Googleov obavezni 2FA pokazuje snagu zadanih postavki

Sadržaj:

Googleov obavezni 2FA pokazuje snagu zadanih postavki
Googleov obavezni 2FA pokazuje snagu zadanih postavki
Anonim

Key Takeaways

  • Google omogućava dvofaktorsku sigurnost za 150 miliona korisnika ove godine.
  • Podrazumevane vrednosti su važne, jer se retko trudimo da ih promenimo.
  • Nećete vjerovati koliko Google plaća Apple-u da bude Safarijev zadani pretraživač.

Image
Image

Google će učiniti internet sigurnijim mjestom prema zadanim postavkama.

Dvofaktorska autentifikacija (2FA) dodaje ogroman nivo sigurnosti vašim prijavama, ali samo ako je uključena. Do kraja 2021. Google planira prebaciti preko 150 miliona Google korisnika i prisiliti 2 miliona YouTubera da omoguće ovu postavku.2FA je već godinama dostupan putem Google-a, ali ga je u 2018. godini koristilo samo 10% računa. Čini se da se ljudi jednostavno ne zamaraju nečim što nije uključeno po defaultu. Googleov rival, Apple, to zna, zbog čega je agresivno uključivao korisnike u nove sigurnosne i sigurnosne funkcije automatski.

"Kao što je Google ustanovio kada je nametnuo dvofaktorsku autentifikaciju za svoje zaposlenike i ciljeve visoke vrijednosti, kompromisi računa putem phishinga efektivno nestaju kada je omogućena dvofaktorska autentifikacija," Bobby DeSimone, osnivač i izvršni direktor Pomeriuma, sigurnosna služba koja također provodi dvofaktorsku autentifikaciju, rekla je Lifewireu putem e-pošte.

"Googleovo omogućavanje dvofaktorske autentifikacije prema zadanim postavkama je hvalevrijedan korak naprijed u širenju tog uspjeha na korisnike Gmaila u cjelini. Konkretno, zadana postavka potiče upotrebu još jačih dvofaktorskih metoda kao što su ključevi uređaja."

Šta je 2FA?

Provjera autentičnosti u dva faktora (2FA), poznata i kao verifikacija u dva koraka (2SV) ili jednokratne lozinke (OTP), dodatni je način autentifikacije kada se prijavite na račun. Gotovo sigurno ste ga već koristili. Nakon što unesete vašu lozinku, stranica traži privremeni kod koji dolazi putem SMS-a ili se generira u aplikaciji kao što je Googleov Authenticator, 1Password, Authy i još mnogo toga. Ovaj kod je dobar samo za jednokratnu upotrebu i ističe nakon kratkog perioda.

Image
Image

Problem je u tome što se obično nudi kao opcioni dodatak, što znači da se većina ljudi ne trudi da ga uključi. Na kraju krajeva, ako ste sretni da koristite rođendan svog psa kao lozinku za sve svoje račune, zašto bi vas onda to zanimalo?

Nametnuvši 2FA svojim korisnicima, Google ozbiljno unapređuje njihovu sigurnost. I neće biti previše naporan za korištenje. Googleova implementacija zahtijeva samo jedan dodatni dodir za korištenje - nije potrebno kopiranje i lijepljenje brojčanih kodova.

"2SV je jezgro Googleovih vlastitih sigurnosnih praksi i danas ga činimo besprijekornim za naše korisnike pomoću Google upitnika, koji zahtijeva jednostavan dodir na vašem mobilnom uređaju da dokažete da se zaista vi pokušavate prijaviti", napisali su Googleovi AbdelKarim Mardini i Guemmy Kim u postu na blogu.

Moć zadanih postavki

Retko se trudimo da promenimo podrazumevane postavke. Čak i takozvani napredni korisnici ostavljaju mnoga podešavanja na miru. Ako aplikacija za uređivanje fotografija izvozi JPG-ove, tada koristimo JPG-ove. Uostalom, onaj ko je napravio aplikaciju vjerovatno zna više o tome od nas, zar ne?

Šta kažete kada su se otvorili Wi-Fi ruteri, bez lozinke? Mogli biste omogućiti lozinku, ali kome je smetalo?

"Ogromna većina sigurnosnih problema ne dolazi od sistema ili tehnologije, već ponašanja. A znamo iz istraživanja o ekonomiji dobitnika Nobelove nagrade koliko su moćne greške u "guranju" ponašanja ljudi", kaže DeSimone. "Srećni smo što vidimo kompanije kao što su Google i Apple 'guraju' svoje klijente da koriste jače metode autentifikacije."

Nedavno je Apple dodao sve vrste funkcija privatnosti u iOS 14 i iOS 15, a mnoge od njih su uključene po defaultu. Transparentnost praćenja aplikacija, na primjer, omogućava korisnicima iPhonea i iPada da blokiraju aplikacije da ih prate na internetu. Iako ove aplikacije nisu blokirane prema zadanim postavkama, okvir za blokiranje je omogućen, što znači da svaki put kada vas aplikacija želi pratiti, mora tražiti. I naravno, većina korisnika će odbiti.

Googleovo omogućavanje dvofaktorske autentifikacije prema zadanim postavkama je hvalevrijedan korak naprijed u širenju tog uspjeha na korisnike Gmaila u cjelini.

Još jedna ilustracija moći zadanih postavki je Google pretraga. Gotovo niko ne mijenja pretraživač u svom pretraživaču, iako je to već neko vrijeme bilo lako. Ova zadana vrijednost je toliko vrijedna da Google plaća Appleu oko 15 milijardi dolara godišnje, samo da ostane zadana pretraga u Safariju.

Ako to ne pokazuje koliko su zadane postavke moćne, ne znam šta pokazuje.

Preporučuje se: