[Feedback] Hardwareluxx 4.0 Forum

Generell: Posts, die ihr zwischen Mitternacht heute und meiner Nachricht um 10:15 Uhr gemacht habt, sind leider verloren.
Es fehlen aber auch welche von vorher, weil ich habe um ca. 19:15 abgeschaltet meinen PC und vorher noch einiges gepostet, die jetzt nicht mehr da sind
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Ja, ich habe in der Nacht, nachdem mir eine Konversation mit einem (wahrscheinlich gehackten) User, der gleichzeitig auch Mod ist, sehr seltsam vorgekommen ist, einen eurer Supermods angeschrieben.
Der (wahrscheinlich gehackte) Mod wollte angeblich eine 4080 FE verkaufen, für 400 €! Nachdem ich ihn darauf ansprach, kamen schlecht übersetzte Sätze, die ganz sicher nicht von jenem Mod stammten. Danach hat der Hacker den Text der Unterhaltung ausgekreuzt, war nix mehr da.
Das ist im Groben wohl die Story dahinter.
 
Generell: Posts, die ihr zwischen Mitternacht heute und meiner Nachricht um 10:15 Uhr gemacht habt, sind leider verloren.
:motz::motz::motz::motz::motz::motz:
Genau in dieser Zeit hab ich 2h meinen Cluster-Fred-Startpost aktualisiert. War die umfangreichste Anpassung seit Anbeginn :heul:
Könnt Ihr natürlich nichts dafür, aber das ist wieder maximal ärgerlich und ich bin so überhaupt nicht motiviert das nochmal zu wiederholen :heul: :heul: :heul:

Echt wieder geiles Timing von mir :hmm:


@dbobe: Ich hoffe trotzdem, dass sich der Schaden bei Euch in Grenzen hält, bei mir ist es halt einfach ärgerlich
 
@Neo52 Hilft jetzt natürlich nicht mehr, aber solche großen Anpassungen am besten offline durchführen und dann zurück kopieren :/
 
@Neo52 Hilft jetzt natürlich nicht mehr, aber solche großen Anpassungen am besten offline durchführen und dann zurück kopieren :/
der große Umbau war nicht geplant, aber ich hatte gesehen, dass die letzte Aktualisierung schon ewig her ist und so artete es Step-by-Step aus :hust:
Einzelne Links oder Tips hab ich vielleicht noch im Zwischenspeicher des PCs, aber die dürften dann sowieso aus dem Zusammenhang gerissen sein, also auch eher semi-hilfreich

Für die großen Anpassungen offline, bin ich mir auch nicht sicher, ob ich den BBCode genug intus hab, müsste ich dann wohl einfach mal ausloten, aber prizipiell ist das ein guter Tipp, so hab ich es am Anfang mit PMs gemacht, da es anfangs da auch ab und an zu 'Verlusten' kam

Mist, tut mir leid Neo52!
Ist ja nicht Eure Schuld, sondern die, des Angreifers ;)
Wie geschrieben, hab ich wieder genau die 2h im Jahr abgepasst, wo sowas passiert :fresse:
 
Danke für eure Transparenz!
Wurde da dann 2FA ausgehebelt?
 
Nein, F2A ist bei Admin- und Supermoderator-Accounts bei uns aktiv, bei anderen ist es nur optional.
Heute morgen haben wir da aber auch einen Klick gemacht.

Ich hätte auch nichts dagegen, dass wir das für das Forum verpflichtend machen insgesamt, aber ich nehme an, das würde wohl auch diverse Leser abschrecken, gerade die, die nicht so häufig hier sind.
 
Wie geschrieben, hab ich wieder genau die 2h im Jahr abgepasst, wo sowas passiert :fresse:
Vlt. noch schnell Lotto spielen? :d

@dbode Wie schauts mit Passkeys aus, kann man das im Forum aktiveren? Die wären wenigstens nicht "pishbar".
 
Weil hier nachts fast täglich kuriose Accounts unterwegs sind, macht 2FA Sinn.
 
Warum es nachts ohne 2FA gefährlicher ist, müsstest du bitte noch genauer ausführen :d
 
@Tundor

Das passt jetzt nicht ganz zum Thema. :d Vermutlich wenn man so sieht, was die für Threads oder Beiträge Verfassen, könnten dahinter Bots oder KI sein, so könnte man es denen erschweren.
 
Zuletzt bearbeitet:
gerade mal das 2FA aktiviert :) Wusste gar nicht das es überhaupt geht...
 
Ja, ich habe in der Nacht, nachdem mir eine Konversation mit einem (wahrscheinlich gehackten) User, der gleichzeitig auch Mod ist, sehr seltsam vorgekommen ist, einen eurer Supermods angeschrieben.
Der (wahrscheinlich gehackte) Mod wollte angeblich eine 4080 FE verkaufen, für 400 €! Nachdem ich ihn darauf ansprach, kamen schlecht übersetzte Sätze, die ganz sicher nicht von jenem Mod stammten. Danach hat der Hacker den Text der Unterhaltung ausgekreuzt, war nix mehr da.
Bei mir war es ähnlich, wurde auch angeschrieben wegen meiner Suche. Jedoch war da noch kein Angebot.
Vielleicht war es auch eine Anfrage, werde ich nicht mehr erfahren 😅

gerade mal das 2FA aktiviert :) Wusste gar nicht das es überhaupt geht...
Gibt’s schon relativ lange
 
Nein, F2A ist bei Admin- und Supermoderator-Accounts bei uns aktiv, bei anderen ist es nur optional.
Heute morgen haben wir da aber auch einen Klick gemacht.

Ich hätte auch nichts dagegen, dass wir das für das Forum verpflichtend machen insgesamt, aber ich nehme an, das würde wohl auch diverse Leser abschrecken, gerade die, die nicht so häufig hier sind.
ich nicht!!! 😉
 
Mh, hab dann jetzt auch mal 2FA aktiviert.
 
Dies wird einen Code per E-Mail senden, um deinen Login zu verifizieren. Hierüber sollten nach Möglichkeit andere zweistufige Prüfmethoden gewählt werden.
Heißt das, ihr empfehlt diese Variante (per Mail) nicht wirklich oder versteh ich das falsch?
 
Nein, F2A ist bei Admin- und Supermoderator-Accounts bei uns aktiv, bei anderen ist es nur optional.
Heute morgen haben wir da aber auch einen Klick gemacht.

Ich hätte auch nichts dagegen, dass wir das für das Forum verpflichtend machen insgesamt, aber ich nehme an, das würde wohl auch diverse Leser abschrecken, gerade die, die nicht so häufig hier sind.
2-FA erhöht auch die Barriere für Bot-Accounts. Nicht das diese unmöglich sind, aber umständlicher als nur Email Adresse registrieren etc.
Ich würde es anders herum machen, 2-FA kann erst nach einer gewissen Laufzeit wieder deaktiviert werden oder so.
 
Was ist denn von der Authy App zu halten?

Schade, die möchten doch meine Nummer haben.
 
Zuletzt bearbeitet:
TOTP ist Mail immer vorzuziehen. Mit Zugriff auf den Mailaccount ist das so auch kein MFA mehr.
Naja zumindest aber eine Notifikation, das jemand gerade sich neu einloggt. Aber wenn der Mail account kompromitiert wurde ist es vorbei. Deshalb auch dort 2-FA mit Authenticator oder ähnliches.
 
Was ist denn von der Authy App zu halten?
Nichts, nimm Ente Auth. Open source und ende zu ende verschlüsselt und trotzdem komfortabel da es Multi Device Sync hat.

Authy hat vor kurzem alle Desktop Clients gekillt und versucht einen mit lock-in zu gängeln da man die Secret tokens nicht exportieren kann. Bin froh da raus zu sein.
 
Könntest es auch über 1Password machen
Nutze ich auch für manche unwichtige Accounts, aber gleichzeitig ist es halt nochmal ein extra Schutz wenn man nicht auch noch die 2FA Secrets im Passwort Manager hat. Daher gehen die wichtigen Accounts alle nach Ente bzw. auf Yubikeys. Aber hier wurde ja explizit nach ner 2FA App gefragt.
Beitrag automatisch zusammengeführt:

Hier gleiches Problem wie bei Authy, du bekommst das Token da nicht mehr raus falls du mal wechseln möchtest. Wenn man viele Accounts hat ist das dann mega nervig, da man dann bei jedem Account das 2FA entfernen muss und ein neues für die neue App erstellen ... Grundsätzlich funktionieren tun die natürlich alle.
 
Nichts, nimm Ente Auth. Open source und ende zu ende verschlüsselt und trotzdem komfortabel da es Multi Device Sync hat.

Authy hat vor kurzem alle Desktop Clients gekillt und versucht einen mit lock-in zu gängeln da man die Secret tokens nicht exportieren kann. Bin froh da raus zu sein.
Ja, ich sollte auch mal wechseln. Da ich es bisher nur auf dem Smartphone nutze und es da keine Probleme macht, war ich bisher noch zu bequem. Leider ist das umstellen nicht immer ganz so einfach und inzwischen haben sich doch einige Accounts angesammelt. Schau mir dein Vorschlag aber auch mal an, thx. Open Source und derart verschlüsselt klingt erst mal gut.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh