Тёмный

Как работает двухфакторная аутентификация? | РАЗБОР 

Droider
Подписаться 1,7 млн
Просмотров 126 тыс.
50% 1

Подробнее про Cisco Duo - www.cisco.com/c/ru_ru/product...
Пробная версия Cisco Duo - www.cisco-duo.ru
Duo Mobile - clc.am/duomobile
Инструкция по Duo Mobile - clc.am/duosetup
🤟 Подписка на DROIDER: goo.gl/CbimGk
Сегодня поговорим о концепции кибербезопасности 21-го века - Zero Trust, и об одном из её главных компонентов - двухфакторной аутентификации.
СОДЕРЖАНИЕ
0:00 Вступление
1:34 Концепция Zero Trust
3:13 Что такое 2FA?
4:47 Уязвимости 2FA
6:06 Cisco DUO
7:34 Выводы
🎧 Наш ПОДКАСТ Droidercast:
Apple Podcasts: bit.ly/droidercast
Podster: droidercast.podster.fm
Мы в телеграм) telegram.me/droidergram
Мы в Instaram: / droiderband
Еще видео и обзоры на: Droider.ru
/ droider
VK.com/Droider_ru
/ droider_ru
С вами на связи Борис Веденский и Валерий Истишев!
Обзоры смартфонов, репортажи с выставок, новости из мира технологий и многое другое на самом популярном в Рунете канале о гаджетах Droider.Ru!
#cisco #DUO #2FA #Droider #партнерсоке

Наука

Опубликовано:

 

1 июн 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 463   
@RUSlTUZ
@RUSlTUZ 3 года назад
Господа, идея на 10 из 10 для следующего разбора: экраны E-Ink, или иначе экран на "жидких/электронных чернилах"
@bzikarius
@bzikarius 3 года назад
Вот кстати да, что там с технологиями?
@user-co3nv6dt8g
@user-co3nv6dt8g 3 года назад
Да, о ней сейчас не часто говорят. А она тоже интересная.
@user-ev6vn8vs8g
@user-ev6vn8vs8g 3 года назад
Да, давайте обзор про электронные чернила
@marks2860
@marks2860 3 года назад
Первый раз слышу об этой технологии. Было бы хорошо если бы выпустили ролик на эту тему
@AntoniXXXX
@AntoniXXXX 3 года назад
Однозначно, поддерживаю! Ещё же и цветные е-линки появились, нужен разбор
@vasi_llissa
@vasi_llissa 3 года назад
Начало видео: не доверяйте никому Через 5 мин: предоставьте все свои пароли приложению о котором слышите первый раз
@DegraCovers6865
@DegraCovers6865 3 года назад
☕🗿
@user-vg3pw9qe1x
@user-vg3pw9qe1x 3 года назад
Первая мысль такая же. Какая-то иностранная контора, не понятно что и как они будут делать с данными, вот так насобирают личную информацию, а потом продадут ее за хорошие деньги и пропадут, ищи свищи ветра в поле.
@pitaguy5160
@pitaguy5160 3 года назад
Я с одним паролем на всех аккаунтах: 🗿
@user-hp4vw7wf2j
@user-hp4vw7wf2j 3 года назад
Огурец2004
@pitaguy5160
@pitaguy5160 3 года назад
@@user-hp4vw7wf2j пирожок-с-вишней-2018
@maxtee329
@maxtee329 3 года назад
Мы идем к вам
@user-qy4ln7yh2t
@user-qy4ln7yh2t 3 года назад
Один пароль и покуй
@DVD-DI
@DVD-DI 3 года назад
Krim-russia
@happyelephant5384
@happyelephant5384 3 года назад
1:54 я уже думал, что будет реклама абсолютно новой уникальной игры про средневековье, с абсолютно идеальной графикой и очень крутым Геймплеем)
@aljinnnam
@aljinnnam 3 года назад
Спасло что в начале ролика отговорил доверять твоему приложению
@chase-h
@chase-h 3 года назад
Хочется видеть больше подробностей все слишком поверхностно😕
@MrPanamaaa
@MrPanamaaa 3 года назад
Потому что это реклама цицки
@N5O1
@N5O1 3 года назад
Каких подробностей?
@yuriid.3820
@yuriid.3820 3 года назад
Замкний мордэ!
@itheandrey
@itheandrey 3 года назад
Тут реклама корпоративного инструмента. Не понимаю смысла здесь рекламироваться, если канал смотрят обычные люди. Всё что нужно знать вам TOTP алгоритм - именно он используется на большинстве сайтов из-за простоты своей интеграции.
@stereomoto90
@stereomoto90 3 года назад
Интересно было бы разобраться: Как работает Гугл аутентификатор, например. Какие есть аналоги? Что в Китае, что на западе?
@user-jw4cc2he9v
@user-jw4cc2he9v 3 года назад
Расскажи про денежные переводы, еппл, гугл, другие компании, как они работают, как связаны, на сколько разные между собой и прочее. Еппл пей, гугл пей и тд
@user-ev6vn8vs8g
@user-ev6vn8vs8g 3 года назад
Каждое видео зачёт! Кроме обзоров про безпроводные наушники всё остальное смотрю до конца и бывает пересматриваю. А это видео начинается прям как фильм "Трон. Наследие"
@antonGoldinov
@antonGoldinov 3 года назад
Теперь киска знает все твои пароли))))))
@grandaries2506
@grandaries2506 3 года назад
Ааааааааааа, говорящий вареник.
@Dgreegd
@Dgreegd 3 года назад
Вот бы все рекламы были такими полезными
@chepurnk
@chepurnk 3 года назад
Перемртку никто не отменял))
@Dgreegd
@Dgreegd 3 года назад
@@chepurnk Вся видео реклама, но она полезная, и я не против такой рекламе
@q0shaR6
@q0shaR6 3 года назад
@@chepurnk конец рекламы 8:38
@openalternative
@openalternative 3 года назад
То чувство, когда у тебя стоит SponsorBlock и ты не понимаешь, о какой рекламе говорят люди.
@Dgreegd
@Dgreegd 3 года назад
@@openalternative Это видео спонсорское, то есть, ему заплатили, чтобы он снимал это видео, но вместо всех бесячих реклам он снял полезное видео. У меня тоже стоит SponsorBlock
@simptom102
@simptom102 3 года назад
Спасибо Валерий. Очень кстати, рад что досмотрел, дослушал...
@oksanastrochko5235
@oksanastrochko5235 Год назад
Даже мне стало понятно, как это работает. Довольно познавательно и интересно. Спасибо.
@dlg1340
@dlg1340 3 года назад
Кайфовый контент. Продолжайте в том же духе 👍
@Grebenchikov_Kursk
@Grebenchikov_Kursk 3 года назад
Ура! Наконец-то не обманули! Ролику про двухфакторную аутентификацию быть. Большое спасибо!!!
@AlikBusido
@AlikBusido 3 года назад
Отличный выпуск, спасибо большое.
@2pacLiveInMe
@2pacLiveInMe 3 года назад
Видос космос) лайк 👍
@lesalterman
@lesalterman 3 года назад
Тема интересная и полезная! Спасибо большое 😌
@Virtus831
@Virtus831 3 года назад
Тема - огонь! Очень актуальная 👍
@user-qc9xo4ju4c
@user-qc9xo4ju4c 3 года назад
Это хорошо, большие молодцы!
@ti_ja_adventures
@ti_ja_adventures 3 года назад
Хорошая тема) спасибо парни
@Metsasta
@Metsasta 3 года назад
Подача нравится. Позитивный парень
@constantine4984
@constantine4984 3 года назад
Отлично! Интересная тема.
@user-cj6vz2qb8o
@user-cj6vz2qb8o 3 года назад
Очень научно и очень полезно. Круто парни
@kovani
@kovani 3 года назад
Посмотрел комментарии в гуглплей на Дуо. Не доверяйте никому)
@q0shaR6
@q0shaR6 3 года назад
Не ну киске же можно, да?.
@Howidog
@Howidog 3 года назад
О новый видос! А это комментарии для продвижения в тренды.)
@IIIA_KO
@IIIA_KO 3 года назад
Познавательный контент - хороший контент. Нужно больше подобного 🤔😐
@DashkovaAN
@DashkovaAN 3 года назад
Хороший ролик. Спасибо!
@Rus_SPB_92
@Rus_SPB_92 3 года назад
Годный контент
@arturians
@arturians 3 года назад
Начинали как канал для гиков, а теперь видео о базовых вещах... Каеф
@MrDima379
@MrDima379 3 года назад
Новый ютуб заставляет подстраиваться под него
@McAllisterfam
@McAllisterfam 3 года назад
😂 @@MrDima379
@Skuf90
@Skuf90 3 года назад
Храните свои пароли в двух литровой банке😄
@BasketballUSA
@BasketballUSA 3 года назад
Лучше в голове. У меня 14 разный паролей. Законы физики,название ближайших экзопланет и всякая всячина. Да и про длину забыл. Длина от 10 символов,хотя знаю прекрасно,что лучше от 20. Ну мне нечего скрывать,поэтому не особо очкую
@o2enjoyer
@o2enjoyer 3 года назад
на бумаге
@ivDeny
@ivDeny 3 года назад
20% видео - это реклама остальные 80% - самый лучший разогрев и подводка !
@Trikotash
@Trikotash 3 года назад
Товарищ ниже, отметил, что на 0:45 есть почесывание задницы)) разнообразный контент
@d1g1tal83
@d1g1tal83 3 года назад
Реально еще хотелось бы посмотреть про цифровую гигиену. Это супер полезно!
@PSORIK
@PSORIK 2 года назад
КАК СКРЫТЬСЯ ОТ...: МЕТОД СНОУДЕНА
@DannyPhantom288
@DannyPhantom288 3 года назад
Спасибо за видео очень интересно и полезно
@user-ILIA-B
@user-ILIA-B 3 года назад
Интересная тема, даже не задумывался, что двухфакторную можно обойти.
@sevasssevasstopoll577
@sevasssevasstopoll577 3 года назад
И вообще чел, недавно открыл для себя твой контент... это очень и очень полезно, нужно и интересно!!!
@nemoworld007
@nemoworld007 3 года назад
Классное видео
@DannyPhantom288
@DannyPhantom288 3 года назад
Качественно и интересно супер спасибо класс
@sevasssevasstopoll577
@sevasssevasstopoll577 3 года назад
Наконец то толковое видло
@Kama_Rokha
@Kama_Rokha 3 года назад
Опа, новый видос
@ZaurTesh
@ZaurTesh 3 года назад
Интересно 👍
@lildenis
@lildenis 3 года назад
по зову сердца
@user-wx5oo4gm2j
@user-wx5oo4gm2j 3 года назад
Пишу комментарий, чтобы поддержать канал
@RomkaPRO7s
@RomkaPRO7s 2 года назад
Сделайте пожалуйста ролик о рассказе про безопасность eSIM, т.к. обычные "симки", может быть надёжнее или я ошибаюсь? Очень полезный контент! СПАСИБО!!!
@IRINAFOODIE
@IRINAFOODIE 2 года назад
ВНЯТНО и ПОНЯТНО👍👍👍
@Cupoja
@Cupoja 3 года назад
Моя мама спросила "Чего он хочет я не пойму"
@user-iw1bf5xm7g
@user-iw1bf5xm7g 3 года назад
У меня так хотели жену увести спасибо двух-факторка спасла :)
@ZloyFirs
@ZloyFirs 3 года назад
Я думал вы расскажете каким образом генерируются пароли и как ресурс понимает что введён правильный пароль, каким образом происходит синхронизация всего этого процесса.
@user-ol3re7hw8w
@user-ol3re7hw8w 3 года назад
крутой спонсор
@elron2010
@elron2010 3 года назад
Droider, сделайте обзор на оболочки андроида самсунга, сяоми, 1+, хуавей, реалми и т.д. в чём у них особые отличия, у кого больше функционала, а так же сравните официальные прошивки с кастомными. Почему некоторые компании запрещают разблокировку загрузчика и установку своей кастомной прошивки. А ещё было бы круто пригласить опытного мододела который создаёт кастомные прошивки и мог бы рассказать как это работает изнутри, с какими проблемами приходилось сталкиваться, какая компания лучше всех поддерживает кастомные прошивки.
@amilder1384
@amilder1384 3 года назад
Музыка в начале класс завышает ожидания
@KefuP
@KefuP 3 года назад
Интересное видео
@cehircat
@cehircat 3 года назад
ого у вас интеграция )) это уровень !!!
@Fleshphp
@Fleshphp 3 года назад
Слишком ленивая интеграция, до этого были не такие явные и поверхностные
@trnik95
@trnik95 3 года назад
Про менеджер паролей еще бы
@vortex7000
@vortex7000 3 года назад
у циски нет видимо менеджера паролей потому и нет в этом рекламном видео
@Zritel-s-Turkiye
@Zritel-s-Turkiye 3 года назад
Это да автоматом подбирает пароль и логин.
@openalternative
@openalternative 3 года назад
Bitwarden или KeepassXC (или любой другой менеджер KeePass). Других нормальных няма.
@andreweagle9143
@andreweagle9143 3 года назад
Наряду с 2ФА еще пользуюсь аппаратным ключом Yubikey. Очень удобно и, главное, безопасно!
@begzodbakhriddinov585
@begzodbakhriddinov585 3 года назад
Сделайте след ролик про Сноудена, помоему будет интересно всем...
@PPSHBATTERS
@PPSHBATTERS 3 года назад
Вроде настроил у себя везде двухфакторную аутентификацию, но Валера все равно знает про мое детство и моего дядю. Это вообще как понимать???
@deadpool1780
@deadpool1780 3 года назад
Что за Валера ?
@deadpool1780
@deadpool1780 3 года назад
@@Andreas_metal хз
@ZKsPvsVB97
@ZKsPvsVB97 3 года назад
Например, приложения для аутентификации. Такие, как Google Authenticator. Было бы интересно посмотреть, как работают они и их алгоритмы
@deadpool1780
@deadpool1780 3 года назад
Интересно перебрать из чего состоит компьютер. Давайте узнаем из чего он состоит для чего всё там это надо так как у вас практически на всё в отдельности обзоры есть а это будет общий познавательный обзор с возможность перехода на отдельные части блока от процесора до оперативки так будет более понятно для тех н во всём целевом не разбирается очень жду такой обзор
@vitaliyalfa4548
@vitaliyalfa4548 3 года назад
Интересно 🤔
@AQ-kg1qq
@AQ-kg1qq 3 года назад
Прошу рассказать о чипе U1 в iPhone 11,12 и AirTag. Как оно работает, как находит устройство даже если оно выключено?
@baursak_pepsi
@baursak_pepsi 3 года назад
Большое спасибо за разнообразные техно обзоры! Оба ведущих рассказывают все супер интересно + монтажёры видео молодцы 🤩 (скорей всего это делают другие люди)
@falciloid
@falciloid 3 года назад
Тема безопасности в сети это здорово! Предлагаю на рассмотр обзор в принципе всех технологий безопасности в интернете. Этакий сборник из DNSSEC, TLS, IKEv2 и прочих страшных слов
@PSORIK
@PSORIK 2 года назад
Также не забывайте, что двухфакторной аутентификацией вы фактически подтверждаете свою личность, и именно этого на сегодня, под видом защиты, добивается "система", дабы было проще в будущем решать вопросы с вашими долгами, накладывая ограничения.
@andreypetrov6855
@andreypetrov6855 3 года назад
@Droider, создай, пожалуйста, видео почему (не?)стоит доверять менеджерам паролей и CA.
@user-np6eh6ub9w
@user-np6eh6ub9w 3 года назад
здравствуйте подскажите будет обзор системы Умный дом?
@nikolayfirsov2572
@nikolayfirsov2572 3 года назад
Так как в итоге она работает? Как нужные цифры генерятся каждую минуту, а система знает какие именно цифры она должна получить?
@oldskool_raver
@oldskool_raver 3 года назад
Валера, как всегда круто рассказывает! А Циско - да! эти ребята серьёзные Жду видос о том, как взламывают через компьютерный блок питания.
@Sergiyuk
@Sergiyuk 3 года назад
не удивлюсь если такое возможно, так как прослушка при помощи жесткого диска существует
@justayounggun2748
@justayounggun2748 3 года назад
Когда разбор кодеков?
@james_brook
@james_brook 3 года назад
Поведайте про перехват через SS7
@ulanasan1197
@ulanasan1197 3 года назад
Концепт нулевого доверия - не верь себе, близким и т.д. Итак концепт нулевой веры. Тогда один выход - концепт круговой поруки, небольшая группа доверенных.
@narvere
@narvere 3 года назад
С 6-ой минуты я понял, что смотрю рекламу Cisco. Хотябы предупредили о скрытой рекламе
@user-sj3iw6gm1r
@user-sj3iw6gm1r 3 года назад
Про порт симкарты бы подробнее
@EXE0FILE
@EXE0FILE 3 года назад
Ребята, расскажите как-нибудь про современные способы мошенничества, как от них защититься и что делают банки для нашей защиты. Имеется ввиду более углубленно. Ну например, лично я недавно понял что push-уведомления безопаснее смс. А говоря про смс есть банки которые имеют собственные возможности отправки смс, а есть банки которые пользуются сторонними операторами.
@kailwane
@kailwane 3 года назад
Спасибо
@niknik6759
@niknik6759 3 года назад
Очень полезное и интересно е видео.Спасибо. Правда начиная с уязвимостей 2фа становится все както сложновато(...
@ilyakosmos4375
@ilyakosmos4375 3 года назад
Было бы интересно узнать подробней как работают эти приложения для аутентификации типа этого Cisco Duo, Google Authenticator, Protectimus, Я.Ключ и прочие. Можно ли им доверять?
@itheandrey
@itheandrey 3 года назад
TOTP алгоритм. Authy норм приложение с синхронизацией. Доверять можно - авторизация двухфакторная, сам код бесполезен без знания пароля от аккаунта)
@user-ot7fj8rg5u
@user-ot7fj8rg5u 3 года назад
Какой ноутбук выбрать для современного человека?
@xinaharigames
@xinaharigames 3 года назад
Меня бьют сомнения по поводу отзывов на Гугл плей под приложением Duo
@michaelbobarev
@michaelbobarev 3 года назад
Давно, давно я с 2FA ! :)
@VINRARUS
@VINRARUS 3 года назад
Розкажіть про діри в ЦП і софті. Там всякі spectre та переповнення буферів.
@user-tl7ym5ms5h
@user-tl7ym5ms5h 2 года назад
У нас всё централизовано,Сбербанк,Втб,Вотсапп.Сегодня читала,что даже VPN наше государство стало выключать. Сейчас к этому особый подход имею,закачала приложение,где вся децентрализация моих данных и денег.
@sh_nero
@sh_nero 3 года назад
Почему кажется что посмотрел рекламу на 8 минут? Я не против рекламы, тем более такой. Но где же подробный разбор как работает 2FA под капотом?)
@PojiloiSovuh
@PojiloiSovuh 3 года назад
Очень было бы интересно узнать, как работает антивирус, тип, когда скачиваешь особенно приложение и оно автоматически проверяет, нет ли там вирусов или в браузере, когда хочешь что либо сделать и он проверяет наличие на всё плохое. Вот как это всё работает, было бы интересно послушать.
@blavikensbutcher
@blavikensbutcher Год назад
Как работает двухфакторная аутентификация: Ну смотрите пароль, который вам приходит - это двухфакторка. Спасибо, стало понятно как она работает 😐
@user-vr2sl2lu7k
@user-vr2sl2lu7k 3 года назад
3:35 "про вас и вашего дядю" так так так... С этого места поподробнее. У валеры есть секреты/скелеты в шкафу
@apc15rus
@apc15rus 3 года назад
Было бы хорошо, если бы сообщения приходили не по смс, а по эл. почте. Так как gsm не надёжный
@Sergiyuk
@Sergiyuk 3 года назад
??? Почту твою вскрыть может и школьник, а вот GSM уже школьник без больших вложений не откроет
@user-ln4st3mx8k
@user-ln4st3mx8k 3 года назад
А что за цитата во вступлении? Из произведения? Или фантазия автора?
@hasdorg
@hasdorg 3 года назад
7:28 а на отзывы о приложении скажете закрыть глаза?
@LukyTexan
@LukyTexan Год назад
Интересно, что стало с данными пользователей приложухи от Cisco в РФ после 24 февраля? Циска-то ушла из России.
@badbrummbar9398
@badbrummbar9398 3 года назад
сделайте разбор сети i2p
@user-qh2by7ur3x
@user-qh2by7ur3x 2 года назад
У меня вопрос, если я зарегал аккаунты на покупные номера, которые продают через сайты. Нарушение ли ето закона?
@Komapik
@Komapik 3 года назад
Обязательно раз-два в год что-то происходит с компьютером или телефоном: начинает жёстко глючить, лагать., плохо грузиться страницыбраузера. Вот, а это что такое, только у меня так?
@user-eb3bk7eo5v
@user-eb3bk7eo5v 3 года назад
Я знал но всё равно посмотрел)
@brainhook_by
@brainhook_by 3 года назад
Я почему-то решил, что будут подробности про то, как работают одноразовые пароли в 2fa
@dv8075
@dv8075 3 года назад
Как защититься от рекламы?
@itheandrey
@itheandrey 3 года назад
Поставить дополнение ublock origin
@TheStrej
@TheStrej 3 года назад
Я год назад как параноик поменял все пароли включил ВЕЗДЕ двойную аунтентификацию🤓
@user-bh1rg4cr5c
@user-bh1rg4cr5c 3 года назад
Вы параноик здорового человека!)
@istvi1328
@istvi1328 3 года назад
Думал будут объяснять как работает 2fa на примерере Google Authenticator Как именно генерирует цифры и т.д А объяснили хз что
@Mr-ol9pl
@Mr-ol9pl 3 года назад
1:52 это прям было актуально
@navahradak
@navahradak 3 года назад
Тема актуальная, тем более для пост-советских сатрапий. Главная киберугроза сегодня исходит от государства. Например в Беларуси МВД пытается дистанционно взламывать телефоны (телеграмм аккаунты) каждого мало-мальски заметного в протестах гражданина. И горе тому у кого нет многофакторной аутентификации. Взлом делается через телефонного оператора, который предоставляет службам доступ к СМС. Зная ваш номер телефона и получив СМС от Телеграмма(например) с паролем, спецслужба получает доступ к вашему аккаунту, ко всем перепискам, истории и чатам. Причём делается взлом даже без заведения административного или уголовного дела. Засветился на акции ? Состоишь в дворовом чате ? Взлом. И делается он обычно для того, чтобы иметь доступ к закрытому чату и для поиска админов. Что спасает конкретно в Телеграмм, это дополнительный пароль при входе в Телегу. Даже получив код СМС с паролем, даже если телефон окажется в руках служб, не зная дополнительный пароль от Телеги,- службы бессильны. Учитесь на чужих ошибках, россияне. Вам ещё предстоит пройти всё это.
@ponya8664
@ponya8664 4 месяца назад
Что делать если я перестал мошенникам код восстановления доступа госуслугах, но не сказал код подтверждения? Спасибо
Далее
GaN ЗАРЯДКИ | РАЗБОР технологии
10:20
Как работает GPS | РАЗБОР
12:43
Просмотров 829 тыс.
ИСТОРИЯ GOOGLE PIXEL 1
7:22
Просмотров 111
Как выбрать SSD в 2021? | РАЗБОР
11:25
Жидкая линза от Xiaomi | Разбор
9:16
Pratik Cat6 kablo soyma
0:15
Просмотров 8 млн
ПК с Авито за 3000р
0:58
Просмотров 1,5 млн
Power up all cell phones.
0:17
Просмотров 49 млн