101010.pl is one of the many independent Mastodon servers you can use to participate in the fediverse.
101010.pl czyli najstarszy polski serwer Mastodon. Posiadamy wpisy do 2048 znaków.

Server stats:

516
active users

#freeotp

0 posts0 participants0 posts today

The history of my phones: #Motorola ROKR E6 (running MontaVista Linux) → moto e(2) → moto G6 (stock #Android#LineageOS) → #Google Pixel 8a (#GrapheneOS). Why the change? Well, #Lenovo is killing Motorola brand for years now.

A few thoughts after the first day using it, and comparing it to 5 year old Motorola with barely working software:

1. Pixel: 7 years software updates + good alternatives. Motorola: 2 years + poorly working LineageOS port, whose support just ended. You could say you either pay directly to Google, or you buy competition and pay in your data.

2. It made me think of "value" moto e(2) — no charger, not even a back cover, but there's Gorilla Glass and good hardware. Well, except that the price isn't "value".

3. It's not really pretty, I'm going to need to find a case to even out the back. Moto G6 was a piece of art compared to it.

4. It didn't reboot of its own accord even once yet. Moto G6 rebooted at least daily.

5. You can call more than once. Moto G6 used to hang after a single call — you couldn't make or receive another one, and it drained the battery.

6. Location catches in a few seconds, compared to a few minutes of standing still with Moto G6, in good weather.

7. Data transfer was successful. It's much easier when you're doing it across phones, rather than from backups. Even Matrix and #GadgetBridge didn't cause any issues.

8. Restore in #FreeOTP doesn't work. Fortunately, during the last migration I've backed up all the secrets externally.

9. The fingerprint reader in the screen is usable, and I'm getting the hang of gesture navigation. However, the under-screen fingerprint reader + navigation in Moto G6 was just brilliant. I still couldn't find any convenient way of locking the screen.

10. Performance and RAM is much better. It just doesn't keep killing the apps I'm using.

11. I haven't tested the screen in the sunlight yet, but I suspect it's going to be better. G6 was pretty horrible, even compared to the value e(2).

12. The government mObywatel app is working. Just saying.

13. Multiling O keyboard sometimes shows under the bottom "keyboard control" bar, sometimes above it — very annoying.

Moja historia telefonów: #Motorola ROKR E6 (MontaVista Linux) → moto e(2) → moto G6 (#Android, stock → #LineageOS) → #Google Pixel 8a (#GrapheneOS). Skąd ta zmiana? Po prostu #Lenovo od lat niszczy Motorolę.

Kilka myśli po pierwszym dniu z nowym telefonem, porównując go do pięcioletniej Motoroli ze słabym softem:

1. Pixel: 7 lat aktualizacji oprogramowania + dobre wsparcie alternatyw, Motorola 2 lata + kiepski port LineageOS, dla którego wsparcie się już skończyło. Można złośliwie powiedzieć, że albo płacisz Googlowi bezpośrednio, albo kupujesz konkurencję i płacisz w danych osobowych.

2. Przypomina mi "ekonomiczną" moto e(2) — brak ładowarki, nawet plecków brak, za to jest Gorilla Glass i dobry sprzęt. Tyle że cena nie jest "ekonomiczna".

3. Urodą nie zachwyca, dobrze byłoby pleckami wyrównać trochę ten tył. Moto G6 to przy tym dzieło sztuki.

4. Telefon jeszcze ani razu się nie zrestartował sam. Moto G6 restartowała się co najmniej raz dziennie.

5. Można kilka razy zadzwonić. Moto G6 wieszała się po pierwszym połączeniu — nie można było dzwonić ani odbierać połączeń, i zużywała baterię.

6. Lokalizacja łapie w kilka sekund. Moto G6 potrzebowała kilku minut bezruchu przy idealnej pogodzie.

7. Przenoszenie danych zakończone sukcesem. O wiele łatwiej jak robi się to z jednego telefonu na drugi. Nawet Matrix i #GadgetBridge bez problemu.

8. Import we #FreeOTP nie działa. Szczęśliwie, przy poprzedniej migracji zrobiłem kopie wszystkich kluczy.

9. Czytnik linii papilarnych w ekranie jest używalny, i radzę sobie z nawigacją gestami. Ale jednak czytnik + nawigacja pod ekranem w Moto to był genialny pomysł. Nadal nie znalazłem wygodnego sposobu wyłączania ekranu.

10. Z wydajnością i pamięcią znacznie lepiej. Nie ubija mi ciągle używanych aplikacji.

11. Ekranu w słońcu jeszcze nie sprawdzałem, ale chyba będzie lepiej. G6 to była tragedia, nawet w porównaniu z e(2).

12. mObywatel działa. Tak tylko mówię.

13. Klawiatura Multiling O czasem wyświetla się pod dolnym paskiem, a czasem nad — bardzo irytujące.

Der #Microsoft Authenticator hat seit Jahren einen Bug, der dazu führt, dass alte Zugangsdaten gelöscht werden, wenn man neue hinzufügt.

Viel grundsätzlicher finde ich problematisch, dass die Android App dauerhaft im Hintergrund den Standort trackt. Nutzt #FreeOTP+

csoonline.com/article/3480918/

CSO Online · Design flaw has Microsoft Authenticator overwriting MFA accounts, locking users outBy Evan Schuman

Has anybody successfully converted his/her #FreeOTP (2.x) #TOTP entries to #Aegis?

github.com/beemdevelopment/Aeg reads like there is no chance at all at the moment ... 🤔

FreeOTP only exports into its xml files where I could not find a conversion tool to any input file format for Aegis so far.

gitlab.com/stavros/freeotp-to- fails

github.com/half-duplex/freeotp is just a parser, not something that writes a format itself

GitHubSupport for importing FreeOTP 2.0 encrypted backups · Issue #1084 · beemdevelopment/AegisBy johnnynoone

Millions Of #Google, #WhatsApp, #Facebook #2FA Security Codes Leak Online forbes.com/sites/daveywinder/2

#PIN via #SMS (or #email) is a stupid idea anyway.

Best case: #FIDO2 hardware tokens. Well invested ~20-50€.

If you can't, use #PassKeys if you absolutely trust the service provider.

Both protect against phishing.

If not, use a trustworthy #TOTP app (#GoogleAuthenticator is NOT trustworthy any more!) like: #FreeOTP #Aegis

Other 2FA methods are more or less insecure.

Forbes · Millions Of Google, WhatsApp, Facebook 2FA Security Codes Leak OnlineBy Davey Winder

@brokenix Yes of course.

Two months ago I even wrote an article on how to choose an auth tool but it's in German: karl-voit.at/2023/03/05/TOTP-A

I currently use #FreeOTP and I've read good things about #Aegis: karl-voit.at/apps-I-am-using/

The point of the story is not that #TOTP is a bad idea!

My point is that you should avoid the #cloud for anything that needs to be secure: karl-voit.at/cloud-data-condit and karl-voit.at/cloud/

And #GoogleAuthenticator is only one app that provides TOTP out of many. #2FA

public voit - Web-page of Karl Voit · Wie man eine vertrauenswürdige Authentifizierungs-App auswähltWie man eine vertrauenswürdige Authentifizierungs-App auswählt

O, #GitHub pozwolił mi zresetować sekret 2FA przy pomocy mojego hasła zamiast kodu awaryjnego. Fajno… prawda? (no dobra, w sumie jestem już zalogowany, więc w ten sposób 2FA nie obchodzę)

Przy okazji #FreeOTP skarży się, że używają słabej kryptografii i powinienem im to zgłosić. Bardzo ich to obchodzi, prawda?

Oh, #GitHub lets me reset the 2FA secret by using my password rather than the recovery codes. That's nice… or is it? (admittedly, I'm already logged in, so I guess it's not exactly skipping 2FA)

Also, #FreeOTP tells me that they're using weak cryptographic parameters and I should report that to them. Because they're going to care, right?

#Twitter is stopping #SMS #2FA (for Twitter Blue customers) in favor of #TOTP and #FIDO2
blog.twitter.com/en_us/topics/

Most probably, the cost of text messages is the reason at hand.

In terms of security, this is actually a very good idea. Text messages do have their security issues. Please switch to a FIDO2 USB device as soon as possible. Only this method protects you from #phishing attacks. Well invested ~25€.

But even the less secure TOTP (authentication apps like #FreeOTP) is better than SMS.

blog.twitter.comAn update on two-factor authentication using SMS on TwitterAn update on two-factor authentication using SMS on Twitter
Replied in thread

@MenschZwoNull

Nimm #freeOTP.

Such mal bei "thomas-krenn.de" nach "SSH-Login mit 2-Faktor-Authentifizierung absichern".

Falls es dir nur um die Passwort-Verwaltung geht: #KeePassXC, gibt es für Linux, macOS, Windows und mit #KeePassDX gibt es eine Version für Android.

Du solltest dir was einfallen lassen, wie Du die Keepass Datenbank Datei aktuell hältst.

Nicht vergessen, für eine ISO9000 Konformität eine Kopie der Datei im feuerfesten Safe, falls Du über den Jordan gehst.

Thomas-Krenn.AGHomeServer kaufen im Online Shop der Thomas-Krenn.AG. Konfigurieren Sie Ihren Rack Server, Storage Server, Tower, Workstation oder individuelle Server Lösung.