Nova zaštita za Microsoft naloge

Vesti, 11.12.2013, 07:29 AM

Nova zaštita za Microsoft naloge

Microsoft je unapredio sigurnost korisničkih naloga dodavanjem tri nove opcije koje omogućavaju korisnicima bolji uvid u dešavanja na nalogu i bolju kontrolu nad Microsoft nalogom.

U aprilu ove godine 700 miliona korisnika Microsoft naloga širom sveta dobilo je mogućnost da koristi dvostepenu verifikaciju. Bez obzira da li koriste Windows PC ili Windows Phone uređaj, Outlook.com, SkyDrive, Xbox ili neke druge servise, ova opcija obezbeđuje dodatni sloj sigurnosti nalozima korisnika. Svakodnevno, hiljade korisnika Microsoft naloga dodaju ovu dodatnu zaštitu svojim nalozima, kažu iz kompanije.

Povratne informacije koje je je kompanija dobijala od korisnika tokom prethodnih osam meseci, od momenta uvođenja dvostepene verifikacije, ukazivale su kompaniji na to da su korisnici koji se odluče da koriste dvostepenu verifikaciju zabrinuti zbog mogućnosti da neće moći da pristupe svojim nalozima ako iz nekog razloga zakažu oba mehanizma za potvrdu vlasništva nad nalogom (na primer, u slučaju da korisnik promeni i email provajdera i provajdera telefonskih usluga). Zato je Microsoft omogućio korisnicima dvostepene verifikacije da kreiraju kod za oporavak koji se može iskoristiti za pristup nalogu u slučaju da korisnik izgubi pristup drugim sigurnosnim informacijama neophodnim za pristup nalogu.

Čak i oni koji ne koriste dvostepenu verifikaciju mogu da imaju kod za oporavak koji je, kako kažu u Microsoft-u, nešto kao rezervni ključ od stana - prema tome, mora se čuvati na sigurnom mestu. Moguće je zatražiti samo jedan kod, a zahtev za novim kodom prethodni kod čini nevažećim.

Još jedna mogućnost koju je Microsoft ponudio svojim korisnicima pruža bolji uvid u dešavanja na nalogu. Uvid u skorašnje aktivnosti na nalogu omogućava korisniku da primeti kada je neko pokušao ili čak uspeo da pristupi nalogu.

Sada korisnici mogu imati uvid u skorašnje aktivnosti na nalogu koje su precizno definisane (na primer, prijavljivanje na nalog, unošenje pogrešne lozinke, dodavanje koda za oporavak, resetovanje lozinke itd.) Za svaku od prikazanih aktivnosti biće navedeni detaljni podaci od toga sa kog je uređaja pristupano nalogu i koji je browser korišćen pri tom, do toga sa koje lokacije se pristupalo nalogu. Primera radi, ako se nalogu pristupa iz druge zemlje, Microsoft-u bi to moglo izgledati sumnjivo, ali ako ste na letovanju vi znate da ste nalogu pristupali vi i nema potrebe da preduzimate bilo kakve mere zaštite. Međutim, ako je neka aktivnost i vama sumnjiva, dovoljno je da pristisnete dugme „This wasn’t me“, kako bi vam se pomoglo da zaštitite svoj nalog.

I na kraju, ubuduće će važna obaveštenja koja su u vezi sigurnosti (npr. neobično prijavljivanje na nalog) korisnici moći da dobijaju putem emaila ili SMS poruka jer je pretpostavka da je to najsigurniji način da obaveštenje vide odmah.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje