Bật tính năng “Bảo vệ nâng cao” mới của google nếu bạn không muốn bị tấn công.
Nếu là một người dùng bình thường khi nói đến vấn đề bảo mât thông tin có thể bạn cảm thấy hoang đường và không cần thiết. Tuy nhiên, bạn vẫn phải bảo mật cho các tài khoản của mình bởi các hacker có thể lợi dụng sự chủ quan của bạn để tấn công liên kết với các tài khoản tín dụng đánh cắp thông ...
Nếu là một người dùng bình thường khi nói đến vấn đề bảo mât thông tin có thể bạn cảm thấy hoang đường và không cần thiết. Tuy nhiên, bạn vẫn phải bảo mật cho các tài khoản của mình bởi các hacker có thể lợi dụng sự chủ quan của bạn để tấn công liên kết với các tài khoản tín dụng đánh cắp thông tin cũng như tiền của bạn.
Google đã cung cấp nhiều tính năng nâng cao như cảnh báo đăng nhập và xác thực hai yếu tố để giữ cho tài khoản Google của bạn an toàn
Tuy nhiên, nếu bạn vẫn cần sự đảm bảo an toàn hơn thì ông lớn Google cũng đã giới thiệu tính năng bảo mật mạnh mẽ nhất của nó, gọi là ” Bảo vệ nâng cao”, giúp người dùng có thể sử dụng dễ dàng hơn, những đối tượng thường xuyên có nguy cơ cao bị các cuộc tấn công trực tuyến nhắm mục tiêu có thể dễ dàng khóa tài khoản của mình.
“Chúng tôi đã thực hiện sự thay đổi bất thường này bởi vì có một số ít người dùng bị bỏ sót của chúng tôi có nguy cơ cao về các cuộc tấn công trực tuyến được nhắm mục tiêu”, công ty cho biết trong một bài đăng trên blog công bố chương trình vào tháng 10/2017. “Ví dụ, đây có thể là những ứng cử viên đang chuẩn bị cho một cuộc bầu cử sắp tới, các nhà báo cần bảo vệ sự bảo mật của nguồn tin của họ, hoặc những đối tượng trong các mối quan hệ bạo lực cần tìm kiếm sự an toàn để bảo vệ thông tin cá nhân.”
Ngay cả khi một kẻ tấn công bằng cách nào đó có được mật khẩu của bạn bằng cách sử dụng các cuộc tấn công lừa đảo tiên tiến, các cuộc tấn công zero-day hoặc phần mềm gián điệp và cố gắng truy cập vào tài khoản Google của bạn, với tính năng bảo vệ nâng cao họ sẽ không thể vào được.
XEM THÊM: 3 tính năng bảo mật chống mã độc mới của Gmail updated
Để kích hoạt tính năng Bảo vệ nâng cao của Google, bạn cần hai phím bảo mật vật lý làm việc với FIDO Universal 2 Factor (U2F) – cung cấp xác thực hai yếu tố dựa trên phần cứng không yêu cầu mã bí mật qua SMS hoặc email.
Để đăng nhập vào tài khoản Google của bạn từ máy tính hoặc máy tính xách tay sẽ yêu cầu một thanh USB đặc biệt trong khi truy cập từ điện thoại thông minh hoặc máy tính bảng tương tự sẽ yêu cầu một dongle hỗ trợ Bluetooth, được ghép nối với điện thoại của bạn.
Thiết bị bảo mật sử dụng mật mã khóa công khai và chữ ký số để chứng minh với Google rằng đó thực sự là bạn”, với tính năng này bạn hoàn toàn yên tâm bởi “Người tấn công không có khóa bảo mật của bạn sẽ bị chặn tự động, ngay cả khi họ có mật khẩu của bạn.”
Bảo vệ nâng cao của Google cung cấp ba tính năng để giữ an toàn cho tài khoản của bạn:
- Khóa bảo mật vật lý: Việc đăng nhập vào tài khoản của bạn yêu cầu khóa bảo mật U2F, ngăn người khác truy cập vào mật khẩu của bạn (ngay cả khi bạn truy cập vào mật khẩu của bạn).
- Hạn chế truy cập và chia sẻ dữ liệu: Bật tính năng này chỉ cho phép các ứng dụng của Google truy cập vào tài khoản của bạn ngay bây giờ, mặc dù các ứng dụng khác đáng tin cậy sẽ được thêm sau theo thời gian.
- Ngăn chặn truy cập tài khoản gian lận: Nếu bạn mất chìa khóa bảo mật của U2F, quá trình khôi phục tài khoản sẽ bao gồm các bước bổ sung, “bao gồm cả đánh giá bổ sung và yêu cầu để biết thêm chi tiết về lý do bạn bị mất quyền truy cập vào tài khoản của mình” để ngăn chặn truy cập tài khoản gian lận.
Tính năng bảo vệ nâng cao không được thiết kế cho tất cả mọi người, nhưng chỉ dành cho những người, như các nhà báo, các quan chức chính phủ và các nhà hoạt động, những người có nguy cơ bị tấn công bởi chính phủ hoặc các hacker tinh vi và sẵn sàng không sử dụng một số tính năng tiện ích để tăng đáng kể khả năng bảo vệ e-mail.
Hiện tại, nếu bạn muốn đăng ký vào chương trình bảo vệ nâng cao, bạn sẽ cần Google Chrome, vì chỉ có Chrome hỗ trợ tiêu chuẩn U2F cho khóa bảo mật. Tuy nhiên, công nghệ bảo mật nâng cao sẽ sớm được các trình duyệt khác kết hợp trong khâu bảo mật.
Google thêm ESET Malware Detection vào Chrome
Google cũng đã có những thay đổi đáng chú ý khi hợp tác với công ty phần mềm chống virus ESET để mở rộng phạm vi phát hiện và bảo vệ phần mềm độc hại trong trình duyệt của mình thông qua tính năng Clean Clean của Chrome.
Chrome Cleanup hiện có một công cụ phát hiện phần mềm độc hại từ ESET, hoạt động song song với công nghệ sandbox của Chrome.
Google cho biết trong một bài đăng trên blog, “chúng ta có thể phát hiện và loại bỏ nhiều phần mềm không mong muốn hơn bao giờ hết, có nghĩa là nhiều người có thể có lợi từ Chrome Cleanup. Lưu ý rằng công cụ sandbox mới này không phải là một chương trình chống vi-rút chung-nó chỉ loại bỏ phần mềm không tuân theo chính sách mong muốn của chúng tôi.”
XEM NHIỀU NHẤT: Bảo mật dữ liệu máy tính |SecurityBox