Logo el.androidermagazine.com
Logo el.androidermagazine.com

Google titan εναντίον yubikey 2: τι είναι διαφορετικό και ποια θα πρέπει να χρησιμοποιήσετε;

Πίνακας περιεχομένων:

Anonim

Κατασκευάστηκε από την Google

Σύνολο κλειδιού ασφαλείας Titan

U2F και FIDO2

Κλειδί ασφαλείας Yubico

Το πακέτο κλειδιών ασφαλείας Titan της Google έχει τη δύναμη της Google πίσω από αυτό για να κρατήσει το λογαριασμό σας Google ασφαλές από επιθέσεις ηλεκτρονικού ψαρέματος καθώς και να προσφέρει εξαιρετικό 2Fa μέσω του προτύπου FIDO. Το μειονέκτημα είναι ότι είναι κατασκευασμένα στην Κίνα και δεν είναι διαθέσιμα παντού.

$ 50 στο Google

Πλεονεκτήματα

  • Δυνατότητα Bluetooth
  • Προσαρμογές για USB A και USB C
  • Ασφαλές στοιχείο Google Titan
  • Προηγμένη προστασία ηλεκτρονικού ψαρέματος
  • NFC στο κλειδί USB

Μειονεκτήματα

  • Κατασκευασμένο στην Κίνα
  • Ακριβός

Το κλειδί Yubico δεύτερης γενιάς είναι φθηνό και λειτουργεί εξαιρετικά - αρκεί να έχετε μια θύρα USB τύπου A για να την συνδέσετε. Αυτό σημαίνει ότι πιθανώς δεν πρόκειται να λειτουργήσει με το τηλέφωνό σας ή το tablet σας.

Πλεονεκτήματα

  • Υποστήριξη U2F και FIDO2
  • Κατασκευασμένο στις ΗΠΑ
  • Φτηνός

Μειονεκτήματα

  • Δεν υπάρχει ασύρματη υποστήριξη
  • USB A μόνο

Είναι υπέροχο να δούμε περισσότερες εταιρείες που προσφέρουν κλειδιά υλικού 2FA (Authentication Δύο Παράγοντες) και η απελευθέρωση του προτύπου FIDO2 είναι μεγάλη είδηση ​​για όλους μας - τελικά θα οδηγήσει στο τέλος του κωδικού πρόσβασης. Ο Yubico είναι πρωτοπόρος σε αυτόν τον τομέα και πολλοί από εμάς χρησιμοποιούν καθημερινά κλειδιά Yubico. Είναι ιδανικά για κάθε φορητό ή επιτραπέζιο υπολογιστή και τα μοντέλα με το NFC λειτουργούν εξαιρετικά για τηλέφωνα Android.

Το Google Titan είναι το νέο παιδί στο μπλοκ αλλά έχει ένα σύνολο χαρακτηριστικών που το καθιστούν μια εξαιρετική επιλογή, ειδικά για κινητά. η δέσμη είναι ακριβότερη, αλλά έχετε ένα βασικό κλειδί όπως το Yubico και ένα ασύρματο κλειδί που μπορεί να χρησιμοποιήσει το Bluetooth για τον έλεγχο ταυτότητας. Αυτό το καθιστά το μόνο κλειδί που θα πρέπει ποτέ να χρησιμοποιήσετε με ένα iPhone ή iPad.

Τι πρέπει να ξέρετε

Υπάρχουν τρεις διαφορές για να εξεταστεί (εκτός της τιμής). Συνδεσιμότητα, εμπιστοσύνη και πρότυπο FIDO2.

Google Titan Yubico 2
Ασύρματη υποστήριξη Ναί Οχι
Προέλευση Κίνα ΗΠΑ
Υποστήριξη FIDO2 Οχι Ναί

Το FIDO2 είναι ένα νέο πρότυπο που προσφέρει τις ίδιες ασφαλείς δυνατότητες 2FA που έχουμε συνηθίσει να βλέπουμε με το πρωτότυπο πρότυπο FIDO (οντότητα ταυτότητας). Μπορείτε να δείτε εδώ το FIDO και το FIDO2, αλλά σύμφωνα με τον Yubico - έναν βασικό συνεργάτη του FIDO2 - εδώ είναι το σίγουρο:

Το FIDO2 προσφέρει διευρυμένες επιλογές επαλήθευσης ταυτότητας, όπως ισχυρό μεμονωμένο παράγοντα (χωρίς κωδικό πρόσβασης), ισχυρό παράγοντα δύο παραγόντων και έλεγχος ταυτότητας πολλαπλών παραγόντων. Με αυτές τις νέες δυνατότητες, το YubiKey μπορεί να αντικαταστήσει εξ ολοκλήρου τα χαμηλά στατικά ονόματα χρήστη / κωδικό πρόσβασης με ισχυρά διαπιστευτήρια δημόσιου / ιδιωτικού κλειδιού που υποστηρίζονται από υλικό. Αυτά τα διαπιστευτήρια δεν μπορούν να επαναχρησιμοποιηθούν, να αναπαραχθούν ή να μοιραστούν μεταξύ των υπηρεσιών και δεν υπόκεινται σε επιθέσεις ηλεκτρονικού "ψαρέματος" (phishing) και MiTM ή παραβιάσεις διακομιστών.

Το FIDO2 είναι το μέλλον και μια μέρα, ελπίζουμε, θα καταστήσει το όνομα χρήστη και τον κωδικό απαρχαιωμένο. Υπάρχουν πολλές εταιρείες που συνεργάζονται με τη Συμμαχία FIDO για να προωθήσουν την υιοθέτηση του FIDO2 και είναι κάτι που θα θέλατε. Αλλά δεν είναι ακόμα κάτι που χρειάζεστε.

Η Google κάνει τα πράγματα με διαφορετικό τρόπο, καθώς είναι επιρρεπείς στο να κάνουν. Χρησιμοποιώντας το πρότυπο FIDO2 για να αποτρέψει τις επιθέσεις από το MiTM και τον κωδικό πρόσβασης με κωδικό πρόσβασης, το firmware του Titan επιτρέπει επίσης την αποστολή της διεύθυνσης URL της αιτούσας σελίδας μαζί με το αίτημα. Με αυτόν τον τρόπο βεβαιώνεστε ότι είστε πραγματικά συνδεδεμένοι στη σελίδα που νομίζετε ότι συνδέεστε. Αυτή τη στιγμή λειτουργεί μόνο για ιστότοπους και υπηρεσίες της Google, αλλά είναι απολύτως ασφαλής.

Η εφαρμογή Google Smartlock στο iPhone X.

Η υποστήριξη Bluetooth είναι σημαντική, αλλά μπορεί να αποτελέσει κίνδυνο ασφαλείας, όπως ο Yubico επισημαίνει γρήγορα. Το Bluetooth θα μπορούσε να διακυβευτεί από μια επίθεση MiTM που θα μπορούσε να πάρει το σύμβολο της σύσκεψης, αλλά ο επιτιθέμενος θα πρέπει να είναι δίπλα σας. Από την άλλη πλευρά, η υποστήριξη Bluetooth είναι απαραίτητη εάν θέλετε να χρησιμοποιήσετε ένα κλειδί ασφαλείας με το iOS. Για ένα κλειδί που πρόκειται να χρησιμοποιηθεί για κινητά, είναι σίγουρα απαραίτητο.

Ένα τελευταίο κομμάτι αμφισβήτησης είναι η προέλευση της κατασκευής. Η Κίνα είναι μια υπέροχη χώρα γεμάτη από φοβερούς ανθρώπους. Αλλά όταν πρόκειται για προϊόντα που σχετίζονται με την ασφάλεια και την ασφάλεια, η Κίνα, ως τόπος κατασκευής, δεν είναι ιδανική, καθώς η κυβέρνηση και ορισμένες εταιρείες έχουν πιαστεί με την εμφύτευση "spyware" σε προϊόντα. Δεν είναι ούτε ομιλία για καπέλο, αλλά είναι πραγματικά. Βλέποντας τα Titan Keys της Google που κατασκευάζονται στην Κίνα ενοχλούν μερικούς ανθρώπους. Σε αυτή την περίπτωση, όμως, υπάρχει μια διαφορά.

Η Google γράφει το υλικολογισμικό και αναβοσβήνει στο ασφαλές στοιχείο και το τσιπ για κάθε κλειδί στις ΗΠΑ. Αυτά τα προ-προγραμματισμένα τσιπ αποστέλλονται στον κατασκευαστή για χρήση και για τα δύο μοντέλα. Αυτά τα τσιπ μπορούν να εγγραφούν μόνο μία φορά και χωρίς το σωστό υλικολογισμικό, είναι ανενεργά. Με άλλα λόγια, κανείς δεν μπερδεύει το υλικολογισμικό στα κλειδιά του Τιτάνα.

Λατρεύω την απλότητα και την τιμή του κλειδιού Yubico και έχω μερικές δικές μου. Τους χρησιμοποιώ κάθε μέρα στην επιφάνεια εργασίας μου, ένα MacBook Pro και ένα Chromebook ή δύο. Αλλά δεδομένου ότι ο κόσμος κινείται προς την κατεύθυνση της κινητής τηλεφωνίας, θα ήθελα να συστήσω τα πλήκτρα Titan της Google αυτήν τη στιγμή. Δεν υποστηρίζουν το FIDO2, αλλά μέχρι να δει μεγαλύτερη υιοθέτηση, αυτό δεν είναι ένα αρκετά μεγάλο μειονέκτημα για να με κάνει να χάσω την ασύρματη επιλογή.

Κατασκευάστηκε από την Google

Σύνολο κλειδιού ασφαλείας Titan

Σχεδιασμένο για κινητά από την εταιρεία που γνωρίζει κινητά

Ενώ η υποστήριξη FIDO2 απουσιάζει, το Google Titan Security Key Bundle κάνει ένα πράγμα άψογα - λειτουργεί με το τηλέφωνο ή το tablet σας. Σε έναν τέλειο κόσμο δεν θα χρειαζόταν να ενδιαφέρουμε για την ασφάλεια, αλλά σε αυτόν τον κόσμο το κάνουμε. Το κλειδί Titan καθιστά ευκολότερο για όλους με ένα smartphone.

U2F και FIDO2

Κλειδί ασφαλείας Yubico

Η νέα γενιά κλειδιών ασφαλείας της Yubico είναι έτοιμη για το μέλλον με υποστήριξη FIDO2, αλλά η σύνδεση USB Type A εδώ σημαίνει ότι δεν πρόκειται να λειτουργήσει με τα περισσότερα τηλέφωνα.

Το Yubico κάνει κλειδιά USB τύπου C με υποστήριξη FIDO2, αλλά δεν είναι ακόμα ευρέως διαθέσιμα. Μπορείτε να δείτε όλες τις επιλογές στην ιστοσελίδα του Yubico.

Μπορούμε να κερδίσουμε προμήθεια για αγορές χρησιμοποιώντας τους συνδέσμους μας. Μάθε περισσότερα.

Πρώτα η ασφάλεια

Τα καλύτερα προϊόντα που θα σας βοηθήσουν να κρατήσετε τον φοιτητή σας και τα υπάρχοντά του ασφαλή

Είτε προσπαθείτε να κρατήσετε τον φοιτητή σας ασφαλή στη βόλτα στο σχολείο είτε αναζητάτε έναν τρόπο προστασίας των αντικειμένων του, βοηθά να έχετε εμπιστοσύνη στα αξεσουάρ ασφαλείας. Εδώ είναι μερικοί που πρέπει να εξετάσετε για τον σπουδαστή σας.

Μην βρέχετε

Κρατήστε το τηλέφωνό σας ασφαλές από πλημμύρες και διασκέδαση με αδιάβροχη θήκη

Η εποχή των τυφώνων βρίσκεται σε πλήρη εξέλιξη και οι πλημμύρες δεν ήταν ξένη σε πολλές περιοχές της χώρας. Αυτό δεν είναι ακριβώς το, προστατεύστε το έτσι με μια αδιάβροχη θήκη.

οδηγός αγοραστών

Τα καλύτερα έξυπνα φώτα συμβατά με την Alexa

Το οικοσύστημα Echo των έξυπνων ηχείων της Amazon Echo είναι ιδανικό για τον έλεγχο έξυπνων βολβών από μάρκες όπως το LIFX και το Philips Hue. Το μόνο τέχνασμα είναι η επιλογή του σωστού βολβού.