Вопросы, связанные с универсальным протоколом 2nd Factor U2F.
0 ответов

Как добавить поддержку U2F в Apache

У меня есть веб-сайт Apache, защищенный с помощью "AuthType Digest" и "AuthDigestProvider file". Пользователи вводят идентификатор и пароль. Я хотел бы также потребовать токен U2F. Как добавить U2F на сайт Apache, защищенный дайджест-проверкой подли…
30 авг '18 в 14:07
3 ответа

Правило udev для блокировки сессии при удалении ключа hid

Я пытаюсь заблокировать сеанс при удалении моего скрытого устройства с ключом HyperFIDO U2F. Однако после многих попыток я не добился успеха. Я пытался создать правило udev на /etc/udev/rules.d/50-lockscreen.rules который выглядит так: SUBSYSTEM="hi…
07 апр '18 в 20:14
2 ответа

SSH-аутентификация с ключом безопасности Fido2 / Yubico

Мне было интересно, возможно ли использовать FIDO2 для аутентификации на ssh-сервере. Есть много учебных пособий, объясняющих, как использовать GPG и более новые Yubikeys для аутентификации ssh, но я не нахожу никакой информации о том, возможно ли э…
03 апр '19 в 09:18
0 ответов

Как управлять резидентными ключами в аутентификаторе FIDO2?

Ключ безопасности Yubico - это аппаратный аутентификатор, который поддерживает только протокол FIDO2 (и устаревший U2F), но в отличие от YubiKey 5 он не имеет интерфейса PIV/CCID (смарт-карта). Из-за отсутствия этого интерфейса ни один из обычных и…
27 май '19 в 18:01
0 ответов

Усовершенствованная защита Google на macOS Sierra, учетные записи в Интернете повреждены

Недавно я зарегистрировался в Google Advanced Protection и включил его на своем MacBook под управлением macOS Sierra, 10.12.6. Периодически я получаю уведомления от учетных записей Интернета для входа в Google, за исключением того, что я не могу. Я …
26 сен '18 в 08:25
1 ответ

Yubikey 4 не работает (Linux & Windows)

Я получил Yubikey 4 несколько дней назад. Я получил это вместе со специальным предложением WIRED Magazine. Проблема с ключом состоит в том, что он не распознается ни Windows 10, ни Linux (Mint 18). Linux Когда я выполню sudo lsusb -d 058b:004c -vклю…
13 апр '18 в 21:30
2 ответа

Невозможно заставить yubikey neo u2f работать в Linux внутри VMWare Workstation

Я не могу заставить мой YubiKey Neo U2F работать в VMWare Workstation Pro 12.5. Тестирование его на тестовом сайте Yubico или на тестовом сайте Akisec завершается неудачно в гостевой операционной системе (под управлением Debian Linux 9), но оба рабо…
11 янв '18 в 17:58
1 ответ

Где Authlite хранит второй фактор?

Authlite - это расширение Active Directory для использования вторых факторов. Кажется, у них есть собственный раздел на контроллере домена, и они используют глобальные группы для управления своими пользователями.Таким образом, вопрос в том, где они…
13 дек '18 в 10:00
1 ответ

Как мне заставить приложения Windows распознавать мой yubikey?

Я успешно использовал свой Yubikey, чтобы мои браузеры Chrome и Firefox использовали мою двухэтапную проверку для работы с моей учетной записью Google. К сожалению, у меня есть несколько оконных приложений, которые я не могу заставить работать с мои…
06 фев '19 в 15:59
1 ответ

На мой компьютер добавлен ключ безопасности Windows Hello, хотя у меня его нет

У меня есть компьютер с Windows 10, привязанный к моей учетной записи Microsoft. По неизвестной причине большинство моих настроек теперь заблокированы, и для доступа к ним требуется вставить ключ безопасности. Назвать несколько: Для экрана блокировк…
02 фев '20 в 16:32
0 ответов

Как я могу использовать аппаратный аутентификатор U2F для разблокировки ключа SSH на компьютере, к которому я подключен по SSH?

У меня есть несколько компьютеров, на которых я сгенерировал SSH-ключ ed25519-sk, и все они используют один и тот же аппаратный аутентификатор U2F (yubikey 5C NFC). Сейчас я нахожусь в ситуации, включающей три компьютера: X, Y и Z. Я физически владе…
26 ноя '22 в 00:18
0 ответов

Каковы риски использования USB-ключа FIDO U2F, такого как Google Titan, на взломанном компьютере?

Каковы риски вставки USB-ключа FIDO U2F, такого как Titan от Google, в взломанный компьютер? Взлом, о котором я имею в виду, — это несанкционированный доступ и контроль над операционной системой. В этом случае хакер, который может скрытно контролиро…
15 июн '23 в 04:05
0 ответов

Как проверить USB-токен FIDO U2F в командной строке?

Как я могу использовать протоколы UAF (универсальная система аутентификации) и/или U2F (универсальный второй фактор) = CTAPI в командной строке Linux?
11 дек '20 в 10:03