PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
巴豆布妖
New Member
 
巴豆布妖的大頭照
 

加入日期: Apr 2017
文章: 8
引用:
作者野口隆史
我其實不清楚你說的 smartcard 是甚麼東西

如果你的意思是使用硬體金鑰,例如插入某個 usb 裝置
當你登入網站要認證的時候,我插入這個 usb 就可以完成登入的話
這個 windows hello 第一次詢問你登入方式的時候
最後一個選項就可以選擇使用或製作硬體金鑰了

我不確定這是不是你想要的?

smart card 我是指像晶片卡這類的. 銀行和信用卡上的晶片. 這類的卡簡單分的話是二種
一種是 memory card, 另一種含 CPU. 硬要說, 非接觸卡, 像悠遊卡也可以算是一種.
只是從接觸變成非接觸

如果用 USB 的話, 市場上倒是可以買到 FIDO2 的 USB, passkey 好像可以配這個?
(我還沒用過passkey, 可能要和你請教), 我只是單純的想拿手上用不到的卡來代替,
反正家家都有讀卡機, 網站 login 我也無需太緊張, 家裡也只有我, 真擔心, 卡片收錢包
帶走就好了. 而且你家人多的話, 每人還可以用自己的卡代替.

Chrome 用 passkey 的話, 網站 login 就要拿手機出來按指紋, 我太懶了 只想
推一下手指頭把卡片推進去(或放悠遊卡上去), 然後卡片平常放在讀卡機旁邊
     
      
舊 2023-10-07, 11:30 AM #31
回應時引用此文章
巴豆布妖離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 6,996
引用:
作者巴豆布妖
smart card 我是指像晶片卡這類的. 銀行和信用卡上的晶片. 這類的卡簡單分的話是二種
一種是 memory card, 另一種含 CPU. 硬要說, 非接觸卡, 像悠遊卡也可以算是一種.
只是從接觸變成非接觸

如果用 USB 的話, 市場上倒是可以買到 FIDO2 的 USB, passkey 好像可以配這個?
(我還沒用過passkey, 可能要和你請教), 我只是單純的想拿手上用不到的卡來代替,
反正家家都有讀卡機, 網站 login 我也無需太緊張, 家裡也只有我, 真擔心, 卡片收錢包
帶走就好了. 而且你家人多的話, 每人還可以用自己的卡代替.

Chrome 用 passkey 的話, 網站 login 就要拿手機出來按指紋, 我太懶了 只想
推一下手指頭把卡片推進去(或放悠遊卡上去), 然後卡片平常放在讀卡機旁邊

應該是我講的不仔細讓你誤會了

如果你是要登入網銀,就我印象中
國內應該沒有任何銀行有導入 passkey 認證方式
其實這段要不要做應該是看 NCC 有無相關規範
如果是由自然人憑證來支援我想應該會比較好
台灣銀行相對被動,又因為 NCC 的關係
有些東西不是想推就能推
所以如果由自然人憑證來做這段
對銀行來說可以省不少要做的功課

是的,FIDO2 的 USB 可以做為 PASSKEYS 的載體
但不限於只有 FIDO2 的認證硬體才行,具體可以自己測試

如果你是要用 smart card 作為 passkeys 的載體
理論上是可以,但具體要看你的 smart card 韌體是怎麼寫的
所以這部份我沒有那麼肯定能這樣做


Chrome 的部分你誤會了
例如我要在 windows 10 的環境上
使用 Chrome 登入我的 Google 帳號
我可以使用 Chrome 本身的 passkeys
或者選擇 windows hello 來登入我的帳號
完全不需要手機

所謂的 Chrome 跟 windows hello
在這裡它們的腳色是金鑰的載體,也可以是中介
中介的話,就是你說的拿手機或硬體金鑰出來認證

它沒有限制你只能選擇某個載體進行帳號認證
例如我有兩支手機,windows 跟 chrome 本身都有 passkey 載體
我今天高興拿手機認證,不高興就使用 windows hello
彼此間沒有衝突,只是途徑形態上的差別
本質都是 passkeys
 
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2023-10-07, 12:01 PM #32
回應時引用此文章
野口隆史離線中  
Adsmt
Golden Member
 
Adsmt的大頭照
 

加入日期: Feb 2004
您的住址: 從來處來
文章: 2,735
引用:
作者HHeLiBeBCNOFNe
特殊工作用的...
比如需要一窩蜂衝上去特定目標做相同的事情...
只能說...帳號多就能達到特殊目的啦...

我就知道有人會帶這種風向,說我用網軍在搞事,果然釣出了好幾個。

以前FB遊戲,為了讓玩家拉更多玩家,會設計成好友可以互相送禮或其他機制,好友越多越有利。但有時會限制只能送禮給一個好友,因為不可能每個朋友都只送你一個人禮物,所以就開小弟帳號來給自己送禮。

以前玩 FB 遊戲開小弟帳號維持本尊帳號,這種事滿普遍的吧?我們公會幾乎人人都有小弟帳號,看多或少而已。後來我不再玩FB遊戲,小弟帳號也都送給別人。大部份已經被FB砍掉,但仍有少部份還存活。
舊 2023-10-07, 04:52 PM #33
回應時引用此文章
Adsmt離線中  
Adsmt
Golden Member
 
Adsmt的大頭照
 

加入日期: Feb 2004
您的住址: 從來處來
文章: 2,735
引用:
作者SUNGF
網軍 養上百個帳號
所以經驗充分
感謝他提供寶貴經驗

你已經涉及誹謗罪,不要動不動就說別人是網軍?OK?

我那些帳號創立時都還沒有網軍這個概念,不過時過境遷。當時我說我有很多小弟帳號,別人都覺得我是遊戲開小號;現在卻好幾個人抹我是網軍。我是不知道是不是看顏色在抹的,問你們自己囉∼∼
舊 2023-10-07, 05:03 PM #34
回應時引用此文章
Adsmt離線中  
qwer456
Senior Member
 

加入日期: Sep 2004
文章: 1,208
引用:
作者Adsmt
以前FB遊戲,為了讓玩家拉更多玩家,會設計成好友可以互相送禮或其他機制,好友越多越有利。但有時會限制只能送禮給一個好友,因為不可能每個朋友都只送你一個人禮物,所以就開小弟帳號來給自己送禮。

請問您早期匿名申請這些帳號活著的比例有多少?
如果臉書審核機制會砍掉匿名申請的帳號
那麼早期很多人都匿名申請不就都被砍光了?
因為我這帳號也用了N年突然被砍還蠻不爽的
舊 2023-10-08, 08:17 AM #35
回應時引用此文章
qwer456離線中  
恐龍王
Regular Member
 

加入日期: Jan 2008
文章: 74
引用:
作者野口隆史
這樣你更應該使用 passkey 不是嗎?
論安全性以及方便性, passkey 都比簡訊更方便安全
而且改用 passkey 不代表就不能繼續使用簡訊驗證
passkey 只是多因素驗證的選項之一
不是唯一


我是用簡訊跟email 擇一
passkey這東西我是有用
但....就沒那麼方便
可能是習慣性的問題
舊 2023-10-08, 04:05 PM #36
回應時引用此文章
恐龍王離線中  
Hermit Crab
Golden Member
 

加入日期: Oct 2017
您的住址: 淡水跟北投之間
文章: 2,698
引用:
作者healthfirst.
盜資訊
是把資訊複製一份

盜帳號
是把整個帳號搶走

不一樣的
他們的想法是認為可以複製我的資訊
但不能搶走我的帳號
可以取卵、不能殺雞
懂嗎?
不一樣
不一樣
不一樣


對,就有些人覺得FB又不綁支付方式自己也不是大人物,就算被盜個資也沒什麽損失。
但是把整個賬號搶走會嚴重妨礙他的社交,包括遠距離親友維繫所以很麻煩才會重視。
__________________
我的封鎖名單:
ankk
chumowu
cp03
jeffk
LDSKING
LDSKING II
leeking
leeko
MyChris
River Spinach
smoguli
Whole Truth
wpc0406
YorkHapy
冬之炎陽
冰的啦魔王大人
沒問題
爆走企鵝
tvt
hill45678
rcack
卜派
polor
感謝網友提供的篡改猴script, 可惜失效了
舊 2023-10-11, 09:15 PM #37
回應時引用此文章
Hermit Crab離線中  
Hermit Crab
Golden Member
 

加入日期: Oct 2017
您的住址: 淡水跟北投之間
文章: 2,698
引用:
作者kaa53578
有沒有考慮用128個字元數(或更高)的密碼?


太複雜的自己也記不住,如果遇到自己必須手動輸入的地方更會抓狂。
__________________
我的封鎖名單:
ankk
chumowu
cp03
jeffk
LDSKING
LDSKING II
leeking
leeko
MyChris
River Spinach
smoguli
Whole Truth
wpc0406
YorkHapy
冬之炎陽
冰的啦魔王大人
沒問題
爆走企鵝
tvt
hill45678
rcack
卜派
polor
感謝網友提供的篡改猴script, 可惜失效了
舊 2023-10-11, 09:17 PM #38
回應時引用此文章
Hermit Crab離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 6,996
引用:
作者Hermit Crab
太複雜的自己也記不住,如果遇到自己必須手動輸入的地方更會抓狂。

使用密碼管理器幫你輸入密碼

線上: Bitwarden
離線: KeePassXC
絕對不要使用: Lastpass

密碼太長,有些可以通過故意打錯密碼觸發 2FC 驗證

Bitwarden, KeePassXC 兩者皆是開源軟體
Bitwarden 有全平台的客戶端
KeePassXC 只有電腦端,手機的話有非官方客戶端

Lastpass 不開源,也不重視用戶資料安全
使用者資料多次被盜皆沒在第一時間公開
都是紙包不住火的時候才承認
也沒有亡羊補牢的概念
多年來看到他們只有課金選擇上的改進
使用者資料的安全性問題對他們來說沒有公司收入來的重要
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2023-10-12, 12:22 PM #39
回應時引用此文章
野口隆史離線中  
oversky.
Junior Member
 

加入日期: Feb 2013
文章: 741
引用:
作者野口隆史
使用密碼管理器幫你輸入密碼

線上: Bitwarden
離線: KeePassXC
絕對不要使用: Lastpass

密碼太長,有些可以通過故意打錯密碼觸發 2FC 驗證

Bitwarden, KeePassXC 兩者皆是開源軟體
Bitwarden 有全平台的客戶端
KeePassXC 只有電腦端,手機的話有非官方客戶端

Lastpass 不開源,也不重視用戶資料安全
使用者資料多次被盜皆沒在第一時間公開
都是紙包不住火的時候才承認
也沒有亡羊補牢的概念
多年來看到他們只有課金選擇上的改進
使用者資料的安全性問題對他們來說沒有公司收入來的重要


請教一下, Firefox 內建的密碼管理不安全嗎?
改用 Bitwarden, KeePassXC 有什麼好處?
可以跨瀏覽器?
Firefox 可以警告有沒有 data breach 。
也可以跨平台同步密碼。
舊 2023-10-18, 10:49 PM #40
回應時引用此文章
oversky.離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是04:44 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2024。