Indholdsfortegnelse:
- Hvordan fungerer Advanced Protection Program?
- Hvor meget koster det?
- Hvad er en sikkerhedsnøgle?
- Ulemper ved avanceret beskyttelse
- Bør jeg bruge avanceret beskyttelse?
Google tager kontosikkerhed meget alvorligt. Du opgiver muligvis mere af dit privatliv end du kan lide ved at bruge Googles tjenester og hardware, men det er ikke det samme som kontosikkerhed - og Google tager nogle ret store skridt for at holde uautoriserede brugere ude af din konto. Virksomheden har også nogle værktøjer og politikker designet til at forhindre dig i at lade en uautoriseret bruger ind, som Chrome, der blokerer for websteder, der er vært for ondsindet indhold. Google afhænger af, at du har tillid til dem med dine personlige data som forretningsmodel. At spille hurtigt og løs med sikkerhed er en fantastisk måde at miste denne tillid, og Google ved det.
Hvad Google ikke kan kontrollere er phishing og social engineering. Det er overraskende let at narre mange mennesker til at sende deres kontooplysninger ved at foregive at være et legitimt login eller ved at hævde at have brug for dem til at fejlfinde et problem. Tilfældige phishing-angreb er i nyhederne nu og da - og kan ske med enhver af os når som helst - men nogle mennesker er i større risiko og er ofte målrettet på grund af de data, de muligvis har adgang til. For disse folk - politikere, journalister, aktivister eller enhver anden højt profileret offentlig person eller direktør - tilbyder Google det, det kalder Advanced Protection Program.
Hvordan fungerer Advanced Protection Program?
Avanceret beskyttelse fungerer ved at tilføje et fysisk identitetslag til din kontosikkerhed ved hjælp af sikkerhedsnøgler. Dette forhindrer en hacker eller nogen i at logge ind på dine Google-tjenester, selvom de tilfældigvis har din adgangskode.
Avanceret beskyttelse giver en ny måde at bevise, at du virkelig er dig.
Når du først logger på en webside eller app, der fungerer som et adgangspunkt til en Google-tjeneste, skal du autentificere ved hjælp af en af disse fysiske nøgler. Det betyder, at du har brug for en nøgle for at logge ind på Gmail eller Google Fotos. Det betyder også, at hvis jeg sender dig en invitation til en Google Doc, der kræver, at du logger ind, skal du bruge nøglen. Det samme gælder for alle tjenester, der ønsker at få adgang til nogen del af dine data, som Google gemmer.
Avanceret beskyttelse forbedrer også Chromes realtidsbeskyttelse ved automatisk at blokere en anmodning om dine Google-kontooplysninger, medmindre de kommer fra den rigtige webserver. Hvis jeg bygger et websted for at prøve at narre dig til at indtaste dit Google navn og adgangskode, nægter Avanceret beskyttelse at oprette forbindelse via Chrome. Og hvis du aktiverer Avanceret beskyttelse, fungerer kun Chrome for at få adgang til dine Google-kontodata via Internettet.
Hvad alt dette gør er at sikre, at kun en person med det rigtige brugernavn, den rigtige adgangskode og den rigtige sikkerhedsnøgle i deres hænder kan logge ind på din Google-konto.
Hvor meget koster det?
Avanceret beskyttelse er gratis, men du bliver nødt til at købe to sikkerhedsnøgler.
Hvad er en sikkerhedsnøgle?
En sikkerhedsnøgle er en type dongle. Det er små enheder, der har elektronik inde, der kan være en del af et meget stærkt godkendelsesprogram, f.eks. Avanceret beskyttelse. Når du indsætter en nøgle i en USB-port eller aktiverer den via Bluetooth eller NFC, sender den en unik identifikator til uanset software, der beder dig om at bruge nøglen. Hvis identifikatoren er nøjagtigt den samme, som softwaren forventer, er kontrollen passeret.
For din Google-konto ved hjælp af avanceret beskyttelse erstatter dette enhver tofaktorautentisering, du muligvis har aktiveret, og du bliver bedt om at bruge nøglen til at godkende i stedet. Det er ikke længere valgfrit - det er den eneste mulighed.
Du har brug for to nøgler for at konfigurere avanceret beskyttelse, og Google anbefaler disse:
- Feitian MultiPass FIDO sikkerhedsnøgle. Denne nøgle fungerer via Bluetooth, NFC og USB på Android, iOS, Windows, Mac og Linux. Fordi det bruger Bluetooth er det i øjeblikket den eneste måde at bruge avanceret beskyttelse på iOS, mens Android kan bruge både NFC og Bluetooth. Dette vil være din vigtigste nøgle og den, du holder med dig.
- Yubico sikkerhedsnøgle - U2F og FIDO2. Dette er din backup nøgle og fungerer på enhver computer med en USB-port. Det fungerer muligvis over USB på Android-telefoner (med en adapter, selvfølgelig), men du skulle ikke forvente, at det skulle være det. Du lægger denne nøgle et sikkert sted, hvis du mister din hovednøgle.
Andre sikkerhedsnøgler fungerer sandsynligvis, men det er, hvad Google anbefaler som en del af programtilmeldingen.
Ulemper ved avanceret beskyttelse
Avanceret beskyttelse er en dedikeret sikkerhedsløsning for mennesker, der har brug for en. Det betyder, at du bliver nødt til at indgå kompromiser, hvis du vil bruge det. I dette tilfælde betyder det, at du kun er begrænset til at bruge officielle Google-apps til at få adgang til dine kontodata.
Google kan kun tillade apps, som de udtrykkeligt har tillid til, adgang til din konto, hvis du bruger avanceret beskyttelse.
Dette betyder, at du bliver nødt til at bruge Chrome i stedet for Firefox, Safari eller Edge. Du skal bruge Google Gmail-appen, Google Drive-appen og alle andre officielle Google-apps for at få adgang til nogen af disse tjenester - tredjepartsapps er ikke kompatible. For iOS-brugere betyder det, at iOS-mail, kontakter og kalender-apps ikke fungerer, når du bruger en Google-konto, der er sikret med avanceret beskyttelse, og Google-versionerne skal installeres via App Store. Det betyder også, at desktop-programmer som MailPlane eller Outlook ikke fungerer, og du bliver nødt til at besøge Gmail på nettet ved hjælp af Chrome. (Det skal en selvfølge at Chrome OS fungerer helt fint.)
Dette skyldes tillid. Ikke den slags tillid du eller jeg mener, når vi låner en ven $ 5, men eksplicit tillid fra Google til en ansøgning om at handle på deres vegne og præsentere sig for dig som Google ville. Det betyder ikke, at Google ikke har tillid til Apple, når det kommer til Safari. Det betyder kun, at de to virksomheder ikke har samarbejdet for at gøre Safari 100 procent kompatibel med programmet. Endnu.
Det er meget muligt, at mere software falder ind under denne paraply af tillid i fremtiden, eller måske vil ingen gøre det. Du skal bare vide, inden du begynder, at din yndlingsapp muligvis ikke fungerer, hvis du aktiverer Avanceret beskyttelse.
Bør jeg bruge avanceret beskyttelse?
Hvis du har brug for at spørge, er svaret sandsynligvis nej. Jeg siger ikke, at dette ser ud som en online elitistisk jerk, men fordi det er sandt - Avanceret beskyttelse er en større revision af, hvordan du bruger din Google-konto, og de fleste af os har ikke brug for den.
Google gør det klart, at dette er en mulighed, fordi høje profilerede offentlige tal er blevet hacket og har brug for en bedre måde at holde deres konti sikre på. Den franske præsident Emmanuel Macron har f.eks. Brug for avanceret beskyttelse på sin personlige Google-konto (hvis han har en), men chancerne er, at ingen er rettet mod dig eller mig, og vi har ikke brug for det. Men vi kunne bruge dem, hvis vi kunne lide, og uden for de anførte begrænsninger, er alle vores data så tilgængelige, som de nogensinde var.
For de fleste af os "almindelige" folk er en bedre mulighed en stærk adgangskode og tofaktorautentisering. Du kan endda bruge en sikkerhedsnøgle til tofaktorautentisering, hvis du vil, men Advanced Protection er sandsynligvis overdreven for den gennemsnitlige Joe eller Jane.
Vi tjener muligvis en provision for køb ved hjælp af vores links. Lær mere.