Итак, они продвигают эту новую функцию "Пароль Фонда", утверждая, что она сделает ваши крипто-транзакции быстрее и безопаснее. Позвольте мне сказать, что я действительно думаю об этом так называемом "улучшении" на основе собственного опыта.
Я торгую пирамидами уже много лет, и, честно говоря, я скептически отношусь к этим постоянным "обновлениям безопасности". Эта новая функция пароля, предположительно, позволяет пользователям завершать транзакции под $500 без SMS или аутентификации Google. Отлично, еще один чертов пароль, который нужно запомнить!
Они рекламируют это как некое революционное решение для задержки сообщений аутентификации. Серьезно? Как насчет того, чтобы исправить вашу SMS-систему, вместо того чтобы заставлять нас создавать еще один пароль? И давайте будем честными - если кто-то получит доступ к вашему устройству, этот "Пароль Фонда" становится совершенно бесполезным в любом случае.
Вчера я пытался настроить это в приложении своей торговой платформы. Процесс был раздражающим — нужно было проходить через множество меню, принимать их запугивающие предупреждения о рисках и создавать пароль с произвольными требованиями. Почему восемь символов с одной заглавной буквой и цифрой? Эти произвольные правила для паролей на самом деле не улучшают безопасность!
Что они не упоминают, так это то, что это может на самом деле создать БОЛЬШИЕ проблемы с безопасностью. Пользователи неизбежно будут повторно использовать пароли с других сервисов или записывать их где-то. Это не повышает безопасность - это театрализованное представление безопасности, созданное для того, чтобы создать видимость заботы о защите пользователей.
Худшая часть? Они ограничивают это транзакциями до $500. Так что мне все равно нужна обычная 2FA для крупных сделок! Теперь я жонглирую несколькими методами аутентификации в зависимости от размера транзакции. Как это проще?
P2P торговля должна исключить посредников, но эти биржи продолжают добавлять уровни контроля, утверждая, что это для нашей "защиты". Я не уверен. Если бы им действительно беспокоило безопасность, они бы инвестировали в лучшие системы обнаружения мошенничества, а не перекладывали ответственность на пользователей с еще одним паролем.
Я, вероятно, включу это, потому что иногда SMS-аутентификация ужасно медленная, но я не заблуждаюсь, что это какое-то серьезное прорыв в безопасности. Это просто еще один пластырь на системе, которая нуждается в фундаментальных улучшениях.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Харизма пароля фонда: еще один бесполезный уровень безопасности?
Итак, они продвигают эту новую функцию "Пароль Фонда", утверждая, что она сделает ваши крипто-транзакции быстрее и безопаснее. Позвольте мне сказать, что я действительно думаю об этом так называемом "улучшении" на основе собственного опыта.
Я торгую пирамидами уже много лет, и, честно говоря, я скептически отношусь к этим постоянным "обновлениям безопасности". Эта новая функция пароля, предположительно, позволяет пользователям завершать транзакции под $500 без SMS или аутентификации Google. Отлично, еще один чертов пароль, который нужно запомнить!
Они рекламируют это как некое революционное решение для задержки сообщений аутентификации. Серьезно? Как насчет того, чтобы исправить вашу SMS-систему, вместо того чтобы заставлять нас создавать еще один пароль? И давайте будем честными - если кто-то получит доступ к вашему устройству, этот "Пароль Фонда" становится совершенно бесполезным в любом случае.
Вчера я пытался настроить это в приложении своей торговой платформы. Процесс был раздражающим — нужно было проходить через множество меню, принимать их запугивающие предупреждения о рисках и создавать пароль с произвольными требованиями. Почему восемь символов с одной заглавной буквой и цифрой? Эти произвольные правила для паролей на самом деле не улучшают безопасность!
Что они не упоминают, так это то, что это может на самом деле создать БОЛЬШИЕ проблемы с безопасностью. Пользователи неизбежно будут повторно использовать пароли с других сервисов или записывать их где-то. Это не повышает безопасность - это театрализованное представление безопасности, созданное для того, чтобы создать видимость заботы о защите пользователей.
Худшая часть? Они ограничивают это транзакциями до $500. Так что мне все равно нужна обычная 2FA для крупных сделок! Теперь я жонглирую несколькими методами аутентификации в зависимости от размера транзакции. Как это проще?
P2P торговля должна исключить посредников, но эти биржи продолжают добавлять уровни контроля, утверждая, что это для нашей "защиты". Я не уверен. Если бы им действительно беспокоило безопасность, они бы инвестировали в лучшие системы обнаружения мошенничества, а не перекладывали ответственность на пользователей с еще одним паролем.
Я, вероятно, включу это, потому что иногда SMS-аутентификация ужасно медленная, но я не заблуждаюсь, что это какое-то серьезное прорыв в безопасности. Это просто еще один пластырь на системе, которая нуждается в фундаментальных улучшениях.