Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

Δημοσ.

Η αμερικάνικη εταιρεία θα κάνει μία τεράστια αλλαγή αφού έως το τέλος του 2021 θα ενεργοποιηθεί αυτόματα ο έλεγχος ταυτότητας δύο παραγόντων (2FA) σε 150 εκατομμύρια χρήστες.

Η Google αποκάλυψε τα πλάνα της να βοηθήσει εκατομμύρια χρήστες της παγκοσμίως να κάνουν ασφαλέστερους τους λογαριασμούς τους αναβαθμίζοντας ουσιαστικά τα πρωτόκολλα ασφαλείας. Η εταιρεία αναφέρει ότι θα ενεργοποιήσει τον έλεγχο ταυτότητας δύο παραγόντων (2FA) για επιπλέον 150 εκατομμύρια χρήστες παγκοσμίως έως το τέλος του χρόνου.

Αν και η Google έχει ήδη αρχίσει να ενεργοποιεί τον έλεγχο 2FA στους νεότερους χρήστες, έως το τέλος του 2021 η εταιρεία θα ενεργοποιήσει το 2FA σε επιπλέον 150 εκατομμύρια Google χρήστες και θα απαιτήσει από τουλάχιστον 2 εκατομμύρια YouTubers να τον ενεργοποιήσουν.

Το να διατηρεί κάποιος όλους τους online λογαριασμούς του και τους κωδικούς πρόσβασης ασφαλείς μπορεί να γίνει δύσκολο εάν ο χρήστης δεν χρησιμοποιεί κάποιον password manager. Η Google αναφέρει ότι ελέγχει την ασφάλεια σε περισσότερους από 1 δισεκατομμύριο κωδικούς ημερησίως για να προστατέψει τους λογαριασμούς από κακόβουλους χρήστες. Ένας από τους τρόπους που το κάνει αυτό είναι μέσω του password manager που είναι ενσωματωμένος στον Chrome, στο Android αλλά και στο Google app.

Σημαντικό επίσης και το γεγονός ότι ο password manager της Google δεν διατηρεί μόνο ασφαλείς τους κωδικούς αλλά διαθέτει και έναν password generator που κάνει εύκολη τη δημιουργία δύσκολων και μοναδικών κωδικών σε όλες τις συσκευές του χρήστη.

Καθώς ο password manager της Google προσφέρει βελτιωμένη προστασία στις Android συσκευές, οι χρήστες iPhone μπορούν να επιλέξουν τον Chrome ούτως ώστε οι κωδικοί τους να συμπληρώνονται αυτόματα στις διάφορες εφαρμογές εντός του iOS. Παρ’ όλα αυτά, η εταιρεία σκοπεύει να κυκλοφορήσει μία ενημέρωση η οποία θα επιτρέψει στους χρήστες iPhone να εκμεταλλευτούν τον password generator του Chrome σε οποιαδήποτε iOS εφαρμογή με παρόμοιο τρόπο δηλαδή όπως λειτουργεί και το Autofill στο Android.

Αν και η χρήση δύσκολων και μοναδικών κωδικών μπορεί να προστατέψει τους online λογαριασμούς των χρηστών, το να έχει κάποιος ένα επιπλέον βήμα ελέγχου ταυτότητας μειώνει δραματικά επιθέσεις από κακόβουλους χρήστες που θα μπορούσαν να αποκτήσουν πρόσβαση σε ευαίσθητα δεδομένα. Για αρκετά χρόνια, η Google δραστηριοποιούνταν και βελτίωνε το 2SV (two-step verification) το οποίο είναι παρόμοιο με το 2FA.

Η Google γνωρίζει ότι οι σημερινές επιλογές ελέγχου ταυτότητας 2FA δεν είναι κατάλληλες για όλους, γι’ αυτό και εργάζεται σε άλλες τεχνολογίες ούτως ώστε να παρέχει μια βολική, ασφαλή εμπειρία ελέγχου ταυτότητας και να μειώσει την εξάρτηση από κωδικούς πρόσβασης μακροπρόθεσμα.

Η εταιρεία αυτή τη στιγμή ενεργοποιεί αυτόματα τον έλεγχο ταυτότητας 2FA σε όσους τηρούνται οι προϋποθέσεις ενεργοποίησης για να κάνει τη μετάβαση απρόσκοπτη. Οι χρήστες μπορούν να χρησιμοποιήσουν το Security Checkup της Google ούτως ώστε να ελέγξουν αν ο λογαριασμός τους έχει ήδη τις σωστές ρυθμίσεις.


Διαβάστε ολόκληρο το άρθρο

  • Απαντ. 35
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

Δημοσ.

Νομίζω ότι όσο περισσότερη ασφάλεια έχουμε τόσο καλύτερα αισθανόμαστε βεβαίως, βεβαίως…

Δημοσ.

Το 2FA στο λογαριασμό email είναι αυτονόητο ότι πρέπει να το ενεργοποιεί κάποιος ήδη από μόνος του. Γιατί αν τον παραβιάσουν μετά μπορούν με τη διαδικασία του password reset να παραβιάσουν και όλες τις υπόλοιπες υπηρεσίες στις οποίες ο χρήστης χρησιμοποιεί αυτό το λογαριασμό είτε ως username είτε ως  διεύθυνση email του λογαριασμού.

Για τον password generator και τον password manager: φυσικά είναι μεγάλη πρόοδος σε σύγκριση με τα κοινά στοιχεία σύνδεσης σε όλες τις υπηρεσίες που χρησιμοποιούν πολλοί χρήστες. Ωστόσο είναι καλύτερη επιλογή ένας αυτόνομος password manager που καταρχήν δεν περιορίζεται στον Chrome αλλά είναι διαθέσιμος παντού, πολλές φορές και ως αυτόνομο app.

Τέλος, επικροτώ τα παραπάνω και προτιμώ ακόμα περισσότερο την προσέγγιση της Microsoft που πλέον επιτρέπει να αφαιρέσουμε εντελώς το password από το λογαριασμό μας και ελέγχει την πρόσβαση μέσω του Microsoft Authenticator. Λειτουργία την οποία έχω ενεργοποιήσει.

  • Like 1
Δημοσ.
1 hour ago, Hacker?pcs said:

Εδώ ακόμα ζητάνε αριθμό τηλεφώνου για να ενεργοποιήσουν 2FA, ας βγάλουν αυτό το αίσχος πρώτα και μετά τα ξαναλέμε

Και που θα ερχεται ο κωδικος αν οχι στο κινητο;

Δημοσ.

με αυτα και αυτα καλος κακος θα πρεπει να εχουμε ταυτοποιηση σε ολα τα πραγματα .

αριθμος τηκεφωνου για κωδικο 2fa η οτιαλλο .και αν εχεις 2ο-3ο και λοιπα μειλ παλι να ειναι ολα αυτονοητα σε ποιον ανηκει.

οχι οτι δεν ξερουν αλλα ειναι αμεσα τωρα.

πανω απο ολα η ασφαλεια και ολα καλα .

  • Thanks 1
Δημοσ.

Εγώ έχω ορίσει από το email επαλήθευση μέσω κινητού εάν αυτό εντοπίσει ότι πάει να γίνει σύνδεση από άσχετο υπολογιστή και τοποθεσία. 

  • Like 1
Δημοσ. (επεξεργασμένο)
2 ώρες πριν, freegr είπε

Νομίζω ότι όσο περισσότερη ασφάλεια έχουμε τόσο καλύτερα αισθανόμαστε βεβαίως, βεβαίως…

Σαφώς... Και όσο μεγαλύτερη ασφάλεια νιώθουμε με άλλη τόση ευκολία παρέχουμε προσωπικές πληροφορίες...Είναι να μην σου πέσουν οι άμυνες ρε παιδάκι μου.. Μια ζεστή αγκαλιά κανα δύο γλυκόλογα και τα ξερνας στο φτερό. 

Επεξ/σία από Getapen
  • Like 2
  • Thanks 2
  • Confused 1
  • Sad 1
Δημοσ.

Και πολύ άργησε, αυτό δεν είναι είδηση.

Επίσης όλοι μας πρέπει να το κάνουμε από την πρώτη στιγμή που φτιάχνεις λογαριασμό πρέπει να το ενεργοποιούμε για να είμαστε ποιο ασφαλείς. Εγώ προσωπικά το κάνω σε όλα τα app και λογαριασμούς το 2FA/2MA.

Δημοσ.
2 ώρες πριν, Kostasspil είπε

Και που θα ερχεται ο κωδικος αν οχι στο κινητο;

Δε χρειάζεται ο δεύτερος Factor να είναι ο τηλεφωνικός σου αριθμός. Μπορεί να είναι έτοιμοι εκτυπωμένοι κωδικοί, μπορεί να είναι ένα Authenticator app (που ταυτοποιείται αρχικά με τη χρήση barcode) ή μπορεί να είναι ακόμα κι ένα δεύτερο e-mail

Δημοσ. (επεξεργασμένο)
3 ώρες πριν, Kostasspil είπε

Και που θα ερχεται ο κωδικος αν οχι στο κινητο;

Ναι στο κινητό αλλά όχι με sms στο νούμερο σου. Καθόλου ασφαλές. Στον Authenticator. Πχ Aegis & andOTP σε Android. Tofu σε iOS. Προσωπικά αποφεύγω της Google και της ms. Προτιμώ κάτι ποιο….open source για ευαισθητα δεδομένα. 
Και φυσικά ένας password manager είναι απαραίτητος.

Επεξ/σία από soconium
Δημοσ.

Το θέμα είναι ότι με αυτόν τον τρόπο έχουν πλήρη έλεγχο στους λογαριασμούς και τα προσωπικά δεδομένα. Και βέβαια η "ασφάλεια" είναι υποχρεωτική. Γιατί άραγε? Με το ζόρι για το καλό μας; Αν κάποιος δεν θέλει τόση ασφάλεια για να κάνει πιο ευκολη την ζωή του???

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...