LINUX.ORG.RU

А давайте сделаем вход на ЛОР по ключу Fido u2f или через почтовые серверы в скрытых сетях.

 ,


1

2

Как бы то ни было, а почта сейчас либо может быть легко утеряна, либо завязана на сотовый телефон, либо на владение собственным доменом.

И вот я думаю, а что если вместо почтового ящика использовать аппаратный ключ, например Yubico?
Делать это можно так, обычный вход делается как и сейчас по логину и паролю, но если пароль забыл или угнали аккаунт то вместо отправки на эмейл контрольного письма вытаскиваешь из ящика стола аппаратный ключ и используешь его для входа в диалог смены логина и пароля, после чего всё так же ходишь а сайт по логину и новому паролю, ну или ставишь в профиле галочку и заходишь по ключу всегда, пока н снял эту галочку обратно.

Для справки, mail.ru требует ФИО, а так как я не хочу его вводить то получается что доступ к аккаунтам завязанным на этот ящик мной утерян.
protonmail в РФ забанен, а что будет с gmail.com в текущих политических реалиях сказать нельзя,Э как нельзя быть уверенным и в доступе к заграничным регистраторам доменов.

В прочем как вариант можно сделать регистрацию на ЛОР через почтовые ящики расположенные в даркнете, например в зоне .onion(такой сервер ни чем не хуже и не лучше любого другого сервиса с временной почтой)

★★★★★

Последнее исправление: torvn77 (всего исправлений: 4)

mail.ru требует ФИО, а так как я не хочу его вводить

Довольно странно, Тимофей. Ты ж на все интернеты уже засветился.

no-such-file ★★★★★
()
Ответ на: комментарий от Leupold_cat

Функция с ключом для совсем уж узкого круга пользователей. Сколько тут таких наберется?

Ну или тупо по GPG-PGP ключам. Зато будет некий порог входа с проверкой минимальной адекватности.

Мне идея норм. От почтового ящика надо отвязываться.

Oberstserj ★★
()
Ответ на: комментарий от no-such-file

Дело не в этом, а в том что по факту будет поддерживать ЛОР, почту с привязкой к корпорациям или ключи контролируемые исключительно взаимодействующими сторонами.

torvn77 ★★★★★
() автор топика
Ответ на: комментарий от fernandos

К это моменту большинство ценных для ресурса людей, в силу своего интеллекта, заведут трактор.

А ты ценный для ресурса человек?

Oberstserj ★★
()
Ответ на: комментарий от torvn77

И не только одни. Тут официальных гэбэшников несколько сидит, а еще просто провластных кретинов и адептов «сильной руки». Возможно скоро проще забить на лорчег будет.

Oberstserj ★★
()
Ответ на: комментарий от fernandos

Я к госуслагам или к дие привязать прошу?

Сейчас все попсовые почтовики требуют телефон и фио. Тебе этого мало?

Oberstserj ★★
()
Ответ на: комментарий от fegipat

игрушка, пустышка, дешёвка и стоит он ..да он вообще нихера не стоит.

Но поощрять это не стоит

Oberstserj ★★
()
Ответ на: комментарий от fernandos

Не использовать попсовые?

А сколько из бесплатных почтовых серверов сами по себе, а не под чьим либо контролем?

Или для вас это слишком сложно?

Ты пишешь так будто это не твоя проблема, но на самом деле КАЖДОЕ использование мной или кем либо ещё "попсовых сервисов" сужает ТВОЁ окно возможностей.
Конечно ты сейчас расскажешь как ты независимо купил Nokia 1100, но только кто тебе на неё позвонит?
А в части регионов и кому с неё позвонишь ты, особенно если сотовые операторы дают звонить только через VoLTE?

Если ты не будешь предлагать и поддерживать свободные стандарты, в том числе не только для себя, но и для других, то тебе негде будет быть свободным.

torvn77 ★★★★★
() автор топика
Ответ на: комментарий от fernandos

У нас это где? Как по мне, то цены +/- одинаковые. Что-то дороже, а что-то дешевле.

CryNet ★★★★★
()
Ответ на: комментарий от fernandos

Или для вас это слишком сложно?

Ок, если откинуть возможность поднять своий личный почтовый сервер, то где гарантия, что сегодняшний непопсовый ресурс не скурвится завтра, как это сделали все протоны с тутанотами?

Oberstserj ★★
()
Ответ на: комментарий от torvn77

Поверь, большинство людей предпочли бы навсегда забыть большую часть твоих высказываний.

dk__
()
Ответ на: комментарий от torvn77

что по факту будет поддерживать ЛОР

Интересно, а вот всякие 10minutemail ЛОР банит?

no-such-file ★★★★★
()
Ответ на: комментарий от torvn77

Вопрос не в цене, вопрос нахрена это надо. Двухфакторку можно было бы, а ключ в железе кмк перебор

upcFrost ★★★★★
()
Ответ на: комментарий от torvn77

Если ты хочешь ключ и твои доходы меньше 30тыр - может мы тебе просто скинемся всем лором и ты сам запилишь?

upcFrost ★★★★★
()
Ответ на: комментарий от torvn77

А сколько из бесплатных почтовых серверов сами по себе, а не под чьим либо контролем?

При чём это к попсовости?

Ты пишешь так будто это не твоя проблема

Вообще не моя проблема. Меня больше заботит факт наличия регистрации по oauth, которая была бы гораздо более универсальной.

Если ты не будешь предлагать и поддерживать свободные стандарты

Вы не стандарт предложили, а хотелку.

fernandos ★★★
()
Ответ на: комментарий от Oberstserj

Тебе это не добавляет прав

А должно? Хватит уже выдумывать.

Отвечай за себя

Вы как ребёнок, если бы что-то было остро нужно большинству, то оно б уже было реализовано.

fernandos ★★★
()
Ответ на: комментарий от vertexua

Конечно из-за этого ее можно спамить, но мы ж не будем, да?

А как её спамить если для сохранения результатов нужен гуглоаккаунт?

torvn77 ★★★★★
() автор топика
Ответ на: комментарий от torvn77

А как её спамить если для сохранения результатов нужен гуглоаккаунт?

Не нужен. Я убрал эту галку

vertexua ★★★★★
()
Последнее исправление: vertexua (всего исправлений: 1)
Ответ на: комментарий от torvn77

Пока что 7 ответов и никто не готов заплатить тебе денег увы.

Но многие могли бы скинуться кому-то другому

vertexua ★★★★★
()
Ответ на: комментарий от torvn77

Нету потому что есть «Нет, не доверяю torvn77, но другому кому-то могу скинуться»

vertexua ★★★★★
()
Ответ на: комментарий от fernandos

А должно?

В том-то и дело, что нет. Но ты считаешь, что да и отвечаешь огульно за всех, хотя тебя никто не просил

Oberstserj ★★
()
Ответ на: комментарий от upcFrost

Мне деньги не надо, вы рассказывайте где, что и как делать поподробнее, ну я уж как ни будь это копипастой соберу в одно целое.

torvn77 ★★★★★
() автор топика
Ответ на: комментарий от Oberstserj

А где гарантия, что вашу голову не отсечёт комсомолка?

Скурвивание — длительный процесс, если вы не идиот, поймёте, когда пора валить.

fernandos ★★★
()
Ответ на: комментарий от fernandos

если вы не идиот, поймёте, когда пора валить.

Если ты не идиот, то не станешь совать нос в деревенский сортир, чтобы понять, что там воняет.

@torvn77 прав, что отвязываться надо превентивно, а не бегать с одного почтовика на другой.

Oberstserj ★★
()
Ответ на: комментарий от jhonathan

Ты только модераторов что-ли за людей считаешь?

upcFrost ★★★★★
()
Ответ на: комментарий от fernandos

Кто тебе давал полномочия отвечать за кажущееся тебе большинство? Мания величия или просто шиза такая? Пруфы будут?

Oberstserj ★★
()
Ответ на: комментарий от Oberstserj

Нет бы что-то универсальное предложить, превентивно отвяжусь отрезанием головы.

Копайтесь в своём сорите и дальше.

fernandos ★★★
()
Ответ на: комментарий от Oberstserj

Уже были, в попытках поставить диагноз проглядели.

fernandos ★★★
()
Ответ на: комментарий от fernandos

отрезанием головы

И вот тут я окончательно понял, что ты неадекватен.

Oberstserj ★★
()

Вместо почты - не получится. Вместе с почтой вторым фактором – можно, но не думаю что учетка на l.o.r представляет такую ценность что пользователи будут заморачиваться с 2FA.

maxcom ★★★★★
()
Ответ на: комментарий от maxcom

Вместо почты - не получится.

А в чём причина?
В конце концов какая разница между ключём и почтовиком если почтовик будет сидеть на ip без домена?

С другой стороны если почта принципиальна то может сделать регистрацию на почтовых серверах в скрытых сетях типа игдрасиля, i2p или тора?

torvn77 ★★★★★
() автор топика
Ответ на: комментарий от maxcom

Ещё вариант регистрировать через почту, но дать возможность удалить п/я после создания аккаунта и u2f ключа для входа.

torvn77 ★★★★★
() автор топика
Последнее исправление: torvn77 (всего исправлений: 1)
Ответ на: комментарий от CryNet

Да это понятно. Такое +- во всём пост СССР и куче других отставших стран.

peregrine ★★★★★
()
Ответ на: комментарий от torvn77

А в чём причина?

В том что подтверждение почты нужно чтобы сдерживать потоки спама и ботов. Одной капчи не достаточно.

maxcom ★★★★★
()
Ответ на: комментарий от torvn77

С другой стороны если почта принципиальна то может сделать регистрацию на почтовых серверах в скрытых сетях типа игдрасиля, i2p или тора?

Сложно и мало кому надо. Пока что работает protonmail, но насколько это будет долго сказать сложно, так как l.o.r хостится в России.

maxcom ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.