Yani bu yeni "Fon Şifresi" özelliğini pazarlıyorlar, bunun kripto işlemlerinizi daha hızlı ve daha güvenli hale getireceğini iddia ediyorlar. Size bu sözde "iyileştirme" hakkında kendi deneyimimden ne düşündüğümü söyleyeyim.
Yıllardır eşler arası ticaret yapıyorum ve dürüst olmak gerekirse, bu sürekli "güvenlik güncellemeleri" konusunda şüphelerim var. Bu yeni şifre özelliği, kullanıcıların $500 altında SMS veya Google kimlik doğrulaması olmadan işlemleri tamamlamasını sağlıyormuş. Harika, hatırlanacak bir şifre daha!
Bunu gecikmeli kimlik doğrulama mesajlarına devrim niteliğinde bir çözüm olarak pazarlıyorlar. Gerçekten mi? Bizim yeni bir şifre oluşturmamızı sağlamak yerine SMS sisteminizi düzeltmeye ne dersiniz? Ve gerçeği söyleyelim - eğer birisi cihazınıza erişim sağlarsa, bu "Fon Şifresi" tamamen işe yaramaz hale gelir.
Dün ticaret platformumun uygulamasında bunu kurmaya çalıştım. Süreç sinir bozucuydu - birden fazla menüde gezinmek, korku salan risk uyarılarını kabul etmek ve keyfi gereksinimlerle bir şifre oluşturmak. Neden bir büyük harf ve sayı ile sekiz karakter? Bu keyfi şifre kuralları gerçekten güvenliği artırmıyor!
Bahsedilmeyen şey, bunun aslında DAHA FAZLA güvenlik sorunları yaratabileceğidir. Kullanıcılar kaçınılmaz olarak diğer hizmetlerden şifreleri yeniden kullanacak veya bir yere yazacaklar. Bu, güvenliği artırmıyor - bu, kullanıcı korumasına önem verdikleri izlenimini vermek için tasarlanmış bir güvenlik tiyatrosu.
En kötü kısım? Bunu 500 $ altındaki işlemlerle sınırlıyorlar. Yani daha büyük işlemler için hala normal 2FA'ya ihtiyacım var! Şimdi işlem boyutuna bağlı olarak birden fazla kimlik doğrulama yöntemini birlikte kullanıyorum. Bu nasıl daha basit?
P2P ticaretinin aracılara son vermesi bekleniyor, ancak bu borsalar kontrol katmanları eklemeye devam ediyor ve bunu "koruma" amacına yönelik olduğunu iddia ediyor. Ben ikna olmadım. Eğer gerçekten güvenlik konusunda endişelilerse, kullanıcıların üzerine bir başka şifreyle sorumluluk yüklemek yerine daha iyi dolandırıcılık tespit sistemlerine yatırım yaparlardı.
Bunu muhtemelen etkinleştireceğim çünkü bazen SMS doğrulaması acı verici derecede yavaş oluyor, ama bunun büyük bir güvenlik atılımı olduğuna dair bir yanılsama içinde değilim. Bu, köklü iyileştirmelere ihtiyaç duyan bir sisteme başka bir geçici çözüm.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Fon Şifresi Maskaralık: Başka Bir Gereksiz Güvenlik Katmanı mı?
Yani bu yeni "Fon Şifresi" özelliğini pazarlıyorlar, bunun kripto işlemlerinizi daha hızlı ve daha güvenli hale getireceğini iddia ediyorlar. Size bu sözde "iyileştirme" hakkında kendi deneyimimden ne düşündüğümü söyleyeyim.
Yıllardır eşler arası ticaret yapıyorum ve dürüst olmak gerekirse, bu sürekli "güvenlik güncellemeleri" konusunda şüphelerim var. Bu yeni şifre özelliği, kullanıcıların $500 altında SMS veya Google kimlik doğrulaması olmadan işlemleri tamamlamasını sağlıyormuş. Harika, hatırlanacak bir şifre daha!
Bunu gecikmeli kimlik doğrulama mesajlarına devrim niteliğinde bir çözüm olarak pazarlıyorlar. Gerçekten mi? Bizim yeni bir şifre oluşturmamızı sağlamak yerine SMS sisteminizi düzeltmeye ne dersiniz? Ve gerçeği söyleyelim - eğer birisi cihazınıza erişim sağlarsa, bu "Fon Şifresi" tamamen işe yaramaz hale gelir.
Dün ticaret platformumun uygulamasında bunu kurmaya çalıştım. Süreç sinir bozucuydu - birden fazla menüde gezinmek, korku salan risk uyarılarını kabul etmek ve keyfi gereksinimlerle bir şifre oluşturmak. Neden bir büyük harf ve sayı ile sekiz karakter? Bu keyfi şifre kuralları gerçekten güvenliği artırmıyor!
Bahsedilmeyen şey, bunun aslında DAHA FAZLA güvenlik sorunları yaratabileceğidir. Kullanıcılar kaçınılmaz olarak diğer hizmetlerden şifreleri yeniden kullanacak veya bir yere yazacaklar. Bu, güvenliği artırmıyor - bu, kullanıcı korumasına önem verdikleri izlenimini vermek için tasarlanmış bir güvenlik tiyatrosu.
En kötü kısım? Bunu 500 $ altındaki işlemlerle sınırlıyorlar. Yani daha büyük işlemler için hala normal 2FA'ya ihtiyacım var! Şimdi işlem boyutuna bağlı olarak birden fazla kimlik doğrulama yöntemini birlikte kullanıyorum. Bu nasıl daha basit?
P2P ticaretinin aracılara son vermesi bekleniyor, ancak bu borsalar kontrol katmanları eklemeye devam ediyor ve bunu "koruma" amacına yönelik olduğunu iddia ediyor. Ben ikna olmadım. Eğer gerçekten güvenlik konusunda endişelilerse, kullanıcıların üzerine bir başka şifreyle sorumluluk yüklemek yerine daha iyi dolandırıcılık tespit sistemlerine yatırım yaparlardı.
Bunu muhtemelen etkinleştireceğim çünkü bazen SMS doğrulaması acı verici derecede yavaş oluyor, ama bunun büyük bir güvenlik atılımı olduğuna dair bir yanılsama içinde değilim. Bu, köklü iyileştirmelere ihtiyaç duyan bir sisteme başka bir geçici çözüm.