ה-Steam Guard יאפשר לכם לקשור את החשבון למחשב בעזרת טכנולוגיית ה-IPT של אינטל
בטיחות ברשת היא דבר לא פשוט בכלל, כשהאקרים, נוכלים וגנבי זהויות למיניהם מוכיחים פעם אחרי פעם שהם יכולים להשיג כל מידע שירצו, ואף אחד לא באמת מוגן במאה אחוז. לקום בבוקר ולגלות שאתר מסויים בו הבאתם את פרטיכם נפרץ ומידע ממנו נגנב היא חוויה לא נעימה בעליל, ולכן לא מפתיע לראות אנשים שעדיין סולדים מהרעיון של להפקיד את פרטיהם ברשת.
טבעי, אם כך, שכל חברה גדולה העוסקת במכירת מוצרים ברשת האינטרנט תהיה מעוניינת להציג את שיטת ההגנה החדישה והמתקדמת ביותר, בתקווה לשכנע את הצרכנים שהיא בטוחה יותר מהאחרות, וכמובן גם בתקווה למנוע סיפורי פריצה הורסי רפוטציות כאלו ואחרים.
זה בדיוק מה שעושה Valve, אשר מכריזה על שיטת אימות משנית לתוכנת ה-Steam הפופולרית שלה, העונה לשם Steam Guard, ותעשה שימוש בטכנולוגיית ה-IPT החדשה של אינטל למעבדי ה-Sandy Bridge – כשזו תגיע לשוק.
את ה-IPT (ר"ת Identity Protection Technology) מפתחת אינטל יחד עם Symantec וחברת אבטחת המידע Vasco, כאשר מדובר במערכת שהוטמעה בצ'יפסט ותעבוד עם מעבדי ה-Sandy Bridge (וקרוב לוודאי שתמשיך לעבוד עם כל מעבדי אינטל העתידיים), ובחיבור עם אתר שתומך ב-IPT יתקיים מצב שבו המחשב והאתר מייצרים יחד קוד ייחודי חדש בכל שלושים שניות – ורק במידה והקוד תואר יוכל המחשב לקבל גישה אל החשבון הספציפי. במילים אחרות, תוכלו לקשר את מחשבכם הפרטי אל החשבון שלכם באתר מסויים, וכך תוכלו להיכנס לחשבון רק פיזית ממחשב זה, כשזה אומר, במצב אידאלי, שגם אם נוכל ישים ידיו על פרטי החשבון שלכם – הוא לא יוכל להיכנס אליו ללא גישה פיזית למחשבכם.
באינטל מקווים שהעובדה שהקוד משתנה בכל 30 שניות תקשה (שלא לומר תהפוך לבלתי אפשרית) על הפריצה של מערכת ההגנה הזו.
חזרה ל-Valve ו-Steam, מערכת ה-Steam Guard אמורה למנוע מאנשים זרים להיכנס לחשבונכם או לשנות הגדרות, ולהתריע משתמשים על כך שמישהו ניסה לעשות זאת. התוכנה זמינה כרגע בגירסת בטא, כאשר בינתיים היא תעבוד רק בעזרת אימות מבוסס email (תידרשו לספק קוד שישלח לאימייל שלכם בפעם הראשונה שתנסו להתחבר ל-Steam ממחשב שאינו מוכר לתוכנה), לפחות עד שה-IPT תהפוך לזמינה באופן רשמי.
גייב ניואל (Gabe Newell), הנשיא האיקוני של Valve, אמר כי "גניבת פרטים וחטיפת חשבונות היא בעיית התמיכה מספר 1 שלנו", והוא מאמין שה-IPT של אינטל ושות' היא צעד גדול בדרך לבטיחות גדולה יותר לקונים ברשת. ב-Valve מקווים שבקרוב נראה הרבה אתרים הולכים בעקבותיהם, וה-IPT, וגם מערכות הגנה מבוססות חומרה אחרות, יהפכו לסטנדרט.
הרעיון נשמע בהחלט מבטיח על הנייר, אם כי נצטרך לחכות עוד קצת בכדי לבדוק כיצד הוא יעמוד במבחן התוצאה, וגם בכדי שנקבל תשובות לשאלות בלתי נמנעות כמו מה יהיה עתידם של חשבונות אשר הצ'יפסט שמחובר אליהם שבק חיים.
חשבון פשוט, בייחוד אם קוראים לך אינטל | במידה והכל יעבוד כמתוכנן, ה-IPT יכול להפוך לנקודת חוזק משמעותית במעבדיה של אינטל |
ה-IPT הוא לא הדרך היחידה של אינטל להיכנס אל תחום ההגנה והבטיחות ברשת. אינטל השלימה בימים אלו את רכישתה של חברת McAfee, יצרנית תוכנות ההגנה, בסכום של לא פחות מ-7.68 מיליארד דולר. McAfee תמשיך לפתח תוכנות תחת שם המותג שלה, אך אנחנו עתידים לראות גם מוצר משותף חדש מהשתיים במהלך השנה, ששם לעצמו למטרה "לתקל את ההגנה על מחשבים בדרך חדשה לגמרי" – האם זה קשור ל-IPT, או שמא מדובר בטכנולוגיה אחרת? בעת ההכרזה על העיסקה, באוגוסט 2010, באינטל דיברו על "אבטחה ברמת החומרה", אם כי נראה שבינתים ה-IPT פותחה דווקא בשיתוף המתחרה של McAfee, הלא היא Symantec.
נראה שנצטרך לחכות בסבלנות בכדי לראות האם חזון ה-IPT אכן יתגשם, וכולנו נוכל להרגיש בטוחים יותר ברשת בעתיד, וגם בכדי לראות מה תוליד החתונה הזו בין ענקית השבבים ל-McAfee.
הצד האפל של ההגנה
ועכשו בוא נחשוב איך RIAA ו MPAA יחגו אם הגנות כאלה מובנות בחומרה
AMD ?
רעיון גאוני..
ואם אני משתמש בתוכנה גם בנייח בבית וגם בעבודה בנייד?
כמה נקודות למחשבה
מה יהיה כשיתקלקל המחשב/ אקנה מחשב נוסף או סתם ארצה לשחק מהנייד, לא אוכל לגשת לחשבון?
חייבת להיות דרך לשחזר את הסיסמא ו/או לגשת לחשבון ללא תלות במזהה הישן היות וסביר מאוד שבמקרה של תקלה במחשב או סתם במצב של מספר מחשבים בבית ארצה לשחק ממחשב אחר,
ואז המצב יהיה זהה בדיוק למה שקיים עכשיו.
אני בטוח שפעול זה יהיה קצת שונה ממה שתואר כאן בכתבה,
זה אומנם מספק הגנה טובה מאוד כאשר החשבון מאושר לגישה ממחשב ספציפי בלבד, אבל חייבת להיות גמישות מסויימת במקרה שהמחשב נהרס – אני לא אאבד את המשתמש מן הסתם.
ואם אני קונה מחשב חדש?
נגיד שאני קונה מחשב חדש,אז כל המשחקים בסטים שלי (ויש מספיק..) פשוט לא ניתנים למשחק? אני מקווה מאוד שהם חשבו על פתרון לבעיה הזאת..
יש פה בעיה של פרטיות
הרעיון של אינטל בעייתי מאוד