چند فاکتور – اگر هر یک از 2FA به طور خودکار در 1 گذرنامه وارد شود، آیا مسئله امنیت امکان پذیر است؟

TLDR: از ویژگی خاصی از 1Password استفاده نکنید.

آیا تنها یک رمز عبور تنها با این ویژگی است؟

مدیر رمز عبور من در انتخاب، KeePass همچنین می تواند از طریق یک افزونه پشتیبانی کند. همانطور که برای دیگر مدیران رمز عبور، من نمی دانم

احساس کمی لرز.

این کوچک است که شما می توانید دو عامل خود را به یک ادغام کنید.

کل نقطه 2FA ما نیاز به دو متفاوت مجوز و اکنون آن را به یکی ترکیب کرده است.
  هر شخصی که می تواند به حساب کاربری من 1 پاسپورت دسترسی پیدا کند، تمام پول من را می کشد.

بله، هر کسی که بتواند به 1Password شما دسترسی پیدا کند، می تواند وارد سیستم شود. اما در این مورد، نقطه 2FA کمی متفاوت است. 19659004] پس چه راه حلی است؟

دیگر پس از استفاده از این ویژگی، هیچ راه حلی وجود ندارد. با این حال، من اعتقاد دارم که هیچ مشکلی وجود ندارد.

من اعتقاد دارم که این ویژگی به معنای محافظت از سازش 1Password نیست. این بدین معنی است که برای جلوگیری از آسیب پذیر شدن گذرواژه هنگام وارد شدن آن به کار گرفته شود. در اینجا چند نمونه از رمز عبور ممکن است نشان داده شود:

  • Keylogger و یا سایر نرم افزارهای جاسوسی برداشتن کلیپ بورد هنگامی که شما رمز عبور کپی کنید
  • Keylogger گرفتن رمز عبور با ویژگی های خودکار
  • Accidentaly نجات رمز عبور در مرورگر
  • یک وب مخرب پسورد مرورگر گرفتن رمز عبور
  • یک جاوا اسکریپت مخرب (به عنوان مثال از XSS) گرفتن رمز عبور
  • حمله کننده مجوز ورود به سیستم، به عنوان مثال توسط حمله MITM

در تمام این موارد، مهاجم می تواند شما را به دست آورد رمز عبور، با این حال اگر شما از TOTP 2FA استفاده می کنید، او OTP قدیمی را داشته باشد. بنابراین، او نمیتواند در برخی از این سناریوها وارد سیستم شود و فقط یک بار در بقیه وارد سیستم شوید.

این ویژگی این است که IMO هنگامی مفید است که اعتماد کنید 1Password شما به خطر نمی افتد، اما شما نگران آن هستید رمز عبور نشت اگر احساس می کنید که باید از خودتان محافظت کنید، مخصوصا با استفاده از بانکداری الکترونیکی، باید از تلفن خود استفاده کنید. این برای برنامه های امنیتی کم است.

اولین دستگاه کپی پذیرفته شده به طور گسترده ای با کدام یک از این لوازم غیر معمول وارد شده است؟

پاسخ: آتش خاموش

Xerox 914 اولین دستگاه کپی کاغذی با موفقیت تجاری بود. این نه تنها انقلاب صنعتی در سال 1959 را به نمایش گذاشت، بلکه به مرحله ای برای درک ما از آنچه که حتی اتصالات مناسب یک دفتر بزرگ را تشکیل می داد، کمک کرد. 914 یک ماشین کپی با حجمی معادل 650 پوند (42 × 46 × 45 × 45 پیکسل عمیق) بود که در گوشه ای از دفتر قرار داشت و با لمس یک دکمه آماده شد تا هر اسنادی را که در آن قرار دارد کپی کند در هفت نسخه در هر دقیقه.

اگر چه Xerox مدل های قبلی داشت (اولین نسخه تجاری Xerox Model A، توسط شرکت معرفی شد که در سال 1949 به عنوان راه حل Haloid شناخته شد)، مدل 914 مدل بنابراین، شرکت (و خود فرایند) بر روی نقشه، به همین ترتیب. این سریع، آسان برای استفاده، ارزان برای کارکردن و پذیرش گسترده و سریع دستگاه کپی در دفاتر در سراسر آمریکا حصول اطمینان از اینکه Xerox به سرعت به کپی کردن یک سند تبدیل شد مترادف است. دفتر مدل 914 یک معامله بزرگ بود که مجموعه تلویزیونی مدرن Mad Men که در دهه 1960 تنظیم شده بود، به این امر اهتمام ورزید و با ارائه نمایه بالا از مدل 914 به دفتر آژانس تبلیغاتی در قسمت اول فصل دوم.

مدل 914 تنها یک معکوس وجود داشت. اگر کاغذ خرد شده بود، آن را تمایل به مرطوب در نزدیکی فریزر، و اگر دستگاه خاموش شد و یا مربا به سرعت پاک نشد به اندازه کافی کاغذ می تواند آتش بگیرد. یک ماشین پر از کاغذ در مورد آخرین چیزی است که در دفتر مورد نظر شما می خواهید آتش زده و به منظور کاهش خطر یک سوء عملکرد دستگاه باعث آتش سوزی شدید، Xerox شامل یک آتش خاموش کننده کوچک با هر مدل است که آنها، euphemistically، اشاره کرد به عنوان یک "ضدعفونی کننده".

علیرغم کمبود طراحی، کپی واقعا شگفت انگیز از روز آن بود و شرکت ها نمی توانستند از آن استفاده کنند. این یک موفقیت فرار بود و بیش از نیمی از درآمد این شرکت را در اواسط دهه 1960 به حساب آورد.

حسن نیت ارائه میدهد از Xerox [1965،9007]

نرم افزار وب – پیامدهای SSN به طور مختصر در ارتباط با یک سرور

من باید با خیال راحت یک SSN را به نوار خط از یک صفحه وب منتقل کنم. (ما برای پیمانکاران ما مالیات می دهیم)

من آگاه هستم که ذخیره SSN یک ایده خوب نیست. ما لازم نیست خط خطی میتواند آن را اداره کند، اما من نمیتوانم از یک مرورگر با استفاده از خط کش کلید خصوصی از خطمشی خود برای ایجاد نوار اتصال استفاده کنیم. این کلید نباید در React، JS یا هر چیز دیگری که در آن می توان خواند، بارگیری شود.

بنابراین می توانم SSN را به سرورم ارسال کنم و سپس آن را به پشت صحنه ببرم … اما آن بدین معنی است که SSN سرور را لمس می کند … مجددا تأیید می کنم که SSN ذخیره نمی شود. آیا این به من در مورد مسائل حقوقی یا تعهدات قانونی مراجعه می کنم؟ من باید از آثار دیگر آگاه باشم؟

Top 10 خطرات عدم دسترسی به داده های آنلاین به طور جدی

ما درباره قربانیان یاد گرفتیم. نه، ما در مورد قربانیان جنایات اموال و یا قربانیان حملات بحث نمی کنیم. ما در مورد قربانیان سرقت هویت، اقدام خیانتکار نقض تنظیمات حریم خصوصی شبکه برای گرفتن اطلاعات مهم خصوصی، بحث می کنیم. نتيجه نقض داده ها معمولا سال ها تلاش مي کند تا نام بزرگ خود را پس از چندين نهاد حيات بهبود بخشد. شما باید دنباله ی خاکی که توسط جنایتکار ربوده شده است را که هویت شما را ربودند پاک کنید.

با این حال، چندین نفر از اقدامات لازم برای محافظت از حریم خصوصی خود در برابر اقدامات مقاومت می کنند. عدم اطمینان بودن عدم استفاده از داده های آنلاین آنلاین به طور جدی می تواند زندگی شما را مختل کند.

افرادی که قربانی را به نقض اطلاعات منتقل می کنند، ممکن است از تخلیه حساب های اجتماعی و مدیکر خودداری کنند. سارقان هویتی سرقت هویت های اجتماعی هستند و سپس آمار را برای دسترسی به حساب های دولتی به کار می برند. هنگامی که جریان پول نقد به صورت غیرقانونی از حساب دولتی بیرون می آید، قربانیان نباید دولت را پیش بینی کنند که هر یک از وجوه را تأمین کند.

دزدان هویت به طور دائم اطلاعات کارت اعتباری را که آنها را قادر به انجام هزینه های مالی می دانند، می گیرند. قربانیان نه تنها قربانیان را کشف می کنند که از کارت ها خارج شده اند، بلکه بیشتر کارت ها را از بین می برند و اعتبارات اعتباری خود را نابود می کنند. یک روش معقول ساده برای به دست آوردن وام خودرو و وام یک تقسیم غیرمنتظره برای تکمیل ماجرا بود.

دزدان هوشیار ترین شخصیت هرگز هدف از آسیب رساندن به زندگی قربانیان را نادیده نگیرند. آمار دولتی نشان می دهد که سرقت هویت یک بار هر 3 ثانیه در ایالات متحده اتفاق می افتد، که به این معنی است که آمریکایی ها هر روز 28880 مجازات مجازی را تحمل می کنند. عدم اطمینان از عدم استفاده از حریم خصوصی آنلاین به طور ضمنی نشان می دهد که این فقط یک مسئله ای است که قبل از اینکه شما در معرض تجزیه اطلاعات قرار بگیرید.

تعداد روزافزونی از کسب و کارها، بررسی های گسترده ای را انجام می دهند که شامل چک های اعتباری می شود. قربانیان تجاوز به حریم خصوصی می توانند حداکثر کارفرمایان را متقاعد کنند که درخواست های خود را بر اساس ضوابط اعتباری ضعیف و گزارش های بانک های غیرقابل پیش بینی رد کنند. به جای لذت بردن از نتایج صنعت مورد علاقه خود را، شما را در یک صنعت عمومی است که هیچ مزایایی و بودجه فقط با حداقل پرداخت پرداخت.

نقض اطلاعات شخصی معمولا به رسمیت شناختن قربانیان به مدت طولانی بعد از اینکه پروپسیک باعث اختلال قابل توجهی شده است، نمی آید. به استثنای اینکه در ابتدا اقدامات نامعلومی را تشخیص دهید، می توانید مرتکب را پیش بینی کنید که از جرایم اینترنتی جلوتر از نگرانی در مورد مجازات کیفری جلوگیری کنید. اغلب ID های دزد به ندرت کاغذ یا ردیابی های الکترونیکی را از بین می برند که شما را قادر به بازگرداندن داده های نگهداری می کند.

عدم اطمینان بودن استفاده از داده های آنلاین به طور صحیح به دسترسی ساده و آسیب رساندن به اطلاعات شخصی شما پایان می یابد. سارقان به طور مرتب به فناوری سطح بالا دسترسی پیدا می کنند تا اطلاعات خصوصی محافظت شده را وارد کنند. شما باید همیشه با بررسی سوابق مالی خود، اطمینان از سوابق دولتی خود، و ترسیم اقدامات ایمنی داده خود که حاوی پیشرفت های فایروال و امنیت نرم افزارهای مخرب است، همیشه به نقض داده ها توجه داشته باشید.

حساب کاربری فیس بوک خود را پاک کنید. چرا کار سیا برای آن کار می کند؟ همچنین اگر شما نیاز به استفاده از آن دارید، تاریخ تولد خود را در حساب خود قرار ندهید. چرا دزدان هویت یک بار برابر است؟ و این را تحسین می کنید، بدون در نظر گرفتن تنظیمات حریم خصوصی شما، شما بر روی داده های مربوط به شما که توسط دوستان شما نوشته شده است قدرت را در اختیار ندارید

دوج استفاده از خدمات مانند چهار ضلعی که نیاز به اطلاعات مکان.

بطور پیش فرض بلوتوث را در هر یک از دستگاه های خود خاموش کنید. فقط آن را روشن کنید در حالی که شما به صراحت باید از آن استفاده کنید. دیگر، متوجه خواهید شد که یک سطل آشغال نیز میتواند روی آن جاسوسی کند. به همین ترتیب، از تمرین فای باز در مکان های مشترک مراقب باشید. حداقل، اطمینان حاصل کنید که هر وب سایت که با شیوه های HTTPS ارتباط برقرار می کنید، ترجیحا از اتصالات HTTP غیر رمزگذاری شده. اگر هیچ وقت کسی را نمی بینید می توانید از Firesheep استفاده کنید تا همه چیز را انجام دهد.

رمز عبور را فراموش کنید، عبارت عبور را به یاد آورید – یعنی یک جمله ناچیز که شما بازیابی میکنید – و برخی تغییرات را روی آن انجام میدهید (کلمهای اول و سوم هر کلمه احتمالا)، بنابراین میتوانید هربار از یک کلمه عبور قوی ایجاد کنید. یا یک برنامه مدیریت رمز عبور مانند LastPass یا 1Password اعمال کنید. و اگر یک سرویس اجازه احراز هویت چند عامل را بدهد، از آن استفاده کنید.

هر موتور جستجوی عالی جستجوی سابقه جستجوی شما را دنبال می کند و براساس سابقه جستجوی شما، شما را با نتایج شخصی مقایسه می کند. اگر بخواهید از این "حباب فیلتر" فرار کنید، باید به یک موتور جستجو متصل شوید که از درخواست شما پیروی نمی کند. یکی از قابل توجه ترین آن، DuckDuckGo با عجیب و غریب عنوان شده است.

راشیل چپمن

یک بازیگر کامل و یک Tech Geek. همه افکار و عشق خود را در وبلاگهای نوشتاری ارائه می دهد.

CCleaner به طور صریح به روز رسانی کاربران که به روز رسانی خودکار را خاموش

CCleaner تحریک کاربران را بروز می کند که به طور خاص از به روز رسانی خودکار استفاده می کنند. وقتی که شماره نسخه را بررسی می کنید، کاربران فقط در مورد این به روز رسانی های ناخواسته می آموزند.

تغییر در هفته گذشته توسط یک کاربر فروم متوجه شد. به روز رسانی ناخواسته در پس زمینه اتفاق می افتد، بدون دانش کاربران، و نیز در نتیجه Piriform جمع آوری اطلاعات ناشناس در مورد کاربر.

مرتبط: در اینجا چیزی است که شما باید استفاده کنید به جای CCleaner

شما ممکن است فکر کنید این یک اشکال است، زیرا مطمئنا یک شرکت اخیرا متهم به عدم احترام به تنظیمات کاربری هرگز از راه خود برای بهروزرسانی کاربران نرمافزاری که به طور خاص تصمیم دارند اینگونه به روزرسانیها را دریافت نکند، هرگز فراموش نخواهد شد. این یک اشکال نیست، با این حال. Piriform تأیید کرد که تغییر در پست پاسخی عمدی بود:

از زمان انتشار v5.46 بعضی از کاربران را به این نسخه به روز رسانی کرده ایم تا با الزامات قانونی به روز شده و کاربران را بیشتر از خود تنظیمات حریم خصوصی و شفافیت بیشتری نسبت به آنها بگذرانیم. این به روز رسانی اطمینان داده است که کاربران در نسخه سازگار با GDPR هستند که شامل تنظیمات حفظ حریم خصوصی ترین تا به امروز است.

درست است: کاربران که تصمیم گرفتند به روزرسانی ها را مجبور نکنند به روز رسانی دسترسی به تنظیمات حریم خصوصی بهتر . به هر حال، این تنظیمات جدید به طور پیش فرض به جمع آوری داده ها کمک می کند. در اینجا لارنس آبرامز، نوشتن برای رایانه رایانه:

برای بدتر شدن، هنگامی که کاربران به آخرین نسخه ارتقا یافتند، تنظیمات حریم خصوصی آنها به طور پیش فرض بازگردانده شد، که اجازه می دهد داده های ناشناس استفاده شده به Avast / Piriform ارسال شود.

این واقعا به نظر می رسد یک شرکت که احترام به حریم خصوصی است.

در اینجا یک ویدیو از Bleeping کامپیوتر نشان دادن به روز رسانی اجباری در عمل:

امروزه من سعی کردم چیزی خوب در مورد CCleaner، اشاره کرد که یک بتا عمومی میتواند به کاربران کمک کند تا قبل از انتشار مطالب مورد علاقه خود را بگیرند. این بسیار خوش بینانه بود.

من می دانم که بسیاری از شما دوست CCleaner. من هم استفاده کردم در اواخر سال 2000، CCleaner یک برنامه رایگان فوق العاده از یک توسعهدهنده انسانی بود که در مورد ایجاد اعتماد با عجایب راهنمایی کرد. آواست این شرکت را خریداری کرد و امیدوار است که بر روی خواسته های نوستالژیکی ساحل بماند. اجازه ندهید. این کار درست نیست، برنامه ای که ابتدا آن را Crap Cleaner نامیده بود، نباید آن را کشف کند.