خبر و ترفند روز

خبر و ترفند های روز را اینجا بخوانید!

چرا کارشناسان امنیتی درباره نگهداری تمام کلیدهای عبور در یک مکان هشدار می‌دهند

ورود به حساب مایکروسافت با کلید عبور
وقتی تمام کلیدهای عبور خود را در یک پلتفرم یا دستگاه نگه می‌دارید، یک نقطه شکست واحد ایجاد می‌کنید. هشدار کارشناسان امنیتی درباره تکیه بر Windows Hello به‌عنوان تنها روش حفظ کلیدهای عبور و راه‌حل‌های عملی برای کاهش این ریسک.

چند ماه پیش وقتی کلید عبور اولیه‌ام را تنظیم کردم، Windows Hello آن را به‌صورت خودکار ذخیره کرد، حتی پیش از این که فرصتی برای فکر کردن داشته باشم. این پروسه ساده به نظر می‌رسید و نیازی به بررسی مجدد نداشت. اما چندین متخصص امنیتی به من هشدار دادند که تنها به این روش اعتماد نکنم، که مرا به پرسش در مورد ریسک‌ها واداشت.

متوجه می‌شویم نکته‌ای در مورد این روش مشکل ندارد؛ بلکه مشکل از تکیه کامل بر یک پلتفرم، دستگاه یا اکوسیستم است. وقتی تمام کلیدهای عبور خود را در یک مکان می‌گذارید، ریسک بزرگی به وجود می‌آید.

Windows Hello مشکل نیست

مشکل وقتی شروع می‌شود که تنها گزینه شما باشد

درخواست کلید عبور Windows Hello در ویندوز ۱۱

تا به‌حال، Windows Hello را دوست داشتم. وقتی کلید عبور ایجاد می‌کند، آن را به سخت‌افزار دستگاه متصل می‌کند؛ این باعث می‌شود کلید به‌صورت امن توسط چیپ‌سِت محافظت شود. این یکی از پیاده‌سازی‌های ایمن است که می‌توانید ببینید.

بحث درباره امنیت Windows Hello به این معنا نیست که این روش ناامن است. وقتی Windows Hello از شما می‌خواهد کلید عبور جدیدی ذخیره شود، گزینۀ شما شاید ساده به نظر بیاید، اما در واقع شما در حال انتخاب حسابی هستید که اگر به‌دسترس‌تان نباشد، تمام حساب‌های وابسته به آن نیز از دست می‌روند. اکثر افراد به این موضوع توجه ندارند—تا زمانی که شاید خیلی دیر باشد.

یک ورود می‌تواند درهای زیادی را باز کند

گزینه بازیابی‌ای که نمی‌دانستید انتخاب کرده‌اید

در تنظیمات حساب Microsoft می‌توانید تمام ارتباطات حساب خود را ببینید. این تنها ورود به Windows نیست؛ Outlook، OneDrive، اشتراک Microsoft ۳۶۵، خریدهای فروشگاه، و تنظیمات همگام‌سازی در دستگاه‌های مختلف همگی در این حساب گنجانده شده‌اند. این‌ها درهای مختلفی هستند که به یک ورود متصل می‌شوند.

مطلب مرتبط:   برنامه DeepSeek داده‌ها را به‌طور ایمن ارسال یا ذخیره نمی‌کند: این‌جا آنچه پژوهشگران یافتند.

جالب است که برای اکثر افراد، آن آدرس Outlook همچنین به‌عنوان روش بازیابی برای حساب‌های بانکی، حساب‌های Amazon، شبکه‌های اجتماعی و خدمات دیگری که ارتباطی با Microsoft ندارند، استفاده می‌شود. اگر به این حساب Microsoft دسترسی از دست بدهید، ممکن است دسترسی به این سرویس‌ها هم از دست برود.

اگر از برنامه Microsoft Authenticator استفاده می‌کنید، برخی کلیدهای عبور می‌توانند بین دستگاه‌ها همگام شوند. اما این مکانیزم متفاوت از کلیدهای عبوری است که به صورت محلی در Windows Hello ذخیره می‌شود. چه این‌چو باشد یا آنچو، حساب اساسی همان نقطهٔ شکست است—یک حساب از دست‌رفته می‌تواند چندین سرویس نامربوط را از کار بیندازد.

انتخاب یک ارائه‌دهندهٔ بهتر این مشکل را حل نمی‌کند. آنچه نیاز دارید یک استراتژی است که وقتی یک بخش می‌شکند، دیگر بخش‌ها تحت‌تاثیر قرار نگیرد.

هیچ‌کس پس از اولین کلید عبور کلیک نمی‌کند

که شگفت‌انگیز است، زیرا دومین کلید بزرگ‌ترین ریسک را حذف می‌کند

منوی تنظیمات کلید عبور در تنظیمات ویندوز

ممکن است ندانید که معمولاً می‌توانید بیش از یک کلید عبور برای یک حساب داشته باشید. می‌توانید چندین کلید عبور در Gmail اضافه کنید و Microsoft اجازه می‌دهد چندین روش ورود را ثبت کنید. می‌توانید از چندین کلید امنیتی در GitHub استفاده کنید و کلیدهای عبور برای Amazon اضافه کنید. اما وقتی اولین کلید را تنظیم می‌کنید و حس‌نگاری (fingerprint) کار می‌کند، دیگر به‌سراغ گزینهٔ دیگر نمی‌روید.

این روند کم‌تلاشی برای جلوگیری از نقطهٔ شکست تکیه بر یک کلید عبور و جلوگیری از قفل شدن کامل است:

  • یک کلید عبور دوم اضافه کنید، ترجیحاً بر روی دستگاه دوم، در مدیر رمز عبور یا به‌صورت کلید سخت‌افزاری.
  • کدهای بازیابی را روی دستگاهی جداگانه که از دستگاه اصلی محافظت می‌شود ذخیره کنید. ذخیره‌سازی آن‌ها به‌عنوان یادداشت در گوشی خود مؤثر نیست؛ اگر گوشی مفقود شود، دسترسی به کدهای بازیابی هم از دست می‌رود.
  • از دستگاه‌های مختلف برای تست تنظیمات جدید وارد شوید.
  • کلید عبور قدیمی را فقط پس از تأیید عملکرد کلید جدید حذف کنید.
مطلب مرتبط:   بهترین مدیران رمز عبور برای هر موقعیتی

ملاحظه این است که یک توالی ساده اما مفید است که فقط یک‌بار انجام می‌شود و پس از آن می‌توانید به‌راحتی ادامه کار داشته باشید.

راه‌اندازیراحتی روزانهپایداری در صورت گم شدن دستگاهپایداری در شرایط بازیابی حساببهترین کاربرد
یک کلید عبور Windows Helloبالانهنهحساب‌های ریسک پایین یا آزمایشی
Windows Hello + کلید دومبالابلهتا حدیاکثر کاربران
مدیر رمز عبور + کلید عبور پشتیبانبالابلهبلهافرادی که از چندین دستگاه یا سیستم عامل استفاده می‌کنند
کلید سخت‌افزاری + پشتیبانمتوسطبلهبلهامور بانکی، ایمیل، هرآنچه از دست دادن آن هزینه‌بر باشد

Windows Hello باقی می‌ماند

من فقط نقطه شکست واحد را نابود کردم

درخواست Windows Hello در 1Password

من سعی ندارم کسی را از استفاده از Windows Hello منصرف کنم. این ابزار برای ورود روزانه بسیار سریع و امن است. مهم‌تر از همه، اگر گزینه‌ای راحت وجود دارد، نباید عمداً تلاش برای پیچیده‌کردن زندگی‌مان داشته باشیم.

با این حال، باید عناصر اضافی در اطراف آن در نظر بگیرید، مانند یک کلید عبور دوم مستقل از حساب Microsoft. روش بازیابی ایمیل شما باید به‌صورت مستقل امن باشد و به همان حساب متکی نباشد. استفاده از یک کلید سخت‌افزاری برای حساب‌های مهم نیز توصیه می‌شود.

سرنخ تمام زمان در تنظیمات شما بود

انتخاب راحت همیشه به‌طور خودکار اشتباه نیست. اما وقتی این گزینه تنها راه بازگشت به حساب است، مشکل می‌شود. می‌توانید همین حالا اقدام کنید: یک حسابی که نمی‌توانید از دست بدهید باز کنید، به تنظیمات امنیتی آن بروید. اگر تنها یک کلید عبور ثبت شده باشد و به یک دستگاه محلی متصل باشد، این همان سرنخ شماست که بلافاصله یک کلید دیگر اضافه کنید.

مطلب مرتبط:   چگونه از دسکتاپ راه دور خود در برابر بدافزار RDStealer محافظت کنیم

منبع: این مطلب یک بومیسازی و بازنویسی تحریریهای بر اساس مقالهٔ MakeUseOf نوشته Afam Onyimadu است: مشاهده مقاله اصلی.