Nem kis falat a jelszómentesség
A jelszómentesség vállalati környezetekbe történő bevezetése sok kihívást fog tartogatni a jövőben.A jelszavak nem csupán a vállalatok dolgát nehezítik meg, hanem a felhasználókét is, akik számos online fiókot használnak a munkájuk során és a magánéletükben egyaránt. Ezért sok esetben több helyen azonos jelszót adnak meg, amit igyekeznek a legegyszerűbben megjegyezhetőre választani.
Irány a jelszómentesség
Napjainkban egyre inkább előtérbe kerülnek a jelszómentes megoldások. Ezek esetében a mobiltelefon vagy egy fizikai biztonsági kulcs lehet a fő hitelesítési eszköz, amelyen a felhasználó az általa preferált azonosítási módszert alkalmazza, például egy PIN-kódot vagy ujjlenyomatot. Ennek megadása után léphet be az adott alkalmazásba vagy szolgáltatásba.
A fizikai biztonsági kulcs lehet egy egyszerű USB-s eszköz, amelynél a hitelesítés megerősítéséhez csak érintésre van szükség. Létezik azonban olyan is, amely beépített ujjlenyomat-olvasóval rendelkezik. Természetesen sokan kényelmesebbnek találják az okostelefon használatát, hiszen így nem kell további eszközzel bajlódni.
A nagyobb szolgáltatók már korábban is szorgalmazták ennek a módszernek a használatát. Az elképzelés gyakorlati terjedésének komoly lökést adott a legújabb FIDO szabvány, amelyet egyre szélesebb körben alkalmaznak. A Google, az Apple és a Microsoft hamarosan minden platformjára kiterjeszti a FIDO támogatását, legyen szó mobilról, számítógépről vagy böngészőkről.
A Micro Focus szerint azonban a vállalatok nem tudnak egyik pillanatról a másikra átállni az új módszerre. Sokaknak kihívást jelent az új megközelítés integrálása a saját, összetett infrastruktúráikba, és annak összehangolása a meglévő hitelesítési megoldásaikkal. Emellett a különféle hitelesítési technológiák együttes felügyelete is nehézséget okoz.
E téren nyújthatnak segítséget azok az azonosságkezelő rendszerek, amelyek már képesek megbirkózni a jelszómentes technológiákkal is. Ezek révén a szervezetek egységes szabályokat alkalmazhatnak minden azonosítási eljárásra, ami elősegíti a biztonság növelését és a megfelelőségi előírások betartását.
-
A Xen egy közepes veszélyességű sérülékenységtől vált meg.
-
A GitHub CLI egy biztonsági javítást kapott.
-
Újabb, magas kockázatú biztonsági hibára derült fény az Apache Tomcatben.
-
Kritikus veszélyességű hibákat javított a Sophos a tűzfaljának kapcsán.
-
A Trend Micro Deep Security Agent for Windows egy biztonsági hibát rejt.
-
A Google Chrome legújabb verziója négy biztonsági hibajavítással érkezett.
-
A Fortinet kritikus veszélyességű hibáról adott tájékoztatást.
-
Az Apache Tomcat két sebezhetőséget tartalmaz.
-
Számos biztonsági javítás érkezett a Foxit PDF-kezelő szoftverekhez.
-
Fél tucat biztonsági javítás érkezett a Moodle-hoz.
Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.