2FA
(1 korsinik/a gleda/ju temu) (1) Gost

2FA


13.11.2020 | 21:56
Pozdrav svima, da li mi može netko objasniti šta je 2FA ( two-factor autent.)?

Nisam se još s time susreo, a vidim da pravi dosta drugim ljudima problema.

Nadam se da će neki znalac uletjeti sa odgovorom.
13.11.2020 | 22:34
U kontekstu AppleID, 2FA znači da, kad se prijavljuješ na iCloud odnekud, nije dovoljno utipkati svoj AppleID i password, nego ti nakon toga stigne push notifikacija na mobitel, s upitom jesi li to ti tko se pokušava logirati na tvoj AppleID, kažeš "Dozvoli" i dobiješ push sa 6-znamenkastim brojem kojeg moraš utipkati natrag u dijalog koji ti je popnuo tamo gdje se prijavljuješ na iCloud, nakon što si unio AppleID i pass.

Dakle, jedna provjera, pa onda druga. Zato se zove 2FA. Za prvu provjeru moraš znati AppleID i password, a za drugu moraš imati iPhone (ili iPad, ili Mac) te osobe i da je isti otključan za uporabu.
13.11.2020 | 22:57
Čekaj, čekaj, jel se to pojavi samo ako se idem logirati na iCloud?

Recimo imam sada iPhone SE 2016, i to me nikada nije tražilo, e sada planiram kupiti novi iPhone SE 2020, pa hoće me to tražiti?

Kada prvi put upalim novi iPhone, ja obično preskočim korak dodavanja AppleID, i to dodam tek kada namjestim telefon, da li to ima ikakve veze? Da li sam te dobro skužio da je to samo za iCloud, a ne za AppleID i App Store?

Nemoj se ljutiti, ako su pitanja glupa, kažem nisam se nikada sa tim još susreo.
13.11.2020 | 23:44
Nema glupih pitanja.

Meni se 2FA upit pojavljuje *SAMO* kad se prijavljujem na neki od Apple servisa odnekud odakle to inače ne radim (s novog Maca, iz surfalice, tako nešto). Ne sjećam se da sam ikad nečem pristupao sa svog mobitela i da mi se aktivirala 2FA, ali nisam zapravo siguran. Naime, ne sjećam se što se točno događalo kad sam aktivirao novi iPhone.

Da li AppleID podešavaš odmah ili naknadno, nema nikakve veze. Kod podešavanja on te "upita" želiš li 2FA (prilično je "skriven" način kako se to zaobilazi).
14.11.2020 | 09:51
2FA se pojavljuje i kod dosta drugih servisa(meni na Amazonu sigurno i još nekim, ali mi sad ne padaju na pamet (još se razbuđujem jbga )).

To mi se dešava na poslu jer idemo na internet preko stranih vodova, a par puta su nam mijenjali neke postavke, pa me nekad očitava da sam u MIlanu, a nekad u Beču, a ja sjedim na Voltinom
14.11.2020 | 11:57
Ne znam jesam li ja problem ili to što imam masu mobitela i kompova ali meni ta 2FA radi često OK ali ponekad skroz blesavo.

Recimo u firmi imam Mini na kojem je još High Sierra jer sam je lijen podignuti i tamo mi kod logiranja na Apple pošalje 2FA na isti taj komp. Tj. svaka čast cijelom konceptu ali koji je smisao slati 2FA brojeve na isti uređaj na kojem se logiram?

Isto tako moj iPhone 5s me svaki put kad ga spojim na komp pita: Trust this computer? Ali svaki put. Nakon dosta vremena shvatio sam da je nebitno što odgovorim jer nakon pozitivnog odgovora moram ukucati pin a nakon negativnog ne moram. Što god da izaberem, telefon je potpuno dostupan u iTunesima / Musicu kao i za korištenje unutar Xcodea.

14.11.2020 | 12:56
IgorD kaže:
Recimo u firmi imam Mini na kojem je još High Sierra jer sam je lijen podignuti i tamo mi kod logiranja na Apple pošalje 2FA na isti taj komp. Tj. svaka čast cijelom konceptu ali koji je smisao slati 2FA brojeve na isti uređaj na kojem se logiram?


Naravno. To radi svima. Logiraš se na nešto preko safarija, zar ne? On nema načina znati da je to Safari koji se vrti baš na tom kompu kamo ti šalje 2FA. Zar ti ne nudi nakon logina u tom Safariju kvačicu da kažeš "trust this browser" da te više ne pita 2FA idući put?

Isto tako moj iPhone 5s me svaki put kad ga spojim na komp pita: Trust this computer?


Uključen ti je osobni hotspot i opcija da dozvoljavaš pristup internetu računalu koje je spojeno kabelom. Naravno da te pita svaki put, jer ne može znati koje je to računalo koje spajaš.
14.11.2020 | 13:00
2FA je appleova unaprijedjena varijanta klasicnog 2-Step-Verification (btw. nude oni jos uvijek oboja, ali naravno guraju 2FA a skrivaju 2SV). Ne dobijate prompt za 2nd verification sa postojecih telefona jer je taj uredjaj automatski dodan u Trusted devices kad se prvi put prijavis na bilo koji servis sa tog uredjaja (to je upravo to unaprijedenje u odnosu na klasicni MFA ili sto apple po svom zove 2-Step-Verifcation). Uz napomenu da ovo ne vrijedi kad se prijavljujes u neki servis kroz Safari (a pretpostavljam i druge browsere) jer zbog raznih anti-tracking opcija kojim se opet tako ponosno hvale, browser nije moguce tako lako identificirati. Kroz browser imaju onu opciju ‘zapamti me...’, ali to je obicni cookie koji istice nakon x vremena a i mozes ga sam ocistiti.
14.11.2020 | 13:20
smayoo kaže:
Naime, ne sjećam se što se točno događalo kad sam aktivirao novi iPhone.


Kad si aktivirao novi iPhone nije te nista trazio, ali kad si se prvi put logira u iCloud ili iTunes/AppStore morao te je traziti 2FA ukoliko si ga prethodno ukljucio.


smayoo kaže:
Da li AppleID podešavaš odmah ili naknadno, nema nikakve veze. Kod podešavanja on te "upita" želiš li 2FA (prilično je "skriven" način kako se to zaobilazi).


Samo ovdje treba naglasiti da te ovo pita samo ako nisi vec prethodno ukljucio 2FA za taj account, kad ga jednom ukljucis samo te pita onaj 6-digit verification code kod prve prijave.

Nebitno je jesi zavrsio pocetni setup bez unosa accounta pa ga dodajes kasnije ili dodajes odma u pocetnom setupu. Jedino je malo zahebano ako ti je to jedini  uredjaj, jer onda nemas nikoji trusted device di ce stici kod pa mora ici na SMS, a dok si u pocetnom setupu ne mozes primiti(tj. procitati) SMS (ali to su rijesili u zadnjem iOS-u jer sad iOS automatski prepoznaje i unosi verifikacijske kodove iz SMS-a (ne samo za njihove nego i vecinu 3rd party servisa).

Druga stvar je da trusted device nije hardware based.
Kad god restoreas uredaj on dobiva novi Device Identifier, te zbog toga isto vrijedi i za restoreane uredjaje kao i za nove.
14.11.2020 | 13:28
smayoo kaže:

Naravno. To radi svima. Logiraš se na nešto preko safarija, zar ne? On nema načina znati da je to Safari koji se vrti baš na tom kompu kamo ti šalje 2FA. Zar ti ne nudi nakon logina u tom Safariju kvačicu da kažeš "trust this browser" da te više ne pita 2FA idući put?


Ma da? Uvijek sam nekako mislio da je poanta 2FA slanje poruke na neki drugi uređaj. Ovo mi baš i nema smisla. Recimo da je komp ukraden, na njega bi došla poruka koju lopov mora prekucati u browser?

S drugo strane, mislim da mi na druge uređaje nikad nije došla takva poruka dok sam ih koristio za login. Ali ok. Vjerojatno griješim jer na tom miniju uvijek skidam zadnji Xcode i zato vjerojatno to mislim.

Isto tako moj iPhone 5s me svaki put kad ga spojim na komp pita: Trust this computer?


Uključen ti je osobni hotspot i opcija da dozvoljavaš pristup internetu računalu koje je spojeno kabelom. Naravno da te pita svaki put, jer ne može znati koje je to računalo koje spajaš.


A, da. To je počelo od kad sam na tom telefonu često koristio hot spot, istina. Na žalost nastavilo se i dalje.

Mada mi nije jasno, zašto ne može znati koje je to računalo? Kako iTunes prikaže ikonu telefona prije nego što ja ukucam pin? Najbolji indikator da je nešto zaista čudno je da me to pita kad ga spojim na bilo koji komp osim onog na kojem ga synkam tj. tamo gdje stavljam mjuzu i filmove, gdje radim backup itd.

Aha da, hot spot je isto funkcionira bez obzira na moj pozitivan ili negativan trust odgovor.

Edit - upravo sam se sjetio da je to prestalo prošli tjedan, tj. kad sam napravio update na najnoviji iOS koji na njega ide, mislim da je neki noviji 12.4.x
14.11.2020 | 13:36
Hvala ljudi na odgovorima.

Imam još pitanja..

Da li onda savjetujete da se uključi taj 2FA, ili ne?

Kako se to može zaobići kada se pojavi?
14.11.2020 | 13:48
Ja ne znam kako se odredi gdje dolazi onaj kod.
Obično dođe na telefon, ali ako je telefon nedostupan (razbijen, ukraden, pokvaren...) od kuda se taj kod onda dobije?
Kako se makne jer po uputama s neta to nije tako (nema opcija koje se prikazuju po uputama).
14.11.2020 | 13:49
IgorD kaže:

Ma da? Uvijek sam nekako mislio da je poanta 2FA slanje poruke na neki drugi uređaj. Ovo mi baš i nema smisla. Recimo da je komp ukraden, na njega bi došla poruka koju lopov mora prekucati u browser?


Pa naravno, zasto bi uopce treba ista prekucavati, ako je to trusted device koji prima kod znaci da je vec logiran u neki servis (iCloud/iTunes/AppStore) direkt, ni ne triba se logirati kroz browser.

Zato kad je uredjaj ukraden logiras se u svoj account i maknes taj uredjaj iz Trusted devices (smo iz Trusted device, FMI ne diras).
14.11.2020 | 13:51
songoku kaže:
2FA ... Uz napomenu da ovo ne vrijedi kad se prijavljujes u neki servis kroz Safari (a pretpostavljam i druge browsere) jer zbog raznih anti-tracking opcija kojim se opet tako ponosno hvale, browser nije moguce tako lako identificirati. Kroz browser imaju onu opciju ‘zapamti me...’, ali to je obicni cookie koji istice nakon x vremena a i mozes ga sam ocistiti.


Ok, valjda znaju što rade jer istina, ako mi netko ukrade uređaj i zna moj password onda ga 2FA ne spriječava za potpunu kontrolu. S druge strane, 2FA je dobar kada treba spriječiti da netko koristi moje servise sa svog računala nakon što je saznao samo moj password.

Ima smisla.

edit, nastavak na tvoju zadnju poruku, prekucava je kad se u Safariju logira na neki servis. Npr. developer.apple.com/download/more
14.11.2020 | 13:54
jura22 kaže:
Ja ne znam kako se odredi gdje dolazi onaj kod.
Obično dođe na telefon, ali ako je telefon nedostupan (razbijen, ukraden, pokvaren...) od kuda se taj kod onda dobije?
Kako se makne jer po uputama s neta to nije tako (nema opcija koje se prikazuju po uputama).


Ako nemas nikoji trusted device na account, kod ide automatski na SMS. Ako imas bar jedan trusted device, kod po defaultu ide na sve trusted device-ove, pa na kojem prvom odobris automatski nestane sa svih. Ako postoje ali svi trusted devices su ti trenutno nedostupni, imas opciju tipa "Didn't receive the code" ili "Don't have access to trusted device" (ne sicam se kako tocno glasi) i kad to izaberes kod ide na SMS.
14.11.2020 | 14:03
@songoku - a šta da ja radim ako mi izbaci taj 2FA? Trenutno koristim Macbook, ali nije mi na njemu podešen iCloud/AppleID.

I imam samo taj jedan iPhone SE 2016, ali planiram uzeti SE 2020.

Hoće mi ako mi se to pojavi doći na taj SE 2020? Mislim na taj 6-tero znamenkasti kod doći preko SMS-a?
14.11.2020 | 14:16
@invictus

Dobit ces ovo na telefon:
1.PNG

Kad odaberes Alow dobit ces taj 6-digit code

Ako nemas pristup telefonu imas uvijek ovo:
2.png

I kad to odaberes ide kod na SMS
14.11.2020 | 14:22
IgorD kaže:

edit, nastavak na tvoju zadnju poruku, prekucava je kad se u Safariju logira na neki servis. Npr. developer.apple.com/download/more


Pa da, ali sto sam htio reci je da se ni ne treba logirati nigdje kroz Safari, jer vec ima pristup tvom accountu kroz System Preferences (iCloud) ili iTunes/AppStore.

Ali ne zaboravi da ti imas punu kontrolu nad trusted device:
1.jpg


2_2020-11-14.png
14.11.2020 | 14:23
songoku kaže:
jura22 kaže:
Ja ne znam kako se odredi gdje dolazi onaj kod.
Obično dođe na telefon, ali ako je telefon nedostupan (razbijen, ukraden, pokvaren...) od kuda se taj kod onda dobije?
Kako se makne jer po uputama s neta to nije tako (nema opcija koje se prikazuju po uputama).


Ako nemas nikoji trusted device na account, kod ide automatski na SMS. Ako imas bar jedan trusted device, kod po defaultu ide na sve trusted device-ove, pa na kojem prvom odobris automatski nestane sa svih. Ako postoje ali svi trusted devices su ti trenutno nedostupni, imas opciju tipa "Didn't receive the code" ili "Don't have access to trusted device" (ne sicam se kako tocno glasi) i kad to izaberes kod ide na SMS.


Hm, imam eSIM, dok se ne dokopam novog SIM-a ili sSIM-a kojeg ubacim u drugi mobitel, imam problem. OK, shvatio sam, da se upravljati s time.
Hvala
14.11.2020 | 14:33
jura22 kaže:

Hm, imam eSIM, dok se ne dokopam novog SIM-a ili sSIM-a kojeg ubacim u drugi mobitel, imam problem. OK, shvatio sam, da se upravljati s time.
Hvala


Ok, pa ne kuzim sto ti je Apple tu kriv, tako funkcionira klasicni 2FA sa SMS verifikacijom.
Apple je jedino u svoj doda opciju za trusted device da ne ovisis samo o SMS-u i da ne moras svakih par minuta ukucavati kod na uredjaju kojeg koristis svakodnevno.

Jedino mogu jos uvesti podrsku za razne Authenticator appove kao punokrvni MFA, ali onda opet moras imati uredja di je taj Authenticator app instaliran, pa ti dodje na isto (ne mozes ni Authenticator app pristupiti na razbijenom telefonu).
14.11.2020 | 14:45
@songoku - zaboravio sam jedno bitno pitanje, da li je taj 6-tero znamenkasti kod jedinstven? Znači da uvijek upisujem taj isti? Ili svaki puta dođe drugi kod? To je bitno da znam hoću taj kod što prvi puta dobijem negdje zapisati, da ne bih kasnije imao problema?
14.11.2020 | 15:06
@invictus - Uvijek drugi naravno, pa to je smisao svega.

Ne bi bilo bas sigurno da ti da jedan kod i to je to koristi uvijek isti.
Pa jednako ko sto ce ti ukrasti sifru phishingom tako ti mogu ukrasti i taj kod i di si onda.
14.11.2020 | 15:12
@songoku - hvala na objašnjenju!

A šta se desi ako odaberem "Do Not Allow"? Ako to ne odobrim kada mi se izbaci?
14.11.2020 | 16:39
Pa jednostavno ti nece dati taj 6-digit code sto moras uniti tamo.
I jos ce ti odma ponuditi da prominis sifru, jer logicno, smatra da netko drugi pokusava pristupiti ako si odbio. Ali nece te prisiliti da moras prominiti sifru, samo ce ponuditi ako zelis.
Moderatori: Bertone
  • Stranica:
  • 1

Vikalica™

Zadnja poruka: pred 17 sati, 51 minuta
  • drlovric: Ako ima neko iz Osijeka molim da mi se privatno javi. Trebam uslugu. Hvala puno :)
  • JOHN: Počivao u miru Božjem :(
  • Borisone: U oglasniku mini Pro ako nekog zanima.
  • Gjuroo: Počivao u miru.
  • smayoo: Ode nam Papa Franjo, na Uskrsni ponedjeljak. Počinak je zaslužio, i više od toga. Neka se Crkvi primi barem nešto od njegovog nasljeđa.
  • VanjusOS: Sretan Uskrs!
  • Damirst: Srstan Uskrs!
  • smayoo: Sretan Uskrs svima! :)
  • Tomek: Sretan Uskrs !!
  • ping: Sretan Uskrs
  • dpasaric: Mira i ljubavi! :)
  • Gjuroo: Sretan Uskrs!
  • Yonkis: Sretan Uskrs svima!
  • Zdravac: Sretan Uskrs!
  • drpongrac23: Sretan Uskrs svima koji slave!
  • Tomek: sad dok se ja ponovo uštekam u MACOS sustav, imat ću pitanja pa ću biti malo dosadniji :D
  • Tomek: Hvala svima... Kakav je stroj, računam s njime barem 10 godina...
  • dpasaric: Welcome back! :)
  • smayoo: Eeeej, Tomek! :)
  • Zdravac: Tomek, dobrodošao nazad! Nek te dobro i dugo služi! :)
  • Tomek: Eto nakon dugo godina, ponovo na Macu... Pozdrav svima
  • Borisone: Rekao političar i otišao krkati s generalima dok je vojska na paštetama i prekuhanim jajima.
  • Junuz: ko nehrani svoju vojsku hraniće tuđu
  • Yonkis: Apple Maps kamera naprtnjača: [link]
  • m@xym: ...nikakvu vojnu naobrazbu.
  • m@xym: Za dva mjeseca možeš naučiti rukovati pješačkim naoružanjem (od rastavljanja, sastavljana i čišćenja, do toga kako ga otkočiti, zakočiti, napuniti, sve do pucanja). Čovjek koji nema nikakvu vojnu naobrazbu, je glineni golub u slučaju rata, osoba koja je dva mjeseca nešto učila, i naučila, svakako nije. Zamisli koliko bi tek žrtava bilo da nitko od ljudi sa kojima si bio nije imao
  • Maxxy: Mi imamo malu aktivnu podobnu vojsku. A za 2 mjeseca će samo naučiti biti lijepa meta na ratištu. Proveo sam u ratu malo manje od 5 godina, i sve što ću još reći na ovu temu je da smo imali više žrtava od neznanja (igranje sa raznim zanimljivim spravicama i puškama) nego od neprijatelja! Srećom u ono vrijeme nije bilo dronova!
  • drlovric: Ja sam bio 10-11 mjeseci cini mi se. Pola vremena smo aktivno nesto ucili, pola smo ribali hodnike, kupili lisce i smarali se po vojarni. Ja sam bio 11107 (prepisali JNA VES oznaku) vojna policija, antiterosticke aktivnosti.
  • drlovric: Nekakav ustroj sa 3 mjeseca temeljne obuke da vojnik zna koirsititi pusku i kretati se unutar svoje formacije je bolje nego nista. I mozda neki modus za dodatna 2-3 mjeseca specijalisticke obuke tko to zeli. Kao neki vid nadgradnje znanja.
  • m@xym: Mi to (malu sposobnu aktivnu vojsku) već imamo. Ovih 2 mjeseca je sasvim dovoljno da mladići nauče osnove baratanja oružjem.
  • Maxxy: Vojnirok od 2 mjeseca je sprdnja. Ili lupite godinu dana, ili financirajte malu sposobnu aktivnu vojsku. Ovako se samo bacaju novci bez ikakve koristi
  • Yonkis: A što ne otvorite temu nego ovdje tipkate :)
  • Szguri: Ono što želim reći je da ljudi mogu živjeti nevjerojatno sigurne i udobne živote zato što je njihova država spremna za loše scenarije.
  • Szguri: nego zato što razumiju geografiju i povijest Rusija im je susjed, a povijest nije bila blaga. Isto sa Švicarskom: poznata po neutralnosti, ali izuzetno utvrđena i uvježbana. Država je doslovno dizajnirana tako da invazija bude noćna mora. Njihova neutralnost nije pasivna čuva je disciplina i spremnost.
  • Szguri: Osobno ne shvaćam naivnost toga da se ignorira činjenica da je rat i sukob odnosno mogućnost istog nešto što je ljudska slika i prilika od pamtivijeka. Možeš biti i spreman i miroljubiv, Švedska i Finska, primjerice, zadržale su ozbiljne obrambene kapacitete čak i tijekom mirnih vremena. Finska ima obvezni vojni rok i ogromne pričuvne snage, ne zato što su agresivne, nego zato što raz
  • Szguri: Pozdrav svima, čisto da se nadovežem na vruću temu. Kao netko tko je također bio u vojsci i imam raznog iskustva po tom pitanju.
  • drlovric: Bio sam u istoj misiji kao i profesionalni hrvatski vojnici. Nisam bio terorista niti neki placenik koji je isao da nanosi zlo ljudima tamo.
  • drlovric: Ja sam u pustinje isao po pare. Kao da je to neka tajna :) Nisam tamo bio iz uvjerenja ili nekih ideala, kao ni 95% ostalih ljudi.
  • JOHN: i odlučuje o tuđem mesu. Ja ako imam osjećaj braniti svoj dom i obitelj, to ću po inerciji napraviti, a ne da mi tamo neki kozojeb docira koji u backgroundu zgrče pare dok preslaguje pijune po karti a u pauzama vrti sa ratnim profiterstvom
  • JOHN: pustimo pojedince neka misle i idlučuju za sebe, a ne nekome da se hvali tuđim tijelom(mesom)
  • JOHN: Ako se granatiranje Zagreba ili recimo razvaljivanje Valpova smatra ulazak neprijatelja, onda jesam. I ne pričam drugačije od onoga što ti pričaš, nego samo kažem da netko okreće dobru lovu na tuđoj patnji. Ali kad me već potežeš za jezik…..daj me podsjeti kakve veze ima Afganistan i slične lokacije na kojima si radio s ulaskom u tvoj grad. Ponavljam, ja jedam za obuku i spremu, ali
  • drlovric: Da bi se ti u svojoj drzavi osjecao sigurno. Skupa sa svojom obitelji.
  • drlovric: Nisi srecom doziivo kako izgleda kada ti nepoznati naoruzani ljudi udju u grad/selo. Inace bi pricao drugacije i borio se za to da ti drzava ima najjacu mogucu vojsku.
  • drlovric: Vatrogasac treba alat za svoj posao. Ako ne ugasi pozar ljudi ginu. Vojnik treba alat za svoj posao. Ako vojnik ne odradi svoj posao, ljudi ginu. Jednostavno je.
  • JOHN: Vatrogasac neće nikoga ubiti brentačom ili recimo bocom kisika
  • JOHN: Pa uvijek je sporna kad je u pitanju ljudski život
  • drlovric: ne znam zasto je nenormalno to ocekivati. Nece ni vatrogasac gasiti pozar bez opreme, ali samo je za vojsku uvijek sporna svaka nabavka. Osim kad te napadnu pa kad radi guza od straha :)
  • drlovric: oni koji su spremni da riskiraju zivot, treba da imaju sve sto bi im u toj borbi pomoglo, da soase drzavu svih nas i ostanu zivi ako je moguce :)
  • drlovric: Ja sam kazem da sutra CG, SR, HU, IT napadne HR, ja bi za 3 dana bio na prvoj crti. Ako sam ja voljan braniti tu drzavu i riskirait svoj zivot, normalno je da ocekujem da ta drzava ima sanitet, ili helikopter da me spasi ako negdje krvarim. Ili da ima topnistvo, avione, obucene vojnike/ljekare/informaticare. A imati sve to je proces koji trazi vrijeme, pare i znanje. Ne treba svi ni da ratuju, ali
  • JOHN: :)

Za vikanje moraš biti prijavljen.

Prijava

Prisutni jabučari

drlovric, MacSlavko, vuzem, Anonimci (1085)

Novo na Jabučnjaku

Teme

Poruke

Oglasi

Komentari

Anketa

Koji Mac koristite?

Page Speed 1.21 Seconds

Provided by iJoomla SEO