Povinné 2FA od Googlu ukazuje silu predvolených nastavení

Obsah:

Povinné 2FA od Googlu ukazuje silu predvolených nastavení
Povinné 2FA od Googlu ukazuje silu predvolených nastavení
Anonim

Kľúčové poznatky

  • Google tento rok povolí dvojfaktorové zabezpečenie pre 150 miliónov používateľov.
  • Predvolené nastavenia sú dôležité, pretože sa ich len zriedka obťažujeme meniť.
  • Neuveríte, koľko Google platí spoločnosti Apple za to, že je predvoleným vyhľadávačom Safari.

Image
Image

Google sa chystá urobiť z internetu bezpečnejšie miesto – predvolene.

Dvojfaktorová autentifikácia (2FA) pridáva obrovskú úroveň bezpečnosti k vašim prihláseniam, ale iba ak je zapnutá. Do konca roka 2021 plánuje Google zmeniť viac ako 150 miliónov používateľov Google a prinútiť 2 milióny YouTuberov, aby toto nastavenie povolili.2FA je cez Google k dispozícii už roky, no v roku 2018 ho využívalo iba 10 % účtov. Zdá sa, že ľudí jednoducho nezaujíma nič, čo nie je predvolene zapnuté. Konkurent spoločnosti Google, spoločnosť Apple, to vie, a preto agresívne prihlasuje používateľov do nových funkcií zabezpečenia a ochrany osobných údajov automaticky.

„Ako spoločnosť Google zistila, keď pre svojich zamestnancov a vysokohodnotné ciele presadila dvojfaktorové overenie, kompromitácie účtu prostredníctvom phishingu sa efektívne vytrácajú, keď je povolená dvojfaktorová autentifikácia,“Bobby DeSimone, zakladateľ a generálny riaditeľ spoločnosti Pomerium, bezpečnostná služba, ktorá tiež presadzuje dvojfaktorovú autentifikáciu, povedala Lifewire e-mailom.

ş

Čo je 2FA?

Dvojfaktorová autentifikácia (2FA), alias dvojstupňové overenie (2SV) alebo jednorazové heslá (OTP), je dodatočná metóda overenia pri prihlásení do účtu. Určite ste to už použili. Po zadaní hesla stránka požiada o dočasný kód, ktorý príde prostredníctvom SMS alebo sa vygeneruje v aplikácii, ako je Google’s Authenticator, 1Password, Authy a ďalšie. Tento kód je vhodný len na jedno použitie a jeho platnosť po krátkom čase vyprší.

Image
Image

Problémom je, že sa zvyčajne poskytuje ako voliteľný doplnok, čo znamená, že väčšina ľudí sa neobťažuje ho zapnúť. Koniec koncov, ak radi používate narodeniny svojho psa ako heslo pre všetky svoje účty, prečo by vás to zaujímalo?

Vnútením 2FA svojim používateľom spoločnosť Google vážne zlepšuje ich zabezpečenie. A nebude to ani príliš náročná práca. Implementácia spoločnosti Google vyžaduje na použitie iba jedno ďalšie klepnutie – nie je potrebné žiadne kopírovanie a vkladanie číselných kódov.

"2SV bolo jadrom vlastných bezpečnostných postupov spoločnosti Google a dnes ho pre našich používateľov zabezpečujeme bez problémov pomocou výzvy od Googlu, ktorá vyžaduje jednoduché klepnutie na mobilné zariadenie, aby ste dokázali, že sa pokúšate prihlásiť naozaj vy," napísal AbdelKarim Mardini a Guemmy Kim z Googlu v blogovom príspevku.

Sila predvolených nastavení

Zriedkakedy sa obťažujeme meniť predvolené nastavenia. Dokonca aj takzvaní pokročilí používatelia nechávajú veľa nastavení na pokoji. Ak aplikácia na úpravu fotografií exportuje súbory JPG, použijeme súbory JPG. Koniec koncov, ktokoľvek vytvoril aplikáciu, pravdepodobne o tom vie viac ako my, však?

A čo keď sa otvorili smerovače Wi-Fi bez hesla? Mohli by ste povoliť heslo, ale kto sa obťažoval?

„Prevažná väčšina bezpečnostných problémov nepochádza zo systémov alebo technológií, ale zo správania. A z ekonomického výskumu oceneného Nobelovou cenou vieme, aké silné sú predvolené hodnoty pri „postrčení“v správaní ľudí,“hovorí DeSimone. „Sme radi, že spoločnosti ako Google a Apple „postrčia“svojich zákazníkov, aby používali silnejšie metódy overovania.“

Nedávno spoločnosť Apple pridala všetky druhy funkcií ochrany osobných údajov v systémoch iOS 14 a iOS 15 a mnohé z nich boli predvolene zapnuté. Aplikácia Tracking Transparency napríklad umožňuje používateľom zariadení iPhone a iPad zablokovať sledovanie aplikácií na internete. Aj keď tieto aplikácie nie sú predvolene blokované, blokovací rámec je povolený, čo znamená, že zakaždým, keď vás aplikácia chce sledovať, musí sa vás opýtať. A samozrejme, väčšina používateľov odmietne.

Povolenie dvojfaktorového overenia od Googlu v predvolenom nastavení je chvályhodným krokom vpred pri šírení tohto úspechu medzi používateľov Gmailu ako celku.

Ďalším príkladom sily predvolených nastavení je Vyhľadávanie Google. Takmer nikto nemení vyhľadávací nástroj vo svojom prehliadači, hoci to bolo na chvíľu jednoduché. Toto predvolené nastavenie je také cenné, že spoločnosť Google platí spoločnosti Apple odhadom 15 miliárd dolárov ročne, len aby zostala predvoleným vyhľadávaním v prehliadači Safari.

Ak to neukazuje, aké silné sú predvolené nastavenia, neviem, čo to robí.

Odporúča: