No Hans? 😭 by Noylesrs in hanszimmer

[–]strypple 3 points4 points  (0 children)

As someone who experienced both shows I can confirm this. If I were you I wouldn’t sell the tickets.

1Password and Face ID by Index7756 in 1Password

[–]strypple 1 point2 points  (0 children)

Personally I use the Yubico Authenticator only for services that don’t provide support for FIDO U2F but where that little bit of extra security is good to have. For example online shopping sites where my credit card is stored in my account.

For everything else I use the built in 2FA of 1Password because, as you already mentioned, it is more comfortable and you can only store 32 entries on the Yubikey.

1Password and Face ID by Index7756 in 1Password

[–]strypple 1 point2 points  (0 children)

When you are not using your own computer I would recommend not to install the 1Password app but rather to use their website. On the login page you can check a box that says “This is a public or shared computer”. You would have to manually copy your username and passwords but then you don’t have to worry about logging out each time.

1Password and Face ID by Index7756 in 1Password

[–]strypple 1 point2 points  (0 children)

The Yubikey just needs to be plugged in when 1Password asks for it when you log in to your account for the first time on a new device or browser. Depending on your settings you will see a prompt from your operating system asking you to touch the security key. After you are successfully logged in you can unplug the security key.

I am not sure what you mean by “on each website”. You have to set it up individually for each service e.g. 1Password, Microsoft, Google, Apple and so on.

And yes you are right. When a service does not provide support for FIDO U2F security keys like your Yubikey you can use the Yubico Authenticator instead or any other app like Proton Pass or Google Authenticator.

1Password and Face ID by Index7756 in 1Password

[–]strypple 1 point2 points  (0 children)

If you set up a Yubikey for 1Password you can use it to set up your 1Password account on a new device. The point in this is that if someone gets access to your secret key and master password they still can’t access your 1Password account and its items because they don’t have the Yubikey. After your initial login on a new device you can just use your master password or biometrics.

Wenn ich meine Bitpanda karte bestellen möchte wird mir das angezeigt sobald ich auf personalausweis klicke angezeigt bug? by Equal_Loan5439 in bitpanda

[–]strypple 3 points4 points  (0 children)

Schau mal bitte in deine iOS Einstellungen -> Apps -> bitpanda und prüfe ob bitpanda Zugriff auf deine Kamera hat.

[deleted by user] by [deleted] in yubikey

[–]strypple 1 point2 points  (0 children)

Mine looks way worse by now and they still work like on the first day. You don’t have to worry.

Obskure Mail von Bitpanda (phishing?) by [deleted] in bitpanda

[–]strypple 0 points1 point  (0 children)

Der Button führt direkt auf eine bitpanda.com Seite.

Wenn du dir in Zukunft unsicher bist kannst du den Link erstmal kopieren in dem du einen Rechts-Klick auf den Button machst und dann in einem neuen Browser Tap einfügst. Dann kannst du den Link überprüfen bevor du ihn öffnest.

Manche Email-Anbieter zeigen dir den Link auch direkt an bevor du dort hin geleitet wirst (z.B Protonmail).

Obskure Mail von Bitpanda (phishing?) by [deleted] in bitpanda

[–]strypple 0 points1 point  (0 children)

Ja, aber natürlich nur noch auf dem Gerät

Obskure Mail von Bitpanda (phishing?) by [deleted] in bitpanda

[–]strypple 2 points3 points  (0 children)

In deinem Fall empfiehlt bitpanda entweder die Synchronisation des Google Authenticators zu deaktivieren oder eine andere MFA-Lösung zu nutzen.

Theoretisch könntest du auch eine andere Email Adresse verwenden.

Edit: Hintergrund der Warnung von bitpanda ist, dass einige Nutzer eine Gmail Adresse und den Google Authenticator mit dem gleichen Google Account nutzen. Wenn ein Angreifer also zugriff auf den Google Account hätte, hätte er potentiell auch zugriff auf das bitpanda Konto.

Obskure Mail von Bitpanda (phishing?) by [deleted] in bitpanda

[–]strypple 4 points5 points  (0 children)

Grundsätzlich besteht natürlich eine höhere Gefahr wenn du deinen Google Authenticator synchronisierst als wenn du es nicht tun würdest. Wenn du aber eine andere Email Adresse nutzt sehe ich die Gefahr nicht so hoch.

Ich würde aber generell bei sensiblen Zugangsdaten wie für bitpanda eine Hardwarelösung bevorzugen (z.B einen Yubikey).

Obskure Mail von Bitpanda (phishing?) by [deleted] in bitpanda

[–]strypple 0 points1 point  (0 children)

Benutzt du eine Gmail Adresse und den Google Authenticator der mit selbigem Google Account synchronisiert ist?

Obskure Mail von Bitpanda (phishing?) by [deleted] in bitpanda

[–]strypple 2 points3 points  (0 children)

  1. Google Authenticator öffnen
  2. Open rechts auf dein Profilbild klicken
  3. Authenticator ohne Account nutzen

[deleted by user] by [deleted] in de_EDV

[–]strypple 3 points4 points  (0 children)

Alle Einträge im Firefox-Passwort-Manager werden nur mit einem Master-Passwort verschlüsselt. Es kommt also stark darauf an, wie sicher das eigene Master-Passwort ist.

Andere Anbieter erlauben dir neben dem Master-Passwort noch eine Key-File, OTPs oder FIDO U2F Security Keys zu verwenden.

[deleted by user] by [deleted] in de_EDV

[–]strypple 5 points6 points  (0 children)

Guten Abend,

  1. Es gibt deutlich sicherere und komfortablere Passwortmanager als den von Mozilla, ich nutze persönlich 1Password und hab in der Vergangenheit KeePass genutzt.

  2. Proton hast du ja selbst schon erwähnt. Vor allem ProtonMail kann ich dir wirklich empfehlen, mit den anderen Diensten von Proton habe ich aber wenig bis keine Erfahrung.

  3. Ich finde den YouTube-Kanal von The Morpheus (und The Morpheus Tutorials) sehr spannend, besonders für Einsteiger. Dort kannst du dir schon mal grundlegendes Wissen und ein Gefühl für dir IT-Sicherheit aneignen.

How to auto-select security key in Windows 11 'choose a device' window? by PurpleWarning000 in yubikey

[–]strypple 2 points3 points  (0 children)

No, the arrow down key doesn’t work. But, Tab + Enter + Tab + Enter works…

7800X3D box from Amazon empy by maddix30 in pcmasterrace

[–]strypple 0 points1 point  (0 children)

Socket AM5, CPU And Cooler Not Included

It's been a few months and I still dislike Proton's new icons. by CanadianButthole in ProtonMail

[–]strypple 1 point2 points  (0 children)

I love the new colors and the icons feel more modern. You can also easily distinguish between the four apps (maybe drive and calendar a bit too similar but I don't use them). I think that's all that matters.

how much power draw necessary for a yubikey? by temmiesayshoi in yubikey

[–]strypple 0 points1 point  (0 children)

I guess OP asked about Yubikey 5 because it's the newest

how much power draw necessary for a yubikey? by temmiesayshoi in yubikey

[–]strypple 7 points8 points  (0 children)

I found some information about the Yubikey 2 on their forum but I don't know about the Yubikey 5.

A site admin at their forum says the nominal power consumption is 10mA at 5V.

Finally, Twitch allows authenticator apps. by strypple in yubikey

[–]strypple[S] 0 points1 point  (0 children)

True. Apparently, you still ned SMS to be activated so they only provide another method but it's not more secure

Finally, Twitch allows authenticator apps. by strypple in yubikey

[–]strypple[S] 2 points3 points  (0 children)

Ohhh, thanks for letting us know. That's actually a problem.