Welcome to our instance GenP!
1y 1mon ago in piracy@lemmy.dbzer0.comIt's for bypassing licensing in various Adobe software
It's a community for a specific tool.
me rn
1y 1mon ago in morrowind from lemmy.dbzer0.comBig released bevy games
1y 4mon ago in rust@lemmy.mlThey talk about using bevy in this interview (and on Discord).
As far as released stuff go, I know of this git repo which collects some of the projects: https://github.com/Vrixyz/bevy_awesome_prod
Európai Polgári Kezdeményezés a pszichedelikus terápiákért
1y 4mon ago in hungary from eci.ec.europa.euCigiszünet és Bliccelés: magyar kolléga vonatba kapaszkodva utazott Németországban
1y 4mon ago in hungary from www.bbc.comHamarosan megszűnik az Ügyfélkapu, mutatjuk, hogyan tudja használni, ami helyette marad
1y 5mon ago in hungary from telex.huEgymás mellett tárolni a két faktort nem a legbiztosabb, ha valaki feltöri az adatbázisod, be tud lépni hiába 2fa
Alapból egyet értek, én végül azért döntöttem úgy, hogy megkockáztatom, mert ahhoz, hogy hozzáférjenek:
- valamelyik eszközömhöz hozzá kell, hogy férjenek, mert VPNen keresztül lehet csak elérni, aktívan csak gépemről meg telóról netezek
- tudniuk kell, hogy melyik VPSemen van az adott szerver
- tudniuk kell, hogy milyen hostnév alatt lehet elérni (caddy fut és dobálja szét a különböző dockerben futó szolgáltatások között a forgalmat, hostnév alapján)
- ha meg is találják az oldalt, ki kell találniuk, hogy melyik e-maillel meg milyen master passwordel van, bruteforceolni nehézkes mert alapból rate limitelve van
VAGY
- meg kell szerezinük az ssh kulcsomat
- meg kell találniuk a VPSemet
- vissza kell tudniuk fejteni a vaultwardenes sqlite fájlban encryptelt jelszót (nem néztem meg, de feltételezem ez a kb lehetetlen kategória)
Persze tudom, hogy ezek közül semmi se jelent teljes biztonságot, meg sok olyan támadási forma van, amiről nem is tudok, nem vagyok egy ITSec expert, de úgy voltam nekem ez a kényelem vs. rizikó faktor megéri. Ettől függetlenül köszi, hogy kiemelted, valóban nem lenne előnyös, ha valaki példát venne rólam anélkül, hogy tisztában lenne a potenciális veszélyekkel!
Szerencsére ipari standard lett a Time-Based One-Time Password Algorithm (TOTP) algoritmus, nem nagyon találkoztam mostanában olyan 2FA megoldással ami nem ezt használja (kivéve sms, e-mail, de azt hagyjuk).
Én személy szerint jelszó menedzselésre magamnak üzemeltetek egy vaultwarden szervert, el lehet menni benne a 2FA kódokat is a jelszavak mellett, és a hivatalos bitwardenes firefox kiegészítővel, vagy androidos alkalmazással is működik a webes kliens mellett, elég kényelmesen működik.
Molag
1y 5mon ago in fosttalicska@sopuli.xyz from lemmy.dbzer0.comAz úr az a The Elder Scrolls (röviden TES) szériából való, aminek a legismertebb 5. része Skyrimként ismert.
A neve az, hogy Molag Bal, Ő az Elder Scrolls Online MMOban a fő antagonista.
A humor végtelen forrása az, hogy bal + palacsinta = balacsinta xd




