Logo hu.androidermagazine.com
Logo hu.androidermagazine.com

Google titán és yubikey 2: mi a különbség, és mit használjon?

Tartalomjegyzék:

Anonim

A Google készítette

Titan biztonsági kulcscsomag

U2F és FIDO2

Yubico biztonsági kulcs

A Google Titan biztonsági kulcscsomagjában a Google hatalma van, hogy megóvja Google-fiókját az adathalász támadásoktól, és kiváló 2Fa-t kínáljon a FIDO szabványon keresztül. A hátránya, hogy Kínában készültek, és nem mindenhol érhetők el.

50 dollár a Google-on

Előnyök

  • Bluetooth-kompatibilis
  • Adapterek USB A és USB C csatlakozókhoz
  • Google Titan biztonságos elem
  • Fejlett adathalász védelem
  • NFC az USB-kulcson

Hátrányok

  • Kínában készült
  • Drága

A második generációs Yubico kulcs olcsó és nagyszerűen működik - mindaddig, amíg van A-típusú USB-portja a csatlakoztatáshoz. Ez azt jelenti, hogy valószínűleg nem fog működni a telefonjával vagy a táblagépével.

Előnyök

  • U2F és FIDO2 támogatás
  • Az USA-ban készült
  • Olcsó

Hátrányok

  • Nincs vezeték nélküli támogatás
  • Csak USB A

Örülök, hogy több vállalat látja el a 2FA (kétfaktoros hitelesítés) hardverkulcsokat, és a FIDO2 szabvány kiadása nagyszerű hír mindannyiunk számára - ez végül a jelszó végéhez vezet. A Yubico úttörő volt ebben az ágazatban, és sokan minden nap használják a Yubico kulcsokat. Tökéletesen alkalmazhatók minden laptophoz vagy asztali számítógéphez, és az NFC-vel rendelkező modellek nagyszerűen működnek Android telefonokhoz.

A Google Titan az új gyerek a blokkban, de van egy sor olyan szolgáltatása, amely kiváló választást jelent, különösen a mobiltelefonok számára. a köteg drágább, de kap egy alapvető kulcsot, mint például a Yubico, és egy vezeték nélküli kulcsot, amely a Bluetooth segítségével képes hitelesíteni. Ez teszi az egyetlen kulcsot, amelyet valaha is használhat iPhone vagy iPad készülékkel.

Amit tudnod kell

Három különbséget kell figyelembe venni (az áron kívül). Csatlakoztathatóság, bizalom és a FIDO2 szabvány.

Google Titan Yubico 2
Vezeték nélküli támogatás Igen Nem
Eredet Kína USA
FIDO2 támogatás Nem Igen

A FIDO2 egy új szabvány, amely ugyanazokat a biztonságos 2FA képességeket kínálja, mint amilyeneket az eredeti FIDO (F ast ID entitás O nline) szabványával látunk. Itt lehet a FIDO-ról és a FIDO2-ről, de Yubico szerint - a FIDO2 egyik fő közreműködője - itt van a lényege:

A FIDO2 kiterjesztett hitelesítési lehetőségeket kínál, beleértve az erős egyfaktoros (jelszó nélküli), az erős kétfaktoros és a többtényezős hitelesítést. Ezekkel az új képességekkel a YubiKey teljes mértékben helyettesítheti a gyenge statikus felhasználónév / jelszó hitelesítő adatokat erős hardver által támogatott nyilvános / privát kulcsú hitelesítő adatokkal. Ezeket a hitelesítő adatokat nem lehet újra felhasználni, visszajátszani vagy megosztani a szolgáltatások között, és nem lehetnek adathalász és MiTM támadások, illetve szerver megsértésnek kitéve.

A FIDO2 a jövő, és remélhetőleg egy nap elavulttá válik a felhasználónév és jelszó. Sok vállalat együttműködik a FIDO Szövetséggel a FIDO2 elfogadásának előmozdítása érdekében, és ez egy olyan dolog, amit meg kellene várnia. De ez még nem szükséges.

A Google másképp dolgozik, mivel hajlamosak erre. A FIDO2 szabvány használatával megakadályozva a MiTM (tétlen tétlen) támadásokat és a jelszavak adathalászatát, a Titan firmware lehetővé teszi a kérő oldal URL-jének a kéréssel együtt történő elküldését is. Ez biztosítja, hogy valóban bejelentkezzen arra az oldalra, amelyre úgy gondolja, hogy bejelentkezett. Jelenleg ez csak a Google webhelyein és szolgáltatásainál működik, de bolondbiztos.

A Google Smartlock alkalmazás az iPhone X-en.

A Bluetooth támogatás fontos, de biztonsági kockázatot jelenthet, mivel a Yubico gyorsan rámutat. A Bluetooth-ot veszélyeztetheti egy MiTM támadás, amely megszerezheti a munkamenet-tokent, de a támadónak közvetlenül melletted kell lennie. Másrészt a Bluetooth-támogatás elengedhetetlen, ha biztonsági kulcsot akar használni iOS-sel. Ahhoz, hogy egy kulcsot használjon mobilra, feltétlenül szükség van rá.

A vitatott kérdés a gyártás eredete. Kína egy kedves ország, tele félelmetes emberekkel. Ami a biztonságot és a biztonsággal kapcsolatos termékeket illeti, Kína gyártási helyének nem tekinthető ideálisnak, mivel a kormányt és egyes vállalatokat „kémprogramokat” implantálják a termékekbe. Ez sem az ónfólia kalap beszélgetés, ez egy igazi dolog. Ha látja, hogy a Google Kínában gyártott Titan Kulcsai zavarnak néhány embert. Ebben az esetben van azonban különbség.

A Google megírja a firmware-t, és a biztonságos elemre és a chipre villog minden egyes kulcshoz az USA-ban. Ezeket az előre beprogramozott chipeket elküldik a gyártónak, hogy mindkét modellre felhasználják. Ezek a chipek csak egyszer írhatók, és a megfelelő firmware nélkül működőképesek. Más szavakkal, senki sem zavarja a Titan gombok firmware-jét.

Szeretem a Yubico kulcs egyszerűségét és árát, és több is van a sajátom. Minden nap használom őket az asztalomon, egy MacBook Pro-n és egy-egy Chromebookon. Mivel azonban a világ mozog a mobil felé, most javasolnom kellene a Google Titan gombjait. Nem támogatják a FIDO2-t, de mindaddig, amíg nem látja a nagyobb elfogadást, ez nem elég nagy hátrány, hogy elveszítsem a vezeték nélküli opciót.

A Google készítette

Titan biztonsági kulcscsomag

Úgy tervezték, hogy a mobiltelefonokat ismeri a cég

A FIDO2 támogatás hiányában a Google Titan biztonsági kulcscsomag egy dolgot hibátlanul végez - működik a telefonjával vagy táblagépével. Egy tökéletes világban nem kellene törődnünk a biztonsággal, de ebben a világban igen. A Titan gomb megkönnyíti okostelefonnal rendelkezők számára.

U2F és FIDO2

Yubico biztonsági kulcs

A Yubico új generációs biztonsági kulcsai a FIDO2 támogatással készen állnak a jövőre, de az A-típusú USB kapcsolat azt jelenti, hogy nem fog működni a legtöbb telefonnal.

A Yubico gyárt C-típusú USB-kulcsot FIDO2 támogatással, de ezek még nem széles körben elérhetők. Az összes lehetőséget a Yubico webhelyén láthatja.

Jutalékokat kereshetünk a linkek segítségével a vásárlásokért. Tudj meg többet.

első a biztonság

A legjobb termékek, amelyek segítenek megőrizni hallgatóját és holmiját

Függetlenül attól, hogy a diákokat biztonságban kívánja tartani az iskolába vezető sétán, vagy a dolgok megóvásának módját keresi - megbízható biztonsági kiegészítőkkel rendelkezik. Íme néhány, amit érdemes figyelembe vennie a hallgató számára.

Ne légy nedves

Vízálló tasakával tartsa telefonját árvíz és vízi szórakozás ellen

A hurrikánszezon teljes lendületben van, és a gyors árvizek az ország sok területén nem voltak idegenek. Nem pontosan ez a, ezért védje vízálló tasakkal.

vásárlók útmutató

A legjobb Alexa-kompatibilis intelligens lámpák

Az Amazon intelligens hangszórók Echo ökoszisztémája kiválóan használható olyan márkák intelligens izzóinak vezérlésére, mint a LIFX és a Philips Hue. Az egyetlen trükk a megfelelő izzó kiválasztása.