Logo fi.androidermagazine.com
Logo fi.androidermagazine.com

Google titan vs. yubikey 2: mitä erilaista ja mitä sinun tulisi käyttää?

Sisällysluettelo:

Anonim

Valmistaja Google

Titan-suojausavainpaketti

U2F ja FIDO2

Yubico-suojausavain

Googlen Titan Security Key Bundlessa on Google: n voima pitää Google-tilisi suojassa tietokalasteluhyökkäyksiltä ja tarjota erinomainen 2Fa FIDO-standardin kautta. Haittapuoli on, että ne on valmistettu Kiinassa eikä niitä ole saatavana kaikkialle.

50 dollaria Googlessa

Plussat

  • Bluetooth-yhteensopiva
  • Sovittimet USB A: lle ja USB C: lle
  • Google Titanin suojattu elementti
  • Advanced phishing -suojaus
  • NFC USB-avaimessa

Haittoja

  • Valmistettu Kiinassa
  • Kallis

Toisen sukupolven Yubico-avain on halpa ja toimii hienosti - kunhan sinulla on A-tyypin USB-portti sen kytkemistä varten. Tämä tarkoittaa, että se ei todennäköisesti toimi puhelimen tai tablet-laitteen kanssa.

Plussat

  • U2F- ja FIDO2-tuki
  • Valmistettu USA: ssa
  • halpa

Haittoja

  • Ei langatonta tukea
  • Vain USB A

On hienoa nähdä lisää yrityksiä, jotka tarjoavat 2FA (kaksifaktorinen todennus) -laiteavaimia, ja FIDO2-standardin julkaisu on upea uutinen meille kaikille - se johtaa salasanan loppumiseen. Yubico on ollut edelläkävijä tällä alalla, ja monet meistä käyttävät Yubico-avaimia joka päivä. Ne ovat täydellisiä jokaiselle kannettavalle tietokoneelle tai pöytätietokoneelle, ja NFC-mallit toimivat erinomaisesti Android-puhelimiin.

Google Titan on uusi blokki, mutta sillä on joukko ominaisuuksia, jotka tekevät siitä loistavan valinnan, etenkin mobiililaitteille. paketti on kalliimpaa, mutta saat perusavaimen, kuten Yubico, ja langattoman avaimen, jonka avulla todennusta voidaan käyttää Bluetoothilla. Se tekee siitä ainoan avaimen, jota sinun on koskaan käytettävä iPhonen tai iPadin kanssa.

Mitä sinun tarvitsee tietää

Tässä on otettava huomioon kolme eroa (hinnan ulkopuolella). Liitettävyys, luottamus ja FIDO2-standardi.

Google Titan Yubico 2
Langaton tuki Joo Ei
alkuperä Kiina Yhdysvallat
FIDO2-tuki Ei Joo

FIDO2 on uusi standardi, joka tarjoaa samat suojatut 2FA-ominaisuudet, joita olemme tottuneet näkemään alkuperäisen FIDO (F ast ID Entity O nline) -standardin kanssa. Tietoja FIDO: sta ja FIDO2: sta voi olla täällä, mutta Yubicon mukaan - joka on FIDO2: n keskeinen avustaja - tässä on sen ydin:

FIDO2 tarjoaa laajennetut todennusvaihtoehdot, mukaan lukien vahva yksikerroinen (salasanaton), vahva kaksikerroinen ja monikerroksinen todennus. Näillä uusilla ominaisuuksilla YubiKey voi korvata heikot staattiset käyttäjätunnukset / salasanat käyttöoikeustiedoilla vahvoilla laitteistovarmuilla julkisen / yksityisen avaimen käyttöoikeustiedoilla. Näitä valtuustietoja ei voi käyttää uudelleen, toistaa tai jakaa palveluiden kesken, eikä niihin kohdistu tietojenkalastelu- ja MiTM-hyökkäyksiä tai palvelinrikkomuksia.

FIDO2 on tulevaisuus ja toivottavasti eräänä päivänä vanhenna käyttäjänimi ja salasana. FIDO-allianssin kanssa työskentelevät monet yritykset ajaa FIDO2-käyttöönottoa, ja se on asia, jonka sinun pitäisi haluta. Mutta se ei ole vielä tarvitsemasi asia.

Google tekee asiat eri tavalla, koska he ovat taipuvaisia ​​tekemään. Käyttämällä FIDO2-standardia MiTM-hyökkäysten ja salasanan tietojen kalastelun estämiseksi, Titan-laiteohjelmisto sallii myös pyytävän sivun URL-osoitteen lähettämisen pyynnön mukana. Tämä varmistaa, että kirjaudut oikeasti sivulle, josta luulet kirjautuvasi. Tällä hetkellä tämä toimii vain Googlen sivustoissa ja palveluissa, mutta se on tyhjä.

Google Smartlock -sovellus iPhone X: ssä.

Bluetooth-tuki on tärkeä, mutta se voi olla turvallisuusriski, koska Yubico osoittaa nopeasti. MiTM-hyökkäys voi vaarantaa Bluetoothin, mikä voi saada istunnon merkin, mutta hyökkääjän on oltava aivan vieressäsi. Toisaalta Bluetooth-tuki on pakollinen, jos haluat käyttää suojausavainta iOS: n kanssa. Avaimelle, jota käytetään mobiililaitteille, sitä tarvitaan ehdottomasti.

Viimeinen kiista on valmistuksen alkuperä. Kiina on ihana maa, joka on täynnä mahtavia ihmisiä. Mutta kun kyse on turvallisuudesta ja turvallisuuteen liittyvistä tuotteista, Kiinan näkeminen valmistuspaikkana ei ole ihanteellista, koska hallitus ja tietyt yritykset ovat kiinni istuttamassa "vakoiluohjelmia" tuotteisiin. Se ei ole myöskään tinalevyhattupuhe, se on todellinen asia. Google-tuotteiden Kiinassa valmistettujen Titan-avainten näkeminen häiritsee joitain ihmisiä. Tässä tapauksessa on kuitenkin ero.

Google kirjoittaa laiteohjelmiston ja vilkkuu sen suojattuun elementtiin ja siruun jokaiselle avaimelle itselleen Yhdysvalloissa. Nämä esiohjelmoidut sirut lähetetään valmistajalle käytettäväksi molemmissa malleissa. Nämä sirut voidaan kirjoittaa vain yhdelle, ja ilman oikeaa laiteohjelmistoa, ne eivät ole käyttökelpoisia. Toisin sanoen kukaan ei sekoita Titan-näppäinten kiinteää ohjelmistoa.

Rakastan Yubico-avaimen yksinkertaisuutta ja hintaa, ja minulla on useita omia. Käytän niitä päivittäin työpöydälläni, MacBook Prolla ja kahdella Chromebookilla. Mutta koska maailma on siirtymässä kohti mobiililaitteita, minun olisi nyt suositeltava Googlen Titan-avaimia. Ne eivät tue FIDO2: ta, mutta ennen kuin se havaitsee suuremman käyttöönoton, se ei ole riittävän suuri haitta, jotta minut menettäisi langattoman vaihtoehdon.

Valmistaja Google

Titan-suojausavainpaketti

Suunnitellut matkapuhelimelle matkaviestinä tuntevan yrityksen

Vaikka FIDO2-tuki puuttuu, Google Titan Security Key Bundle tekee yhden asian moitteettomasti - toimii puhelimesi tai tablet-laitteen kanssa. Täydellisessä maailmassa meidän ei tarvitse välittää turvallisuudesta, mutta tässä maailmassa me teemme. Titan-näppäin helpottaa älypuhelimen käyttöä kaikilla.

U2F ja FIDO2

Yubico-suojausavain

Yubicon uuden sukupolven suojausavaimet ovat valmiita tulevaisuutta varten FIDO2-tuella, mutta tässä käytettävä USB Type-A -yhteys tarkoittaa, että se ei toimi useimpien puhelimien kanssa.

Yubico valmistaa tyypin C USB-avaimia FIDO2-tuella, mutta niitä ei vielä ole saatavana. Voit nähdä kaikki vaihtoehdot Yubicon verkkosivuilla.

Voimme ansaita palkkion ostoista linkkien kautta. Lue lisää.

turvallisuus ennen kaikkea

Parhaat tuotteet, jotka auttavat pitämään opiskelijasi ja heidän omaisuutensa turvassa

Yritätkö pitää opiskelijasi turvassa kävelyllä kouluun tai etsit tapaa suojata omaisuutensa, se auttaa luottamaan turvallisuustarvikkeisiin. Tässä on muutama, mitä sinun tulee harkita opiskelijasi kannalta.

Älä kastu

Pidä puhelimesi suojassa tulvista ja veden hauskaa vedenpitävä pussi

Hirmumyrskykausi on täydessä vauhdissa, ja salamaiset tulvat eivät ole olleet vieraita monille maan alueille. Tämä ei ole tarkalleen, joten suojaa se vedenpitävä pussi.

ostajien opas

Paras Alexa-yhteensopiva älyvalo

Amazonin älykaiuttimien Echo-ekosysteemi on hyvä hallitsemaan LIFX- ja Philips Hue-tuotemerkkien älykkäitä lamppuja. Ainoa temppu on valita oikea polttimo.