Etiket arşivi: Windows Hello – Microsoft Passport

YubiKey for Windows Hello ile Güvenliğinizi Arttırın


Her geçen gün değişen ve gelişen tehditlere karşı biz
güvenlik uzmanları da sürekli olarak sahip olduğumuz teknolojileri güncel
tutmaya çalışıyor ve ek koruma önlemleri ile özellikle kullanıcı kimlik
bilgilerini daha güvenli bir şekilde yaşatmaya çalışıyoruz.

Microsoft başta olmak üzere gerek bulut sağlayıcıları
gerekse global pazarda servis sağlayıcıları şifresiz bir dünya için
çalışmalarını sürdürüyor. Güvenlik yatırımlarının en zayıf halkası olan
şifrelerin bir şekilde sızdırılması, ele geçirilmesi, tahmin edilmesi gibi
nedenlerden dolayı pek çok kritik sistemde Multi Factor Authentication MFA veya
2FA Two Factor Authentication dediğimiz şifrenin yanında gerçekten kullanıcının
kimliğini doğrulayacak ek parametreler tanımlanabilir. Örneğin en çok bilinen
uygulama yıllardır paralarımızı korumak için internet şubesine girerken
kullandığımız SMS uygulamasıdır. Şifrenizi girersiniz ancak bu şifreyi birisi
çalmış, tahmin etmiş veya siz sızdırmış olabilirsiniz, ancak internet şubesine
giriş için tek bir şifre yeterli olmaz. Telefonunuza gelen sms veya soft token
olarak adlandırdığımız mobil uygulamalardan alacağınız doğrulama kodunu
kullanmanız ek güvenlik önlemi olarak kullanılmaktadır.

Aslında VPN, sistem girişleri, portal girişleri ve
benzeri pek çok örneğini görebileceğimiz MFA – 2FA güvenliğin ön planda olduğu
sistemler için günümüzdeki en iyi alternatiflerden birisidir.

Eğer bu konuda daha görsel bir şeyler görmek
istiyorsanız bu yazıyı okumanızı tavsiye ederim.

https://paul.reviews/the-difference-between-two-factor-and-two-step-authentication/

YubiKey, Ubico firması tarafından üretilen aslında bir
2FA ürünüdür. Pek çok farlı ürün yelpazesi olmasına karşın benim makaledeki
gündemim Window Hello ile uyumlu olan modelleri olacaktır.

Ürünün web sitesi aşağıdaki gibi olup incelediğiniz
zaman zaten çok etkili bir slogan göreceksiniz;

https://www.yubico.com/

“Modern two factor authentication” Modern iki faktör
kimlik doğrulama. Evet ürünler gerçekten yeni nesil teknolojiler
barındırmaktadır.

Benim ilgilendiğim modeller Yubikey 4 Series olarak
geçen aşağıdaki modellerdir;

YubiKey 4 (Makale için bu modeli kullandım)

clip_image001

  

YubiKey 4 Nano

clip_image002

YubiKey 4C

clip_image003

YubiKey 4C Nano

clip_image004

Okumaya devam et

Windows Hello – Microsoft Passport

Microsoft’ un Windows 10 ile getirdiği yeni logon çözümünün ismidir. Arka tarafta Microsoft Passport teknolojisini kullanarak masa üstü, laptop, tablet veya cep telefonunuzu artık açarken ( unlock – mobil aygıtlar için daha çok kullanılan bir kelime) sadece şifre değil, göz taraması, parmak izi veya yüzünüzü kullanabileceksiniz.

Tabiki bunların çalışabilmesi için cihazlarınızda bu sensörlerin olması gerekli. Yani parmak izi okuyucusu olmayan bir cep telefonu veya tablet için parmak izi ile logon olma şansınız yok.

Microsoft Passport Microsoft hesaplarınız veya Azure Active Directory ile beraber çalışmaktadır. Microsoft Passport sayesinde ihtiyaç duyduğunuz şifreler aslında cihazınızda hash halinde saklandığı için uzaktan çalınması mümkün değildir. Yani cihazın da çalışnması gereklidir. Anak bu da kötü niyetli kişilerin işini çözmüyor, çünkü Windows Hello ile birlikte kullandığınız için sizin parmak izi, iris veya giriş için kullandığınız değişken ne ise onada ihtiyaç duymaktadır. Kesinlikle yüz tanıma sistemi için sizin çekilmiş bir resmini işe yaramıyor 🙂

Özetle Windows Hello, kolay ve güvenli bir kullanım sunuyor.