Как сделать двухфакторную аутентификацию надежнее в два простых шага
-
Похожий контент
-
От mallorik9
Сижу в гугл хроме в простое видеокарта подскочила до 100% сейчас пишу и опять 100% и за 5 сек падает до 0 смотрю через nvidia панель открываю диспетчер там нечего нет нагрузка но присутствует помогите пожалуйста незнаю что делать ps Отключал программой защитник пхд подхватил майнер
Только что опять подскочило и упало на 5 сек
NVIDIA GeForce GTX 1050 Ti
Версия драйвера: 32.0.15.7242
Дата разработки: 12.02.2025
Версия DirectX: 12 (FL 12.1)
Физическое расположение: PCI-шина 39, устройство 0, функция 0
Использование 0%
Выделенная память графического процессора 0,4/4,0 ГБ
Общая память графического процессора 0,0/8,0 ГБ
Оперативная память графического процессора 0,5/12,0 ГБ
-
От mallorik9
cижу в гугл хроме в простое видеокарта подскочила до 100% сейчас пишу и опять 100% и за 5 сек падает до 0 смотрю через nvidia панель открываю диспетчер там нечего нет нагрузка но присутствует помогите пожалуйста незнаю что делать ps Отключал программой защитник пхд подхватил майнер
Только что опять подскочило и упало на 5 сек
NVIDIA GeForce GTX 1050 Ti
Версия драйвера: 32.0.15.7242
Дата разработки: 12.02.2025
Версия DirectX: 12 (FL 12.1)
Физическое расположение: PCI-шина 39, устройство 0, функция 0
Использование 0%
Выделенная память графического процессора 0,4/4,0 ГБ
Общая память графического процессора 0,0/8,0 ГБ
Оперативная память графического процессора 0,5/12,0 ГБ
drweb только что просканировал нашол 2 вируса троян все ли это>?
CollectionLog-2025.02.10-08.50.zip
-
От KL FC Bot
Требования, которые онлайн-сервисы предъявляют при проверке своих пользователей, — будь то длина пароля, обязательное указание номера телефона или необходимость биометрической проверки с подмигиванием, зачастую регулируются индустриальными стандартами. Одним из важнейших документов в этой сфере является NIST SP 800-63, Digital Identity Guidelines, разработанный Национальным институтом стандартов и технологий США. Требования этого стандарта обязательны для выполнения всеми государственными органами страны и всеми их подрядчиками, но на практике это означает, что их выполняют все крупнейшие IT-компании и действие требований ощущается далеко за пределами США.
Даже организациям, которые не обязаны выполнять требования NIST SP 800-63, стоит глубоко ознакомиться с его обновленными требованиями, поскольку они зачастую берутся за основу регуляторами в других странах и индустриях. Более того, свежий документ, прошедший четыре раунда публичных правок с индустриальными экспертами, отражает современный взгляд на процессы идентификации и аутентификации, включая требования к безопасности и конфиденциальности, и с учетом возможного распределенного (федеративного) подхода к этим процессам. Стандарт практичен и учитывает человеческий фактор — то, как пользователи реагируют на те или иные требования к аутентификации.
В новой редакции стандарта формализованы понятия и описаны требования к:
passkeys (в стандарте названы syncable authenticators); аутентификации, устойчивой к фишингу; пользовательским хранилищам паролей и доступов — кошелькам (attribute bundles); регулярной реаутентификации; сессионным токенам. Итак, как нужно аутентифицировать пользователей в 2024 году?
Аутентификация по паролю
Стандарт описывает три уровня гарантий (Authentication Assurance Level, AAL), где AAL1 соответствует самым слабым ограничениям и минимальной уверенности в том, что входящий в систему пользователь — тот, за кого себя выдает. Уровень AAL3 дает самые сильные гарантии и требует более строгой аутентификации. Только на уровне AAL1 допустим единственный фактор аутентификации, например просто пароль.
View the full article
-
От KL FC Bot
Плохие новости для компаний, использующих сайты на базе WordPress с механизмом двухфакторной аутентификации, реализованным через плагин Really Simple Security. Недавно обнаруженная в этом плагине уязвимость CVE-2024-10924 позволяет постороннему человеку аутентифицироваться на сайте под видом легитимного пользователя. Поэтому плагин рекомендуется обновить как можно быстрее.
Чем опасна уязвимость CVE-2024-10924
Как бы иронично это ни звучало, но уязвимость CVE-2024-10924 в плагине с названием Really Simple Security имеет CVSS-рейтинг 9.8 и классифицируется как критическая. По сути это ошибка в механизме аутентификации, из-за которой атакующий может залогиниться на сайте как любой из зарегистрированных на нем пользователей, с полными его правами (даже админскими). В результате это может привести к перехвату контроля над сайтом.
На GitHub уже появились доказательства возможности эксплуатации этой уязвимости. Более того, судя по всему, ее применение можно автоматизировать. Исследователи из Wordfence, обнаружившие CVE-2024-10924, назвали ее самой опасной уязвимостью, обнаруженной ими за 12 лет работы в сфере безопасности WordPress.
View the full article
-
От yaphhy
здравствуйте,
при минимальном наборе приложений (хром, телеграм клиент, дискорд) загруженность ГП 30-50%
при играх доходит до 99% и иногда БСОД
возможно дело в goodbie-dpi от неизвестных авторов (качал с гит-хаба)
проверки из статьи выполнил
лог во вложении
CollectionLog-2024.11.19-11.58.zip
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти