К основному контенту

Сообщения

Как безопасно авторизироваться в веб-сервисе через скомпрометированное устройство?

  Поискав в интернете, побеседовав с ИИ, можно выделить bullet-proof технологию многофакторной авторизации. "Добавь TOTP и спи спокойно", говорят они. Но что, если у вас только одно устройство, и оно скомпрометировано? Например, вы едете в путешествие и берёте с собой только телефон. Можете ли вы доверять вашему телефону? Можете ли вы с него ввести пароль и с него же сгенерировать TOTP? Мне показалось, что собственному телефону я верить не могу (особенно после того, как удалив приложение одной нехорошей соцсети, через пару недель я обнаружил, что приложение снова установлено). Я задался вопросом безопасной авторизации на скомпрометированном устройстве. В голову сразу пришла идея шифрования в уме: авторизатор выдаёт вам контрольное слово, вы в уме его шифруете алгоритмом, который знаете только вы и авторизатор, и в качестве пароля вписываете результат шифрования (или хэширования). Но можно ли шифровать в уме? Простые алгоритмы шифрования Шифр Цезаря . Ключ - это число. Суть - ...
Недавние сообщения

Распределённые облачные системы хранения Filecoin и Storj

Когда-то файлы хранили на дискетах, потом на дисках, потом на флэшках. Закончилось всё облаками. Тогда встал ряд различных вопросов по надёжности и приватности. С одной стороны можно просто доверить файлы гуглу или яндексу, но тогда о приватности можно забыть. C другой стороны можно завести собственное облачное хранилище, будь то дорогое железное решение от Synology, или оперсорсное на арендованной vps на nextcloud, но тут требуется вовлечение, что бы облако оставалось в рабочем состоянии (следить за апдейтами, своевременно обновлять оборудование, поддерживать резервное железо). Вместе с развитием блокчейна и развитием децентрализованных технологий web 3.0, появились и облачные хранилища, обещающие приватность, доступность и низкую цену. Предлагаю к рассмотрению 2 проекта, которые появились более 10 лет назад, и до сих пор существуют - Filecoin и Storj. Filecoin К сожалению, децентрализованные системы облачного хранилища влезли в блокчейн. Самая популярная система - filecoin . Если ...

Личные финансы в формате txt

Предыстория Я давно подсел на Obsidian , и мне очень понравилась идея хранения данных в человеко-понятных форматах вроде TXT или Markdown. В таком виде вы не привязаны к конкретному инструменту и вам не надо делать экспорт данных для резервных копий. Данные сами по себе остаются готовые к чтению или модифицированию. Чего мне не хватало, так это хорошего формата для хранения финансовых данных. Изначально, на заре появления Android, я пользовался мобильными приложениями для ведения расходов. Дважды напоролся на окончание поддержки приложения. В третий раз рисковать не стал, и перешёл на Google Sheets. За счёт функционала связки файлов (данные из одного файла можно использовать в другом. В моём случае расходы хранятся в разных файлах по месяцам, но в годовом файле есть сводка с данными из месячных файлов) я сильно влип в инфраструктуру гугла и даже не мог перейти на обычный Excel (хотя там тоже что-то подобное есть). Более того, любые используемые мной решения работали с ...

Lily58 спустя месяц

На Новый год в подарок я получил детали для сплит-клавиатуры. Спустя полторы недели мне удалось её собрать, и начался мой интересный путь в мире кастомных клавиатур. Подробнее о процессе сборки и первых впечатлениях я рассказывал в предыдущей статье . Теперь представляю вам опыт использования спустя месяц. Ортопpедические клавиши Ортопедическое расположение клавиш - это очень круто. Клавиши располагаются прямо под пальцами. Клавиши сверху и снизу находятся именно там, куда попадает палец при движении вверх или вниз. Это кажется естественным и удобным. Спустя месяц я попробовал печатать на обычной клавиатуре на ноутбуке. Я так и не понял, как можно средним пальцем нажать клавишу "С". Она находится перпендикулярно кисти, и на неё невозможно нажать, не смещая указательный палец. Конечно, это дело привычки, и основные рекорды по скорости печати ставятся на обычных клавиатурах, но это неестественно. Эксперименты с раскладкой Начал я с поч...

Хранение паролей: работа над ошибками

Сложная система - не сложная, а просто так описана В предыдущей статье , я описал свой сетап хранения авторотационных данных (паролей). Многие эксперты изучили её и дали свои комментарии, - о том, где могут быть проблемы, о том, что можно упростить, и о том, что можно делать по другому. Но начнём мы с небольшого объяснения, почему система такая сложная. Вспомним суть: 1) Для логина на "не значимые" сайты (например в аккаунт очередного AI-продукта) мы используем уникальный пароль, который храним в программе хранения паролей (парольном менеджере) 2) Для логина на "более важные ресурсы" (например в аккаунт на github), мы используем уникальный пароль, который храним в парольном менеджере, плюс одноразовый пароль (TOTP - Time-based One-Time Password) который нам покажет специальное приложение на телефоне. Вот и всё. Это вся суть повседневного использования всей системы. Но почему она тогда казалась такой сложной? Вероятно из-за дополнительных слоёв защи...

Электро-велосипед

Ежедневный путь от дома до работы/учёбы я исторически осуществлял на общественном транспорте. Вначале я был ребёнком со льготным проездным. Потом стал студентом со льготным проездным. А потом халява закончилась и я, не долго думая, пересел на велосипед. Спустя пару лет я подсчитал сэкономленные на транспорте деньги и признал инвестицию в электро-велосипед экономически обоснованной. За 980 евро я стал обладателем новенького немецкого электро-велосипеда с двухлетней гарантией. PROPHETE NAVIGATOR 7.6 Как выбирал Выбор пал на PROPHETE NAVIGATOR 7.6 (2018 года в 2018 году). Выбирал по параметрам: цена (на тот момент это был самый дешёвый вариант) популярность (эта модель продавалась во многих магазинах города, а значит проблем с поиском деталей при обслуживании должно быть меньше) наличие брызговиков (крыльев) (на предыдущем велосипеде их не было, и по мокрому асфальту скорость ограничивалась 10 км в час, а если быстрее, то вода с заднего колеса попадала на спину) тормоза типа V-break ...