„Google“ išplėstinės apsaugos programa: kaip užrakinti paskyrą

Tai natūralu, kad šiais laikais jaučiasi šiek tiek nervų apie internetinį saugumą, kas yra su naujomis „ransomware“, slaptažodžio vagystėmis, „Equifax“ pažeidimais ir „Wi-Fi“ pažeidžiamumu (ty KRACK).

Taip pat yra ir kita saugumo rizika: tiksliniai išpuoliai. Tai yra tada, kai įsilaužėliai eina po verslo lyderių, politikų, žurnalistų ir kitų visuomenės narių sąskaitų.

Laimei, „Google“ pristatė naują sistemą, skirtą apsaugoti vartotojus nuo tokių atakų: Pažangiosios apsaugos programa. Pažvelkime į APP: ką jis daro, kaip jį naudoti ir kam to reikia.

Ką daro Išplėstinė apsaugos programa?

APP orientuota į tris pagrindines sritis. Pirma, jame naudojamas fizinis saugos raktas, padedantis apsaugoti jus nuo sukčiavimo svetainių. Antra, ji riboja trečiosios šalies prieigą prie „Google“ el. Laiškų ir failų. Trečia, ji užkerta kelią nesąžiningai prieigai prie paskyros, nes idėja yra užkirsti kelią įsilaužėliams apsimesti. Tai daroma naudojant fizikos saugos raktus, esančius virš įprastinio naudotojo vardo ir slaptažodžio.

Kas yra raktas?

Tai „Bluetooth“ arba USB jungiklis. Viskas, ką darote, prijunkite jį (arba prijunkite) ir paspauskite mygtuką; taip įrodysite „Google“, kad jūs prisijungiate prie savo paskyros. Tai iš tikrųjų apeina kitus metodus, pvz., Dviejų etapų patvirtinimą.

Kaip dalis APP registracijos proceso, jums reikės dviejų raktų: vieno „Bluetooth“ (jūsų telefonui, planšetiniam kompiuteriui ir / arba asmeniniam kompiuteriui) ir vieno USB (tik kompiuterio). „Google“ rekomenduoja „Feitian MultiPass Fido“ saugos raktą (šiuo metu „Amazon“ parduodama ir „Feitian“ neprieinama, todėl tai yra nelyginis pasirinkimas) ir „Yubikey Fido U2F USB“ saugos raktas (šiuo metu „Amazon“).

Jei jau turite du suderinamus raktus, tai nereikia pirkti.

Kaip apsauginis raktas apsaugo nuo sukčiavimo?

Piratai gali dirbti dviem veiksmais (ir juos užfiksuoti), sukurdami sukčiavimo svetaines, kurios užmaskuoja kaip „Google“ svetaines. Tačiau naudojant saugos raktą negalite prisijungti prie teisėtos svetainės, nes raktas veikia tik su žinomomis svetainėmis.

Kaip sunku naudoti išplėstinę apsaugos programą?

Tai nėra sunku naudoti, bet tikrai yra šiek tiek papildomų problemų. Akivaizdžiausias: jums reikės fizinio saugumo rakto, kai norite prisijungti prie „Google“ programos ar svetainės. Jei prarandate raktą, gali prireikti kelių dienų, kad susigrąžintumėte prieigą prie paskyros.

Be to, ribotos sąskaitos prieigos nustatymas reiškia, kad turėsite atsisakyti tam tikrų trečiųjų šalių programų, būtent tų, kurios reikalauja prieigos prie „Gmail“ ir (arba) „Google“ disko. „iPhone“ (600 JAV dolerių „Walmart“) ir „iPad“ („$ 289“ „Amazon Marketplace“) naudotojai) atkreipia dėmesį į tai, kad „Apple Mail“, „Contacts“ ir „Calendar“ neveiks pagal APP; turėsite pereiti prie „Google“ ekvivalentinių programų.

Be to, jei esate „Edge“, „Firefox“ ar „Opera“ vartotojas, nebegalėsite naudoti šios naršyklės prisijungti prie įvairių „Google“ paslaugų; naudojant „APP“ reiškia „Chrome“, bent jau „Google“ stuff.

Ar turėčiau naudoti APP?

Pagrindinis „tikslinių atakų“ žodis, žinoma, yra „nukreiptas“. Jei esate privatus pilietis, mažiau tikėtina, kad jūs įsilaužėte į aukščiau minėtus „rizikos“ asmenis. Todėl APP gali būti pernelyg didelė. Tačiau ne tik dviejų saugumo raktų kaina, nei naudojimosi juo kaina, todėl jokia žala bandant jį naudoti.

Tai reiškia, kad jei nesate ypač tech-savvy, aš primygtinai rekomenduoju samdyti saugumo ekspertą, kuris padėtų jums nustatyti dalykus. Kaip minėta pirmiau, galite susidurti su kliūtimis, kurios gali būti prieinamos tam tikroms esminėms trečiųjų šalių svetainėms ir paslaugoms, ir jei nežinote, ką darote, net kažkas taip paprasta, kaip nereikalaujanti iš APP.

Pažangiosios apsaugos programa nėra skirta man; kokių kitų veiksmų galiu imtis, kad apsaugotumėte paskyrą?

Vienas iš geriausių variantų yra įgalinti dviejų etapų patvirtinimą, kuris pagrįstas autentifikavimo programos ar SMS žinutėmis, kad patvirtintumėte jūsų tapatybę. (Netgi tai nėra kvailas, ir CNET rekomenduoja pirmąjį, nes parodė, kad SMS yra mažiau saugi.)

Be to, taikomos įprastos taisyklės: kiekvienai svetainei naudokite kitą slaptažodį. Naudokite slaptažodžių tvarkyklę, kad sukurtumėte ir valdytumėte slaptažodžius. Naudodamiesi VPN, naudodamiesi viešaisiais Wi-Fi tinklais. Parafrazuoti senąjį žodį: interneto saugumo kaina yra amžinas budrumas.

 

Palikite Komentarą