KLUCZ U2F - HAKERZY go NIENAWIDZĄ (Yubikey 2FA)

แชร์
ฝัง
  • เผยแพร่เมื่อ 14 ม.ค. 2025
  • Jedyne rozwiązanie, które uchroni Cię przed phishingiem to klucz #U2F. Jak działa, jak poprawnie go ustawić/używać i dlaczego warto? Tego dowiecie się z tego filmiku. 🔑 Klucze kupicie tu: niebezpiecznik... (kod "CHOINKA")
    Linki:
    Szczegółowy opis standardów FIDO2 implementowanego przez klucze U2F: fidoalliance.o...
    Zabezpieczenie managera haseł kluczem U2F: keepass.info/h...
    Przechowywanie kluczy SSH/GPG na kluczach U2F: developers.yub... + developers.yub...
    Logowanie do Windowsa z użyciem klucza U2F:
    support.yubico...
    Lista serwisów/aplikacji wspierających klucze:
    www.yubico.com...
    Jeszcze raz link do naszego sklepiku: niebezpiecznik...
    I na koniec: znamy doskonale to, co oznacza słowo "hacker". Jego użycie w tytule/miniaturce to test :-) Sorry!
    PS. Zacznij wspierać nasz kanał, a dostaniesz te bonusy:
    / @niebezpieczniktv
    #niebezpiecznik #2fa (dwuetapowe uwierzytelnienie i dwuskładnikowe logowanie)

ความคิดเห็น • 638

  • @bitter7132
    @bitter7132 3 ปีที่แล้ว +51

    Dziękuję za ten film. Złożyłem u Was zamówienie - przyślijcie jak najszybciej ;) Piotrze, miałeś rację, znalazłem w innych sklepach taniej klucze jednak wybrałem Was w podziękowaniu za to co robicie dla cyber-security w Polsce :)

  • @adamkwalczyk
    @adamkwalczyk 3 ปีที่แล้ว +49

    Promocja kluczy ma znaczenie większe niż dzisiaj nam się wydaje. Bardzo potrzebny materiał. Dzięki!

    • @BratekRC
      @BratekRC 6 หลายเดือนก่อน

      Jeszcze nie. A apkach bankowych nie działaja, w gmailu równiez. Do *upy z tym rozwiązaniem.

  • @arson6601
    @arson6601 3 ปีที่แล้ว +253

    Fantastyczny filmik, wstawki humorystyczne zasługują na oskara.

    • @marekdreed3009
      @marekdreed3009 3 ปีที่แล้ว +8

      Najman rozpierdala system :D

    • @janzajaczkowski1985
      @janzajaczkowski1985 2 ปีที่แล้ว +3

      @@marekdreed3009 Borsuki, kuny, jenoty...

    • @mtsmix1
      @mtsmix1 2 ปีที่แล้ว +1

      Podzielam opinie. Lepszego komentarza nie dam. Zajebysty temat super podany

    • @Umwert
      @Umwert ปีที่แล้ว

      Nie rozumiem, jesli klucz weryfikuje zgodnosc URL to jesli ktos podmieni serwer dns to url mimo, ze prawidlowy bedzie prowadzil pod falszywy ip. Pod falszywym ip stoi serwer ktory sciagnie taka autoryzacje? (bo url sie przeciez zgodzil) . Wiec nadal nie widze tu 100% ochrony. Poza tym wpisujac haslo recznie do bankowosci w wielu przypadkach podaje sie niepelne haslo tylko poszczegolne jego czesci - wiec fiszing musial by sie odbyc wiele razy zeby takie haslo w calosci wyciagnac (chyba ze ktos poda cale) .natomiast w przypadku klucza U2F odrazu dostaje pelen komplet danych? (w przypadku podmiany dns). Jako paranoik wciaz nie jestem przekonany.

  • @radosawskrzypczak1078
    @radosawskrzypczak1078 3 ปีที่แล้ว +7

    Kluczy używam od prawie 2 lat i szczerze polecam. Co do filmiku to świetnie, że poruszacie tak ważne tematy.

  • @czakmol
    @czakmol ปีที่แล้ว +1

    Wzorcowy przykład stosowania socjotechniki połączonej z dowcipem ! A tak serio - najlepszy dotąd film poglądowy - dzięki !

  • @CiekawskiKot
    @CiekawskiKot 2 ปีที่แล้ว +6

    Świetny materiał. Na początek kupiłem dwa niebieskie klucze (z czasem dokupię jeszcze ten droższy, czarny i może jeszcze jeden do zakopania w ogródku ;-) ), ich obsługa jest banalnie prosta, zabezpieczyłem konta na FB, Google, o2, Yahoo i na PayPalu i... na tym koniec :-/, zadziwiające, że tylko nieliczne serwisy korzystają z tak wygodnego i bezpiecznego rozwiązania, tymczasem banki, strony rządowe, skarbowe, platforma ZUS itp. mają nasze bezpieczeństwo kompletnie gdzieś...

  • @ajvideos2583
    @ajvideos2583 ปีที่แล้ว +3

    Najlepsza reklama swojego sklepu jaką widziałem. Ja dwa zakupiłem i jestem zadowolony. Faktycznie bez klucza nic nie da się zrobić, odwiedzałem rodziców, zapomniałem kluczy, nigdzie nie mogłem się zalogować, znając wszystkie dane, mając zalogowany telefon, nic nie mogłem zrobić, na kompie nie mogłem się zalogować nigdzie.

  • @darekf.1443
    @darekf.1443 3 ปีที่แล้ว +13

    Genialna idea i świetnie zrobiony filmik.

  • @rivaldaer
    @rivaldaer 3 ปีที่แล้ว +7

    2dni temu zamówiłem sobie jako prezent na święta a tu do tego piękny filmik.

  • @wojtekstaniszewski
    @wojtekstaniszewski 3 ปีที่แล้ว +1

    Szczerze polecam ten klucz. Razem z Bitwardenem pozwolił mi na uporządkowanie i skończenie z recyklingiem haseł. Po konfiguracji szybko mogę się zalogować na gmaila na nowym kompie i nawet jak ktoś wisi mi na głową nic nie podejrzy. Wciskam tylko guzik na kluczu i się wszystko samo robi :) Brakuje mi tylko do tego jakiegoś kontenera na szyfrowane pliki blokowanego kluczem, ale może za słabo szukałem.

  • @piotrw.4420
    @piotrw.4420 3 ปีที่แล้ว +3

    Bardzo przydatny i przejrzysty film, polecam

  • @roksanawalczewska9897
    @roksanawalczewska9897 2 ปีที่แล้ว

    Chociaż jestem totalnie zielona w temacie to uwielbiam oglądać wasze filmiki :).

  • @puzzle1512
    @puzzle1512 3 ปีที่แล้ว +1

    Miałem sobie taki sprezentować po choinkę, teraz zrobię to na pewno.

  • @sequence1983
    @sequence1983 3 ปีที่แล้ว +13

    pytanie które mi się nasuwa to jaka jest trwałość i ew. awaryjność takich kluczy?

  • @psmoczynski
    @psmoczynski 3 ปีที่แล้ว +2

    świetnie to zrobiliście, kupie se taki klucz :) - u Was

  • @adu2781
    @adu2781 3 ปีที่แล้ว +18

    Wstawki humorystyczne mega 😁

  • @michapeka2800
    @michapeka2800 3 ปีที่แล้ว +6

    Blurowanie odcisków! Jestem zaskoczony!

    • @NiebezpiecznikTV
      @NiebezpiecznikTV  3 ปีที่แล้ว +3

      Trzeba się uczyć na błędach Angeli Merkel :)

    • @jamdomino
      @jamdomino 3 ปีที่แล้ว

      Odcisków i klucza!

  • @stanst9013
    @stanst9013 3 ปีที่แล้ว +2

    Wszystko super póki klucz działa. Te pamięci czasem padają. Dwa klucze to jest jakaś opcja jak już banki zaczną je wspierać.

  • @playboypl
    @playboypl 2 ปีที่แล้ว +4

    REWELACJA!!! Jeden z.... nie, nie jedne, ale . NAJLEPSZY film szkoleniowy/informacyjny jaki kiedykolwiek oglądałem. Rzetelne, sprawdzone dane. Z humorem, ciekawymi wstawkami, nie hamskimi, lecz inteligentnymi. Prowadzący nienaganna polszczyzna, bez zająknięc, bez naleciałości. Oby więcej takich a każdym temacie.

  • @llongin8359
    @llongin8359 6 หลายเดือนก่อน

    2FA to ważna sprawa, ale chciałem się wypowiedzieć o wstawkach w filmie - super :).

  • @teefhennessy
    @teefhennessy 3 ปีที่แล้ว +15

    Mam 2 sztuki, wszystko działa super, natomiast jestem rozczarowane jak niewiele serwisów pozwala na ich używanie.

  • @LudzieSukcesuKW
    @LudzieSukcesuKW 3 ปีที่แล้ว +15

    02:23 - za tą wstawkę należy się oscar! :D

  • @sawekkozio6280
    @sawekkozio6280 3 ปีที่แล้ว +1

    No i jeszcze pytanie ,które klucze są autentyczne,a które podróbkami ,z wgranym wirusem?

  • @pawelwyrwas
    @pawelwyrwas 2 ปีที่แล้ว +2

    A co jeśli odepnę pozostałe formy uwierzytelniania i mam jeden klucz który akurat się zgubi/zniszczy? Jak wówczas się zalogować na nowym urządzeniu? Załóżmy że jednego dnia zginął mi telefon, laptop i u2f - jak wtedy się zalogować?

  • @MartindeSimmons
    @MartindeSimmons ปีที่แล้ว +1

    Cześć, gdzie / jak trzymać hasła (mam ich wiele, do kazdy inny) do serwerow, portali, sklepów online? Pewnie nagrywaliście o tym, wystarczy tytul lub link

  • @dariuszop
    @dariuszop 3 ปีที่แล้ว

    Dziękuję świetnie się bawiłem

  • @soczek3000
    @soczek3000 ปีที่แล้ว +1

    Czy klucz u2f pomoże w przypadku skradzionej sesji? Miałem sytuację że mimo wielokrotnie zmienianego hasła i weryfikacji dwuetapowej na SMS, miałem kilka razy z rzędu przejęte konto na FB a kody SMS nie przychodziły. Dopiero po kilkunastu minutach otrzymywałem wiadomość o nowym logowaniu. Google trochę lepiej sobie z tym radził bo z automatu wywalił wszystkie sesje z urządzeń.

  • @rafamarczak
    @rafamarczak ปีที่แล้ว +1

    Fajna sprawa. Mam takie pytanie. Czy jak kupię u was klucze, pomożecie mi to wszystko skonfigurować? Oczywiście odpłatnie.

  • @szamodron
    @szamodron ปีที่แล้ว

    Świetny film i świetna jakość nagrania.

  • @azjatek
    @azjatek 3 ปีที่แล้ว +10

    Najbardziej to obawiam się o bezpieczeństwo podczas logowania do banku. Tak z innej beczki to trzeba mieć przynajmniej dwa takie klucze bo jak się go zgubi albo uszkodzi to koniec zabawy. Chyba, że się mylę?

    • @NiebezpiecznikTV
      @NiebezpiecznikTV  3 ปีที่แล้ว +14

      Chyba nie obejrzałaś całego filmu przed komentarzem ;-)
      Można mieć jeden klucz, ale wtedy trzeba bazować na dodatkowym słabszym drugim składniku (zazwyczaj serwisy generują: kod awaryjny lub zmuszają do użycia aplikacji typu Google Authenticator, podania numeru telefonu -- w filmie wyjaśniamy dlaczego lepiej jednak z tych słabszych metod nie korzystać). Najbezpieczniej więc mieć 2 klucze. A jak ktoś jest paranoikiem, to więcej. Bo licho nie śpi!

    • @azjatek
      @azjatek 3 ปีที่แล้ว

      @@NiebezpiecznikTV zgadza się haha

    • @szmonszmon
      @szmonszmon 3 ปีที่แล้ว +10

      Banki nie obsługują U2F i nie chcą tego obsługiwać.

    • @fioletowazyrafa5307
      @fioletowazyrafa5307 3 ปีที่แล้ว +4

      @@szmonszmon i to jest największy problem

    • @NiebezpiecznikTV
      @NiebezpiecznikTV  3 ปีที่แล้ว +31

      @@fioletowazyrafa5307 w bankach samo zalogowanie się na cudze konto nie jest wystarczające aby kogoś okraść (z małymi wyjątkami). Kluczowa za to jest taka autoryzacja transakcji, która pokazuje ofierze: co/ile i do kogo przelewa - i tu klucz u2f nie pomoże bo nie ma możliwości pokazania co się "podpisuje". Dlatego właśnie klucz służy do uwierzytelnienia (tylko), a nie autoryzacji. Chociaż faktycznie implementacja obsługi klucza U2F przez banki, choćby dla chętnych, uniemożliwiłaby ataki, bo żeby kogoś okraść to najpierw trzeba się na jego konto zalogować. A tego w wariancie z kluczem, osoba bez klucza nie może zrobić.
      Co ciekawe, to nie musiały by być nawet klucze U2F. Banki mogłyby skorzystać z kart płatniczych które już przecież klientom wydają, a które mają bardzo podobne chipy co klucz u2f i tez można je zbliżać do czytnika w telefonie. No cóż, może kiedyś doczekamy takich czasów. Pierwszemu bankowi który wprowadzi klucz u2f dla klientów dajemy darmową reklamę :)

  • @DarknessSwordmaster
    @DarknessSwordmaster ปีที่แล้ว

    Filmik naprawdę super

  • @MichalKubik146
    @MichalKubik146 2 ปีที่แล้ว +1

    A co z tym mitycznym MENADŻEREM HASEŁ?

  • @IT_Tech_PL
    @IT_Tech_PL 2 ปีที่แล้ว

    Świetny materiał. Dzięki

  • @szparaq1
    @szparaq1 3 ปีที่แล้ว +1

    Mistrzostwo świata!

  • @vm123
    @vm123 2 ปีที่แล้ว +1

    1. jeśli z klucza zamierzam też korzystać na komórce, to jeśli kupię wersję BEZ NFC, to będę musiał wpisać klucz do złacza w telefonie (np. usb-c)?
    2. czy wersja YubiKey 5-nano, nie przegrzewa się w porcie usb? wiele pamięci flash, o takich rozmiarach podowduje "gotowanie się" portu usb i może doprowadzić do spalenia złącza i pamięci, czy taki klucz wpięty na stałe w USB, nie będzie się przegrzewał?
    3. rozumiem, że wersje 5-nano (usb c i a) nie wspierają NFC?
    4. czy klucz z zabezpieczeniem odciskiem palca to dobry pomysł?
    5. czy jest limit przechowywanych "kluczy" na jednym urzadzeniu. Czy można usuwać z urzadzenia zapisane wcześniej dane? czy mozna np. sformatować klucz i później komuś bezpiecznie podarować lub odsprzedać?

  • @marekchudy8893
    @marekchudy8893 3 ปีที่แล้ว

    Dziękuję I pozdrawiam

  • @TS-qg5bs
    @TS-qg5bs 3 ปีที่แล้ว +1

    Super....💪👍

  • @KrzysztofWasilewicz
    @KrzysztofWasilewicz 3 หลายเดือนก่อน

    świetny instrukcja

  • @Drax658
    @Drax658 2 ปีที่แล้ว +4

    Pytanie, które mnie bardzo nurtuje: czy w Polsce istnieje chociaż jeden bank, który wspiera logowanie się przy pomocy U2F? Ja o takim nie słyszałem, za to słyszałem o wielu przypadkach, w których ludzie płakali bo na vinted czy olx podali swoje dane 🤔

    • @Tomi-YT
      @Tomi-YT ปีที่แล้ว +1

      Ing

    • @Marcin-zm7be
      @Marcin-zm7be ปีที่แล้ว

      Ing Bank Ślaski

    • @oknoprawdy
      @oknoprawdy 3 หลายเดือนก่อน

      PKO BP

  • @wywrotka666
    @wywrotka666 2 ปีที่แล้ว +2

    A co jeśli jestem cebula, kupiłem tylko jeden klucz i go zgubię/zniszczę. Czy to oznacza że nie mam opcji dostać się do serwisów?

    • @pantarei.
      @pantarei. 11 หลายเดือนก่อน

      Nie wiem jak inne serwisy, ale Gmail wymaga minimum 2 kuczy, żeby pozwolić Ci wyłączyć inne formy autoryzacji.

  • @sawomirwszoek2813
    @sawomirwszoek2813 2 ปีที่แล้ว

    Kiedyś znalazłem taką szyfrowaną Pocztę na Portalu: Tutanota spodobało się mi to tylko jedna wiadomość mnie zmartwiła że jeżeli założymy tą Pocztę i się długo nie logujemy to konto się nam usunie tak nie powinno być my powinniśmy zdecydować czy chcemy usunąć czy nie! Ten Klucz mi się bardzo Spodobał.

  • @Midaspl
    @Midaspl 2 ปีที่แล้ว +1

    Hm... Jeżeli działanie klucza bazuje na adresie strony, to w takim razie nie chroni przed phishingiem z podmianą DNS?

  • @iteger2011
    @iteger2011 2 ปีที่แล้ว +1

    Dobry film ale brakuje jednego info. Kluczem u2f można zabezpieczyć połączenie pulpitu zdalnego?

  • @inko1989
    @inko1989 3 ปีที่แล้ว +1

    Świetny materiał! Ni! xD

  • @thinktankpolskathinktankpo9883
    @thinktankpolskathinktankpo9883 3 ปีที่แล้ว +1

    Czy ten klucz chroni przed fsociety? nie sądzę

  • @paperplane626
    @paperplane626 2 ปีที่แล้ว +1

    Pytanka mam- Czy jeśli sobie taki kupie(niebieski podejrzę) To będę musiała najlepiej zrezygnować z dwuetapowej weryfikacji? nie trzeba go instalować ani nic?
    Ja nigdy nie miałam hakera i staram sie tego pilnować,3 razy do roku zmieniam hasła mam weryfikacje dwu etapowa ale patrząc jak coraz wiecej ludzi mimo to jest hakowanym...pracuje na win7 niestety i mam sporo waznych danych na gmailu,paypal czy fb nawet więc chyba zainwestuje w takie cacko;)

  • @kimal4861
    @kimal4861 8 หลายเดือนก่อน

    Dziękuję, super

  • @krzysiek22pify
    @krzysiek22pify 3 ปีที่แล้ว +1

    Zauważyłem, że na początku filmu zamaskowano zbliżenie na palce a szczególnie części odcisków palców. Czy takie dane można pozyskać i wykorzystać w niedowolony sposób? A może jakiś filmik o tym ?
    Pozdrawiam
    K.

  • @skansen0
    @skansen0 3 ปีที่แล้ว +3

    1. Dlaczego serwisy bankowości nie używają U2F?
    2. Ten mały klucz nie ma przycisku. Jak on wtedy działa?

    • @cj37373
      @cj37373 3 ปีที่แล้ว +1

      On ma przycisk, jak wszystkie yubikey jest on dotykowy więc w sumie bardziej sensor ale działa identycznie jak duże klucze

    • @NiebezpiecznikTV
      @NiebezpiecznikTV  3 ปีที่แล้ว +1

      Co do bankowości: W bankach samo zalogowanie się na cudze konto nie jest wystarczające aby kogoś okraść (z małymi, pomijalnymi wyjątkami). Kluczowa za to jest taka autoryzacja transakcji, która pokazuje klientowi: co/ile i do kogo przelewa - i tu klucz u2f nie pomoże, bo nie ma możliwości pokazania co się "autoryzuje".
      Dlatego właśnie klucz służy do uwierzytelnienia (tylko), a nie autoryzacji. Chociaż faktycznie implementacja obsługi klucza U2F przez banki, choćby dla chętnych, uniemożliwiłaby ataki, bo żeby kogoś okraść to najpierw trzeba się na jego konto zalogować. A tego w wariancie z kluczem, osoba bez klucza nie może zrobić.
      Co ciekawe, to nie musiały by być nawet klucze U2F. Banki mogłyby skorzystać z kart płatniczych które już przecież klientom wydają, a które mają bardzo podobne chipy co klucz u2f i tez można je zbliżać do czytnika w telefonie. No cóż, może kiedyś doczekamy takich czasów. Pierwszemu bankowi który wprowadzi klucz u2f dla klientów dajemy darmową reklamę :)

  • @PainIsntExist
    @PainIsntExist 3 ปีที่แล้ว +4

    Piotrze w końcu mamy kluczyk - co dalej?
    Kiedy kolejny filmik pt. Jak ogarnąć ten bajzel, bo "YubiKey Personalization Tool" przyprawia o zawrót głowy :D

    • @marcina3546
      @marcina3546 3 ปีที่แล้ว

      Na TH-cam są filmiki również w języku polskim.

  • @shizuo692
    @shizuo692 3 ปีที่แล้ว +1

    a banki dalej maja tylko hasła i to w sporej części wyłącznie numeryczne...

    • @NiebezpiecznikTV
      @NiebezpiecznikTV  3 ปีที่แล้ว +1

      W bankach samo zalogowanie się na cudze konto nie jest wystarczające aby kogoś okraść (z małymi, pomijalnymi wyjątkami). Kluczowa za to jest taka autoryzacja transakcji, która pokazuje klientowi: co/ile i do kogo przelewa - i tu klucz u2f nie pomoże, bo nie ma możliwości pokazania co się "autoryzuje".
      Dlatego właśnie klucz służy do uwierzytelnienia (tylko), a nie autoryzacji. Chociaż faktycznie implementacja obsługi klucza U2F przez banki, choćby dla chętnych, uniemożliwiłaby ataki, bo żeby kogoś okraść to najpierw trzeba się na jego konto zalogować. A tego w wariancie z kluczem, osoba bez klucza nie może zrobić.
      Co ciekawe, to nie musiały by być nawet klucze U2F. Banki mogłyby skorzystać z kart płatniczych które już przecież klientom wydają, a które mają bardzo podobne chipy co klucz u2f i tez można je zbliżać do czytnika w telefonie. No cóż, może kiedyś doczekamy takich czasów. Pierwszemu bankowi który wprowadzi klucz u2f dla klientów dajemy darmową reklamę :)

  • @IRYS44
    @IRYS44 3 หลายเดือนก่อน

    A co z darmowymi kluczami co są dostępne są bezpieczne? Korzystam z takich

  • @michos24
    @michos24 ปีที่แล้ว

    Jeśli to takie bezpieczne, to czemu tego zabezpieczenia banki nie udostępniają swoim klientom?

  • @corina217
    @corina217 2 ปีที่แล้ว

    super do potęgi entej 🥰macie subcia

  • @przemos7816
    @przemos7816 3 ปีที่แล้ว +1

    Mam, korzystam, polecam

  • @Damienxx
    @Damienxx ปีที่แล้ว

    Czyli ten mały klucz, którego używasz, też posiada NFC?

  • @lagiewnik
    @lagiewnik 3 ปีที่แล้ว +1

    A co sądzisz o kluczu u2f wbudowanym w portfelu do kryptowalut Ledger Nano S?

  • @j.4721
    @j.4721 3 หลายเดือนก่อน +1

    A jak sie zgubi? Albo złamie

  • @bartek9891
    @bartek9891 3 ปีที่แล้ว +1

    Hej, ostatnio wyskakuje mo powiadomienie od Google że mogę użyć mojego telefonu z nfc właśnie jako klucz u2f. Czy jest to tak samo bezpieczne, oraz jak to dokładnie działa? Fajnie gdybyś poruszył ten temat. (Korzystam z android 11 więc na 12 będzie to jescze bardziej popularny temat)

  • @nihilistycznyateista
    @nihilistycznyateista 3 ปีที่แล้ว

    A czy mogę mieć klucz U2F podpięty na stałe do domowego komputera stacjonarnego - bo i tak, jak ktoś już się włamie do mnie do domu i fizycznie dostanie do tego sprzętu to się zaloguje znając hasła.
    A z kolei na smartphonie preferowałbym dalej korzystać z odcisku palca, jak to robiłem do tej pory. Jedyne co chciałbym ulepszyć przy uwierzytelnianiu, to wykluczenie z równania kodów sms.
    Mój kanał na YT ostatnio coraz szybciej się rozwija i raczej to już może tylko przyspieszyć, a nie zwolnić i głównie w jego przypadku wolałbym zwiększyć poziom bezpieczeństwa i klucz U2F wydaje się być dobrą opcją.

  • @UCMF4SIJqf75d5wWKVzbTtDg
    @UCMF4SIJqf75d5wWKVzbTtDg 3 ปีที่แล้ว +1

    03:00 i oczywiście strona, na której chcemy go użyć musi go obsługiwać, a z tyyyyymmmm... no niestety bardzo bardzo bardzo ciężko jest. Na palcach dwóch dłoni mogę policzyć ile jest stron społecznościowych, które obsługują klucz u2f. Co jest bardzo smutne, bo kody 2FA obsługuje już co druga strona!

    • @losarturos
      @losarturos 3 ปีที่แล้ว

      Na palcach obu dłoni można spokojnie policzyć do ponad 1000. ;-)

  • @stanislawczyszczon816
    @stanislawczyszczon816 27 วันที่ผ่านมา

    Chciałem zapytać czy steam i inne portale z grami też używają takiego klucza bo to by mi się przydało

  • @krzysztoffijak5104
    @krzysztoffijak5104 3 ปีที่แล้ว

    7:48 no mogę odciąć ale jak się tam zalogować bez klucza skoro usunąłem inne formy logowania?

  • @jk8190
    @jk8190 3 ปีที่แล้ว +1

    Co jeśli zgubię klucz i nie mam zapamiętanego uwierzytelniania do danego serwisu? Czy wtedy jest już pozamiatane i nie mam już dostępu do konta?

  • @The_Unobtainium
    @The_Unobtainium 3 ปีที่แล้ว +2

    7:55 - to teraz jak? Użylem klucza, usunąłem pozostałe metody logowania, zgubiłem klucz i jestem w d. bo jak mam usunąć klucz z serwisu, jeżeli serwis mi mówi, że mam użyć klucza do autoryzacji jego usunięcia:)

  • @michal.bartos
    @michal.bartos 3 หลายเดือนก่อน

    Poważnie rozważam zakup klucza U2F. Jak na ironię, to co mnie powstrzymuje, to jego największa zaleta, a mianowicie konieczność posiadania go przy sobie żeby móc zalogować się do jakiegoś serwisu :) Często wychodzę z domu bez kluczy do domu, portfela w zasadzie nie noszę. Biorę ze sobą jedynie telefon. Rozumiem, ze klucz jest potrzebny żeby zalogować się na stronach internetowych, natomiast czy jest też niezbędny żeby zalogować się do aplikacji banku na telefonie? Albo do innych aplikacji np. Facebook albo aplikacje Google na iPhone (nie strony internetowe w przeglądarce)?
    I jeszcze drugie pytanie - na ile warto mieć klucz U2F jeśli strona internetowa obsługuje Passkeys? Czy Passkeys nie dają takiego samego poziomu zabezpieczeń jak fizyczny klucz U2F?

  • @eGzysTens
    @eGzysTens หลายเดือนก่อน

    PrzyNajmanuję trochę. Logowanie polega na tym, że np. podpinam klucz i podaję dane logowania, a klucz sprawdza, czy to właściwa strona, czy podczas logowania podpinam klucz i tyle, bez podawania loginu i hasła, bo interesuje mnie to drugie.

  • @kroganin1729
    @kroganin1729 2 ปีที่แล้ว

    No dobra, ale co nam po kluczu w momencie, gdy banki i wiele stron codziennego użytku nie wspiera u2f?

  • @filip3175
    @filip3175 3 ปีที่แล้ว +8

    Dlaczego banki, takie jak mBank nie mają jeszcze możliwości dodania U2F

    • @DjMareszeK
      @DjMareszeK 3 ปีที่แล้ว

      Żaden bank w pl nie ma

    • @Kamil0oo
      @Kamil0oo 3 ปีที่แล้ว

      Banki używają własnych tokenów ale np. ING odchodzi od tego rozwiązania.

  • @niebieskikocur2490
    @niebieskikocur2490 ปีที่แล้ว

    czy film jest dalej aktualny? Co Pan sądzi o przeglądarce brave?

  • @metalblack4697
    @metalblack4697 3 ปีที่แล้ว +3

    Merytorycznie i z super humorem xd "Borsuki, kuny, jenoty" no spadłem z łóżka 😁

  • @MrStanleyipkis
    @MrStanleyipkis 4 หลายเดือนก่อน

    Witam serdecznie, od bodajże roku mam klucz U2F FIDO/FIDO2 yubico i po dziś dzień razem we współpracy z bankiem ING ani producentem, nie jestem w stanie dodać klucza do aplikacji banku przez nfc na androidzie. Czy mogłaby Państwo nagrać taki tutorial? Z góry dziękuję i pozdrawiam 😊

  • @MatMilbury
    @MatMilbury 3 ปีที่แล้ว

    No dobrze, ale czy nie jest tak, że używając menagera haseł tylko z funkcją autouzupelniania jesteśmy tak samo dobrze chronieni przed phishingiem?
    Autouzupelnianie nie zadziała, gdy URL nie będzie się zgadzał - tak samo jak klucz U2F.
    A przynajmniej nie ma problemu ze zgubieniem klucza, kluczami zapasowymi, etc.
    Trochę sobie nie wyobrażam dopinania/odpinania klucza od wszystkich serwisów (na przykład w przypadku zgubienia) - setki stron, dziesiątki godzin pracy.

  • @szafirmeru
    @szafirmeru 3 ปีที่แล้ว

    Wp dodało taką możliwość po akcji z posłami, bo wcześniej chyba tego nie było dostępnego?

  • @Redziolek
    @Redziolek 3 ปีที่แล้ว

    Świetny materiał!
    Mam jednak pytanie do 9:35, ponieważ chciałem właśnie zakupić Yubikey, żeby korzystać z jego pomocą z KeePassaXC (metodą challenge-response). Dlaczego uważasz że to nie jest dobry pomysł? Czytalem trochę na necie i może to być lekki overkill ale obawiam się trochę keyloggerow w czasie wpisywania hasła do menedżera.

    • @lukaszp.3888
      @lukaszp.3888 3 ปีที่แล้ว

      @@rafa7068 Jeśli ma się windowsa to żaden antywirus, czy legalny system nie pomoże. Zobacz ile danych wysyła do MS, to aż za głowę się złapiesz. Systemy MS to jeden wielki keylogger.

    • @kaziq
      @kaziq 3 ปีที่แล้ว +1

      @@rafa7068 Ja używam KeePassa z kluczem dlatego, że bazę haseł trzymam w sieci (w celu synchronizacji między komputerem i telefonem), a to oznacza ryzyko, że ktoś kiedyś może uzyskać do niej dostęp, więc muszę mieć bardzo silne hasło (40 znaków). Bez klucza musiałem wpisywać hasło czasem 4-5 razy, bo przy takiej długości łatwo było się pomylić. Z kluczem mogę mieć to hasło dużo krótsze, a jest tak samo bezpiecznie.

    • @mordimer_
      @mordimer_ 3 ปีที่แล้ว +1

      Podpinam się pod pytanie.
      Ja widzę to tak: zastosowanie klucza sprzętowego jest zamiennikiem pliku klucza - jedno i drugie pozwala zastosować słabsze, za to łatwiejsze do zapamiętania hasło. To z kolei pozwala na synchronizowanie bazy poprzez usługi chmurowe jak Google Drive czy Dropbox, bo tak zaszyfrowana baza łatwo się nie podda. Tym samym rozwiązujemy problemy managerów haseł w wersji on-line - 0day lub brak sieci/usługi.
      Różnica jednak pomiędzy tymi kluczami jest taka, że plik zawsze może szlag trafić, albo ulegnie zmianie.
      Więc wracając do pytania, czemu zabezpieczanie bazy kluczem może być złym pomysłem? Istotne w tym przypadku jest to, że używając klucza niebieskiego jako backupa... nie mamy backupa do bazy, bo niebieski ma jeden slot = backup powinień być taki jak klucz główny.
      Jest na to workaround, ale to też kombinowanie. Można sobie Secret OTP zapisać przy jego tworzeniu, co pozwoli nam klucz odtworzyć. Trzeba go sobie tylko gdzieś zapisać, niekoniecznie w menagerze haseł, który jest nim zabezpieczony...

  • @SpankoASMR
    @SpankoASMR 2 ปีที่แล้ว

    Co jeśli będę miał tylko zabezpieczone Kluczem U2F a resztę zabezpieczeń usunę i zgubie klucz ? Odzyskam konto ?

  • @lishan4657
    @lishan4657 3 ปีที่แล้ว

    Dlaczego zostały wyblurowane palce na samym początku filmiku?

  • @monio612
    @monio612 3 ปีที่แล้ว +2

    A co jak jestem niezdarny i taki klucz zgubię? Stracę dostęp do swoich kont? (zakładając, że nie mam już więcej zapasowych)?

    • @NiebezpiecznikTV
      @NiebezpiecznikTV  3 ปีที่แล้ว

      Jak zgubisz wszystkie, ktore podpiales, to tak. Chyba ze jakis serwis ma procedure pozwalajaca zweryfikowac, ze Ty to Ty, np. weryfikujac Cie z dokumentu tozsamosci (przy zalozeniu, ze wczesniej im go np. przekazales).

  • @Kubalaki
    @Kubalaki 3 ปีที่แล้ว

    Gdzie ta CHOINKA na Waszej stronie?

  • @zirytowanygracz7758
    @zirytowanygracz7758 3 ปีที่แล้ว +1

    Bardzo wartościowy materiał
    Mam pytanie dotyczące logowań, jeśli podepnę klucz do konta microsoft i będę chciał zalogować się na xboxie to jak będzie wyglądał proces autoryzacji przez klucz?

  • @vinonek
    @vinonek 3 หลายเดือนก่อน +1

    jesli jestem na wakacjakch klucz mam w domu nie mam go ze soba to nie ma szansy sie zalogowac ;/ trzeba miec go zawsze przy sobie ?

  • @Krzysztof.....................
    @Krzysztof..................... ปีที่แล้ว

    Czy wystarczy że raz na jakiś czas wejde na swoje konto na np. facebooku odłącze i podłącze ponownie Yubikey i wtedy on wygeneruje nowe hasło? I hasło nowe nie będzie takie samo jak wcześniejsze? W ten sposób hasło z przechwyconej przez hakera bazy 8:20 stanie sie nieaktualne i niedziałające?

  • @daito4778
    @daito4778 3 ปีที่แล้ว +3

    No niestety ja mam pocztę na home i tam na nawet nie ma historii logowań, chyba się przerzuce na inną ze swoją domeną

  • @dobrynick4313
    @dobrynick4313 3 หลายเดือนก่อน

    Czy da się "odpiąć" klucz po jego zagubieniu i jest możliwe przejście na pewnie okres na inny sposób autoryzacji logowania?
    Czy jednak posiadanie dwóch jest najbezpieczniejsza wersją?

  • @xyz-vp8cx
    @xyz-vp8cx 3 ปีที่แล้ว

    A co w przypadku zagubienia utraty tego cudownego cosia ?

  • @eR-MIK
    @eR-MIK ปีที่แล้ว

    Używam menadżera haseł. Gdy menadżer nie zna strony to nie wpisuje loginu i hasła. Jeśli więc trafiam na sfałszowaną strone to widzę, ze coś jest nie tka bo mam prośbę o wpisanie loginu i hasła choć nie powinno tego być.

  • @pawel30w
    @pawel30w 3 ปีที่แล้ว

    Świetny film, super niebezpiecznik! Więcej takich!

  • @maciejpilarski3581
    @maciejpilarski3581 2 หลายเดือนก่อน

    A jaka jest różnica, jeżeli używam managera haseł, przecież on też weryfikuje adres przed wprowadzeniem danych?

  • @cezhaw70
    @cezhaw70 ปีที่แล้ว

    ten klucz tez pomaga przy logowaniu do systemu?

  • @HAAKEY.EIGHT23HUNNA
    @HAAKEY.EIGHT23HUNNA 3 ปีที่แล้ว

    Wchodzenie na czyjeś podwórko to jak pułapka ;) Niepozdrawiam.

  • @rds7823
    @rds7823 3 หลายเดือนก่อน

    Czy klucz Titan security key pojawił się w sprzedaży na terenie naszego kraju ?

  • @tomekzleszna7578
    @tomekzleszna7578 3 ปีที่แล้ว +2

    oczywiście *SUPER FILM* - też jestem zwolennikiem takich rozwiązań - ale mam 3 pytania - pyt 1 - wspomniałeś, że klucz powinien przyjść w "oryginalnym, nienaruszonym opakowaniu" - 3 min 25 sek 3:25 - jakie jest zagrożenie, że ktoś przy kluczu majstrował? skąd mam wiedzieć, że to ładne pudełko jest oryginalne? (to jest jedno podwójne pytanie ;-) pyt 2 - w jaki sposób klucz ten chroni mnie jeśli ktoś "przejął kontrolę nad moim komputerem" (czego ja nie muszę być świadomy) - i może "zobaczyć wszystko co się na nim dzieje" - innymi słowy czy klucz ten w takiej sytuacji zabezpiecza mnie przed UTRATĄ POUFNOŚCI danych ... pyt 3 - czy nie sądzisz, że obsługa kluczy, szyfrowania, podpisywania dokumentów i transakcji powinna być WBUDOWANA w elektroniczny dowód osobisty ?

    • @NiebezpiecznikTV
      @NiebezpiecznikTV  3 ปีที่แล้ว +1

      1. Wszystko co wpinasz w port USB powinno być "zaufane", bo może udawać klawiaturę: th-cam.com/video/rZmivpxgeuU/w-d-xo.html (klucze mają możliwość/tryb pracy jako hid/klawiatura, wiec wiesz... ;) Pudełka są tak zrobione, że trzeba je zniszczyć aby dostać się do klucza. Oczywiście pewnie agencje rządowe są w stanie je podrobić, ale miejmy nadzieję, że handlarz Roman nie ;)
      2. Jak ktoś przejmie Twoje urządzenie (malware) to nic Cię nie uchroni. Jest zresztą o tym na filmie, a rycerze "Ni" to potwierdzają ;-) To czego jednak w przypadku klucza malware nie może zrobić, to sięgnąć do sekretów, które są na nim składowane w tzw. pamięci "write only". Do nich dostęp ma tylko klucz, i to po świadomym dotknięciu użytkownika.
      3. Tak sądzę. I tak jest. Możesz podpisywać dowodem i możesz profilem zaufanym: www.gov.pl/web/gov/podpisz-dokument-elektronicznie-wykorzystaj-podpis-zaufany

    • @tomekzleszna7578
      @tomekzleszna7578 3 ปีที่แล้ว

      @@NiebezpiecznikTV *WIELKIE DZIĘKI* za szybką i KONKRETNĄ ODPOWIEDŹ - zrobilibyście oddzielny odcinek o nowych e-dowodach?

    • @NiebezpiecznikTV
      @NiebezpiecznikTV  3 ปีที่แล้ว +3

      Dopisane do listy! Dobry pomysł.

    • @adamwarmuz5682
      @adamwarmuz5682 3 ปีที่แล้ว

      @@NiebezpiecznikTV są klucze yubi z czytnikiem linii papilarnych. To powinno być w standardzie jak ktoś ma kompa poza chronionym pomieszczeniem;)

    • @NiebezpiecznikTV
      @NiebezpiecznikTV  3 ปีที่แล้ว

      @@adamwarmuz5682 są. Czy to jest potrzebne? Wątpimy, bo jednak sam klucz dostępu nie zapewnia. Jeszcze potrzebne hasło.

  • @robertkowalczyk8578
    @robertkowalczyk8578 2 ปีที่แล้ว

    Dobra inicjatywa, tylko ile czasu im zajmie ominięcie zabezpieczeń albo sprzedawanie swoich urządzeń i ułatwienie im roboty która i tak jest prosta dla nich.
    Pozdrawiam

  • @Nevilleness
    @Nevilleness 3 ปีที่แล้ว +6

    Super filmik, od razu się przekonałem i zamówiłem 2 klucze i zacząłem konfigurować swoje konta, przede wszystkim gmail.
    ale...
    Wydaje się, że wciąż implementacja tego rozwiązania w wielu serwisach jest w powijakach.
    1. Google na telefonie krzyczy, że moja przeglądarka jest w trybie prywatnym (nie jest), więc nie można dodać klucza NFC.
    2. O ile na przykład Facebook umożliwia dodanie klucza przez przeglądarkę na PC, tak w aplikacji, czy przeglądarkach na iOS już takiej opcji nie ma.
    W ten sposób muszę pozostawić inne narzędzia, co przecież mija się z celem kluczy U2F.
    3. Inne nieco mniej popularne strony czy aplikacje, w ogóle nie słyszały o U2F, ale mam nadzieję, że się to niebawem zmieni.

    • @MamadramaPL
      @MamadramaPL 2 ปีที่แล้ว

      czyli dla apki facebook/instagram to nie działa?

  • @lukas3maj578
    @lukas3maj578 7 หลายเดือนก่อน

    A czy na jednym kluczu u2f mogę chronić dane dla siebie i żony! Czy żona musi mieć swój oddzielny klucz

  • @Klusio19
    @Klusio19 ปีที่แล้ว

    @Niebezpiecznik Chwilka, ale z kupieniem jednego klucza droższego (czarnego) i jednego klucza tańszego (niebieski) w celu bezpieczeństwa w razie zgrubienia/zniszczenia tego głównego, jeat jeden duży problem.
    Czarny klucz pozwala (na dzień dzisiejszy 19 grudnia 2023 tylko czarny) na dodanie go do logowania do Windowsa/Linuxa. Jeżeli zgubię/zniszczę czarny klucz, to czasem nie będzie tak, że i tak niebieskim kluczem nie będę w stanie dostać się do systemu? (Poza wygenerowanymi kodami bezpieczeństwa)
    Czy ja źle coś rozumiem?

  • @erikvanbrussel5304
    @erikvanbrussel5304 2 ปีที่แล้ว

    Borsuki, kuny, jenoty - to one przekonały mnie do zakupu klucza 2FA.

  • @iGreqRoyalty
    @iGreqRoyalty ปีที่แล้ว

    Nie kupię tego klucza bo drogi fest, ale na filmiku uśmiałem się grubo ^^

  • @Qwert0mietek
    @Qwert0mietek 2 ปีที่แล้ว

    Nk ten film o technologii, który miał być w opisie, bo tam go nie mogę znaleźć.

  • @o0julek0o
    @o0julek0o 3 ปีที่แล้ว

    Wstawka z najmanem była piękna