Теги, ключевые слова

среда, 14 августа 2019 г.

Отпечаток пальца как новый способ защиты аккаунта и мобильного устройства

Упрощение аутентификации с помощью проверки локальных данных пользователей на основе FIDO2 для аккаунтов Google

Дунцзин Хе, инженер-программист ), и  Christiaan Brand, Product Manager  ( Кристиан Бренд, менеджер по продуктам )
Пароли в сочетании с автоматизированной защитой Google, помогают защитить миллиарды пользователей по всему миру. Но новые технологии безопасности превосходят пароли как по надёжности, так и по удобству. 
Имея это в виду, мы рады объявить, что вы можете подтвердить свою личность, используя ваш отпечаток пальца или экран блокировки вместо пароля при посещении определенных служб Google. 
Эта функция доступна сегодня на устройствах Pixel и будет доступна на всех устройствах Android 7 и выше в течение следующих нескольких дней.

 




Упрощенная проверка подлинности при просмотре сохраненного пароля для веб-сайта passwords.google.com


Эти усовершенствования построены с использованием стандартов FIDO2 , W3C WebAuthn и FIDO CTAP и предназначены для обеспечения более простой и более безопасной аутентификации. Они являются результатом многолетнего сотрудничества между Google и многими другими организациями в FIDO Alliance и W3C.

Важным преимуществом использования FIDO2 по сравнению с взаимодействием с собственными API-интерфейсами для идентификации по отпечаткам пальцев в Android является то, что эти биометрические возможности впервые доступны в веб-интерфейсе, что позволяет использовать одинаковые учетные данные как для собственных приложений, так и для веб-служб. Это означает, что пользователь может зарегистрировать свой отпечаток пальца в каком-либо сервисе  всего один раз, и тогда этот отпечаток будет работать как для собственного приложения, так и для веб-сервиса.

Обратите внимание, что ваш отпечаток пальца не будет отправляться на серверы Google - он надёжно хранится на вашем устройстве, и только криптографическое подтверждение того, что вы правильно отсканировали его, отправляется на серверы Google. 
То есть - всё хранится только на устройстве, а в Google будет лишь отметка о том, что этот ключ блокировки и доступа уже существует. Это фундаментальная часть дизайна FIDO2 .

Вот как это работает

Google использует возможность FIDO2 на Android для регистрации привязанных к платформе учетных данных FIDO. Мы запоминаем учетные данные для этого конкретного устройства Android. Теперь, когда пользователь посещает совместимый сервис, такой как passwords.google.com, мы выполняем вызов WebAuthn «Get», передавая идентификатор учетной записи, который мы получили при создании учетных данных. Результатом является действительная подпись FIDO2.





Высокоуровневая архитектура использования отпечатков пальцев или блокировки экрана на устройствах Android для проверки личности пользователя без пароля

Пожалуйста, следуйте инструкциям ниже, если вы хотите попробовать эти настройки.
Условия настроек

  • Телефон работает под управлением ОС Android 7.0 (Nougat) или выше
  • Ваш личный аккаунт Google добавлен ​​на ваше устройство Android в разделе : Настройки — Аккаунты — Google — нужный аккаунт
  • На вашем устройстве Android активирован способ защиты блокировкой в разделе : Настройки - Безопасность
Непосредственные настройки
  • Откройте приложение Chrome на устройстве Android
  • Перейдите на https://passwords.google.com.
  • Выберите сайт для просмотра или управления сохраненным паролем
  • Следуйте инструкциям, чтобы подтвердить, что вы пытаетесь войти
Вы можете найти более подробные инструкции здесь .

Для дополнительной безопасности
Помните, что автоматическая защита Google надежно блокирует подавляющее большинство попыток входа, даже если у злоумышленника есть ваше имя пользователя или пароль. Кроме того, вы можете защитить свои учетные записи с помощью двухэтапной проверки (2SV), включая ключи безопасности Titan и встроенный ключ безопасности телефона Android .

И ключи безопасности, и проверка локального пользователя на основе биометрии используют стандарты FIDO2. Однако эти две защиты относятся к разным случаям использования. Ключи безопасности используются для начальной настройки нового устройства в качестве второго фактора в составе двухэтапной авторизации, чтобы удостовериться, что это владелец аккаунта, который производит эти настройки. 
Проверка локального пользователя на основе биометрии происходит после начальной загрузки устройства и может использоваться для повторной проверки подлинности во время сеансов проверки личности уже вошедшего в систему пользователя.

Что мы планируем делать дальше
Эта новая возможность знаменует собой ещё один шаг на пути к тому, чтобы сделать аутентификацию более безопасной и удобной для всех пользователей. Поскольку мы продолжаем придерживаться стандарта FIDO2, вы увидите больше мест, где локальные альтернативы паролям принимаются в качестве механизма аутентификации для сервисов Google и Google Cloud. Посмотрите эту презентацию, чтобы получить представление о вариантах использования, над которыми мы работаем для дальнейшего совершенствования системы безопасности.

воскресенье, 5 мая 2019 г.

Новые настройки для автоматического удаления вашей Истории местоположений и Истории приложений и веб-поиска

«Новые настройки для автоматического удаления
вашей Истории местоположений
и Истории приложений и веб-поиска»

Источник здесь 👈 

Мы стремимся сделать наши продукты максимально полезными для всех, и вы можете это видеть, когда вы ищете последние новости в Поиске, или прокладываете самый быстрый маршрут для проезда к нужному месту на Картах.

А когда вы включаете такие настройки, как «История местоположений» или «Мои действия», сохранённые в вашем аккаунте, данные могут сделать продукты Google ещё более полезными для вас - например, порекомендовать ресторан, который вам может понравиться, или помочь вам снова найти место, на котором вы остановились в предыдущем поиске.

Мы работаем над тем, чтобы ваши данные были конфиденциальными и безопасными, и мы услышали ваши отзывы о том, что мы должны предоставить вам более простые способы управления ими, или их удаления.

Вы уже можете использовать свой аккаунт Google для доступа к простым элементам управления ( таких как вкл. / выкл. ) для истории местоположений и активности в Интернете и приложениях, а также, если захотите, то можете и удалить все или часть этих данных вручную.
В дополнение к этим параметрам мы анонсируем элементы автоматического удаления, которые ещё больше упрощают управление вашими данными. Вот как они будут работать:



Выберите срок, в течение которого вы хотите, чтобы данные о вашей активности сохранялись : 3 или 18 месяцев ( полтора года ) - и данные по истечении этого срока будут автоматически удаляться из вашего аккаунта на регулярной основе, то есть если вы выбрали три месяца, то каждые три месяца они будут исчезать из истории действий.

Эти настройки появятся в разделе аккаунта : История местоположений и История  приложений и веб-поиска,  и будут выпущены в ближайшие несколько недель для всех.

( см. по этой ссылке https:/myaccount.google.com/activitycontrols )

Вы всегда должны иметь возможность управлять своими данными так, как вам удобно, - и мы стремимся предоставить вам наилучшие средства для этого.



четверг, 11 апреля 2019 г.

Ключ безопасности - теперь в телефонах Android : Полная безопасность аккаунта теперь в вашем кармане.



Полная безопасность аккаунта теперь в вашем кармане










Android_SecurityKey_Blog.gif

вторник, 2 апреля 2019 г.

Советы по безопасности в интернете от Google

Гимми Ким, руководитель отдела по продуктам, Безопасность Аккаунта
Мы в Google всегда встраиваем систему безопасности во все наши продукты. Поэтому наши пользователи могут быть уверены, что их личная информация находится под защитой. Однако у нас есть несколько простых советов, с помощью которых вы можете усилить онлайн-защиту данных.

1. Добавьте номер телефона или резервный адрес электронной почты и не забывайте обновлять информацию

Добавьте информацию для восстановления аккаунта. С ее помощью вы сможете войти в аккаунт, даже если потеряете к нему доступ. В большинстве интернет-сервисов, например, в Google Аккаунте, при настройке восстановления аккаунта вы будете получать оповещения о подозрительной активности и сможете заблокировать кого-то, кто попытается войти в ваш аккаунт без разрешения.

Чтобы добавить информацию для восстановления аккаунта и откройте страницу «Безопасность» и выберите раздел «Способы подтверждения личности».

2. Создайте уникальные пароли для каждого аккаунта

Если вы используете один и тот же пароль в нескольких аккаунтах, вероятность взлома повышается. Представьте, что у вас один ключ от квартиры, машины и рабочего кабинета, — если кто-то им завладеет, он сможет открыть все двери. Создайте уникальные пароли для каждого аккаунта, чтобы оградить себя от этой угрозы. Лучше, чтобы их было сложно угадать, и в них было не меньше восьми символов.

Держать в уме такое количество паролей бывает сложно, но менеджер паролей, который встроен в браузер Chrome поможет создать, сохранить и защитить все пароли от аккаунтов.

3. Используйте новейшую версию программ
Чтобы сделать работу в интернете более безопасной, используйте на всех устройствах новейшую версию программного обеспечения.

Как загрузить и установить обновления на разных операционных системах, можно прочитать здесь:
- Mac
- iOS

Некоторые сервисы, включая браузер Chrome, обновляются автоматически. Другие могут отправлять уведомления, что пора установить новую версию. Не нажимайте «напомнить позже» — установите обновление сразу же.

4. Усильте защиту аккаунта с помощью двухэтапной аутентификации

Если вы активируете двухэтапную аутентификацию, то значительно уменьшите вероятность того, что посторонние получат доступ к вашему аккаунту. При входе в аккаунт потребуется не только ввести имя пользователя и пароль, но и пройти дополнительную проверку. Например, ввести шестизначный код, который придет вам в смс, или будет сгенерирован приложением на вашем телефон.

Чтобы настроить эту функцию в аккаунте Google, откройте страницу g.co/2sv.

5. Пройдите проверку безопасности от Google

На странице Проверки безопасности вы получите персонализированные интерактивные рекомендации, которые помогут защитить ваш Google Аккаунт. Если вы пройдете Проверку, то не только повысите свою безопасность в сервисах Google, но получите полезные советы о том, как защитить себя в интернете. Например, как настроить блокировку экрана на мобильном телефоне, проверить доступ сторонних приложений к данным аккаунта и посмотреть сайты и приложения, на которых вы входили в систему с его помощью.

Узнать больше советов по безопасности в интернете можно на странице safety.google/security/security-tips/. Все настройки и инструменты Google Аккаунта, о которых мы рассказали в этом посте, доступны по адресу account.google.com.


суббота, 30 марта 2019 г.

Что делать, если вам стали приходить опо
вещения от Google о безопасности аккаунта.


Пройдите проверку безопасности
https://myaccount.google.com/security
и решите все обнаруженные проблемы.
Используйте  меню три точки в разделах, чтобы выбрать дополнительные пункты настроек.




Смените пароль на всякий случай. Пароль обязательно должен быть надёжным.
https://goo.gl/7upUm2

Откройте  веб версию Gmail.
На мобильном устройстве Android можно использовать меню три точки вверху справа в браузере, чтобы выбрать Версию для ПК.



А в самой почте в браузере  - в меню три линии вверху слева - спуститься вниз и выбрать Полную версию.



Перейдите, и выберите Дополнительные настройки - «Выйти из всех остальных сеансов Gmail.»




▶ Посмотрите рекомендацию «Что делать, если вам пришло оповещение о том, что кто-то пытается войти в аккаунт
 https://your-account-google.blogspot.com/2019/01/blog-post_47.html

пятница, 22 марта 2019 г.

Фото профиля в аккаунте изменено

Почему фото профиля в аккаунте может быть изменено?


Вот возможные причины :

• вы поменяли фото, но забыли об этом

• вы поменяли фото на своём канале YouTube, или в другом продукте Google, возможно перейдя на страницу О себе
https://aboutme.google.com

• фото профиля появилось из связанного резервного аккаунта, проверьте свою резервную почту https://myaccount.google.com/security

фото профиля появилось из дополнительного адреса, указанного для получения оповещений из основного аккаунта, проверьте свой основной аккаунт, и отвяжите другие резервные или дополнительные почты от него, или поменяйте / удалите там аватарку, пока на этом профиле фото не поменяется

• фото профиля появилось из другой почтовой программы, например, Yandex, Mail.ru, Outlook, Yahoo, Ukr.net, и тому подобные почтовые сервисы, проверьте их

• фото профиля появилось из Контактов других других интернет-сервисов или других ваших почтовых программ

• фото профиля появилось из Google Контактов https://contacts.google.com

• фото профиля появилось из другого аккаунта в соцсетях или мессенджерах, когда вы выполняли в нём действия

• у вас настроен дополнительный адрес для отправки (псевдоним), и в этом случае Gmail может использовать фото из добавленного аккаунта Google

• кто-то из вашего окружения мог использовать ваше устройство и аккаунт, чтобы выполнить какие-либо свои действия.

❗ Вы всегда можете проверить данные вашего аккаунта и действия в нем в сервисе Мой аккаунт — доступ к нему есть при нажатии / клике на ваше фото профиля ( аватарку ), это синяя кнопка Аккаунт.

Как проверить аккаунт и защитить его - даются рекомендации в этой статье
https://support.google.com/accounts/answer/6294825?hl=ru&ref_topic=3382255  





среда, 13 февраля 2019 г.

Расширение Проверка Паролей для браузера Chrome : проверит, не взломан ли ваш пароль на сайтах в интернете



Зачем часто менять свои пароли? Ну, разумеется, нет, не стоит - вы ведь  слишком заняты, и в конце концов, кому он нужен-то, пароль ваш?
Тем более, если у вас, всё-таки, есть двухэтапная аутентификация 👈 .

Но для таких беззаботных людей, не задумывающихся о постоянном контроле за своими паролями, каковыми являются большинство из нас, есть помощник от Google в виде нового расширения для браузера Chrome, которое называется Google Password Checkup - Проверка Паролей.

В Google Chrome уже есть встроенная поддержка управления паролями. Это означает, что вы можете создавать, хранить и обновлять свои аккаунты и пароли с помощью самого Chrome - просто зайдите на страницу настроек и нажмите на поле Пароли 👈.

Google Password Checkup - Проверка Паролей выполняет функцию второго уровня безопасности, сообщая вам, если ваши пароли были взломаны и попали в сеть, и напоминая вам о необходимости изменить их, пока не стало слишком поздно.

Первый уровень безопасности - это
надёжный пароль,
резервный номер телефона, и резервная почта
• двухэтапная аутентификация
• и добавленное в аккаунт надежное устройство.

Чтобы выяснить, какие пароли являются безопасными, Google хранит зашифрованную базу данных взломанных паролей.
Эти пароли уже попали в сеть с помощью хакеров, и о них известно, что они были скомпрометированы, и затем расширение сравнивает их с вашими учетными данными ( которые он также шифрует). 
Фактическое сравнение выполняется локально, в самом  расширении Проверка Паролей, поэтому в процессе проверки личная информация не передаётся на сторонние сайты или серверы. 
И если после проверки и сопоставления какое-либо совпадение с вашими почтой и паролем будет найдено, то расширение предложит вам немедленно сменить пароль.

Как этот работает на практике?
1. Вы загрузили расширение.
2. Вышли в интернет, и зашли на какой-либо сайт.
3. Вы уже зарегистрировались на этом сайте, и у вас есть там логин / почта и пароль для этого сайта.
4. Расширение сканирует эти ваши данные, и сравнивает их с базой данных взломанных паролей.
5. Если расширение найдёт совпадение между вашим паролем, и паролем в базе данных взломанных аккаунтов и паролей - вы увидите красное оповещение на экране, где вам будет  предложено изменить пароль для данного сайта.

Вот что написано в презентации расширения в Блоге Безопасности Google  👈  ( перевод статьи )


Защитите свои учетные записи от взлома данных с помощью Password Checkup - расширения Проверка Паролей.


Google помогает защитить ваш аккаунт от взлома с помощью стратегии многоуровневой защиты, которая включает в себя предотвращение взлома, обнаружение опасности взлома, и устранение последствий взлома.

В рамках этой стратегии мы регулярно сбрасываем пароли учетных записей Google, на которые влияют сторонние нарушения безопасности данных в случае повторного использования пароля.

Эта стратегия помогла нам защитить более 110 миллионов пользователей только за последние два года. Без этих мер безопасности пользователи будут подвергаться риску взлома аккаунта в десять раз больше.

Мы хотим помочь вам оставаться в безопасности не только в Google, но и вообще в Интернете. 

Вот где может помочь новое расширение Проверка Пароля для Chrome

Всякий раз, когда вы входите на сайт, Проверка Пароля выдает предупреждение, если имя пользователя и пароль, которые вы используете, являются одним из более чем 4 миллиардов учетных данных, которые Google считает небезопасными.

Приложение Проверка пароля было разработано совместно со специалистами по криптографии из Стэнфордского университета, чтобы гарантировать, что Google никогда не узнает ваше имя пользователя или пароль, и что любые уже когда-либо взломанные данные будут защищены от дальнейшего использования.

Поскольку расширение Проверка Пароля является ранним экспериментом, мы делимся техническими подробностями нашего протокола сохранения конфиденциальности, чтобы быть прозрачными в том, как мы храним ваши данные в безопасности.

Основные принципы разработки

Мы разработали расширение Проверка Пароля с учётом трёх основных принципов:
• Оповещения в расширении должны содержать инструкции, а не описания:
мы считаем, что оповещение должно содержать краткие и точные рекомендации по безопасности. Для учетной записи, чьи данные уже попали в сеть, это означает сброс пароля.
Ведь в случае взлома аккаунта возможно раскрытие и других персональных данных, таких как номер телефона или почтовый адрес, и в интернете нет простого набора действий для того, чтобы эти данные извлечь из интернета и запретить злоумышленникам их использовать. 
Вот почему мы фокусируемся на прямом указании о тех адресах почты и паролях, которые уже были взломаны кем-то на сайтах.

• Конфиденциальность лежит в основе нашей разработки расширения : ваши почта и пароль очень уязвимы.
Мы разработали Проверку Паролей с использованием технологий сохранения конфиденциальности, чтобы никогда не раскрывать эту личную информацию в Google. Мы также добавили в расширение технологию, чтобы злоумышленник не мог использовать Проверку Паролей для выявления небезопасных адресов почты и паролей. Наконец, все статистические данные, представленные расширением, являются анонимными. Эти метрики включают в себя 
- количество поисков, которые обнаруживают уязвимые учетные данные, 
- приводит ли предупреждение к изменению пароля,
- и веб-домен, используемый для улучшения совместимости сайта.

• Предупреждать только о реальных угрозах безопасности : мы разработали Проверку Пароля, чтобы предупредить вас, только тогда, когда вся информация, необходимая для доступа к вашей учетной записи, попадет в руки злоумышленника. Мы не принимаем во внимание устаревшие пароли, которые вы уже сбросили, или просто "слабые", легко взламывающиеся пароли, такие как пресловутый «123456». 
Мы генерируем предупреждение только тогда, когда ваше текущее имя пользователя и пароль уже могли быть взломаны, так как только это представляет наибольший риск для пользователя.

Настройки против угадывания данных.
Первым делом, расширение Проверка Паролей должно запросить хранилище взломанных учетных записей в Google о статусе нарушения конфиденциальности имени пользователя и пароля, не раскрывая запрашиваемую информацию. В то же время нам нужно убедиться, что в процессе этих запросов не просочится информация о других взломанных именах пользователей или паролях, и что угадывание методом перебора не будет возможным. 
Защита ваших аккаунтов
Проверка пароля в настоящее время доступна как расширение для Chrome. Поскольку это первая версия, мы продолжим ее дорабатывать в ближайшие месяцы, включая улучшение совместимости сайтов у вас в браузере Chrome, и обнаружение полей имени пользователя и пароля на сайтах, где вы регистрировались.

Установить расширение можно здесь 👈

пятница, 11 января 2019 г.

Способы защиты данных на мобильных устройствах

Основные способы защиты данных на мобильных устройствах.

Вы можете защитить свои данные с помощью настроек самих мобильных устройств.
Для безопасности в них есть способы блокировки доступа :
⚫ распознавание лица
⚫ графический ключ
⚫ отпечаток пальца
⚫ пароль / пин-код
Используйте какие-либо способы из перечисленных, чтобы в случае утраты устройства, или оставления где-либо, где их кто-то может открыть - ваши данные были бы безопасности.
Это касается, в том числе, друзей, детей, иных родственников, знакомых, коллег и так далее...
Случайное списание денег с мобильного счёта или с карты - уже досадно, а уж похищение данных иногда чревато крупными неприятностями.
Поэтому, чтобы уберечь себя от лишних трат денег, данных и нервов - настраивайте блокировку экрана.



О приложении Family Link

Полезная информация по приложению Family Link для России.
Family Link — это сервис для Семейных групп в Google, он позволяет пользоваться сервисами всем членам семьи ( или друзьям ) одновременно : делиться фильмами, музыкой, играми, фото, и иметь одно пространство на Google Диске.
▶ Сервис Family Link адаптирован для :
• ПК ( ограниченные функции )
https://families.google.com/supervision/intro?hl=ru_ALL
• Android,
• iOS,
• и устройств Chromebook
https://www.google.com/chromebook/for-families/

▶ Family Link связан с настройками Семейной группы Google
https://support.google.com/googleplay/topic/6209538?hl=ru&ref_topic=2952998

▶ вопросы по Family Link следует отправлять профильно на форумы согласно тематике обращения :
• по аккаунтам на форум Gmail в раздел аккаунтов
https://productforums.google.com/forum/#!forum/gmail-ru
• по платным услугам / подпискам в приложениях и играх на форум Google Play
https://productforums.google.com/forum/#!forum/play-ru
• или на другие профильные форумы, в зависимости от тем обращений

▶ Поддержка продукта осуществляется :
• через приложение, в левом меню
• по телефону
• через специальную форму для обращений, в форме нужно кратко и чётко описать проблему, и дополнить - что вы делали, чтобы её решить или устранить

Поддержка для жителей стран бывшего СССР может осуществляться на английском языке, но официально нигде, кроме России, приложение пока не объявлено.


⚫ «Справка по Family Link»
https://support.google.com/families#topic=7327495

⚫ «Сайт Family Link»
Для навигации по сайту используйте меню три линии вверху слева
https://families.google.com/intl/ru_ALL/familylink/

⚫ «Информация для родителей, чьим детям ещё не исполнилось 13 лет (возрастное ограничение может быть другим в зависимости от страны)»
https://families.google.com/intl/ru_ALL/familylink/privacy/notice/

⚫ «Примечание о конфиденциальности в аккаунтах Google, управляемых с помощью Family Link (далее "Примечание о конфиденциальности")»
https://families.google.com/familylink/privacy/child-policy/

⚫ Часто задаваемые вопросы
https://families.google.com/intl/ru_ALL/familylink/faq/

⚫ «Family Link : номер телефона службы поддержки»
Россия: 8-800-500-9614

⚫ «Как связаться с Google по вопросам относительно Family Link»
https://support.google.com/families/answer/7555861?p=contact_TFN&visit_id=636782139503709412-15173564&rd=1

⚫ «Сообщить о проблеме с Family Link»
https://support.google.com/families/contact/families_email?hl=ru#

⚫ Также контакты и отзывы есть на странице приложения в Плей Маркете.