AnĂșncios
AnĂșncios
Sredi osemdesetih, ko sem zaÄel svojo pot z raÄunalniĆĄko elektroniko, ljudje niso imeli veÄ spletnih raÄunov, kot jih imajo danes. Äe ste imeli kakrĆĄen koli »raÄun«, povezan z raÄunalnikom, ste bili verjetno povezani z vladno agencijo, raziskovalno ustanovo ali nekakĆĄnim akademskim krogom z uporabo ARPANET, CSNET ALI NSFNET, predhodnikov sodobnega interneta.
Druga moĆŸnost je, Äe ste bili kot jaz in omejeni na skromnejĆĄe raÄunalniĆĄke ĆŸelje, ste uporabili »domaÄi« raÄunalnik (moj je bil Commodore 64) in se povezali s »Bulletin Board Systems«, ki je bil podoben sodobnemu internetu, s pomoÄjo ĆĄtevca . â Nastavitev modema preko telefonskih omreĆŸij. NaroÄite se lahko tudi na potroĆĄniĆĄko usmerjene omreĆŸne storitve, kot sta FidoNet ali Compuserve, ki zaraÄunavajo na minuto.
AnĂșncios
Za dostop do vseh teh Äudovitih tehnologij ste, tako kot danes, uporabljali »raÄun«, ki je bil sestavljen iz uporabniĆĄkega imena (dodeljenega ali izmiĆĄljenega) in gesla. Ti dve stvari sta mu odklenili vsa vrata do interneta. Zahteve za geslo so bile preproste; varnost ni bila pomembna obravnava in kibernetski kriminal je bil relativno redek.
Hitro naprej do danes in stvari so se dramatiÄno spremenile. Äeprav je spletni kriminal eksplodiral do ogromnih razseĆŸnosti pandemije, ĆĄe vedno uporabljamo uporabniĆĄka imena in gesla. Äeprav so zahteve glede gesel postale stroĆŸje in je varnost priĆĄla v ospredje, potrebujemo veÄ v boju za varnost na spletu; uporabniĆĄka imena in gesla niso veÄ dovolj. Vnesite 2FA in MFA.
Dvofaktorska avtentikacija (2FA) in veÄfaktorska avtentikacija (MFA) sta izraza, ki v bistvu opisujeta isto stvar: naÄin predstavitve dodatnih dokazov (imenovanih »dejavniki«), ki dokazujejo, da ste to, za kar se predstavljate, ko poskuĆĄate dostop do spletne storitve. Celoten proces se imenuje "avtentikacija", kar pomeni, da ste v dobri veri ali "avtentiÄni", pravi "vi".
Stari model uporabniĆĄkega imena/gesla uporablja samo en »faktor«, to je geslo. Eden od razlogov za ĆĄe en "dejavnik" je ta, da je bilo vdrto v toliko zbirk podatkov o geslih, ki so bile izpostavljene vsakomur, ki si ĆŸeli ogledati. Nekateri ljudje so krivi tudi za uporabo ĆĄibkih gesel, ki jih je zlahka uganiti, in jih nikoli ne spremenijo. Drug razlog za potrebo po drugem "dejavniku" je, da veliko ljudi uporablja isto geslo za vse svoje raÄune. Äe imate veÄ dejavnikov, napaÄna oseba teĆŸje dostopa do raÄuna.
Dejavniki vkljuÄujejo nekaj, kar imate (na primer banÄno kartico), nekaj, kar veste (na primer geslo ali PIN), nekaj, kar ste (biometriÄni, na primer prstni odtis ali druge fiziÄne lastnosti, znaÄilne za vas), in nekje, kjer ste (na primer povezane z doloÄenim omreĆŸjem ali informacije o lokaciji, kot je GPS).
NajpogostejĆĄa uporaba veÄstopenjske avtentikacije je poĆĄiljanje kode v besedilnem sporoÄilu na vaĆĄ telefon, ko se poskuĆĄate prijaviti v spletni raÄun. Na primer, v Amazon se prijavite z vnosom gesla (prvi dejavnik). Amazon vam poĆĄlje kodo, ki jo morate vnesti (drugi dejavnik), nato pa vam je dovoljeno uporabljati svoj raÄun Amazon.
Na ĆŸalost, Äeprav se ĆĄe vedno pogosto uporablja, uporaba besedilnih sporoÄil kot naÄin za pridobivanje kod MFA/2FA ni veÄ priporoÄljiva. Slabi fantje interneta so naĆĄli veliko razliÄnih naÄinov za vdiranje v besedilno metodo. Microsoft je novembra lani izdal opozorilo, v katerem je dejal, da bi se morali zaradi varnostnih vpraĆĄanj ljudje odmakniti od 2FA, ki temelji na besedilnih sporoÄilih, in zaÄeti uporabljati aplikacije za preverjanje pristnosti, kot so Authy, Microsoft Authenticator ali »token secure«, kot je YubiKey.
Naslednji stolpec: kako uporabljati orodja MFA/2FA, kot sta Authy in Yubikey.
Dave Moore, CISSP, popravlja raÄunalnike v Oklahomi od leta 1984. Ustanovitelj je neprofitne organizacije Internet Safety Group Ltd, pouÄuje pa tudi na seminarjih za usposabljanje skupnosti o internetni varnosti. Dosegljiv je na 405-919-9901 ali internetsafetygroup.org
#INTERNET #SECURITY #UPDATE #TwoFactor #Authentication #MultiFactor #Authentication
Vir slike: www.citynewsokc.com