Sadržaj:
- Kako funkcionira Napredni program zaštite?
- Koliko to kosta?
- Što je sigurnosni ključ?
- Nedostaci napredne zaštite
- Trebam li koristiti naprednu zaštitu?
Google sigurnost računa shvaća vrlo ozbiljno. Možda se odričete više svoje privatnosti nego što vam se sviđa pomoću Googleovih usluga i hardvera, ali to nije isto što i sigurnost računa - a Google poduzima neke prilično velike korake da neovlaštene korisnike izbaci iz vašeg računa. Tvrtka također ima neke alate i pravila koja su osmišljena da vam onemoguće neovlaštenog korisnika, poput Chromea koji blokira web mjesta koja sadržavaju zlonamjerni sadržaj. Google ovisi o tome da im vjerujete sa svojim osobnim podacima kao svojim poslovnim modelom. Igranje brzine i gubitka sigurnosti je sjajan način da izgubite to povjerenje i Google to zna.
Ono što Google ne može kontrolirati je krađa identiteta i društveni inženjering. Iznenađujuće je lako prevariti mnoge ljude kako šalju vjerodajnice svog računa pretvarajući se da su legitimna prijava ili tvrde da im trebaju za uklanjanje problema. Nasumični napadi krađe identiteta svakodnevno su u vijestima - a mogu se dogoditi bilo kome od nas - ali neki su ljudi u većem riziku i često su meta zbog podataka do kojih mogu imati pristup. Za one ljude - političare, novinare, aktiviste ili bilo koju drugu istaknutu javnu ličnost ili izvršnu vlast - Google nudi ono što naziva Programom napredne zaštite.
Kako funkcionira Napredni program zaštite?
Napredna zaštita funkcionira dodavanjem fizičkog sloja identiteta sigurnosti vašeg računa pomoću sigurnosnih ključeva. Na taj se način sprečava haker ili bilo tko da se prijave u vaše Googleove usluge čak i ako slučajno imaju vašu zaporku.
Napredna zaštita pruža nov način da dokažete da ste zaista vi.
Kada se prvi put prijavite na web stranicu ili aplikaciju koja djeluje kao pristupna točka Googleovoj usluzi, morat ćete se provjeriti autentifikacijom pomoću jednog od ovih fizičkih ključeva. To znači da vam je potreban ključ za prijavu na Gmail ili Google Photos. To također znači da će vam biti potreban ključ ako vam pošaljem poziv u Google dokument koji zahtijeva da se prijavite. Isto vrijedi i za bilo koju uslugu koja želi pristupiti bilo kojem dijelu vaših podataka koji Google pohranjuje.
Napredna zaštita također poboljšava Chromeovu zaštitu u stvarnom vremenu tako da automatski blokira zahtjev za pojedinosti vašeg Google računa, osim ako ne dolazi s ispravnog web poslužitelja. Ako napravim web lokaciju kako bih vas pokušao uvesti u svoje Google ime i lozinku, napredna zaštita će se odbiti povezati putem Chromea. A ako omogućite Naprednu zaštitu, samo će Chrome raditi na pristupu podacima vašeg Google računa putem weba.
Sve što ovo treba učiniti jest osigurati da se na vaš Google račun može prijaviti samo osoba s pravim korisničkim imenom, pravom lozinkom i pravim sigurnosnim ključem.
Koliko to kosta?
Napredna zaštita je besplatna, ali morat ćete kupiti dva sigurnosna ključa.
Što je sigurnosni ključ?
Sigurnosni ključ vrsta je dongle. Riječ je o malim uređajima koji u sebi imaju elektroniku koji mogu biti dio vrlo jakog autorizacijskog programa, poput Napredne zaštite. Kad ključ umetnete u USB priključak ili ga aktivirate preko Bluetooth-a ili NFC-a, on šalje jedinstveni identifikator onome što softver zatraži da koristite ključ. Ako je taj identifikator potpuno isti kao što softver očekuje, provjera je prošla.
Za vaš Google račun koji koristi Naprednu zaštitu ovo zamjenjuje sve dvofaktorske provjere autentičnosti koje ste možda omogućili i od vas će se morati koristiti ključevi za autentifikaciju. To više nije opcionalno - to je jedina opcija.
Trebat će vam dva ključa za postavljanje napredne zaštite i Google vam preporučuje sljedeće:
- Feitijski sigurnosni ključ MultiPass FIDO. Ovaj ključ radi preko Bluetooth, NFC i USB-a na Androidu, iOS-u, Windows-u, Mac-u i Linuxu. Budući da koristi Bluetooth trenutno je jedini način korištenja napredne zaštite na iOS-u, dok Android može koristiti i NFC i Bluetooth. Ovo će biti vaš glavni ključ i onaj koji imate kod sebe.
- Yubico sigurnosni ključ - U2F i FIDO2. Ovo je sigurnosna kopija ključa i radi na bilo kojem računalu s USB priključkom. Možda će raditi preko USB-a na Android telefonima (naravno, s adapterom), ali to ne biste trebali očekivati. Ovaj ćete ključ staviti na sigurno mjesto u slučaju da izgubite svoj glavni ključ.
Ostali sigurnosni ključevi vjerojatno funkcioniraju, ali Google to preporučuje u sklopu prijave u program.
Nedostaci napredne zaštite
Napredna zaštita je posvećeno sigurnosno rješenje za ljude kojima je potrebno. To znači da ćete trebati napraviti kompromise ako ga želite koristiti. U ovom slučaju to znači da za pristup podacima vašeg računa možete koristiti samo službene Googleove aplikacije.
Google može dopustiti aplikacijama kojima izričito vjeruju da pristupaju vašem računu samo ako koristite Naprednu zaštitu.
To znači da ćete morati upotrebljavati Chrome umjesto Firefoxa, Safarija ili Edgea. Za pristup bilo kojoj od tih usluga morat ćete koristiti aplikaciju Google Gmail, aplikaciju Google pogon i sve ostale službene Googleove aplikacije - aplikacije treće strane nisu kompatibilne. Za korisnike iOS-a, to znači da aplikacije za poštu i kontakte iOS iOS neće raditi ako koriste Google račun zaštićen naprednom zaštitom, a Googleove verzije moraju biti instalirane putem App Store-a. To također znači da stolni programi poput MailPlane ili Outlook neće raditi i morat ćete posjetiti Gmail na webu pomoću Chromea. (Svakako treba reći da Chrome OS radi sasvim u redu.)
To je zbog povjerenja. Ne onako kako vam vjerujemo ili mislim kad prijatelju posudimo pet dolara, već izričito povjerenje Googlea za aplikaciju koja će djelovati u njihovo ime i predstaviti vam se kao Google. To ne znači da Google ne vjeruje Appleu kada je riječ o Safariju. To samo znači da dvije tvrtke nisu radile zajedno kako bi Safari 100 posto bio kompatibilan s programom. Još.
Vrlo je moguće da će više softvera u budućnosti pasti pod ovaj krov povjerenja, ili možda nitko neće. Trebate znati prije nego što započnete da vaša omiljena aplikacija možda neće raditi ako omogućite Naprednu zaštitu.
Trebam li koristiti naprednu zaštitu?
Ako trebate pitati, odgovor je vjerojatno ne. Ne kažem da ovo izgleda kao internetski elitistički kreten, ali zato što je istina - Napredna zaštita glavni je pregled načina na koji koristite svoj Google račun i većina nas to ne treba.
Google jasno daje do znanja da je to opcija jer su hakirane javne osobe bile hakirane i potreban im je bolji način zaštite njihovih računa. Francuskom predsjedniku Emmanuelu Macronu, na primjer, potrebna je napredna zaštita na njegovom osobnom Google računu (ako ga ima), ali vjerovatno je da nitko ne cilja na vas ili ja i da nam ne treba. Ali mogli bismo ga koristiti ako nam se svidjelo i izvan nabrojanih ograničenja, svi su naši podaci dostupni koliko i prije.
Za većinu nas "običnih" ljudi bolja opcija je jaka lozinka i dvofaktorska provjera autentičnosti. Možete čak koristiti sigurnosni ključ za dvofaktorsku provjeru autentičnosti ako želite, ali Napredna zaštita vjerojatno je pretjerana za prosječnog Joea ili Jane.
Možda ćemo zaraditi proviziju za kupovinu pomoću naših veza. Saznajte više.