Leonard/Janis aka lj·rk · @ljrk
488 followers · 19624 posts · Server todon.eu

Just discovered github.com/WICG/web-smart-card for teaching instead of ... running pcsc-lite in /#PNaCl over (for ) or exposing the socket (e.g., Linux). Notably the is mentioned as one use case!

I hope this gains similar traction as /#WebAuthn/#U2F/#CTAP support in browsers, especially with the recent push for , as smart cards are very widely deployed in orgs and slimming down the stack would definitely be a win here.

#browsers #SmartCard #PCSC #WebAssembly #webusb #chromeos #pcscd #ausweisapp2 #FIDO2 #passkeys

Last updated 1 year ago

w4tsn 🫀 · @w4tsn
554 followers · 5262 posts · Server darmstadt.social

Sog. Hardware-Sicherheitsschlüssel sind kleine USB-Sticks mit denen man sich im Netz einloggen kann. Diese sind sicherer als Passwörter und Google Authenticator da es extrem schwer ist die Geheimnisse, die für die Kryptographie wichtig sind, daraus zu stehlen. Eine PIN sichert dann noch vor Missbrauch bei Verlust oder Diebstahl der Hardware. Das bedeutet effektiv dass Schurken, die versuchen das Passwort und die Google Authenticator Codes zu stehlen jetzt blöb aus der Wäsche gucken.

#FIDO2

Last updated 1 year ago

w4tsn · @w4tsn
513 followers · 3915 posts · Server darmstadt.social

Schreibe momentan an einem Artikel zu FIDO2 / U2F Sicherheitsschlüsseln wie SoloKey2, YubiKey5 oder NitroKey3.

Es wird darum gehen wie diese Keys mit standard tools eingerichtet und für Login in Linux oder OpenSSH eingesetzt werden können (am beispiel Fedora Linux). Vielleicht nehme ich auch gleich LUKS decdyption mit auf, sonst kommt das hinterher

Habt ihr ein besonderes Interesse bzw. Fragen auf die ich besonderen Wert legen soll?

#LUKS #openssh #pam #fedoralinux #fedora #u2f #FIDO2

Last updated 2 years ago

setehumbus · @setehumbus
5 followers · 724 posts · Server hessen.social
w4tsn · @w4tsn
509 followers · 3764 posts · Server darmstadt.social

Ich musste letztens die Passphrase meines "Login" keyring entfernen, da ich jetzt auf "Login mit " umgestiegen bin, bzw. "Login mit Key". Dadurch gebe ich kein Passwort mehr zum Login ein, weshalb keines mehr an den keyring durchreichen kann.

: 221b.uk/gnome-login-using-u2f-

Demnächst kommt dann noch ein Post, wie FIDO2 keys in Linux allgemein funktionieren für Console / login und sudo. Aktuell nutze ich den "YubiKey" Ansatz. Es geht aber auch allgemeiner

#gdm #fedora #221b #pam #FIDO2 #yubikey #gnome

Last updated 2 years ago

MathDaTech :fedora: 🤘 · @mathdatech1
291 followers · 1124 posts · Server hostux.social

How to configure Two-Step Login via FIDO2 WebAuthn in Bitwarden - gHacks Tech News

Bitwarden password manager users who want to step up the security may configure two-step login via FIDO2 WehAuthn. The feature is not available for all users or in all Bitwarden apps.

ghacks.net/2023/03/10/how-to-c

#bitwarden #FIDO2 #2fa

Last updated 2 years ago

w4tsn · @w4tsn
509 followers · 3713 posts · Server darmstadt.social

Im @fedora erschien am Freitag mein umfassender Artikel zu einigen Einsatzmöglichkeiten von |s (und vergleichbaren Hardware Security Tokens)

fedoramagazine.org/how-to-use- (Englisch)

#ssh #openssh #sudo #pam #WebAuthn #u2f #FIDO2 #fido #PIV #yubikey #fedoramagazine

Last updated 2 years ago

w4tsn · @w4tsn
509 followers · 3716 posts · Server darmstadt.social

Für alle die heute nicht beim Karaoke sind habe ich einen post über key management mit und auf einem (unter )

Enjoy :blobcatcoffee:

: 221b.uk/openssh-key-management

#221b #fedoralinux #yubikey #PIV #FIDO2 #openssh #blog

Last updated 2 years ago

setehumbus · @setehumbus
5 followers · 516 posts · Server hessen.social
KurticusMaximus · @KurticusMaximus
4 followers · 5 posts · Server mastodon.world

My goal for the holiday break is to migrate off of LastPass to 1Password. Also considering investing in a biometric YubiKey.

#infosec #FIDO2 #2FactorAutheitication #biometrics #informationtechnology

Last updated 2 years ago

Bibin Mohan · @bibinmohan
0 followers · 6 posts · Server mastodon.world
Ozymandias42 · @Ozymandias42
2 followers · 2 posts · Server hessen.social

The put power back into the hands of the users, yet..

..this power is bought with instance dependencies for data integrity and acc management.

Proposal:
Remove authentication from fediverse applications. Use or id via wallet identity.
Then put data on backed by decentral storage.

The result are content addressable, decentral services anybody can add on. Resilient against failure & censure and with service independent ID powered by the network itself.

#ipfs #blockchain #FIDO2 #fediverse

Last updated 3 years ago

FOSSlife · @FOSSlife
865 followers · 1026 posts · Server mastodon.fosslife.org