LINUX.ORG.RU

История изменений

Исправление DawnCaster, (текущая версия) :

Вот из-за таких как ты сервисы на TOTP/HOTP и не переходят.

Что-то не вижу тут логической связи, как именно моя самоделка мешает внедрять сайтам TOTP ? Поясните по-подробнее.

Наоборот, благодаря простоте алгоритмов, возможность создать самому на коленке устройство безопасности ДЛЯ СЕБЯ и не зависеть от других разработчиков ПО - это огромный плюс на мой взгляд. То есть - третья сторона, от которой требуется высокий уровень безопасности - это не мобильная сеть и мобильный оператор, а вы сами.

Если вы про аудит безопасности, сертификацию, и вот это вот всё: то я хотел-бы напомнить, что ни OpenPGP ни OpenSSL, которые являются своего рода стандартами в области инструментов для шифрования и используются в том числе в браузере которым вы сейчас пользуетесь - они тоже ничего такого не имеют, и по сути точно такие-же поделки. Мало того, в них находят ошибки и некоторые из них уже приводили к взломам, утечкам и убыткам.

Исправление DawnCaster, :

Вот из-за таких как ты сервисы на TOTP/HOTP и не переходят.

Что-то не вижу тут логической связи, как именно моя самоделка мешает внедрять сайтам TOTP ? Поясните по-подробнее.

Наоборот, благодаря простоте алгоритмов, возможность создать самому на коленке устройство безопасности ДЛЯ СЕБЯ и не зависеть от других разработчиков ПО - это огромный плюс на мой взгляд.

То есть - третья сторона, от которой требуется высокий уровень безопасности - это не мобильная сеть и мобильный оператор, а вы сами.

Если вы про аудит безопасности, сертификацию, и вот это вот всё: то я хотел-бы напомнить, что ни OpenPGP ни OpenSSL, которые являются своего рода стандартами в области инструментов для шифрования и используются в том числе в браузере которым вы сейчас пользуетесь - они тоже ничего такого не имеют, и по сути точно такие-же поделки. Мало того, в них находят ошибки и некоторые из них уже приводили к взломам, утечкам и убыткам.

Исходная версия DawnCaster, :

Вот из-за таких как ты сервисы на TOTP/HOTP и не переходят.

Что-то не вижу тут логической связи, чем именно моя самоделка мешает внедрять сайтам TOTP ? Поясните по-подробнее.

Если вы про аудит безопасности, сертификацию, и вот это вот всё: то я хотел-бы напомнить, что ни OpenPGP ни OpenSSL, которые являются своего рода стандартами в области инструментов для шифрования и используются в том числе в браузере которым вы сейчас пользуетесь - они тоже ничего такого не имеют, и по сути точно такие-же поделки. Мало того, в них находят ошибки и некоторые из них уже приводили к взломам, утечкам и убыткам.