аутентификацию, тогда вообще будете спокойны и безмятежны)
@serchiosimonseri1336
@serchiosimonseri1336 21 күн бұрын
Какая вероятность того, что приватный ключ может быть скомпрометирован на хранящем его устройстве?
@Progressor-xn1mz
@Progressor-xn1mz 21 күн бұрын
Так а толку его компрометировать. Если без биометрии он бесполезен. Она не даёт прямого доступа к Passkey. Для успеха атаки злоумышленнику также потребуется доступ к вашему устройству.
@МихаилХомутинников-к5б
@МихаилХомутинников-к5б 19 күн бұрын
Pass KEY вообще крутая и удобная фича, а пароль надо помнить, его могут украсть, а Pass KEY нет.
@Santjaga1984
@Santjaga1984 19 күн бұрын
А если для доступа в сеть будут использоваться телефон, компьютер дома, ноутбук, компьютер у родителей, компьютер на работе, ещё какой-нибудь компьютер? Ведь на всех этих устройствах будет твой паскей. И к большинству из этих устройств могут иметь доступ другие люди, в том числе злоумышленники. Кроме того почти все из них не имеют камеры или сканера отпечатков пальцев, а значит используется пин-код. Пин-код проще пароля, а значит и узнать или подобрать его проще. После этого злоумышленник берет и отключает все твои устройства от авторизации, как если бы ты сам мог его отключить, если бы узнал о несанкционированном доступе к устройству, но ты об этом ещё не успел узнать, а он уже знает и действует. Финита ля комедия.
@alexwysiwyg
@alexwysiwyg 19 күн бұрын
PIN-код безопаснее пароля в контексте Passkey, потому что он используется только на конкретном устройстве и не передается через интернет. Даже если устройство украдут, злоумышленнику понадобится доступ к биометрии или физическому устройству для разблокировки. Количество попыток ввода пин ограничено.
@Евгений555-х1ы
@Евгений555-х1ы 22 күн бұрын
Я вижу главную проблему это биометрия которую собирает государство и в конечном итоге уплывает на рынок, но я думаю если исключить это и использовать мастер пароль то эта технология уже дано есть и ничего нового. Я для себя делаю сервер паролей с 2010г. этого очень удобно для хранения паролей и учоток у себя в облаке или домашнем сервере.
@Aktush
@Aktush 22 күн бұрын
Кроме биометрии есть способ с пинкодом
@SB-xn2gt
@SB-xn2gt 22 күн бұрын
если у человека много почт ящиков - нужно столько же Passkeys? и аналогично если несколько номеров телефонов скайпов? ...
@DigitalBrick-xb3bb
@DigitalBrick-xb3bb 22 күн бұрын
Да passkey сейчас набирает обороты, все криптобиржи и уважаемые сервисы переходят или перешли на этот способ
@МихаилХомутинников-к5б
@МихаилХомутинников-к5б 19 күн бұрын
А если ещё и 2FA везде поставить, где только можно, то опасаться вообще нечего.
@barma1309
@barma1309 22 күн бұрын
Если приватный ключ хранится не у меня то это все фигня
@Progressor-xn1mz
@Progressor-xn1mz 22 күн бұрын
Наверно вы не знаете, что ваши пароли также хранятся не у вас)
@PsevdonimAndreyaVladimirovicha
@PsevdonimAndreyaVladimirovicha 16 күн бұрын
@@Progressor-xn1mz И где же они тогда хранятся?
@Progressor-xn1mz
@Progressor-xn1mz 16 күн бұрын
@@PsevdonimAndreyaVladimirovichaДумал это очевидно...они хранятся на сервере) для сравнения с тем что вы вводите, если они совпадают то "вам можно") а если не верно ввели то "нельзя". Понимаете?
@PsevdonimAndreyaVladimirovicha
@PsevdonimAndreyaVladimirovicha 16 күн бұрын
@@Progressor-xn1mz На нормальных ресурсах хранятся контрольные суммы паролей и, скорее всего, даже с так называемой "солью". Так что в случае их кражи это не принесёт вреда. А если такого подхода нет, то это не ресурс, а помойка.
@Progressor-xn1mz
@Progressor-xn1mz 16 күн бұрын
​@@PsevdonimAndreyaVladimirovichaВаше понимание безопасности застряло в прошлом веке. Если бы хэширование с солью было панацеей, мы бы не видели регулярных утечек данных с «нормальными» ресурсами. Ключ доступа позволяет передавать хранимые секреты, создавая бессмысленные данные. Больше методов не обеспечивают должного уровня защиты)
@mishkaD23
@mishkaD23 17 күн бұрын
Как пользоваться понятно, как работает - нет
@DonKihot-kx6ct
@DonKihot-kx6ct 17 күн бұрын
Бывает...
@викторзюбин-о4т
@викторзюбин-о4т 22 күн бұрын
Не знаю как кого, но меня пароли напрягают - я их забываю, меняю... И снова забываю. Займусь passkey безотлагательно
@arst3753
@arst3753 22 күн бұрын
Я свои вобще не знаю😂. Помню только парольную фразу для KeePassXC. Можно хранить на накопителях и в облаке. Если попадет в чюжие руки могу пожелать удачи расшифровать 🤣
@barma1309
@barma1309 22 күн бұрын
Чем напрягают? Сгенерировал и сохранил в кипасс
@EdwardNorthwind
@EdwardNorthwind 22 күн бұрын
@@barma1309 а они застряли на паролях записанных в блокнотик, поэтому пароли и напрягают. А люди уже десятилетиями используют менеджеры паролей с авто подстановкой, что кстати спасает от поддельных сайтов... У меня пароли генерируются длинной в 16 символов, я их даже не смотрю, поэтому мне вообще не понятно в чём проблема с паролями.
@PsevdonimAndreyaVladimirovicha
@PsevdonimAndreyaVladimirovicha 16 күн бұрын
@викторзюбин-о4т А зачем их помнить? Кроме некоторых.
@DonKihot-kx6ct
@DonKihot-kx6ct 22 күн бұрын
Пароли это зло и геморой) за passkey будущее однозначно!
@barma1309
@barma1309 22 күн бұрын
Не убедил
@DonKihot-kx6ct
@DonKihot-kx6ct 22 күн бұрын
Не пытался даже убеждать)
@Aktush
@Aktush 22 күн бұрын
​@@barma1309 ну вот и ходи неубежденным)
My scorpion was taken away from me 😢
00:55
TyphoonFast 5
Рет қаралды 2,7 МЛН
She made herself an ear of corn from his marmalade candies🌽🌽🌽
00:38
Valja & Maxim Family
Рет қаралды 18 МЛН
Надёжный пароль. Объясняем за 13 минут 37 секунд
13:37
My scorpion was taken away from me 😢
00:55
TyphoonFast 5
Рет қаралды 2,7 МЛН