sunnuntai 26. elokuuta 2012

Dropboxiin mahdollisuus kaksivaiheiseen tunnistautumiseen

Viime aikaiset murtautumiset eri pilvipalveluihin, ovat saaneet palvelun tarjoajat miettimään lisäturvan tarjoamista. Nyt esim. Dropboxissa on mahdollista ottaa käyttöön kaksivaiheinen varmistus. Kyse on siis siitä, että normaalin kirjautumisen jälkeen, kysytään vielä vahvistuskoodia, jonka voi saada joko tekstiviestinä puhelimeen, tai sitten käyttämällä erillistä ohjelmaa kuten esim. Google Authenticator. Vastaavanlainen ominaisuus on ollut pitkään käytössä esim. Googlella.

Ominaisuus on ilmeisesti kovin uusi, sillä löysin Dropboxin sivuilta tietoa ko. uudistuksesta vain tästä foruumi viestistä. Sieltä löydät kokeiluversion 1.5.12 Dropboxista ja linkin asetuksiin asettaaksesi kaksivaiheisen vahvistuksen.

Lisäys 28.8.12:  Dropbox kirjoitti kaksivaiheisesta vahvistuksesta blogissaan: Another layer of security for your Dropbox account.

Käyttöönotto on yhtä helppoa kuin esim. Googlen kaksivaiheisessa vahvistuksessa. Itse valitsin Android-ohjelmaksi Google Authenticatorin. Ensin Google Authenticatoriin lisätään uusi tili kuvaamalla Google Authenticatorilla Dropboxin sivulta QR-viivakoodi (tai syöttämällä koodi käsin Google Authenticatoriin). Tämän jälkeen Google Authenticator tarjoaa uutta koodia joka kirjoitetaan Dropboxin sivulle. Näin Dropbox tunnistaa juuri sinun ohjelmasi. Voit katsoa mallia vastaavanlaisesta tapahtumasta tästä Googlen kaksivaiheisen vahvistuksen käyttöönotto-ohjeesta, kohdasta Google Authenticatorin käyttöönotto.

Kun seuraavan kerran olet kirjautumassa Droboxiin, normaalin kirjautumisen jälkeen tiedustellaan vielä Google Authenticatorin koodia. Vasta koodin syöttämällä pääsee kirjautumaan Dropboxiin.


Luonnollisesti, voit turvallisiksi katsomillasi koneilla, esim. kotikoneella, ottaa kaksivaiheisen vahvistuksen pois. Näin sinulta ei kysytä ylimääräistä vahvistuskoodia kotikoneelta tms. turvalliseksi katsomaltasi koneelta kirjauduttaessa.


Dropbox Windowsissa

Jotta kaksivaiheinen vahvistus tulisi käyttöön Windowsin Dropbox-asiakasohjelmassa, sinulla tulee olla vähintää versio 1.5.12 Dropboxista. Asenna se ja tämän jälkeen linkitys tiliisi on poistettava (Dropbox kuvakkeen päällä hiiren kakkospainikkeella Preferences / Account -välilehti / Unlink This Computer -painike). Dropbox kysyy uudelleen tunnuksesi, ja lopuksi vielä kaksivaiheisen vahvistuksen koodia.



Linkkejä

Ei kommentteja: