گھر جائزہ آفاقی دو عنصر کی توثیق کے ساتھ اپنی شناخت خود بنائیں

آفاقی دو عنصر کی توثیق کے ساتھ اپنی شناخت خود بنائیں

ویڈیو: عارف کسے کہتے ہیں؟ اللہ سے Ù…Øبت Ú©ÛŒ باتیں شیخ الاسلام ÚˆØ§Ú (اکتوبر 2024)

ویڈیو: عارف کسے کہتے ہیں؟ اللہ سے Ù…Øبت Ú©ÛŒ باتیں شیخ الاسلام ÚˆØ§Ú (اکتوبر 2024)
Anonim

تم کون ہو؟ جہاں تک سب سے محفوظ ویب سائٹوں کا تعلق ہے تو ، آپ اپنا ای میل اکاؤنٹ ہیں۔ اپنا پاس ورڈ بھول گئے؟ کوئی حرج نہیں - ہم ای میل کے ذریعے ایک ری سیٹ کوڈ بھیجیں گے! اگر آپ کا ای میل اکاؤنٹ غلط ہاتھوں میں پڑتا ہے تو ، آپ کو اچھ andا اور مناسب استعمال کیا جائے گا۔ وہ ہیکر جو آپ کے پے پال اکاؤنٹ کو توڑ دیتے ہیں ان کو صرف اسی اکاؤنٹ تک رسائی حاصل ہوجاتی ہے۔ آپ کے ای میل اکاؤنٹ کو کریک کرنے والے ہیکرز سب کچھ حاصل کرتے ہیں ۔

اسی جگہ پر دو عنصر کی توثیق ہوتی ہے۔ بس ہر ای میل فراہم کنندہ سادہ ذہن رکھنے والے صارف نام اور پاس ورڈ سے بالاتر ہو کر کسی قسم کی تصدیق پیش کرتا ہے۔ کچھ آپ کے اسمارٹ فون پر ایک متن بھیجیں گے۔ دوسرے آپ کو اکاؤنٹ کو گوگل ایٹینٹیکٹر یا ٹوئلیو اوioھی جیسی ایپ سے لنک کرنے دیتے ہیں۔ بغیر کسی دھوم دھام کے ، گوگل آپ کے جی میل اکاؤنٹ کی حفاظت کے لئے ایک اور آپشن میں چلا گیا ہے۔ اب آپ اپنی ای میل کو کسی کلید کے ذریعہ ، جس طرح سے آپ اپنی کار یا اپنے اگلے دروازے کو غیر مقفل کرتے ہیں انلاک کرسکتے ہیں۔ اور اگر اس نئی طرز کی توثیق کے حامیوں کے پاس راستہ ہے تو ، یہ کلید جلد ہی بہت ساری سائٹیں اور ایپلیکیشنز کو کھول دے گی۔

تیز شناخت آن لائن

ہر یونیورسل سیکیورٹی کلید "یونیورسل ٹو فیکٹر" کیلئے ، U2F نامی ایک معیار کا اطلاق کرتی ہے۔ یہ کھلا معیار ایف آئی ڈی او (فاسٹ شناختی آن لائن) الائنس نے شائع کیا تھا ، جس میں گوگل ممتاز ممبر ہے۔ یوبیکی ، توثیق کرنے والے آلہ کا خالص ، ایک اور ممتاز ممبر ہے ، اور حقیقت میں سیکیورٹی کلید کا زیادہ تر ڈیزائن یووبیکو ہی کا ہے۔ تاہم ، معیار وسیع تر ہے اور کوڈ دستیاب ہے ، لہذا متعدد دوسرے دکاندار پہلے ہی سیکیورٹی کلید کا اپنا ماڈل بیچ دیتے ہیں۔

اصلی یوبکی نے لاسٹ پاس جیسے معاون ایپلی کیشنز کو ایک وقت کا پاس ورڈ بھیج کر کام کیا۔ آپ اب بھی اس مقصد کے لئے اپ ڈیٹ شدہ یوبکی کو استعمال کرسکتے ہیں ، لیکن FIDO U2F کو نافذ کرنے کے لئے اس میں اب ایک بلٹ ان سمارٹ کارڈ موجود ہے جو معاون ایپلی کیشنز کے ساتھ بات چیت کرتا ہے۔ دونوں پرانے اور نئے آلے کی قسمیں انتہائی پائیدار ہیں۔ میں نے یبیکی کو 2009 سے اپنی جیبوں کے ساتھ جیب میں گھوما ہوا ہے۔

اتحاد کی ہی بات ہے تو ، اس کی ممبرشپ کی فہرست میں پڑھا گیا ہے کہ کون ہے جو فنانس اور سیکیورٹی کا ہے۔ بورڈ کی سطح کے ممبروں میں یقینا Google گوگل اور یوبیکو شامل ہیں ، لیکن آپ کو سیمسنگ ، بینک آف امریکہ ، مائیکروسافٹ ، ماسٹرکارڈ اور ویزا بھی مل جائیں گے۔ اسپانسر سطح کے متعدد ممبروں میں کوسٹکو ، ڈیل ، انگ ، نیٹ فلکس ، اور ویلس فارگو شامل ہیں۔ یہ ایک ہیوی ویٹ الائنس ہے!

Gmail کے ساتھ سیکیورٹی کلید کا استعمال

آپ یوڈیکو سے فیڈو U2F سیکیورٹی کلید 18 ڈالر میں خرید سکتے ہیں ، یا دوسرے کارخانہ داروں کے سودوں کے لئے ویب اسکین کرسکتے ہیں۔ میں نے انہیں کم سے کم 5 ڈالر میں دیکھا ہے۔ اس سے پہلے کہ آپ اپنی سیکیورٹی کی کلید کو رجسٹر کرسکیں ، آپ کو لاگ ان کرنے کی کوشش کرنے پر آپ اپنے روایتی دو عنصر کی توثیق کریں ، گوگل استناد کار کا استعمال کریں یا جی میل کو اپنے اسمارٹ فون پر ایک توثیقی کوڈ بھیجیں۔ سیکیورٹی کلید کا نام والا ایک ٹیب تلاش کریں۔ نوٹ کریں کہ اس وقت صرف کروم کی سہولت موجود ہے ، لہذا اگر آپ کسی دوسرے براؤزر سے لاگ ان ہوتے ہیں تو آپ کو اسمارٹ فون پر مبنی توثیق استعمال کرنا ہوگی۔

سیکیورٹی کلید کا اندراج آسان ہے۔ سسٹم تیار کرنے کے لئے رجسٹر پر کلک کریں ، اپنی سیکیورٹی کی چابی داخل کریں ، اور کلید پر سونے کے بٹن کو ٹچ کریں۔ ہو گیا! اس موقع پر آپ ایک سے زیادہ چابیاں رجسٹر کرسکتے ہیں جس سے آپ کو ایک ضائع ہوسکتا ہے۔ بس ان سب کو ایک ہی جگہ پر نہ رکھیں!

جب آپ کے ای میل کی پاس ورڈ کے سوا کچھ نہیں بچتا ہے تو ، جو بھی پاس ورڈ سیکھتا ہے وہ آپ کا اکاؤنٹ کھول سکتا ہے۔ سیکیورٹی کلیدی تحفظ کے ساتھ ، سیکیورٹی کلید کے اسمارٹ کارڈ اور محفوظ اطلاق کے مابین مصافحہ کے سوا آپ کے اکاؤنٹ کو کچھ نہیں کھول سکتا ہے۔ ریموٹ تک رسائی ابھی ممکن نہیں ہے ، کیونکہ مصافحہ شروع کرتے ہوئے آپ کو کلید کے بٹن کو چھونے کی ضرورت ہوتی ہے۔

U2F کا مستقبل

سان فرانسسکو میں حالیہ RSA کانفرنس میں ، میں نے اسٹینا ایورنس ورڈ ، یوبیکو کے سی ای او اور بانی اور U2F کے لئے بے شک مبنی مبشر کی گرفت کی۔ در حقیقت ، وہ U2F کو نہ صرف انٹرنیٹ ، بلکہ مستقبل کی کلید کے طور پر دیکھتی ہے۔

"میں U2F کے بارے میں پرجوش ہوں کیونکہ میرا نقطہ نظر یہ ہے کہ یہ ہر جگہ ہوگا۔" "آخر کار یہ خفیہ کاری ، ادائیگیوں کی پیمائش کرسکتا ہے ، اس سے صارفین کو اپنی شناخت پر قابو پالیا جاسکتا ہے۔ آپ کو بینک یا حکومت سے اپنی شناخت نہیں ملتی ہے۔ آپ اپنی کلید خریدتے ہیں اور یہ آپ کی اپنی شناخت ہے۔" ایرنس ورڈ نے نشاندہی کی کہ U2F متعدد فارم لے سکتا ہے ، نہ کہ یو ایس بی کی طرح۔ مثال کے طور پر یہ فون ، یا کمپیوٹر میں ہوسکتا ہے۔ اس نے بتایا کہ دو مشترکہ بایومیٹرک U2F آلات پہلے ہی ختم ہوچکے ہیں۔ آگے بڑھتے ہوئے ، یوبیکو نے اپنے بلوٹوتھ اور این ایف سی پر مبنی آلات میں U2F صلاحیت شامل کرنے کا ارادہ کیا ہے۔

  • لاسٹ پاس
  • آپ کو اپنے ای میل پتے کی حفاظت کی ضرورت کیوں ہے کیوں آپ کو اپنے ای میل پتے کی حفاظت کی ضرورت ہے
  • ٹوئیلیو اتھٹی

اہرنسورڈ نے مزید کہا ، "سیکیورٹی کی کلید کے ساتھ صداقت آپ کو محفوظ ، ابھی تک گمنام رہنے دیتی ہے۔ "آپ صارف نام اور پاس ورڈ کو ختم کرسکتے ہیں ، لہذا متضاد اور انسانی حقوق کے کام کرنے والے اپنی اصل شناخت کو ظاہر کیے بغیر بات چیت کرسکتے ہیں۔" وہ لوگوں کو کم سے کم تین چابیاں ، ایک کام کے ل، ، ایک آپ کی ذاتی شناخت کے ل and ، اور ایک گمنامی میں توثیق کرنے والی تصویروں میں دکھاتی ہے۔

کیوں ٹکنالوجی دے؟ "سویڈن میں ، وولوو نے فیصلہ کیا کہ ہمیں تین نکاتی سیٹ بیلٹ کی ضرورت ہے۔" "اس لڑکے نے جس کو ترقی دی اس نے کہا ، آئیے اس کو کھلا بنائیں ، اور لاکھوں جانیں بچائیں۔ ہم ایک کھلا معیار چلانا چاہتے ہیں۔ میں ایک چھوٹے سے بڑے بازار میں پانچ فیصد کو ترجیح دیتا ہوں۔"

ای میل کو لاک اپ کرنے کے لئے سیکیورٹی کلید کا استعمال ہم میں سے کوئی بھی کرسکتا ہے ، لیکن U2F میں اور بھی بہت کچھ ہے۔ انہوں نے کہا ، "تمام معروف کلاؤڈ کمپنیاں اس کو داخلی طور پر توثیق کے ل use استعمال کرتی ہیں۔" "کلاؤڈ کمپنیوں میں سے دس میں سے نو کمپنیوں میں شامل ہیں۔ ہم گیکس کے ذریعہ داخل ہوتے ہیں؛ ان کی قیمت نظر آتی ہے۔" آخر میں ، اگرچہ ، یہ ایرن سیوارڈ کے لئے ٹکنالوجی سے زیادہ ہے۔ انہوں نے کہا ، "آن لائن شناخت کو محفوظ رکھنا ایک بنیادی انسانی حق ہے۔" "ہم چاہتے ہیں کہ یہ ہر ایک کے لئے سستی اور آسان ہو۔"

آفاقی دو عنصر کی توثیق کے ساتھ اپنی شناخت خود بنائیں