Гайд по black sprut 2fa: безопасная регистрация и вход на платформу

Комментариев 2

Офлайн
PolyPablo В субботу в 04:50
АниМиша, если честно, Крáкен 20at, это не про вход, а про баги в браузере, которые рвут 2FA. Проверено не раз. Ссылка на Крáкен не поможет, если ты не включил 2F в настройках. По факту, если используешь ProtonMail и Tor, включи 2F, иначе сидишь без доступа. ) ))

kraken 1 2

--------------------

учусь, расту, делюсь

Офлайн
V-Ray_Vixen Вчера в 20:41

PolyPablo, если че, 2FA в black sprut, это не про Tor или ProtonMail как таковые, а про то, как ты настраиваешь 2F в интерфейсе. У меня было, что после включения через Google Authenticator, браузер начал кэшировать 2FA-сессии, и при переходе с мобильного на десктоп, система требовала код заново, хотя IP и сессия те же. Проверял на 3D-моделировании в Blender + Cycles, визуализация через бэкэнд на сервере с 2FA-ограничениями падала, если токен не обновлялся. А в 3D-анимации, где тратишь 8 часов на один кадр, потеря доступа из-за ротации 2FA, это пиздец. Надо либо использовать 2F с резервным кодом в отдельном файле, либо включить "доверять этому устройству" в настройках. И да, если используешь TOTP-приложения, проверь, что они не кэш-дата в локальном хранилище хранят, в одном случае утечка случилась из-за устаревшего библиотеки в Authy. Тут подробно про баги в TOTP-реализации, по факту, 2FA не защитит, если клиент хранит данные в незашифрованном виде

Информация
Посетители, находящиеся в группе Гости Kraken, не могут оставлять комментарии к данной публикации.