Текущее время: 29 мар 2024, 12:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: Blizzard Authenticator
СообщениеДобавлено: 26 июн 2008, 21:17 
Не в сети
Аватара пользователя

Зарегистрирован: 02 ноя 2006, 01:32
Сообщения: 144
Для повышения своих доходов и нашей безопасности Blizzard сделала "железный" генератор паролей. За $6.50 предлагается брелок который при каждом нажатии на кнопочку выдает одноразовый код который необходимо вводить с логином и паролем при входе в игру.

как я понимаю это решает проблемму кейлоггеров, а также является понтовым гаджетом...
...а также источником проблемм при потере девайса.

ЧАВО на англ

в онлайн магазе пока что я его не нашел, офф. презентация будет на Blizzard Entertainment Worldwide Invitational через пару дней.

ЗЫ покупка не обязательна, код спрашивается только у тех кто связал акк с брелком.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Blizzard Authenticator
СообщениеДобавлено: 27 июн 2008, 10:29 
Не в сети
Аватара пользователя

Зарегистрирован: 28 апр 2008, 19:22
Сообщения: 308
Откуда: Рязань
Я как понимаю этот гаджет в России работать не будет? =\

_________________
А сейчас надо обязательно дунуть, если не дунуть никакого чуда не произойдет (с) Амаяк Акопян


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Blizzard Authenticator
СообщениеДобавлено: 27 июн 2008, 11:03 
Не в сети
Аватара пользователя

Зарегистрирован: 02 июн 2006, 23:55
Сообщения: 762
Почему нет? Если заказать через интернет с доставкой - думаю, все будет ок..

_________________
Изображение
Warlock class leader


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Blizzard Authenticator
СообщениеДобавлено: 27 июн 2008, 13:17 
Не в сети
Заслуженный РЛ в отставке
Аватара пользователя

Зарегистрирован: 24 фев 2008, 19:15
Сообщения: 2483
Вряд ли все будет ок, им же нужно как-то связь держать со своими серверами, значит антены, значит только определенная зона покрытия...

_________________
Хурийа/Пертту
Я не пытаюсь понять свою точку зрения, я её навязываю.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Blizzard Authenticator
СообщениеДобавлено: 27 июн 2008, 13:37 
Не в сети
Аватара пользователя

Зарегистрирован: 02 июн 2006, 23:55
Сообщения: 762
m9ist писал(а):
Вряд ли все будет ок, им же нужно как-то связь держать со своими серверами, значит антены, значит только определенная зона покрытия...

А зачем им связь с серверами? Здесь и здесь об этом ни слова.

Наоборот, явно утверждается:

Цитата:
9. Will my Blizzard Authenticator work while I am traveling? Will it work in other countries?

Yes, the Blizzard Authenticator will work wherever you can successfully login to your World of Warcraft account. You just need to have it physically with you at all times since you will need its digital code to get into your account.

_________________
Изображение
Warlock class leader


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Blizzard Authenticator
СообщениеДобавлено: 27 июн 2008, 14:18 
Не в сети
Аватара пользователя

Зарегистрирован: 22 мар 2006, 18:14
Сообщения: 443
Это стандартное устройство часто используемое в банковских операциях для подтверждения личности выполняющего операцию, под рукой нет ссылок на них с описаниями, но суть такая:

Цитата:
Таблица переменных кодов — это средство идентификации клиента в виде таблицы нумерованных кодов.


Цитата:
Переменный код — это натуральное число, используемое для аутентификации клиента. Каждый переменный код из таблицы переменных кодов используется однократно.


Суть простая: у вас есть девайс, в который зашита довольно большая таблица кодов. По нажатию на кнопку на индикаторе вам из нее выдается очередной код, такая же таблица есть и на сервере аутентификации при покупке девайса вы сообщаете на сайте его номер, по сути идентификатор такой таблицы, ну и все получается просто.

Нажали кнопку, получили код, ввели его вместе с логином и паролем, а сервер проверил что этот код из вашей таблицы. В след раз код будет уже другим.

З.Ы. Я не утвержаю, что все дословно так, но это наиболее распространенное решение среди устройств такого типа.

_________________
Знание некоторых принципов легко возмещает незнание некоторых фактов.
Сегодня - везение, завтра - везение, но когда-нибудь требуется и умение (с) Суворов
Молчание - это самый достойный ответ на провокационный вопрос.

<Читса>


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Blizzard Authenticator
СообщениеДобавлено: 27 июн 2008, 15:36 
Не в сети
Аватара пользователя

Зарегистрирован: 28 апр 2008, 19:22
Сообщения: 308
Откуда: Рязань
хех..тогда взломать ещё проще получается тупым перебором паролей, раз к логину подходит уже не один, а целая таблица паролей, может пусть они одноразовые, но зайти в игру и слить деньги на другого чара к примеру.уже проще получается.

_________________
А сейчас надо обязательно дунуть, если не дунуть никакого чуда не произойдет (с) Амаяк Акопян


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Blizzard Authenticator
СообщениеДобавлено: 27 июн 2008, 15:49 
Не в сети
Аватара пользователя

Зарегистрирован: 02 июн 2006, 23:55
Сообщения: 762
greathawk писал(а):
хех..тогда взломать ещё проще получается тупым перебором паролей, раз к логину подходит уже не один, а целая таблица паролей, может пусть они одноразовые, но зайти в игру и слить деньги на другого чара к примеру.уже проще получается.

Нет, ты просто не прочитал оригинал наверно. :) Это устройство дополняет логин/пароль, а не заменяет их.
Да и угадать 6-значное (или еще более длинное) число за минуту действия пароля нереально.

_________________
Изображение
Warlock class leader


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Blizzard Authenticator
СообщениеДобавлено: 27 июн 2008, 15:51 
Не в сети
Заслуженный РЛ в отставке
Аватара пользователя

Зарегистрирован: 24 фев 2008, 19:15
Сообщения: 2483
Получается, что в него зашито бесконечное множество паролей, а ты их используешь, пока они все не кончатся.

_________________
Хурийа/Пертту
Я не пытаюсь понять свою точку зрения, я её навязываю.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Blizzard Authenticator
СообщениеДобавлено: 27 июн 2008, 16:34 
Не в сети
Аватара пользователя

Зарегистрирован: 22 мар 2006, 18:14
Сообщения: 443
greathawk писал(а):
хех..тогда взломать ещё проще получается тупым перебором паролей


Shantara писал(а):
Нет, ты просто не прочитал оригинал наверно. :) Это устройство дополняет логин/пароль, а не заменяет их.


Цитата:
1. Enter your Account Name and Password and press the Submit button
2. Press the button on your Blizzard Authenticator to generate your Digital Code
3. Enter your Digital Code in the field provided and press the Submit button
4. Enjoy your stay in the World of Warcraft!


Да и необязательно это будет числовой код. Подобная система как я писал используется в банках, никаких нареканий при условии конечно, что само устройство или таблица в нем содержащаяся не досталось злоумышленникам

m9ist писал(а):
Получается, что в него зашито бесконечное множество паролей, а ты их используешь, пока они все не кончатся.

На самом деле все конечно не так тривиально как я описал. Паролей конечное количество. Подходов множество, можно хранить случайную таблицу, без всяких закономерностей, например 16 Мб чипа памяти хватит на ~2,5 Млн паролей. При условии что человек будет перелогиниваться раз в пять минут, эти пароли не повторятся 26 лет. На деле таблица делается гораздо скромнее, так как ее еще надо хранить и проверять по ней данные для многих пользователей, но даже цикл в 4096 паролей (стандартный размер электронного токена), при условии 8 релогинов в сутки повторится только через 1,5 года непрерывной игры. Уверен Близы нашли компромис между хранимым числом паролей и нагрузкой на сервер.

Второй вариант, позволяющий получить "бесконечное" число паролей - использовать алгоритм генерации псевдослучайных чисел, задавая случайным лишь начальное значение. Используется реже, так как менее надежен (достаточно знать алгоритм и можно легко перебирать чужие пароли) и проверка на сервере усложняется. Есть и многочисленные вариации этих методов, в том числе комбинированные. Это базовые идеи.

_________________
Знание некоторых принципов легко возмещает незнание некоторых фактов.
Сегодня - везение, завтра - везение, но когда-нибудь требуется и умение (с) Суворов
Молчание - это самый достойный ответ на провокационный вопрос.

<Читса>


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Blizzard Authenticator
СообщениеДобавлено: 27 июн 2008, 17:21 
Не в сети
Аватара пользователя

Зарегистрирован: 28 апр 2008, 19:22
Сообщения: 308
Откуда: Рязань
Если скрины его кто найдёт выложите :) посмотреть на это чудо.

_________________
А сейчас надо обязательно дунуть, если не дунуть никакого чуда не произойдет (с) Амаяк Акопян


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Blizzard Authenticator
СообщениеДобавлено: 27 июн 2008, 18:10 
Не в сети
Аватара пользователя

Зарегистрирован: 02 ноя 2006, 01:32
Сообщения: 144
скрины будут к понедельнику.

ЗЫ когда нибудь сделают гаджет по типу авто сигналки - подходя домой тыкаешь кнопочку, комп включается, пикает и заходит за тебя на твой акк =)))

_________________
Изображение
    1: A hunter must not pull aggro or, through inaction, allow aggro to be pulled.
    2: A hunter must obey the wishes of the tank, except where such orders conflict with the First Law
    3: A hunter must protect his own existence, as long as such protection does not conflict with the First or Second Law.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Blizzard Authenticator
СообщениеДобавлено: 29 июн 2008, 22:02 
Не в сети
Аватара пользователя

Зарегистрирован: 02 ноя 2006, 01:32
Сообщения: 144
цена: 6 евро или 9 долларов + доставка.

_________________
Изображение
    1: A hunter must not pull aggro or, through inaction, allow aggro to be pulled.
    2: A hunter must obey the wishes of the tank, except where such orders conflict with the First Law
    3: A hunter must protect his own existence, as long as such protection does not conflict with the First or Second Law.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Blizzard Authenticator
СообщениеДобавлено: 30 июн 2008, 21:35 
Не в сети
Аватара пользователя

Зарегистрирован: 02 ноя 2006, 01:32
Сообщения: 144
дизайн мог бы быть и покрасивее
Изображение

тут

_________________
Изображение
    1: A hunter must not pull aggro or, through inaction, allow aggro to be pulled.
    2: A hunter must obey the wishes of the tank, except where such orders conflict with the First Law
    3: A hunter must protect his own existence, as long as such protection does not conflict with the First or Second Law.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
mergenine: WoW Horde BB3
World of Warcraft ® ©2004-2007 Blizzard Entertainment, Inc. All rights reserved.
Русская поддержка phpBB