|
Для тех, кто не следит за новостями активно.
В России решили постепенно отказаться от входа на «Госуслуги» по СМС Только через MAX. Петербуржцы не смогли войти на сайт госуслуг привычным способом Как подключить вход с дополнительным способом подтверждения #фонтанка #реал вчера в 19:42
4 |
|
KNS
Истерика началась от того, что этот Мах без перчаток в жопу засовывают. 5 |
|
|
Odio inventar nombres
Мне не нравится идея биометрии и отпечатка пальцев. Сын поставил себе вход в телефон по биометрии. Подстригся (хорошо так, гриву растил три года, а потом махом срезал, и прежде всего попросил снять виски - его телефон пуска не всегда. А сжечь подушечки пальцев мне - раз плюнуть. Да, чаще всего рисунок восстановится. Но. Нафиг. Это не считая примера от Джина. 2 |
|
|
И после того, как мне пришлось в этом году расчехлить банковские карты вместо оплат смартфоном, и более того - следить, чтобы в доме постоянно была наличка... Не, я за логин-пароль.
2 |
|
|
ТС спасибо от души!
Видела, но забыла, полезла настраивать |
|
|
KNS
А в чём проблема?...Кто не хочет Max, может сделать такую же ЭЦП. Цена вопроса где-то 5000 рублей. А приложение по биометрии работает. ....А сейчас вдруг такая истерика с Max началась, аж смешно. Действительно. Плати пятихатку и можешь не пользоваться Максом (до новой инициативы сверху, гарантий никаких). Уржаться можно Чой-то жители недовольны? 3 |
|
|
KNS
А сейчас вдруг такая истерика с Max началась, аж смешно. Разумеется началась. Когда что-то столь активно "рекламируют", у адекватных людей это вызывает только обратную реакцию - отторжение.3 |
|
|
Жопожуй Конидзэ
Как гражданин, я понимаю, что Мах - это для государства лучше, чем ватсап, который всю переписку всех пользователей просеивает через цифровые фильтры. Цифровые профиля всех участников давно уже построил, где кто и кем работает, чем занимается, психологические портрет, связи, политическое кредо, жалобы на здоровье и прочее, и прочее, включая фотки родни домашних животных и мест путешествий. Эта информация не только ценная с коммерческой точки зрения, но и представляет ценность как гостайна, бигдата и всё такое, можно составить психологический портрет государства. Но! Есть сотни способов людям нормально это объяснить и убедить. Ну разве продвижением этого мессенджера занимались профессионалы-рекламщики? Бабки на рекламу распилили чиновники и суют сейчас этот мах через колено ломая чувство справедливости людей, просто сняли штаны и ссут нам на лица, хихикая и глумясь. Вот это бесит, а не сам мах, кстати, сильно сырой. 1 |
|
|
Двухфакторка на почте такая дрянь: через раз выкидывает, не даёт войти, приходится закрывать страницу, открывать в истории и умудряться очень быстро тыкать на входящие, чтобы ее не было (🤦😳😡
1 |
|
|
Жопожуй Конидзэ
они просто убрали устаревшие СМС-подтверждалки и добавили Макс Ну, любой, кто пользуется больше чем пятью сайтами, использует менеджер паролей.было бы идеально, если бы Макс не добавляли и все бы вынуждены были пользоваться TOTP, а там и до менеджеров паролей недалеко В браузер встроенный, или блокнотик рядом с компом, да, а что вам не нравится? Хотели что-то другое -- уточняйте формулировки. Проблема, как я понимаю, что двухфакторность как-то слегка испарилась. Раньше двухфакторность заключалась в том, что мне нужно знать пароль И ловить смс на телефон. Каналы разные, всё ок. Если мы выкинем смс, то двухфакторность получится какая-то весьма условная, вам не кажется? В итоге для входа мне нужно будет знать пароль от менеджера паролей. Один. Если я правильно понимаю новацию. И...? |
|
|
Jinger Beer
> Ну разве продвижением этого мессенджера занимались профессионалы-рекламщики? Именно они и занимались. Такие вот нынче профессионалы-рекламщикик, тащемта. Жопожуй Конидзэ > а оно только так и работает Проблема не столько в продвижении как таковом, сколько в медийном сопровождении. Тот же Гугл, например, всегда ведёт своё продвижение в разрезе "смотрите, мы сделали для вас удобнее и проще" — и тут же на пальцах показывает: делать теперь надо вот так, и это внезапно™ действительно удобнее, вот посмотрите как просто получается. А вот в случае Макса — это подход вида "мы всё предыдущее поломали/отключили/заблочили на ровном месте, переходите теперь на Макс, объяснять на пальцах как это делать мы не будем, упрощать/автоматизировать переход не будем, ебитесь сами — зато Ловит Даже На Парковке!". 2 |
|
|
Грызун
> В итоге для входа мне нужно будет знать пароль от тотп аутентификатора. Один. Пароль от самого аккаунта никуда не делся, его всё ещё надо вводить. Если раньше "пароль + код из СМС", то теперь "пароль + код из TOTP". Безопасность в том, что в отличие от кода из СМС, одноразовый пароль — генерируется на стороне пользователя, истекает за минуту и привязан к конкретному ключу инициализации. Т.е. перестаёт работать фишинговая схема с подменой источника (вида "назовите код из СМС для подтверждения заказа / начисления бонусов / всякой посторонней фигни"). |
|
|
C17H19NO3
Пароль от самого аккаунта никуда не делся, его всё ещё надо вводить. Было бы лучше, если б он в том же меджере паролей у меня не лежал, ага |
|
|
Хотя, в принципе, и раньше можно было проебать телефон вместе с симкой и автозаполненем в браузере...
|
|
|
Грызун
Ну так-то 90% любых подобных мер — по факту "театр безопасности". Самое уязвимое место всегда не техника, а конечный пользователь оной. Если конкретного гражданина можно уговорить самостоятельно зайти на Госуслуги, поотключать самозапреты на всякое и набрать кредитов вручную, или там пойти в банк, снять с карты деньги наличкой и потом передать их прямо в сумке незнакомым курьерам — то для такого случая никакое отключение кодов-из-СМС уже не поможет. 2 |
|