Search

Items tagged with: yubikey



The media in this post is not displayed to visitors. To view it, please go to the original post.

This #Yubico #YubiKey Standard from approximately 2012 was on my personal key ring ever since on a daily basis. It has been my first FIDO2 token.

It now ceased to work after approx. 14 years as it's no longer recognized by a computer when plugged in.

Fortunately, it's been mostly replaced by a newer key months ago. So no data loss. Furthermore, I always had a second token that was registered with the same services anyway.

That's my personal data point for durability of #FIDO2 #security hardware tokens. Not bad, I'd say. 👍️

I still prefer FIDO2 HW tokens over #passkeys because HW tokens are not prone to #phishing: karl-voit.at/FIDO2-vs-Passkeys… (German)

#2FA #MFA #securitytokens #publicvoit #20241005_FIDO2VsPasskeys


The media in this post is not displayed to visitors. To view it, please go to the original post.

#posteo kann jetzt auch #passkeys. Dies ist sicher ein Schritt in die richtige Richtung.

Allerdings klappt die Registrierung noch nicht mit #Firefox, weder mit #yubikey noch #keepassxc. Das ist frustrierend, aber wer mit dieser Technologie hantiert, ist Frust wohl gewohnt. Kinderschuhe überall...

Was aber klappt, ist die Registrierung von yubikey unter #Chromium. Wenn man das gemacht hat, klappt auch der Login unter Firefox.

Die Begründung erscheint mir noch nicht so 100% motiviert:

> Wir bieten Passkeys als Passwort-Alternative an, weil sie ein neuer Anmelde-Standard sind und manche Kundinnen und Kunden sie nutzen möchten.

Screenshot Posteo-Settings mit zwei registrierten Passkeys

#security


Episode 35 ist raus!

Der kann nix - NixOS, Framework und ein Dashboard-OS für Home Assistant

share.transistor.fm/s/50c93af7

#homeassistant #nixos #nix #linux #framework #omarchy #yubikey #dashboard #kiosk #smarthome

Viel Spaß beim Hören wünschen euch:
@ajfriesen und @behweh


How can you tell if someone is using a Yubikey? Don't worry, they'll ccccccteedgnfgkhggilgtbkkukkkdtjdnvvclnlhdb

#yubikey


One thing I didn't mention, though: I have various models (YubiKey 5 Series and YubiKey Security Key in both USB-A and USB-C). Whether a given key actually works for FIDO2 or U2F authentication depends on a lot of factors, including in particular the navigator used (Firefox desktop vs. Firefox mobile, Chromium...) and whether the key is used via NFC or via USB-A or USB-C. This can be very stressful if the authentication is more than experimenting for you, and if you don't have a known-good, working combination with enough redundancy.

When I said “no problem so far”, I meant no obviously-hardware problem and no “key used to work but doesn't anymore”. However browser software support and hardware/software compatibility can't be ignored if you rely on the keys!

#YubiKey #FIDO2 #U2F #SecurityKeys


#nitrokey #yubikey - was kann eigentlich so ein physischer Sicherheitsfaktor? Wofür bzw statt was benutze ich das?

Eignet sich sowas nur für den PC oder auch für Android? Ich habe Fragen 😅

#infosec


#Homelab setup status:

Running NixOS
- 1xRPi5
- 2xHP ProDesk
Running nix-darwin
- 1xM1 MBP running llama.cpp

All managed by clan.lol, each having 1 drive partitioned with disko, and another drive for a Ceph distributed storage cluster. Deployed via nixos-anywhere, single SSH Auth via my Yubikey, sops secrets encrypted with AGE via Yubikey

All connected to a MikroTik hEX Router which provides Tailscale Subnet to all machines above.

#clanlol #NixOS #llamacpp #yubikey


#Fedihelp #KeepassXC #Linux

Würde gerne Keepass XC unter Linux (derzeit Fedora 42) mit einem USB Security-Token entsperren.
Verwende einen GoTrust Idem Key, der auch für ID-Austria funktioniert.

Kann wer hierzu was sagen?
* Ist das mit einem nicht-Yubikey grundsätzlich möglich?
* Kann ich das als "User mit BuildFromSource Kompetenz" mit einem GoTrust Idem Key hinbekommen?

Alternativ müsste ich mir (noch) einen Yubikey besorgen, bin da aber skeptisch, weil ich da zu Beginn mal einen hatte der nicht kompativel war (zum Glück konnte ich den retournieren).

Lt. Liste werden die Yubikeys ab Firmware Version 5.7 unterstützt.
id-austria.gv.at/de/hilfe/hilf…

* Nutzt wer einen Yubikey für ID-Austria und Linux?
* Haben die "5er" (z.B. YubiKey 5C NFC) sicher mindestens diese Firmware Version drauf? Oder wird das ein Glücksspiel mit bestellen und ggf. retournieren?

Danke euch!

#ID-Austria #Yubikey #SecurityToken #GoTrust #GoTrustIdemKey


Da ich gestern auch auf #SelfHosting angesprochen wurde...

Nicht jeder hat die Möglichkeit oder das Interesse an SelfHosting. Aber wenn man es "kann" und sich ein wenig unabhängiger machen möchte - es gibt viele Möglichkeiten!

Kleines persönliches Beispiel von mir:

Angefangen hatte ich mit einem ausgedienten Raspberry, auf der ich Nextcloud installierte. Mittlerweile - mit mehreren Zwischenstationen - steht bei mir daheim mit allen selbstgehosteten Diensten ein ausgedienter, gebrauchter Lenovo ThinkCentre, den ich letztes Jahr geschenkt bekommen hatte. Da wir noch eine dazu passende CPU hatten, bekam der ThinkCentre ein feines Upgrade auf einen i7. 😁

Darauf installiert ist Debian in der Minimal-Konfiguration und - weil ich es mir einfach machen wollte - Docker. Darüber habe ich u.a. installiert:

Zusätzlich werkelt darauf auch noch eine #Nextcloud, allerdings nicht über Docker installiert. Ein #Minecraft-Server ist darauf ebenfalls installiert sowie ein #Emulator zum zocken. 😎

Das alles nutze ich mal mehr, mal weniger.

Gerade bezüglich der Suchmaschine SearXNG war ich erst echt skeptisch. Aber ich nutze diese nun schon über ein Jahr und bin sehr, sehr zufrieden damit. Die Ergebnisse sind nicht - wie bei Google z.B. - voll mit zusammengefassten KI-Ergebnissen, die kein Mensch sehen möchte, sondern mit "echten" Ergebnissen.

Meine Fotos landen allesamt bei Immich - eine wundervolle Software, die ich gerne nutze. Auch die OpenCloud, deren Anfänge ich miterleben durfte, hat sich sehr etabliert und ist für meine gesamten Daten absolute Nummer 1 bei mir, da sie schnell und zügig lädt und Collabora Online als #selbstgehostete #Office-Lösung integriert hat.

Auch Bookstack finde ich super nützlich. Wenn ich Änderungen an der Konfiguration der Server vornehme, trage ich diese Änderungen mit Datum und Uhrzeit hier ein und kann später so nachsehen, was ich wann geändert habe. Ebenso habe ich mir in Bookstack Anleitungen hinterlegt, tägliche Checks, die ich auf den Servern durchführe und weitere Dinge, die ich einfach nur schnell per Copy & Paste ins Terminal einfügen kann.

Am Lenovo ThinkCentre angeschlossen habe ich 3 2,5 Zoll HDDs.

Thema Sicherheit: Das alles ist nur für mich in meinem lokalen Netzwerk erreichbar. Ausschließlich. Zusätzlich ist der Login abgesichert mittels #Yubikey (ein kleiner, physischer Hardware-Sicherheitsschlüssel).

Trotz all dieser Maßnahmen bin ich nach wie vor noch an einige Dinge gebunden. So nutze ich z.B. Proton. Auch habe ich meine persönliche Daten an mehreren Stellen als Backup hinterlegt, auch online, nicht nur bei mir selbstgehostet daheim.

Wer technisches Interesse und Verständnis hat, kann also auch diesen Schritt gehen und ein wenig unabhängiger werden, um von Google und Co. wegzukommen.

Und wer noch einen Schritt weitergehen möchte, kann natürlich auch seine ganz eigenes Mastodon, Friendica o.ä. auf seinem Heimserver installieren - auch das ist gut umsetzbar. So kann man sich noch einen Schritt unabhängiger machen. Die Möglichkeiten, digital unabhängiger zu werden sind groß - man muss es nur umsetzen! ;-)

#UnfollowBigTech, #DIDit, #DUTgemacht, #DIDAY, #UnplugBigTech


I would want something similar, but zo decrypt everthing at boot, so FDE can be used with Yubikey. Did not search for resources on this though.

#Nix #NixOS #Yubikey #GPG


Today I thought, what if I take the nix flake I use to manage my dotfiles and machine setup, and just make it an ISO out of it, flash it onto a USB stick, and I can basically plug in my "full setup" in any computer I happen to find.

My SSH, AGE and GPG keys are on my Yubikey. I literally bring up a pinentry dialogue as soon as desktop-session starts (Hyprland), which uses my Yubikey to decrypt secrets, and connect to my Tailnet using an Auth Key.

#Nix #NixOS #Yubikey #GPG #Hacking


Finally a calm weekend ahead...

Some well deserved rest and maybe scratch an itch:

- Add support for sbsign to use a #yubikey via #pkcs11
- Do a few of the #gnuradio challenges
- Fiddle around with my #ftx1f #ham and make some antennas next to the lake.
- PoC moving my homelab to #yggdrasil
- Move my homelab away from #NixOS containers
- Setting up #tollgate with a self-service mint as an educational tool.




Which would you choose for hardware based 2FA? I’ve used YubiKeys in the past for work and personal life but after losing my backup I’d like to look at other alternatives.

#yubikey #nitrokey #2fa #security | @yubico @nitrokey

  • YubiKey (0 votes)
  • NitroKey (0 votes)
Poll end: Tuesday, August 20, 2024, 6:47 PM