A konfiguráció és a használat folyamata a Google Authenticator által

A konfiguráció és a használat folyamata a Google Authenticator által

A Google, a különféle spektrumok szoftverpiacának monopolizálása, sikeresen végrehajtja számos projektjét. Az összes ismert típusú posta kliens vagy keresési szolgáltatás formájában számos különféle projekt és típusú szoftver létezik, amelyek rendkívül hasznosak egy hétköznapi felhasználó számára. Az egyik ilyen hasznos termék a Google Authenticator nevű mobil eszközökre való alkalmazás, amely azonban nem kapott méltó és megérdemelt figyelmet a fogyasztók körében, mint például a fenti hangú Mail Client. Ebben a cikkben az óriás és a vezető által a "Google" szoftverfejlesztési társaságok körében a fejlesztés megérdemelt figyelméről fogunk beszélni.

Cél- és telepítési eljárás

A "Google Authenticator" egy olyan termék, amely a "Safety Tools" kategóriából származik, amely kétlépcsős hitelesítési rendszer bevezetésével hajtja végre a személyes adatokat. Ennek az alkalmazásnak a lényege a lehető legegyszerűbb. A felhasználó, aki felhatalmazott belépést szerez bármilyen személyes adatokba, kivéve az engedélyezési adatokat (bejelentkezési és jelszó), beírja a hatóság megerősítését, amelyet a felhasználó maga kitalált vagy generált. Az ilyen két fokozatú hitelesítés lehetővé teszi a jogosulatlan hozzáférés beérkezésének elnyomását, ha a fő engedélyezési adatok szándékosan vagy szándékosan veszélybe kerültek. Természetesen érdemes megjegyezni, hogy ennek a szoftvernek a használata magában foglalja a felhasználótól való bizonyos felelősséget.

Sajnos, ha elolvassa a vizsgált termékről szóló véleményeket, akkor sok felhasználót találhat, akik panaszkodnak, hogy a beállítások visszaállítása után nehézségekbe ütközik a számukra szükséges hálózati erőforrásokhoz való hozzáférés visszaállításának nehézségeivel. Ezekben a pillanatokban felmerül ezekben a pillanatokban, ami azt sugallja, hogy mielőtt a mobil eszköz operációs rendszerének munkatársai beavatkoznak, gondoskodni kell a titkosítás biztonságáról és a hozzáférés helyreállításáról. "A backap megmenti a világot" - Ezt az állítást mindig szem előtt kell tartani ebben az információs korszakban.

Telepítés és elsődleges beállítás

A telepítés elindításához a "Google Authenticator" -ot a "Play Market" vagy az "App Store" -on kell letöltenie, a használt eszköztől és az operációs rendszertől függően. A telepítési eljárás automatikus, mint az említett üzletek katalógusaiban elérhető összes terméknél, így a felhasználó csak a letöltés, a telepítés befejezésére várhatja, és végül megerősítheti a letöltött alkalmazás biztonságának ellenőrzésének átjárását. A további konfigurációs eljárás szintén nem nagy bonyolultságú, és a következőképpen néz ki (az Android OS példájára):

  • Az Android operációs rendszerrel rendelkező eszközön nyissa meg a "Beállításokat", és lépjen a "Google" szakaszba -"Google Fiókkezelés";
  • Ezután látogasson el a biztonsági alszakaszra, és válassza ki a Google -fiók bejáratát;
  • Kapcsolja be a "Két fokozatú hitelesítés" paramétert, és kérésre erősítse meg a Google -fiók engedélyezési adatbejáratának bemenetét;
  • Ez megtehető például egy számítógép és egy webböngésző segítségével, ahol elegendő a fiókjába való bejelentkezés, és analógia segítségével engedélyezni a bejárat további megerősítését.

A megerősítés után az, hogy az összes manipuláció sikeres volt, a Google Authenticator segítségével kell folytatnia a vizsgált hozzáférés beállítását, és ezt meg kell tenni:

  • Lépjen a fiókbeállításokba és a második szakasz javasolt beállításaiban a "Authenticator alkalmazás" lehetőséget;
  • Válassza ki a használt telefon típusát - "Android" vagy "iPhone";
  • A következő lépésben a QR -kód -szkenner javasolja a létrehozott kód beolvasására a mobil eszköz alkalmazásával;
  • Nyissa meg az alkalmazást, és válassza ki az "Fiók hozzáadása" részt, majd válassza a "Vágógép beolvasása" vagy a "Bevitel a kulcsot", attól függően, hogy mit aktiváltak a fenti lépésben;
  • Összegezve, erősítse meg a manipulációkat a beállítások befejezéséhez.

További intézkedések attól függnek, hogy az erőforrás milyen erőforrásokat használt a vizsgált két -tényező hitelesítést. Például a "Gmail" című engedélyhez.Com "Be kell írnia a fő bejelentkezést és a jelszót, és meg kell erősítenie a bejáratot a mobil eszköz alkalmazásában generált kóddal. A beállítások kitöltöttnek tekinthetők.

Felépülés

Ismételje meg újra a felelősségről, amelyet már korábban említettek. Az egyes felhasználókhoz az adatok biztonságának biztosítása érdekében minden felhasználóhoz rendelték. Ezt figyelembe véve, szem előtt kell tartani, hogy az alkalmazás sajátosságai nem jelenti a kódok/jelszavak megőrzését egyes szervereken, mivel mindezt csak a telefon vagy a táblagép emlékezetében tartják fenn, ami viszont vezet. Az adatok visszaállításának lehetetlensége, ha az alkalmazást törli, vagy a beállításokat visszaállítják a gyári értékekhez. Ennélfogva azt a következtetést, hogy a Google nem hajt végre helyreállítási eszközöket, és a hozzáférés bármely webhelyhez való hozzáférés (ahol korábban két tényező hitelesítését használták), a számla vállához és az adminisztrációhoz rendelték a következményeket. hálózati erőforrás. Ha a vizsgált funkcionalitást olyan webhelyeken használták, amelyek nem biztosítják a pénzügyi tranzakciókhoz való hozzáférést, akkor valószínű, hogy az adminisztráció az ülésre kerül, és bizonyos bizonyítékok kézhezvétele után (képernyőképek, fényképek, RPD) hozzáférést biztosít a fiókhoz. Az online áruházak vagy fizetési szolgáltatások ebben az esetben nagyon vonakodnak az ülésen, amelyet figyelembe kell venni.

FONTOS. Ezért, a fentiek mindegyikének figyelembevételével, érdemes szándékosan megjelölni a hálózati erőforrások listáját, ahol a „Google Authenticator” használatát tervezik, és az eszköz működésében vagy a szoftver véletlenszerű eltávolításának hibájának lehetőségét kell kidolgozni. A lehetséges kockázatok értékelő ítéleteiben. 

Következtetés

Tehát a "Google Authenticator" feltétel nélkül ígéretes fejlemény, annak ellenére, hogy azt 2010 -ben indították el. De ugyanakkor ez még mindig elég nyers termék, amely kötelező fejlesztéseket igényel, különösen az adatok helyreállításához való hozzáférés biztosítása érdekében. Természetesen egy ilyen funkcionalitás csökkenti a tényleges biztonságot, amely miatt a Google aggódott ebben a termékben, és bizonyos mértékig szintű az alkalmazás előnyei, de ez növeli az aktív felhasználók számát. De vajon a Google a letöltés érdekében akarja -e feladni a védelem minőségét ebben az ügyben, ez már retorikus kérdés, és csak az idő adja meg a választ.

https: // www.Youtube.Com/watch?v = h0bpfroadoak