Η Google έχει αναλάβει τη δέσμευση να κάνει διαρκώς το Διαδίκτυο ένα καλύτερο και ασφαλές μέρος για όλους. Είτε πρόκειται για το Google Play Protect που ελέγχει αυτόματα εφαρμογές για να είναι ασφαλή τα δεδομένα και οι συσκευές μας, είτε για τη μηχανική εκμάθηση που εντοπίζει επιβλαβές περιεχόμενο στο YouTube, ή τα εργαλεία ελέγχου απορρήτου στον "Λογαριασμό μου" που επιτρέπει στους χρήστες να διαχειριστούν τα δεδομένα τους, η Google επιθυμεί να αισθάνονται οι χρήστες ασφαλείς καθώς περιηγούνται στις υπηρεσίες της.
Για να τιμήσει την Ημέρα Ασφαλούς Διαδικτύου - μια ευκαιρία να συζητηθεί η ασφάλεια στο Διαδίκτυο - η Google υπενθυμίζει τα νέα εργαλεία που παρουσίασε τους τελευταίους μήνες, παρέχοντας επιπλέον Διαδικτυακή προστασία.
O νέος Έλεγχος Aσφαλείας
Η Google παρουσίασε πρόσφατα μια νέα έκδοση της Υπηρεσίας Ελέγχου Ασφαλείας, η οποία τώρα παρέχει εξατομικευμένες οδηγίες για να βοηθήσει τους χρήστες να βελτιώσουν την ασφάλεια του λογαριασμού τους. Αντί της ίδιας λίστας ελέγχου για όλους, ο Έλεγχος Ασφαλείας είναι πλέον ένας εξατομικευμένος οδηγός για τη διασφάλιση των δεδομένων των χρηστών, λειτουργώντας ως ένας προσωπικός σύμβουλος ασφαλείας.
Όταν οι χρήστες επισκέπτονται τον Έλεγχο Aσφαλείας, θα ενημερώνονται αυτόματα για την κατάσταση ασφάλειάς τους: ένα πράσινο τικ δείχνει πως όλα είναι εντάξει, ενώ το κίτρινο ή το κόκκινο θαυμαστικό σημαίνει πως υπάρχει τουλάχιστον ένα πρόβλημα προς επίλυση. Η νέα έκδοση της Υπηρεσίας Ελέγχου Ασφαλείας θα εξακολουθήσει να αναβαθμίζεται όσο νέες απειλές ανακύπτουν.
Επίσης, τον περασμένο Οκτώβριο η Google παρουσίασε το Πρόγραμμα Σύνθετης Προστασίας, το οποίο προσφέρει το ισχυρότερο επίπεδο ασφάλειας. Οποιοσδήποτε μπορεί να χρησιμοποιήσει τη Σύνθετη Προστασία, ωστόσο η σχεδίασή της ενδιαφέρει κυρίως όσους βρίσκονται σε υψηλό κίνδυνο επίθεσης και είναι πρόθυμοι να θυσιάσουν ελαφρώς την άνεσή τους για να απολαμβάνουν μεγαλύτερη προστασία των προσωπικών τους λογαριασμών στη Google. Παραδείγματα αυτής της κατηγορίας χρηστών μπορεί να είναι όσοι εργάζονται σε προεκλογικές καμπάνιες, δημοσιογράφοι που πρέπει να προστατεύσουν το απόρρητο των πηγών τους, ή άτομα που έχουν υπάρξει θύματα βίαιων συμπεριφορών και αναζητούν ασφάλεια.
Όταν ένας χρήστης εγγράφεται στο πρόγραμμα Σύνθετης Προστασίας, η Google του παρέχει εφεξής διαρκείς ενημερώσεις στην ασφάλεια του ηλεκτρονικού λογαριασμού του προκειμένου να αντιμετωπίζονται οι αναδυόμενες απειλές - κάτι που σημαίνει ότι το πρόγραμμα Σύνθετης Προστασίας θα χρησιμοποιεί πάντα τις ισχυρότερες δυνατότητες προστασίας που προσφέρει η Google.
Αρχικά, το πρόγραμμα επικεντρώνεται σε 3 βασικές άμυνες.
- Η ισχυρότερη άμυνα ενάντια στο «ηλεκτρονικό ψάρεμα» (phishing): Η Σύνθετη Προστασία απαιτεί τη χρήση Κλειδιών Ασφαλείας από τον χρήστη για να συνδεθεί στον λογαριασμό του. Τα Κλειδιά Ασφαλείας είναι μικρά USB ή ασύρματες συσκευές και έχουν από καιρό θεωρηθεί ως η ασφαλέστερη έκδοση επαλήθευσης σε 2 βήματα και η καλύτερη προστασία από το «ηλεκτρονικό ψάρεμα». Ένας εισβολέας που δεν διαθέτει το κλειδί ασφαλείας ενός χρήστη αποκλείεται αυτομάτως, ακόμη και αν έχει τον κωδικό πρόσβασής του.
- Προστατεύοντας τα πιο ευαίσθητα δεδομένα από περιπτώσεις τυχαίου διαμοιρασμού Μερικές φορές οι χρήστες παραχωρούν ακουσίως πρόσβαση στα Google δεδομένα τους σε κακόβουλες εφαρμογές. Η Σύνθετη Προστασία αποτρέπει αυτό το φαινόμενο, περιορίζοντας αυτόματα την πλήρη πρόσβαση του χρήστη στο Gmail και το Drive σε συγκεκριμένες εφαρμογές. Προς το παρόν, αυτές θα είναι μόνο εφαρμογές Google, αλλά στο μέλλον αναμένεται η επέκτασή τους
- Αποκλεισμός της κακόβουλης πρόσβασης λογαριασμούς: Ένας άλλος συνήθης τρόπος με τον οποίο οι χάκερ προσπαθούν να αποκτήσουν πρόσβαση στον λογαριασμό των χρηστών είναι να προσποιηθούν ότι είναι οι ίδιοι οι χρήστες που έχουν “κλειδώσει” την πρόσβαση στον λογαριασμό τους. Με το Πρόγραμμα Σύνθετης Προστασίας, θα απαιτούνται επιπλέον βήματα για την αποτροπή αυτού του φαινομένου.
Οποιοσδήποτε διαθέτει προσωπικό Λογαριασμό Google μπορεί να εγγραφεί στη Σύνθετη Προστασία. Το πρόγραμμα είναι συμβατό με Android και iOS, αλλά οι χρήστες θα πρέπει να χρησιμοποιήσουν τον Chrome για να εγγραφούν, καθώς υποστηρίζει το πρότυπο U2F για Κλειδιά Ασφαλείας. Αναμένεται και από άλλα προγράμματα περιήγησης να το ενσωματώσουν σύντομα.
Για την ώρα, το πρόγραμμα Σύνθετης Προστασίας είναι διαθέσιμο μόνο για προσωπικούς λογαριασμούς Google. Προκειμένου να παρέχονται συγκρίσιμες δυνατότητες προστασίας στους Λογαριασμούς G Suite, οι διαχειριστές του G Suite μπορούν να εξοικειωθούν με το Security Key Enforcement και το OAuth apps whitelisting.