Google-ի պարտադիր 2FA-ն ցույց է տալիս լռելյայն կարգավորումների ուժը

Բովանդակություն:

Google-ի պարտադիր 2FA-ն ցույց է տալիս լռելյայն կարգավորումների ուժը
Google-ի պարտադիր 2FA-ն ցույց է տալիս լռելյայն կարգավորումների ուժը
Anonim

Հիմնական տանողներ

  • Google-ն այս տարի միացնում է երկգործոն անվտանգությունը 150 միլիոն օգտատերերի համար:
  • Լռելյայնները կարևոր են, քանի որ մենք հազվադեպ ենք անհանգստանում դրանք փոխելու համար:
  • Դուք չեք հավատա, թե որքան է Google-ը վճարում Apple-ին Safari-ի կանխադրված որոնման համակարգ լինելու համար:

Image
Image

Google-ը պատրաստվում է լռելյայն ինտերնետը դարձնել ավելի ապահով վայր:

Երկգործոնով նույնականացումը (2FA) անվտանգության հսկայական շերտ է ավելացնում ձեր մուտքերին, բայց միայն այն դեպքում, եթե այն միացված է: Մինչև 2021 թվականի վերջ Google-ը նախատեսում է փոխել Google-ի ավելի քան 150 միլիոն օգտատերեր և ստիպել 2 միլիոն YouTube-ների միացնել կարգավորումը:2FA-ն տարիներ շարունակ հասանելի է եղել Google-ի միջոցով, սակայն 2018 թվականին այն օգտագործում էր հաշիվների միայն 10%-ը։ Մարդիկ կարծես թե չեն անհանգստանում որևէ բանով, որը լռելյայն միացված չէ: Google-ի մրցակիցը՝ Apple-ը, դա գիտի, այդ իսկ պատճառով նա ագրեսիվ է եղել՝ օգտատերերին ավտոմատ կերպով ընտրելով նոր անվտանգության և գաղտնիության գործառույթները:

«Ինչպես Google-ը պարզել է, երբ նրանք պարտադրում են երկու գործոնով հաստատում սեփական աշխատակիցների և բարձրարժեք թիրախների համար, ֆիշինգի միջոցով հաշիվների փոխզիջումները արդյունավետորեն գոլորշիանում են, երբ երկու գործոնով նույնականացումը միացված է», - Bobby DeSimone, Pomerium-ի հիմնադիր և գործադիր տնօրեն, անվտանգության ծառայությունը, որը նաև իրականացնում է երկգործոն նույնականացում, Lifewire-ին էլ․

«Google-ի կողմից լռելյայն երկու գործոնով նույնականացման հնարավորությունը գովելի առաջընթաց է այս հաջողությունը Gmail-ի օգտատերերի լայն տարածման համար: Մասնավորապես, կանխադրվածը խրախուսում է նույնիսկ ավելի ուժեղ երկգործոն մեթոդների օգտագործումը, ինչպիսիք են սարքի ստեղները»:

Ի՞նչ է 2FA?

Երկգործոնով իսկությունը (2FA), որը կոչվում է երկքայլ հաստատում (2SV) կամ մեկանգամյա գաղտնաբառեր (OTP), նույնականացման լրացուցիչ մեթոդ է, երբ մուտք եք գործում հաշիվ:Դուք գրեթե անկասկած արդեն օգտագործել եք այն: Ձեր գաղտնաբառը տրամադրելուց հետո կայքը խնդրում է ժամանակավոր կոդ, որը գալիս է SMS-ի միջոցով կամ ստեղծվում է այնպիսի հավելվածում, ինչպիսին է Google-ի Authenticator-ը, 1Password-ը, Authy-ն և այլն: Այս կոդը հարմար է միայն մեկ օգտագործման համար և ժամկետը լրանում է կարճ ժամանակահատվածից հետո:

Image
Image

Խնդիրն այն է, որ այն սովորաբար տրամադրվում է որպես կամընտիր լրացուցիչ, ինչը նշանակում է, որ շատերը չեն անհանգստանում այն միացնել: Ի վերջո, եթե դուք ուրախ եք օգտագործել ձեր շան ծննդյան օրը որպես ձեր բոլոր աքաունթների գաղտնաբառ, ապա ինչո՞ւ եք դա մտածում:

Ստիպելով 2FA-ն իր օգտատերերին՝ Google-ը լրջորեն բարելավում է նրանց անվտանգությունը: Եվ դա նույնիսկ չափազանց մեծ աշխատանք չի լինի օգտագործելու համար: Google-ի ներդրման համար պահանջվում է ընդամենը մեկ հավելյալ հպում` թվային կոդերն օգտագործելու համար անհրաժեշտ չէ պատճենել և տեղադրել:

«2SV-ն եղել է Google-ի սեփական անվտանգության պրակտիկաների առանցքը, և այսօր մենք այն անխափան ենք դարձնում մեր օգտատերերի համար Google-ի հուշումով, որը պահանջում է մի պարզ հպում ձեր բջջային սարքին՝ ապացուցելու համար, որ իրականում դուք եք փորձում մուտք գործել»,- գրել է: Google-ի Աբդել Քարիմ Մարդինին և Գեմմի Քիմը բլոգային գրառման մեջ:

Լռելյայնների ուժը

Մենք հազվադեպ ենք անհանգստանում փոխել լռելյայն կարգավորումները: Նույնիսկ, այսպես կոչված, էներգիա օգտագործողները թողնում են շատ կարգավորումներ: Եթե լուսանկարների խմբագրման հավելվածն արտահանում է JPG, ապա մենք օգտագործում ենք JPG: Ի վերջո, ով ստեղծեց հավելվածը, հավանաբար, մեզանից ավելին գիտի դրա մասին, այնպես չէ՞:

Ի՞նչ կասեք, երբ բացվեցին Wi-Fi երթուղիչները՝ առանց գաղտնաբառի: Դուք կարող եք գաղտնաբառ միացնել, բայց ո՞վ է անհանգստացրել:

«Անվտանգության խնդիրների ճնշող մեծամասնությունը գալիս է ոչ թե համակարգերից կամ տեխնոլոգիաներից, այլ վարքագծից: Եվ Նոբելյան մրցանակի դափնեկիր տնտեսագիտության հետազոտությունից մենք գիտենք, թե որքան հզոր են դեֆոլտները մարդկանց վարքագիծը «սադրելու» մեջ», - ասում է Դեզիմոնը: «Մենք ուրախ ենք տեսնել, որ Google-ը և Apple-ը նման ընկերություններ «ստիպում են» իրենց հաճախորդներին օգտագործել նույնականացման ավելի ուժեղ մեթոդներ»:

Վերջերս Apple-ն ավելացրել է գաղտնիության բոլոր տեսակի գործառույթները iOS 14-ում և iOS 15-ում, և դրանցից շատերը լռելյայնորեն միացված են: Հավելվածների հետագծման թափանցիկությունը, օրինակ, iPhone-ի և iPad-ի օգտատերերին հնարավորություն է տալիս արգելափակել հավելվածներին համացանցում դրանց հետևելը:Թեև այս հավելվածները լռելյայնորեն արգելափակված չեն, արգելափակման շրջանակը միացված է, ինչը նշանակում է, որ ամեն անգամ, երբ հավելվածը ցանկանում է հետևել ձեզ, այն պետք է հարցնի: Եվ իհարկե, օգտատերերի մեծ մասը կհրաժարվի:

Google-ի կողմից լռելյայն երկու գործոնով նույնականացման հնարավորությունը գովելի առաջընթաց է այս հաջողությունը Gmail-ի օգտատերերի լայն տարածման գործում:

Լռելյայնության ուժի ևս մեկ օրինակ՝ Google Search-ն է: Գրեթե ոչ ոք չի փոխում որոնողական համակարգը իր բրաուզերում, թեև դա հեշտ էր անել որոշ ժամանակ: Այս լռելյայն այնքան արժեքավոր է, որ Google-ը Apple-ին տարեկան վճարում է մոտ 15 միլիարդ դոլար՝ պարզապես Safari-ում լռելյայն որոնումը մնալու համար:

Եթե դա ցույց չի տալիս, թե որքան հզոր են կանխադրվածները, ես չգիտեմ, թե ինչ է:

Խորհուրդ ենք տալիս: