parigotmanchot, to random French
@parigotmanchot@mastodon.social avatar

: GitHub - beemdevelopment/Aegis: A free, secure and open source app for Android to manage your 2-step verification tokens. - Application mobile d'authentification double facteur (2FA).
Permet d'importer les jetons depuis d'autres applications (accès root) et de sauvegarder automatiquement les jetons. : https://github.com/beemdevelopment/Aegis

jmcastagnetto, to til
@jmcastagnetto@mastodon.social avatar

about "cotp" (https://github.com/replydev/cotp) a tool that works as a / authenticator, and supports importing from (Android).
And is written in

lexd0g, to random
@lexd0g@wetdry.world avatar

holy fucking shit bitwarden finally got passkeys

kkarhan,
@kkarhan@mstdn.social avatar

@lexd0g are an to me when & exist...

kkarhan,
@kkarhan@mstdn.social avatar

@ljrk @lexd0g And yes, I know that are bad but besides & there is no good way to authenticate that isn't like a / - like or some confirmation message...

don't make people more and actually learn how to use a |s or exercise of Keys...

Nor do they save the problem that platforms / logins don't do basic behaviour-based protection against just spamming credentials or irregular patterns.

kkarhan,
@kkarhan@mstdn.social avatar

@ljrk @lexd0g everythin that uses API-Keys and/or User/Password logins.

Good luck trying to implement for logging into a machine i mean physical, [ doesn't count!]...

Like I'd rather use / / / instead and just chug a @nitrokey in to unlock a boot drive...

cendyne, to random
@cendyne@furry.engineer avatar

AWS blocks people from using the Google Titan key and iCloud backed passkeys.

WHY

kkarhan,
@kkarhan@mstdn.social avatar

@cendyne makes sense.

+ / are superior options anyway...

bfdi, to random German
@bfdi@social.bund.de avatar

Die Meldungen über ein vermutetes Datensammeln von MS über Outlook sind alarmierend. Wir werden am Dienstag beim Treffen der europäischen Datenschutzaufsichtsbehörden die rechtlich dafür federführenden irischen Datenschutzbeauftragten um einen Bericht bitten

kkarhan,
@kkarhan@mstdn.social avatar

@C3nC3 @pantalu_de @bfdi noch besser...

Wobei es genug wie gibt die & können.

https://enpass.io

BleepingComputer, to random

Amazon has quietly added passkey support as a new passwordless login option for customers, offering better protection from information-stealing malware and phishing attacks.

https://www.bleepingcomputer.com/news/security/amazon-adds-passkey-support-as-new-passwordless-login-option/

kkarhan,
@kkarhan@mstdn.social avatar

@joshbuker @BleepingComputer There's no valid reason they do and not use & as as per RFCs...

kkarhan,
@kkarhan@mstdn.social avatar

@sleeplessone @joshbuker @BleepingComputer could pay someone (internally or externally doesn't matter) to do so.

Also there's no benefit compared to & in doing some proprietary bs...

kkarhan,
@kkarhan@mstdn.social avatar

@joshbuker @sleeplessone @BleepingComputer they don't do but , and -based since is garbage!

grumpygamer, to random
@grumpygamer@mastodon.gamedev.place avatar

I've got a better idea Steam! Why don't you add real 2FA instead of your silly custom system. I don't work with my fucking phone next to me. Use some of those billions (yes, with a B) you make every year and hire some programmers.

kkarhan,
@kkarhan@mstdn.social avatar

@grumpygamer I hate because the only way an account of mine could be compromized if I fecked up or if the provider stored it in plaintext and got hacked.

Also yeah there is no valid excuse for not supporting / as standards if the demand that shit!!

BrodieOnLinux, to linux
@BrodieOnLinux@linuxrocks.online avatar

Github REQUIRES 2FA: What This Means For You? https://youtu.be/WnO3uaatquc

kkarhan,
@kkarhan@mstdn.social avatar

@10volt @thatguyoverthere @BrodieOnLinux

are numerized, pre-generated TANs that get requested for randomized 2FA...
https://en.wikipedia.org/wiki/Transaction_authentication_number#Indexed_TAN_(iTAN)

And no, / & - are NOT practical for numerous reasons I CANNOT disclose...
https://mstdn.social/@kkarhan/110975936045776700

lauren, to random
@lauren@mastodon.laurenweinstein.org avatar

***** The obvious solution to the Google passkeys problem *****

Use of passkeys should require -- at least when biometric phone locks are not in use -- an authentication system separate from that used to unlock the phone. That way, a spied unlock password and stolen phone would not give the thief the ability to use the passcodes stored on the phone with such ease. -L

kkarhan,
@kkarhan@mstdn.social avatar

@lauren I just wished -standardized & will become the norm for ...

macrumors, to random
@macrumors@mastodon.social avatar
technokrat,
@technokrat@social.tchncs.de avatar

@macrumors Prefer ungoogled apps like this:
https://freeotp.github.io/
implements open standards: and . This means that no proprietary server-side component is necessary: use any server-side component that implements these standards. We recommend FreeIPA.

autonomysolidarity, to random German
@autonomysolidarity@todon.eu avatar

1/2
Das 40,00€ teurer gewordene Nachfolgeticket zum 9-Euro-Ticket soll Daten melken. Zwar solle das Ticket übergangsweise nicht nur für Smartphones erhältlich sein sondern auch auf Chip-Karten und kurzzeitig auf Papier mit QR-Code, aber wichtig scheint es den Regierenden vor allem anderen, dass mit dem 49€-Ticket Echtzeit-Verkehrsdaten erhoben werden können.

Positiv klingt zunächst: "Es werde nicht gespeichert, wer von A nach B fährt, sondern nur, wie stark die Verkehrsmittel ausgelastet sind. Für die Fahrgäste könnte das ein Nutzen sein, weil die Verkehrsunternehmen so für ausreichend Kapazitäten sorgen könnten."

Allerdings: Das Ticket wird wohl nur als Abo personalisiert erworben werden können, so dass darüber anfallende Personendaten zukünftig schnell integriert werden könnten. Mit Hinblick auf den aktuellen massiven Ausbau des Überwachungsstaats und der Kontrollgesellschaft in Deutschland und der EU (digitale Personenkennziffer/RegMod, Chatkontrolle, Identifizierungspflicht, Biometrie, eIDAS uvm) ist es doch auch gar nicht die Frage ob, sondern nur wann und mit welchem Vorwand (Anschläge, Pandemie, Jugendschutz, Wahlkampf) personalisierte Datenerfassung und Polizeizugriffe kommen werden, sobald die digitale Kontrollinfrastruktur erst einmal errichtet wurde.

kkarhan,
@kkarhan@mstdn.social avatar

@autonomysolidarity sind shice und eine im vergleichzu & als offene Standards!

  • All
  • Subscribed
  • Moderated
  • Favorites
  • JUstTest
  • tacticalgear
  • DreamBathrooms
  • thenastyranch
  • magazineikmin
  • Durango
  • cubers
  • Youngstown
  • mdbf
  • slotface
  • rosin
  • ngwrru68w68
  • kavyap
  • GTA5RPClips
  • provamag3
  • ethstaker
  • InstantRegret
  • Leos
  • normalnudes
  • everett
  • khanakhh
  • osvaldo12
  • cisconetworking
  • modclub
  • anitta
  • tester
  • megavids
  • lostlight
  • All magazines