Android

Почему и как включить 2fa в firefox

Why most 2FA implementations are nasty and how to setup OTP Auth on iOS

Why most 2FA implementations are nasty and how to setup OTP Auth on iOS

Оглавление:

Anonim

Firefox, возможно, вступил в партию 2FA поздно. Недавно Mozilla объявила о поддержке двухфакторной аутентификации для своего популярного браузера, который позволяет пользователям синхронизировать историю посещений, пароли, закладки и другие данные на устройствах.

Объявление было сделано Виджем Будхрамом, одним из инженеров Mozilla, в их официальном блоге. Эта функция является дополнительной и разворачивается поэтапно.

Если вы не видите опцию, доступную в вашем браузере Firefox, я поделился простым трюком, который позволит вам включить его.

Прежде чем я объясню, как включить двухфакторную аутентификацию, вы должны понять, почему вы должны включить ее в первую очередь.

Зачем включать 2FA в Firefox

Yahoo, Twitter и некоторые другие технологические гиганты сталкивались с проблемами безопасности на протяжении многих лет. Кажется, что просто придумать надежный пароль уже недостаточно. Вам нужно немного чего-то дополнительного. Это где 2FA входит в картину.

2FA добавляет второй этап процесса регистрации, когда после ввода пароля необходимо ввести 6-значный номер, который либо отправляется на зарегистрированный номер мобильного телефона, либо генерируется случайным образом с помощью стороннего приложения, такого как Google Authenticator или USB. устройство как у юбики.

Интересный факт: TOR, ориентированный на конфиденциальность «луковый» браузер, используемый для просмотра темных веб-страниц, построен на основе ядра Firefox. Тот факт, что они использовали Firefox поверх других браузеров, многое говорит об этом.

Это значительно снижает риск компрометации вашей учетной записи, поскольку никто другой не имеет доступа к вашему смартфону или USB-накопителю. Даже одноразовый пароль (OTP) является формой 2FA.

Обратите внимание, что основанные на времени токены (TOTP) более безопасны, чем OTP, отправленные с помощью сообщений. Однажды моя кредитная карта Mastercard была взломана и использовалась для покупки более 800 долларов менее чем за 1 минуту, хотя у меня была включена OTP.

Вот почему Mozilla добавила поддержку первого и работает только с Authy, Google Authenticator и DuoMobile на данный момент. Я лично использую и рекомендую Google Authenticator, но вы можете использовать любой из них.

Также на

15 лучших аддонов Firefox, которые вы должны использовать

Как включить 2FA в Firefox

Для целей данного руководства я буду использовать приложение Google Authenticator. Запустите Firefox и нажмите значок меню в правом верхнем углу экрана. Нажмите на варианты.

На левой панели вы найдете учетную запись Firefox. Оказавшись внутри, нажмите на Управление учетной записью.

Здесь вы должны увидеть опцию двухэтапной аутентификации. В моем случае это не было видно. Эта функция все еще разворачивается и пока доступна не всем.

Чтобы противостоять этой проблеме, просто добавьте это в конец URL - & showTwoStepAuthentication = true

Теперь вы должны увидеть опцию двухэтапной аутентификации. Нажмите на кнопку Включить.

Теперь вы увидите QR-код, готовый для сканирования. Здесь я буду запускать приложение Google Authenticator на своем мобильном телефоне и сканировать код. Теперь вы должны увидеть шестизначный код в вашем приложении с таймером. Каждый раз, когда таймер заканчивается, новый код генерируется случайным образом. Введите код и нажмите «Подтвердить».

Теперь вы увидите набор резервных кодов, которые следует сохранить в безопасном месте. Для максимальной безопасности я рекомендую распечатать и сохранить его в автономном режиме. Почему резервные коды?

Если бы вы потеряли доступ к своему мобильному телефону из-за кражи, разбитого экрана или чего-то еще, как бы вы вошли в систему? Вы не можете получить доступ к приложению Google Authenticator, и без него Firefox не позволит вам войти в систему.

Это когда вы можете использовать один из резервных кодов для доступа к вашей учетной записи Firefox. Думайте об этом как аварийный ключ.

Интересно: Mozilla запустила экспериментальный браузер под кодовым названием Phoenix в 2002 году. Это привело к постоянной проблеме с товарным знаком, и они были вынуждены переименовать его в Firebird. Давление продолжалось, и в 2004 году они наконец изменили его на Firefox.

Ваша учетная запись Firefox теперь защищена, и никто, кроме вас, не может получить к ней доступ, потому что никто, кроме вас, не имеет доступа к этому приложению-аутентификатору и этим резервным кодам.

2FA на помощь

Пароли легко украсть или угадать, но коды генерируются случайным образом каждые 20 секунд. Это действительно затрудняет взлом вашего аккаунта и кражу ваших данных. В любом случае хакеры обычно ищут легкие цели. Так что вы должны быть в безопасности.