Dropbox 允许用户使用 U2F 安全密钥登录

Dropbox 今天宣布将会支持安全密钥。

安全密钥指的是物理的 USB 加密狗,从类似 YubiCo 的公司绕过传统应用和文本基于信息的双因素认证方案,通过简单的插入密钥到你的电脑实现。

这些密钥的优势是黑客几乎不可能同时拦截你的密码和双因素码。常规的双因素认证,事实上,仍然容易出现漏洞,容易受到钓鱼式攻击的威胁,但是安全密钥只会和合法的网站交换他们的认证码。

万一你丢失了你的密钥(或者是移动设备没有 USB 接口),那么可以让 Dropbox 给你发送一个文本信息。

Dropbox 的设置过程很简单,只需要插入你的密钥,然后跟着设置就好了。

这些密钥很好的地方就是可以在其他设备上使用,所以不需要为每个 Web 应用都配一个独立的密钥。

Google 上一年启动了对官方称为“FIDO Universal 2nd Factor (U2F)” 标准的支持,WordPress 也在今年年初支持 U2F 安全密钥。

因为 Chrome 是目前唯一开箱支持 U2F 的浏览器,所以你不能在其他浏览器使用安全密钥登录 Dropbox。

文章转载自 开源中国社区 [http://www.oschina.net]

时间: 2024-09-27 15:33:00

Dropbox 允许用户使用 U2F 安全密钥登录的相关文章

SSH密钥登录让Linux VPS/服务器更安全

  随着PHP越来越流行,Linux VPS/服务器的使用也越来越多,Linux的安全问题也需要日渐加强,如果你安装过DenyHosts并设置过邮件提醒,你每天可能会受到数封DenyHosts Report将前来破解SSH密码的IP加入/etc/hosts.deny. Linux SSH登录有两种: 1.使用密码验证登录 通常VPS或服务器开通后都是直接提供IP和root密码,使用这种方式就是通过密码方式登录.如果密码不够强壮,而且没有安装DenyHosts之类的防止SSH密码破解的软件,那么系

SSH 使用密钥登录并禁止口令登录实践

前言 无论是个人的VPS还是企业允许公网访问的服务器,如果开放22端口的SSH密码登录验证方式,被众多黑客暴力猜解捅破菊花也可能是经常发生的惨剧.企业可以通过防火墙来做限制,普通用户也可能借助修改22端口和强化弱口令等方式防护,但目前相对安全和简单的方案则是让SSH使用密钥登录并禁止口令登录. 这是最相对安全的登录管理方式 生成PublicKey 建议设置并牢记passphrase密码短语,以Linux生成为例 Linux:ssh-keygen -t rsa [私钥 (id_rsa) 与公钥 (

linux密钥登录和密码登录

问题描述 linux密钥登录和密码登录 linux下,如何使root只能用密钥登录,其他用户可以使用密码登录 解决方案 这个不懂啥意思,秘钥,密码,秘钥是ssh的东西,密码是系统的东西,这你说清楚,是ssh公钥私钥?还是说系统登录? 解决方案二: 用密钥登录linux服务器PuTTY使用密钥登录到Linuxssh 免密码登录 密钥登录

linux中ssh密钥登录失败问题解决办法

搞一个ssh的密钥登录,结果发现就是无法使用密钥登录,非让我输入密码.苦恼. 输入ssh连接代码 ssh -i private.key -v user@host.com -p22 从连接的信息中看不出有什么问题. debug1: Authentications that can continue: publickey,gssapi-keyex,gssapi-with-mic,password debug1: Next authentication method: publickey debug1

linux中ssh密钥登录失败解决办法

今天我在设置ssh密钥登录的时候,发现这个奇怪的情况,我将我的id_rsa.pub密钥内容拷贝到远程linux主机的A用户的.ssh下的authorized_keys(这个文件我手动建立的)下,但是再次登录时,发现还需要输入密码,额?这不科学!然后我查看了一下远程linux主机的sshd日志 /var/log/secure 发现了如下日志输出内容: Authentication refused: bad ownership or modes for file /home/sysadmin/.ss

确保Linux VPS及服务器更加安全之Xshell设置密钥登录_Linux

随着我们网站及项目的需要,以及VPS主机/服务器的成本不断的降低,越来越多的站长用户将会选择VPS或者服务器作为我们的建站环境,但是对于用户来说基础的操作大部分都来自网上的教程,比如用SSH软件登陆之后然后就学着教程安装面板.一键包,然后就去搭建网站.我们经常有提到对于使用VPS的时候,所有的安全都需要我们自己来承担和维护,保持一定周期的备份数据是应该的,但也需要注意以及确保账户和系统的安全. 即便我们的项目没有招惹到其他同行或者故意想来破坏的,但是全球范围之内还是有玩家用软件在扫描所有的机器,

10个技巧让用户充分信赖你的登录页

  编者按:隐私时代如何让用户安心?想让用户注册登录,除了视觉上要下功夫,让用户相信你也是关键之一,今天@网秦UEC 的同学分享了一篇好文,总结了10个帮助降低用户不安全感的实用技巧,仔细一想,很多知名网站都懂得这么干呢,咱也不能落伍咯! 想象一下走进一个狭小拥挤,遍地垃圾的商店.店员不停怂恿你买自己不想要的东西.在这种情况下,你肯定会马上转身离开去别家.如果有人给你压力,逼迫你在充满敌意的环境下快速做出抉择,你会自然而然的失去信任感.这一点也适用于网络. 网上充满着向你推销各种服务和产品的人.

手机app减少用户输入次数的自动登录。

问题描述 手机app减少用户输入次数的自动登录. 就像QQ,微信那样用户只有在第一次登录的时候需要输入账户密码,以后关闭程序,只要不是手动退出登录就不用再次输入密码.服务端怎么做.求各路大神能给个详细点的解决方案,最后有实例demo,跪谢... 解决方案 手机app的话的 应该是客户端要做的工作吧,本地记录token 解决方案二: 本地文件记录账号密码和保留时间或者 加 sqlite 存本地数据. 解决方案三: 就类似于web的cookie 解决方案四: 在本地文件做个标记每次打开做个判断,应该

请教大牛怎么用dropbear实现密钥登录呢,dropbearkey生产的密钥文件该怎么用

问题描述 请教大牛怎么用dropbear实现密钥登录呢,dropbearkey生产的密钥文件该怎么用 dropbear怎么实现ssh密钥登录呢,dropbearkey生产的密钥文件是干嘛用的,网上关于dropbear的资料好少 解决方案 钥登录呢,dropbearkey生产的密钥文件是干嘛用的,网上关于dropbear的资料