How Having a Yubikey Can Save Your Digital Life

Поделиться
HTML-код
  • Опубликовано: 26 авг 2024

Комментарии • 124

  • @Adenyson-zb9be
    @Adenyson-zb9be 9 месяцев назад +11

    Parabéns pelos vídeos.
    Continue a postar, a produção dos seus vídeos são de excelente qualidade parabéns!!
    Roteiro, edição… parabéns 👏🏽👏🏽👏🏽

  • @himgui
    @himgui 9 месяцев назад +5

    Muito bom, objetivo e bem explicado. Por enquanto estava apenas no 2-FA, mas já vou providenciar Yubikey tbm!

  • @user-pc2nf8cc3s
    @user-pc2nf8cc3s 9 месяцев назад +33

    Cara, o que você estuda para aprender tudo isso que você sabe? Eu também estou muito interessado em fazer isso. Se pudesse fazer um vídeo sobre isso ou até me falar aqui nos comentários, eu ficaria muito interessado em saber. Quero ter muito a minha segurança digital.

    • @TechMasterCarl
      @TechMasterCarl  9 месяцев назад +44

      Eu sigo alguns canais gringos como Techlore, Mental Outlaw, MBTV with Naomi Brockwell, Sun Knudsen

    • @pedromota740
      @pedromota740 9 месяцев назад +2

      @@TechMasterCarl Ai sim valeuu!

    • @yohstenes934
      @yohstenes934 5 месяцев назад

      Pesquisa sobre OpSec

  • @vitorgabrielsilvanasciment5846
    @vitorgabrielsilvanasciment5846 9 месяцев назад +7

    Que conteúdo sensacional. Super didático e direto ao ponto. Parabéns pelo excelente trabalho!

  • @danielr.f6892
    @danielr.f6892 10 дней назад

    Excelente vídeo, bem explicado e com didática clara para que todos entendam, e bem editado também, parabéns !

  • @Generalistas
    @Generalistas 6 месяцев назад +2

    Sua didática é excelente!

  • @MayconRibeiro
    @MayconRibeiro 9 месяцев назад +1

    Parabéns pelo conteúdo! A dinâmica dos seus vídeos prende e torna a experiência de consumir conteúdo muito mais interessante!

  • @romanceresumido
    @romanceresumido 3 месяца назад

    estou impressionado com a qualidade que vc edita, a clareza das informações, música ,absolutamente tudo, tudo perfeito, muito obrigado

  • @brunouchoa5166
    @brunouchoa5166 Месяц назад

    Parabéns, vídeo muito explicativo, obrigado.

  • @vnmidia
    @vnmidia 9 месяцев назад +1

    Mano muito legal parabéns seus vídeos são de muito boa qualidade

  • @ArthurFernandes-rd5pk
    @ArthurFernandes-rd5pk Месяц назад +1

    A primária pelo que entendi é mais util comprar uma USB A pq para usar no smatphone ja tem nfc entao a usb C se tornaria menos util que a que tem entrada usb A que é a maioria das entradas dos pcs

  • @karim-dr2zl
    @karim-dr2zl 2 дня назад

    legal a musiquinha... era de um programa educativo na tv... acho q cultura

  • @Ismaelsk8
    @Ismaelsk8 9 месяцев назад

    Excelente video, simples, informativo e objetivo
    Continue 👏👏👏👏

  • @wtrok
    @wtrok 6 месяцев назад

    parabéns pela qualidade visual e tecnica.

  • @marcojr4422
    @marcojr4422 Месяц назад +1

    Parabéns pelo conteúdo meu nobre! Mas pensando aqui, caso perder os 2 chips ou caso vier apresentar defeito, você perde o total acesso a sua conta?

  • @fazamor
    @fazamor 8 месяцев назад +1

    Ganhou um like por colocar a música do Telecurso 2000 🎵🎸🎹

  • @carloswandass3757
    @carloswandass3757 9 месяцев назад +1

    Muto bacana o video
    Ainda estou aguardando o video de configuração do nextcloud no umbrel.
    Não consigo entrar no nexcloud remotamente

    • @TechMasterCarl
      @TechMasterCarl  9 месяцев назад +2

      Amigo perdão, por conta de alguns problemas pessoas não consegui focar em fazer esse video ainda, mas estou produzido ele.

    • @AndersonLuisPinheiro
      @AndersonLuisPinheiro 8 месяцев назад

      Estou aguardando também um vídeo focado no NextCloud usando o APP dele também@@TechMasterCarl

  • @ZuwerFlal
    @ZuwerFlal 7 месяцев назад

    Muito bom e sonho de consumo. Pena ser caríssimo aqui no Brasil.

  • @gabrielosvair
    @gabrielosvair 9 месяцев назад +5

    Eita 800 conto nas duas chaves... Será que não tem tokens assim mais baratos?

    • @TechMasterCarl
      @TechMasterCarl  9 месяцев назад +1

      Talvez importando por redirecionadoras, pq lá custa $50 cada, cerca de R$275

    • @gabrielosvair
      @gabrielosvair 9 месяцев назад

      @@TechMasterCarl Duas chaves ainda são bem caras. Será que não tem uma solução mais barata de tokens?

    • @TechMasterCarl
      @TechMasterCarl  9 месяцев назад +1

      @@gabrielosvair pesquisando por FIDO Security Key você consegue encontrar uns modelos mais baratos no aliexpress

    • @wendergalan3815
      @wendergalan3815 8 месяцев назад

      Eh confesso que o preço pegou bastante…

    • @TechMasterCarl
      @TechMasterCarl  8 месяцев назад +1

      @@wendergalan3815 realmente é bem cara, mas vai chegar um momento depois de pesquisar tanto sobre privacidade e segurança que você vai se sentir mal por não ter uma kk

  • @ArthurFernandes-rd5pk
    @ArthurFernandes-rd5pk Месяц назад

    Uma coiisa que não entendi no video é: Se o meu email ja ta logado no meu celular, entao se o ladrao roubar meu celular ele nem precisaria usar a yubikey, é o unico ponto que estou vulneravel, coloquei para desbloquear o email com digital, mas mesmo assim estou me sentindo inseguro de usar ele no celular

  • @Gu1Arauj0_
    @Gu1Arauj0_ 5 дней назад

    Só pra eu entender…. A diferença da yubikey azul para preta é que a preta possui o OTP (que seria fazer login em uma conta sem precisar da senha) e a azul não, correto? Teria que digitar a senha e autenticar com a yubikey, certo?

  • @Ande77rp
    @Ande77rp 9 месяцев назад +4

    Véi.....500 reais um desses? Pra valer tem que ser o notebook do trump! Meus dados não tão valendo metade 🤣

    • @TechMasterCarl
      @TechMasterCarl  9 месяцев назад +1

      No Brasil elas são realmente mais caras mesmo, mas depende do quanto você prioriza sua segurança digital

  • @clebersalles5379
    @clebersalles5379 3 месяца назад

    Vou assistir mais vezes, muito bom o conteúdo!
    Mas me diz uma coisa... E se esse yubikey corromper, o que fazer?

  • @JoseAlvesJurema
    @JoseAlvesJurema 7 месяцев назад

    Rapaz, com um picho desse, nao sera facil nao agora compra dois desse pocha uma nota mesmo viu kkkkk, mas gostei do conteudo do video e vou providencias o meu.

  • @Owilliansoares
    @Owilliansoares 29 дней назад +1

    Eu posso usar a mesma chave para proteger mais de uma conta? No caso contas do gmail.

  • @VvaguinerSilva
    @VvaguinerSilva 2 месяца назад

    Muito bom, só que tenho algumas duvidas, se eu tiver mas de 4 contas do google eu poso usar uma só chave? Também se ela funciona para abrir meu Gove br? E gostaria de ver algum video de como fazer o bekap caso eu compre das Chaves. obrigado

  • @kadosh4601
    @kadosh4601 9 месяцев назад +2

    E se vc perder esta chave ou ela estragar ???vc deveria ter abrangido este topico. Tirando isso, Video muito bom

    • @BrunoPavarine
      @BrunoPavarine 9 месяцев назад +1

      Essa foi minha principal dúvida também, mas acredito que o fato dele usar 2 chaves, sendo 1 como backup, serviria justamente para isso. Se a chave do cotidiano estragar você usa a secundária e compra outra para repor a cotidiana. Agora se as 2 estragarem ao mesmo tempo .. ai já complica um pouco, hehe.

    • @TechMasterCarl
      @TechMasterCarl  9 месяцев назад +1

      Exatamente

    • @gabrielosvair
      @gabrielosvair 9 месяцев назад

      ​@@TechMasterCarlE se as duas estragaram?

    • @TechMasterCarl
      @TechMasterCarl  9 месяцев назад

      @@gabrielosvair é bem difícil que isso aconteça por que elas são muito resistentes e feitas para durar, mas todos os sites que dão suporte disponibilizam o código de recuperação de conta que você pode anotar em um caderno ou imprimir.

  • @pvericles
    @pvericles 8 месяцев назад

    Ótimo conteúdo, tá só fazendo eu gastar dinheiro. Já montei o meu servidor, agora quero uma key. kkkk

    • @TechMasterCarl
      @TechMasterCarl  8 месяцев назад +1

      Mas é legal mesmo kkk, só que quando eu postei o video estava tendo uma promo na Amazon das Yubikey, agora está no preço normal, talvez seja melhor por no carrinho e esperar até outra promo de novo

    • @wendergalan3815
      @wendergalan3815 8 месяцев назад

      @@TechMasterCarlconfesso que assisti super empolgado, aí lembrei que ontem gastei 1.5k de mini pc ai fiquei triste hahahaha quanto tu pagou nas chaves?

    • @TechMasterCarl
      @TechMasterCarl  8 месяцев назад +1

      @@wendergalan3815 peguei em uma promo na Amazon, foi R$359 cada uma

  • @tulio_rn
    @tulio_rn 9 месяцев назад +2

    É muito bom ver as pessoas caindo na toca do coelho bitcoin, muito bom seus vídeos, continue

  • @TheLuiz47
    @TheLuiz47 2 месяца назад

    Triste é o Preço.

  • @nomadejp2010
    @nomadejp2010 9 месяцев назад

    Parabéns pelo vídeo.
    Já uso um Yubikey 5 nfc
    Consegui um outro na intenção de fazer um de backup
    Como fazer o outro de backup, exatamente igual como está atualmente?

    • @TechMasterCarl
      @TechMasterCarl  9 месяцев назад

      Obrigado! Acredito que se for OTP você vai precisar desativar o 2FA e ativar novamente para o qr code aparecer, mas no caso do FIDO e só cadastrar uma nova

  • @michelbrotherhood3765
    @michelbrotherhood3765 4 месяца назад

    Excelente vídeo. Qual a diferença do Yubikey 5 NFC USB A para o C

    • @TechMasterCarl
      @TechMasterCarl  4 месяца назад

      Nenhuma, inclusive se usar adaptador vai funcionar

  • @tonyguitasamples
    @tonyguitasamples Месяц назад

    ALGUEM MIM RESPONDA POR FAVOR
    Eu posso usar essa mesma chave para face book e Instagram

  • @VisitandocomFatimaCabral
    @VisitandocomFatimaCabral 4 месяца назад

    é possível configurar a chave para só ser necessária quando for trocar de senha? não quero ter que ficar espetando ela a todo momento qnd for entrar em uma conta... inclusive tenho uma aqui mas todos os tutoriais da internet dexam algo a desejar o seu ta sendo o melhor sobre. tem outros?

  • @Louzada2323
    @Louzada2323 7 месяцев назад

    Poderia fazer um passo a passo do site como cadastrar

  • @inohavelucky1693
    @inohavelucky1693 7 месяцев назад

    Desculpa perguntar, mas qual sua profissão ? Trampa com o que ?

  • @Dr.davi1657
    @Dr.davi1657 Месяц назад

    Fala amigo, tudo bem?
    Eu vi que passou o nubank? Mas ela serve pra banco ou só pra bloqueio do celular? Tipo bradesco, itau e tal

    • @TechMasterCarl
      @TechMasterCarl  Месяц назад +1

      @@Dr.davi1657 olá amigo, não serve para banco é para contas online. Bancos usam outras formas de autenticação ao fazer login, foto do documento e do rosto

    • @Dr.davi1657
      @Dr.davi1657 Месяц назад

      @@TechMasterCarl obrigado

  • @davidg.250
    @davidg.250 7 месяцев назад

    Muito bom mas se perder o dedo da impressão digital, tem como ter acesso na mesma?😅ou se perder as duas?

    • @TechMasterCarl
      @TechMasterCarl  7 месяцев назад

      Ele não funciona com impressão digital e só um toque normal mesmo kkk

  • @viniciussena
    @viniciussena 7 месяцев назад

    depois desse vídeo apple deixou de fazer sentido pra mim, até o instagram ja ta mais otimizado pra samsung então até pra redes o iphone não é mais o carro chefe, e agora no maximo para designer que utilizam mac e editores de video que querem autonomia e rapidez

  • @TheMathues123
    @TheMathues123 9 месяцев назад

    Acho que você foi um pouco sensacionalista na parte das placas de video na geração de hash. Sim algoritmos antigos as placas de video conseguem gerar milhões, porém atualmente os algoritmos de hash são extremamente custosos e se a sua senha é forte e está criptografada com tecnologias modernas, não há motivo pra se preocupar. Uma 4090 deve conseguir gerar apenas algumas centenas de hashs com bcrypt, por exemplo. É humanamente e computacionalmente inviável.

    • @TechMasterCarl
      @TechMasterCarl  9 месяцев назад +1

      Minha intenção não era ser sensacionalista eu genuinamente falei com o conhecimento que eu tinha. Até porque durante as pesquisas só encontrei menções a SHA-1 para senhas, que é um algoritmo antigo. E os benchmarks que informam o hash rate das placas eram sempre referentes a mineração de bitcoin que usa SHA-256, então no meu ponto de vista o hash gerados para SHA-1 e ainda maior do que o citado no vídeo. Talvez o meu erro tenha sido citar somente o ataque de brute force como a fraqueza de usar somente senhas, quando tem outros ataques de engenharia social são bem mais efetivos sem um 2FA

  • @rafaeldalpra
    @rafaeldalpra 7 месяцев назад +1

    Barbaridade o preço desse negócio

    • @TechMasterCarl
      @TechMasterCarl  7 месяцев назад

      Só da para pegar em promo que fica R$350, mas ainda é salgado

  • @manoelgamersplay1555
    @manoelgamersplay1555 2 месяца назад

    Por que você não comprou o Yubikey azul que é bem mais barato eu estou com essa dúvida você poderia me ajudar

    • @TechMasterCarl
      @TechMasterCarl  2 месяца назад

      Pa a yubikey azul é só para a função FIDO ele não tem suporte ao app para armazenar aqueles códigos temporários.

    • @marcojr4422
      @marcojr4422 Месяц назад

      @@TechMasterCarl opa mano, top!!! Mas desculpa a ignorância, qual seria a real necessidade de ter o app para os código temporários, sendo que apenas o chip yubikey importa… caso não tivermos ele, não conseguimos acessar. Abraços

    • @TechMasterCarl
      @TechMasterCarl  Месяц назад

      @@marcojr4422 o app é para acessar o que está salvo na yubikey

    • @marcojr4422
      @marcojr4422 Месяц назад

      @@TechMasterCarl Parabéns pelo conteúdo meu nobre! Mas pensando aqui, caso perder os 2 chips ou caso vier apresentar defeito, você perde o total acesso a sua conta? Consigo lhe acompanhar no Instagram ou no x mano? Abraços, continue fazendo mais conteúdos você é fera

  • @magnata5028
    @magnata5028 5 месяцев назад

    Rapaz como são caras essas yubikey . Algo tão simples , não da pra ser feito com outro pendrive ?

    • @TechMasterCarl
      @TechMasterCarl  5 месяцев назад +1

      Não, você precisa de um modulo de segurança, um chip específico que não permite vazar sua chave privada

  • @Digital_Animals
    @Digital_Animals 9 месяцев назад +1

    Muito interessante

  • @OandarilhoDoReddit
    @OandarilhoDoReddit 4 месяца назад

    os apps são exclusivos do mac?

  • @velvx_
    @velvx_ 5 месяцев назад

    man por exemplo consigo utilizar a versao usb c com um adaptador qualquer pra usb a? exemplo um da baseus (USB C para USB A) que tenho aqui

    • @TechMasterCarl
      @TechMasterCarl  5 месяцев назад

      Consegue sim, mas também tem a versão USB A a venda

  • @caravulgar
    @caravulgar 9 месяцев назад

    Parece aquelas hardwallets d bitcoin, tem alguma diferença?

    • @TechMasterCarl
      @TechMasterCarl  9 месяцев назад

      Tem, ele não serve para guardar chaves de bitcoin

  • @bloodforthebloodgoat
    @bloodforthebloodgoat 9 месяцев назад

    Ela funciona via USB no celular? Pois meu celular não têm NFC

  • @MineAnimator
    @MineAnimator 9 месяцев назад

    E se alguém roubar esse dispositivo junto com o seu celular quando você estiver usando? Lascou...

    • @TechMasterCarl
      @TechMasterCarl  9 месяцев назад

      Na verdade não, porque a yubikey tem um pin para usar o FIDO, o backup fica sempre em casa, e além disso alguns sites disponibilizam um código de recuperação para caso o usuário perder o 2fa

  • @oitir2r-fb9nf
    @oitir2r-fb9nf 9 месяцев назад

    AJUDA AI.... Pra se ter um celular andoid é necessário ter uma conta google e o cadastro do número de telefone é obrigatório ao longo do processo. Acontece que a conta do google no PC pode ser acessada utilizando autorização via telefone cadastrado! Isso é idiota d+. Se alguem rouba o telefone, consegue acessar a conta google independente de chave Yubikey... O aparelho de celular já funcionará como uma chave 2FA.
    Como remover essa opção?!?!

    • @TechMasterCarl
      @TechMasterCarl  9 месяцев назад

      Você tem duas opções ou protege melhor o seu numero ativando o PIN no Chip, assim se o seu celular for desligado ou o chip for movido ele vai solicitar o PIN, ou então você pode ir na sua conta do google na parte de informações pessoais, clicar no seu numero e desativar a função "Segurança da conta e redefinição de senha", mas o melhor mesmo é fazer os dois ;)

    • @oitir2r-fb9nf
      @oitir2r-fb9nf 9 месяцев назад

      @@TechMasterCarl Isso infelizmente não é possível.
      Aparece a seguinte mensagem ""Para desativar as solicitações do Google em um dispositivo, saia da sua conta nele. Estes são os dispositivos em que você fez login e que oferecem suporte a solicitações."
      Ou seja, para que o celular pare de funcionar como uma chave 2FA, é preciso deslogar da conta google dentro dele, porém, o celular Android não funciona sem uma conta google conectada!... É muito bizarro.

    • @TechMasterCarl
      @TechMasterCarl  9 месяцев назад

      @@oitir2r-fb9nf entendi, então o jeito é ativar o PIN no chip mesmo, acho que conseguir desativar na minha pq não tenho nenhum celular com Android conectado a minha conta no momento.

  • @Lukafps
    @Lukafps 6 месяцев назад

    Mano lista todos os canal que tu assiste kkk

  • @rafaelsilva7215
    @rafaelsilva7215 7 месяцев назад

    E se quebrar ou perder??

    • @TechMasterCarl
      @TechMasterCarl  7 месяцев назад

      Os sites disponibilizaram uma chave de recuperação que você pode anotar em um papel

  • @lorranleal8779
    @lorranleal8779 5 месяцев назад

    mano e se por algum acaso perder as 2, oq acontece?

    • @TechMasterCarl
      @TechMasterCarl  5 месяцев назад

      Os sites disponibilizam uma chave de recuperação que você pode anotar em um caderno

    • @lorranleal8779
      @lorranleal8779 5 месяцев назад

      @@TechMasterCarl ahh tipo as chaves do bitcoin kkkkk

  • @marcospaulo12872
    @marcospaulo12872 9 месяцев назад

    Nao existe ihackeavel! Este processo ate aumenta segurança De fato! Mas.... Se um hacker quiser burlar, pode ter um trabalho, mas consegue!

    • @TechMasterCarl
      @TechMasterCarl  9 месяцев назад

      Você está certo, mas um token fisico como esse consegue mastigar 99% dos ataques mais conhecidos.

  • @orgMARTIN
    @orgMARTIN 9 месяцев назад

    Você saberia criar um servidor de vpn portátil ? Ou sabe se há algum dispositivo que sirva de vpn portátil tipo uma raspberry pi ?

    • @TechMasterCarl
      @TechMasterCarl  9 месяцев назад

      Não sei como fazer isso, mas por que você não só usa o App de VPN no seu celular ou Laptop?

    • @orgMARTIN
      @orgMARTIN 9 месяцев назад

      @@TechMasterCarl Eu já utilizo, mas você acredita na confiabilidade desses apps ? Eu particularmente não, eis o motivo da minha pergunta

    • @orgMARTIN
      @orgMARTIN 9 месяцев назад

      @@TechMasterCarl Talvez o único método seja o TAILS, então se um dia você fizer um vídeo sobre seria legal.

    • @TechMasterCarl
      @TechMasterCarl  9 месяцев назад

      @@orgMARTIN você chegou a ver o video "Por Que Você Precisa de um Servidor" no canal? Pq tem uma parte inteira dedicada ao Tailscale

    • @orgMARTIN
      @orgMARTIN 9 месяцев назад

      @@TechMasterCarl confesso que não mas irei assistir, embora não seja especificamente o que eu esteja buscando, do mais obrigado pela a recomendação

  • @MarcioCorrea-db6gt
    @MarcioCorrea-db6gt 3 месяца назад

    muito bom

  • @mitcnick4513
    @mitcnick4513 9 месяцев назад

    *Se eu ñ me engano com um flipper zero eu Consigo copiar todas tuas Chaves,logo ñ é tão seguro,mas segurança nunca é mais parabens pelo video BEM didatico*

    • @TechMasterCarl
      @TechMasterCarl  9 месяцев назад +2

      Na verdade não, expliquei de forma bem simples no vídeo mas o padrão FIDO utiliza vários tipos de checagem entre o token e o servidor sendo necessário a chave privada que está em um módulo de segurança que não é acessível por ninguém. O flipper zero não conseguiria emular isso. Ele consegue copiar as tags RFID simples, que sempre utilizam as mesmas chaves.

    • @simdorgbutis2437
      @simdorgbutis2437 7 месяцев назад

      Primeiro que ao menos pra ter a chance de copiar a chave, teria que chegar a menos de 1 cm dela, porque se não fica fora do alcance do NFC ou da conexão USB (E acredito que ninguém que compra uma dessa vai deixar dando bobeira por ai, eu pelo menos uso a minha em um colar no peito). Segundo, que é como o autor do vídeo disse, a chave privada fica em um módulo físico dentro da yubikey, e não é acessível, ou seja, você não consegue copiar a informação dele para outro lugar. A yubikey tem histórico 0 de falhas de segurança, e com certeza alguém já tentou fazer isso e não conseguiu.

  • @IBUYTHEWORLD
    @IBUYTHEWORLD 9 месяцев назад

    Minha senha mais fraca vai demorar 400 anos

    • @TechMasterCarl
      @TechMasterCarl  9 месяцев назад

      Mas ainda está sujeito a outros tipos de ataque sem um 2FA ativo na conta

  • @brunohhomem
    @brunohhomem 5 месяцев назад

    "cara que legal, qnto sera que custa isso? ah apple exige 2, deixa eu ver o preço... 699 (cada) kkk"

  • @Alvorada_voraz
    @Alvorada_voraz 5 месяцев назад

    Mkkkkjkkkk telecurso