<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_4_subsect_10_thread_42340"  />
<title>rulinux.net - Форум - Talks - Хочу устройство двухфакторной авторизации</title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Форум - Talks - Хочу устройство двухфакторной авторизации</title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re:Хочу устройство двухфакторной авторизации</title>
<link>https://rulinux.net/message.php?newsid=42340&amp;page=1#214059</link>
<guid>https://rulinux.net/message.php?newsid=42340&amp;page=1#214059</guid>
<pubDate>Mon, 23 Feb 2015 12:16:42 +0300</pubDate>
<description><![CDATA[<p>Драйвера не открытые нихрена. Тем более, что проще проанализировать код токена, чем андроида. И в любом случае мобила - это подключенное к сети устройство, которое может быть поимето в любое время, а в аппаратный токен из сети не залезешь (кстати, низкая цена токена как бэ должна дополнительно гарантировать отсутствие в нём закладок, а то в 50 долларов хоть блютутх-жучок и гэпэс трекер с рассылкой данных эсэмэсками можно вместить)</p>]]></description>
</item>
<item>
<title>Re:Хочу устройство двухфакторной авторизации</title>
<link>https://rulinux.net/message.php?newsid=42340&amp;page=1#214058</link>
<guid>https://rulinux.net/message.php?newsid=42340&amp;page=1#214058</guid>
<pubDate>Mon, 23 Feb 2015 12:03:04 +0300</pubDate>
<description><![CDATA[<p>Андроид же открытый. Можно самому собрать и скомпилировать . правда шанс убить мобилу и получить кирпич очень большой</p>]]></description>
</item>
<item>
<title>Хочу устройство двухфакторной авторизации</title>
<link>https://rulinux.net/message.php?newsid=42340&amp;page=1#214057</link>
<guid>https://rulinux.net/message.php?newsid=42340&amp;page=1#214057</guid>
<pubDate>Mon, 23 Feb 2015 11:30:04 +0300</pubDate>
<description><![CDATA[<p>Вобщем дело такое - ну не доверяю своей закрытосорсной андроидомобилке. Ничего не могу с этим поделать. Каждый раз логинясь куда-нибудь по SSH, представляю себе как мой юзернейм, пароль и адрес подключаемого хоста нежно утекают в руки горячих китайских парней.
<br><br>
Двухфакторная авторизация базирующаяся на аппаратно независимом от мобилки криптотокене должна бы помочь, но во-первых я вот смотрю на <a href="https://www.yubico.com/products/yubikey-hardware/">юбикей</a> и понимаю, что мода пошла куда-то не туда. Ну нахера мне, спрашивается, нужно устройство, которое всё равно нужно втыкать в мобилку. А если это не мобилка, а публичный инетрнет-киоск бес соответствующего софта и может без USB дырок вообще.
<br><br>
Нет, я хочу простое устройство с меняющимися циферками. 
<br><br>
И с открытым софтом. И чтобы этот софт можно было использовать на веб-хостинге для авторизации.
<br><br>
И чтобы это простое устройство с меняющимися циферками поддерживало несколько разных последовательностей для разных зон (доменов). Чтобы если у меня уведут секрет с хостинга (там всяко должно быть число на основе которого код расчитывается на основе текущего времени), то не влезли бы ещё и домой или ещё куда. Навскидку дюжины зон мне хватит на первые сто лет.
<br><br>
И ещё, паять брелок собственноручно я не хочу. Хочу покупной, но за разумные деньги. Баксов за пять. Ну за семь. Но не за полтас как Юбикей размечтался.
<br><br>
Идеи?</p>]]></description>
</item>
</channel>
</rss>