Slo-Tech - Microsoft Authenticator ne podpira več shranjevanja gesel, ker je po Microsoftovem mnenju - ki ni napačno - to manj varen način za dostop do storitev. Že junija v Authenticator ni bilo možno več dodajati novih gesel, julija z njim ni več možno avtomatično vpisovati (autofill) gesel v spletne strani, avgusta pa jih ne bo možno niti več izvoziti. Ukrepati je torej treba takoj.
Namesto gesel Microsoft toplo priporoča uporabo ključev (passkeys), ki so bistveno varnejša alternativa. Za vsako napravo vsaka storitev ustvari svoj šifrirani ključ, ki ga ni možno skopirati in ga je moč enostavno in selektivno preklicati. Za prijavo potrebujemo zasebni ključ in javni ključ, prvega ima uporabnik, drugega storitev. Microsoft Authenticator deluje tako, da v svojo shrambo trenutno hrani gesla in druge dragocenosti, denimo ključe. Odklenemo jo s PIN-om, prepoznavo obraza (Windows Hello) ali drugimi biometričnimi podatki. Poleg tega Authenticator omogoča še druge funkcije, denimo dvostopenjsko preverjanje istovetnosti ali obnovitev dostopa do računa, če izgubimo geslo.
Gesla je iz Authenticatorja moč izvoziti v Edge, a varnejša praksa je uporaba ključev. Uporabite jih.
Novice » Varnost » Microsoft Authenticator prenehal podpirati gesla

MrStein ::
Gesla je iz Authenticatorja moč izvoziti v Edge, a varnejša praksa je uporaba ključev. Uporabite jih.
OK, kje in kako uporabim te ključe za dostop do slo-tech?
To je tako kot so blokirali HTTPS in pustili HTTP.
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

LightBit ::
Saj lahko geslo napišeš na listek zraven monitorja. Svet je zaradi tega, ker so odstranili gesla iz Microsoft Authenticatorja veliko varnejši.

MrStein ::
Sicer sploh nisem vedel, da v Microsoft Authenticatorju lahko hraniš gesla.
Zakaj bi ga kdo izbral namesto kakega drugega izdelka?
Zakaj bi ga kdo izbral namesto kakega drugega izdelka?
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

energetik ::
Sicer sploh nisem vedel, da v Microsoft Authenticatorju lahko hraniš gesla.Vendor lock-in?
Zakaj bi ga kdo izbral namesto kakega drugega izdelka?
Tudi jaz ne vem, zakaj bi ga sicer uporabljal. Za privat rabo obstajajo odlične FOSS rešitve, tako za TOTP kot shranjevanje gesel in passkey-ev. Pri tem da ne postavljajo takih absurdnih dekretov in ne onemogočajo izvoza skrivnosti.
vires in numeris

CyberPunk ::
Torej MSA ostaja za uporabo kot 2FA aplikacija? Ker pred tedni in meseci je bilo razumeti, da bo z julijem popolnoma prenehal in da bo treba zdaj vse preko Edga delat.

MrStein ::
Jaz ga imam za 2FA one time kode in zgleda, da še deluje.
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | Microsoft Authenticator prenehal podpirati geslaOddelek: Novice / Varnost | 2147 (1108) | MrStein |
» | Microsoft: ne uporabljajte večstopenjske avtentikacije s SMS ali telefonskimi kliciOddelek: Novice / Varnost | 12844 (4401) | Mr.B |
» | Microsoft Authenticator - zamenjal telefonOddelek: Programska oprema | 1384 (1089) | WizzardOfOZ |
» | Vdor v gmail nujno prosim pomočOddelek: Omrežja in internet | 11120 (8572) | Phantomeye |