چند فاکتور – اگر هر یک از 2FA به طور خودکار در 1 گذرنامه وارد شود، آیا مسئله امنیت امکان پذیر است؟

TLDR: از ویژگی خاصی از 1Password استفاده نکنید.

آیا تنها یک رمز عبور تنها با این ویژگی است؟

مدیر رمز عبور من در انتخاب، KeePass همچنین می تواند از طریق یک افزونه پشتیبانی کند. همانطور که برای دیگر مدیران رمز عبور، من نمی دانم

احساس کمی لرز.

این کوچک است که شما می توانید دو عامل خود را به یک ادغام کنید.

کل نقطه 2FA ما نیاز به دو متفاوت مجوز و اکنون آن را به یکی ترکیب کرده است.
  هر شخصی که می تواند به حساب کاربری من 1 پاسپورت دسترسی پیدا کند، تمام پول من را می کشد.

بله، هر کسی که بتواند به 1Password شما دسترسی پیدا کند، می تواند وارد سیستم شود. اما در این مورد، نقطه 2FA کمی متفاوت است. 19659004] پس چه راه حلی است؟

دیگر پس از استفاده از این ویژگی، هیچ راه حلی وجود ندارد. با این حال، من اعتقاد دارم که هیچ مشکلی وجود ندارد.

من اعتقاد دارم که این ویژگی به معنای محافظت از سازش 1Password نیست. این بدین معنی است که برای جلوگیری از آسیب پذیر شدن گذرواژه هنگام وارد شدن آن به کار گرفته شود. در اینجا چند نمونه از رمز عبور ممکن است نشان داده شود:

  • Keylogger و یا سایر نرم افزارهای جاسوسی برداشتن کلیپ بورد هنگامی که شما رمز عبور کپی کنید
  • Keylogger گرفتن رمز عبور با ویژگی های خودکار
  • Accidentaly نجات رمز عبور در مرورگر
  • یک وب مخرب پسورد مرورگر گرفتن رمز عبور
  • یک جاوا اسکریپت مخرب (به عنوان مثال از XSS) گرفتن رمز عبور
  • حمله کننده مجوز ورود به سیستم، به عنوان مثال توسط حمله MITM

در تمام این موارد، مهاجم می تواند شما را به دست آورد رمز عبور، با این حال اگر شما از TOTP 2FA استفاده می کنید، او OTP قدیمی را داشته باشد. بنابراین، او نمیتواند در برخی از این سناریوها وارد سیستم شود و فقط یک بار در بقیه وارد سیستم شوید.

این ویژگی این است که IMO هنگامی مفید است که اعتماد کنید 1Password شما به خطر نمی افتد، اما شما نگران آن هستید رمز عبور نشت اگر احساس می کنید که باید از خودتان محافظت کنید، مخصوصا با استفاده از بانکداری الکترونیکی، باید از تلفن خود استفاده کنید. این برای برنامه های امنیتی کم است.

انطباق – پیامدهای ناشی از عدم امکان خروج از فرم های مایکروسافت

من با برخی از ناامیدی در تلاش برای استفاده از فرم Microsoft Forms در دفتر 365 و عدم پشتیبانی از خروج از هنگام مسابقه (نوعی از نوع در برنامه). من تعجب می کنم که آیا زاویه ای وجود دارد که من بتوانم درمورد حفظ حریم خصوصی، رعایت GDPR یا سایر اهرم های تنظیم کننده ای که می توانند برای دریافت تیم محصول به مرحله ساده اضافه کردن یک پیوند خروجی کار به محصول خود مراجعه کنند، مورد استفاده قرار گیرد.

متن تقریبا همه در اینجا در پیشنهاد مایکروسافت UserVoice است، اما برای تکرار، شما می توانید یک مسابقه در قالب های مایکروسافت به طوری که یک کاربر فرم کامل و سیاهههای مربوط به دفتر 365، اما همچنان به برنامه Office 365 فرم ها وارد شده است. هیچ دکمه خروج از سیستم و یا پیوند در صفحه برای فرم مسابقه وجود ندارد و تنها راه برای خروج این است که کش و کش و کوکی ها را پاک کنید. اگر شما در حال ایجاد یک فرم و نه فقط در صفحه برای گرفتن و ارسال مسابقه هستید، یک پیوند خروجی وجود دارد که به نظر می رسد کار می کند. این پیوند در صفحه آزمون وجود ندارد و هیچ نشانه ای از اینکه چه کسی وارد سیستم شده است وجود ندارد.

مایکروسافت انکار می کند که هیچ مشکلی با این واقعیت وجود ندارد که خروج از دفتر 365 از همه برنامه های Office 365 شما را وارد نکنید. مایکروسافت بیان می کند که پیکربندی مرورگر در حالت ناشناس / خصوصی یا کوکی ها را به صورت خودکار پاک می کند و در بستن مرورگر باید به عنوان راه حل مورد توجه قرار گیرد. حالت ناشناس کارها را کند می کند و این قبیل رایانه های قدیمی هستند. سافاری یکی از مرورگرهای اصلی ما است و درک من این است که امکان پیکربندی آن برای پاک کردن حافظه پنهان و کوکی ها در هنگام خروج وجود ندارد.

من می فهمم که بدست آوردن یک چوب بزرگتر به آنها کمک می کند خطای روش های آنها را ببینند. با وجود همه چیز، کاربر می تواند فکر کند که آنها از سیستم خارج شده اند: آنها از سیستم Office 365 خارج می شوند، اما فرمها همچنان وارد سیستم می شوند. داده ها و حساب آنها برای فرد بعدی برای استفاده از رایانه در دسترس هستند. این در مدرسه با دستگاه های مشترک است که در میان کاربران مختلف در سراسر روز منتقل می شود. آیا اساسا برای یک شکایت یا به مقام مسئول حفظ حریم خصوصی مایکروسافت، افسر صدور گواهینامه GDPR مایکروسافت یا خود سازمان های مربوطه نظارتی وجود دارد؟

آیا شما فکر می کنید این یک مسئله مربوط به نظارت قانونی با برخی از شایستگی است یا مایکروسافت منطقی در بیان اینکه حالت ناشناس و / یا پاکسازی مرورگر یک راه حل قابل قبول است که سازمان باید برای اطمینان از حریم خصوصی کاربران داده شود؟

چگونه Chromebook خود را به عنوان امن به عنوان امکان پذیر سازد

یکی از بزرگترین مزایای سیستم عامل Chrome، ویژگی های امنیتی ذاتی آن است. این به عنوان یکی از امن ترین سیستم عامل های محور مصرف کننده محسوب می شود، اما در اینجا این است که چگونه می توانید کمی بیشتر از آن استفاده کنید.

ابتدا، ما در مورد آنچه که ما به معنای "امنیت" می گوییم صحبت می کنیم. نمی خواهم این را با "حریم خصوصی" اشتباه بگیرید، که چیزی متفاوت است. ما بر روی نگه داشتن اطلاعات خود در Chromebook خود ایمن هستیم، اگر آن را همیشه از دست داده یا به سرقت رفته – و واقعا، فقط برای صلح در ذهن.

شروع با حساب کاربری گوگل شما

بسیار شبیه امنیت تلفن Android شماست، امنیت سیستم Chromebook شما قبل از ورود به سیستم شروع می شود. از آنجا که سیستم عامل Chrome از حساب گوگل شما به معنای واقعی کلمه همه چیز استفاده می کند، ابتدا باید مطمئن شوید حساب Google شما محافظت می شود.

در حالی که با انتخاب یک گذرواژه ایمن شروع می شود، همچنین می خواهید برای تأیید اعتبار دو عامل (2FA) نیز فعال کنید. تعداد زیادی از گزینه های 2FA موجود برای حساب Google شما وجود دارد، از جمله کد های SMS (که به طور ذاتی ناامن هستند اما هنوز هم بهتر از هیچ چیز)، 2FA بدون کد که از فوریت در گوشی شما، کلید های U2F و خیلی بیشتر استفاده می کند. یکی از مواردی که برای شما مناسب است را انتخاب کنید، اما می دانید که اگر بهترین امنیت را می خواهید، می توانید یک کلید U2F داشته باشید، چیزی شبیه بسته نرم افزاری کیت تیتان است که یک گزینه عالی است.

شما می توانید 2FA در حساب Google خود در منوی حساب کاربری> مراحل تایید 2 مرحلهای. همچنین، پیش بروید و در هنگام وجود یک چک چک امنیتی، فقط مطمئن شوید که همه چیز در حال بالا و بالا می باشد.

مرتبط شده است: نحوه ایجاد یک رمز قوی (و به خاطر داشته باشید)

همه به روز رسانی های موجود را نصب کنید، مخصوصا اگر این نیاز به یک Powerwash

یکی از راه هایی که گوگل تضمین می کند که Chromebooks با ایمن بودن هر چه بیشتر امکان پذیر است، با به روز رسانی های مداوم است. در حالی که کمی ناراحت کننده است، مهم است که این به روزرسانیها همیشه در زمانی که برای سیستم شما در دسترس هستند نصب شود.

این واقعا ساده است، هنگامی که بهروزرسانی در دسترس است و به پایان رسیده است، دکمه راه اندازی مجدد را کلیک کنید. با این حال، همچنین باید منوی «درباره Chrome» را که در «تنظیمات»> «منو»> «درباره Chrome» است، مرور کنید. این به شما اجازه می دهد تا بدانید که آیا Chromebook شما به روز است یا خیر، اما اگر به یک بروزرسانی مهم تر نیاز دارید که Powerwash در دسترس است، به شما اطلاع خواهد داد.

از آنجا که "Powerwashing" چیزی است که سیستم عامل Chrome با بازنشانی کارخانه تماس می گیرد، این پاک کردن دستگاه را پاک کنید. شما باید مجددا وارد سیستم خود شوید و Chromebook خود را دوباره راه اندازی کنید، اما این اغلب یک مسئله نیست زیرا سیستم عامل Chrome همه چیز را پشتیبان گیری و همگام سازی می کند. تنها چیزی که باید توجه خاصی به آن شود، چیزی است که به صورت محلی بر روی دستگاه مانند در پوشه Downloads بارگذاری می شود؛ زیرا این موارد به صورت خودکار پشتیبان گیری نمی شوند.

منوی خصوصی و امنیتی را بررسی کنید

سیستم عامل Chrome کار بزرگی برای حفظ امنیت تنگ آن است، اما هرگز صدمه ای به دنبال آن نگذاشته است. در منوی Privacy & Security (تنظیمات> پیشرفته> حریم خصوصی و امنیت)، چندین ویژگی مربوطه را پیدا خواهید کرد که ممکن است بخواهید توجه بیشتری را جلب کنید.

به طور خاص، می خواهید مطمئن شوید مرور ایمن فعال است، که شما را از سایت های بالقوه خطرناک هشدار می دهد. به طور مشابه، اگر می خواهید ویژگی "بهبود مرور ایمن" را فعال کنید، این فقط اطلاعات سیستمی و محتوای صفحه را به Google ارسال می کند.

فعال کردن یافتن دستگاه من در Chromebooks با استفاده از برنامه های Android

اگر Chromebook شما یک مدل جدیدتر است و به فروشگاه Google Play دسترسی دارد، میبایست مطمئن شوید که Find My Device (قبلا "Device Manager Android") فعال شده است، بنابراین میتوانید Chromebook خود را پیدا کنید اگر آن را همیشه از دست داده و یا به سرقت رفته است.

این گزینه باید به طور پیش فرض فعال شود، اما نگاهی به اطمینان حاصل کنید. شما آن را در تنظیمات> فروشگاه Google Play> مدیریت تنظیمات Android> Google> Security> Find My Device پیدا کنید.

هنگامی که روی منو ضربه بزنید، مطمئن شوید که زبانه در گوشه بالای گوشه روشن است. سپس، اگر تا به حال دستگاه خود را از دست داده اید (یا آن را دزدیده شده)، می توانید سعی کنید موقعیت مکانی خود را از راه دور پیگیری کنید.

مرتبط: چگونه گوشی اندرویدی خود را گم کرده یا دزدی کنید


به طور کلی، سیستم عامل Chrome همانند هر سیستم عامل دیگری است که شما قصد دریافت آن را دارید، مخصوصا از جعبه. بخشی از آنچه آن را خیلی خوب می سازد این است که شما لازم نیست که مقدار زیادی از آن را انجام دهید تا مطمئن شوید که این کار به این صورت ادامه پیدا می کند، زیرا اکثر موارد به طور پیش فرض فعال هستند. بزرگترین کاری که می توانید انجام دهید این است که مطمئن شوید حساب گوگل شما با رمز عبور قوی و 2FA امن است – در غیر اینصورت، شما فقط در تنظیمات خاصی ظاهر می شوید تا مطمئن شوید همه چیز به عنوان فعال باشد.

شکر به روز رسانی: امکان صعودی اقدام پیش

جمعه بازار عکس فوری

دارایی فعلی ارزش روزانه تغییر
S & P 500 2,913 -0.23%
DAX 30 12,230 -1.66% [نفتخامWTI19659011] 72,11 -0.01%
طلا درصد 0.24 1,190
Bitcoin درصد 1.61 6,619
EUR/USD 1.1588 -0.46%

در حالی که هفته بوده است امروز، تشویق کردن تا در حال حاضر در اروپا و بازار سهام است که در نهایت با سهام ایالات متحده افزایش یافت، در حال ظهور اروپا تکه بزرگی از دستاوردهای اخیر پاک. جنجال اطراف بودجه ایتالیایی است که به سرپیچی از اتحادیه اروپا خواسته تلقی می شود به شدت در محلی سهام و یورو توزیع های مبتنی بر وزن. شاخص های عمده ایالات متحده همچنین در قرمز افتتاح شد اما در مقایسه با تقریبا 2% در اروپا بدون بار خود کاهش ناچیز است.

DAX 30 شاخص CFD، نمودار 4 ساعته تحلیل

DAX پایین تقریبا 250 امتیاز، پایان دادن به دوره کوتاه مقاومت نسبی است و شاخص در حال حاضر زیر خط روند کوتاه مدت کاهش با اشاره به شکست خورده استراحت کردن و تداوم گسترده تر است روند نزولی. فشار امروز، تکمیل شده توسط تجزیه فنی نیز بسیار قوی بوده ضعف در یورو به اندازه کافی بلند معیار نیست. در حال حاضر، test سطح 12.000 دوباره، محرومیت برگشت سریع بالای خط روند احتمال به نظر می رسد.

یورو/دلار 4 ساعته نمودار تجزیه و تحلیل

یورو/دلار جفت ارز را در مرکز توجه از آنجا که بانک فدرال در نرخ تصمیم و با وجود واکنش اولیه صعودی بوده است، اسکناس های رایج در دو هفته کم در برابر دلار آمریکا تهدید دو معامله کن ادامه روند نزولی گسترده تر، که یکی از عوامل اصلی بحران بازار نوظهور بوده است. با توجه به آن، امروز حرکت برای دارایی خطر جهانی است و حرکت زیر منطقه کلیدی حمایت/مقاومت نزدیکی 1.15 خواهد بود نشانه نکره.

EEM (ETF بازارهای در حال ظهور)، 4 ساعته نمودار تجزیه و تحلیل

قدرت دلار به را گسترده تر مفاهیم

بازارهای در حال ظهور هستند هنوز به وضوح تجارت در روند کاهش شدت با وجود تظاهرات هفته های اخیر، و اگر چه پایین هنوز پایینتر از سطح فعلی به عنوان اندازه گیری توسط EEM ETF عدم حرکت صعودی قوی هشدار که طوفان هنوز خوب در بخش منتقل نشده است. باید دلار نشان قدرت بیشتر همراه با این حال وزارت خزانه داری ایالات متحده افزایش بازده، فشار می تواند در بیشتر کشورهای “vulnerable.txt”.

آینده مس، 4 ساعته نمودار تجزیه و تحلیل

کالا تا کنون با طلا و نفت خام به طور کلی بالاتر است و تمام دستاوردهای ورزشی مس اما مس و طلا و زیر سطح قبل از بانک فدرال هستند و قدرت دلار است به احتمال زیاد بیشتر قرار دهید فشار بر روی آنها. مس هنوز هم بالاتر از منطقه کلیدی پشتیبانی درست در شمال سطح $2.7, حتی در حالی که حرکت به اندازه کافی برای شکستن روند کاهش گسترده تر بود روند صعودی کوتاه مدت دست نخورده، ترک است. از آنجا که آن محکم با دکتر مس به تازگی در ارتباط بوده است هفته آینده می تواند بسیار مهم برای فلزات صنعتی و چینی بازار سهام نیز هست.

شاخص های سهام عمده ChartBook

S & P آینده 500، 4 ساعته نمودار تجزیه و تحلیل

آینده نزدک 100، تجزیه و تحلیل نمودار 4 ساعته

آینده داو 30، 4 ساعته تحلیل

جدول VIX (ایالات متحده نوسانات. شاخص)، تجزیه و تحلیل نمودار 4 ساعته

شاخص FTSE 100 CFD، نمودار 4 ساعته تجزیه و تحلیل

EuroStoxx50 شاخص CFD تجزیه و تحلیل نمودار 4 ساعته

آینده نیکی 225 نمودار 4 ساعته تحلیل

شاخص مرکب شانگهای CFD فارکس

تحلیل نمودار 4 ساعته دلار آمریکا/ین، تجزیه و تحلیل نمودار 4 ساعته

پوند انگلیس/دلار آمریکا، نمودار 4 ساعته [تجزیهوتحلیل 19659027]

EUR/GBP، تجزیه و تحلیل نمودار 4 ساعته

دلار استرالیا/دلار 4 ساعته نمودار

تجزیه و تحلیل کالا نفت خام WTI، 4 ساعت تجزیه و تحلیل

نمودار آینده طلا 4 ساعت چارت تجزیه و تحلیل

عکس های ویژه از Shutterstock

فیلترشکن پرسرعت

Gmail به شما این امکان را می دهد که به زودی از پاسخ هوشمندانه در دسکتاپ استفاده کنید

اگر از پاسخهای «هوشمند» ناراحت شدید، Gmail شروع به ارسال زیر ایمیلهای شما کرد، خبر خوب: شما میتوانید آنها را به زودی غیر فعال کنید.

Google اعلام کرد که این گزینه در وال استریت قرار دارد بخش مجله، که همچنین اظهار داشت که چنین پاسخ های هوشمند در حال حاضر 10 درصد از پیام ها را از طریق Gmail ارسال می کند. این نشان می دهد که تعداد زیادی از مردم بر روی این پیشنهادات کلیک می کنند، اما همه دوست ندارند آنها را در هر ایمیلی که خواندند، ببینند.

مرتبط: 8 بهترین امکانات در Gmail جدید [19659002] به همین دلیل است که این خوب است که این ویژگی به زودی بر روی دسک تاپ خاتمه خواهد یافت. شما در حال حاضر می توانید این ویژگی را در تلفن همراه غیر فعال کنید، با رفتن به تنظیمات حساب کاربری خود و غیرفعال کردن «پاسخ های هوشمند».

اگر مایلید منتظر نباشید که Google گزینه ای برای این گزینه باشد، Lifehacker دیوید مورفی اشاره می کند که شما می توانید جعبه پاسخ ها را با استفاده از uBlock Origin متوقف کنید. فقط پسوند را نصب کنید، سپس روی جعبه ای که اعلانها آن را کلیک کرده اید راست کلیک کنید. شما می توانید کل چیز را مسدود کنید. این سریع و کثیف است اما کار می کند.