Windows

Onlinesäkerhet: checklistan med två faktorer

Ny som chef - chefsguide ledarna.se

Ny som chef - chefsguide ledarna.se

Innehållsförteckning:

Anonim

Twitter gör sig berett att räkna ut tvåfaktorsautentisering de närmaste veckorna. En utveckling som inte kommer för ögonblick så snart företagets nuvarande säkerhetsinsatser försvinner.

Ta tisdag när Twitter-kontots säkerhet var på full skärm, eftersom hackare tog över Associated Press Twitter-kontot och felaktigt rapporterade två explosioner i Vita huset. AP-attacken kom bara några dagar efter Twitter-konton som kontrollerades av CBS News - inklusive de för 60 minuter, 48 Hours och en nätverksansluten station i Denver - togs över.

De skadliga attackerna skulle ha varit svårare, om inte omöjligt att dra av, om dessa Twitter-konton var skyddade med tvåfaktorsautentisering. Wired rapporter som funktionen kommer att rulla ut till Twitter-konton gradvis under de närmaste veckorna.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Tvåfaktorsautentisering kräver att du anger två inloggade tokens innan du kan komma åt ett onlinekonto. Den första token är ditt standardlösenord (något du vet), medan det andra är en inloggningskod slumpmässigt genererad av en smartphone-app eller skickad via SMS eller e-post (något du har).

Tvåfaktorsautentisering blir en gemensam säkerhet funktion för många onlinetjänster du redan använder, inklusive Dropbox, Facebook, Google och Microsoft. Det kan vara lite obekvämt att hantera tvåfaktorsautentisering, men alla som har förlorat kontrollen över deras Facebook- eller e-postkonto kan berätta att den extra säkerhetsvinsten är värt det mindre besväret.

Här är en snabb titt på hur tvåfaktorn autentisering fungerar för närvarande för de stora onlinetjänsterna du använder varje dag.

Google

Det bästa kontot som ska börja med om du är ny på tvåfaktorsautentisering är Google, eftersom du kan använda Google Authenticator-smarttelefonappen för att generera slumpmässiga åtkomstkoder för många andra tjänster.

För att ställa in, besök Googles tvåstegs verifiering målsida och klicka på knappen Komma igång högst upp i fönstret. Google kommer sedan att vägleda dig genom processen för att möjliggöra tvåfaktorsautentisering, som inkluderar nedladdning och installation av Google Authenticator för smartphone-användare.

Appen Google Authenticator är tillgänglig för Android, iOS och BlackBerry 4.5-6.0-enheter. Om du inte har en smartphone kan du fortfarande använda Googles tvåfaktorautentisering genom att ta emot åtkomstkoder via SMS.

När Googles tvåfaktorsautentisering är aktiverad måste du återautorisera andra konton och enheter som har åtkomst till Google konto. Använda Google Authenticator är ganska enkelt: Du loggar in på ditt Google-konto med ditt vanliga lösenord och anger sedan en slumpmässigt genererad verifieringskod som skapats av Google Authenticator.

Vid inloggning kan vanliga Google-konton klicka på en kryssruta så att pålitliga datorer, t.ex. din bärbara dator hemma, behöver inte tvåfaktors autentisering varje gång du loggar in. Google Apps-användare kan godkänna betrodda enheter i 30 dagar i taget.

Problemet med Googles tvåfaktorsautentisering är att vissa program-smartphone-e-postklienter som åt Gmail, till exempel, inte arbetar med det.

För dessa appar måste du använda ett slumpmässigt genererat applikationsspecifikt lösenord istället för ditt vanliga lösenord. Dessa lösenord omger behovet av tvåfaktors autentisering och kan återkallas av dig när som helst. Programspecifika lösenord måste bara anges en gång per tjänst och kan skapas genom att logga in på ditt Google-konto och klicka här.

Microsoft-konto

Microsoft lade bara till tvåfaktorsautentisering till sina online-konton tidigare i april.

Det enklaste sättet att komma igång är att logga in på ditt konto och besöka en kontohanteringssida.

Välj Säkerhetsinfo från den vänstra navigeringspanelen och klicka på Slå på tvåstegsverifiering längst upp på sidan. Microsoft skickar sedan ett sms till det telefonnummer som är kopplat till ditt konto med en godkännande kod för att börja använda tvåfaktors autentisering.

Som med Google kan du få dina Microsoft inloggningskoder via SMS eller du kan godkänna ett tvåstegs inloggning av smartphone-applikation, inklusive Google Authenticator.

Sedan vi satt upp Google Authenticator med vårt Google-konto, låt oss använda det igen för Microsoft.

Starta på sidan Säkerhetsinformation som du var på före och under autentiseringsprogrammets rubrik klick Inrätta. Därefter visas en QR-kod som du skannar och registrerar med Google Authenticator. Därefter måste du ange ett logg-symbol som genereras av appen för att se till att allt fungerar korrekt.

Tvåfaktorsautentisering fungerar med de flesta Microsoft-tjänster, inklusive Outlook.com, SkyDrive och Windows 8-datorer. På samma sätt som andra tjänster kan du ställa in enheter som favoriter så att du inte behöver använda tvåfaktorsautentisering varje gång du vill logga in på datorn. Vissa enheter stöder inte den säkra inloggningsmetoden, inklusive Xbox 360. Om du vill komma runt så hjälper Microsoft dig att logga in på din maskin med ett unikt applösenord istället.

Dropbox

Logga in på ditt Dropbox-konto på Webben här och klicka på fliken Säkerhet. Ett av de tre första alternativen på den här fliken är tvåstegs verifiering avaktiverad. Klicka på Ändra för att aktivera Dropbox tvåstegsautentisering.

Under godkännandeprocessen kan du välja att ta emot verifieringskoder via SMS eller du kan tillåta Google Authenticator att generera slumpmässiga inloggningskoder för dig. Dropbox stöder även andra autentiseringsprogram, inklusive AWS Virtual MFA och Authenticator for Windows Phone.

Dropboxens tvåfaktorsautentisering används för det mesta endast när du loggar in på tjänstens webbplats från en okänd maskin. Du måste bara godkänna Dropbox-stationära appar vid installationen eller efter att ha konfigurerat tvåfaktorsautentisering.

Företagets mobilappar kräver tvåfaktorsautentisering varje gång du loggar ut från appen, vilket kan hända om din surfplattform eller smartphone har befogenheter ner eller omstart.

Titta på PCWorlds händer med Dropbox tvåstegsverifiering för ett mer detaljerat genomgång av processen.

Facebook

Facebook använder inte Google Authenticator för de två -faktormyndighet, som det kallar inloggningsgodkännanden. I stället får du inloggningskoder via SMS eller du skapar dem med Facebook-mobilappen.

För att komma igång, logga in på Facebook och gå till fliken Säkerhet. Hitta rubriken som säger Inloggningsgodkännanden och klicka på Redigera längst till höger på skärmen. Facebook skickar sedan en säkerhetskod till din smartphone via SMS för att komma igång med funktionen.

Om du någonsin befinner dig i ett område utan cellmottagning kan du fortfarande använda Facebooks inloggningsgodkännanden via Facebook-mobilappen för Android och iOS av öppnar vänstra navigeringsfältet och väljer kodgenerator under Inställningar.

Facebooks inloggningsgodkännanden fungerar med nästan allt som ansluter till ditt Facebook-konto, inklusive tredjeparts mobilappar med Facebook-inloggningar och företagets egna appar.

Vilken annan tjänster behöver detta?

Nu är du redo med tvåfaktorsautentisering för flera av de stora onlinetjänsterna. Men det finns massor av tjänster därutöver som också stöder tvåfaktorsautentisering, inklusive stora webbhotell som Dreamhost, Blizzard Entertainment's Battle.net och LastPass.

Om du är orolig för säkerhet, möjliggör tvåfaktorautentisering på dessa konton kommer att gå långt för att göra ditt online-liv säkrare.