Security Blog

The latest news and insights from Google on security and safety on the Internet

2-step verification: stay safe around the world in 40 languages

28 липня 2011 р.
Share on Twitter Share on Facebook
Google

8 коментарів :

Joshbw сказав...

any chance an app for Windows Phone is on the way?

28 липня 2011 р. о 13:41
Steve сказав...

2-factor authentication is great, but I already have a YubiKey on my keychain. I think it would be great if Google supported YubiKey. Thanks!

28 липня 2011 р. о 13:42
Анонім сказав...

I follow a couple of Google Blogs, which are very useful in keeping updated.

It pains me that all Blogs do not have a consistency in terms of being able to subscribe by email.

Some do allow email subscription, most do not.

What a pity since email allows me to choose only the blogs I REALLY read as opposed to "READ when FREE" type blogs on my Google Reader.

So, Please enable email subscription for all Google Blogs.

31 липня 2011 р. о 17:37
Alex сказав...

The "Remember location for 30 Days" tick box just uses a cookie, which for me is redundant as I clear cookies on exit (Chrome, Firefox, etc.). This means I have to always enter a verification code, which to be honest doesn't bother me too much but possibly could be better without impacting the effectiveness of the security.

Using Ubuntu One as an example, machines are authenticated against an account. The list of authorised machines can be shown and any authorised machine can be de-authorised (from anywhere).

Could something similar be incorporated into two-step? Still the same process but instead of identifying a machine by a browser cookie (I.e. client-side) the machine itself is identified and the list of authorised machines be maintained server-side.

The Google Dashboard could be updated to allow users to manage their authorised machines.

Maybe a manual process is required to add a machine to the list of authorised machines. Remove the tickbox for "Remember..." so that you can never really accidentally add a "public" machine to that list.

Either way using 2-step and think it's a good idea. Thank you for the feature.

3 серпня 2011 р. о 06:32
MD Security сказав...

Are sites like spy.scorpio.com really cracking accounts and getting passwords or is there an insider helping these Crackers out?

15 серпня 2011 р. о 16:41
Katan сказав...

The one thing I don't like about thsi feature is the "Thank you for using..." part which comes up initially. Just give us the code up front (repeat twice).. then say the "Thank you..." message.

1. Its a waste of everyones time to listen to this message up front.
2. I think you are wasting energy unecessarily forcint people for a few seconds to listen to it... I am sure it will save a few barrels of oil if you remove that message up front.

5 вересня 2011 р. о 23:52
Анонім сказав...

Have you got the latest stats on how many gmail.com accounts are compromised per day?. This would be a more compelling argument for enabling 2-step verification

20 жовтня 2011 р. о 09:15
Unknown сказав...

Hi,
I generally find 2-step authentication a great feature, but the way it is implemented doesn't work for me for a number of reasons, the main one being that I frequently travel where I do not have mobile access, and one-time codes are a security risk.

Now I am less concerned in my account being accessed for read / write, but totally hijacked, i.e. password changed.

Wouldnt it have been better for special cases as myself and the general population, if standard account access was via simple password, BUT if chnaging account access, i.e. password, THEN some form of 2-step authentication would be required.

I think this would have been a good half-way house, and more likely with a higher adoption rate...

Just thinking
marcel

22 вересня 2012 р. о 05:07

Дописати коментар

  

Мітки


  • #sharethemicincyber
  • #supplychain #security #opensource
  • AI Security
  • android
  • android security
  • android tr
  • app security
  • big data
  • biometrics
  • blackhat
  • C++
  • chrome
  • chrome enterprise
  • chrome security
  • connected devices
  • CTF
  • diversity
  • encryption
  • federated learning
  • fuzzing
  • Gboard
  • google play
  • google play protect
  • hacking
  • interoperability
  • iot security
  • kubernetes
  • linux kernel
  • memory safety
  • Open Source
  • pha family highlights
  • pixel
  • privacy
  • private compute core
  • Rowhammer
  • rust
  • Security
  • security rewards program
  • sigstore
  • spyware
  • supply chain
  • targeted spyware
  • tensor
  • Titan M2
  • VDP
  • vulnerabilities
  • workshop


Archive


  •     2025
    • черв.
    • трав.
    • квіт.
    • бер.
    • лют.
    • січ.
  •     2024
    • груд.
    • лист.
    • жовт.
    • вер.
    • серп.
    • лип.
    • черв.
    • трав.
    • квіт.
    • бер.
    • лют.
    • січ.
  •     2023
    • груд.
    • лист.
    • жовт.
    • вер.
    • серп.
    • лип.
    • черв.
    • трав.
    • квіт.
    • бер.
    • лют.
    • січ.
  •     2022
    • груд.
    • лист.
    • жовт.
    • вер.
    • серп.
    • лип.
    • черв.
    • трав.
    • квіт.
    • бер.
    • лют.
    • січ.
  •     2021
    • груд.
    • лист.
    • жовт.
    • вер.
    • серп.
    • лип.
    • черв.
    • трав.
    • квіт.
    • бер.
    • лют.
    • січ.
  •     2020
    • груд.
    • лист.
    • жовт.
    • вер.
    • серп.
    • лип.
    • черв.
    • трав.
    • квіт.
    • бер.
    • лют.
    • січ.
  •     2019
    • груд.
    • лист.
    • жовт.
    • вер.
    • серп.
    • лип.
    • черв.
    • трав.
    • квіт.
    • бер.
    • лют.
    • січ.
  •     2018
    • груд.
    • лист.
    • жовт.
    • вер.
    • серп.
    • лип.
    • черв.
    • трав.
    • квіт.
    • бер.
    • лют.
    • січ.
  •     2017
    • груд.
    • лист.
    • жовт.
    • вер.
    • лип.
    • черв.
    • трав.
    • квіт.
    • бер.
    • лют.
    • січ.
  •     2016
    • груд.
    • лист.
    • жовт.
    • вер.
    • серп.
    • лип.
    • черв.
    • трав.
    • квіт.
    • бер.
    • лют.
    • січ.
  •     2015
    • груд.
    • лист.
    • жовт.
    • вер.
    • серп.
    • лип.
    • черв.
    • трав.
    • квіт.
    • бер.
    • лют.
    • січ.
  •     2014
    • груд.
    • лист.
    • жовт.
    • вер.
    • серп.
    • лип.
    • черв.
    • квіт.
    • бер.
    • лют.
    • січ.
  •     2013
    • груд.
    • лист.
    • жовт.
    • серп.
    • черв.
    • трав.
    • квіт.
    • бер.
    • лют.
    • січ.
  •     2012
    • груд.
    • вер.
    • серп.
    • черв.
    • трав.
    • квіт.
    • бер.
    • лют.
    • січ.
  •     2011
    • груд.
    • лист.
    • жовт.
    • вер.
    • серп.
    • лип.
    • черв.
    • трав.
    • квіт.
    • бер.
    • лют.
  •     2010
    • лист.
    • жовт.
    • вер.
    • серп.
    • лип.
    • трав.
    • квіт.
    • бер.
  •     2009
    • лист.
    • жовт.
    • серп.
    • лип.
    • черв.
    • бер.
  •     2008
    • груд.
    • лист.
    • жовт.
    • серп.
    • лип.
    • трав.
    • лют.
  •     2007
    • лист.
    • жовт.
    • вер.
    • лип.
    • черв.
    • трав.

Feed

Follow
Give us feedback in our Product Forums.
  • Google
  • Privacy
  • Terms