[GTER] RES: Sequestro de DNS no Registro.br

Rafael Cresci cresci at gmail.com
Thu Nov 24 11:51:03 -02 2016


Já existem soluções pra isso:

- Authy
- LastPass

Ambos lêem contas do Google Authenticator e armazenam na nuvem deles (criptografado e vc ainda define outra senha de criptografia)...

O app do Google em si eu não uso faz muuuuuuuuuito tempo, exatamente porque sempre troquei de celular com uma certa frequencia.

[]s
Rafael Cresci

-----Original Message-----
From: gter [mailto:gter-bounces at eng.registro.br] On Behalf Of Bruno Vane
Sent: Thursday, November 24, 2016 11:20 AM
To: Grupo de Trabalho de Engenharia e Operacao de Redes <gter at eng.registro.br>
Subject: Re: [GTER] RES: Sequestro de DNS no Registro.br

Não entendi.
É só salvar o QR code na hora da ativação do Token, um print da tela basta.
Depois você ativa quantos telefones com Google Authenticator você quiser.

Em 24 de novembro de 2016 10:41, Douglas Fischer <fischerdouglas at gmail.com>
escreveu:

> O problema do token físico é o mesmo de um único SmartPhone como 
> recebedor de códigos/decodificador...
>
> Imagino que o cenário que vou descrever é o mesmo na maioria dos medianos:
>
> Suporte Nível 1, com um bom tanto de gente...
>    - Desses, ninguém põe a mão nem sequer em servidor de DNS Suporte 
> Nível 2, com uma quantidade média de pessoas no time...
>    - Esses lidam com os autoritativos, mas não tem acesso ás contas 
> dos NomesENumeros.
> Suporte Nível 3, 1-2-3 pessoas.
>    - Esses são os cara que metem a mão no Registro.BR(e similares)
>    - Na maioria, não convivem no mesmo ambiente.
>    - Troca de horário de plantão não envolve um contato pessoal
>      (para entregar o smartphone)
>
>
>
>
> Apenas para ilustrar
> --------------------
> Imaginemos a seguinte hipótese
>  - A troca de plantão aconteceu às 19:00 de segunda-feira
>  - O Huguinho que assumiu o plantão, mora em Guarulhos.
>  - O Zezinho, que passou o plantão, mora em Campinas.
>  - Problema que demanda alteração no "Nomes E Numeros" aconteceu às 
> 01:00 de Terça...
>
> E aí? O que acontece?
> Contei a história de alguém aqui?
>
>
>
> Com isso reitero a sugestão de suporta-se oficialmente(sem gambi de 
> app para sync) múltiplos dispositivos de validação de códigos.
>
>
> Em 23 de novembro de 2016 17:44, Rubens Kuhl <rubensk at gmail.com> escreveu:
>
> > 2016-11-23 17:29 GMT-02:00 Flavio Rescia Dias <
> flavioresciadias at gmail.com
> > >:
> >
> > > Poderia usar SMS ou até token físico para quem quisesse pagar por isso.
> > Eu
> > > pagaria alguns Temers por um par deles.
> > >
> > > Flávio Rescia Dias
> > >
> > >
> >
> > Token físico tem para comprar em muitos lugares, por exemplo este 
> > por
> > R$269:
> > https://www.eletrum.com.br/smartphone-alcatel-pixi4-4-colors-ot4034e
> > (esta mensagem não é patrocinada pelo fornecedor acima...)
> >
> > Não precisa por chip algum nem conectar no Wi-Fi: acerta a hora, 
> > instala
> o
> > aplicativo, remove o login na Play Store e está pronto o token.
> > De vez em quando acerte a hora novamente. Enxague e repita.
> >
> >
> >
> >
> >  Rubens
> > --
> > gter list    https://eng.registro.br/mailman/listinfo/gter
> >
>
>
>
> --
> Douglas Fernando Fischer
> Engº de Controle e Automação
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
>
--
gter list    https://eng.registro.br/mailman/listinfo/gter




More information about the gter mailing list