افزایش امنیت گوگل با ابزار ارتباطی ایمن

افزایش امنیت گوگل با ابزار ارتباطی ایمن


گوگل در کنفرانس توسعه دهندگان I/O این هفته به ناامنی های دیجیتالی روزافزون مردم پرداخت و مجصولات جدیدی برای محافظت از ارتباطات و بهبود اعتبارش عرضه کرد.اگر شما هم نگران امنیت ارتباطات خود هستید، دراینجا به شرح سه محصول ارائه شدۀ جدید می پردازیم.


پروژه Vault دستگاه سخت افزار جدیدی است که توسط آزمایشگاه محصولات و تکنولوژی های پیشرفته گوگل (ATAP) ساخته شده و برای افرادی است که نیازمند بیشترین امنیت برای ارتباطاتشان هستند. این دستگاه که به شکل کارت MicroSD است، کدگزاری اطلاعات حساس موجود و نهایت محافظت از اطلاعات جاری (شامل فیلم های درجریان) را نیز تأمین می کند. کارت Vault حاوی آنتن، پردازنده و سیستم عامل خودش است که یعنی این دستگاه می تواند مستقیماً با سرورهای پروژه Vaultتصدیق می شود و نیازی به استفاده از سخت افزارهای باالقوه ناامنندارد.
سخت افزار Vault سیستم عامل خاصی به نام ARTOS را اجرامی کند که بر امنیت تأکید دارد. این تراشه با گروهی از ویژگی های رمزنگاری می آید که شامل پشتیبانی از رمزگزاری، پارازین گذاشتن و مولد سخت افزاری با شماره تصادفی است. مدیر پروژه Vault، پیتر ماج زاتکو، گفتگوی رمزنگاری شده بین دو کاربر Vault را نشان داد.
هردو کاربر می توانستند آنچه دیگری می گوید را بصورت متنی ساده ببینند، ولی سروری که این گفتگو را بین دونفر اجرا می کرد، قادر به رمزگشایی صحبت ها نبود. پروژه Vault همه تنظیمات را اداره می کند و حتی کاربران هم قادر به دیدن کلیدهای خصوصی برای تولید جلسه ای رمزی نیستند.
مثل دیگر پروژه های ATAP، مشخص نیست که کی ظاهر Vault شبیه محصولی مصرفی خواهد شد. درحال حاضر، این دستگاه برای اهداف امنیتی در برنامه آزمایشی کوچک 500 بخشی درون گوگل استفاده می شود و ATAP درحال ساخت محصولی برای کاربران سازمانی است. زمانی که افراد بیشتری نگران امنیت اطلاعات و ارتباطاتشان شوند، نیاز به چیزی مثل Vault آشکار می گردد.

با عرضه اندروید M در سه ماهه سوم امسال، توسعه دهندگان و تولیدکننده ها قادرند از پشتیبانی سیستمی سنسورهای اثرانگشت بهره ببرند. این محصول در کارهایی مثل بازکردن قفل گوشی ها، تأمین امنیت برنامه ها و کارسازی با فناوری Android Pay جدید مفید است. این حرکتی برای آسانتر کردن نمایش فناوری در دستگاه های اندرویدی است، همان فناوری که در گوشی های آیفون به Apple’s Touch ID توانایی عمل می دهد. برخی از سازندگان دستگاه اندروید، مثل سامسونگ، استفاده از سنسورهای اثرانگشت را شروع کرده اند، اما ویژگی های جدید M کار با آن سخت افزار را راحت تر می کند.
آزمایشگاه ATAP شرکت، روی یک جفت طرح ابتکاری نیز کار می کند که هدفشان بهبود امنیت در درازمدت است. اولین طرخ به نام پروژه Abacus برای تأمین اعتبار پسورد با استفاده از فاکتورهای مختلفی است که تعیین می کند آیا کاربر همان کسی است که ادعا می کند یا نه.
صفحه ورودی با استفاده از Abacus در یک ویدئو در کنفرانس I/O نشان داده شد که فاکتورهای مختلفی را اندازه گیری و امتیاز می داد، فاکتورهایی مثل مکان کاربر، چهره، صدا، الگوی تایپ، دستگاه های بلوتوث متصل و پسورد. اگر این امتیازها مقدار قابل قبولی شد، گوشی برای بازکردن قفل عمل می کند، ولی اگر فرد دیگری برای ورود تلاش کند، رد می شود.
Abacus یک گام جلوتر از اثرانگشت و دیگر اقدامات  امنیتیبیومتریک است، چراکه فقط به یک روش برای اعتباردهی بسنده نمی کند. رییس ATAP، رجینا دوگان، معتقد است که Abacus ده بربر مطمئن تر از اثرانگشت است.
گوگل از پلت فرم شناسایی جدیدی هم رونمایی کرد که به توسعه دهندگان اجازه بازیابی اتوماتیک پسوردهای ذخیره شده را با قفل کننده پسورد Smart Lock گوگل در اندروید و کروم می دهد، تا فوراً با وب سایت ها و برنامه ها تأیید اعتبار شوند. این جریان به افراد در استفاده از پسوردهای پیچیده کمک می کند، چراکه وقتی زمان ورود به یک سرویس می رسد، لازم نیست نگران تایپ یا یافتن و کپی کردن رمزشان باشند.
شاید برنامه های امنیتی گوگل با فضای سیاسی کنونی مشکل باشد. سازمان های اجرای قانون در سراسر جهان روی قوانینی تأکید دارند که شرکت های فناوری را ملزم به  ارائه دستیابی به محصولات ارتباطی رمزگزاری شده کند. دیوید کامرون که به تازگی نخست وزیری بریتانیا را در انتخابات برد، گفته که دولتش روی چنین قوانینی تأکید خواهند کرد.


0 نظر درباره‌ی این پست نوشته شده است.

ثبت نظر