authentication with a hardware token and use of variousclick-based key การแปล - authentication with a hardware token and use of variousclick-based key ไทย วิธีการพูด

authentication with a hardware toke

authentication with a hardware token and use of various
click-based keyboards to avoid key loggers. In some cases
banks may ask the user to authenticate each transaction
with a hardware token. Although some of these techniques
definitely improve security, they can place a heavy
burden on the end user.
Another usability feature of the Web browser that malware
has attacked is the auto-complete function. Autocomplete
saves the form information in a safe location
and presents the user with options for what was typed
before into a similar form. Several families of malware,
such as the Goldun/Trojan Hearse, used this technique
very effectively. The malware cracked the encrypted autocomplete
data from the browser and sent it back to the
central server location without even having to wait for
the user to log in to the site.
Given all the vulnerabilities out there and the willingness
of attackers to exploit them, you might think that
users would be clamoring for more security from their
browsers. And some of them do—as long as it doesn’t
prevent any of their desired features from working.
Let’s start with the browser software itself. From a
security engineering perspective, the obvious choice
for browser software (or any software) is to ship it in a
locked-down state, with all security features turned on.
Then the user or enterprise may choose to weaken the
security by enabling functions that they want. Consumer
software that has done this has generally failed in the
marketplace. Consumers want security, but they don’t
want to think about it or configure it. If the shipped configuration
does what they want, they probably will not
alter the configuration much, if at all.
Therefore, the browser designer faces the Goldilocks
problem. Either the porridge is too cold (not usable
because of the demands of the security lockdown) or too
hot (too easy to abuse because not enough security measures
are in place, or are too weak). Designing a configuration
that is “just right” is nearly impossible because
of evolving threats, uncovered bugs, and differing user
tolerances for frustration.
0/5000
จาก: -
เป็น: -
ผลลัพธ์ (ไทย) 1: [สำเนา]
คัดลอก!
รับรองความถูกต้องกับโทเค็นของฮาร์ดแวร์และการใช้ต่าง ๆแป้นพิมพ์โดยคลิกการหลีกเลี่ยงเครื่องบันทึกคีย์ ในบางกรณีธนาคารอาจขอให้ผู้ใช้สามารถรับรองความถูกต้องของแต่ละธุรกรรมด้วยโทเค็นการฮาร์ดแวร์ แม้ว่าเทคนิคเหล่านี้อย่างใดอย่างหนึ่งปรับปรุงความปลอดภัยแน่นอน พวกเขาสามารถทำตัวหนาภาระของผู้ใช้อื่นใช้งานคุณลักษณะของเว็บเบราว์เซอร์ที่มัลแวร์มีโจมตีเป็นฟังก์ชันสมบูรณ์โดยอัตโนมัติ ทำให้สมบูรณ์อัตโนมัติบันทึกข้อมูลแบบฟอร์มในตำแหน่งที่ปลอดภัยและนำเสนอที่ผู้ใช้ มีตัวเลือกสำหรับสิ่งพิมพ์ก่อนที่จะลงในแบบฟอร์มที่คล้ายคลึงกัน หลายครอบครัวของมัลแวร์ใช้เทคนิคนี้เช่นทุกศพ Goldun/โทร จันมีประสิทธิภาพมากขึ้น มัลแวร์ที่แตกทำให้สมบูรณ์อัตโนมัติเข้ารหัสลับข้อมูลจากเบราว์เซอร์ และส่งกลับไปตำแหน่งที่ตั้งเซิร์ฟเวอร์ส่วนกลาง โดยได้ไม่ต้องรอผู้ใช้จะเข้าสู่เว็บไซต์ทุกช่องโหว่ที่ออกมีและยินดีที่ยึดของผู้โจมตีจะใช้พวกเขา คุณอาจคิดว่าผู้ที่จะร้องเพื่อความปลอดภัยเพิ่มเติมจากการเบราว์เซอร์ และบางส่วนของพวกเขา — ตราบใดที่มันไม่ป้องกันใด ๆ ของพวกเขาต้องทำเริ่ม ด้วยซอฟต์แวร์เบราว์เซอร์เอง จากการมองวิศวกรรมความปลอดภัย ตัวเลือกชัดเจนสำหรับเบราว์เซอร์ ซอฟต์แวร์ (ซอฟต์แวร์) คือการ จัดส่งได้สถานะล็อค กับคุณลักษณะความปลอดภัยทั้งหมดที่เปิดอยู่จาก นั้นผู้ใช้หรือองค์กรอาจเลือกที่จะอ่อนตัวลงในความปลอดภัยการเปิดใช้งานฟังก์ชันที่ต้องการ ผู้บริโภคซอฟต์แวร์ที่ทำนี้โดยทั่วไปล้มเหลวในการตลาด ผู้บริโภคต้องการรักษาความปลอดภัย แต่พวกเขาไม่ต้องคิดถึง หรือการกำหนดค่า ถ้ากำหนดค่าจัดส่งไม่ว่าพวกเขาต้องการ พวกเขาอาจจะไม่เปลี่ยนการตั้งค่าคอนฟิกมาก หากมีดังนั้น แบบเบราว์เซอร์หันหน้า Goldilocksปัญหา ทั้งข้าวต้มจะเย็นเกินไป (ไม่สามารถใช้ได้เนื่องจากความต้องการของ lockdown ปลอดภัย) หรือเกินไปร้อน (เกินไปง่ายต่อการละเมิดเนื่องจากมาตรการด้านความปลอดภัยไม่เพียงพออยู่ในสถานที่ หรือไม่อ่อนเกินไป) ออกแบบโครงแบบนั่นคือ "พัก" เป็นไปไม่ได้เกือบได้เนื่องจาก ภัยคุกคามที่เกิดขึ้น โรคจิตเถ และผู้ใช้แตกต่างกันค่าเผื่อสำหรับแห้ว
การแปล กรุณารอสักครู่..
ผลลัพธ์ (ไทย) 2:[สำเนา]
คัดลอก!
การตรวจสอบกับโทเค็นของฮาร์ดแวร์และการใช้งานต่างๆของแป้นพิมพ์คลิกที่ใช้ในการหลีกเลี่ยงการตัดไม้ที่สำคัญ
ในบางกรณีธนาคารอาจขอให้ผู้ใช้ในการตรวจสอบแต่ละรายการที่มีสัญลักษณ์ของฮาร์ดแวร์ แม้ว่าบางส่วนของเทคนิคเหล่านี้แน่นอนปรับปรุงความปลอดภัยที่พวกเขาสามารถวางหนักภาระให้กับผู้ใช้. คุณลักษณะการใช้งานอีกอย่างหนึ่งของเว็บเบราเซอร์ที่มัลแวร์ได้โจมตีเป็นฟังก์ชั่นอัตโนมัติสมบูรณ์ เติมข้อความอัตโนมัติบันทึกข้อมูลรูปแบบในสถานที่ที่ปลอดภัยและนำเสนอผู้ใช้ที่มีตัวเลือกสำหรับสิ่งที่ถูกพิมพ์ก่อนที่จะเข้ามาในรูปแบบที่คล้ายกัน หลายครอบครัวของมัลแวร์เช่น Goldun / โทรจันศพที่ใช้เทคนิคนี้อย่างมีประสิทธิภาพ มัลแวร์แตกเติมข้อความอัตโนมัติที่มีการเข้ารหัสข้อมูลจากเบราว์เซอร์และส่งกลับไปยังสถานที่เซิร์ฟเวอร์กลางโดยไม่ต้องรอให้ผู้ใช้ในการเข้าสู่เว็บไซต์. ได้รับช่องโหว่ทั้งหมดที่ออกและมีความเต็มใจที่ของการโจมตีจะใช้ประโยชน์จากพวกคุณอาจจะคิดว่าผู้ใช้งานจะได้รับเพียงพอสำหรับการรักษาความปลอดภัยของพวกเขาเพิ่มเติมจากเบราว์เซอร์ และบางคนก็ทำตราบใดที่มันไม่ได้ป้องกันการใด ๆ ของคุณสมบัติที่ต้องการของพวกเขาจากการทำงาน. เริ่มต้นให้กับซอฟแวร์เบราว์เซอร์ของตัวเอง จากมุมมองด้านวิศวกรรมความปลอดภัยทางเลือกที่ชัดเจนสำหรับซอฟต์แวร์เบราว์เซอร์(หรือซอฟต์แวร์ใด ๆ ) คือการจัดส่งในรัฐล็อคลงด้วยคุณสมบัติการรักษาความปลอดภัยทั้งหมดที่เปิดอยู่. จากนั้นผู้ใช้หรือองค์กรอาจเลือกที่จะลดลงการรักษาความปลอดภัยโดยการเปิดใช้ฟังก์ชั่นที่พวกเขาต้องการ. ผู้บริโภคซอฟแวร์ที่มีการกระทำเช่นนี้ล้มเหลวโดยทั่วไปในตลาด ผู้บริโภคต้องการความปลอดภัย แต่พวกเขาไม่ต้องการที่จะคิดเกี่ยวกับมันหรือกำหนดค่า หากการกำหนดค่าจัดส่งไม่สิ่งที่พวกเขาต้องการที่พวกเขาอาจจะไม่ปรับเปลี่ยนการตั้งค่ามากถ้าทุก. ดังนั้นนักออกแบบเบราว์เซอร์ใบหน้า Goldilocks ปัญหา ทั้งโจ๊กเย็นเกินไป (ไม่ได้ใช้งานเพราะความต้องการของล็อคการรักษาความปลอดภัย) หรือเกินไปร้อน(ง่ายเกินไปที่จะละเมิดเพราะมาตรการรักษาความปลอดภัยไม่เพียงพอที่จะอยู่ในสถานที่หรือมีความอ่อนแอเกินไป) การออกแบบการกำหนดค่าที่เป็น "เพียงขวา" เป็นไปไม่ได้เกือบเพราะภัยคุกคามการพัฒนาข้อบกพร่องเปิดและผู้ใช้ที่แตกต่างกันความคลาดเคลื่อนสำหรับแห้ว





































การแปล กรุณารอสักครู่..
ผลลัพธ์ (ไทย) 3:[สำเนา]
คัดลอก!
การตรวจสอบกับเครื่องฮาร์ดแวร์และใช้ต่างๆ
คลิกตามคีย์บอร์ดเพื่อหลีกเลี่ยงคนตัดไม้ที่สำคัญ ในบางกรณี
ธนาคารอาจขอให้ผู้ใช้เพื่อตรวจสอบแต่ละธุรกรรม
กับฮาร์ดแวร์โทเค็น . แม้ว่าบางส่วนของเทคนิคเหล่านี้
ต้องปรับปรุงการรักษาความปลอดภัยที่พวกเขาสามารถวางภาระหนักบนผู้ใช้
.
คุณสมบัติการใช้งานของเว็บเบราเซอร์ที่มัลแวร์
โจมตีได้เป็นอัตโนมัติที่สมบูรณ์ของฟังก์ชั่น บันทึกข้อมูลอัตโนมัติ

แบบฟอร์มในสถานที่ปลอดภัยและนำเสนอผู้ใช้ที่มีตัวเลือกสำหรับสิ่งที่พิมพ์
ก่อนเข้าไปในรูปแบบคล้ายกัน หลายครอบครัวของมัลแวร์
เช่น goldun / โทรจัน รถบรรทุกที่ใช้เทคนิคนี้
อย่างมีประสิทธิภาพ มัลแวร์แตกการเข้ารหัสอัตโนมัติ
ข้อมูลจากเบราว์เซอร์ และส่งมันกลับไป
สถานที่ตั้งเซิร์ฟเวอร์กลาง โดยไม่แม้แต่จะรอ
ผู้ใช้เข้าสู่เว็บไซต์ .
ระบุช่องโหว่ทั้งหมดที่ออกมีและความเต็มใจ
ของผู้โจมตีสามารถหาประโยชน์จากพวกเขา คุณอาจจะคิดว่าผู้ใช้จะ clamoring สำหรับ
การรักษาความปลอดภัยเพิ่มเติมจากเบราว์เซอร์ของพวกเขา

และบางส่วนของพวกเขาทำตราบใดที่มันไม่มีการป้องกันใด ๆ คุณสมบัติที่ต้องการ

จากการทํางานเริ่มต้นให้กับซอฟต์แวร์เบราว์เซอร์ของตัวเอง จากมุมมองของความปลอดภัยวิศวกรรม
,
ทางเลือกที่ชัดเจนสำหรับซอฟต์แวร์เบราว์เซอร์ ( หรือซอฟต์แวร์ ) คือเรือใน
ล็อคสถานะ ด้วยคุณสมบัติการรักษาความปลอดภัยเปิด .
แล้วผู้ใช้หรือองค์กรอาจเลือกที่จะลดลงโดยการเปิดใช้งานฟังก์ชัน
รักษาความปลอดภัยที่พวกเขาต้องการ ผู้บริโภคซอฟต์แวร์ที่ได้ทำ

นี้ได้โดยทั่วไปจะล้มเหลวในตลาดผู้บริโภคต้องการความปลอดภัย แต่พวกเขาไม่ได้
ต้องการคิดเกี่ยวกับมัน หรือ ปรับแต่งมัน ถ้าส่งค่า
ที่ทำในสิ่งที่พวกเขาต้องการ พวกเขาอาจจะไม่ปรับเปลี่ยนการตั้งค่ามาก

ถ้าที่ทั้งหมด ดังนั้นเบราว์เซอร์ออกแบบใบหน้าปัญหา Goldilocks

ให้ข้าวต้มเย็นเกินไป ( ใช้งานไม่ได้
เนื่องจากความต้องการของล็อคการรักษาความปลอดภัยด้วย
) หรือร้อน ( ง่ายเกินไป เพราะมาตรการการรักษาความปลอดภัยไม่เพียงพอ
อยู่ในสถานที่หรืออ่อนเกินไป ) การออกแบบองค์ประกอบ
ที่เป็น " เพียงขวา " เป็นไปไม่ได้เกือบเนื่องจาก
) คุกคาม เปิดเผยข้อบกพร่อง , ความคลาดเคลื่อนระหว่างผู้ใช้
สำหรับเสียง
การแปล กรุณารอสักครู่..
 
ภาษาอื่น ๆ
การสนับสนุนเครื่องมือแปลภาษา: กรีก, กันนาดา, กาลิเชียน, คลิงออน, คอร์สิกา, คาซัค, คาตาลัน, คินยารวันดา, คีร์กิซ, คุชราต, จอร์เจีย, จีน, จีนดั้งเดิม, ชวา, ชิเชวา, ซามัว, ซีบัวโน, ซุนดา, ซูลู, ญี่ปุ่น, ดัตช์, ตรวจหาภาษา, ตุรกี, ทมิฬ, ทาจิก, ทาทาร์, นอร์เวย์, บอสเนีย, บัลแกเรีย, บาสก์, ปัญจาป, ฝรั่งเศส, พาชตู, ฟริเชียน, ฟินแลนด์, ฟิลิปปินส์, ภาษาอินโดนีเซี, มองโกเลีย, มัลทีส, มาซีโดเนีย, มาราฐี, มาลากาซี, มาลายาลัม, มาเลย์, ม้ง, ยิดดิช, ยูเครน, รัสเซีย, ละติน, ลักเซมเบิร์ก, ลัตเวีย, ลาว, ลิทัวเนีย, สวาฮิลี, สวีเดน, สิงหล, สินธี, สเปน, สโลวัก, สโลวีเนีย, อังกฤษ, อัมฮาริก, อาร์เซอร์ไบจัน, อาร์เมเนีย, อาหรับ, อิกโบ, อิตาลี, อุยกูร์, อุสเบกิสถาน, อูรดู, ฮังการี, ฮัวซา, ฮาวาย, ฮินดี, ฮีบรู, เกลิกสกอต, เกาหลี, เขมร, เคิร์ด, เช็ก, เซอร์เบียน, เซโซโท, เดนมาร์ก, เตลูกู, เติร์กเมน, เนปาล, เบงกอล, เบลารุส, เปอร์เซีย, เมารี, เมียนมา (พม่า), เยอรมัน, เวลส์, เวียดนาม, เอสเปอแรนโต, เอสโทเนีย, เฮติครีโอล, แอฟริกา, แอลเบเนีย, โคซา, โครเอเชีย, โชนา, โซมาลี, โปรตุเกส, โปแลนด์, โยรูบา, โรมาเนีย, โอเดีย (โอริยา), ไทย, ไอซ์แลนด์, ไอร์แลนด์, การแปลภาษา.

Copyright ©2024 I Love Translation. All reserved.

E-mail: