Size: a a a

КОНЧАЙ ИЛИ УМРИ

2021 February 04

MS

Mikhail S in КОНЧАЙ ИЛИ УМРИ
ID:0
Ну, вы знаете, на каком канале вы услышали про это впервые. Пора начинать вести счет тому, сколько раз я оказывался прав в своих предсказаниях.
Может ещё и сайт удобным сделать?)
источник

PC

Padureac Cristian in КОНЧАЙ ИЛИ УМРИ
Эмммм. Вы про токены аутентификации слышали?
источник

PC

Padureac Cristian in КОНЧАЙ ИЛИ УМРИ
Как пароль от гугла может быть украден если для аутентификации использовать токены от OAuth 2.0?
источник

PC

Padureac Cristian in КОНЧАЙ ИЛИ УМРИ
Так эта компрометация не зависит от мвп а от тебя
источник

KZ

Kate Ziateva in КОНЧАЙ ИЛИ УМРИ
опачки
источник

KZ

Kate Ziateva in КОНЧАЙ ИЛИ УМРИ
Бывший президент Польши Лех Валенса выдвинул Алексея Навального на соискание Нобелевской премии Мира.

«Я очень рад номинировать Алексея Навального на соискание Нобелевской премии мира за 2020 год в знак признания его смелости и усилий по разоблачению коррупции, защите политического плюрализма и противодействию растущему авторитарному режиму Российской Федерации», - пишет Валенса в письме в комитет Нобелевской премии.

" Несмотря на признание и уважение на самом высоком уровне международного сообщества, правозащитники, политические активисты и независимые журналисты продолжают погибать или их здоровье и жизнь находятся под угрозой. Я считаю, что присуждение г-ну Навальному Нобелевской премии мира станет важной вехой в оценке важной деятельности политических активистов за права других людей и за мир», - заявил бывший президент, получивший Нобелевскую премию мира 1983 года.
источник

PC

Padureac Cristian in КОНЧАЙ ИЛИ УМРИ
Мы говорим о среднем юзере. Средний юзер не будет создавать разные мэйлы для каждого сервиса. И он точно не будет возится запоминанием разных паролей. А если использует тот же пароль везде, то проблема безопасности никуда не уходит. Так же мэнэджеры паролей не очень хорошо работают в связке дэсктоп-телефон
источник

A

Alexander° in КОНЧАЙ ИЛИ УМРИ
источник

PC

Padureac Cristian in КОНЧАЙ ИЛИ УМРИ
Так что все валидно: для мвп нужен путь меньшего сопротивления. А это OAuth или ему подобные. Нажал кнопку логин с гуглом(или фб или чем-то другим) и все, ибо в большинстве случаев браузер или смартфон уже имеют доступ к ним
источник

PC

Padureac Cristian in КОНЧАЙ ИЛИ УМРИ
Все остальное для мвп это переусложнение
источник

A

Alexander° in КОНЧАЙ ИЛИ УМРИ
Если так много времени, сделайте оба варианта логина и проверьте свою гипотезу)
источник

A

Alexander° in КОНЧАЙ ИЛИ УМРИ
Чего гадать
источник

PC

Padureac Cristian in КОНЧАЙ ИЛИ УМРИ
Не, делайте мвп с 2-мя типами входа. Один как говорите вы и другой через OAuth и сравните сколько юзеров будут использовать тот или иной способ
источник

PC

Padureac Cristian in КОНЧАЙ ИЛИ УМРИ
Кстати, если использовать 2-факторную аутентификацию в гугле, то риск взлома минимален, даже через соц инжинерию)
источник

S

Stanly Burns in КОНЧАЙ ИЛИ УМРИ
Лол
источник

PC

Padureac Cristian in КОНЧАЙ ИЛИ УМРИ
Эм, почему? Те которым важна секьюрити будут использовать 2-факторную в гугле и нет проблем. Те которые не так на этом помешаны просто будут нажимать на кнопку вход через гугл.
источник

PC

Padureac Cristian in КОНЧАЙ ИЛИ УМРИ
Эмммм. В эти времена у всех телефон с собой. И те которым важна безопасность точно будут использовать 2-факторную
источник

A

Alexander° in КОНЧАЙ ИЛИ УМРИ
какие риски потерять учетку в мвп?
источник

PC

Padureac Cristian in КОНЧАЙ ИЛИ УМРИ
Чувак, ты реально сейчас додумываешь такие ситуации?))))
источник

PC

Padureac Cristian in КОНЧАЙ ИЛИ УМРИ
Ты сказал что безопасность хуже, но по факту она лучше для тех которым она важна, ибо пароль не светишь, не используешь мэнэджеры паролей у которых могут быть бэкдоры и т.д.
источник