جوجل اثنين من عامل المصادقة تقرير اخبارى
مصادقة عامل اثنين تم تلقيالكثير من الاهتمام مؤخرًا كممارسة أمان الحوسبة السحابية. إليك مجموعة من أفضل مقالاتنا لإرشادك خلال عملية استخدامه مع حساباتك وخدمات Google.
في الآونة الأخيرة كان صحفي التكنولوجيا رفيعة المستوىاخترق ، وجلب الأمن الحوسبة السحابية إلى الواجهة. أحد الإجراءات التي تم الحديث عنها كثيرًا حول إجراءات الأمان هو تمكين المصادقة الثنائية لحساب Google الخاص بك.
ما هي مصادقة عاملين؟
ما لم تكن من النوع العبقري غريب الأطوار أو لفترة طويلةقارئ groovyPost ، ربما ليس لديك أي فكرة عما يتحدث عنه الناس عندما يطالبونك بتمكين مصادقة عاملين لتشديد أمانك عبر الإنترنت. لكن الأمر المضحك هو أنك ربما تستخدم مصادقة عاملين لحياتك البالغة ولا تعرف ذلك!
للإجابة على السؤال - يتطلب منك عامل المصادقة لكليهما أعرف شيء و يملك شيء من أجل إثبات هويتك.
- يجب أن يعرف المستخدم شيئًا ما - اسم المستخدم أو كلمة المرور أو الرقم السري
- يجب أن يكون لدى المستخدم شيء - بطاقة الصراف الآلي ، البطاقة الذكية ، شارة الشركة ، شهادة الميلاد ، إلخ ...
معظم مواقع الويب مثل Amazon أو موفري البريد الإلكتروني مثل Hotmail و Yahoo! Outlook.com وما إلى ذلك .. تتطلب منك فقط أعرف شيء للدخول. عادة هذا هو اسم المستخدم وكلمة المرور. هذا يعتبر عامل واحد المصادقة لأنك تحتاج فقط إلى معرفة شيء ما للوصول إلى حساباتك.
البنوك ولكن من الصعب إرضاءه قليلا. لا يمكنك ببساطة الصعود إلى ماكينة الصراف الآلي وإدخال اسم المستخدم وكلمة المرور والبدء في سحب النقود. انهم بدلا من الاعتماد على العامل الثاني، بطاقة الصراف الآلي قبل أن تتيح لك سحب النقود من أجهزة الصراف الآلي. هذا هو عامل التوثيق اثنين لأنك تحتاج إلى يملك شيء (البطاقة) و أعرف شيء (الرقم السري).
على عكس البنوك ، باستخدام اثنين عامل التوثيق فيأصبح عالم الإنترنت أسهل نظرًا لأن "البطاقة" يمكن أن تكون تطبيقًا للجوال يعرض رقمًا كل 60 ثانية. يصبح هذا الرقم ، إلى جانب اسم المستخدم وكلمة المرور العاديين ، مصادقة عاملين لديك. وفي عالم الإنترنت ، يعد هذا أمرًا مهمًا جدًا لأن معظم الأشخاص عادةً لا يقومون بإنشاء كلمات مرور قوية لا يمكن تخمينها بسهولة لأنهم ينسون كلمات المرور القوية هذه. القضية والنقطة كانت ياهو! اختراق الحساب الذي تحدثنا عنه قبل بضعة أسابيع ، حيث وجدنا أن الآلاف من الناس يستخدمون كلمات مرور بسيطة سهلة التخمين. كان ياهو! السماح بمصادقة عاملين (لم يفعلوا ذلك) وقام المستخدمون بتمكينها ، لم تكن قصة على الإطلاق. لسوء الحظ ، لم يكن الأمر كذلك.
وهذا هو ما يقودنا إلى Google. Google هي المزود الوحيد للبريد الإلكتروني عبر الإنترنت الذي صعد ومكّن مصادقة عاملين لخدماته بما في ذلك Gmail وجميع خدماته الأخرى مثل Adsense و Google Analytics و Google Apps. لقد كتبنا عن الخدمة بشكل متعمق ولكن فيما يلي تحديث سريع أو تغطية شاملة للتغطية التي نقدمها على خدمات المصادقة الثنائية في Google.
كيفية تمكين التحقق بخطوتين في جوجل
أول مكان للبدء هو تمكين التحقق بخطوتين لحسابك في Google.
ملحوظة المحرر: لا تخلط ... التحقق بخطوتين هو ما تسميه Google مصادقة عاملين. ربما كان لها علاقة ببراءة أو علامة تجارية قانونية.
على أي حال ، لقد غوغل فعلا لهذا الأمر بشكل جيدأكثر من عام. عملية تمكينها بشكل مستقيم للأمام وغير مؤلمة. لكنني اقترح بشدة أن تبدأ بقراءة مقالة ستيف كراوس الشاملة حول كيفية تمكين مصادقة عاملين لحسابات Google ولماذا يجب عليك ذلك.
يشرح ستيف في مقاله:
بمجرد أن يتمكن شخص ما من الوصول إلى حساب بريد إلكتروني ،يمكن للمهاجم استخدامها لإلغاء تأمين حسابات أخرى باستخدام ميزة "لقد نسيت كلمة المرور الخاصة بي" الشائعة في معظم المواقع بما في ذلك مدوناتي الشخصية وحسابات PayPal والخدمات المصرفية عبر الإنترنت و Dropbox وبالطبع جميع البيانات الموجودة في حساب تطبيقات Google الخاص بي.
توليد كلمات السر الخاصة بالتطبيق
الآن بعد أن أصبح لديك Google Two Factorتم تمكين المصادقة ، ستحتاج إلى جعل بريدك الإلكتروني على الجوّال وخدمات Google الأخرى تعمل معه. مرة أخرى ، يقدم لك Steve مقالة حول كيفية إنشاء كلمات مرور خاصة بالتطبيق. يعد الحل مملاً بعض الشيء ، ولكنه مهم لأنه يتيح لك استخدام خدمات مصادقة عاملين للحسابات التي لم يتم بناؤها بعد.
Google Authenticator للجوال
الآن بعد أن أصبح لديك سطح مكتب وتطبيقات أخرىلاستخدام التحقق بخطوتين ، فلنقم بتبسيط العملية عن طريق تثبيت تطبيق جوال مصادقة ثنائي عامل مجاني من Google يطلق عليه Google Authenticator. يحل التطبيق محل رسائل النص التي يرسلها لك Google عادةً للعامل الثاني. سهل الاستخدام للغاية ، وربما يوفر لك بضعة دولارات من رسوم رسائل TXT.
مرة أخرى ، كتب ستيف جميع التفاصيل حول كيفية تثبيته وتهيئته في groovyPost الخاص به كيفية تمكين تطبيق Google Authenticator للجوال وتكوينه.
- Google Authenticator لنظام التشغيل iOS
- Google Authenticator لنظام Android
مصادقة عاملين لمستخدمي تطبيقات Google
إذا كنت مشرفًا لتطبيقات Google ، فيمكنك تمكين اثنينمصادقة العوامل لمستخدمي تطبيقات Google. بشكل افتراضي ، يتم تعطيل الميزة على نطاقات تطبيقات Google. ولكن يمكن لمسؤولي النظام تمكينه في لوحة تحكم مسؤول تطبيقات Google.
يستغرق بعض الوقت لإعداد التحقق بخطوتين
إذا كنت مثلي ، لديك جهاز محمول أواثنين أو ثلاثة والكثير يحدث في جوجل. لذا ، أقترح عليك تخصيص بعض الوقت لتتزامن كل شيء. بناءً على ما لديك ، يجب أن يكون الوقت متسعًا من الوقت لإنجاحه. لقد وجدت أنه بعد تمكين Two Factor Auth لـ Google ، كان الأمر مزعجًا للغاية لإنجاز الأمور بكفاءة بعد ذلك. لذا ، خصصت ساعة واحدة وتأكدت من أن جميع حساباتي وتطبيقاتي تعمل. حتى بعد ذلك ، ستجد القليل من الأشياء التي فاتتك ، لكنها ليست مؤلمة مثل تمكينها والإقلاع.
مع تمكين Google من خطوتين للتحقق منالمرة الأولى يمكن أن تكون مزعجة بعض الشيء ، وبمجرد الانتهاء من تكوين كل شيء والإعداد على هاتفك المحمول ، فإنه من السهل جدا استخدام وسيكون لديك راحة البال مع العلم أن بياناتك أكثر أمانا. لا شك في أن الحماية عبر الإنترنت وغير المتصلة بالإنترنت تدور حول الطبقات وليس هناك أي رصاصة فضية تجعلك آمنًا بنسبة 100٪. المفتاح هو جعل حساباتك والمنزل أكثر أمانًا من الرجل المجاور (مجرد مزاح). على محمل الجد ، المفتاح هو تمكين أكبر عدد ممكن من الطبقات ، وفي كتابي ، تعد مصادقة عاملين واحدة من أهم الخطوات التي يمكنك اتخاذها للأمان عبر الإنترنت. بالتأكيد ، مصادقة عاملين تجعل الأمور أقل راحة ، لكن من قال أن الأمن كان مريحًا؟ على الأقل مع مصادقة Google Two Factor ، لن تحتاج إلى خلع حذائك!
اترك تعليقا