Lepsze uwierzytelnianie, bez haseł!

แชร์
ฝัง
  • เผยแพร่เมื่อ 18 ต.ค. 2024

ความคิดเห็น • 126

  • @MateuszChrobok
    @MateuszChrobok  ปีที่แล้ว +20

    Mam nadzieję, że materiał Wam się podobał i dowiedzieliście z niego czegoś interesującego. Więcej informacji o Secfense znajdziecie na ich stronie, pod adresem secfense.com/ oraz w ich social media.
    Zresztą w tajemnicy zdradzę Wam, że szykują pod koniec marca webinar z Andrew Shikiarem, czyli twarzą stowarzyszenia FIDO, a moderowany przez Adama z Zaufanej Trzeciej Strony. Jeżeli chcecie wziąć w nim udział, to śledźcie uważnie sociale Secfense!
    Smacznej kawusi!

    • @adrianpeska9187
      @adrianpeska9187 ปีที่แล้ว +2

      taka wygoda też jest niebezpieczna bo jeśli wyjdą urządzenia wszystko w 1 i ty sobie takim robisz wszystko to jak będzie atak hakerski ... nom to problem. dużo jest teori spiskowych na ten temat a zdaje się dużo sprawdzać ;)

    • @BxOxSxS
      @BxOxSxS ปีที่แล้ว +2

      @@adrianpeska9187 twój komentarz be like: pokaż mi że nie obejrzałeś odcinku i nie znasz się na temacie bez stwierdzenia tego

    • @loginzastrzezony
      @loginzastrzezony ปีที่แล้ว +3

      Mateuszu, dzięki za ten film, jak i wiele innych materiałów edukacyjnych! Są na bardzo wysokim poziomie - zarówno pod kątem merytorycznym, jak i... stylu wypowiedzi. Korzystając z dobrodziejstw komunikacyjnych YT chciałem się Ciebie zapytać o to w jaki sposób przygotowujesz się do każdego nagrania? Masz wzorową dykcję, czy korzystałeś z kursów lub szkoleń z tego obszaru? Nie widać też żebyś czytał z promtera, a każde Twoje zdanie jest doskonale ułożone w sensowną i logiczną całość, nawet pod kątem interpunkcji za pomocą krótkich przerw. Będę Ci bardzo wdzięczny za wszelkie sugestie. Niewątpliwie jest to jeden z moich najtrudniejszych celów do osiągnięcia i na Twoim przykładzie chciałbym podążyć podobną ścieżka dającą tak rewelacyjne rezultaty!

    • @mszary
      @mszary ปีที่แล้ว +2

      @@adrianpeska9187 U2F/FIDO2 to nie RSA (ci od brelokow, nie ci od krypto) - tu nikt seedow nie trzyma w centralnej bazie :) Wszystko ladnie rozproszone, bez powiazania wygenerowanych kluczy, a sam klucz fizyczny zazwyczaj nawet nie zapisuje ani grama informacji (moze z wyjatkiem licznika uzycia)

    • @BxOxSxS
      @BxOxSxS ปีที่แล้ว +1

      ​@@mszary co? U2F i FIDO2 korzysta z kryptografii asymetrycznej w tym rsa (lub algorytmy opracte na krzywych eliptycznych) i to nie jest minus tylko plus. Nw o co ci chodzi z tym krypto. Ale masz rację że te klucze (przynajmiej nie muszą) przechowywać dużo informacji poza samym zaszyfrowanym kluczem prywatnym

  • @secfense
    @secfense ปีที่แล้ว +38

    Bardzo dziękujemy za zaproszenie do odcinka i za świetną współpracę!

    • @scarbiossa
      @scarbiossa ปีที่แล้ว +1

      Nie ma sprawy 😊

  • @szafirmeru
    @szafirmeru ปีที่แล้ว +20

    Fajnie jakby inne banki śladem ING też zapowiedziały wprowadzenie kluczy jako opcję do logowania się.

    • @MateuszChrobok
      @MateuszChrobok  ปีที่แล้ว +8

      Moim zdaniem to krok w dobrą stronę. W końcu 😎👍

  • @Derpeusz
    @Derpeusz ปีที่แล้ว +11

    Realizujesz bardzo merytoryczne i fajne odcinki, aż chce się słuchać!

  • @andrzejmurzyn4998
    @andrzejmurzyn4998 ปีที่แล้ว +9

    nie sądziłem że w kawiarni można sobie na spokojnie ponagrywać :3
    a tak serio to fajny film

    • @CHOMIKSA.
      @CHOMIKSA. ปีที่แล้ว +3

      Green screen?

    • @Tarvezz
      @Tarvezz ปีที่แล้ว +1

      ​@@CHOMIKSA. Na pewno xD

  • @Pentaxk3
    @Pentaxk3 ปีที่แล้ว +1

    Dzięki za ciekawy materiał.
    😁

  • @bartoszp2135
    @bartoszp2135 ปีที่แล้ว +2

    Kiedyś podczas biegania rozkminiałem jak zabezpieczyć kluczowe urządzenia inteligentnego domu jak np. zamek drzwi wejściowych i wpadłem dokładnie na taki pomysł. Jeden klucz publiczny na urządzeniu końcowym i drugi klucz prywatny na serwerze schowanym głęboko w murach. Każda prośba o odblokowanie drzwi będzie zawierała inne dane, więc żadne zewnętrzne nasłuchiwanie nie pomoże. Do tego jakiś alarm i blokada czasowa w przypadku próby bombardowania zamka metodą brute force.

  • @hardus8794
    @hardus8794 ปีที่แล้ว +1

    Super pozdrawiam

  • @paczkaczka
    @paczkaczka ปีที่แล้ว +6

    Może odcinek o tym co wie o nas nasz dostawca internetu? :)

    • @11ujujz47
      @11ujujz47 ปีที่แล้ว

      To się bardziej na shorta nadaje

  • @mattaimp
    @mattaimp ปีที่แล้ว +2

    Fajny materiał. Smacznego.

    • @MateuszChrobok
      @MateuszChrobok  ปีที่แล้ว

      Jak się domyśliłeś?

    • @mattaimp
      @mattaimp ปีที่แล้ว

      @@MateuszChrobok Na kanałach pisali 😉

  • @Micz84
    @Micz84 ปีที่แล้ว +2

    Dla małych stron [roblemem z wdrożeniem tego typu rozwiązań jest powszechność wśród użytkowników. Mały sklep nie może sobie pozwolić na wymuszenie tego typu uwierzytelniania. Ryzykuje, że klienci uznają, że to przesada wymagać instalowania dodatkowej aplikacji. Oczywiście możnaby to zrobić jako opcja i tylko zachęcać do skorzytania.
    Problemem może być też rozdrobnienie. Jeśli każda większa firma technologiczna opracowałąby własne rozwiązanie tego typu to mogłoby to zniechęcić użytkowników, bo musieliby mieć klika aplikacji tego typu. Myślę, że aby zwiększyć szansę na szerokie użycie wśród ludzi musiałaby powstać organizacja non-profit wspierana przez tech gigantów, która wprowadziłaby takie rozwiązanie na rynek.

    • @AntoniAmericaLatina
      @AntoniAmericaLatina ปีที่แล้ว

      I tą organizacją jest właśnie FIDO Alliance, która opracowała otwarty standard uwierzytelniania w sieci. Jedyny koszt to wdrożenie go.

  • @asfaltyka
    @asfaltyka ปีที่แล้ว +3

    Idealna długość materiału, co do samego produktu to nie powalił podczas prezentacji, pozostaje przy keycloaku.

  • @HUW-05039
    @HUW-05039 ปีที่แล้ว +5

    Pytanie co z faktem ze klucze powiazane są z urządzeniem? "Zaletą" klasycznych haseł jest to że mamy je ze sobą, w głowie. Natomiast przy fido co gdy zgubimy telefon?

    • @mszary
      @mszary ปีที่แล้ว +1

      Od niedawna juz nie sa (nie musza byc) - passkeys. Dla jednych to wada, dla innych zaleta, ze klucze migruja pomiedzy zaufanymi urzadzeniami

  • @marcinmantor8648
    @marcinmantor8648 ปีที่แล้ว

    Cześć Mateusz, widzę, że już hasło DORA pojawia się w Twoich filmikach, a to temat rzeka, który fajnie jak będzie pojawiać się coraz częściej. tym bardziej, że do DORA powstanie jeszcze dużo rrs-ów... nowe i stare wymogi dla IT, bezpieczeństwa, pytanie co zrobią ostatecznie z cyberustawą, dostawcy usług, co będą mieć niezłe wyzwanie, pełno audytów, wewnętrznych, zewnętrznych, ach będzie się działo, będzie "zabwa";)

  • @Vulver
    @Vulver ปีที่แล้ว

    Jest już tak wiele tych metod i protokołów uwierzytelniania, że integracja kolejnej cudownej i bezpiecznej metody uwierzytelniania w aplikacji śni się programistom po nocach. Potem do tych "jednolitych" standardów przychodzą jeszcze różne implementacje, programistę głowa boli, użytkownicy mają dość, złodzieje nadal znajdują sposoby by kraść, a wynalazcy tych cudownych standardów zacierają łapki, bo zawsze można zarobić na certyfikacji, oprogramowaniu czy sprzedaży fizycznych kluczy, czytników biometrycznych etc.

  • @karolkulbaka8577
    @karolkulbaka8577 ปีที่แล้ว +3

    Fajny odcinek, ale małe sprostowanie - biometria w urządzeniach mobilnych jest traktowana jako element posiadany, bo techniczne jedynie uwalnia zachowane klucze, a same dane biometryczne są przetwarzane wyłącznie wewnątrz urządzenia.

    • @mszary
      @mszary ปีที่แล้ว

      Bardzo ciekawe spostrzezenie 👍

    • @BxOxSxS
      @BxOxSxS ปีที่แล้ว +1

      Nie do końca. Klucze są szyfrowane algorytmem hmac. Urządzenie samo z siebie nie jest w stanie pokazać klucza gdy chce. Gdy użytkownik da odcisk palca przechodzi on przez algorytm do postaci która jest w stanie odszyfrować magazyn sekretu

    • @mszary
      @mszary ปีที่แล้ว +1

      @@BxOxSxS hmac nie sluzy do szyfrowania :) bezpiecznik biometryczny jest na poziomie OSa, wiec potencjalna luka tamze moze spowodowac wyciek materialu prywatnego. Mechanizm, niestety, nie korzysta z tzw. secure enclave, aby mozna bylo migrowac "klucze" pomiedzy urzadzeniami i to jest potencjalna slabosc. Ergo - mechazm biometryczny, podobnie jak PIN jest wylacznie kontrola dostepu do uwolnienia materialu prywatnego.

  • @nielot0330
    @nielot0330 ปีที่แล้ว +1

    W świecie Tora logowanie kluczami od lat już jest wykorzystywane, a jak coś tam jest, to znak że jest to całkiem bezpieczne.

  • @szymonjackiewicz8247
    @szymonjackiewicz8247 ปีที่แล้ว

    02:27 "No i mamy pro8l3m." - Dobry smaczek :D

  • @brus217
    @brus217 ปีที่แล้ว +2

    Nie ma bardziej wkurzających stron niż te rządowe i od dostawców np energii. Gdzie chcesz zapłacić tylko rachunek ale oczywiście albo musisz hasło zmienić bo wymyślili, ze tak będzie bezpiecznie po czym za miesiąc już nie pamiętasz tej zmiany. Albo aplikacja jest tak wymyślona jak by ktoś chciał Zrobić pozłości.

  • @damianstelmach4654
    @damianstelmach4654 ปีที่แล้ว +2

    Czy to nie jest poprostu wariacja techniki znanej z kluczy SSH?

  • @_shy_fox_
    @_shy_fox_ ปีที่แล้ว +3

    Mógłbym zaakceptować go, ale..
    Jeśli dało by się skopiować klucze prywatne tak jak secret key w 2FA.
    Tak aby w przypadku utraty urządzenia zgrać je z backupu.
    Zabezpieczyć klucze hasłem, bo piny i biometria to słabe zabezpieczenie.
    Jak będzie to otwarty projekt to powstanie masa aplikacji z różnymi implementacjami może któraś mi przypasuję.

    • @mszary
      @mszary ปีที่แล้ว +2

      Dlaczego PINy i biometia to slabe zabezpieczenia? Pytam serio. Jakiego typu ataku sie spodziewasz?

    • @_shy_fox_
      @_shy_fox_ ปีที่แล้ว +1

      @@mszary Na przykład ciekawski znajomy, lub partner może przyłożyć nasz palec, zeskanować twarz w trakcje snu.
      A w przypadku pinów to 4 liczby są łatwe do złamania, bez zabezpieczenia antybrutalforce.

    • @mszary
      @mszary ปีที่แล้ว +1

      ​@@_shy_fox_ jak ktos Ci odblokuje telefon to i tak jest game over (dostep do konta email zazwyczaj konczy/zaczyna zabawe - w zaleznosci od punktu siedzenia). Ad PINu w FIDO - jest odporny na bruteforce dokladnie tak, jak chip w Twojej karcie platniczej. Argument masz dobry, ale nie celujacy w te konkretna metode.
      A kopiowanie kluczy jest rzeczwiscie problemem, ale passkeys go rozwiazuje (klucze migruja np. w ramach iCloud)

  • @janepko
    @janepko ปีที่แล้ว +2

    Szkoda, że prawie żaden serwis nie wspiera FIDO. Jak na razie tylko U2F i to też mniej niż bym oczekiwał.

  • @Bob-right.
    @Bob-right. 2 หลายเดือนก่อน

    Zabujany mistrz drugiego planu 🙊🙉🙈🐵

  • @swist666
    @swist666 ปีที่แล้ว +3

    Czy jak w usłudze obsługujemy tylko logowanie przy użyciu konta Google które samo w sobie jest dobrze zabezpieczone to jest sens implementować 2fa?

    • @foobaz2387
      @foobaz2387 ปีที่แล้ว

      Hasło do google też może zostać utracone. No i co będzie jak nagle google zawiesi ci konto, będą mieli awarię, albo wydarzy się coś innego co sprawi że utracisz dostęp do wszystkich swoich usług na które logowałeś się używając obcego systemu?

    • @swist666
      @swist666 ปีที่แล้ว

      @@foobaz2387 Bardziej chodziło mi o zabezpieczenie użytkownika od strony prowadzenia aplikacji która umożliwia tego typu logowanie.

  • @mikoaj8
    @mikoaj8 ปีที่แล้ว

    Mati co z tym TED-em o którym pisał Twój Twitter? Nie do końca wiem jak go szukać.

  • @adambielski2743
    @adambielski2743 ปีที่แล้ว +3

    Jak takie uwierzytelnianie ma się do obecnej od dawna np. w bankach autoryzacji mobilnej?

    • @MateuszChrobok
      @MateuszChrobok  ปีที่แล้ว +3

      Uwierzytelnianie to weryfikacja tożsamości czyli odpowiedź na pytanie kim jesteś.
      Autoryacja zaś ma zagwarantować pewne uprawnienia. W przypadku banków gwarantujesz na przykład transkacje poprzez autoryzację mobilną.

    • @mszary
      @mszary ปีที่แล้ว +3

      Wlasnie brakuje aktualnie w U2F/FIDO2 mozliwosci autoryzacji transakcji (brak kontekstu - trudno cos wyswietlicz na kluczu). Ale sprawa moze ulec zmianie z pomoca Passkeys (tam juz dzis na upartego mozna wcisnac kontekst)

  • @mble
    @mble ปีที่แล้ว

    Jaka jest różnica między fido, a na przykład ssh-key?

  • @riddick9547
    @riddick9547 ปีที่แล้ว

    Jeżeli programiści opracowali szyfratory, to adekwatnie i możliwość deszyfratory. Wystarczy, że któryś ze zwolnionych pracowników firmy, nagle przestanie być lojalny. To prawidłowość stara jak świat, niczym rakiety i antyrakiety. Wojna trwa nadal.

  • @stor954
    @stor954 ปีที่แล้ว +1

    masz bdb dobre materiały

  • @2Pzp
    @2Pzp ปีที่แล้ว +2

    Niestety pierwszy raz minusuję Twój materiał - brak informacji co się dzieje w przypadku awarii/utraty urządzenia przechowującego klucze.

  • @kariii3501
    @kariii3501 ปีที่แล้ว +1

    Czy klucz U2F jest bezpieczny i czy da sie go zlamac lub jakos przejac gdy uzywamy go do uwierzytelniania lub jako haslo

    • @BxOxSxS
      @BxOxSxS ปีที่แล้ว +2

      idealny przykład dlaczego zabrakło wyjaśnienia kryptografii asymetrycznej. Jest bezpieczny bo właśnie nie da się go przejąć. Klucz prywatny nigdy nie opuszcza urządzenia przesyłamy tylko klucz publiczny i weryfikację że go posiadamy. To nie jest hasło działa kompletnie inaczej. Ciężko to szybko wytłumaczyć więc jak chcesz dokładnie wiedzieć sprawdz jak działa kryptografia asymetryczna pod względem logicznym i/lub matematycznym (np RSA)

    • @szmonszmon
      @szmonszmon ปีที่แล้ว +1

      @@BxOxSxS Złamać można, bo jest z plastiku. Przejąć też można, tak samo jak każdą inną fizyczną rzecz. Jeśli podejdzie do ciebie miły człowiek z nożem lub kijem w ręku, to sam oddasz.

    • @BxOxSxS
      @BxOxSxS ปีที่แล้ว +1

      @@szmonszmon nawet jak mu dasz to klucze prywatne są zaszyfrowane i bez pinu nie odblokuje go. No wiadomo jak będzie odpowiednio niemiły i znał się to też może zdobyć ale to nie jest problem technologiczny

    • @mszary
      @mszary ปีที่แล้ว +1

      XKCD odcinek 538 :)

  • @_adamrw
    @_adamrw ปีที่แล้ว +1

    Autoryzacja operacji w mBanku wygląda tak, że po zapoznaniu się w aplikacji co autoryzuję muszę wklepać pin. Jeszcze jak jestem w domu to luz, ale jeśli jestem w miejscu publicznym to zawsze rozglądam się czy w okolicy nie ma kamer i kombinuję jak zasłonić co wpisuję. W takich właśnie przypadkach z pomocą powinien przyjść kluczyk.

    • @mszary
      @mszary ปีที่แล้ว +1

      mozesz tez wlaczyc autoryzacje lokalna biometria - jest opt-in.

    • @_adamrw
      @_adamrw ปีที่แล้ว +2

      @@mszary Faktycznie, miałem tylko włączone przy logowaniu. Dzięki.

  • @falaplazmy
    @falaplazmy ปีที่แล้ว

    Mała prośba, wrzucaj w piątki lub soboty. Niedziela do dzień przygnębienia, bo następny dzień ro poniedziałek.

  • @firststrikez9840
    @firststrikez9840 ปีที่แล้ว +3

    Microsoft, alphabet.. jakos zaswiecila mi sie czerwona lampka

    • @BxOxSxS
      @BxOxSxS ปีที่แล้ว +2

      Standard jest otwarty. W tym przypadku wspieńcie tych firm daje tylko plusy w postaci adopcji i rozwoju. Podobnie jak z wolnym oprogramowaniem jak linux. Te firmy mają w tym interes ale użytkownicy tylko na tym zyskają. Zawsze powtarzam nie ufasz patrz w kod jeśli potrafisz, jeśli nie otwarty kod daje większą szanse że ktoś kto się zna go zweryfikuje. Nitrokey ma zarówno otwarty firmware jak i cały projekt hardwaru swoich kluczy

    • @firststrikez9840
      @firststrikez9840 ปีที่แล้ว +4

      @@BxOxSxS moim zdaniem przystapily do tego projektu aby miec znaczacy wplyw na jego finalne uksztaltowanie sie i zasady dzialania. Jesli ms i google wloza najwiecej kasy w rozwoj systemu to tak na prawde do nich bedzie nalezec ostatnie slowo na jakich warunkach bedzie dzialal system autoryzacji

    • @BxOxSxS
      @BxOxSxS ปีที่แล้ว +2

      @@firststrikez9840 trochę tak ale nad wszystkim dalej czuwają niezależni eksperci. I tak jak mówiłem wszystko jest otwarte i wygląda to naprawdę solidnie. Zawsze na takie rzeczy trzeba uważnie patrzeć i tu się zgadzam ale samo skreślenie pomysłu bo te firmy się tym zainteresowały jest nieopłacalne dla użytkowników

    • @mszary
      @mszary ปีที่แล้ว +2

      @@firststrikez9840 w tym wypadku to naprawde bardzo dobrze. Bez wsparcia najwiekszych (w tym wypadku IMO najwiecej popychaja Google, Apple oraz Microsoft) masowa adopcja moglaby nie nastapic. Dopoki standard jest otwarty, ja bede spal spokojnie. MS np. bardzo wspiera popularyzacje rozszerzenie do FIDO2 (hmac-secret), dzieki ktoremu klucze nie tylko umieja podpisywac, ale tez szyfrowac. Potrzebne to bylo MSowi, a skorzystamy wszyscy :)

  • @szwejq
    @szwejq ปีที่แล้ว +3

    najważniejsze aby społeczność zawsze miała nadzór nad technologiami korporacji, gdyż Nie wyciska tylko to co zawsze jest publicznie kontrolowane.
    Czyste dane biometryczne na zawsze powinny być święte

    • @mszary
      @mszary ปีที่แล้ว +1

      Amen :)

    • @szwejq
      @szwejq ปีที่แล้ว

      @@mszary amen :)

  • @hokuspokus8570
    @hokuspokus8570 ปีที่แล้ว +2

    A co w przypadku utraty klucza prywatnego gdy telefon szlag trafi - kaplyca ?
    Odcinek chyba był nagrywany latem bo tak wam ciepło xd

    • @mszary
      @mszary ปีที่แล้ว +2

      Rozwiazanie toporne - drugi klucz w sejfie. Rozwiazanie zgrabniejsze - Passkeys :)

    • @MateuszChrobok
      @MateuszChrobok  ปีที่แล้ว +2

      Ja lubię toporne z czego klucze są malutkie więc wolę 3.

    • @mszary
      @mszary ปีที่แล้ว +1

      @@MateuszChrobok tez korzystam z wariantu topornego, ale wrzodem na tylku jest utrzymanie kluczy "in-sync" :)

  • @AgnieszkaGadacz
    @AgnieszkaGadacz ปีที่แล้ว

    ❤❤❤

  • @dawidsoboczynski3586
    @dawidsoboczynski3586 ปีที่แล้ว

    A jaki w porównaniu z FIDO jest poziom bezpieczeństwa menedżera haseł bitdefendera?

    • @AntoniAmericaLatina
      @AntoniAmericaLatina ปีที่แล้ว

      Menadżery haseł wciąż bazują na hasłach, czyli na współdzielonym sekrecie. PIN jest o tyle lepszy, że jest przypisany do urządzenia, wiec choć kilku znakowy, to nie jest przechowywany w żadnych bazach, które można wykraść. FIDO to kolejny krok. Tożsamość zabezpieczana jest kryptograficznie i zapisywana tylko na twoim urządzeniu. Nie ma więc możliwości, że zostanie ona wykradziona z jakiejś bazy (jak hasło).

  • @sw3.
    @sw3. ปีที่แล้ว +1

    Jestem zawiedziony. Nawet o szachach było a o FidoNecie nie było...

  • @nihilistycznyateista
    @nihilistycznyateista ปีที่แล้ว +1

    A czy da się tanim kosztem mieć uwierzytelnianie biometryczne na komputerze stacjonarnym? Jakiś czytnik odcisków palca na USB, czy coś? Chętnie bym się w takie coś zaopatrzył, a jak sobie pomyślę o komputerach przyszłości, gdzie logowanie warunkuje położenie dłoni na myszce z czytnikiem w lewym klawiszu, to jakoś mi się cieplutko na serduszku robi.

  • @Hitomi8669
    @Hitomi8669 ปีที่แล้ว

    klucz u2f też da się ominąć na przykład złośliwym oprogramowaniem które skopiuje dane z przeglądarki do innej i cóż no lekka lipa

  • @grzesiekxitami3264
    @grzesiekxitami3264 ปีที่แล้ว +1

    mnie się kiedyś chciało, Novel, kilkudziesięciu użytkowników, hasłą nie były ciekawe, tylko jedno brzydkie słowo
    mnie obowiązywało coś więcej niż tajemnica spowiedzi - przyzwoitość

  • @BaNuj
    @BaNuj ปีที่แล้ว +1

    ja bym chciał zaszyfrować dysk zewnętrzny ssd bez bitlockera i na systemie bez modułu tpm [więc też odpada]. a testowałem wiele i nic nie działa jak trzeba :D

    • @snek_john_titor
      @snek_john_titor ปีที่แล้ว +2

      Veracrypt?

    • @BxOxSxS
      @BxOxSxS ปีที่แล้ว +4

      Zawsze jest hasło od sprawdzonego veracrypt lub luksa. Luks wspiera odblokowanie poprzez standardy fido. Bitlockerowi i windowsowi nie ufałbym do jakichkolwiek poważnych rzeczy chociaż lepsze to niż nic

    • @BaNuj
      @BaNuj ปีที่แล้ว +1

      @@BxOxSxS hmm, luks wydaje się świetny. No ale mam tylko windowsa wszędzie... Poczytam o tym, dzięki wielkie!
      Vera Crypt próbowałem, ale oni z teog co pamiętam mieli darmowy trial, a potem już płatne. Nie chciałbym płacić za odblokowanie własnych danych po czasie kiedy się kończy okres próbny.

    • @BxOxSxS
      @BxOxSxS ปีที่แล้ว +4

      @@BaNuj Coś pomyliłeś bo veracrypt jest darmowy z otwartym kodem. Jeśli używasz Windowsa to najbezpieczniejsze rozwiązanie

    • @janepko
      @janepko ปีที่แล้ว +3

      @@BaNuj Veracrypt jest darmowy. To następca Truecrypta.

  • @grzesiekxitami3264
    @grzesiekxitami3264 ปีที่แล้ว +1

    a czy FIDO to nie było kiedyś... niech ktoś przypomni

    • @mszary
      @mszary ปีที่แล้ว +2

      a bylo, bylo - BBSiki trzymajace sie za modemowe raczki :)

  • @jacekk9618
    @jacekk9618 ปีที่แล้ว +1

    no i jak tam juz rozwiazano ta zagadke z odbiciem w okularach?

    • @MateuszChrobok
      @MateuszChrobok  ปีที่แล้ว

      Jeszcze nikt do mnie nie napisał z poprawną odpowiedzią

    • @jacekk9618
      @jacekk9618 ปีที่แล้ว

      @@MateuszChrobok to rzeczywiscie trudna sie wylosowała

    • @BxOxSxS
      @BxOxSxS ปีที่แล้ว +1

      Który to odcinek? Postaram się podjąć wyzwania. Miałem to w planach ale zapomniałem

    • @jacekk9618
      @jacekk9618 ปีที่แล้ว +1

      @@BxOxSxS o odczytywaniu z okularów

    • @BxOxSxS
      @BxOxSxS ปีที่แล้ว

      @@MateuszChrobok Dobra po dwóch dniach prób poddaję się. Sprawdziłem kilknaście sztucznych inteligencji do debluru wykrywania tekstu itp. I oczywiście z oka. Te ostatnie litery są za mało widoczne przez kontrast oraz za mało pixeli (720p jpg nie oddaje) Jak się komuś uda to będę pod wrażeniem bo w żadnym z modeli których używałem nie było aż tak trudnych przykładów

  • @AxelNowicki777
    @AxelNowicki777 10 หลายเดือนก่อน

    🎉

  • @Wookash666
    @Wookash666 ปีที่แล้ว +2

    Fido to był ludzik z 7upa ;)

    • @AntoniAmericaLatina
      @AntoniAmericaLatina ปีที่แล้ว

      Fido Dido rules 🤘🏼

    • @Wookash666
      @Wookash666 ปีที่แล้ว

      @@AntoniAmericaLatina Dido to ta laska od emenemsa? ;)

  • @grand2137.
    @grand2137. ปีที่แล้ว

    szkoda ze nie pokazane jak to dziala na jakims przykladzie

  • @firststrikez9840
    @firststrikez9840 ปีที่แล้ว

    Czesc

  • @iirekm
    @iirekm ปีที่แล้ว +2

    Tyle że jest problem: klucz sprzętowy można ukraść (albo zgubić), odcisk palca podrobić np na podstawie tego co ktoś dotykał.
    Obecnie dodatkowym zabezpieczeniem było hasło właśnie. Innym wariantem jest klucz sprzętowy wymagał PINu (mają one takie funkcje), ale znowu: PIN to też rodzaj hasła.

    • @mszary
      @mszary ปีที่แล้ว +3

      PIN to zupelnie inna para kaloszy :) Uzywany lokalnie, podlegajacy mechanizmom antybruteforce'owym, przede wszystkim niewspoldzielony "na zewnatrz". Na zgubione/skradzione klucze rozwiazaniem sa Passkeys (w skrocie obiekty FIDO2 migrujace pomiedzy zaufanymi urzadzeniami, np. via iCloud)

    • @BxOxSxS
      @BxOxSxS ปีที่แล้ว +1

      klucze prywatne są zaszyfrowane w środku właśnie pinem więc jeśli po stracie po prostu go usuniemy z serwisów to jesteśmy bezpieczni. Samo złamanie takiego pinu wymaga dość sporo czasu (w obecnych czasach). Wiadomo nie ma idealnego rozwiązania szczególnie jak się go źle używa ale to zdecydowanie jest bezpieczniejsze

    • @BxOxSxS
      @BxOxSxS ปีที่แล้ว +1

      @@mszary Mechanizmy brutforcowe w takim wypadku nie są realne bo można skopiować zaszyfrowaną pamięć i lokalnie próbować złamać. Ale daje to kosztowna operacja

    • @mszary
      @mszary ปีที่แล้ว +1

      @@BxOxSxS nope, w zadnym wariancie FIDO nie jest PIN uzywany do szyfrowania informacji (za mala entropia). Klucze szyfrowane/derywowane sa wylacznie przez jeden "secret", unikatowy dla danego egzemplarza, a PIN jest wylacznie mechanizem kontroli dostepu.

    • @mszary
      @mszary ปีที่แล้ว

      @@BxOxSxS ;)

  • @vLef1
    @vLef1 ปีที่แล้ว +2

    Czy zacząłeś używać AI do obróbki dźwięku? Uważam, że brzmi to nienaturalnie i znacznie gorzej, niż dobrze nagrane audio które zwykle oferowałeś. Jak dla mnie AI jest świetną opcją, gdy trzeba naprawić nagrane audio którego nagrania nie można lub nie chce się z powodów dowolnych powtórzyć, a trzeba znaleźć jakieś ewentualne rozwiązanie.

  • @mszary
    @mszary ปีที่แล้ว +2

    Podoba mi sie dlugosc filmu - pewnie przypadek 😉

  • @LOKOsSaviour
    @LOKOsSaviour ปีที่แล้ว +2

    1337

  • @machny81
    @machny81 ปีที่แล้ว

    Ok

  • @MrTibnor
    @MrTibnor ปีที่แล้ว

    Jakby się wszyscy zaszczepili to już by haseł nie było hehe

  • @piotrr597
    @piotrr597 ปีที่แล้ว +2

    First :D

  • @TomaszDemoncs
    @TomaszDemoncs ปีที่แล้ว

    mObywatel? = System Kredytu Społecznego niebawem.. od UE.

  • @napent
    @napent ปีที่แล้ว

    Sranie

  • @skublin
    @skublin ปีที่แล้ว +1

    1337