SweClockers lanserar tvåfaktorsautentisering

Permalänk
Medlem
Skrivet av Trihxeem:

Varför? För att slippa lösenord?
Kanske om man håller på med annonser som det är relevant.
Inget jag skriver på Swec är speciellt viktigt och skulle någon kapa mitt konto så är det ingen större skada skedd

Att få tag i konton som anses pålitliga på ett forum, särskilt ett relativt stort sådant är alltid intressant för en hacker. Tex för att posta länkar till virussidor och liknande, spamma och trolla mm

Permalänk
Medlem
Skrivet av Sarato:

Sen måste man ju inte berätta om man aktiverar eller inte. Du kan ju bara välja att kommentera om du tycker det är en bra idé eller inte.

Det är sant, men då ger man sitt tysta medgivande.

Visa signatur

*5600|B350M-A|32GB|A750|GX750W|Core V21|280AIO|1TB+2TB.

AMD Ryzen 5(Zen3) @4891|Asus Prime|Corsair 2x16 RGB PRO 3200C16 @3800C18|Intel Arc LE @2740MHz|Seasonic Focus| Thermaltake mATX kub|Arctic freezer II| NVMe SSD PCIE 3.0x2 Kingston A1000 1500/1000 + 2,5" HDD Toshiba 1TB & Samsung 1TB i RAID 0.

Permalänk
Bussovi_ by XHI
Skrivet av Baxtex:

Native är såklart bäst men Dark Reader i Firefox funkar rätt bra. <Uppladdad bildlänk>

<Uppladdad bildlänk>

Funkar det på telefonen?

Visa signatur

Halo kompis!

Permalänk
Hedersmedlem
Skrivet av Bussović:

Funkar det på telefonen?

Japp!
https://darkreader.org/blog/mobile/

Extension funkar för Android. Separat app för iOS eftersom Apple inte tillåter tredjeparts-webbmotorer.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Medlem
Skrivet av Bussović:

Funkar det på telefonen?

Ja...

Permalänk
Medlem

Man skulle vilja ha 2st olika 2mfa kopplade på samma konto.
Jag brukar köra med Microsofts Authenticator och sen Yubikeys(2st, en kan ju gå sönder) för backup om mobilen skulle bli obrukbar.

Visa signatur

Ei bor i stockholm och tar inget ansvar för allt som han säger
7900, 64 gig ram, radeon r290
Solna arbetscenter

Permalänk
Medlem
Skrivet av Ei:

Man skulle vilja ha 2st olika 2mfa kopplade på samma konto.
Jag brukar köra med Microsofts Authenticator och sen Yubikeys(2st, en kan ju gå sönder) för backup om mobilen skulle bli obrukbar.

Kan (som jag sa) skanna qr-koden på flera enheter

Permalänk
Medlem
Skrivet av Sh4d0wfi3nd:

Nä! Jag kommer aldrig byta från hunter2 som inte syns när man skriver ut det! Blir ju bara ******* som syns. Men med MFA/2FA behöver jag inte byta!

Edit: lyckades inte sätta igång det, den tog inte mitt PW så fick återställa. Efter återställning fick jag åter igen samma fel och blev utloggad. Får testa igen senare. Fördel, fick byta PW till nåt nytt unikt (ovan var såklart ett skämt)

Du kör också ******* som lösen, vad kul
hunter2 är garanterat 100% säkert.

Tack för 2FA. Gillar att ha det och som någon annan sa så har jag samma namn nästan överallt så det är skönt att säkra upp även på forum.
Skulle dock aldrig köra alla äg i en korg d.v.s. Lösenord och TOTP i bitwarden. Kör hellre separat för att spida på det och tillåter inte enher att läggas till hur som heller för extra säkerhet.

Visa signatur

Desktop: Moderkort: ASUS STRIX B350-I Gaming | CPU: AMD R7 3700X | RAM: 2x16GB Corsair 3600MHz CL16 | GFX: Radeon RX 6950 XT Red Devil | OS: Windows 11 Pro x64 | Monitor: ASUS PG279Q & ASUS PB278Q

Notebook: ASUS UX482EG i7-1165G7 / 32 GB / 1 TB
Nintendo Switch/New 3DS XL - 1006-2151-2466

Permalänk
Medlem
Skrivet av Taskman:

Du kör också ******* som lösen, vad kul
hunter2 är garanterat 100% säkert.

Tack för 2FA. Gillar att ha det och som någon annan sa så har jag samma namn nästan överallt så det är skönt att säkra upp även på forum.
Skulle dock aldrig köra alla äg i en korg d.v.s. Lösenord och TOTP i bitwarden. Kör hellre separat för att spida på det och tillåter inte enher att läggas till hur som heller för extra säkerhet.

Kanskse en kul följdfråga: hur många olika ställen förvarar du lösenord och andra hemligheter

Permalänk
Medlem
Skrivet av medbor:

Kanskse en kul följdfråga: hur många olika ställen förvarar du lösenord och andra hemligheter

Inte den du citerade men jag kör bitwarden plus csv fil som exporteras ibland på ett usb minne för lösenord.
Microsoft authenticator eller yubico aithenticator (inkl yubikey) beroende på vad det handlar om.

Så inte för utspritt men ändå tillgängligt om något skulle hända.

Visa signatur

I7 12700K, Asus RTX 3080 TI, Alienware AW3423DW och annat smått o gott.

Permalänk
Medlem

2FA är bara ett extra hängsle. Men om din dator får in skit på sig och någon lyckas kopiera din session cookie så är du körd ändå. Det går att injecta din cookie på en annan webbläsare och på så sätt komma in på ditt konto.

Något som borde vara ett krav är att när man vill byta epostadress på ett konto så måste man ta emot och godkänna bytet via ett mail som skickas till nuvarande mailadress. Det gör att en eventuell total kapning av kontot antagligen inte kommer ske lika lätt.

Visa signatur

🎮 ASUS RTX 3080 STRIX • i7-13700K • Define 7 • ASUS B660-PLUS D4 ⌨ 64GB DDR4 3600MHZ 💿 4TB NVMe
🖥️ Acer Predator 43" CG437KP 120hz 🖥️ 2 x LG 43" 43UN700

📹 Mitt skrivbord 🎬 Mitt biorum

Permalänk
Medlem

Grymt bra att tvåstegsverifiering har äntligen hittats till SweClockers Alla webbsidor med ett konto (förutom de som kräver BankID, såklart) borde ha ett.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me /device:desktop. Andra projekt: Keizai, Koroth & Serenum.

Permalänk
Medlem

Najs!

Visa signatur

ASRock X570 PG Velocita | AMD 5800X | Kingston 64GB CL16 3600 | AK620 w/ ROG STRIX XF 120
PowerColor Red Devil RX 6950 XT | Sound BlasterX AE-5 Plus | Enthoo Pro TG | D30 6x140mm | D30 2x120mm
BenQ PD3200Q | BenQ GW2480 | Sennheiser HD 560S | MOUNTAIN Everest Max | Roccat Kone XP

Permalänk
Musikälskare

Tackar

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB DDR5 Vengeance ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Medlem
Permalänk
Medlem

Funkar finfint med Yubikey också

Visa signatur

Krusidullen är stulen

Permalänk
Medlem

Allting blir hackat nuförtiden så riktigt bra

Permalänk
Medlem

Efterlängtat! Aktiverat direkt!

Visa signatur

CPU: AMD Ryzen 7 5800X3D Mobo: Gigabyte x570 UD SSD: PNY CS3030 M.2 NVMe 1TB, Samsung SSD EVO Basic 840 250GB Minne: Corsair Vengeance LPX Black 32GB (2x16GB) @ 3600MHz CPU Kylare: Noctua NH-D15S Chromax.Black Grafikkort: ASUS TUF GeForce RTX 4070 Ti 12 GB Gaming OC Nätagg: ASUS TUF Gaming 850w Chassi: Fractal Design North Svart/Glas Hörlurar: Philips Fidelio X3 DAC: Aune X1s Silver

Permalänk
Medlem

Toppen! Gör en bra sida ännu bättre <3

Visa signatur

En laptop atm för lättare spel/arbete/surfande

Permalänk
Medlem

Nu är jag bara novis på det här med säkerhetsnycklar och jag har ingen själv ännu. Däremot är jag intresserad och har funderat på inköp av den enklare Yuibco "security key" i två år nu. Det jag siktar på är FIDO2 (vilket i stort sätt alla nyckel-fabrikat stödjer idag) och absolut inte något krafs med att skriva av koder från någon app (så gammalt). Min osäkerhet grundar sig i att FIDO2 kanske inte är tillräckligt för "ute på webben"-inloggningar, då kanske olika OTP-lösningar krävs (den mer avancerade Yubico 5-serien). Vad jag förstår så sköter de nycklarna OTP internt, dvs behovet av externa appar är avvecklat.
Rättelser av mitt resonemang emotses tacksamt

Permalänk
Medlem

Jag tycker absolut att du ska skaffa dig en YubiKey 5 serie ifall du ska skaffa dig en YubiKey.

Av alla milliontals hemsidor som finns ute på nätet så är det bara dem här sidorna som använder FIDO2 (som jag känner till) och det är inte alls särskilt många. https://www.yubico.com/works-with-yubikey/catalog/?protocol=5...

Ifall du skaffar en YubiKey 5 serie så kan du använda den för att skapa TOTP koder till hemsidor som stöder det. Du måste fortfarande använda en speciell app, men du använder Yubicos egna app och koderna är låsta till din YubiKey och inte till din mobiltelefon.

Permalänk
Medlem
Skrivet av mc68000:

Nu är jag bara novis på det här med säkerhetsnycklar och jag har ingen själv ännu. Däremot är jag intresserad och har funderat på inköp av den enklare Yuibco "security key" i två år nu. Det jag siktar på är FIDO2 (vilket i stort sätt alla nyckel-fabrikat stödjer idag) och absolut inte något krafs med att skriva av koder från någon app (så gammalt). Min osäkerhet grundar sig i att FIDO2 kanske inte är tillräckligt för "ute på webben"-inloggningar, då kanske olika OTP-lösningar krävs (den mer avancerade Yubico 5-serien). Vad jag förstår så sköter de nycklarna OTP internt, dvs behovet av externa appar är avvecklat.
Rättelser av mitt resonemang emotses tacksamt

Du har redan fått bra svar. Men jag vill även belysa att totp på 5-series är hårdvarubegränsat till 32 vilket gör det kanske opraktiskt att använda till allt man behöver.
Det är tidiga dagar för fido2 och Webauthn. Men troligen kan du skydda din viktigare tjänster med det så jag skulle säga att det inte är ett argument att vänta.

Permalänk
Medlem

Varken förstår eller ser varför jag skulle använda det
på ett forum?

Visa signatur

Phanteks Evolv mITX, i7 8700K, ASUS GeForce RTX 4070 12GB DUAL, Corsair DDR4 3200mhz 16GB, M.2 Samsung 970 EVO 500GB, Samsung EVO 860 SSD, OCZ ARC 100 SSD, WD Black 1TB, Gigabyte Aorus Pro WiFi Z390 mIXT. Audient ID14, Dynaudio LYD48. LG45GR95QE

Permalänk
Medlem
Skrivet av Ragnvlad:

Varken förstår eller ser varför jag skulle använda det
på ett forum?

Bättre skydd mot kontokapning.

Visa signatur

Core i7 7700K | Titan X (Pascal) | MSI 270I Gaming Pro Carbon | 32 GiB Corsair Vengeance LPX @3000MHz | Samsung 960 EVO 1TB

Permalänk
Bildexpert
Skrivet av Ragnvlad:

Varken förstår eller ser varför jag skulle använda det
på ett forum?

Som redan har tagits upp så har tvåfaktorsautentiseringen blivit obligatorisk för oss som skriver redaktionellt innehåll på SweC. Det är ett sätt att skapa en säkrare arbetsplats.

Då är det också helt rimligt att ge vanliga användare möjligheten att aktivera 2FA om de vill.

Permalänk
Medlem

Grymt jobbat! Aktiverat och klart 😎👍

Visa signatur

>>> Rigg: FD Define Mini | Corsair HX750 | Asrock Z270M Pro4 | i5 6600k | Cooler Master Hyper 212 | 2x8GB Corsair Vengeance CL16 3000Mhz | MSI RTX2060 AERO 6GB | Samsung 830 256GB | Seagate 1TB SSHD <<<

Spela så mycket du orkar, och helst lite till ;)

Permalänk
Medlem
Skrivet av Ragnvlad:

Varken förstår eller ser varför jag skulle använda det på ett forum?

För min del är det framför allt primär-mejlen som skall skyddas, den som alla återställningsadresser pekar på. När man sedan har vant sig att använda nycklarna så kommer ytterligare sidor som bonus, enligt personlig prioritering.

Tack till @kalle-anka och @varget - Skall ta en runda i Sommar och läsa på mera om vad som skett under det senaste året. Det tillkommer ju ständigt nya nyckel-foretag.

Permalänk
Medlem
Skrivet av medbor:

Kanskse en kul följdfråga: hur många olika ställen förvarar du lösenord och andra hemligheter

I bitwarden, ja kanske inte ultimat eftersom det är på nätet. Men den är låst med både 2FA och ett lösen på över 20 tecken etc.
Sen en kopia i krypterad 7zip fil offline (extern disk) samt på molnlagring i krypterad mapp. Ja det är jobbigt med extra kryptering men försöker hålla det så "låst" det går på något sätt.

Visa signatur

Desktop: Moderkort: ASUS STRIX B350-I Gaming | CPU: AMD R7 3700X | RAM: 2x16GB Corsair 3600MHz CL16 | GFX: Radeon RX 6950 XT Red Devil | OS: Windows 11 Pro x64 | Monitor: ASUS PG279Q & ASUS PB278Q

Notebook: ASUS UX482EG i7-1165G7 / 32 GB / 1 TB
Nintendo Switch/New 3DS XL - 1006-2151-2466