- U2F ir FIDO2 USB saugos raktai prideda fizinį faktorių, kuris blokuoja sukčiavimo atakas ir slaptažodžių vagystes.
- Galima naudoti bet ką – nuo USB atmintinių su programine įranga, pvz., „USB Raptor“, iki „Pico Fido“ tipo projektų ar įrenginių, tokių kaip „Flipper Zero“.
- Tokios paslaugos kaip „Google“, „Dropbox“ ar „GitHub“ leidžia užregistruoti U2F/FIDO2 raktus ir derinti kelis su atkūrimo metodais.

La mūsų internetinių paskyrų saugumas Tai tapo rimta problema: dažnai girdime apie didelio masto duomenų nutekėjimus, slaptažodžių vagystes ir vis sudėtingesnes atakas. Jei naudojatės „Gmail“, socialiniais tinklais, debesijos paslaugomis arba tvarkote neskelbtiną informaciją, pasikliauti vien paprastu ranka rašytu slaptažodžiu, tiesą sakant, yra žaidimas su ugnimi.
Šiame kontekste didelę reikšmę įgijo šie dalykai: USB saugos raktai, pagrįsti U2F ir FIDO2Tai maži fiziniai įrenginiai, kurie jungiasi prie jūsų kompiuterio ar mobiliojo telefono ir naudojami kaip antras (ar net vienintelis) prisijungimo būdas. Pažiūrėkime, kas jie yra, kokie jų tipai egzistuoja, kaip galite susikurti savo saugos raktą (nuo paprasto USB disko iki tokių projektų kaip „Raspberry Pi Pico“ ar net „Flipper Zero“) ir kaip juos integruoti su tokiomis paslaugomis kaip „Google“, „Dropbox“ ar „GitHub“.
Kas yra USB saugos raktas ir kaip jame dera U2F?
Kalbėdami apie USB saugos raktą, turime omenyje fizinis įrenginys, kuris naudojamas kaip antrasis patvirtinimo žingsnis Kai prisijungiate prie savo paskyrų. Kitaip tariant, vartotojo vardo ir slaptažodžio nebeužtenka: norint užbaigti prieigą, sistema paprašys prijungti tą raktą ir, paprastai, paspausti mygtuką arba patvirtinti operaciją.
Ši sistema patenka į dviejų etapų autentifikavimas arba dviejų veiksnių patvirtinimas (2FA)Jis sujungia tai, ką žinote (jūsų slaptažodį), su tuo, ką turite (fizinį raktą). Taigi, net jei kas nors sužinos jūsų slaptažodį, jis vis tiek negalės patekti, nes neturės įrenginio, kurį turite kišenėje ar ant raktų pakabuko.
Šiais laikais labiausiai paplitę yra raktai, kurie naudoja standartus U2F (Universal 2nd Factor) ir FIDO2Šiuos protokolus sukūrė FIDO aljansas, remiamas tokių įmonių kaip „Google“ ir „Yubico“. Jie leidžia naršyklėms ir operacinėms sistemoms atpažinti raktą kaip saugų ir standartinį autentifikavimo metodą, suderinamą su tokiomis paslaugomis kaip „Google“, „Dropbox“, „GitHub“, „Facebook“, „Nextcloud“, „Opera“ ir daugeliu kitų.
Šio požiūrio grožis yra tas, kad Jūs nepriklausote nuo SMS žinučių, skambučių ar el. laiškų Antras žingsnis. Tokiu būdu išvengsite daugelio sukčiavimo atakų ir technikų, tokių kaip SIM kortelių keitimas, ir supaprastinsite procesą: prijungsite raktą, patvirtinsite ir viskas, nereikės kopijuoti kodų.
Kodėl slaptažodžių nebeužtenka
Metų metus vienintelis skydas buvo tradicinis slaptažodis, saugomas serveryjeProblema ta, kad dauguma vartotojų pakartotinai naudoja slaptažodžius, naudoja silpnus derinius arba patenka į sukčiavimo spąstus, kai savo slaptažodį pateikia suklastotuose puslapiuose, kurie yra beveik identiški oficialiems.
Dviejų etapų patvirtinimas buvo sukurtas tam, kad tai sustabdytų: Be slaptažodžio, paslauga prašo papildomo kodo kuriuos gaunate SMS žinute, skambučiu, el. paštu arba autentifikavimo programėle. Taigi, net jei kas nors pavogtų jūsų slaptažodį, jam vis tiek reikėtų prieigos prie jūsų mobiliojo telefono arba el. pašto dėžutės.
Tačiau užpuolikai žengė dar vieną žingsnį toliau. Šiandien kibernetiniams nusikaltėliams įprasta sukurti klonuota svetainė iš „Google“, „Facebook“ ar kitos paslaugos Jie taip pat gali paprašyti ką tik gauto patvirtinimo kodo. Jei juo pasiduosite ir jį įvesite, jūs jį jiems pateiksite realiuoju laiku, ir jie galės atidaryti jūsų sąskaitą per kelias sekundes.
Štai kur fiziniai klavišai iš tiesų sužiba: Jie visiškai panaikina „kodo, kurį galima perskaityti ir perrašyti“, sąvoką.Naudodama viešojo rakto kriptografiją, naršyklė ir raktas bendrauja tiesiogiai, todėl neturite ką kopijuoti, todėl užpuolikas neturi ko iš jūsų pavogti per netikrą svetainę.
Apsaugos raktų tipai: įsigykite arba susikurkite patys
Jei sumažinsime kategorijas iki minimumo, saugos raktus galėsime suskirstyti į dvi pagrindines grupes: komerciniai raktai, kuriuos perkate jau paruoštus ir tuos, kuriuos galite surinkti patys naudodami įprastą įrangą arba paprastą USB ir specializuotą programinę įrangą.
Tarp komercinių raktų geriausiai žinomi yra „YubiKey“, „Google Titan“ ir kiti suderinami FIDO raktaiJie turi klasikinę USB-A jungtį, USB-C, NFC mobiliesiems įrenginiams ir net „Bluetooth“ belaidžiam naudojimui. Pagrindinis jų privalumas yra tas, kad jie gali veikti keliose sistemose ir naršyklėse su minimalia konfigūracija.
Kitoje pusėje yra „Pasidaryk pats“ arba „naminiai“ raktaiTai apima standartinio USB disko arba mikrovaldiklio („Raspberry Pi Pico“, ESP32 ir kt.) naudojimą ir programinės įrangos, kuri veikia kaip saugumo sluoksnis, įkėlimą į jį. Tokiu atveju pati programinė įranga stebi, ar USB diskas prijungtas, ir naudoja jį kaip papildomą autentifikavimo veiksnį, paprastai norėdama apsaugoti jūsų kompiuterio prisijungimą.
Abu metodai turi privalumų ir trūkumų: Komerciniai raktai yra tvirtesni, mažesni ir saugesni.bet ir brangesni; savadarbiai sprendimai paprastai yra pigūs arba net nemokami, jei jau turite aparatinę įrangą, tačiau jie labai priklauso nuo operacinės sistemos konfigūracijos ir paprastai nepasiekia tokio paties sertifikuoto saugumo lygio.
Kaip sukurti saugos raktą naudojant USB atmintinę sistemoje „Windows“ („USB Raptor“)
Jei to, ko nori, yra naudoti USB atmintinę kaip įkrovos USB atmintinę„Windows“ sistemoje yra specialių programų, kurios įprastą USB atmintinę paverčia prisijungimo reikalavimu. Tai nėra visiškai standartinis U2F raktas internetinėms paslaugoms, tačiau jis suteikia labai naudingą fizinio saugumo sluoksnį jūsų kompiuteriui.
Vienas žinomiausių projektų yra USB „Raptor“Šis atvirojo kodo įrankis susieja „Windows“ užrakinimą ir atrakinimą su specialaus failo buvimu jūsų USB diske. Kol diskas prijungtas, galite naudoti kompiuterį; jei jį atjungsite, sistema užsirakina.
Pagrindinė operacija yra paprasta: Atsisiųskite „Raptor“ USB atmintinę iš oficialios svetainės ir išpakuokite ją., be tradicinio diegimo. Tada prijunkite USB atmintinę, kurią norite naudoti kaip raktą, ir paleiskite failą „USB Raptor.exe“.
Pirmą kartą atidarius, atsiras keli langai. Turėsite autorizuokite prieigą „Windows“ užkardoje kad galėtumėte tinkamai bendrauti su sistema, o tada sutikti su programos licencija, kur taip pat galite pasirinkti ispanų kalbą, kad būtų lengviau naršyti.
Programėlėje matysite, kad asistentas yra padalintas į tris aiškius veiksmus. Pirmiausia turite apibrėžkite šifravimo slaptažodį Tai apsaugos rakto failą, kuris bus sukurtas jūsų USB diske. Tada pasirinkite disko raidę, atitinkančią USB diską, ir spustelėkite „Sukurti k3y failą“, kad sugeneruotumėte specialų failą, kuris veiks kaip raktas.
Kai failas jau yra USB diske, lieka tik Įjunkite apsaugą pasirinkdami parinktį „Aktyvuoti USB Raptor“Nuo tos akimirkos kompiuteris bus susietas su tuo raktu: jį ištraukus, kompiuteris užsirakins, o norint jį atrakinti, reikės iš naujo prijungti atmintį (arba naudoti nustatytą avarinį slaptažodį).
Išplėstiniuose nustatymuose, kurie yra labai rekomenduojami, galite koreguoti tokias detales kaip Noriu, kad USB Raptor paleistųsi automatiškai, kai paleidžiama „Windows“, ir kad tai būtų jau aktyvuota.kad sistema būtų apsaugota nuo pirmos sekundės ir nepriklausytų nuo to, ar kiekvieną kartą prisimenate atidaryti programą.
„YubiKey“ stiliaus FIDO2 rakto surinkimas su „Raspberry Pi Pico“ („Pico Fido“)
Komerciniai klavišų dangteliai, tokie kaip „YubiKey“ ar „Google Titan“, kainuoja apie 30 eurų ar daugiau bazinėse versijoseIdealiu atveju turėtumėte turėti bent du diskus (vieną kasdieniam naudojimui, o kitą – atsarginei kopijai), kad neliktumėte beviltiškų situacijų, jei prarastumėte pagrindinį. Jei turite ribotą biudžetą, tai gali būti atbaidymo veiksnys.
Tačiau yra labai įdomi ir ekonomiška alternatyva: projektas Piko Fidokuris leidžia jums transformuoti „Raspberry Pi Pico“ arba ESP32 tipo mikrovaldiklį į FIDO2 suderinamą saugos raktą, imituojant „YubiKey“ elgesį už nedidelę kainos dalį.
Šie įrenginiai, iš pradžių sukurti namų automatizavimui ir elektronikos projektams, gali būti rasti internetinėse parduotuvėse mažiau nei 3 eurųRekomenduojamas modelis paprastai yra originalus „Raspberry Pi Pico“, nors yra ir variantų su integruota USB jungtimi, pavyzdžiui, kai kurie RP2040 moduliai, kurių forma primena USB atmintinę, arba dar pažangesnės versijos, tokios kaip „Waveshare“ „Raspberry Pi Pico 2 RP2350“, kuri pagerina saugumą.
Vieno iš šių mikrovaldiklių konvertavimo į saugos raktą procesas apima mirksėti konkrečią programinę-aparatinę įrangąAtsisiųskite atvaizdą iš kūrėjo svetainės, prijunkite įrenginį prie kompiuterio įkrovos tvarkyklės režimu (paprastai prijungdami laikydami nuspaustą įkrovos mygtuką) ir nukopijuokite programinės įrangos failą į jūsų sistemoje rodomą diską.
Jei naudojamas ESP32, pats projektas „Pico Fido“ siūlo naršyklėje veikiantį mirksintį įrankįnereikės diegti jokių papildomų programų. Tiesiog vykdykite vedlio nurodymus, kad į lustą įdiegtumėte tinkamą programinę-aparatinę įrangą.
Įdiegus programinę-aparatinę įrangą, atliekamas pagrindinis žingsnis: naudojamas įrankis, vadinamas komisarasŠi programinė įranga pakeičia įrenginio identifikatorių ir sukonfigūruoja jį taip, kad „Windows“, „Android“, „iOS“ ir naršyklės atpažintų jį kaip autentišką raktą, pavyzdžiui, „imituojant“ tikrą „YubiKey“.
Komisare taip pat galite aktyvuoti saugos funkcijas, pvz. Saugus Įkėlimo arba saugus užraktasGalite reguliuoti šviesos diodo elgseną ir apskritai paruošti raktą, kad pradėtumėte registruoti savo internetinių paslaugų prieigos raktus. Privalumas yra tas, kad visą šį procesą galima atlikti tiesiai iš naršyklės, o tai labai supaprastina sąranką mažiau patyrusiems vartotojams.
Atlikę šiuos veiksmus, turėsite Jūsų asmeninis veikiantis FIDO2 raktas vos už kelis eurus, paruoštas saugoti prieigos raktus ir būti naudojamas kaip autentifikavimo įrenginys daugelyje FIDO2 ir U2F suderinamų svetainių, kaip ir su komerciniu „YubiKey“.
Slaptažodžiai ir fiziniai raktai: ateitis be slaptažodžių
Pastaraisiais metais koncepcija slaptažodžių arba prieigos raktų be slaptažodžiųŠią idėją, kurią skatina pats FIDO aljansas ir tokie gigantai kaip „Google“, „Apple“ ir „Microsoft“, paprasta: užuot įsiminus ir įvedus slaptažodžius, prieigos raktai yra unikalūs kriptografiniai raktai, susieti su jūsų įrenginiais arba fiziniu raktu.
Slaptažodis saugiai saugo Visa informacija, kurios jums reikia norint prisijungti Paslaugoje: prisijungimo duomenys, ryšys su jūsų naudotoju ir kiti parametrai. Kai lankotės svetainėje, kurioje palaikomi prieigos raktai, pasirenkate atitinkamą prieigos raktą, saugomą jūsų įrenginyje, patvirtinate jį (PIN, piršto atspaudu, veido atpažinimu, fiziniu mygtuku ir kt.) ir įvedate tiesiogiai, nematydami ir neįvesdami slaptažodžių.
Šie prieigos raktai gali būti saugomi skirtingose vietose: „Android“ telefonai ir „iOS“, „Windows“ kompiuteriai, operacinei sistemai būdingi raktų pakabukai ir net slaptažodžių tvarkykles, tokias kaip „Bitwarden“. Nors patogu jas saugoti telefone ar kompiuteryje, prarandate dalį pranašumo, kurį suteikia slaptažodžių izoliacija specialiame fiziniame įrenginyje.
Iš pradžių koncepcija buvo sukurta su konkrečiuose įrenginiuose, tokiuose kaip „YubiKey“ ar „Google Titan“Tai yra, itin saugūs saugojimo įrenginiai, kurie niekada neatskleidžia privataus rakto ir reaguoja tik į kriptografinius iššūkius. Čia puikiai tinka tokie projektai kaip „PicoFido“: jie leidžia turėti nebrangią fizinę laikmeną slaptažodžiams saugoti ir naudoti.
Naudodami šio tipo raktą, galite užregistruoti prieigos raktus suderinamose paslaugose ir iš ten... Prisijunkite tiesiog prijungdami raktą ir patvirtindami veiksmąnesijaudinant dėl nutekėjusių slaptažodžių, neatvykusių SMS žinučių ar el. laiškų, kurie pasimeta šlamšto aplanke.
„Flipper Zero“ naudojimas kaip U2F raktas: patogu, bet su apribojimais
Kitas įrenginys, kuris tapo gana populiarus tarp saugumo ir etinio įsilaužimo entuziastų, yra Zero pinball mašinaBe įprastų funkcijų, jis palaiko U2F rakto veikimą, todėl jį galima naudoti kaip fizinį autentifikavimo veiksnį daugelyje žiniatinklio paslaugų.
Įjungus U2F, jūsų „Flipper Zero“ gali užsiregistruoti kaip Aparatinės įrangos saugos raktas paskyroms „Gmail“, „Dropbox“, „Slack“ ir „Instagram“ ir daugelyje kitų svetainių, kurios priima standartą. Registracijos procesas yra gana greitas ir kiekvienai paskyrai jį reikia atlikti tik vieną kartą.
Norėdami jį sukonfigūruoti, pirmiausia turite Prijunkite „Flipper Zero“ prie kompiuterio per USB kabelį Tada pačiame įrenginyje eikite į pagrindinį meniu ir pasirinkite parinktį U2F. Ten suaktyvinsite veikimo režimą kaip saugos raktą.
Tada kompiuterio naršyklėje atidarykite paskyros saugos parametrai Norite ką nors apsaugoti (pvz., „Google“ ar kitos paslaugos saugos nustatymus) ir ieškote skyriaus, kuriame pridedate saugos įrenginius arba fizinius raktus. Pradedate naujo rakto pridėjimo procesą ir vykdote ekrane pateikiamus nurodymus.
Registracijos metu paslauga paprašys patvirtinti operaciją tiesiai iš „Flipper“. Tuo metu, Paspauskite įrenginio mygtuką „Gerai“, kad jį autorizuotumėte kaip savo U2F raktą.Kai tai bus baigta, kitą kartą prisijungus, jūsų bus paprašyta prijungti „Flipper“ ir patvirtinti prieigą paspausdami „Gerai“.
Svarbu pažymėti, kad nors ši funkcija yra labai praktiška ir smagi, įrenginio kūrėjai aiškiai nurodo, kad „Flipper Zero“ nėra skirta kaip maksimalios saugumo platformaRekomenduojama jį naudoti tik mažos rizikos sąskaitoms ir vengti svarbių paslaugų, tokių kaip internetinė bankininkystė, kriptovaliutos, vyriausybės procedūros ar bet kas ypač jautraus, atveju.
Kaip naudoti U2F raktą su „Google“ paskyra
Vienas iš labiausiai paplitusių U2F raktų naudojimo būdų yra apsaugoti „Google“ paskyrasTai dažnai yra vartai prie el. pašto, nuotraukų, dokumentų, mobiliųjų įrenginių atsarginių kopijų ir kt. Fizinio rakto integravimas čia yra puiki idėja saugumui padidinti.
Pirmas dalykas – gauti vieną USB raktas, suderinamas su U2F arba FIDO2Nesvarbu, ar tai įperkamas modelis (kurį galima pigiai rasti internetinėse parduotuvėse), ar žinomų prekių ženklų, tokių kaip „Yubico“ ar „Google“, raktas, svarbu patikrinti specifikacijas, kad įsitikintumėte, jog jis atitinka šiuos standartus.
Tada prijunkite adapterio laikmeną prie kompiuterio ir prisijunkite prie „Google“ paskyros, kad pasiektumėte skyrių Saugumas jūsų paskyrojeTen pamatysite skyrių „Dviejų etapų patvirtinimas“ (2FA); jei dar nesate jo aktyvavę, turėsite jį sukonfigūruoti atlikdami pradinius veiksmus SMS žinute, autentifikavimo programėle arba kitu būdu.
Kai 2FA įjungtas, galite slinkti puslapiu žemyn, kad skyrius, kuriame pridedami fiziniai saugos raktai„Google“ jus žingsnis po žingsnio nukreips: ji paprašys prijungti raktą, pasirinkti tipą (USB, NFC ir kt.) ir paliesti mygtuką arba metalinį kontaktą ant rakto, kad patvirtintumėte, jog esate prisijungę.
Kai baigsite registraciją, paskyra bus sukurta paprašyti USB atmintinės prisijungiant tam tikrais atvejais arba aptikus įtartiną veikląTaigi, net jei užpuolikas atspės ar pavogs jūsų slaptažodį, jis negalės patekti neturėdamas fizinio jūsų rakto.
Be „Chrome“, kitos modernios naršyklės, tokios kaip „Firefox“, „Microsoft Edge“ ir net „Safari“ Jie taip pat įdiegė U2F ir FIDO2 palaikymą. „macOS“ sistemoje gali reikėti gana naujos sistemos ir naršyklės versijos, tačiau apskritai suderinamumas šiandien yra gana platus „Windows“, „macOS“ ir „Linux“ sistemose, jei naršyklė palaiko standartą.
Kaip veikia USB raktų kriptografija
Šių raktų saugumas grindžiamas ne programinės įrangos gudrybėmis, o Į patį įrenginį integruota viešojo rakto kriptografijaKiekvienas raktas viduje generuoja raktų porą: privatų raktą, kuris niekada nepalieka įrenginio, ir viešąjį raktą, kuris siunčiamas į paslaugų serverį, kai registruojate raktą.
Kai prisijungiate prie apsaugotos svetainės, serveris siunčia jūsų naršyklei el. atsitiktinis kriptografinis iššūkisNaršyklė perduoda jį fiziniam raktui, kuris naudoja savo privatųjį raktą tam iššūkiui pasirašyti ir grąžina pasirašytą atsakymą naršyklei.
Serveris, kuriame jau yra viešasis raktas, susietas su jūsų paskyra nuo registracijos momento, Patikrinkite atsakymo parašąJei jis teisingas, sistema žino, kad atsakantis asmuo yra jūsų raktas ir patvirtina autentifikavimą. Jei kas nors bandys veikti kaip tarpininkas neturėdamas fizinio rakto, jis negalės sugeneruoti galiojančio parašo.
Vienas įdomus aspektas yra tas, kad Raktas niekada neatskleidžia privataus rakto ar asmenį identifikuojančios informacijosNei serveris, nei srautą perimantis užpuolikas negali išgauti jūsų paslapties; jie mato tik pasirašytus iššūkius ir atsakymus. Tai labai sumažina jūsų skaitmeninį pėdsaką ir atakų paviršių.
Be to, daugelyje modelių yra įdiegti mechanizmai, skirti neleisti jiems būti naudojamiems kaip sekimo priemonėms tarp svetainiųTai kiekvienai paslaugai generuoja unikalius identifikatorius, o ne visuotinį ID. Tokiu būdu, net jei tas pats raktas naudojamas keliose svetainėse, jos negali lengvai susieti informacijos su naudotojo profiliu.
Privalumai ir trūkumai, palyginti su kitais 2FA metodais
Jei palyginsime U2F ir FIDO2 raktus su kitais dviejų pakopų autentifikavimo metodais, jų skirtumai bus aiškiai matomi. stipriosios ir silpnosios pusėsIdealiu atveju turėtumėte su jais susipažinti, kad nuspręstumėte, kuris iš jų geriausiai atitinka jūsų kasdienius poreikius.
Autentifikavimo programėlės, tokios kaip „Google Authenticator“ arba „Authy“, generuoja Laikini kodai iš jūsų mobiliojo telefonoJie turi pranašumą, nes nereikalauja papildomos įrangos ir veikia net be interneto ryšio, tačiau vis tiek yra pažeidžiami sukčiavimo atakų, kai esate apgauti ir priverčiami įvesti kodą netikrą svetainę.
SMS žinutės ir telefono skambučiai tikriausiai yra paprasčiausias ir labiausiai paplitęs būdas: Gausite patvirtinimo kodą, kurį turėsite nukopijuoti norint užbaigti prieigą. Problema ta, kad jie priklauso nuo mobiliojo ryšio tinklo, gali sugesti arba atvykti vėlai, be to, yra SIM kortelių keitimo atakų ir kitų sukčiavimo atvejų, kurie parodė, kad ši sistema nėra tokia patikima, kaip manyta.
Kai kurių oficialių programėlių siunčiami tiesioginiai pranešimai yra gana patogūs: Jums tereikia patvirtinti arba atmesti užklausą savo mobiliajame telefone.Tačiau jūs vis tiek priklausote nuo savo telefono, ir tam tikrų atakų metu jie gali bandyti jus užversti prašymais, kad per klaidą priimtumėte vieną iš jų.
Kita vertus, USB diskai siūlo daug geresnė apsauga nuo sukčiavimo apsimetantNes nėra jokio kodo, kurį vartotojas galėtų apgauti ir įvesti kitur. Be to, jie nepriklauso nuo mobiliojo ryšio signalo ir paprastai veikia keliose platformose. Pagrindinis trūkumas yra tas, kad jiems reikia nešiotis fizinį įrenginį ir prisiimti riziką jį prarasti ar sugadinti.
Todėl visada rekomenduojama konfigūruoti bent du saugos raktai ir derinkite šią sistemą su kitais atkūrimo metodais, pvz., atsarginiais el. pašto adresais ar telefonais, kad nebūtumėte visam laikui užblokuoti, jei dingtų pagrindinis raktas.
Kas nutinka pametus USB atmintinę: atkūrimas ir geriausia praktika
Logiškas rūpestis, kai pradedate naudoti tokio tipo įrenginius, yra Kas nutiks, jei pamesite raktą arba jis nustos veikti?Niekas nenori taip apsaugoti savo paskyros, kad net negalėtų pats prisijungti.
Didelės paslaugos, tokios kaip „Google“ ir kiti teikėjai, siūlo kelios atkūrimo parinktysPaprastai galite pridėti atkūrimo telefono numerį, alternatyvų el. pašto adresą ir atsarginius kodus nenumatytiems atvejams. Verta skirti kelias minutes viskam nustatyti nuo pat pradžių.
Svarbiausia – užsiregistruoti daugiau nei vienas fizinis saugos raktas jūsų paskyroje. Tokiu būdu, jei pamesite raktą, esantį ant raktų pakabuko, galėsite naudoti kitą, kurį saugojote namuose ar saugioje vietoje, kad toliau pasiektumėte savo paskyrą ir, jei reikia, atšauktumėte pamestą.
Jei nėra nė vieno iš raktų, visada yra paskyros atkūrimo procesas kurią jums teikia kiekviena paslauga, kur jie užduos jums keletą klausimų, nusiųs kodus alternatyviomis priemonėmis ir kartais rankiniu būdu peržiūrės jūsų bylą.
Jei pasieksite tą tašką ir negalėsite atgauti prieigos naudodami automatines formas, kitas žingsnis yra susisiekite su paslaugos technine pagalbaTai ne visada greita ar lengva, tačiau tam tikrose situacijose jie gali padėti patvirtinti tapatybę kitomis priemonėmis.
Atsižvelgiant į visa tai, geriausia strategija yra derinys: du registruoti fiziniai raktai, gerai sukonfigūruoti atkūrimo metodai ir tam tikra tvarka žinoti, kur viskas yra. Tokiu būdu galite pasinaudoti aukščiausio lygio U2F raktų saugumu, nebijodami, kad būsite užblokuoti savo paskyroje.
Galiausiai, U2F ir FIDO2 pagrindu sukurti USB saugos raktai tapo neįtikėtinai galinga priemone apsaugoti jūsų paskyras nuo vis sudėtingesnių atakų. Nesvarbu, ar perkate komercinį raktą, ar pritaikote USB atmintinę su tokiomis programomis kaip USB Raptor, kad apsaugotumėte savo kompiuterį, kuriate savo raktą naudodami „Raspberry Pi Pico“, ar eksperimentuojate su „Flipper Zero“ mažiau svarbioms paskyroms, fizinė saugumo priemonė, kurios negalima pavogti nuotoliniu būdu, labai padidina jūsų saugumą internete.
Aistringas rašytojas apie baitų pasaulį ir technologijas apskritai. Man patinka dalytis savo žiniomis rašydamas, būtent tai ir darysiu šiame tinklaraštyje, parodysiu jums įdomiausius dalykus apie programėles, programinę įrangą, techninę įrangą, technologijų tendencijas ir kt. Mano tikslas – padėti jums paprastai ir smagiai naršyti skaitmeniniame pasaulyje.