„Apple“ įsipareigojimas užtikrinti saugumą tęsiasi nuo pat pirmos akimirkos, kai pasiūlė sutelkti dėmesį į vartotoją savo ekosistemoje. Nuo tada kiekvieną kartą, kai išleidžiamas naujas didelis atnaujinimas, jie sutaupo vietos, kurią galima skirti naujienos, susijusios su vartotojų privatumo ir saugumo gerinimu. Prieš keletą savaičių pristatė mūsų Apple ID saugos raktai, fizinis įrenginys, leidžiantis pridėti papildomą „Apple“ paskyros saugumo lygį. Jei norite sužinoti, kaip šie saugos raktai veikia, kokius pranašumus jie suteikia ir ko reikia norint pradėti juos naudoti, skaitykite toliau.
Rodiklis
Žvilgsnis į FIDO aljanso saugos raktus
Kaip komentavome, saugos raktai Tai mažas fizinis išorinis įrenginys, panašus į nedidelę USB atmintinę. Šis įrenginys gali būti naudojamas daugeliui funkcijų ir viena iš jų yra patvirtinimas, kai prisijungiate naudodami „Apple ID“ naudodami dviejų veiksnių autentifikavimą.
Kad glaudinimas būtų lengvesnis, tarkime, kad kai prisijungdami kur nors naudojame dviejų veiksnių autentifikavimą, tai atliekame dviem veiksmais. Pirmasis veiksnys yra prieiga su mūsų kredencialais, bet tada mums reikia išorinio patvirtinimo per antrą veiksnį. Paprastai tai yra kodas, kurį gauname teksto žinute į savo telefoną arba patvirtiname seansą iš įrenginio su paskyra ir pradedame.
Yra šio antrojo veiksnio, žinomo kaip, raida U2F, universalus 2-asis faktorius, kuris pagerina dvigubo autentifikavimo saugumą ir patikimumą. Už jį reikalinga papildoma aparatinė įranga, kad būtų galima pasiekti paskyrą, ši aparatinė įranga yra antras veiksnys kad patvirtintume savo sąskaitą. Ir ta aparatinė įranga, apie kurią kalbame, yra saugos raktai.
iOS 16.3 ir saugos raktai
"iOS 16.3 pristatė saugos raktų suderinamumą norint pasiekti mūsų Apple ID kai kur nors pradedame, nesame prisijungę. Su šiais raktais „Apple“ nori užkirsti kelią tapatybės sukčiavimui ir socialinės inžinerijos sukčiavimui.
Šių saugos raktų dėka dviejų veiksnių autentifikavimas šiek tiek pagerėjo. Atminkite, kad pirmieji duomenys vis dar yra mūsų „Apple ID“ slaptažodis, tačiau antrasis veiksnys yra dabar saugos raktą, o ne seną kodą, kuris buvo išsiųstas į kitą įrenginį kurioje mūsų sesija jau buvo pradėta. Paprasčiausiai prijungę raktą galėsime pasiekti šį antrąjį veiksmą, nes antrasis veiksmas iš esmės yra pats raktas.
Ko mums reikia, kad pradėtume naudotis šiuo patobulintu patvirtinimu dviem veiksmais?
„Apple“ tai aiškiai apibrėžia savo palaikymo svetainėje. Būtina turėti reikalavimų prieš pradėdami beatodairiškai naudoti saugos raktus. Tai yra reikalavimai:
- Bent du FIDO® sertifikuoti saugos raktai, veikiantys su reguliariai naudojamais Apple įrenginiais.
- „iOS 16.3“, „iPadOS 16.3“ arba „macOS Ventura 13.2“ ar naujesnė versija visuose įrenginiuose, kuriuose esate prisijungę naudodami „Apple ID“.
- Dviejų etapų „Apple ID“ autentifikavimo aktyvinimas.
- Šiuolaikinė interneto naršyklė.
- Norėdami prisijungti prie „Apple Watch“, „Apple TV“ ar „HomePod“ nustačius saugos raktus, jums reikia „iPhone“ arba „iPad“ su programinės įrangos versija, kuri palaiko saugos raktus.
Trumpai tariant, mums reikia bent du saugos raktai, visi įrenginiai atnaujinti į iOS 16.3 ir moderni žiniatinklio naršyklė.
Mūsų Apple ID saugos rakto apribojimai
Iš pirmo žvilgsnio atrodo, kad ši sistema turi daug gerų dalykų, ypač tai nepriklauso nuo šešiaženklio kodo kiekvieną kartą, kai norime prisijungti prie savo Apple ID paskyros. Tačiau, kaip ir visi įrankiai, jie turi apribojimai, kurie gali turėti įtakos naudojant ar nenaudojant funkcionalumo.
„Apple“ pabrėžė šiuos dalykus jų interneto svetainėje:
- Negalite prisijungti prie „iCloud“, skirtos „Windows“.
- Negalite prisijungti prie senesnių įrenginių, kurių negalima naujovinti į programinės įrangos versiją, suderinamą su saugos raktais.
- Antrinės paskyros ir valdomi Apple ID nepalaikomi.
- Apple Watch įrenginiai, susieti su šeimos nario iPhone, nepalaikomi. Norėdami naudoti saugos raktus, pirmiausia nustatykite laikrodį naudodami savo „iPhone“.
Su šiais apribojimais „Apple“ ketina sutelkti dėmesį tik į patį vartotoją, kad apsaugotų jo informaciją. Kai pradedame diegti bendras vartotojų paskyras arba šeimos paskyras, mes šiek tiek atveriame savo informaciją kitiems žmonėms ir dėl to tampame pažeidžiami. Nauji standartai, įtraukti į iOS 16.3, kartu su saugos raktais Jie veikia tik tuo atveju, jei turime individualų „Apple ID“ ir uždarome tokias funkcijas kaip šeima.
Būkite pirmas, kuris pakomentuos