Многофакторная аутентификация (MFA) - что такое mfa, 2fa, u2f, otp, totp, yubikey
ฝัง
- เผยแพร่เมื่อ 1 มิ.ย. 2024
- Топовые обзоры, интервью с экспертами, разборы уязвимостей и атак, обучающие материалы и авторский контент от Владимира Абовяна теперь на канале Sunscrypt! Подписывайтесь 👉🏻 / @sunscrypt2140
В этом видео команда #Cryptonist расскажет о мультифакторной аутентификации #mfa- это базовое видео, где мы разбираем понятия, чтобы дальше было легче освоить тему #u2f токенов.
★ Купить Yubikey - bit.ly/3D2YGnk
--------------------------------
Тайм-коды
--------------------------------
00:00 Intro
00:40 Базовые термины
02:11 Многофакторная аутентификация (mfa)
03:20 1fa, 2fa, 3fa...,7mfa
06:53 Не путаем понятия
07:51 Одноразовые пароли (otp, totp, hotp)
10:33 Комбинации многофакторных защит
13:00 Fido Alliance (u2f, uaf)
13:46 Универсальная аутентифиация (u2f)
15:23 Как работает U2f
17:02 Подводим итоги
🏅 Если это видео оказалось вам полезным, то можете поддержать канал донатом BTC: 35zShNnsh6TDto2BDVfGyFYoPjkL473yky
--------------------------------
про нас
--------------------------------
★ Интернет магазин - cryptonist.ru
➤➤➤ Подписывайтесь на наши каналы:
★ Telegram - t.me/cryptonistru_bot
★ Vkontakte - cryptonist_ru
★ Facebook - / cryptonist.ru
★ Instagram - / cryptonist.ru
★ Twitter - / cryptonistr - วิทยาศาสตร์และเทคโนโลยี
Топовые обзоры, интервью с экспертами, разборы уязвимостей и атак, обучающие материалы и авторский контент от Владимира Абовяна теперь на канале Sunscrypt! Подписывайтесь 👉🏻 www.youtube.com/@sunscrypt2140
Хороший у вас канал. Не только крипта, кошельки, но и образование вокруг всего этого
спасибо!
+ 🙏👍
@@cryptonist Здравствуйте уважаемые криптонисты, я давно смотрел Вас и доверяю Вашему каналу. Поэтому решил заказать два кошелька именно у Вас. В данный момент, будет уже несколько дней как меня не могу получить уведомление, что заказ отправлен. Я очень надеюсь, что непроизодет так, что мне придётся в переплачивать за заказ, что был оформлен до повышения цен. Надеюсь на вашу честность, понимание и уважение к вашим подписчикам и постоянным зрителям. Готов дать все данные по заказу
Я однажды пришёл в офис оператора связи и попросил запрет перевыпуска симкарты по доверенности. На меня как на дурачка посмотрели и сказали, что впервые о таком слышат и такую услугу не оказывают. Пришёл в следующий раз в тот же офис. Там уже другая девушка долго не могла понять что я от неё хочу, потом поняла, звонила кому то, сказала, что надо писать заявление, но в какой форме и на чьё имя надо писать никто не знает. Третий раз я пришёл уже в другой офис объяснил что я хочу, девушка долго что то набирала в компьютере а потом пришла смс , что услуга запрета перевыпуска симки по доверенности подключена. Так что это то ещё приключение. Со вторым оператором была примерно та же история.
кто был оператор связи ?
@@hansemmer МТС и Теле2
Обязательно необходимо иметь на руках подписанную бумагу.
Отличное видео Спасибо за информацию
Очень полезное, нужное видео👍👍
Я пользователь юбикей и хотелось бы побольше узнать!
Спасибо, очень полезно!
Очень классно рассказали ! Спасибо !!!
Владимир, Вы как всегда на высоте! Спасибо за такой положительный и полезный контент. Надеюсь, что Ваши усилия по его созданию будут вознаграждены и финансово и морально.
Илья, благодарю)
Спасибо 👍👌
Спасибо!
А будет ли видео с подробным разбором возможностей YubKey 5 nfc?
Молодец, спасибо!
хорошая штука 🤔🧐👍
Бывает же так, только вчера купит себе токен fido с биометрией) и тут видео 📹.... Прям классно
а что за токен приобрели? Какие впечатления?
Всё же хотелось бы понять сам принцип работы U2F, как устанавливается соответствие
для этого надо погружаться в технические детали.
Есть ли на канале сравнение аппаратных U2F-ключей?
Multifactor authentication - многозвенная(множественная) проверка подлинности.
А как насчет ключа отпечатка пальца? этот метод хуже чем U2F ? Например в почтовом ящике от mail есть настройка по сканеру отпечатка пальца но в плане защиты трудно понять насколько этот метод надежней чем U2F
Заказал ключи на Амазон 7-10 дней ждал пока отправят! Ключа BIO ввобще нет в наличии, даже на сайте производителя. Должны скоро приехать.
Скоро у нас будут
@@cryptonist будут - купим!
Всё предельно ясно, кроме одного, u2f бывает только аппаратный или программные варианты тоже существуют?
не встречал программных и в целом смысл в них отсутствует, так как фактор владения замещается фактором знания.
Было сказано в примере, что вход в квартиру с использованием ключа - это однофакторная аутентификация (1fa).
В связи с этим - вопрос: а если в двери в квартиру установлено 2 замка, и для входа в квартиру, соответственно, необходимо использовать 2 ключа, то тогда это будет двухфакторной аутентификацией (2fa)?
нет , это будет две однофакторных аутентификации
@@sanya_west согласен. В ролике немного некорректно говорится об аж 7факторной аутентификации. Фактора всего три - Знание, Владение, Уникальность. Остальное - это уже не факторы, а только этапы этих факторов. Поэтому "пароль + ТОТР" - это не двухфакторная, а двухэтапная аутентификация. Тем не менее ролик хорош, доступно объясняет сложные вещи.
Скажите пожалуйста, если использовать Trezor как второй фактор на сайте (U2F), при утери кошелька и последующем его восстановлении seed-фразой на новом Trezor One, смогу ли я авторизироватся вторым фактором (U2F) на сайте с восстановленным из seed-фразы Trezor One?
да.
@@user-ly5zr4lo6g Спасибо)
Почему в горячие кошельки типа Метамаск нельзя Ybikey интегрировать?
Что лучше Юбикей в использовании или ТREZOR Т с этой же имеющейся функцией? Т.е. другими словами, если с Trezor что случиться, можно всё восстановить из семени в новом Trezor?
Юбикей нужно подключать 2 (один запасной), Тrezor второй иметь не обязательно, можно купить потом новый, восстановить на нем сид и все будет работать.
TREZOR более «нежный» аппарат ;-)
Ну и с Yubikey быстрее пройти аутентификацию.
Планируется ли расширение ассортимента Юбикей? Спасибо.
да, скоро появится в наличии Yubikey BIO
@@cryptonist скорей интересуют варианты Nano (USB-C), т.к. выглядят более удобными для ноутбуков.
@@dmitriierofeev3588 , так и Yubikey 5 и просто Security Key Yubico выпускаются с USB-C ;-)
Trezor One имеет защиту от фишинга?? (U2F токен)
да
Когда будет продолжение по сейфпалу?
На днях
Везде, где u2f поддерживается можно подключить любой электронный ключ будь то Yubikey или просто Ledger или Trezor, только на Кракен подвязывается только Yubikey , аппаратные кошелек не подходит зачем так сделали не понятно, наверно контракт с Yubikey
В отличие от 20-летних мамкиных майнеров Владимир объясняет очень спокойно и такое запоминается гораздо прочнее
Как восстановить доступ если потеряешь юбикей?
никак! бэкапов у этих девайсов нет. Нужно иметь 2-3 копии устройств на всякий случай.
@@cryptonist При настройке же можно данные сохранить public id, private id и secret key. Кстати yubikey покупал в Вашем магазине
ГДЕ ВТОРАЯ ЧАСТЬ ???!!! Про ЮБИКЕЙ !!!
Будет! подождите.
@@cryptonist , да, да, ждем. ;-)
Если есть возможность осветите вопрос по поводу того как восстановить доступ к Binance если потеряешь основной и резервный Yubikey.
@@pinco2004 через тех поддержку бинанс
@@user-ly5zr4lo6g , ну это понятно и без задавания вопроса ;-)
Ещё бы с библейских времён начал. Поэтому, ввожу вашу тему смотрю там где меньшее время
:) специально для этого под каждым видео есть тайм-коды
Спасибо!