Stránka 5 z 6
Re: Vyhláška TO
Napsal: 14 lis 2019, 13:35
od Marek.Necada
Veronika.Murzynova píše: ↑14 lis 2019, 07:28
S tou dvoufázovou autorizací - nabízí to buď aplikaci Free TOP nebo Google Authenticator. Nepřemýšlíme nad tím, že by to umožňovalo klasicky i ověření formou SMS? V podstatě tím TO nutí všechny uživatele systémů, aby měli smartphone (plus nainstalovanou aplikaci třetí strany). Což podle mě není úplně košer.
Já bych tedy raději 2FA, která žádný telefon (jejž je stejně typicky možné na dálku ovládnout) nevyžaduje. Například papírovou tabulku s jednorázovými ḱódy.
(Toto je mj. důvod, proč na pirátských systémech žádnou 2FA bohužel zatím nepoužívám, i když bych jinak rád.)
Re: Vyhláška TO
Napsal: 14 lis 2019, 13:42
od Vaclav.Zidek
Marek.Necada píše: ↑14 lis 2019, 13:35
Veronika.Murzynova píše: ↑14 lis 2019, 07:28
S tou dvoufázovou autorizací - nabízí to buď aplikaci Free TOP nebo Google Authenticator. Nepřemýšlíme nad tím, že by to umožňovalo klasicky i ověření formou SMS? V podstatě tím TO nutí všechny uživatele systémů, aby měli smartphone (plus nainstalovanou aplikaci třetí strany). Což podle mě není úplně košer.
Já bych tedy raději 2FA, která žádný telefon (jejž je stejně typicky možné na dálku ovládnout) nevyžaduje. Například papírovou tabulku s jednorázovými ḱódy.
(Toto je mj. důvod, proč na pirátských systémech žádnou 2FA bohužel zatím nepoužívám, i když bych jinak rád.)
A jsme zase na začátku, že to chce nejméně školení a vyhlášku pozastavit. Protože asi 90 % členů ji porušuje přístupy na fórum z telefonu.
Re: Vyhláška TO
Napsal: 14 lis 2019, 13:49
od Stanislav.Stipl
Vaclav.Zidek píše: ↑14 lis 2019, 13:26
Super, že se o tom uvažuje.
Ale ... takže v souhlasu s vyhláškou se nejdříve zavede dvoufázové ověření a pak se na části služeb zruší?
Příspěvek výše je pouze nějaká moje soukromá úvaha, kterou jsem asi neměl vůbec vytahovat, abych lidi nemátl.
Na všech službách by měla být nějaká forma dvoufázového ověření, pokud je to možné. (edit: samozřejmě obvykle to bude na SSO, přes které se k těm službám přistupuje)
Re: Vyhláška TO
Napsal: 14 lis 2019, 13:53
od Martin.Kucera
Vaclav.Zidek píše: ↑14 lis 2019, 13:42Protože asi 90 % členů ji porušuje přístupy na fórum z telefonu.
Začínám se ztrácet - v čem přesně je porušením vyhlášky přístup na fórum z telefonu?
Re: Vyhláška TO
Napsal: 14 lis 2019, 13:55
od Stanislav.Stipl
Marek.Necada píše: ↑14 lis 2019, 13:35
Já bych tedy raději 2FA, která žádný telefon (jejž je stejně typicky možné na dálku ovládnout) nevyžaduje. Například papírovou tabulku s jednorázovými ḱódy.
(Toto je mj. důvod, proč na pirátských systémech žádnou 2FA bohužel zatím nepoužívám, i když bych jinak rád.)
Tak nikdo Ti nebrání si ty TOTP kódy vygenerovat a vytisknout

akorát jich je 2880 denně
Nebo je můžeš počítat na nějakém zařízení, které může být zcela offline
Re: Vyhláška TO
Napsal: 14 lis 2019, 14:16
od Vaclav.Zidek
Martin.Kucera píše: ↑14 lis 2019, 13:53
Vaclav.Zidek píše: ↑14 lis 2019, 13:42Protože asi 90 % členů ji porušuje přístupy na fórum z telefonu.
Začínám se ztrácet - v čem přesně je porušením vyhlášky přístup na fórum z telefonu?
"a nepřihlašují se ze zařízení, u nichž hrozí odcizení přístupových údajů."
Re: Vyhláška TO
Napsal: 14 lis 2019, 14:20
od Martin.Kucera
A odcizení přístupových údajů hrozí jen z telefonu, zatímco z tabletu nebo notebooku ne?
Re: Vyhláška TO
Napsal: 14 lis 2019, 14:23
od Ondra.kl
Vaclav.Zidek píše: ↑14 lis 2019, 14:16"zařízení, u nichž hrozí odcizení přístupových údajů."
... a nezahrnuje tahle množina všechny elektronické prostředky?
Re: Vyhláška TO
Napsal: 14 lis 2019, 15:15
od Vaclav.Zidek
Martin.Kucera píše: ↑14 lis 2019, 14:20
A odcizení přístupových údajů hrozí jen z telefonu, zatímco z tabletu nebo notebooku ne?
Telefony a tablety jsou zranitelnější. Ale v podstatě máš pravdu a proto mi to vadí v této formulaci, protože kromě IT machru, jsme všichni velmi potenciálně ohrozitelni.
Re: Vyhláška TO
Napsal: 14 lis 2019, 16:38
od Petr.Vileta
Andrej.Ramaseuski píše: ↑14 lis 2019, 09:42
tak ten na prihlasce nezanechal
p.s. ma vubec @Petr.Vileta prihlasku? treba nemame nic
No samozřejmě, že nemáte nic. Někdo mou přihlášku ztratil a dokonce se ani neví, kdo to byl.

Já to tenkrát posílal na Moravu, nějaká malá ves to byla, tuším nějak jako Brdo, Brko, Brno ...
