Google Two Factor Authentication Roundup

Two Factor Authentication heeft een ontvangenveel aandacht de laatste tijd als een cloud-gebaseerde computing beveiligingspraktijk. Hier is een samenvatting van onze beste artikelen om u te helpen bij het gebruik ervan met uw Google-accounts en -services.
Onlangs was een spraakmakende tech-journalistgehackt en het heeft cloud computing-beveiliging op de voorgrond gebracht. Een van de veelbesproken beveiligingsmaatregelen is het inschakelen van tweefactorauthenticatie voor uw Google-account.
Wat is tweefactorauthenticatie?
Tenzij je een geeky bent of al heel langlezer van groovyPost, je hebt waarschijnlijk geen idee waar mensen het over hebben als ze je vertellen om tweefactorauthenticatie in te schakelen om je online beveiliging te verbeteren. Het grappige is echter dat je waarschijnlijk je hele volwassen leven tweefactorauthenticatie hebt gebruikt en dat je het niet eens wist!
Om de vraag te beantwoorden - tweefactorauthenticatie vereist beide weten iets en hebben iets om je identiteit te bewijzen.
- Gebruiker moet iets weten - gebruikersnaam, wachtwoord of pincode
- Gebruiker moet iets hebben - ATM-kaart, smartcard, bedrijfsbadge, geboorteakte enz ...
De meeste websites zoals Amazon of e-mailproviders zoals Hotmail, Yahoo! Outlook.com enz. Vereist alleen dat u dat doet weten iets om in te loggen. Normaal gesproken is dit een gebruikersnaam en een wachtwoord. Dit wordt overwogen een factor authenticatie omdat u alleen iets hoeft te weten om toegang te krijgen tot uw accounts.
Banken zijn echter iets kieskeuriger. Je kunt niet zomaar naar een geldautomaat lopen, een gebruikersnaam en een wachtwoord invoeren en contant geld opnemen. In plaats daarvan vertrouwen ze op een tweede factor, een pinautomaat voordat u contant geld uit een pinautomaat kunt halen. Dit is tweefactorauthenticatie, omdat het moet hebben iets (de kaart) en weten iets (de pincode).
In tegenstelling tot banken, wordt tweefactorauthenticatie gebruikt inde online wereld is nog eenvoudiger, omdat de 'Kaart' een mobiele app kan zijn die elke 60 seconden een nummer weergeeft. Dit nummer wordt samen met uw normale gebruikersnaam en wachtwoord uw tweefactorauthenticatie. En in de online wereld is dit heel erg belangrijk, omdat de meeste mensen normaal gesproken geen sterke wachtwoorden maken die niet gemakkelijk kunnen worden geraden omdat ze die sterke wachtwoorden vergeten. Geval en punt was de Yahoo! accounthack waar we het enkele weken geleden over hadden, waar we ontdekten dat duizenden mensen gemakkelijk te raden eenvoudige wachtwoorden gebruikten. Had Yahoo! tweefactorauthenticatie toegestaan (wat zij niet doen) en de gebruikers hadden het ingeschakeld, het zou helemaal geen verhaal zijn geweest. Helaas was dat niet het geval.
En dat is wat ons naar Google brengt. Google is de enige online e-mailprovider die is opgevoerd en tweefactorauthenticatie heeft ingeschakeld voor zijn services, waaronder Gmail en al zijn andere services zoals Adsense, Google Analytics en Google Apps. We hebben uitgebreid over de service geschreven, maar hier is een snelle verversing of samenvatting van onze dekking op de Two Factor Authentication Services van Google.
Hoe authenticatie in twee stappen in Google in te schakelen
De eerste plaats om te beginnen, is authenticatie in twee stappen inschakelen voor uw Google-account.
Opmerking van de uitgever: Raak niet in de war ... authenticatie in twee stappen is precies wat Google Two Factor-authenticatie noemt. Het had waarschijnlijk iets te maken met een patent of legale branding.?.?
Hoe dan ook, Google heeft dit eigenlijk al heel lang gehadmeer dan een jaar. Het proces van inschakelen is eenvoudig en pijnloos. Maar ik raad je ten zeerste aan om eerst het uitgebreide artikel van Steve Krause te lezen over het inschakelen van two-factor authentication voor Google-accounts en waarom je dat zou moeten doen.
In zijn artikel legt Steve uit:
Zodra iemand toegang krijgt tot een e-mailaccount,de aanvaller kon het gebruiken om andere accounts te ontgrendelen met de functie "Ik ben mijn wachtwoord vergeten" die op de meeste sites voorkomt, waaronder mijn persoonlijke blogs, PayPal-accounts, online bankieren, Dropbox en natuurlijk alle gegevens in mijn Google Apps-account.

Genereer applicatiespecifieke wachtwoorden
Nu je Google Two Factor hebtVerificatie ingeschakeld, u moet uw mobiele e-mail en andere Google-services gebruiken om ermee te werken. Nogmaals, Steve brengt je een artikel over het maken van applicatiespecifieke wachtwoorden. De oplossing is een beetje vervelend, maar belangrijk omdat je hiermee tweefactorauthenticatieservices kunt gebruiken voor accounts die er nog niet voor zijn gebouwd.

Google Authenticator voor mobiel
Nu je je bureaublad en andere apps hebt ingesteldom authenticatie in twee stappen te gebruiken, laten we het proces vereenvoudigen door een gratis tweefactorauthenticatie-app van Google met de naam Google Authenticator te installeren. De app vervangt de txt-berichten die Google u normaal voor de tweede factor stuurt. Zeer handig, gratis en bespaart u waarschijnlijk een paar dollar aan TXT-berichtkosten.
Opnieuw schreef Steve alle details over hoe het te installeren en configureren in zijn groovyPost Hoe de Google Authenticator mobiele app in te schakelen en te configureren.


- Google Authenticator voor iOS
- Google Authenticator voor Android
Two Factor Authentication voor Google Apps-gebruikers
Als u een Google Apps-beheerder bent, kunt u Twee inschakelenFactorverificatie voor uw Google Apps-gebruikers. De functie is standaard uitgeschakeld op Google Apps Domains. Maar systeembeheerders kunnen het inschakelen in het Google Apps-beheerdersdashboard.

Neem de tijd om authenticatie in twee stappen in te stellen
Als je net als ik bent, heb je een mobiel apparaat oftwee of drie en er gebeurt veel in Google. Dus ik stel voor dat je wat tijd vrijmaakt om alles synchroon te krijgen. Afhankelijk van wat je hebt, zou een uur voldoende tijd moeten zijn om alles te laten werken. Ik vond dat na het inschakelen van Two Factor Auth voor Google, het erg vervelend was om dingen achteraf efficiënt gedaan te krijgen. Dus heb ik een uur gereserveerd en ervoor gezorgd dat al mijn accounts en apps werkten. Zelfs daarna zul je er een paar vinden die je hebt gemist, maar het is niet zo pijnlijk als het inschakelen en opstijgen.

Terwijl het inschakelen van tweestapsverificatie van Google dede eerste keer kan een beetje vervelend zijn, als je alles eenmaal op je mobiel hebt geconfigureerd en ingesteld, is het heel eenvoudig te gebruiken en heb je gemoedsrust wetende dat je gegevens veiliger zijn. Natuurlijk gaat online en offline beveiliging allemaal over lagen en er is geen zilveren kogel om u 100% veilig te maken. De sleutel is om uw accounts en thuis veiliger te maken dan de buurman (grapje). Serieus, de sleutel is om zoveel mogelijk lagen mogelijk te maken en in mijn boek is tweefactorauthenticatie een van de belangrijkste stappen voor online beveiliging die je kunt nemen. Natuurlijk maakt tweefactorauthenticatie de zaken iets minder handig, maar wie zei dat beveiliging handig was? Met Google Two Factor-authenticatie hoef je je schoenen niet uit te doen!
laat een reactie achter