مردم فکر می کنند که گذرواژه های آنها برای دو مورد تأیید هویت بسیار عالی هستند. آنها اشتباه هستند

تأیید هویت دو عامل بسیار امنیتی شما را بهبود می بخشد، اما تقریبا هر کسی از آن استفاده می کند: فقط 10 درصد از کاربران Google این قابلیت را فعال می کنند، به عنوان مثال.
مرتبط با: تأیید اعتبار دو عامل و چرا من به آن نیاز دارم؟
تحقیق توسط دانشگاه ایندیانا پروفسور ال جین کمپ و پژوهشگر فارغ التحصیل سانچاری داس معتقدند افرادی با تکنولوژی پیشرفته معتقدند که کلمه عبور بسیار عالی است و هیچ حفاظت اضافی لازم نیست. در اینجا، آلفرد نگا، برای CNet در مورد مطالعه نوشت:
برای تحقیق خود، آنها عمدا به دنبال دانش آموزان تکنولوژیک در محوطه دانشگاه بودند تا اطمینان حاصل شود که نتایج توسط افرادی که فقط نمی دانند که احراز هویت دو عامل است. آنها می خواستند شرکت کنندگان که دارای تخصص امنیتی و کامپیوتری بیشتری نسبت به افراد معمولی بودند.
آنچه که آنها متوجه شدند این بود که در حالی که این دانش آموزان فناوری را درک می کردند، نمی فهمید چرا باید این اقدامات احتیاطی را در مورد امنیت سایبری انجام دهند.
کمپ گفت، احساس فوق العاده ای از اعتماد به نفس است. "ما مقدار زیادی داریم،" رمز عبور من عالی است. رمز عبور من به اندازه کافی بلند است. "
ما متوجه هستیم که چرا این طرز فکر مشترک است، اما می آید: انواع مختلفی وجود دارد که مهاجم ممکن است رمز عبور شما را دریافت کند. رمزهای عبور قوی می توانند در برابر حملات خشونت آمیز کمک کنند، اما اگر گذرواژه شما متوقف شود، یا حساب شما فیش داده می شود؟ احراز هویت دو عامل به شما یک لایه حفاظتی اضافه می دهد، یکی از شما برای اینکه آیا تا به حال هدف قرار گرفته است سپاسگزار باشید.
ما می دانیم که تأیید هویت دو عامل یک کار کمی است و می تواند کمی مزاحم باشد. اما ایده خوبی است که برای استفاده از موارد خاص مانند ایمیل و حساب بانکی خود استفاده کنید. چند دقیقه طول می کشد و چیزها را قفل می کنید، یا شاید بعدا آن را پشیمان کنید.
اعتبار تصویر: golubovystock / Shutterstock.com
چرا "حالت محرمانه" جدید جیمیل برای حفظ حریم خصوصی بسیار عالی نیست و به معنای افتضاح برای وب باز است
Gmail بیش از یک میلیارد نفر در سراسر جهان استفاده می شود و یکی از مهمترین سرویس های آنلاین است. گوگل اخیرا طراحی جدیدی را انجام داده که شامل ویژگی های جدید است. یکی از جالب ترین این ها "حالت محرمانه" است. در نگاه اول، این به نظر می رسد مانند اخبار خوب برای حفظ حریم خصوصی:
"با حالت محرمانه، ممکن است از محتوای حساس در ایمیل های خود را با ایجاد تاریخ انقضا یا لغو پیام های که قبلا ارسال شده است، محافظت کنید. از آنجا که شما می توانید از طریق پیام متنی برای مشاهده یک ایمیل احتیاج به احراز هویت اضافی داشته باشید، همچنین ممکن است از داده ها محافظت کنید حتی اگر یک حساب ایمیل گیرنده در حالی که پیام فعال است ربوده شده است.
شما همچنین می توانید گیرندگان را قادر به ارسال، کپی، دانلود یا چاپ پیام ها. اینها گزینه های جذاب برای ارسال و دریافت اطلاعات حساس هستند. تلاش برای ارائه آنها در Gmail یک تلاش ارزشمند است. اما تعداد زیادی از مشکلات جدی در پیاده سازی گوگل وجود دارد.
به عنوان مثال، اگرچه ایمیل های منقضی شده دیگر برای گیرنده قابل مشاهده نیستند، آنها در پوشه ارسال شده سازنده باقی می مانند. این به این معنی است که ردیابی هنوز هم از مکاتبات متوقف شده است، که ممکن است چیزی از انتظارات مردم از یک ایمیل که منقضی نشده است انتظار داشته باشد. به طور مشابه، کپی های ایمیل های منقضی شده توسط گوگل در سرورهای خود برای برخی از زمان ها حفظ می شود، هرچند این شرکت برای مدت طولانی نمی گوید. به عنوان یک نتیجه، مقامات می توانند احتمالا نسخه های تقاضا را در صورت درخواست مجوز مناسب قضایی دریافت کنند. دوباره این ممکن است به عنوان یک تعجب تند و زننده برای برخی از افرادی که معتقد بودند که ایمیل خود را به طور کامل ناپدید شده بود، و حریم خصوصی آنها محافظت شده است.
حتی مشکوک تر نیز این واقعیت است که از ویژگی های خاصی از حالت محرمانه نسبتا آسان است، مانند جلوگیری از دریافت کنندگان از ارسال، کپی، دانلود و یا چاپ پیام ها. همه آنها را می توان با بهره گیری از "سوراخ آنالوگ" – این واقعیت است که ایمیل باید قابل مشاهده باشد تا در دسترس گیرنده آن باشد. این به این معنی است که گرفتن یک عکس روی صفحه نمایش و یا حتی با استفاده از یک دوربین گوشی هوشمند، برای حفظ تمام جزئیات ایمیل به اندازه کافی در قالب کمی ناراحت کننده است. راه های پیچیده تر برای اجتناب از محدودیت های حالت محرمانه وجود دارد. محقق اندرو جیم سیمونز کشف کرد که با تیک زدن چند جعبه در برگه Style Editor فایرفاکس وب کنسول، می تواند محدودیت های جدید Gmail را غیرفعال کند.
علاوه بر حمایت های ضعیف فنی، برخی از مسائل قانونی جدی وجود دارد. حالت محرمانه یک گزینه پیام امن برای سیستم ایمنی برای ایمیل نیست. به همین ترتیب، این مقررات مربوط به مقررات ضد قانون کپی رایت هزاره دیجیتال در ایالات متحده و قانون کپی رایت سال 2001 در اتحادیه اروپا است. مجازات برای دور زدن DRM تحت این قوانین سخت است. Cory Doctorow در Boing Boing توضیح می دهد:
گوگل می تواند از بخش 1201 قانون حق نسخهبرداری هزاره دیجیتال، که ممنوعیت "از بین بردن کنترلهای دسترسی" است را ممنوع کرده و قاچاق آن را به اتهام جعلی به مجازات 5 سال زندان و یک جریمه 500000 دلاری !)، آن را به عنوان یک باشگاه به کار گرفت تا موزیلا را مجبور به حذف ویژگی های فایرفاکس برای مطابقت با [Google’s] Chrome کنید – آنها همچنین می توانند از این سلاح استفاده کنند تا بسته های نرم افزاری نرم افزار رایگان / باز شده که قابلیت Chromium را بازیابی کرده اند (کروم آزاد / باز ) و فایرفاکس
همانطور که Doctorow به صراحت اشاره می کند، اگر مایل باشد، گوگل می تواند از DMCA استفاده کند تا موزیلا را با مشکالت جدی مواجه کند، مگر آنکه امکان حذف فایرفاکس از کنترل های جدید محرمانه Gmail وجود داشته باشد. دشوار است ببینیم چگونه موزیلا مبتنی بر ایالات متحده می تواند خطر این تهدید را نادیده بگیرد، به این معنی که مجبور است فایرفاکس را مجبور به خرابکاری کند. با این حال، گوگل ممکن است ناخوشایند باشد که مورد آزار و اذیت موزیلا باشد. به طور کلی تلاش کرده است خود را به عنوان یک دوست و حامی نرم افزار رایگان معرفی کند. فایرفاکس را به این ترتیب در معرض خطر فاجعه روابط عمومی قرار می دهد.
یک روش جایگزین وجود دارد که در بسیاری از موارد حتی بدتر است. برای گوگل، این باعث می شود که فشار بر موزیلا یا هر برنامه نویس نرم افزاری آزاد ایجاد نشود که ممکن است پچ هایی را برای تغییر در فایرفاکس معرفی شده توسط موزیلا برای اجرای دستورات دادگاه بنویسد.
چند سال پیش تصمیم موزیلا برای اجرای یک استاندارد W3C به نام Encrypted Media Extensions (EME) انجام شد. EME طراحی شده است تا امکان استفاده از DRM در وب را به شیوه ای استاندارد بسازد – به سختی چیزی که یک سازمان مانند موزیلا باید آن را پشتیبانی کند. گرچه با در نظر گرفتن جریان های ویدئویی معرفی شده است، هیچ چیزی برای متوقف کردن آن به صفحات وب و به همین ترتیب سیستم های ایمیل مبتنی بر وب مانند Gmail وجود ندارد. اگر گوگل آن را تصویب کرد تا پیام های ایمیل را قفل کند، حتی فایرفاکس نمی تواند این حفاظت را نادیده بگیرد، زیرا حاوی کد هایی است که مجبور به اجرای DRM EME هستند (هر چند سوراخ آنالوگ همیشه وجود دارد)
این امکان نشان می دهد که چرا حمایت EME یک حرکت غلط در بخش موزیلا بود. این بدان معنی است که کاربران از آنچه که نرم افزار منبع نامشخص است، دیگر کنترل کاملی بر فایرفاکس ندارند، زیرا آنها قادر به دور شدن از حالت محرمانه مبتنی بر EME در Gmail نیستند. بنابراین، فرض پایه ای از نرم افزار آزاد را که آزادی عمل به همان اندازه که شما با سیستم خود می خواهید، تضعیف می کند.
این تأثیرات می تواند حتی جدی تر باشد. هیچ کس تا به حال از استفاده از روش EME برای اعمال DRM به صفحات وب استفاده نکرده یا حتی پیشنهاد نکرده است. حامیان EME حریفان را حقیقت دانستند که گام بسیار دور است که هرگز اتفاق نخواهد افتاد. با این حال، اگر گوگل تصمیم به گرفتن این مسیر برای جلوگیری از تهدید به استفاده از DMCA علیه موزیلا، آن را یک سنت تعیین می کند. شرکت های دیگر در حال حاضر تمایلی به استفاده از فناوری EME در صفحات وب معمولی ندارند. آنها بی تردید مایل به جلوگیری از واکنش عظیم هستند که چنین حرکتی را برای تبدیل وب به یک رسانه خواندنی به ارمغان می آورد. با استفاده از گوگل به عنوان پوشش، آنها می توانند ادعا کنند که آنها به سادگی به دنبال آن هستند، و نه خودشان افزودن DRM به اینترنت تا کنون باز شده است.
اگر چه تجزیه و تحلیل فوق فرض است، این نشان می دهد که چگونه حرکت می کند که ظاهرا حریم خصوصی را با محافظت از اطلاعات حساس افزایش می دهد ایمیل ها می توانند پیامدهای جدی منفی برای هر دو منبع باز و اینترنت باز داشته باشند. چیزی که باعث بدتر شدن این چیزها می شود این است که حتی اگر گوگل تصمیم به گرفتن مسیر EME کند، با وجود آنالوگ سوراخ همیشه، مردم از دور شدن از ویژگی های امنیتی محرمانه جلوگیری می کنند.
تصویر برجسته توسط کوان هال
درباره Glyn Moody
Glyn Moody یک روزنامه نگار آزاد است که در مورد حفظ حریم خصوصی، نظارت، دیجیتال می نویسد و صحبت می کند حقوق، منبع باز، کپی رایت، اختراعات و مسائل سیاست عمومی مربوط به فن آوری دیجیتال است. او شروع به پوشش استفاده از اینترنت در سال 1994 کرد و اولین ویژگی اصلی در مورد لینوکس را که در اوت 1997 در Wired ظاهر شد، نوشت. کتاب او "Code Rebel Code" اولین و تنها تاریخ دقیق افزایش منبع باز است VPN Service "title =" VPN Service "/> در حال حاضر فعالیت های بعدی خود،" Code of Life of Digital "، به بررسی بیوانفورماتیک ها – تقاطع محاسبات با ژنومیک می پردازد

10 هک ساندویچ عالی!
تماس دادگاه عالی هند برای نهایی در بان Cryptocurrency
در طول سال و نیم گذشته، ما شاهد حجم باور نکردنی اخبار بین المللی و حدس و گمان بسیاری از که با توجه به ماده مقامات دولت و تلاش های خود برای اجرای مقررات اقدامات/کنترل در cryptocurrencies.
هنوز از زمان ظهور خدمات پرداخت های دیجیتال (از پی پال، دو Revolut و تنها همراه بانک) ما پدیده موثر بر امور مالی در راه انقلاب را دیده اند.
Blockchain هنوز هم فناوری نوپای است با این حال، و آن شبیه به دو نوآوری های قبلی (حمایت شده توسط گارد قدیمی تیتان بانکداری مرکزی) می شود را انجام بدی.
Millenials و ‘رمزنگاری راش”
در اقتصاد امروز در سراسر بسیاری از جهان غرب ما چالش است که به طور گسترده ای را با نام های بسیاری اشاره شده است را تجربه کرده اند. ما قصد داریم برای تماس با آن ‘هزار ساله مشکل’ .
این نشان دهنده تفاوت بين فرصت های اقتصادی و حرفه ای است که دو موجود در گذشته نسل پست WW2 (مانند “جمعیتی”) و مشاهده کسانی که ارائه شده به جوانان امروز .
نسل که رشد و زندگی می کردند از طریق هزاره جدید به عنوان بزرگسالان جوان است.
آن بی دلیل به مقایسه بین یاس و نومیدی بخت جوانان ناشدنی، امروز با توجه به blockchain و دو که در پی در پی طلا سراسیمه در 2004 و نوزدهم و مهمان در سراسر شمال امریکا است.
تنظیم: خوب برای چیست؟
فقط به عنوان روز غرب وحشی (مسلما با خشونت کمتر!) هست که کمی به هیچ مقررات به طور موثر اجرا در بسیاری از بخش های پرکردن فعلی…
تنظیم مهم است زیرا آن کمک می کند تا محافظت از افراد unsuspecting را از استفاده از امثال اعتماد به نفس شیاد و حقه باز و scammers و انواع دیگر مواظب کلاهبرداران که زیاد در بازار ICO گرفته بودن.
نیز مهم است برای پیاده سازی کنترل های مناسب و کاربردی مانند KYC و پولشویی است (‘ می دانم شما مشتری “و ضد پول شویی) به مبارزه با موفقیت فعالیت هایی مانند پول شویی
چنین شیوه های غیرقانونی توسط مورد استفاده قرار گیرد شناخته شده است گروه های جنایی و سازمان های تروریستی.
نشانه امنیتی: مشکلات تعریف
با توجه به قطعه منتشر شده توسط نزدک در ژانویه سال 2018 سه نوع اصلی cryptocurrency است که شما نیاز به دانستن در مورد وجود دارد. [‘19659017] معاملاتي’، ابزار’ و ‘بستر’.
آنها توجه چندانی به این واقعیت با این حال، نشانه تحقق عملکرد سرمایه یا سهام شرکت نیز می دهد.
این اغلب به عنوان “امنیت نشانه” نامیده و آنها به عنوان چیزی از قرارداد سرمایه گذاری باید در نظر گرفته. آنها قابل ملاحظه ای مشکل تر تنظیم و از اواخر سال، شده اند بزرگ بررسى و نقد .
علاوه بر این، تقریبا 98 درصد از ICOs راه اندازی توکن امنیتی محسوب می شوند. متریک این واقعیت جهان تشدید می شود که ایالات متحده و کمیسیون بورس اوراق بهادار (نام دیگر ‘ ثانیه’) به شدت ICOs از اواخر سال بررسی شده است.
علاوه بر این، خود رئیس کلیتن جی به نظر می رسد به این باور است که هر ICO او دیده remarking که او می خواهد امنیت است:
“برای رفتن به جدا کردن ICOs و cryptocurrencies. همانطور که ما عرضه اوراق بهادار تنظیم ICOS که اوراق بهادار عرضه می کنند، ما آنها را تنظیم باید. پایان داستان.”
مزایای از امنیت نشانه
بسیاری از اولیه و ثانویه وجود دارد دو نشانه های امنیتی استفاده می کند.
برجسته ترین است برای ارائه فرصت به شرکت کنندگان برای سرمایه گذاری در پروژه های مختلف با انتظار سود در آینده. این از طریق سود سهام و سهم درآمد یا بیشتر معمولا تحویل گردد: قیمت قدردانی.
این حکم می تواند محدود یا آسیب پلتفرم اکوسیستم و شبکه آنها ساخته شده بر اساس معامله ثانویه (و همچنین نقدینگی) بسیار نیز برای نشانه امنیت بخشد.
علاوه بر این، برای سکه که در طبقه بندی ‘اوراق بهادار’ قرار می گیرند: وجود خطرات قانونی وظایف و یون های obligat “صادر” باید در نظر بگیرند که به اوج می رسد.
بازار، تنظیم کننده & چالش های صنعت
منبع: Cryptocompare
بسیاری بر این باورند که این سال اعلام نظارتی پیاده سازی در آمریکا تا حد زیادی مسئول برای این سقوط بازار ضبط سال بود. این می آید کنار اخبار و عدم قطعیت در اطراف تنظیم فعالیت های شرق و جنوب شرق آسیا.
به این روز ما هنوز به طور کامل از این قطره موفق نیست.
درک فن آوری جدید و مخرب فرهنگی infamously یکی از لباس های ضعیف تر از بسیاری از دولت ها در سراسر جهان, که نسبت به صنعت بوده است و به cryptocurrencies این هیچ تفاوتی ندارد.
مقررات بین المللی
ما را دیده اند چه آسان است برای کشور تصمیم گیری، بدون به طور کامل قدردانی میزان عواقب خود را.
به این ترتیب، مشکل دیگری است که بسیاری از ترس دولت اجرای مقررات نمی خواهد آن را درست به دلیل این عدم درک.
از چین به عنوان مثال، ممنوعیت آشکار از نشانه های امنیت و ICOs اجرا شده. فقط در سراسر مرز، با این حال، آنها بسیار دارد بیشتر حقوقی به عنوان هنگ کنگ ‘ پناهگاه پرکردن ‘-بسیار مانند سنگاپور و تایوان.
دیگر نگرانی های خود را آمده از اثرات است که این مقررات به عنوان یک صنعت علاوه بر ترس عمومی از هدر رفتن بودجه مالیات پرداخت کننده در طرح های شکست خورده در blockchain داشته باشد.
سال 2018 نشانه امنیت است؟
آن تکرار شود که مزایای قابل توجهی به ساختار رمز امنیتی وجود دارد، با پدر eaching آنهایی که از اپراتور ICO موضوع نشانه امنیتی تحت چارچوب.
مقررات را A + ، مقررات D S مقررات و مقررات crowdfunding یابی. هر کدام ارائه می دهد مزایای مربوطه و گسترده خود و در حالی که این امنیت رمز چارچوب هنوز دقیق هستند: آنها اجازه می دهد برای ICOs در راه ارزان تر و سریع تر از ابزار نشانه انجام شده است. آنها نیز تا حد زیادی کمک به کاهش خطر/مسئولیت قانونی.
مقررات این مثال روشن از رویکرد دولت اجرا نیز با این حال وجود دارد سازمان blockchain اساس است که راه حل های خود را به موازات در حال توسعه هستند.
مقررات ایالات متحده (‘ ‘تست هووی)
بدون توجه به نظر شما با توجه به دولت ایالات متحده ثانیه تصمیم گیری دو حکومت تمام ICOs به عنوان اوراق بهادار، اقتدار است clealy خود را طرفدار فعال در تعریف استانداردهای مجزا نشان داده شده برای پرکردن نشانه.
به منظور کمک به آموزش خود را سرمایه گذاران داخلی کمیسیون بورس و اوراق بهادار ایجاد شده آنچه به آنها تماس بگیرید ‘تست هووی’ که کمک می کند تا به آموزش سرمایه گذاران در تعیین اگر paritucular معاملات به عنوان قرارداد سرمایه گذاری نامیده می شود “.
آن وجود دارد کنار ICO ساختگی به نام ‘HoweyCoin’ ، که Wilmoth جوزایا است (بیش از که سایت های خواهر ما CCN) تلقی :
“برجسته آغوش نوآوری های فن آوری”
و [19659017] “کمپین هوشمندانه به سرمایه گذاران میآموزد که چگونه به کلاهبرداری و ICO ترول fraudsters که ادامه فعالیت آنها در نظر گرفته شده.”
با این حال سرمایه گذاری سرمایه گذاری را فرآیندهای پرکردن (مانند ICOs) موضوع را به محدودیت های سخت ایالات متحده آمریکا خانه به تعداد زیادی از پروژه های است.
نتیجه این است که بسیاری از جمعیت فروش اپراتورها به سرمایه گذاران ایالات متحده امتناع آن سطح KYC انتخاب کردن است.
صنعت و راه حل های جامعه (‘ MOBU ‘ و بیشتر)
صنعت دروغ در طرف دیگر سکه، با ویژگی های ذاتی از blockchain مانند تصمیم گیری غیر متمرکز ساخت.
پروژه های مانند راه اندازی ‘MOBU’ ترکیب تعدادی از این ویژگی ها با ابزار اختصاصی و دارایی با امید به تبدیل شدن به بزرگتر از مجموع اجزاء آن. پایان هدف است که به ارائه راه حل جایگزین و در عین حال سازگار (بالقوه) به کسانی ارائه شده توسط دولت مقامات/فکر می کنم-مخازن معنای.
MOBU است پلت فرم خود تعطیل است که انتشار نشانه های سازگار با امنیت در blockchain و با توجه به سیستم عامل نقل از whitepaper ، آن ارائه می دهد بدانید شما مشتری (KYC) ضد پول شویی ضد و ثانیه تصویب.
ظاهر، پلت فرم/تیم (با توجه به نقل از whitepaper خود را) در نظر دارد برای پلی. برای بستن فاصله بین توسعه دهندگان cryptocurrency به دنبال نشانه امنیت و آزادی واقعی سکه گفت: compliantly از نظر قانونی و با موفقیت .
افکار نهایی
با توجه به موارد استفاده واقعی و توانایی به ارزش denominate، نشانه های امنیتی می تواند بازارهای مالی سنتی با استفاده از مدل ترکیبی مناسب از پروژه های blockchain مانند فوق جان گداز بودن.
حتی بیشتر چنین است که با توجه به اخبار که نزدک آغاز شده شامل blockchain : به لیست شرکت عمومی و از طریق این پلت فرم Linq است!
تصویر ویژه نیت Shutterstock.
فیلترشکن پرسرعت
