SweClockers lanserar tvåfaktorsautentisering

Permalänk
Geeks
Jobbar med data
Skrivet av muddiz:

Så Jordgubbe1 är inte ok?

Du måste ha minst 12 tecken när du skapar ett lösenord hos oss. Förslagsvis tar du inte enSt0rJordgubb3.
https://bitwarden.com/password-generator/

Permalänk
Medlem

Varför stöds inte FIDO2?

Visa signatur

3770k @4,5ghz, EK-Supremacy, 2x hd 7970 @1050/1500 , 4x 4 GB corsair vengeance LP 1600 mhz, Corsair RM1000x, z77a-gd65, Samsung 840 pro 256 GB, Crucial m4 128 GB, Nzxt switch 810

Permalänk
Geeks
Jobbar med data
Skrivet av Equadex:

Varför stöds inte FIDO2?

2FA utvecklades primärt för att skydda de redaktionella gränssnitten och då ingen på företaget använder FIDO2 var det inget skallkrav vid första iterationen. Det är inte uteslutet att fler alternativ läggs till i framtiden, det är utvecklat på ett sådant vis att det ska vara möjligt att lägga till fler MFA-lösningar.

Permalänk
Medlem

Härligt! Ska aktiveras på en gång

Visa signatur

Ryzen 7 5700X | MSI GeForce RTX 4070 12GB VENTUS 3X OC | MSI MPG B550 | Corsair Vengeance LPX Black 32GB 3600MHz | Samsung 970 EVO m.2 1 TB | Samsung 860 EVO 250 GB | Toshiba P300 2TB | Sabaj DA3 | Sennheiser HD 490 Pro

Permalänk
Medlem

Så, då var det gjort.

Visa signatur

Laptop: Lenovo Legion 5 (Ryzen 5 5600H, 16GB, RTX 3060) OS: Windows 11 Pro

TV: LG C1 65" ✪ Konsol: PS5 (+2TB SSD & 4TB HDD), PS3 Fat (960GB SSD), PS3 Slim (500GB SSD), PS Vita

Reciever: Onkyo TX-NR676E ✪ 4K UHD Blu-ray: Panasonic DP-UB820 ✪ CD-spelare: Onkyo C-7030

Högtalare: Focal Chorus 726, XTZ 10.16 ✪ Hörlurar: beyerdynamic DT 700 PRO X ✪ DAC/AMP: Fosi Audio Q4

Permalänk
Medlem

Utan något säkert sätt att återställa lösenord / mobil så är tvåfaktorsautentisering meningslöst och bara ett extra steg som kan fallera.
Sådana som Google accounts använder tvåfaktorsautentisering för att kunna spåra personer bättre inte för bättre säkerhet för användarna.
Har du typ jobb med en IT administration där du fysiskt kan gå rädda din åtkomst när du har glömt bort dit lösenord eller tappat bort mobilen så kan däremot tvåfaktorsautentisering fungera.

Permalänk
Medlem
Skrivet av Lubricus:

Utan något säkert sätt att återställa lösenord / mobil så är tvåfaktorsautentisering meningslöst och bara ett extra steg som kan fallera.
Sådana som Google accounts använder tvåfaktorsautentisering för att kunna spåra personer bättre inte för bättre säkerhet för användarna.
Har du typ jobb med en IT administration där du fysiskt kan gå rädda din åtkomst när du har glömt bort dit lösenord eller tappat bort mobilen så kan däremot tvåfaktorsautentisering fungera.

Detta låter lite missriktat sett till lösningen som implementerats här...?

* Man ger användaren en återställningsnyckel och påpekar att denna ska sparas undan på säker plats, och kräver även att användaren bekräftar att de gjort detta. (Det är förstås även fritt fram för den eftertänksamme användaren att spara undan själva TOTP-nyckeln i sig)
* TOTP skapar inte någon ytterligare spårbarhet. Man ger användaren en hemlighet en gång, användaren räknar sedan ut sina engångskoder helt på egen hand baserat på nuvarande tid och denna hemlighet, det finns ingen ytterligare kommunikation.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Hedersmedlem
Skrivet av Lubricus:

Utan något säkert sätt att återställa lösenord / mobil så är tvåfaktorsautentisering meningslöst och bara ett extra steg som kan fallera.
Sådana som Google accounts använder tvåfaktorsautentisering för att kunna spåra personer bättre inte för bättre säkerhet för användarna.
Har du typ jobb med en IT administration där du fysiskt kan gå rädda din åtkomst när du har glömt bort dit lösenord eller tappat bort mobilen så kan däremot tvåfaktorsautentisering fungera.

Du har ju återställningskod för att ta bort 2FA om du tappar bort mobilen, så det är inte ett direkt problem så länge som du håller reda på koden (och håller den från andra).

Mitt konto är nog äldre än ett ganska stort gäng medlemmar på sidan nu, så det känns rätt värt att ha 2FA aktiverat. Vore bra tråkigt att bli av med.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Medlem
Skrivet av Equadex:

Varför stöds inte FIDO2?

Funderar på samma. Extremt trist att alla (inte bara swec) är så sega. Är 100x mer bekvämt med en yubikey än att sitta och öppna appar och skriva av koder.
Jag har varit en stor förespråkare av 2FA men har själv börjat slarva just eftersom det är så sjukt tragligt med att mata manuella koder.

Microsoft kör ju en nivå längre och tillåter inlogg enbart med FIDO2 keys, man behöver alltså inte ens lösenordet.
(Dock har man ju då ett lösenord på sin hårdvarunyckel)
https://support.microsoft.com/en-us/account-billing/how-to-go...

Permalänk
Medlem

Så länge som det fortsätter att vara frivilligt.

Visa signatur

För övrigt anser jag att tobak ska förbjudas.

Permalänk
Medlem
Skrivet av Equadex:

Varför stöds inte FIDO2?

Får hoppas att det kommer härnäst. Helst "Passkey" för helt lösenordsfritt.

Skrivet av jreklund:

2FA utvecklades primärt för att skydda de redaktionella gränssnitten och då ingen på företaget använder FIDO2 var det inget skallkrav vid första iterationen. Det är inte uteslutet att fler alternativ läggs till i framtiden, det är utvecklat på ett sådant vis att det ska vara möjligt att lägga till fler MFA-lösningar.

Kan ju upplysa om att jag lovar att 100% av er har FIDO2-nycklar, bara det att ni inte vet om det. Både Apple iOS och Android har det inbyggt sedan flera år tillbaka

Permalänk
Medlem

Toppen fixade nys de mycket bra.

Visa signatur

ASUS PRIME Z390-A. Intel Core i9 9900K Överklockad 5,65 GHz 16MB.
Corsair 64GB (4x16GB) DDR4 4133MHz CL16 Överklockad.
1x MSI GT 1010 Stream acrd, 1x MSI GTX 1080 TI Överklockad.
1x SSD Samsung 500 GB Win 11, 2TB MVMSSD Spel. 850 Watt PSU Gold.

Permalänk
Medlem

Jag önskar tvingande inloggning via BankID/Freja eID.

Permalänk
Medlem
Skrivet av Sysop:

Jag önskar tvingande inloggning via BankID/Freja eID.

Nä, det finns ingen anledning att för sånt om man inte behöver styrka sin identitet. Onödigt.

Permalänk
Medlem

Bra idé. Jag kör med Bitwarden. Och i den har jag konfigurerat en musknapp för att fylla i TOTP så att jag bara behöver trycka på den. Men det fungerar inte här, bitwarden kan inte läsa av var koden ska klistras in. Inte ens om jag sätter markören vid där första siffran ska vara.

Det finns ingen möjlighet att välja att man inte behöver TOTP på den här enheten/webläsaren?

Visa signatur

Gigabyte UD AX,
Intel i7 13700KF, Arctic Freezer III 280mm. Corsair Dominator Platinum 32GB,
XTX Radeon RX 7800 XT Speedster MERC 319 Black,
Samsung Odyssey G7 Neo "32
Phanteks XT Pro Ultra chassi. Garuda Linux/Windows 11.

Permalänk
Medlem

Bra att det finns som möjlighet för de som känner ett behov av det här men också bra att man inte är tvungen att använda det också. På andra tjänster förutsätter jag att det finns men här ser jag personligen inte behovet för min del. Är väl de som håller på med marknadsdelen möjligen.

Visa signatur

Huvuddator: 7800X3D, 2x16GB G.Skill Flare X5 6000MHz CL30, Asus B650E-F, KFA2 RTX 4090 SG, 6TB NVMe/SATA SSD, 42" LG OLED C3 Evo
Spellaptop: Asus ROG Strix G15, 6800H, 16GB, RTX 3070Ti, 1TB NVMe
Övrigt: Dell XPS 13 modell 9310, Apple Macbook Air M1 8GB samt Samsung Galaxy S7 FE, Steam Deck
Dammsamlare: PS5, Switch och Xbox One X
Folda för Sweclockers! https://www.sweclockers.com/forum/trad/1348460-faq-kom-igang-...

Permalänk
Medlem
Skrivet av dlq84:

Nä, det finns ingen anledning att för sånt om man inte behöver styrka sin identitet. Onödigt.

Det skulle sålla bort troll-konton, stänga ute bannade medlemmar, så visst finns det vinning i det.

Permalänk
Medlem
Skrivet av Trihxeem:

Varför? För att slippa lösenord?
Kanske om man håller på med annonser som det är relevant.
Inget jag skriver på Swec är speciellt viktigt och skulle någon kapa mitt konto så är det ingen större skada skedd

Jag är alltid rädd om mina konton. Jag har mer eller mindre samma användarnamn överallt så min användare är lite av min image online. Jag vill inte att något ska hända som smutskastar mitt användarnamn.

Visa signatur

På Internet sedan 1997.

Permalänk
Moderator
Forumledare
Skrivet av Bussović:

Luuugn!
Ett steg i taget!

Men ja… när får vi Darkmode??

Du måste äta mycket mer rå lök för att darkmode ska bli verklighet!
Kilovis i veckan!

Visa signatur

Forumets regler | Har du synpunkter på hur vi modererar? Kontakta SweClockers/moderatorerna

Jag stavar som en kratta

Gillar lök på discord

Permalänk
Moderator
Festpilot 2020, Antiallo
Skrivet av Sysop:

Det skulle sålla bort troll-konton, stänga ute bannade medlemmar, så visst finns det vinning i det.

Det skulle även fimpa alla våra svensktalande eller närsvensktalande grannländsboende medlemmar.
Finns ändå en hyfsad svensktalande finsk användarbas.

Visa signatur

 | PM:a Moderatorerna | Kontaktformuläret | Geeks Discord |
Testpilot, Skribent, Moderator & Geeks Gaming Huvudadmin

Permalänk
Medlem
Skrivet av DavidtheDoom:

Det skulle även fimpa alla våra svensktalande eller närsvensktalande grannländsboende medlemmar.
Finns ändå en hyfsad svensktalande finsk användarbas.

Är väl bara göra sig till svensk då!?

Permalänk
Medlem
Skrivet av Nyhet:

Nu introducerar vi möjlighet att aktivera tvåfaktorautentisering som ett extra lager säkerhet för din användarprofil.

Läs hela artikeln här

Det var ju f-n på tiden som det har tjatats om. Bra gjort!

Visa signatur

Endeavour OS(arch) - Cassini Nova

Permalänk
Medlem
Skrivet av jreklund:

Join the Dark Side we will - they have cookies.

Lösenord är fortsatt ett krav. 2FA lägger man till ifall man vill ha hängsle och livrem på sitt digitala persona. Ett långt, komplext och unikt lösenord är ju fortsatt en stark rekommendation.

Nä! Jag kommer aldrig byta från hunter2 som inte syns när man skriver ut det! Blir ju bara ******* som syns. Men med MFA/2FA behöver jag inte byta!

Edit: lyckades inte sätta igång det, den tog inte mitt PW så fick återställa. Efter återställning fick jag åter igen samma fel och blev utloggad. Får testa igen senare. Fördel, fick byta PW till nåt nytt unikt (ovan var såklart ett skämt)

Visa signatur

I7 12700K, Asus RTX 3080 TI, Alienware AW3423DW och annat smått o gott.

Permalänk
Medlem

Tänk på att QR-koden man skannar är en säkerhetshandling, skulle nästan gömma den bakom något där man bekräftar att man är ensam framför skärmen när den visas

Samma QR-kod går att skanna på flera enheter och servern kan inte se skillnad på vilken enhet som svarar för alla skapar exakt samma kod

Permalänk
Medlem

Det är nog större risk att jag slarvar bort en återställningskod än enheten. (Sedan finns det ju iofs risk att min enhet går sönder eller säljs, visst)
Det blir liksom lite som att leta efter sängen i sängbordet.

Om jag kommer använda 2FA, tja det blir ju ännu en laddad fråga, eller hur?
Svarar jag Nej, så vet hackare det, svarar jag Ja, så vet hackare det också.
Det blir därför ett bestämt KANSKE!

SweClockers borde sluta upp med att insinuera dessa laddade frågor.

Visa signatur

*5600|B350M-A|32GB|A750|GX750W|Core V21|280AIO|1TB+2TB.

AMD Ryzen 5(Zen3) @4891|Asus Prime|Corsair 2x16 RGB PRO 3200C16 @3800C18|Intel Arc LE @2740MHz|Seasonic Focus| Thermaltake mATX kub|Arctic freezer II| NVMe SSD PCIE 3.0x2 Kingston A1000 1500/1000 + 2,5" HDD Toshiba 1TB & Samsung 1TB i RAID 0.

Permalänk
Geeks
Jobbar med data
Skrivet av evil penguin:

QR-kodens innehåll verkar inte formateras korrekt, så mellanslag i användarnamnet blir +.

Den här buggen ska nu våra åtgärdad för framtida användare som lägger till 2FA.

Permalänk
Medlem
Skrivet av jreklund:

Den här buggen ska nu våra åtgärdad för framtida användare som lägger till 2FA.

Toppen 👍

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Fenrisulvfan:

Det är nog större risk att jag slarvar bort en återställningskod än enheten. (Sedan finns det ju iofs risk att min enhet går sönder eller säljs, visst)
Det blir liksom lite som att leta efter sängen i sängbordet.

Om jag kommer använda 2FA, tja det blir ju ännu en laddad fråga, eller hur?
Svarar jag Nej, så vet hackare det, svarar jag Ja, så vet hackare det också.
Det blir därför ett bestämt KANSKE!

SweClockers borde sluta upp med att insinuera dessa laddade frågor.

Sen måste man ju inte berätta om man aktiverar eller inte. Du kan ju bara välja att kommentera om du tycker det är en bra idé eller inte.

Visa signatur

På Internet sedan 1997.

Permalänk
Medlem
Skrivet av Boggus:

Väldigt nice!

När får vi darkmode?

Skrivet av Bussović:

Luuugn!
Ett steg i taget!

Men ja… när får vi Darkmode??

Native är såklart bäst men Dark Reader i Firefox funkar rätt bra.

Permalänk
Medlem

@jreklund print profil på sidan med återställningskoden skulle ha vart bra