چند فاکتور – اگر هر یک از 2FA به طور خودکار در 1 گذرنامه وارد شود، آیا مسئله امنیت امکان پذیر است؟

TLDR: از ویژگی خاصی از 1Password استفاده نکنید.

آیا تنها یک رمز عبور تنها با این ویژگی است؟

مدیر رمز عبور من در انتخاب، KeePass همچنین می تواند از طریق یک افزونه پشتیبانی کند. همانطور که برای دیگر مدیران رمز عبور، من نمی دانم

احساس کمی لرز.

این کوچک است که شما می توانید دو عامل خود را به یک ادغام کنید.

کل نقطه 2FA ما نیاز به دو متفاوت مجوز و اکنون آن را به یکی ترکیب کرده است.
  هر شخصی که می تواند به حساب کاربری من 1 پاسپورت دسترسی پیدا کند، تمام پول من را می کشد.

بله، هر کسی که بتواند به 1Password شما دسترسی پیدا کند، می تواند وارد سیستم شود. اما در این مورد، نقطه 2FA کمی متفاوت است. 19659004] پس چه راه حلی است؟

دیگر پس از استفاده از این ویژگی، هیچ راه حلی وجود ندارد. با این حال، من اعتقاد دارم که هیچ مشکلی وجود ندارد.

من اعتقاد دارم که این ویژگی به معنای محافظت از سازش 1Password نیست. این بدین معنی است که برای جلوگیری از آسیب پذیر شدن گذرواژه هنگام وارد شدن آن به کار گرفته شود. در اینجا چند نمونه از رمز عبور ممکن است نشان داده شود:

  • Keylogger و یا سایر نرم افزارهای جاسوسی برداشتن کلیپ بورد هنگامی که شما رمز عبور کپی کنید
  • Keylogger گرفتن رمز عبور با ویژگی های خودکار
  • Accidentaly نجات رمز عبور در مرورگر
  • یک وب مخرب پسورد مرورگر گرفتن رمز عبور
  • یک جاوا اسکریپت مخرب (به عنوان مثال از XSS) گرفتن رمز عبور
  • حمله کننده مجوز ورود به سیستم، به عنوان مثال توسط حمله MITM

در تمام این موارد، مهاجم می تواند شما را به دست آورد رمز عبور، با این حال اگر شما از TOTP 2FA استفاده می کنید، او OTP قدیمی را داشته باشد. بنابراین، او نمیتواند در برخی از این سناریوها وارد سیستم شود و فقط یک بار در بقیه وارد سیستم شوید.

این ویژگی این است که IMO هنگامی مفید است که اعتماد کنید 1Password شما به خطر نمی افتد، اما شما نگران آن هستید رمز عبور نشت اگر احساس می کنید که باید از خودتان محافظت کنید، مخصوصا با استفاده از بانکداری الکترونیکی، باید از تلفن خود استفاده کنید. این برای برنامه های امنیتی کم است.

چند فاکتور – دستگاه های پایه ای به طور ذاتی از MFA نیستند؟

در مدل MFA درک می شود که عوامل متعددی از خارج از فرآیند تأیید هویت خود است. دیگر فرآیندهای تأیید هویت به طور ذاتی MFA (خود به اضافه اعتبار کاربر) است.

بنابراین، به لپ تاپ، خود را به عنوان یک عامل محسوب نمی کند. فاکتورهای خارجی ، مانند بیومتریک، نشانه ها، کد های یک بار و غیره وجود دارد.

سناتورهای ایالات متحده به دنبال اعلام رسمی فاکتور جمع آوری فیس بوک، "بیانیه حقوق بشر" را معرفی می کنند


 لایحه حقوق بشر حقوق

دو سناتور ایالات متحده، یک لایحه را برای ایجاد یک لایحه حقوق محرمانه برای مصرف کنندگان آمریکایی و ممنوعیت استفاده از سیستم عامل های رسانه های اجتماعی و سایر وب سایت ها برای به اشتراک گذاشتن یا فروش اطلاعات شخصی بدون رضایت صریح کاربر معرفی کرده اند.

اعلامیه آنلاین مشتری برای متوقف کردن پرونده های شبکه مجری ارائه دهنده خدمات (CONENC)، ​​که توسط سناتورهای ادوارد جی مارکی (D-Mass.) و ریچارد بلومستال (D-Conn.) حمایت می شود، اعلام می کند که کمیسیون تجارت فدرال (FTC "ایجاد و حفظ حفظ حریم خصوصی برای مشتریان" ارائه دهندگان لبه "مانند فیس بوک و گوگل.

" آمریکا حق سزاوار حقوق قانونی است که مشتریان، و نه شرکت ها، در کنترل اطلاعات شخصی شخصی خود، محسوب می شود. "سنای Markey در یک بیانیه. "بهمن از نقض حریم خصوصی توسط فیس بوک و دیگر شرکت های آنلاین به یک آستانه انتقادی رسیده است و ما نیاز به قانون داریم که قانون زمین را رضایت می دهد."

به ویژه، قانون موافقت می کند ارائه دهندگان لبه را به "به دست آوردن انتخاب رضایت از مشتری برای استفاده، به اشتراک گذاری و یا فروش اطلاعات حساس اختصاصی مشتری، "و آنها مجاز به مهار کاربران از خدمات برای امتناع از موافقت با مقررات انتخاب.

داده های حفاظت شامل اطلاعات گسترده ای از محتوا، از جمله اطلاعات شخصی، اطلاعات مربوط به اعضای خانواده، اطلاعات بهداشتی، شماره های امنیت اجتماعی و اطلاعات مالی، اطلاعات جغرافیایی، داده های ارتباطی و اطلاعات تماس، سابقه مرور و استفاده از برنامه، و سایر اطلاعات شخصی FTC به عنوان حساس طبقه بندی شده است.

علاوه بر این، ارائه دهندگان مجبور خواهند بود که کاربران را در مورد جمع آوری، استفاده یا به اشتراک گذاشتن اطلاعات شخصی خود اطلاع دهند.

زمان بندی t معرفی او لایحه – 10 آوریل – برنامه ریزی شده بود که با مدیر عامل فیس بوک Mark Zuckerberg Capitol Hill ادای شهادت در مورد سوءاستفاده های متعدد از اختلالات کاربر را در مورد محرمانگی کاربر محکوم کند. اخیرا این اطلاعات خصوصی از 87 میلیون کاربر فیس بوک با یک مشاور سیاسی

"محرمانه حقوق ما بر اساس یک فلسفه ساده است که خودمختاری به مصرف کنندگان را مجددا به دست می دهد: رضایت آگاهانه مثبت"، سن بلومنتال گفت. "مصرف کنندگان شایستگی این فرصت را دارند تا به خدماتی که ممکن است معدن و داده های خود را به فروش برسانند، شایستگی نداشته باشند تا اطلاعات شخصی آنها سالها بعد مورد سوء استفاده قرار گیرد."

همانطور که آرس تکنیکا یادآوری می کند، قانون CONSEND در شکل فعلی آن را سخت تر می کند قوانین ارائه دهندگان لبه از آنچه که خود ارائه دهندگان خدمات اینترنت (ISP ها) باید در حال حاضر ارائه ارائه. قانونگذاران قبلا پیشنهاد خواسته های مشابهی را در مورد ISP ها پیشنهاد کرده اند، اما گروه های لابی گروهی در مقابل آنها مقاومت کرده اند.

تصویر ویژه از Pixabay


 VPN Service "title =" VPN Service "/>
   </div>
<p><a href=