Size: a a a

Microsoft Azure Developers (Russian User Group)

2020 January 29

GL

Gleb Lesnikov in Microsoft Azure Developers (Russian User Group)
если есть 100% защита, лучше ей пользоваться
источник

GL

Gleb Lesnikov in Microsoft Azure Developers (Russian User Group)
весь google, facebook, booking, github перешли на U2F
источник

GL

Gleb Lesnikov in Microsoft Azure Developers (Russian User Group)
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
дак в чем разница-то с мобильным приложением
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
а еще на моем ноутбуке нет usb
источник

GL

Gleb Lesnikov in Microsoft Azure Developers (Russian User Group)
есть usb-c, bluetooth, NFC варианты
источник

GL

Gleb Lesnikov in Microsoft Azure Developers (Russian User Group)
4c74356b41
дак в чем разница-то с мобильным приложением
в ключе чип, который подписывает запрос от сайта
источник

GL

Gleb Lesnikov in Microsoft Azure Developers (Russian User Group)
источник

GL

Gleb Lesnikov in Microsoft Azure Developers (Russian User Group)
соответственно, сервер может проверить:
1) что у тебя есть ключ
2) что ключ подписал именно челлендж от login.microsoftonline.com(а не от login.microsoftonline.com.asdadasdasdasd.com)
3) TLS stream Id браузера - что тебя не MitM'нули
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
а кстати, внимание вопрос, а как с телефона-то тогда логиниться?
источник

GL

Gleb Lesnikov in Microsoft Azure Developers (Russian User Group)
NFC, USB-C, usb-a, bluetooth
источник

GL

Gleb Lesnikov in Microsoft Azure Developers (Russian User Group)
источник

GL

Gleb Lesnikov in Microsoft Azure Developers (Russian User Group)
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
а дак ему по барабану куда он воткнут?
источник

GL

Gleb Lesnikov in Microsoft Azure Developers (Russian User Group)
там внутри микро-TPM
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
просрал эту маленькую писульку и ты в жопе. кто угодно кроме тебя может твоим барахлом пользоваться
источник

GL

Gleb Lesnikov in Microsoft Azure Developers (Russian User Group)
он же не знает твой пароль
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
а ты ничего не можешь сделать и никакой авторизации на устройстве?
источник

GL

Gleb Lesnikov in Microsoft Azure Developers (Russian User Group)
это второй фактор
источник

GL

Gleb Lesnikov in Microsoft Azure Developers (Russian User Group)
пароль никуда не девается
источник