„Google Two Factor Authentication Roundup“
Privatumas Saugumas "Google" Teminiai / / March 16, 2020
Paskutinį kartą atnaujinta
Dviejų faktorių autentifikavimas pastaruoju metu sulaukia daug dėmesio kaip debesų kompiuterijos saugumo praktika. Čia pateikiami geriausi mūsų straipsniai, paaiškinantys, kaip juos naudoti su „Google“ paskyromis ir paslaugomis.
Neseniai aukšto lygio tech žurnalistas buvo nulaužtas, ir tai iškėlė debesų kompiuterijos saugumą. Viena iš daug kalbėtų saugos priemonių yra „Google“ paskyros dviejų faktorių autentifikavimo įgalinimas.
Kas yra dviejų faktorių autentifikavimas?
Jei nesate geidulingas tipas ar ilgalaikis „groovyPost“ skaitytojas, tikriausiai net neįsivaizduojate, kokie žmonės kalbame apie tai, kai jie liepia įgalinti dviejų faktorių autentifikavimą, kad sustiprintų jūsų internetą saugumas. Juokingiausias dalykas yra tai, kad jūs tikriausiai visą savo suaugusio gyvenimo laiką naudojote dviejų faktorių autentifikavimą ir net to nežinojote!
Norėdami atsakyti į klausimą - dviejų veiksnių autentifikavimas reikalauja abiejų žinoti kažkas ir turėti kažkas norint įrodyti savo tapatybę.
- Vartotojas turi žinoti ką nors - vartotojo vardą, slaptažodį arba PIN kodą
- Vartotojas turi ką nors turėti - bankomatų kortelę, intelektualiąją kortelę, įmonės ženklelį, gimimo liudijimą ir kt.
Daugelis svetainių, tokių kaip „Amazon“, ar el. Pašto paslaugų teikėjai, pavyzdžiui, „Hotmail“, „Yahoo!“ „Outlook.com“ ir kt. tik reikalauja žinoti kažkas prisijungti. Paprastai tai yra vartotojo vardas ir slaptažodis. Tai laikoma vienas veiksnys autentifikavimas, nes norint gauti prieigą prie savo paskyrų reikia tik ką žinoti.
Tačiau bankai yra šiek tiek išrankesni. Jūs negalite tiesiog nueiti iki bankomato, įvesti vartotojo vardą ir slaptažodį ir pradėti gryninti pinigus. Jie vietoj to pasikliauja a antrasis faktorius, bankomato kortelę prieš jiems leidžiant ištraukti grynuosius pinigus iš bankomato. Tai yra dviejų veiksnių autentifikavimas, nes jums to reikia turėti kažkas (kortelė) ir žinoti kažkas (PIN).
Skirtingai nei bankai, internetiniame pasaulyje dar lengviau naudoti dviejų veiksnių autentifikavimą, nes „Kortelė“ gali būti mobilioji programa, kurios numeris rodomas kas 60 sekundžių. Šis numeris kartu su įprastu vartotojo vardu ir slaptažodžiu tampa jūsų dviejų veiksnių autentifikavimu. Internetiniame pasaulyje tai yra labai svarbu, nes dauguma žmonių paprastai nesukuria stiprūs slaptažodžiai, kurių negalima lengvai atspėti nes pamiršta tuos stiprius slaptažodžius. Atvejis ir taškas buvo „Yahoo!“ sąskaitos nulaužimas kalbėjome prieš kelias savaites, kai sužinojome, kad tūkstančiai žmonių naudoja lengvai atspėjamus paprastus slaptažodžius. Ar „Yahoo!“ leido dviejų faktorių autentifikavimą (kurio jie neturi), o vartotojai tai leido, tai visai nebūtų buvę istorija. Deja, taip nebuvo.
Būtent tai mus nukreipia į „Google“. „Google“ yra tas internetinio el. Pašto paslaugų teikėjas, kuris paspartino ir įgalino dviejų faktorių autentifikavimą savo paslaugas, įskaitant „Gmail“, ir visas kitas paslaugas, tokias kaip „Adsense“, „Google Analytics“ ir „Google“ Programos. Mes rašėme apie išsamią paslaugą, bet čia yra greitas atnaujinimas ar atnaujinimas mūsų „Google“ dviejų faktorių autentifikavimo paslaugų apžvalgoje.
Kaip įgalinti patvirtinimą dviem veiksmais „Google“
Pirmiausia reikia įgalinti patvirtinimą dviem veiksmais „Google“ paskyroje.
Redaktorių pastaba: Nesusipainiokite... Patvirtinimas dviem veiksmais yra tai, ką „Google“ vadina dviejų faktorių autentifikavimu. Tikriausiai tai turėjo ką nors bendro su patentu ar legaliu prekės ženklu ???
Bet kokiu atveju „Google“ iš tikrųjų tai turėjo daugiau nei metus. Įgalinimo procesas vyksta tiesiai į priekį ir neskausmingai. Bet aš labai siūlau jums pradėti skaityti išsamų Steve'o Krause'o straipsnį apie Kaip įjungti dviejų faktorių autentifikavimą „Google“ paskyroms ir kodėl turėtumėte.
Savo straipsnyje Steve'as paaiškina:
Kai kas nors įgyja prieigą prie el. Pašto paskyros, užpuolikas gali ją naudoti norėdamas atrakinti kitas paskyras, naudodamas bendrą funkciją „Aš pamiršau savo slaptažodį“. daugelyje svetainių, įskaitant mano asmeninius tinklaraščius, „PayPal“ paskyras, internetinę bankininkystę, „Dropbox“ ir, žinoma, visus duomenis, esančius mano „Google Apps“ sąskaitą.
Generuokite konkrečių programų slaptažodžius
Dabar, kai įgalinta „Google“ dviejų faktorių autentifikacija, turėsite gauti savo mobilųjį el. Paštą ir kitas „Google“ paslaugas, kad su juo galėtumėte dirbti. Steve'as vėl pateikia jums straipsnį apie Kaip sukurti konkrečių programų slaptažodžius. Sprendimas yra šiek tiek nuobodus, tačiau svarbus, nes jis leidžia naudoti dviejų faktorių autentifikavimo paslaugas paskyroms, kurios dar nėra jai sukurtos.
„Google“ autentifikavimo priemonė mobiliesiems
Dabar, kai nustatėte, kad darbalaukyje ir kitose programose būtų naudojamas patvirtinimas dviem veiksmais, supaprastinkime procesą įdiegdami nemokamą dviejų faktorių autentifikavimo programą iš „Google“, vadinamą „Google“ Autentifikatorius. Programa pakeičia txt pranešimus, kuriuos „Google“ paprastai siunčia jums dėl antro faktoriaus. Labai patogu, nemokama ir turbūt padės sutaupyti keletą dolerių nuo TXT pranešimų mokesčių.
Steve'as dar kartą savo groovyPost parašė visą informaciją, kaip ją įdiegti ir konfigūruoti Kaip įgalinti ir sukonfigūruoti „Google Authenticator“ programą mobiliesiems.
- „Google“ autentifikavimo priemonė, skirta „iOS“
- „Google“ autentifikavimo priemonė, skirta „Android“
Dviejų faktorių autentifikavimas „Google Apps“ vartotojams
Jei esate „Google Apps“ administratorius, galite įgalinti Dviejų faktorių autentifikavimas jūsų „Google Apps“ vartotojams. Pagal numatytuosius nustatymus funkcija yra neleidžiama „Google Apps“ domenuose. Tačiau sistemos administratoriai gali tai įgalinti „Google Apps“ administratoriaus informacijos suvestinėje.
Skirkite laiko patvirtinimui dviem veiksmais nustatyti
Jei esate panašus į mane, turite mobilųjį įrenginį, du ar tris, o „Google“ dar daug ką darote. Taigi siūlau skirti šiek tiek laiko, kad viskas būtų sinchronizuota. Priklausomai nuo to, ką turite, valandai turėtų būti daug laiko, kad visa tai veiktų. Sužinojau, kad įgalinus „Google“ dviejų veiksnių autentifikavimą, buvo nepaprastai erzina bandyti viską padaryti efektyviai. Taigi, atidėjau valandą ir įsitikinau, kad visos mano paskyros ir programos veikia. Net ir po to rasite kelis, kuriuos praleidote, tačiau tai nėra taip skausminga, kaip įjungti ir pakilti.
Pirmą kartą įgalinus „Google“ patvirtinimą dviem veiksmais, gali būti šiek tiek erzina, kai viską sukonfigūruosite ir sąranką mobiliajame telefone, ja naudotis yra labai paprasta, ir jūs ramiai žinosite, kad jūsų duomenų yra daugiau saugus. Saugumas internete ir neprisijungus, be abejo, yra susiję su sluoksniais ir nėra jokios sidabrinės kulkos, kuri padėtų jums būti 100% saugiam. Svarbiausia, kad jūsų sąskaitos ir namai būtų saugesni nei vaikinas šalia (tik juokaujate). Rimtai, svarbiausia yra įgalinti kuo daugiau sluoksnių ir mano knygoje dviejų faktorių autentifikavimas yra vienas iš svarbiausių žingsnių siekiant užtikrinti saugumą internete. Žinoma, dėl dviejų veiksnių autentifikavimo viskas tampa šiek tiek mažiau patogu, bet kas sakė, kad saugumas buvo patogus? Bent jau naudojant „Google Two Factor“ autentifikavimą, jums nereikės nusiauti batų!