home.social

#fido2 — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #fido2, aggregated by home.social.

fetched live
  1. SSH-Brute-Force-Attacken laufen auf jedem öffentlichen Server im Dauerbetrieb. Der Großteil der Linux-Server setzt standardmäßig auf Passwörter oder statische SSH-Keys – beides hat bekannte Schwächen.

    Passwörter sind durch Credential-Stuffing und GPU-Cluster in Minuten geknackt, statische Keys bleiben unverändert, bis jemand sie manuell rotiert.

    admindocs.de/de/serverumgebung

    #linux #sysadmin #linuxsecurity #ssh #fido2 #yubikey #crowdsec

  2. SSH-Brute-Force-Attacken laufen auf jedem öffentlichen Server im Dauerbetrieb. Der Großteil der Linux-Server setzt standardmäßig auf Passwörter oder statische SSH-Keys – beides hat bekannte Schwächen.

    Passwörter sind durch Credential-Stuffing und GPU-Cluster in Minuten geknackt, statische Keys bleiben unverändert, bis jemand sie manuell rotiert.

    admindocs.de/de/serverumgebung

    #linux #sysadmin #linuxsecurity #ssh #fido2 #yubikey #crowdsec

  3. SSH-Brute-Force-Attacken laufen auf jedem öffentlichen Server im Dauerbetrieb. Der Großteil der Linux-Server setzt standardmäßig auf Passwörter oder statische SSH-Keys – beides hat bekannte Schwächen.

    Passwörter sind durch Credential-Stuffing und GPU-Cluster in Minuten geknackt, statische Keys bleiben unverändert, bis jemand sie manuell rotiert.

    admindocs.de/de/serverumgebung

    #linux #sysadmin #linuxsecurity #ssh #fido2 #yubikey #crowdsec

  4. SSH-Brute-Force-Attacken laufen auf jedem öffentlichen Server im Dauerbetrieb. Der Großteil der Linux-Server setzt standardmäßig auf Passwörter oder statische SSH-Keys – beides hat bekannte Schwächen.

    Passwörter sind durch Credential-Stuffing und GPU-Cluster in Minuten geknackt, statische Keys bleiben unverändert, bis jemand sie manuell rotiert.

    admindocs.de/de/serverumgebung

    #linux #sysadmin #linuxsecurity #ssh #fido2 #yubikey #crowdsec

  5. Bind a YubiKey to LUKS2 using systemd-cryptenrol over FIDO2. Store HMAC-SHA256 credentials with PIN and User Presence checks in a LUKS2 keyslot.

    #linux #luks2 #fido2

    valtersit.com/vault/enrolling-

  6. Bind a YubiKey to LUKS2 using systemd-cryptenrol over FIDO2. Store HMAC-SHA256 credentials with PIN and User Presence checks in a LUKS2 keyslot.

    #linux #luks2 #fido2

    valtersit.com/vault/enrolling-

  7. Mit #PassTaKey wurden 3 schwere Sicherheitslücken in Verbindung mit #Google #Chrome und #Passkeys veröffentlicht, die unter #Windows eine komplette Übernahme aller Passkeys ermöglichen.

    Inwiefern sich das Risiko einer fehlerhaften Softwareimplementierung kompensieren lässt, habe ich auf meinem Blog beschrieben:

    Authentifizierung mit FIDO2 und Passkeys
    karl-voit.at/FIDO2-vs-Passkeys/

    Kurz: nach wie vor ist das non-plus-ultra ein bis zwei #FIDO2 Hardware-Tokens: Ziemlich sicherer Schutz gegen #Phishing, wohingegen Passkeys leider nicht immer helfen, obwohl es fälschlicherweise oft anders behauptet wird.

    #20241005_FIDO2VsPasskeys #publicvoit #Authentifizierung #TOTP #GoogleAuthenticator #MicrosoftAuthenticator #Sicherheit

  8. Mit #PassTaKey wurden 3 schwere Sicherheitslücken in Verbindung mit #Google #Chrome und #Passkeys veröffentlicht, die unter #Windows eine komplette Übernahme aller Passkeys ermöglichen.

    Inwiefern sich das Risiko einer fehlerhaften Softwareimplementierung kompensieren lässt, habe ich auf meinem Blog beschrieben:

    Authentifizierung mit FIDO2 und Passkeys
    karl-voit.at/FIDO2-vs-Passkeys/

    Kurz: nach wie vor ist das non-plus-ultra ein bis zwei #FIDO2 Hardware-Tokens: Ziemlich sicherer Schutz gegen #Phishing, wohingegen Passkeys leider nicht immer helfen, obwohl es fälschlicherweise oft anders behauptet wird.

    #20241005_FIDO2VsPasskeys #publicvoit #Authentifizierung #TOTP #GoogleAuthenticator #MicrosoftAuthenticator #Sicherheit

  9. Mit #PassTaKey wurden 3 schwere Sicherheitslücken in Verbindung mit #Google #Chrome und #Passkeys veröffentlicht, die unter #Windows eine komplette Übernahme aller Passkeys ermöglichen.

    Inwiefern sich das Risiko einer fehlerhaften Softwareimplementierung kompensieren lässt, habe ich auf meinem Blog beschrieben:

    Authentifizierung mit FIDO2 und Passkeys
    karl-voit.at/FIDO2-vs-Passkeys/

    Kurz: nach wie vor ist das non-plus-ultra ein bis zwei #FIDO2 Hardware-Tokens: Ziemlich sicherer Schutz gegen #Phishing, wohingegen Passkeys leider nicht immer helfen, obwohl es fälschlicherweise oft anders behauptet wird.

    #20241005_FIDO2VsPasskeys #publicvoit #Authentifizierung #TOTP #GoogleAuthenticator #MicrosoftAuthenticator #Sicherheit

  10. Mit #PassTaKey wurden 3 schwere Sicherheitslücken in Verbindung mit #Google #Chrome und #Passkeys veröffentlicht, die unter #Windows eine komplette Übernahme aller Passkeys ermöglichen.

    Inwiefern sich das Risiko einer fehlerhaften Softwareimplementierung kompensieren lässt, habe ich auf meinem Blog beschrieben:

    Authentifizierung mit FIDO2 und Passkeys
    karl-voit.at/FIDO2-vs-Passkeys/

    Kurz: nach wie vor ist das non-plus-ultra ein bis zwei #FIDO2 Hardware-Tokens: Ziemlich sicherer Schutz gegen #Phishing, wohingegen Passkeys leider nicht immer helfen, obwohl es fälschlicherweise oft anders behauptet wird.

    #20241005_FIDO2VsPasskeys #publicvoit #Authentifizierung #TOTP #GoogleAuthenticator #MicrosoftAuthenticator #Sicherheit

  11. Mit #PassTaKey wurden 3 schwere Sicherheitslücken in Verbindung mit #Google #Chrome und #Passkeys veröffentlicht, die unter #Windows eine komplette Übernahme aller Passkeys ermöglichen.

    Inwiefern sich das Risiko einer fehlerhaften Softwareimplementierung kompensieren lässt, habe ich auf meinem Blog beschrieben:

    Authentifizierung mit FIDO2 und Passkeys
    karl-voit.at/FIDO2-vs-Passkeys/

    Kurz: nach wie vor ist das non-plus-ultra ein bis zwei #FIDO2 Hardware-Tokens: Ziemlich sicherer Schutz gegen #Phishing, wohingegen Passkeys leider nicht immer helfen, obwohl es fälschlicherweise oft anders behauptet wird.

    #20241005_FIDO2VsPasskeys #publicvoit #Authentifizierung #TOTP #GoogleAuthenticator #MicrosoftAuthenticator #Sicherheit

  12. Zur Vorbereitung einer Session (zum Vergleich von KI-Systemen) habe ich eben meinen älteren #FIDO2 Stick von @nitrokey auf einem Win-System resettet und geupgraded.

    Teil der Lösung war Python.3.10 & pynitrokey 0.4.28. Eine ältere pynitrokey Version wurde vom Support empfohlen.

    Meine Güte, das war spannend, aber bei den (älteren) Abhängigkeiten habe ich mich eben echt über den support gefreut. Es hat tatsächlich alles geklappt und ich denke mir jetzt für die Session aus :blobcat_keyboard:

  13. Zur Vorbereitung einer Session (zum Vergleich von KI-Systemen) habe ich eben meinen älteren #FIDO2 Stick von @nitrokey auf einem Win-System resettet und geupgraded.

    Teil der Lösung war Python.3.10 & pynitrokey 0.4.28. Eine ältere pynitrokey Version wurde vom Support empfohlen.

    Meine Güte, das war spannend, aber bei den (älteren) Abhängigkeiten habe ich mich eben echt über den support gefreut. Es hat tatsächlich alles geklappt und ich denke mir jetzt für die Session aus :blobcat_keyboard:

  14. Wie dumm ist eigentlich die #Passkey Lösung der #Telekom ?
    Es ist nicht ordentlich #FIDO2 sondern muss auf #Google #Apple oder #Windowshello erfolgen. Mit einem #Yubikey #Token2 oder so funktioniert es nicht. Auch lässt sich nur eine (in Zahlen: 1!) APP oder Gerät für #2FA wie ein #Autenticator hinterlegen...
    Und die #MagentaAI kann einem das nicht beantworten. Nach längerer Konversation bietet sie an mit dem Hinweis "Service Team" an den Support durchzustellen.
    Das klappt natürlich auch nicht. Macht man das, fragt die #AI worum es geht. Ob Internet oder Mobilfunk...

    Das ist ein Konzern, zu dem #TSystems gehört? Geil!

  15. Wie dumm ist eigentlich die #Passkey Lösung der #Telekom ?
    Es ist nicht ordentlich #FIDO2 sondern muss auf #Google #Apple oder #Windowshello erfolgen. Mit einem #Yubikey #Token2 oder so funktioniert es nicht. Auch lässt sich nur eine (in Zahlen: 1!) APP oder Gerät für #2FA wie ein #Autenticator hinterlegen...
    Und die #MagentaAI kann einem das nicht beantworten. Nach längerer Konversation bietet sie an mit dem Hinweis "Service Team" an den Support durchzustellen.
    Das klappt natürlich auch nicht. Macht man das, fragt die #AI worum es geht. Ob Internet oder Mobilfunk...

    Das ist ein Konzern, zu dem #TSystems gehört? Geil!

  16. Wie dumm ist eigentlich die #Passkey Lösung der #Telekom ?
    Es ist nicht ordentlich #FIDO2 sondern muss auf #Google #Apple oder #Windowshello erfolgen. Mit einem #Yubikey #Token2 oder so funktioniert es nicht. Auch lässt sich nur eine (in Zahlen: 1!) APP oder Gerät für #2FA wie ein #Autenticator hinterlegen...
    Und die #MagentaAI kann einem das nicht beantworten. Nach längerer Konversation bietet sie an mit dem Hinweis "Service Team" an den Support durchzustellen.
    Das klappt natürlich auch nicht. Macht man das, fragt die #AI worum es geht. Ob Internet oder Mobilfunk...

    Das ist ein Konzern, zu dem #TSystems gehört? Geil!

  17. Wie dumm ist eigentlich die #Passkey Lösung der #Telekom ?
    Es ist nicht ordentlich #FIDO2 sondern muss auf #Google #Apple oder #Windowshello erfolgen. Mit einem #Yubikey #Token2 oder so funktioniert es nicht. Auch lässt sich nur eine (in Zahlen: 1!) APP oder Gerät für #2FA wie ein #Autenticator hinterlegen...
    Und die #MagentaAI kann einem das nicht beantworten. Nach längerer Konversation bietet sie an mit dem Hinweis "Service Team" an den Support durchzustellen.
    Das klappt natürlich auch nicht. Macht man das, fragt die #AI worum es geht. Ob Internet oder Mobilfunk...

    Das ist ein Konzern, zu dem #TSystems gehört? Geil!

  18. Wie dumm ist eigentlich die #Passkey Lösung der #Telekom ?
    Es ist nicht ordentlich #FIDO2 sondern muss auf #Google #Apple oder #Windowshello erfolgen. Mit einem #Yubikey #Token2 oder so funktioniert es nicht. Auch lässt sich nur eine (in Zahlen: 1!) APP oder Gerät für #2FA wie ein #Autenticator hinterlegen...
    Und die #MagentaAI kann einem das nicht beantworten. Nach längerer Konversation bietet sie an mit dem Hinweis "Service Team" an den Support durchzustellen.
    Das klappt natürlich auch nicht. Macht man das, fragt die #AI worum es geht. Ob Internet oder Mobilfunk...

    Das ist ein Konzern, zu dem #TSystems gehört? Geil!

  19. This #Yubico #YubiKey Standard from approximately 2012 was on my personal key ring ever since on a daily basis. It has been my first FIDO2 token.

    It now ceased to work after approx. 14 years as it's no longer recognized by a computer when plugged in.

    Fortunately, it's been mostly replaced by a newer key months ago. So no data loss. Furthermore, I always had a second token that was registered with the same services anyway.

    That's my personal data point for durability of #FIDO2 #security hardware tokens. Not bad, I'd say. 👍️

    I still prefer FIDO2 HW tokens over #passkeys because HW tokens are not prone to #phishing: karl-voit.at/FIDO2-vs-Passkeys/ (German)

    #2FA #MFA #securitytokens #publicvoit #20241005_FIDO2VsPasskeys

  20. This #Yubico #YubiKey Standard from approximately 2012 was on my personal key ring ever since on a daily basis. It has been my first FIDO2 token.

    It now ceased to work after approx. 14 years as it's no longer recognized by a computer when plugged in.

    Fortunately, it's been mostly replaced by a newer key months ago. So no data loss. Furthermore, I always had a second token that was registered with the same services anyway.

    That's my personal data point for durability of #FIDO2 #security hardware tokens. Not bad, I'd say. 👍️

    I still prefer FIDO2 HW tokens over #passkeys because HW tokens are not prone to #phishing: karl-voit.at/FIDO2-vs-Passkeys/ (German)

    #2FA #MFA #securitytokens #publicvoit #20241005_FIDO2VsPasskeys

  21. This #Yubico #YubiKey Standard from approximately 2012 was on my personal key ring ever since on a daily basis. It has been my first FIDO2 token.

    It now ceased to work after approx. 14 years as it's no longer recognized by a computer when plugged in.

    Fortunately, it's been mostly replaced by a newer key months ago. So no data loss. Furthermore, I always had a second token that was registered with the same services anyway.

    That's my personal data point for durability of #FIDO2 #security hardware tokens. Not bad, I'd say. 👍️

    I still prefer FIDO2 HW tokens over #passkeys because HW tokens are not prone to #phishing: karl-voit.at/FIDO2-vs-Passkeys/ (German)

    #2FA #MFA #securitytokens #publicvoit #20241005_FIDO2VsPasskeys

  22. This #Yubico #YubiKey Standard from approximately 2012 was on my personal key ring ever since on a daily basis. It has been my first FIDO2 token.

    It now ceased to work after approx. 14 years as it's no longer recognized by a computer when plugged in.

    Fortunately, it's been mostly replaced by a newer key months ago. So no data loss. Furthermore, I always had a second token that was registered with the same services anyway.

    That's my personal data point for durability of #FIDO2 #security hardware tokens. Not bad, I'd say. 👍️

    I still prefer FIDO2 HW tokens over #passkeys because HW tokens are not prone to #phishing: karl-voit.at/FIDO2-vs-Passkeys/ (German)

    #2FA #MFA #securitytokens #publicvoit #20241005_FIDO2VsPasskeys

  23. This #Yubico #YubiKey Standard from approximately 2012 was on my personal key ring ever since on a daily basis. It has been my first FIDO2 token.

    It now ceased to work after approx. 14 years as it's no longer recognized by a computer when plugged in.

    Fortunately, it's been mostly replaced by a newer key months ago. So no data loss. Furthermore, I always had a second token that was registered with the same services anyway.

    That's my personal data point for durability of #FIDO2 #security hardware tokens. Not bad, I'd say. 👍️

    I still prefer FIDO2 HW tokens over #passkeys because HW tokens are not prone to #phishing: karl-voit.at/FIDO2-vs-Passkeys/ (German)

    #2FA #MFA #securitytokens #publicvoit #20241005_FIDO2VsPasskeys

  24. Passkey Defenses Targeted in Novel Attacks

    Researchers at Black Hat USA 2026 revealed a shocking vulnerability in passkey defenses, demonstrating how attackers can bypass FIDO2 cryptography and exploit a flaw in Windows Event Logging Service (CVE-2026-34348) to defeat passkey protections. This security gap was found to allow unauthorized users to access and replay sensitive YubiKey signatures.

    osintsights.com/passkey-defens

    #PasskeyDefenses #Fido2 #Cve202634348 #Windows #Yubikey

  25. My #Nitrokey 3A Mini "broke", the string connection was just torn off, now it is a big hassle to remove the key from USB ports..*sigh*. I guess if I buy another it will be a Nitrokey 3C (No NFC). Are there any other better solutions already? (please no #YubiKey if possible) #fido2 #Passkey

  26. My 3A Mini "broke", the string connection was just torn off, now it is a big hassle to remove the key from USB ports..*sigh*. I guess if I buy another it will be a Nitrokey 3C (No NFC). Are there any other better solutions already? (please no if possible)

  27. My #Nitrokey 3A Mini "broke", the string connection was just torn off, not is a big hassle to remove the key from USB ports..*sigh*. I guess if I buy another it will be a Nitrokey 3C (No NFC). Are there any other better solutions already? (please no #YubiKey if possible) #fido2 #Passkey

  28. My #Nitrokey 3A Mini "broke", the string connection was just torn off, now it is a big hassle to remove the key from USB ports..*sigh*. I guess if I buy another it will be a Nitrokey 3C (No NFC). Are there any other better solutions already? (please no #YubiKey if possible) #fido2 #Passkey

  29. My #Nitrokey 3A Mini "broke", the string connection was just torn off, now it is a big hassle to remove the key from USB ports..*sigh*. I guess if I buy another it will be a Nitrokey 3C (No NFC). Are there any other better solutions already? (please no #YubiKey if possible) #fido2 #Passkey

  30. I wish #KeepassXC had #LUKS 2 like slot based encryption so you could have a #fido2 with pin in a slot to easy acces while having a password file for recovery etc.

    also i wish it had proper #fido2 #hmac extension based unlock instead of current security key support so you could use auto deletion on failed attempts and use a pin with low entropy safely and do user verification on high end security keys

  31. I wish #KeepassXC had #LUKS 2 like slot based encryption so you could have a #fido2 with pin in a slot to easy acces while having a password file for recovery etc.

    also i wish it had proper #fido2 #hmac extension based unlock instead of current security key support so you could use auto deletion on failed attempts and use a pin with low entropy safely and do user verification on high end security keys

  32. I wish #KeepassXC had #LUKS 2 like slot based encryption so you could have a #fido2 with pin in a slot to easy acces while having a password file for recovery etc.

    also i wish it had proper #fido2 #hmac extension based unlock instead of current security key support so you could use auto deletion on failed attempts and use a pin with low entropy safely and do user verification on high end security keys

  33. @w3c This doesn't seem like an open standard to me, although pretends to be one. Why not? Because it supports proprietary lock-in. Lock-in how? Look at section 8, where several hardware attestation methods are listed: w3.org/TR/2026/CR-webauthn-3-2

    Is there any guarantee or assurance that a given platform implement support for *all* hardware attestation methods, including ones that are not proprietary? No such assurance. A platform could support, say Android and Apple''s attestation methods **only** (skipping the actual Open Standard of FIDO U2F), and no other.

    So my bank could support Android and Apple iOS attestation **only**, eschewing my Yubikey's #FIDO2 U2F, as used from my #Linux desktop. I'm left to the mercy of my bank, as to whether they feel like implementing FIDO U2F or not.

    This standard masquerades as an open standard, then allows locking Linux (and other similar #OpenSource) desktops out.
    #infosec

  34. @w3c This doesn't seem like an open standard to me, although pretends to be one. Why not? Because it supports proprietary lock-in. Lock-in how? Look at section 8, where several hardware attestation methods are listed: w3.org/TR/2026/CR-webauthn-3-2

    Is there any guarantee or assurance that a given platform implement support for *all* hardware attestation methods, including ones that are not proprietary? No such assurance. A platform could support, say Android and Apple''s attestation methods **only** (skipping the actual Open Standard of FIDO U2F), and no other.

    So my bank could support Android and Apple iOS attestation **only**, eschewing my Yubikey's #FIDO2 U2F, as used from my #Linux desktop. I'm left to the mercy of my bank, as to whether they feel like implementing FIDO U2F or not.

    This standard masquerades as an open standard, then allows locking Linux (and other similar #OpenSource) desktops out.
    #infosec

  35. @w3c This doesn't seem like an open standard to me, although pretends to be one. Why not? Because it supports proprietary lock-in. Lock-in how? Look at section 8, where several hardware attestation methods are listed: w3.org/TR/2026/CR-webauthn-3-2

    Is there any guarantee or assurance that a given platform implement support for *all* hardware attestation methods, including ones that are not proprietary? No such assurance. A platform could support, say Android and Apple''s attestation methods **only** (skipping the actual Open Standard of FIDO U2F), and no other.

    So my bank could support Android and Apple iOS attestation **only**, eschewing my Yubikey's #FIDO2 U2F, as used from my #Linux desktop. I'm left to the mercy of my bank, as to whether they feel like implementing FIDO U2F or not.

    This standard masquerades as an open standard, then allows locking Linux (and other similar #OpenSource) desktops out.
    #infosec

  36. @w3c This doesn't seem like an open standard to me, although pretends to be one. Why not? Because it supports proprietary lock-in. Lock-in how? Look at section 8, where several hardware attestation methods are listed: w3.org/TR/2026/CR-webauthn-3-2

    Is there any guarantee or assurance that a given platform implement support for *all* hardware attestation methods, including ones that are not proprietary? No such assurance. A platform could support, say Android and Apple''s attestation methods **only** (skipping the actual Open Standard of FIDO U2F), and no other.

    So my bank could support Android and Apple iOS attestation **only**, eschewing my Yubikey's #FIDO2 U2F, as used from my #Linux desktop. I'm left to the mercy of my bank, as to whether they feel like implementing FIDO U2F or not.

    This standard masquerades as an open standard, then allows locking Linux (and other similar #OpenSource) desktops out.
    #infosec

  37. @w3c This doesn't seem like an open standard to me, although pretends to be one. Why not? Because it supports proprietary lock-in. Lock-in how? Look at section 8, where several hardware attestation methods are listed: w3.org/TR/2026/CR-webauthn-3-2

    Is there any guarantee or assurance that a given platform implement support for *all* hardware attestation methods, including ones that are not proprietary? No such assurance. A platform could support, say Android and Apple''s attestation methods **only** (skipping the actual Open Standard of FIDO U2F), and no other.

    So my bank could support Android and Apple iOS attestation **only**, eschewing my Yubikey's #FIDO2 U2F, as used from my #Linux desktop. I'm left to the mercy of my bank, as to whether they feel like implementing FIDO U2F or not.

    This standard masquerades as an open standard, then allows locking Linux (and other similar #OpenSource) desktops out.
    #infosec

  38. Hallo ihr Lieben,
    am Sonntag hatte ich mir 2 #Solokeys hier bestellt:
    solokeys.eu/shop/
    Demnach sollte die #Lieferzeit 3-5 Werktage dauern. Außer eine #Paketankündigung kam jedoch nichts.
    Natürlich wurde das Geld sofort abgebucht.
    Am Telefon meldet sich dort nur eine KI-Stimme und nun lese ich diese Bewertungen:
    de.trustpilot.com/review/leetr

    Hat jemand anderes Erfahrungen mit #leetronics gemacht?

    #FIDO2 #FIDO #U2F #hardwarekeys #nitrokey #opensource

  39. Hallo ihr Lieben,
    am Sonntag hatte ich mir 2 #Solokeys hier bestellt:
    solokeys.eu/shop/
    Demnach sollte die #Lieferzeit 3-5 Werktage dauern. Außer eine #Paketankündigung kam jedoch nichts.
    Natürlich wurde das Geld sofort abgebucht.
    Am Telefon meldet sich dort nur eine KI-Stimme und nun lese ich diese Bewertungen:
    de.trustpilot.com/review/leetr

    Hat jemand anderes Erfahrungen mit #leetronics gemacht?

    #FIDO2 #FIDO #U2F #hardwarekeys #nitrokey #opensource

  40. Hallo ihr Lieben,
    am Sonntag hatte ich mir 2 #Solokeys hier bestellt:
    solokeys.eu/shop/
    Demnach sollte die #Lieferzeit 3-5 Werktage dauern. Außer eine #Paketankündigung kam jedoch nichts.
    Natürlich wurde das Geld sofort abgebucht.
    Am Telefon meldet sich dort nur eine KI-Stimme und nun lese ich diese Bewertungen:
    de.trustpilot.com/review/leetr

    Hat jemand anderes Erfahrungen mit #leetronics gemacht?

    #FIDO2 #FIDO #U2F #hardwarekeys #nitrokey #opensource

  41. Hallo ihr Lieben,
    am Sonntag hatte ich mir 2 #Solokeys hier bestellt:
    solokeys.eu/shop/
    Demnach sollte die #Lieferzeit 3-5 Werktage dauern. Außer eine #Paketankündigung kam jedoch nichts.
    Natürlich wurde das Geld sofort abgebucht.
    Am Telefon meldet sich dort nur eine KI-Stimme und nun lese ich diese Bewertungen:
    de.trustpilot.com/review/leetr

    Hat jemand anderes Erfahrungen mit #leetronics gemacht?

    #FIDO2 #FIDO #U2F #hardwarekeys #nitrokey #opensource

  42. @kuketzblog Ist vermutlich eine Option, wenn Folgendes aus Gründen nicht geht:

    #FIDO2 HW Token (immer phishingsicher)
    #Passkeys (oft phishingresistent aber nicht immer dank Vertretungsfeatures usw.)
    PW-Manager mit Browser-Addon (berücksichtigt auch den URL)
    PW auf Zettel aufschreiben (eesy ist im geteilten Büro wohl unpraktikabel)

    ... sind allesamt meistens sicherer als #eesy.

    Aber cooles Konzept für Menschen, die mit nur 11 Passwörtern auskommen und eesy überall dabeihaben können, wo #Passwörter eingegeben werden müssen.

    #Sicherheit #PIM

  43. @kuketzblog Ist vermutlich eine Option, wenn Folgendes aus Gründen nicht geht:

    #FIDO2 HW Token (immer phishingsicher)
    #Passkeys (oft phishingresistent aber nicht immer dank Vertretungsfeatures usw.)
    PW-Manager mit Browser-Addon (berücksichtigt auch den URL)
    PW auf Zettel aufschreiben (eesy ist im geteilten Büro wohl unpraktikabel)

    ... sind allesamt meistens sicherer als #eesy.

    Aber cooles Konzept für Menschen, die mit nur 11 Passwörtern auskommen und eesy überall dabeihaben können, wo #Passwörter eingegeben werden müssen.

    #Sicherheit #PIM

  44. @kuketzblog Ist vermutlich eine Option, wenn Folgendes aus Gründen nicht geht:

    #FIDO2 HW Token (immer phishingsicher)
    #Passkeys (oft phishingresistent aber nicht immer dank Vertretungsfeatures usw.)
    PW-Manager mit Browser-Addon (berücksichtigt auch den URL)
    PW auf Zettel aufschreiben (eesy ist im geteilten Büro wohl unpraktikabel)

    ... sind allesamt meistens sicherer als #eesy.

    Aber cooles Konzept für Menschen, die mit nur 11 Passwörtern auskommen und eesy überall dabeihaben können, wo #Passwörter eingegeben werden müssen.

    #Sicherheit #PIM

  45. @kuketzblog Ist vermutlich eine Option, wenn Folgendes aus Gründen nicht geht:

    #FIDO2 HW Token (immer phishingsicher)
    #Passkeys (oft phishingresistent aber nicht immer dank Vertretungsfeatures usw.)
    PW-Manager mit Browser-Addon (berücksichtigt auch den URL)
    PW auf Zettel aufschreiben (eesy ist im geteilten Büro wohl unpraktikabel)

    ... sind allesamt meistens sicherer als #eesy.

    Aber cooles Konzept für Menschen, die mit nur 11 Passwörtern auskommen und eesy überall dabeihaben können, wo #Passwörter eingegeben werden müssen.

    #Sicherheit #PIM

  46. @kuketzblog Ist vermutlich eine Option, wenn Folgendes aus Gründen nicht geht:

    #FIDO2 HW Token (immer phishingsicher)
    #Passkeys (oft phishingresistent aber nicht immer dank Vertretungsfeatures usw.)
    PW-Manager mit Browser-Addon (berücksichtigt auch den URL)
    PW auf Zettel aufschreiben (eesy ist im geteilten Büro wohl unpraktikabel)

    ... sind allesamt meistens sicherer als #eesy.

    Aber cooles Konzept für Menschen, die mit nur 11 Passwörtern auskommen und eesy überall dabeihaben können, wo #Passwörter eingegeben werden müssen.

    #Sicherheit #PIM

  47. @camilleroux Itsme est une app de connexion bancaire qui a ensuite été utilisée pour se connecter et s'identifier sur les sites 'gouv.be"; il commence a s'étendre en EU. Avec Eid, il faut une carte d'identité électronique ou une carte vitale et un lecteur pour se connecter. Il y a aussi #FIDO2 mais j'ai du mal avec ça.

  48. @camilleroux Itsme est une app de connexion bancaire qui a ensuite été utilisée pour se connecter et s'identifier sur les sites 'gouv.be"; il commence a s'étendre en EU. Avec Eid, il faut une carte d'identité électronique ou une carte vitale et un lecteur pour se connecter. Il y a aussi #FIDO2 mais j'ai du mal avec ça.

  49. @camilleroux Itsme est une app de connexion bancaire qui a ensuite été utilisée pour se connecter et s'identifier sur les sites 'gouv.be"; il commence a s'étendre en EU. Avec Eid, il faut une carte d'identité électronique ou une carte vitale et un lecteur pour se connecter. Il y a aussi #FIDO2 mais j'ai du mal avec ça.

  50. @camilleroux Itsme est une app de connexion bancaire qui a ensuite été utilisée pour se connecter et s'identifier sur les sites 'gouv.be"; il commence a s'étendre en EU. Avec Eid, il faut une carte d'identité électronique ou une carte vitale et un lecteur pour se connecter. Il y a aussi #FIDO2 mais j'ai du mal avec ça.

  51. @camilleroux Itsme est une app de connexion bancaire qui a ensuite été utilisée pour se connecter et s'identifier sur les sites 'gouv.be"; il commence a s'étendre en EU. Avec Eid, il faut une carte d'identité électronique ou une carte vitale et un lecteur pour se connecter. Il y a aussi #FIDO2 mais j'ai du mal avec ça.

  52. @chrispy @muvon @marcel Trotzdem der nächste Fail, wenn ich jetzt überflüssige nicht aktivierte Apps in agov.admin.ch löschen will. Dazu wird nämlich eine Push-Notification verschickt, die natürlich nicht ankommen kann, weil das Gerät nicht aktiviert ist. Wenn jetzt jede Transaktion abseits der Anmeldung irgendwie mit einer Push-Notification bestätigt werden muss, ist das alles halbgarer Unfug. #agovfail ich bleib einfach beim #fido2 der funktioniert einwandfrei :)

  53. @chrispy @muvon @marcel Trotzdem der nächste Fail, wenn ich jetzt überflüssige nicht aktivierte Apps in agov.admin.ch löschen will. Dazu wird nämlich eine Push-Notification verschickt, die natürlich nicht ankommen kann, weil das Gerät nicht aktiviert ist. Wenn jetzt jede Transaktion abseits der Anmeldung irgendwie mit einer Push-Notification bestätigt werden muss, ist das alles halbgarer Unfug. #agovfail ich bleib einfach beim #fido2 der funktioniert einwandfrei :)

  54. @chrispy @muvon @marcel Trotzdem der nächste Fail, wenn ich jetzt überflüssige nicht aktivierte Apps in agov.admin.ch löschen will. Dazu wird nämlich eine Push-Notification verschickt, die natürlich nicht ankommen kann, weil das Gerät nicht aktiviert ist. Wenn jetzt jede Transaktion abseits der Anmeldung irgendwie mit einer Push-Notification bestätigt werden muss, ist das alles halbgarer Unfug. #agovfail ich bleib einfach beim #fido2 der funktioniert einwandfrei :)

  55. @chrispy @muvon @marcel Trotzdem der nächste Fail, wenn ich jetzt überflüssige nicht aktivierte Apps in agov.admin.ch löschen will. Dazu wird nämlich eine Push-Notification verschickt, die natürlich nicht ankommen kann, weil das Gerät nicht aktiviert ist. Wenn jetzt jede Transaktion abseits der Anmeldung irgendwie mit einer Push-Notification bestätigt werden muss, ist das alles halbgarer Unfug. #agovfail ich bleib einfach beim #fido2 der funktioniert einwandfrei :)