<strong>Facebook, web sitelerinde kullandığınız şifreleri unutmanın önüne geçebilecek yeni hizmetini ortaya çıkardı.</strong><br /> <blockquote><strong>Facebook, parola yöneticisi kullanmayanların en büyük baş ağrılarından biri olan "parola unutma" derdini çözmek üzere ortaya yeni bir hizmet çıkardı.</strong></blockquote><br /> <strong>FACEBOOK'TA GİTHUB KURTARMA ANAHTARI OLUŞTURULMASI GEREKİYOR</strong><br /> <br /> <strong>Facebook</strong>, bu hafta sunmaya başladığı hizmet ile GitHub oturum açma bilgilerini kaybeden kullanıcıların hesaplarına güvenle erişebilmelerini sağlayacak. Bunun için şifreli HTTPS bağlantısı üzerinden birkaç bağlantıya tıklamanız yetecek ve işlem saniyeler içinde tamamlanacak. Kurulumu yapmak için <strong>Facebook</strong> kullanıcılarının bir GitHub kurtarma anahtarı oluşturmaları ve bunu <strong>Facebook</strong> hesabına kaydetmeleri gerekiyor. Bu işlemin ardından GitHub parolasını unutan bir kullanıcı, <strong>Facebook</strong>'a giriş yaparak anahtarın GitHub'a zaman damgalı biçimde gönderilmesini isteyebiliyor.<br /> <br /> <strong>GÜVENSİZ SAYILAN HESAP KURTARMA YÖNTEMLERİ ORTADAN KALKIYOR</strong><br /> <br /> Anahtar şifreli olduğundan, içerisindeki kişisel bilgileri <strong>Facebook</strong> göremiyor. İstek gönderildikten sonra GitHub hesabını kurtartmış oluyorsunuz. Hizmet, çoğu sistemde bulunan ve artık güvensiz sayılan hesap kurtarma yöntemlerini ortadan kaldırmayı amaçlıyor. Çoğu hizmet, örneğin "Favori takımınız hangisi?" gibi cevabı kolay tahmin edilen sorularla hesabınızı kurtarmanıza izin veriyor. Bu gibi açıklar, hesabınızın kolayca ele geçirilebilmesi anlamına gelebiliyor.<br /> <br /> <strong>HİZMET SADECE GİTHUB İLE ÇALIŞIYOR</strong><br /> <br /> Ele geçen eposta hesapları, bütün hesaplarınızın bir anda ele geçmesine sebep olabildiğinden, Facebook'un hizmetinde bir "hız sınırı" bulunuyor. <strong>Facebook</strong> hesabınızın ele geçmesi halinde bu sınır, saldırganın tüm hesaplarınızı aynı anda ele geçirmesini engelliyor. Hizmet, şu an için sadece GitHub ile çalışıyor ancak <strong>Facebook</strong>, diğer sitelerin de bu hizmetten faydalanmasını umuyor. Hizmetin teknik detaylarına buradan ulaşılabiliyor ve firma, güvenlik açığı bulacak olanları ödül programına dahil ediyor.