Minimalist Forum Reader
Bữa giờ biết tin Yubikey bị exploited lâu roài.
Cơ mà hôm nay vô tình bị mất 1 key ( trên tổng 3 key ) nên phải đi mua lại. Tiện check version luôn.
Vậy là phải gom lúa mua thêm 1 em nữa firmware 5.7 để mang đi lại. 2 em này thì cất tủ backup.

Chán vl

1729250827086.png

1729250866499.png

Dùng tiếp đi bạn mình, bao giờ tài khoản vài chục tỉ hẵng lo
Reactions: ppptran and homicidenam
Thế mạnh dạn donate 2 con ybk trên liền, 99.9% người dùng trong này sẽ lấy nè
Thế mạnh dạn donate 2 con ybk trên liền, 99.9% người dùng trong này sẽ lấy nè
Tui cất tủ làm backup :) còn mua thêm 1 con gắn vào chìa khóa xe đi lại :p
Tui cất tủ làm backup :) còn mua thêm 1 con gắn vào chìa khóa xe đi lại :p
Uâỳ , ai lại làm thế bạn mình, nhìn quê lắm. Đỉnh cao của ybk là con nano, mua cắm chết vào laptop luôn chứ tháo ra tháo vào làm gì :v.
Mà cũng chả cần ybk nữa , mua token2 cho rẻ TOKEN2 Sàrl is a Swiss cybersecurity company specialized in the area of multifactor authentication. We are a FIDO Alliance member. (https://www.token2.com/shop/product/-token2-t2f2-mini-fido2-and-u2f-security-key)

Suy cho cùng chỉ passkey, fido2 là dùng chủ yếu, thì token2 rẻ và dễ tiếp cận.
Uâỳ , ai lại làm thế bạn mình, nhìn quê lắm. Đỉnh cao của ybk là con nano, mua cắm chết vào laptop luôn chứ tháo ra tháo vào làm gì :v.
Mà cũng chả cần ybk nữa , mua token2 cho rẻ TOKEN2 Sàrl is a Swiss cybersecurity company specialized in the area of multifactor authentication. We are a FIDO Alliance member. (https://www.token2.com/shop/product/-token2-t2f2-mini-fido2-and-u2f-security-key)

Suy cho cùng chỉ passkey, fido2 là dùng chủ yếu, thì token2 rẻ và dễ tiếp cận.
1. Tui có 1.001 thiết bị sao cắm chết đc
2. Cắm chết khác gì ... dâng hiến thân xác :|
1001 thiết bị chắc là tính cả máy cạo râu rồi :v, nhiều thiết bị thì 1 con chuyên cầm đi , 1 con cắm chết kiểu ybk nano , feitian k10 , token2 mini , chứ hầu như ko ai dắt theo như chìa khoá xe cả.

Mà nếu đã dùng tới ybk , thường sẽ vì nhu cầu tích hợp với HCP Vault, azure key vault , dùng như là 1 PKI để cấp cert cho smartcards, ssh cert qua smallstep, nếu chỉ dùng cho TOTP, passkey thì mua mấy con khác cho rẻ.
bạn m dùng như nào thế flex thử cho m học hỏi nào
1001 thiết bị chắc là tính cả máy cạo râu rồi :v, nhiều thiết bị thì 1 con chuyên cầm đi , 1 con cắm chết kiểu ybk nano , feitian k10 , token2 mini , chứ hầu như ko ai dắt theo như chìa khoá xe cả.

Mà nếu đã dùng tới ybk , thường sẽ vì nhu cầu tích hợp với HCP Vault, azure key vault , dùng như là 1 PKI để cấp cert cho smartcards, ssh cert qua smallstep, nếu chỉ dùng cho TOTP, passkey thì mua mấy con khác cho rẻ.
bạn m dùng như nào thế flex thử cho m học hỏi nào
1. Ý là nhiều Pc / laptop v..v
2. Tui xài như 1 phần của MFA thôi. K có j cao siêu
Xong . 1.3M :v
1 con cắm chết kiểu ybk nano
Thoáng nghĩ. Cắm chết vào laptop 1 con nano ... vậy khác gì ... tụt quần sẵn cho người ta rape ??
  • Đồng nghiệp biết pass / account
  • Bạn để laptop trên cty
  • Bạn đi ăn sáng / họp
  • Đồng nghiệp rape bạn vì key đã có trên laptop rồi.

Xong toang !
Mình thì "ước" gì mấy cái security này cho thêm 1.001 lớp nữa cho an toàn. :|
  • Nhập pass
  • Gắn key 1
  • Gắn key 2
  • Gắn key 3 ( key 1/2/3 đúng thứ tự. Sai cũng tính là false )
Mỗi key là kèm bio check. Mỗi key check 1 ngón tay
  • FaceID ( hoặc tương tự )
  • Random password : Nó generate theo 1 "rule" define từ đầu. Máy chỉ trả về seed mình phải tự nhẩm / tính ra password.

Xong . Giờ mới login
Thoáng nghĩ. Cắm chết vào laptop 1 con nano ... vậy khác gì ... tụt quần sẵn cho người ta rape ??
  • Đồng nghiệp biết pass / account
  • Bạn để laptop trên cty
  • Bạn đi ăn sáng / họp
  • Đồng nghiệp rape bạn vì key đã có trên laptop rồi.

Xong toang !
Mình thì "ước" gì mấy cái security này cho thêm 1.001 lớp nữa cho an toàn. :censored:
  • Nhập pass
  • Gắn key 1
  • Gắn key 2
  • Gắn key 3 ( key 1/2/3 đúng thứ tự. Sai cũng tính là false )
Mỗi key là kèm bio check. Mỗi key check 1 ngón tay
  • FaceID ( hoặc tương tự )
  • Random password : Nó generate theo 1 "rule" define từ đầu. Máy chỉ trả về seed mình phải tự nhẩm / tính ra password.

Xong . Giờ mới login
Giải pháp bạn mong muốn thì nó ở phần mềm. Người ta làm được nhưng phiền quá không làm thôi. Ai hardcore thì tự chơi.

Ông kia khịa hơi nhiều, ybk dùng như nào kệ người ta.
Giải pháp bạn mong muốn thì nó ở phần mềm. Người ta làm được nhưng phiền quá không làm thôi. Ai hardcore thì tự chơi.

Ông kia khịa hơi nhiều, ybk dùng như nào kệ người ta.
an toàn là trên hết
Thoáng nghĩ. Cắm chết vào laptop 1 con nano ... vậy khác gì ... tụt quần sẵn cho người ta rape ??
  • Đồng nghiệp biết pass / account
  • Bạn để laptop trên cty
  • Bạn đi ăn sáng / họp
  • Đồng nghiệp rape bạn vì key đã có trên laptop rồi.

Xong toang !
Mình thì "ước" gì mấy cái security này cho thêm 1.001 lớp nữa cho an toàn. :censored:
  • Nhập pass
  • Gắn key 1
  • Gắn key 2
  • Gắn key 3 ( key 1/2/3 đúng thứ tự. Sai cũng tính là false )
Mỗi key là kèm bio check. Mỗi key check 1 ngón tay
  • FaceID ( hoặc tương tự )
  • Random password : Nó generate theo 1 "rule" define từ đầu. Máy chỉ trả về seed mình phải tự nhẩm / tính ra password.

Xong . Giờ mới login
Mình đoán bạn ko phải làm IT , hoặc làm IT nhưng ko liên quan đến security đúng ko? Vì đọc hơi buồn cười , chắc là bạn troll.

  • Đồng nghiệp biết pass / account
  • Bạn để laptop trên cty
  • Bạn đi ăn sáng / họp
  • Đồng nghiệp rape bạn vì key đã có trên laptop rồi.

Cty nào mà nhiều đồng nghiệp chăm rape thế :D , con ybk nano ngoại trừ bỏ đi nfc, ngoài ra ko khác gì ybk cả, vẫn sợ rape thì cứ việc tháo ra cắm vào thôi mặc dù lo như vậy như lo bò trắng răng.

Đồng nghiệp biết pass / account, Bạn để laptop trên cty, Bạn đi ăn sáng / họp: thế đồng nghiệp phải rape thêm vài phát nữa để lấy đc mã PIN chứ :D

Mình thì "ước" gì mấy cái security này cho thêm 1.001 lớp nữa cho an toàn. :censored:
  • Nhập pass
  • Gắn key 1
  • Gắn key 2
  • Gắn key 3 ( key 1/2/3 đúng thứ tự. Sai cũng tính là false )
Mỗi key là kèm bio check. Mỗi key check 1 ngón tay
  • FaceID ( hoặc tương tự )
  • Random password : Nó generate theo 1 "rule" define từ đầu. Máy chỉ trả về seed mình phải tự nhẩm / tính ra password.

Xong . Giờ mới login
Ko cần ước đâu bạn mình, có điều faceid nó nằm ở Windows Hello nếu dùng Azure để xác thực.

Việc sắm ybk cũng hay đấy, nếu mục tiêu cuối là loại bỏ hoàn toàn password, go passwordless, nhưng cần tìm hiểu rất nhiều, vì nếu ko tìm hiểu, lại lòi ra những ước mơ ko giống ai như trên :(

Ví dụ việc dùng key để login , chú ý là login = Other User ko cần phải có username , ko cần pass


Còn Bio thì nó giành cho user ko rành bảo mật, kiểu gimmicky, thậm chí chưa bao giờ nó dc consider như là 1 factor để xác thực
Những factor tiêu chuẩn của MFA gồm như sau, bao gôm passkey, token, certificate, smartcard, voice và sms. Nên bạn có dùng 10 ngón tay xác thực thì nó cũng dc xem như 1 factor đâu mà, fingerprint/faceid chỉ là 1 method để login dễ dàng hơn, nhưng ko phải 1 factor trong MFA để strengthen bảo mật

1729481475127.png


Hình ảnh đơn giản và dễ hiểu hơn ,bỏ cái Bio tiết kiệm tiền , dẫn đồng nghiệp đi ăn sẽ tránh đc việc rape mỗi ngày

1729481880720.png


  • Random password : Nó generate theo 1 "rule" define từ đầu. Máy chỉ trả về seed mình phải tự nhẩm / tính ra password.
Nhẩm lâu lắm đó, làm việc gặp sự cố hay gì cần login nhanh mà ngồi nhẩm nhẩm có khi cả team nó rape thật :(
Reactions: SoulEvilX and spinyhangout
Mình đoán bạn ko phải làm IT , hoặc làm IT nhưng ko liên quan đến security đúng ko? Vì đọc hơi buồn cười , chắc là bạn troll.
Mình làm dev . IT rồi. Có biết 1 chút về security nhưng k chuyên. Nên rất cám ơn bạn các kiến thức trên. ( thật lòng )
Cty nào mà nhiều đồng nghiệp chăm rape thế :D , con ybk nano ngoại trừ bỏ đi nfc, ngoài ra ko khác gì ybk cả, vẫn sợ rape thì cứ việc tháo ra cắm vào thôi mặc dù lo như vậy như lo bò trắng răng.

Đồng nghiệp biết pass / account, Bạn để laptop trên cty, Bạn đi ăn sáng / họp: thế đồng nghiệp phải rape thêm vài phát nữa để lấy đc mã PIN chứ :D
Cái này thiên về mindset. Mình có mindset : XUNG QUANH KHÔNG TIN BẤT KÌ AI.
  • Nên bạn hỏi đồng nghiệp nào chăm rape thế : Mình trloi, đời có ai ngờ.
  • PIN thì mình vẫn assume lúc mình nhập sẽ bị camera quan sát. Biết đâu thằng kế bên + phòng IT ( camera ) bắt tay nhau ?
Việc sắm ybk cũng hay đấy, nếu mục tiêu cuối là loại bỏ hoàn toàn password, go passwordless, nhưng cần tìm hiểu rất nhiều, vì nếu ko tìm hiểu, lại lòi ra những ước mơ ko giống ai như trên
Sorry kiến thức hạn hẹp. Về cơ bản mình expect thà bỏ ra 10m chỉ để login account mà khiến mình an tâm. Nên mới co mơ ước ngu xuẩn trên. Về cơ bản là bắt đi qua 7749 lớp.
Những factor tiêu chuẩn của MFA gồm như sau, bao gôm passkey, token, certificate, smartcard, voice và sms. Nên bạn có dùng 10 ngón tay xác thực thì nó cũng dc xem như 1 factor đâu mà, fingerprint/faceid chỉ là 1 method để login dễ dàng hơn, nhưng ko phải 1 factor trong MFA để strengthen bảo mật
Trong hạn hep nhớ là có đọc đâu đó. Có 3-4 thứ factors ….

Tụ chung lại key với mình trong mindset như là 1 key vật lý. Mình ở đâu nó ở đó. Trừ khi giết mình thì mới có key.
Bio như 1 layer đảm bảo mình ngồi đó, key bên cạnh k bị ai đó lén lén lấy.
Bio với mình khác PIN vì PIN là “hiện hữu” ta gõ vô; ta biết nó; Bio thì k . Ta đâu biết vân tay / mống mắt ta có j ? Nên dù có bức cung cũng k biết. Tất nhiên chặt tay, trói tay thì thua
Hình ảnh đơn giản và dễ hiểu hơn ,bỏ cái Bio tiết kiệm tiền , dẫn đồng nghiệp đi ăn sẽ tránh đc việc rape mỗi ngày
Theem Bio thêm 1-2M …k đáng nhiêu. K mấy qtam.
Đồng nghiệp có cho nó ăn New World cũng có ngày nó phản có trời mà biết,
Nhẩm lâu lắm đó, làm việc gặp sự cố hay gì cần login nhanh mà ngồi nhẩm nhẩm có khi cả team nó rape thật
An toàn trên hết. Thà mất 30m login mà an toàn. Hơn là mất 1m login mà không an toàn.
Reactions: spinyhangout
Ah quên SMS mình CỰC KÌ KHÔNG TIN. Đơn giản SMS đi qua server của nhà mạng. Nhà mạng là người của Cộng. Có trời mà biết.
Reactions: canhcutcute and spinyhangout
SMS, cuộc gọi thì bữa thấy có demo hack, người bị hack không cần làm gì cả, cũng không biết gì.
Bữa giờ biết tin Yubikey bị exploited lâu roài.
Cơ mà hôm nay vô tình bị mất 1 key ( trên tổng 3 key ) nên phải đi mua lại. Tiện check version luôn.
Vậy là phải gom lúa mua thêm 1 em nữa firmware 5.7 để mang đi lại. 2 em này thì cất tủ backup.

Chán vl

View attachment 2740758
View attachment 2740759
cho xin cái tin Yubikey bị exploited đi bạn. Moá, đang full giáp với Yubikey mà nghe lo lắng vậy
SMS, cuộc gọi thì bữa thấy có demo hack, người bị hack không cần làm gì cả, cũng không biết gì.
SMS thì chỉ cần 1 cuộc gọi từ tổng : Mày log hết mọi SMS thằng này roài report hàng ngày cho tao … là xong fin :| Mọi quy trình chỉ còn là trò hề. K cần kĩ thuật cao siêu
Reactions: nnkjsc
cho xin cái tin Yubikey bị exploited đi bạn. Moá, đang full giáp với Yubikey mà nghe lo lắng vậy