Logo ru.androidermagazine.com
Logo ru.androidermagazine.com

Программа расширенной защиты Google: все, что вам нужно знать

Оглавление:

Anonim

Google очень серьезно относится к безопасности аккаунта. Возможно, вы отказываетесь от большей конфиденциальности, чем хотите, используя службы и оборудование Google, но это не то же самое, что безопасность аккаунта - и Google предпринимает довольно большие шаги, чтобы не допустить посторонних пользователей в вашу учетную запись. У компании также есть некоторые инструменты и политики, разработанные для того, чтобы не позволить вам неавторизованному пользователю войти, например, блокировка сайтов Chrome, на которых размещается вредоносный контент. Google зависит от того, доверяете ли вы им свои личные данные в качестве своей бизнес-модели. Быстрая и свободная игра с безопасностью - отличный способ потерять это доверие, и Google это знает.

Google не может контролировать фишинг и социальную инженерию. Удивительно легко обмануть многих людей, отправив свои учетные данные, притворившись законным логином или заявив, что они нужны для устранения проблемы. Время от времени в новостях появляются случайные фишинговые атаки - и они могут случиться с любым из нас в любое время - но некоторые люди подвергаются большему риску и часто подвергаются нападениям из-за данных, к которым они могут иметь доступ. Для этих людей - политиков, журналистов, активистов или любого другого высокопоставленного общественного деятеля или руководителя - Google предлагает то, что называется Программой расширенной защиты.

Как работает программа расширенной защиты?

Расширенная защита работает путем добавления физического уровня идентификации к безопасности вашей учетной записи с помощью ключей безопасности. Это не позволяет хакеру или кому-либо еще входить в ваши службы Google, даже если у них есть ваш пароль.

Расширенная защита предоставляет новый способ доказать, что вы действительно являетесь собой.

При первом входе на веб-страницу или в приложение, которое выступает в качестве точки доступа к службе Google, вам необходимо пройти аутентификацию с использованием одного из этих физических ключей. Это означает, что вам нужен ключ для входа в Gmail или Google Фото. Это также означает, что если я отправлю вам приглашение в Документ Google, в котором вам потребуется войти, вам понадобится ключ. То же самое касается любой службы, которая хочет получить доступ к любой части ваших данных, которую хранит Google.

Расширенная защита также улучшает защиту Chrome в режиме реального времени, автоматически блокируя запрос данных вашей учетной записи Google, если он не поступает с правильного веб-сервера. Если я создам сайт, чтобы попытаться заставить вас ввести имя и пароль Google, расширенная защита откажется подключаться через Chrome. А если вы включите расширенную защиту, только Chrome будет работать для доступа к данным вашей учетной записи Google через Интернет.

Все что нужно сделать, это убедиться, что только человек с правильным именем пользователя, правильным паролем и правильным ключом безопасности в их руках может войти в вашу учетную запись Google.

Сколько это стоит?

Расширенная защита предоставляется бесплатно, но вам необходимо приобрести два ключа безопасности.

Что такое ключ безопасности?

Ключ безопасности - это тип ключа. Это небольшие устройства с электроникой внутри, которая может быть частью очень мощной программы авторизации, такой как Advanced Protection. Когда вы вставляете ключ в порт USB или активируете его через Bluetooth или NFC, он отправляет уникальный идентификатор любому программному обеспечению, которое попросило вас использовать ключ. Если этот идентификатор точно совпадает с тем, что ожидает программное обеспечение, проверка прошла.

Для вашей учетной записи Google, использующей расширенную защиту, это заменяет любую двухфакторную аутентификацию, которую вы, возможно, включили, и вам придется использовать вместо этого ключи для аутентификации. Это больше не является обязательным - это единственный вариант.

Вам потребуется два ключа для настройки расширенной защиты, и Google рекомендует следующее:

  • Ключ безопасности Feitian MultiPass FIDO. Этот ключ работает через Bluetooth, NFC и USB на Android, iOS, Windows, Mac и Linux. Поскольку он использует Bluetooth, в настоящее время это единственный способ использовать расширенную защиту на iOS, тогда как Android может использовать как NFC, так и Bluetooth. Это будет ваш главный ключ и тот, который вы держите с собой.
  • Ключ безопасности Yubico - U2F и FIDO2. Это ваш резервный ключ и работает на любом компьютере с портом USB. Он может работать через USB на телефонах Android (с адаптером, конечно), но вы не должны этого ожидать. Вы положите этот ключ в безопасное место на случай потери основного ключа.

Другие ключи безопасности, вероятно, работают, но это то, что Google рекомендует при регистрации в программе.

Недостатки расширенной защиты

Расширенная защита - это специальное решение для обеспечения безопасности людей, которым оно необходимо. Это означает, что вам нужно идти на компромиссы, если вы хотите его использовать. В этом случае это означает, что вы можете использовать только официальные приложения Google для доступа к данным своего аккаунта.

Google может разрешить доступ к вашей учетной записи только тем приложениям, которым они явно доверяют, если вы используете расширенную защиту.

Это означает, что вам нужно использовать Chrome вместо Firefox, Safari или Edge. Вам потребуется использовать приложение Google Gmail, приложение Google Drive и все другие официальные приложения Google, чтобы получить доступ к любой из этих служб - сторонние приложения несовместимы. Для пользователей iOS это означает, что приложения iOS для почты, контактов и календаря не будут работать при использовании учетной записи Google, защищенной расширенной защитой, и необходимо установить версии Google через App Store. Это также означает, что настольные программы, такие как MailPlane или Outlook, не будут работать, и вам придется посещать Gmail в Интернете с помощью Chrome. (Само собой разумеется, что Chrome OS работает просто отлично.)

Это из-за доверия. Не тот тип доверия, который вы или я имею в виду, когда мы одалживаем другу 5 долларов, а явное доверие от Google к приложению, которое действует от его имени и представляет себя вам, как Google. Это не значит, что Google не доверяет Apple, когда дело доходит до Safari. Это только означает, что обе компании не работали вместе, чтобы сделать Safari на 100% совместимым с программой. Еще.

Вполне возможно, что больше программного обеспечения попадет под этот зонтик доверия в будущем, или, возможно, ни один не будет. Вам просто нужно знать, прежде чем начать, что ваше любимое приложение может не работать, если вы включите расширенную защиту.

Должен ли я использовать расширенную защиту?

Если вам нужно спросить, ответ, вероятно, нет. Я не говорю, что это похоже на придурков элиту онлайн, но потому что это правда - Advanced Protection - это серьезный пересмотр того, как вы используете свою учетную запись Google, и большинству из нас она не нужна.

Google дает понять, что это вариант, потому что высокопоставленные общественные деятели были взломаны и нуждаются в лучшем способе обеспечить безопасность своих учетных записей. Например, президенту Франции Эммануилу Макрону потребуется дополнительная защита в его личном аккаунте Google (если он у него есть), но есть вероятность, что никто не нацеливается на вас или меня, и нам это не нужно. Но мы могли бы использовать его, если бы нам понравилось, и вне перечисленных ограничений, все наши данные были бы такими же доступными, как и прежде.

Для большинства из нас, «обычных» людей, лучшим вариантом является надежный пароль и двухфакторная аутентификация. Вы можете даже использовать ключ безопасности для двухфакторной аутентификации, если хотите, но Advanced Protection, вероятно, излишне для среднего Джо или Джейн.

Мы можем заработать комиссию за покупки, используя наши ссылки. Учить больше.