Pregled programa provjere autentičnosti Google dva faktora

prijava sigurnosna značajka

Dva faktorska provjera primila je au posljednje vrijeme mnogo pažnje kao sigurnosna praksa računanja u oblaku. Slijedi pregled naših najboljih članaka koji će vas voditi kroz postupak njegove upotrebe s vašim Google računima i uslugama.

Nedavno je bio visoki tehnološki novinarhakirani, pa je sigurnost računalstva u oblaku došla u prvi plan. Jedna od mnogo rasprava o sigurnosnim mjerama omogućava omogućavanje dvofaktorske provjere autentičnosti za vaš Google račun.

Što je dvofaktorska provjera autentičnosti?

Osim ako ste geeky ili ste dugo vremenačitač groovyPost, vjerojatno nemate pojma o čemu ljudi pričaju kada vam kažu da omogućite dvofaktorsku provjeru autentičnosti kako biste pooštrili svoju internetsku sigurnost. Smiješna stvar, međutim, je li to što vjerovatno koristite dvofaktorsku provjeru autentičnosti čitav život odraslih, a niste to ni znali!

Da biste odgovorili na pitanje, dva faktorska autentičnost traže vas oboje znati nešto i imati nešto da bi dokazao svoj identitet.

  1. Korisnik mora znati nešto - korisničko ime, lozinku ili pin
  2. Korisnik mora imati nešto - bankomat, pametna kartica, značka tvrtke, izvod iz matične knjige itd ...

Većina web stranica poput Amazona ili dobavljača e-pošte poput Hotmail, Yahoo! Outlook.com itd. Zahtijeva samo od vas znati nešto za prijavu. Obično su to korisničko ime i lozinka. To se smatra jedan faktor provjeru autentičnosti jer samo trebate znati nešto za pristup svojim računima.

Banke su, međutim, malo izbirljiviji. Ne možete jednostavno otići do bankomata, unijeti korisničko ime i lozinku i početi izvlačiti gotovinu. Oni se umjesto toga oslanjaju na drugi faktor, bankomatnom karticom prije nego što su omogućili da izvučete gotovinu s bankomata. Ovo je dva faktorska provjera autentičnosti imati nešto (kartica) i znati nešto (PIN).

Za razliku od banaka, koristeći dva faktor autentifikacija uinternetski svijet je još lakši jer "Kartica" može biti mobilna aplikacija koja prikazuje broj svakih 60 sekundi. Taj će broj, zajedno s vašim uobičajenim korisničkim imenom i zaporkom, postati vaša dva faktora. A u internetskom svijetu to je vrlo važno jer većina ljudi obično ne stvori jake lozinke koje se ne mogu lako pogoditi jer zaboravljaju te snažne lozinke. Slučaj i točka bio je Yahoo! hack za račun o kojem smo razgovarali prije nekoliko tjedana kada smo otkrili da tisuće ljudi koriste jednostavne zaporke za lako pogoditi. Da Yahoo! dopustili dvije faktorske provjere (koje oni nisu) i korisnici su to omogućili, to uopće ne bi bila priča. Nažalost, to nije bio slučaj.

A to je ono što nas vodi u Google. Google je jedini internetski pružatelj usluga e-pošte koji je pojačao i omogućio dvofaktorsku provjeru autentičnosti za svoje usluge, uključujući Gmail i sve ostale usluge poput Adsensea, Google Analytics i Google Apps. O usluzi smo pisali detaljno, ali evo kratkog osvježavanja ili sažetka objašnjenja o Googleovim uslugama provjere autentičnosti s dvije faktorice.

Kako omogućiti potvrdu u 2 koraka na Googleu

Prvo mjesto za početak je omogućiti potvrdu u 2 koraka na svom Google računu.

Napomena urednika: Nemojte se zbuniti… Provjera u 2 koraka upravo je ono što Google naziva dvostrukom provjerom autentičnosti. Vjerojatno je to imalo veze s patentom ili legalnim brendiranjem.

U svakom slučaju, Google je to dobro imaopreko godinu dana. Postupak njegovog omogućavanja ravno je naprijed i bezbolan. Ali toplo vam predlažem da pročitate opsežni članak Stevea Krausea o tome kako omogućiti dva faktor autentifikaciju za Google račune i zašto biste trebali.

U svom članku Steve objašnjava:

Nakon što netko dobije pristup računu e-pošte,napadač je mogao koristiti za otključavanje drugih računa upotrebom značajke "Zaboravio sam zaporku" uobičajenu na većini web lokacija, uključujući moje osobne blogove, PayPal račune, internetsko bankarstvo, Dropbox i naravno sve podatke koji se nalaze na mom računu za Google Apps.

Provjera u 2 koraka

Stvaranje zaporki za aplikacije

Sada kada imate Google dva faktoraOmogućena je provjera autentičnosti, morat ćete dobiti svoju mobilnu e-poštu i druge Googleove usluge da bi radile s njom. Još jednom vam Steve donosi članak o tome kako stvoriti posebne lozinke za aplikacije. Rješenje je pomalo zamorno, ali važno jer vam omogućuje korištenje usluge dva faktora za provjeru autentičnosti za račune koji za to još nisu izgrađeni.

specifična za aplikaciju

Google Autentifikator za mobilne uređaje

Sada kada ste postavili radnu površinu i druge aplikacijeda biste koristili potvrdu u 2 koraka, pojednostavimo postupak instaliranjem besplatne mobilne aplikacije za provjeru autentičnosti s dva faktora od Googlea pod nazivom Google Authenticator. Aplikacija zamjenjuje txt poruke koje vam Google obično šalje kao drugi faktor. Vrlo zgodan, besplatan i vjerojatno će vam uštedjeti nekoliko dolara od naknade za TXT poruke.

Još jednom, Steve je napisao sve pojedinosti o tome kako ga instalirati i konfigurirati u svom groovyPostu Kako omogućiti i konfigurirati aplikaciju Google Authenticator Mobile.

Google Autentifikator Android
Google Autentifikator za mobilne uređaje

  • Google Autentifikator za iOS
  • Google Autentifikator za Android

Dvostruka provjera autentičnosti za korisnike Google Appsa

Ako ste administrator Google Appsa, možete omogućiti dvijeProvjera faktora za vaše korisnike Google Appsa. Značajka je prema zadanim postavkama onemogućena u domenama Google Apps. Ali administratori sustava mogu ga omogućiti na nadzornoj ploči administratora Google Apps.

googleapps 2 korak

Odvojite vrijeme za postavljanje provjere u 2 koraka

Ako ste poput mene, imate mobilni uređaj ilidvije ili tri i puno toga se događa u Googleu. Dakle, predlažem da odvojite malo vremena kako biste sve uskladili. Ovisno o tome što imate, sat bi trebao biti dosta vremena da sve to funkcionira. Otkrio sam da mi je nakon omogućavanja Two Factor Auth-a za Google bilo izuzetno neugodno pokušati sve učiniti efektivno nakon toga. Dakle, odložio sam sat vremena i osigurao da svi moji računi i aplikacije rade. Čak i nakon toga, naći ćete nekoliko koje ste propustili, ali nije tako bolno kao omogućavanje i uzlijetanje.

Iako omogućuje Googleovu potvrdu u dva korakaprvi put može biti malo neugodno, nakon što sve konfigurirate i postavite na svoj mobilni telefon, to je vrlo jednostavno korištenje i imat ćete mir kad znate da su vaši podaci sigurniji. Naravno da se sigurnost na mreži i izvan mreže odnosi na slojeve i nema toga srebrnog metka koji bi vam bio 100% siguran. Ključno je učiniti svoje račune i dom sigurnijim od momka u susjedstvu (samo se šalim). Ozbiljno, ključno je omogućiti što više slojeva, a u mojoj je knjizi provjera autentičnosti dva faktora jedan od najvažnijih koraka ka mrežnoj sigurnosti koju možete poduzeti. Sigurno, dva faktorska provjera autentičnosti čini stvari malo manje prikladnima, ali tko je rekao da je sigurnost zgodna? Barem s autentifikacijom Google Two Factor, nećete trebati skinuti cipele!

0

Slični članci

Ostavite komentar