Google divu faktoru autentifikācijas Roundup
Privātums Drošība Google Piedāvātie / / March 16, 2020
Pēdējoreiz atjaunināts
Divu faktoru autentifikācija pēdējā laikā ir saņēmusi lielu uzmanību kā mākoņdatošanas skaitļošanas drošības prakse. Šeit ir apkopoti mūsu labākie raksti, kas palīdzēs jums to izmantot, izmantojot savus Google kontus un pakalpojumus.
Nesen augsts profils tech žurnālists tika uzlauzts, un tā ir izvirzījusi priekšplānā mākoņdatošanas drošību. Viens no daudz runātajiem drošības pasākumiem ir divu faktoru autentifikācijas iespējošana jūsu Google kontam.
Kas ir divu faktoru autentifikācija?
Ja vien jūs neesat geokains tips vai ilgstošs vietnes groovyPost lasītājs, jums, iespējams, nav ne jausmas, ko cilvēki mēs runājam par to, kad viņi saka jums iespējot divu faktoru autentifikāciju, lai pastiprinātu jūsu tiešsaistes darbību drošība. Smieklīgi ir tas, ka jūs, iespējams, visu pieaugušo dzīvi esat izmantojis divu faktoru autentifikāciju un pat to nezinājāt!
Lai atbildētu uz jautājumu - divu faktoru autentifikācija prasa abus zini kaut kas un ir kaut ko, lai pierādītu savu identitāti.
- Lietotājam kaut kas jāzina - lietotājvārds, parole vai PIN kods
- Lietotājam jābūt kaut kam - bankomāta kartei, viedkartei, uzņēmuma žetonam, dzimšanas apliecībai utt.
Lielākā daļa vietņu, piemēram, Amazon, vai e-pasta pakalpojumu sniedzēji, piemēram, Hotmail, Yahoo! Outlook.com utt. prasa tikai jūs zini kaut ko pieteikties. Parasti tas ir lietotājvārds un parole. Tas tiek uzskatīts viens faktors autentifikācija, jo, lai piekļūtu saviem kontiem, jums kaut kas jāzina.
Bankas tomēr ir nedaudz izvēlīgākas. Jūs nevarat vienkārši aiziet līdz bankomātam, ievadīt lietotājvārdu un paroli un sākt izņemt skaidru naudu. Tā vietā viņi paļaujas uz otrais faktors, bankomāta karti, pirms tie ļauj jums izņemt skaidru naudu no bankomāta. Tā ir divu faktoru autentifikācija, jo jums tā jāveic ir kaut kas (karte) un zini kaut kas (PIN).
Atšķirībā no bankām, divu faktoru autentifikāciju tiešsaistes pasaulē ir vēl vienkāršāk izmantot, jo “karte” var būt mobilā lietotne, kas parāda numuru ik pēc 60 sekundēm. Šis numurs kopā ar parasto lietotājvārdu un paroli kļūst par jūsu divu faktoru autentifikāciju. Tiešsaistes pasaulē tas ir ļoti svarīgi, jo vairums cilvēku parasti neveido spēcīgas paroles, kuras nevar viegli uzminēt jo viņi aizmirst šīs spēcīgās paroles. Lieta un punkts bija Yahoo! konta kapāt mēs runājām pirms dažām nedēļām, kur mēs atradām, ka tūkstošiem cilvēku izmanto viegli uzminamās vienkāršās paroles. Bija Yahoo! atļauta divu faktoru autentifikācija (kuras viņiem nav) un lietotāji to bija iespējojuši, tas nemaz nebūtu bijis stāsts. Diemžēl tas tā nebija.
Un tieši tas mūs ved uz Google. Google ir viens tiešsaistes e-pasta pakalpojumu sniedzējs, kurš ir aktivizējis un iespējojis divu faktoru autentifikāciju savus pakalpojumus, tostarp Gmail, un visus citus pakalpojumus, piemēram, Adsense, Google Analytics un Google Lietotnes. Mēs esam rakstījuši par padziļinātu pakalpojumu, taču šeit ir sniegta ātra atsvaidzināšana vai papildināšana ar mūsu pakalpojumiem Google divu faktoru autentifikācijas pakalpojumos.
Kā iespējot divpakāpju verifikāciju Google
Vispirms jāsāk savā Google kontā iespējot divpakāpju verifikāciju.
Redaktoru piezīme: Nejaucieties... Divpakāpju verifikācija ir tas, ko Google sauc par divu faktoru autentifikāciju. Tam, iespējams, bija kaut kas sakars ar patentu vai likumīgu firmas zīmi ???
Jebkurā gadījumā Google tas faktiski ir bijis jau vairāk nekā gadu. Iespējot to notiek tieši un nesāpīgi. Bet es ļoti iesaku jums sākt lasīt Stīva Krausa visaptverošo rakstu par Kā iespējot divu faktoru autentifikāciju Google kontiem un kāpēc tas jums būtu jādara.
Stīvs savā rakstā skaidro:
Tiklīdz kāds iegūst piekļuvi e-pasta kontam, uzbrucējs to varētu izmantot, lai atbloķētu citus kontus, izmantojot parasto funkciju “Es aizmirsu savu paroli”. lielākajā daļā vietņu, ieskaitot manus personīgos emuārus, PayPal kontus, tiešsaistes banku, Dropbox un, protams, visus datus, kas atrodas manā Google Apps konts.
Ģenerējiet lietojumprogrammu paroles
Tagad, kad jums ir iespējota Google divu faktoru autentifikācija, jums būs jāsaņem mobilais e-pasts un citi Google pakalpojumi, lai ar to darbotos. Vēlreiz Stīvs atnes jums rakstu par Kā izveidot lietojumprogrammu paroles. Risinājums ir nedaudz nogurdinošs, taču svarīgs, jo tas ļauj izmantot divu faktoru autentifikācijas pakalpojumus kontiem, kuri tam vēl nav izveidoti.
Google autentifikators mobilajām ierīcēm
Tagad, kad darbvirsma un citas lietotnes ir iestatītas divpakāpju verifikācijai, vienkāršosim procesu, instalējot no Google bezmaksas divu faktoru autentifikācijas mobilo lietotni ar nosaukumu Google Autentifikators. Lietotne aizvieto txt ziņojumus, kurus Google parasti jums nosūta, ņemot vērā otro faktoru. Ļoti ērts, bezmaksas un, iespējams, ietaupīs dažus dolārus no TXT ziņojumu maksas.
Vēlreiz Stīvs savā groovyPost uzrakstīja visu informāciju par to, kā to instalēt un konfigurēt Kā iespējot un konfigurēt mobilo lietotni Google Authenticator.
- Google autentifikators iOS
- Google autentifikators operētājsistēmai Android
Divu faktoru autentifikācija Google Apps lietotājiem
Ja esat Google Apps administrators, varat to iespējot Divu faktoru autentifikācija jūsu Google Apps lietotājiem. Pēc noklusējuma funkcija ir atspējota Google Apps domēnos. Bet sistēmas administratori to var iespējot Google Apps administratora informācijas panelī.
Nepieciešams laiks, lai iestatītu divpakāpju verifikāciju
Ja jūs esat tāds kā es, jums ir mobilā ierīce vai divas, trīs, un daudz kas notiek Google tīklā. Tātad, es iesaku jums atcelt kādu laiku, lai viss būtu sinhronizēts. Atkarībā no tā, kas jums ir, stundai vajadzētu būt daudz laika, lai viss darbotos. Es atklāju, ka pēc tam, kad Google bija iespējojis divu faktoru autentifikāciju, tas bija ārkārtīgi kaitinošs, mēģinot pēc tam paveikt lietas efektīvi. Tātad es noliku stundu malā un pārliecinājos, ka visi mani konti un lietotnes darbojas. Pat pēc tam jūs atradīsit dažus, kurus esat palaidis garām, taču tas nav tik sāpīgi kā iespējot un pacelt.
Lai gan Google divpakāpju verifikācijas iespējošana pirmo reizi var būt nedaudz kaitinoša, tiklīdz tas viss ir konfigurēts un iestatīšana mobilajā ierīcē, to ir ļoti vienkārši lietot, un jums būs mierīgi, zinot, ka jūsu datu ir vairāk droša. Protams, tiešsaistes un bezsaistes drošība ir saistīta ar slāņiem, un nav nevienas sudraba lodes, kas jūs padarītu 100% drošu. Galvenais ir padarīt jūsu kontus un mājas drošāku nekā puisis blakus (tikai jokojot). Nopietni runājot, galvenais ir iespējot pēc iespējas vairāk slāņu un manā grāmatā divu faktoru autentifikācija ir viens no vissvarīgākajiem tiešsaistes drošības soļiem, ko varat veikt. Protams, divu faktoru autentifikācija padara lietas nedaudz ērtākas, bet, kurš teica, ka drošība ir ērta? Vismaz ar Google Two Factor autentifikāciju jums nevajadzēs novilkt kurpes!