Nem kis falat a jelszómentesség
A jelszómentesség vállalati környezetekbe történő bevezetése sok kihívást fog tartogatni a jövőben.A jelszavak nem csupán a vállalatok dolgát nehezítik meg, hanem a felhasználókét is, akik számos online fiókot használnak a munkájuk során és a magánéletükben egyaránt. Ezért sok esetben több helyen azonos jelszót adnak meg, amit igyekeznek a legegyszerűbben megjegyezhetőre választani.
Irány a jelszómentesség
Napjainkban egyre inkább előtérbe kerülnek a jelszómentes megoldások. Ezek esetében a mobiltelefon vagy egy fizikai biztonsági kulcs lehet a fő hitelesítési eszköz, amelyen a felhasználó az általa preferált azonosítási módszert alkalmazza, például egy PIN-kódot vagy ujjlenyomatot. Ennek megadása után léphet be az adott alkalmazásba vagy szolgáltatásba.
A fizikai biztonsági kulcs lehet egy egyszerű USB-s eszköz, amelynél a hitelesítés megerősítéséhez csak érintésre van szükség. Létezik azonban olyan is, amely beépített ujjlenyomat-olvasóval rendelkezik. Természetesen sokan kényelmesebbnek találják az okostelefon használatát, hiszen így nem kell további eszközzel bajlódni.
A nagyobb szolgáltatók már korábban is szorgalmazták ennek a módszernek a használatát. Az elképzelés gyakorlati terjedésének komoly lökést adott a legújabb FIDO szabvány, amelyet egyre szélesebb körben alkalmaznak. A Google, az Apple és a Microsoft hamarosan minden platformjára kiterjeszti a FIDO támogatását, legyen szó mobilról, számítógépről vagy böngészőkről.
A Micro Focus szerint azonban a vállalatok nem tudnak egyik pillanatról a másikra átállni az új módszerre. Sokaknak kihívást jelent az új megközelítés integrálása a saját, összetett infrastruktúráikba, és annak összehangolása a meglévő hitelesítési megoldásaikkal. Emellett a különféle hitelesítési technológiák együttes felügyelete is nehézséget okoz.
E téren nyújthatnak segítséget azok az azonosságkezelő rendszerek, amelyek már képesek megbirkózni a jelszómentes technológiákkal is. Ezek révén a szervezetek egységes szabályokat alkalmazhatnak minden azonosítási eljárásra, ami elősegíti a biztonság növelését és a megfelelőségi előírások betartását.
-
A Spring Framework egy közepes veszélyességű hibát tartalmaz.
-
A 7-Zip egy súlyos sebezhetőség miatt szorul frissítésre.
-
Újabb biztonsági frissítést kapott a Drupal.
-
A Google Chrome egy fontos biztonsági hibajavítást kapott.
-
Fél tucat biztonsági hiba vált kimutathatóvá a PHP-ben.
-
A Nextcloud Desktop esetében két biztonsági rést kell befoltozni.
-
Az Apple két sebezhetőséget szüntetett meg egyes operációs rendszereiben.
-
A FortiClient kapcsán egy nulladik napi sebezhetőségre derült fény.
-
A Palo Alto PAN-OS egy kritikus veszélyességű sebezhetőséget tartalmaz.
-
Az Apache Tomecat három sérülékenység miatt kapott frissítést.
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.
Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.