Съдържание:
- Как работи Разширената програма за защита?
- Колко струва?
- Какво е ключ за защита?
- Недостатъци към напредналата защита
- Трябва ли да използвам Advanced Protection?
Google гледа на сигурността на акаунта много сериозно. Може да се откажете от по-голямата част от поверителността си, отколкото ви харесва, като използвате услугите и хардуера на Google, но това не е същото като сигурността на акаунта - и Google предприема някои доста големи стъпки, за да не разреши неоторизирани потребители от вашия акаунт. Компанията също така има някои инструменти и политики, предназначени да ви предпазят от неразрешен потребител, като Chrome, блокиращ уебсайтове, хостващи злонамерено съдържание. Google зависи от това, че им се доверите на личните си данни като свой бизнес модел. Играта бързо и свободно със сигурност е чудесен начин да загубите това доверие и Google го знае.
Това, което Google не може да контролира, е фишинг и социален инженеринг. Изненадващо е лесно да подмамете много хора да изпращат идентификационни данни на акаунта си, като се преструват на законно вход или като твърдят, че се нуждаят от тях за отстраняване на проблем. Случайните фишинг атаки се появяват от време на време - и могат да се случат с всеки от нас по всяко време - но някои хора са изложени на по-голям риск и често са насочени поради данните, до които може да имат достъп. За тези хора - политици, журналисти, активисти или други високопоставени обществени личности или изпълнителни директори - Google предлага това, което нарича Програма за разширена защита.
Как работи Разширената програма за защита?
Разширената защита работи, като добавя физически слой за идентичност към сигурността на вашия акаунт чрез използването на клавиши за защита. Това не позволява на хакер или някой да влиза в услугите ви в Google, дори ако случайно имат вашата парола.
Advanced Protection предоставя нов начин да докажете, че наистина сте това.
Когато влезете за първи път в уеб страница или приложение, което действа като точка за достъп до услуга на Google, ще трябва да се удостоверите с помощта на един от тези физически ключове. Това означава, че ви трябва ключ, за да влезете в Gmail или Google Photos. Това също означава, че ако ви изпратя покана в Google Doc, която изисква да влезете, ще ви трябва ключ. Същото важи и за всяка услуга, която иска достъп до всяка част от вашите данни, която Google съхранява.
Advanced Protection също така подобрява защитата в реално време на Chrome, като автоматично блокира заявка за подробности за профила ви в Google, освен ако не идва от правилния уеб сървър. Ако създам сайт, за да ви опитам да ви подмамя да въведете името и паролата си в Google, разширената защита ще откаже да се свърже чрез Chrome. И ако активирате Advanced Protection, само Chrome ще работи за достъп до данните на вашия акаунт в Google чрез мрежата.
Всичко това прави, е да се уверите, че само човек с правилното потребителско име, правилната парола и десния ключ за защита в ръцете си може да влезе в профила ви в Google.
Колко струва?
Advanced Protection е безплатна, но ще трябва да закупите два ключа за защита.
Какво е ключ за защита?
Ключът за сигурност е тип донгъл. Те са малки устройства, които имат електроника вътре, които могат да бъдат част от много силна програма за разрешаване, като Advanced Protection. Когато поставите ключ в USB порт или го активирате през Bluetooth или NFC, той изпраща уникален идентификатор на какъвто и софтуер да ви поиска да използвате ключа. Ако този идентификатор е точно такъв, какъвто очаква софтуерът, проверката е преминала.
За вашия акаунт в Google, използващ разширена защита, това замества всяко двуфакторно удостоверяване, което може да сте активирали и вместо това ще трябва да използвате ключовете или ключовете, за да се удостоверите. Вече не е по избор - това е единственият вариант.
Ще ви трябват два ключа, за да настроите разширена защита и Google препоръчва следните:
- Feitian MultiPass FIDO ключ за сигурност. Този ключ работи през Bluetooth, NFC и USB на Android, iOS, Windows, Mac и Linux. Тъй като използва Bluetooth, в момента това е единственият начин за използване на Разширена защита на iOS, докато Android може да използва както NFC, така и Bluetooth. Това ще бъде вашият основен ключ и този, който държите със себе си.
- Ключ за сигурност на Yubico - U2F и FIDO2. Това е резервният ви ключ и работи на всеки компютър с USB порт. Може да работи през USB на телефони с Android (с адаптер, разбира се), но не бива да очаквате. Ще поставите този ключ на безопасно място в случай, че загубите основния си ключ.
Други ключове за сигурност вероятно работят, но това е, което Google препоръчва като част от регистрацията в програмата.
Недостатъци към напредналата защита
Разширената защита е специализирано решение за сигурност за хора, които се нуждаят от такова. Това означава, че ще трябва да правите компромиси, ако искате да го използвате. В този случай това означава, че сте ограничени да използвате само официални приложения на Google за достъп до данните на вашия акаунт.
Google може да разреши на приложения, на които изрично се доверяват, да имат достъп до вашия акаунт само ако използвате Advanced Protection.
Това означава, че ще трябва да използвате Chrome вместо Firefox, Safari или Edge. Ще трябва да използвате приложението Google Gmail, приложението Google Drive и всички други официални приложения на Google за достъп до която и да е от тези услуги - приложения на трети страни не са съвместими. За потребителите на iOS това означава, че приложенията за електронна поща, контакти и календари на iOS няма да работят, когато използват акаунт в Google, защитен с разширена защита и версиите на Google ще трябва да бъдат инсталирани чрез App Store. Това също означава, че настолни програми като MailPlane или Outlook няма да работят и ще трябва да посетите Gmail в мрежата, използвайки Chrome. (Трябва да се разбира, че Chrome OS работи отлично.)
Това е заради доверието. Не вида на доверието, което вие или аз имам предвид, когато заем на приятел 5 долара, а изричното доверие от Google за приложение, което да действа от тяхно име и да ви се представя както Google. Това не означава, че Google не вярва на Apple, що се отнася до Safari. Това означава само, че двете компании не са работили заедно, за да направят Safari 100 процента съвместим с програмата. Още.
Много е възможно повече софтуер да попадне под този чадър на доверие в бъдеще, или може би никой няма. Просто трябва да знаете, преди да започнете, че любимото ви приложение може да не работи, ако активирате Advanced Protection.
Трябва ли да използвам Advanced Protection?
Ако трябва да попитате, отговорът вероятно е не. Не казвам това, за да изглежда като елитарен онлайн шок, но тъй като е истина - Advanced Protection е основен ремонт на начина, по който използвате акаунта си в Google и повечето от нас не се нуждаят от него.
Google ясно заявява, че това е вариант, тъй като високопоставените публични личности са били хакнати и се нуждаят от по-добър начин да защитят своите акаунти. Френският президент Еманюел Макрон например ще се нуждае от разширена защита в личния си акаунт в Google (ако има такъв), но има вероятност никой да не е насочен към вас или мен и да нямаме нужда от него. Но бихме могли да го използваме, ако ни хареса и извън изброените ограничения, всички наши данни са толкова достъпни, колкото някога са били.
За повечето от нас "редовни" хора по-добрият вариант е силна парола и двуфакторно удостоверяване. Можете дори да използвате ключ за защита за двуфакторно удостоверяване, ако желаете, но Advanced Protection вероятно е излишен за средния Джо или Джейн.
Може да спечелим комисионна за покупки, използвайки нашите връзки. Научете повече.