推 w9 :推 12/29 02:06
→ c770320vvv :如果有隨身碟版倒是不錯~ 12/29 03:41
推 udm :裝在電腦感覺就是會有被盜的風險,還是手機或實體好 12/29 07:43
推 newclicker :奇怪怎麼沒人知道可以用winauth呢?可放在隨身碟 01/10 02:22
→ newclicker :開放源碼OpenSource最安心 01/10 02:23
> -------------------------------------------------------------------------- <
作者: newclicker (Newclicker) 看板: DIABLO
標題: Re: [心得] 虛擬驗證器
時間: Thu Jan 10 03:59:25 2013
很不錯的Android模擬器介紹
但是如果單純只是為了驗證器的功能的話
行之有年的winauth更方便
不但開放源碼OpenSource
而且可攜Portable(可放在隨身碟帶著跑,或是乾脆直接在客端電腦用網路下載)
http://code.google.com/p/winauth/
中文教學:
http://forum.gamer.com.tw/Co.php?bsn=21400&sn=292635
防呆:(WOW板精華區z-5-4-23)
http://www.ptt.cc/man/WOW/DFF5/D6CF/M.1305325528.A.DDE.html
當然,誠如專案首頁所說的,安全性還是實體驗證器比較高
但是,若非得要有第二選擇的話,
有甚麼能比開放源碼能自己編譯自己的版本更讓人安心呢?
原文:
A physical authenticator device/keychain is the best for security, as there is
no access to the internal key. Similarly, the official Mobile Authenticator app
running on an iPhone or non-rooted Android phones are secure as long as you
protect physical access to your phone. You should use these if you are
extremely concerned about security on your account.
Desktop applications and emulators provide an alternative, convenient and
portable option. However, you should only use one that is open-source so that
you are able to inspect the code, and even build it yourself.
Whilst any Authenticator is subject to a man-in-the-middle attack, something is
still better than nothing.
※ 引述《jonathanli (強納森)》之銘言:
: 前言
: 標題不知道怎麼下,其實就是用Android模擬器裝Battle.net手機驗證器,已
: 經有實體驗證器的板友就可以直接跳過了,正在考慮購買實體驗證器或是已經在
: 手機上安裝並綁定帳號的也可以參考一下後面提到的優點。
: 以下進入正題:
: 帳號安全的議題每隔一陣子就會在板上出現,而前些時候更有板友出現裝了驗證
: 器還是被盜帳號的案例,雖然對方是從何處下手到目前為止好像也沒有定論,但
: 是不可否認的,使用實體驗證器或是手機驗證器目前為止還是安全度比較高的保
: 護機制。
: 在一些詢問驗證器或是帳號安全的文章中,有板友提到沒有智慧型手機也可以藉
: 由安裝手機模擬器的方式來執行驗證APP,雖然目前我已經在手機上安裝綁定了
: 驗證器,前幾天剛好遇到老婆大人手機臨時報銷要借用手機,所以就花了點時間
: 搜尋了一些資料及做些簡單測試。試用之後還發現了意外的好處,所以就做了簡
: 單的整理及紀錄,讓有需要的朋友可以參考試用。
: 使用的模擬器是BlueStacks(http://bluestacks.com ),目前還在beta中,所以
: 免費使用。系統需求?可以跑D3的機器應該都夠了(使用內顯跑D3的請無視這句
: ,因為我試過Intel G31內顯的機器在安裝時就出現無法偵測顯卡...然後就無法
: 繼續了)。
: 完成安裝並啟動後出現的,基本上是一個虛擬的平板畫面,上面只有幾預先裝好
: 的App圖示(如圖:http://ppt.cc/ZCLE 圖上紅線框起的是原有的,其他則是後
: 來安裝測試的),按下「App Search」後輸入(可直接用電腦鍵盤或是螢幕上的
: 虛擬鍵盤)Blizzard(圖 http://ppt.cc/ClCb )就可以看到Blizzard Authent
: icator,點選之後就會找到「Battle.net手機驗證器」(http://ppt.cc/kIqW)
: 再次點選之後就會自動下載安裝。
: 安裝完畢之後請到官網登入之後,從帳號安全那邊開始申請帳號綁定驗證器的程
: 序,然後依序執行(簡單的說就是申請,收信,按下信件中的確認連結,抄下數
: 字代碼及驗證碼)。接著在模擬器上執行「Battle.net手機驗證器」。雖然第一
: 次執行畫面上也會出現驗證碼的畫面(http://ppt.cc/acQ2),但是在完成綁定
: 之前,這些數字是無意義的。
: 按下畫面左下的「Show Menu」圖示可以顯示App的選單(http://ppt.cc/_eNQ)
: ,然後根據官網的說明來操作,將取得的代碼及驗證碼輸入按送出之後,沒問題
: 的話就完成驗證器的綁定程序了(http://ppt.cc/sOFn)。(註:因為以上截圖
: 的操作其實是使用「回復」的程序來抓的,畫面與第一次綁定的操作可能會有點
: 差異,不過印象中是差不多就是了)
: 至於已經有用智慧型手機綁定驗證器的板友,請在選單畫面那邊點選「回復」之
: 後將手機上得到的數字代碼及回復驗證碼輸入之後就可以同步顯示了。(附上手
: 機與模擬器的合照:http://ppt.cc/mVh9)
: 在試用的過程中發現了一個使用模擬器執行驗證器的好處,在顯示驗證碼的畫面
: 中,按下App畫面右下方的「頁面」圖示( http://ppt.cc/sFhu 圖中紅線框起
: 的地方),驗證碼會被複製到系統的剪貼簿上(http://ppt.cc/Y_HR),所以在
: D3要輸入驗證碼的地方按下Ctrl-v就可以直接貼上。這個動作相當於減少一道鍵
: 盤輸入的麻煩,也降低了被Key Logger紀錄的風險。
: 程式限制:
: 目前為止發現的問題是安裝及執行的必須是管理員等級的使用者才可以順利的執
: 行,標準使用者等級的帳戶雖然可以藉著「以系統管理員身份執行」這招來正常
: 啟動模擬程式及顯示驗證碼,但是複製貼上的功能卻無法運作。(猜測是權限問
: 題讓程式無法直接存取剪貼簿,不過沒空繼續測試了)
: 缺點?想去網咖玩的得隨身帶著那組數字及驗證碼,還得先確認那邊給不給你裝
: 這個模擬器(不怕麻煩的倒是可以搜尋看看有沒有免安裝的隨身碟版本就是了)
: 以上,提供給不想為了玩D3而使用智慧型手機,又想提高帳號安全等級的板友參
: 考。
--
女子徵友網 要帥 有車|████ █████████▕搜尋▏進階搜尋 | 使用偏好
▇▇  ̄ ̄ ̄ ̄  ̄ ̄ ̄ ̄
搜尋: ⊙所有男生 ○歪國人 ○宅宅 ○台灣男生
所有網頁 約有 1項符合要帥 有車的查詢結果,以下是第 1項。 共費0.01秒。
您是不是要找: 象棋 φtaipingeric
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 1.34.163.231