Пятиминутка ненависти
Nov. 2nd, 2021 07:40 pmОчередное подтверждение того, что нет такой гадости, которую нельзя было бы оправдать "вашей безопасностью".
Гугл вводит двухфакторную авторизацию для входа в эккаунт, заставляя пользователей гугломейла и прочих сервисов привязывать учётку к номеру телефона, куда будет высылаться код. Мало того, что процедура будет менее удобной, чем сейчас, так скоро от неё нельзя будет отказаться.
Резервная возможность для входа без телефона - привязанный к учётной записи "запасной" e-mail, со всеми песнями и плясками по переавторизации (с очевидностью, пользоваться такой процедурой будут только самые упёртые).
Мне всегда казалость, что пользователь должен иметь возможность выбора степени защиты своего экканута. Сама по себе двухфакторная авторизация для людей, озабоченных возможностью взлома - неплохая идея, но безальтернативность несколько вымораживает.
Очередной этап "goodbye, privacy"...
P.S. Пойду заведу пару учёток в гугломыле, ссылающихся друг на друга.
P.P.S. Это какой-то общий тренд. Райффайзенбанк при очередном обновлении мобильного клиента, и так имеющего доступ к SMS телефона, стал заставлять пользователей вводить ручками отдельно присылаемый код из эсэмэски. Как это повышает безопасность - загадка, но, видимо, мальчикам-менеджерам (аналог девочек-дизайнеров) виднее :)
P. P. P. S. У Райффайзена фича оказалась отключаемой.
Гугл вводит двухфакторную авторизацию для входа в эккаунт, заставляя пользователей гугломейла и прочих сервисов привязывать учётку к номеру телефона, куда будет высылаться код. Мало того, что процедура будет менее удобной, чем сейчас, так скоро от неё нельзя будет отказаться.
Резервная возможность для входа без телефона - привязанный к учётной записи "запасной" e-mail, со всеми песнями и плясками по переавторизации (с очевидностью, пользоваться такой процедурой будут только самые упёртые).
Мне всегда казалость, что пользователь должен иметь возможность выбора степени защиты своего экканута. Сама по себе двухфакторная авторизация для людей, озабоченных возможностью взлома - неплохая идея, но безальтернативность несколько вымораживает.
Очередной этап "goodbye, privacy"...
P.S. Пойду заведу пару учёток в гугломыле, ссылающихся друг на друга.
P.P.S. Это какой-то общий тренд. Райффайзенбанк при очередном обновлении мобильного клиента, и так имеющего доступ к SMS телефона, стал заставлять пользователей вводить ручками отдельно присылаемый код из эсэмэски. Как это повышает безопасность - загадка, но, видимо, мальчикам-менеджерам (аналог девочек-дизайнеров) виднее :)
P. P. P. S. У Райффайзена фича оказалась отключаемой.
no subject
Date: 2021-11-02 05:04 pm (UTC)no subject
Date: 2021-11-02 05:33 pm (UTC)То есть Большой брат всё может видеть. И продавать тебя кому надо.
no subject
Date: 2021-11-02 05:46 pm (UTC)А для любителей хранить номер телефона в секрете есть одноразовые коды. У меня вот SMS как второй фактор не включён.
no subject
Date: 2021-11-02 05:55 pm (UTC)no subject
Date: 2021-11-02 05:58 pm (UTC)Взаимные гугл-эккаунты без телефонов я таки сделал :)
no subject
Date: 2021-11-02 05:59 pm (UTC)no subject
Date: 2021-11-02 06:01 pm (UTC)Платные, возможно, примут, но без гарантий.
no subject
Date: 2021-11-02 06:27 pm (UTC)no subject
Date: 2021-11-02 06:31 pm (UTC)no subject
Date: 2021-11-02 08:48 pm (UTC)Можно ли отключить двухэтапную аутентификацию?
Да, сейчас вы можете отключить двухэтапную аутентификацию после автоматического включения, но в таком случае ваш аккаунт станет более уязвимым.
Скоро двухэтапная аутентификация станет обязательной для большинства аккаунтов Google.
no subject
Date: 2021-11-02 08:50 pm (UTC)no subject
Date: 2021-11-02 09:01 pm (UTC)1) понимаешь разницу между "2FA вообще" и "2FA с помощью SMS",
2) обратил внимание, что там на видео никаких SMS нет,
3) прочитал и понял фразу "You may tap a sign-in prompt that Google sends to your phone, or enter a code that’s texted to you."?
Список в последней фразе далеко не исчерпывающий. Вот как 2FA выглядит у меня:
И никаких SMS.
no subject
Date: 2021-11-02 09:29 pm (UTC)Для меня основной интерфейс гуглопочты — браузерный на десктопе/ноуте, поэтому даже гугл-аутентикатор не будет удобным способом входа. Ну и, IMHO, 2FA должна быть сознательным выбором, а не "все побежали".
Re: По ссылке про SMS открытым текстом же
Date: 2021-11-02 09:39 pm (UTC)Тебе придёт "уведомление от Google" _ИЛИ_ "код в SMS". Уведомление это _НЕ_ SMS, это push notification. Вон он у меня в списке второй сверху. На планшете-то и симки нет, туда SMS физически невозможно прислать.
А ещё ты можешь не дожидаясь принудиловки прямо сейчас добавить себе OTP через любой понравившийся генератор — и твои настройки вообще никто не тронет, и добавлять отсебятину не будут.
no subject
Date: 2021-11-02 09:47 pm (UTC)no subject
Date: 2021-11-02 10:01 pm (UTC)no subject
Date: 2021-11-02 10:08 pm (UTC)no subject
Date: 2021-11-02 10:09 pm (UTC)no subject
Date: 2021-11-02 10:14 pm (UTC)no subject
Date: 2021-11-02 10:15 pm (UTC)no subject
Date: 2021-11-02 10:16 pm (UTC)no subject
Date: 2021-11-02 10:38 pm (UTC)А первым — физическое устройство. Которое нужно либо перетыкать, либо иметь в каждом из компьютеров. Это повышает анонимность, но тот ещё геморрой.
no subject
Date: 2021-11-02 10:47 pm (UTC)no subject
Date: 2021-11-03 06:10 am (UTC)no subject
Date: 2021-11-03 08:22 am (UTC)Поэтому они стараются сделать максимально неудобные способы, чтобы люди у которых IQ меньше 100 поверили, что им действительно делают безопасно (те, у которых IQ больше 100 понимают, что обратное неверно и далеко не
каждая рыба - селедка, каждое неудобство пвышает безопасность).А уж того, что отказ в обслужисвание это тоже угроза, не ннают и многие с IQ более 100.
А если покопаться в том как устроены GSM-сети и доставка SMS то станет очевидным что использование SMS в качестве второго фактора СНИЖАЕТ безопасность.
no subject
Date: 2021-12-09 06:07 pm (UTC)no subject
Date: 2021-12-09 06:15 pm (UTC)А если покопаться в том как устроены GSM-сети и доставка SMS то станет очевидным что использование SMS в качестве второго фактора СНИЖАЕТ безопасность.<<
Я почему-то не увидел у вас вывод "значит безопасность не при чём, а просто затрудняют создание одним человеком нескольких адресов, или собирают данные, которые неплохо продаются".
Возможно, у меня IQ ниже 100 и всё это подразумевалось между строк.
no subject
Date: 2021-12-09 07:16 pm (UTC)no subject
Date: 2021-12-09 07:43 pm (UTC)Ну, это явно неправильный ответ.
Поддержка у них сто лет как автоматическая, живых людей там нет.
На что могут клеветать взломанные пользователи и какое дело до этого гуглу - вопрос ещё труднее поддающийся ответу, чем мой первоначальный.
Аналогия ваша некорректна чуть более чем полность.
У автоконцерна есть статистика смертей, влияющая на прибыль, и национальные стандарты ремней безопасности, которые нарушать запрещено.
Гуглопочта не продаётся, она бесплатна. Есть корпоративные аккаунты, но там другие условия и пользователи.
Если бы гугл заботился о репутации (он не заботится, как мы знаем), его бы волновали не столько взломы (в которых строго говоря может быть виноват кто угодно, от "вирусов нахватал" до "лёгкий пароль), сколько неудобство сервиса (но удобство сервиса их не волнует, потому что он бесплатный).
Вобщем, ремни безопасности - это аналогия откровенно глупая.
Странно что вы не назвали более близкую - угон.
Заботится ли автоконцерн о защите машины от угона? В какой-то очень незначительной степени.
Отразится ли на репутации концерна число угонов? Нет, причём тут автоконцерн.
Что делает гугл для защиты доступа к почте? Вводит в своих браузерах... навязчивый сервис сохранения паролей. То есть нечто противоположное. Стало быть, безопасность почты гугл не волнует, удобство пользователей тоже. Но всё же есть что-то общее в сохранении паролей, связывании аккаунтов, требовании телефона, контекстной рекламе, выдаче разным пользователям разных результатов поиска.
Что-то общее, и недоступное вам.
no subject
Date: 2021-12-09 08:02 pm (UTC)no subject
Date: 2021-12-09 08:17 pm (UTC)>>не покушаюсь на ваше право<<
Ой, спасибо вам. Я так тронут.
no subject
Date: 2021-12-09 08:24 pm (UTC)no subject
Date: 2021-12-10 04:35 am (UTC)Поэтому не надо делать конспирологических выводв о далеко идущих планах.
no subject
Date: 2021-12-10 04:56 pm (UTC)