Logo sk.androidermagazine.com
Logo sk.androidermagazine.com

Google titan vs. yubikey 2: čo je odlišné a ktoré by ste mali používať?

Obsah:

Anonim

Vytvorené spoločnosťou Google

Balík bezpečnostných kľúčov Titan

U2F a FIDO2

Bezpečnostný kľúč Yubico

Balík ochranných kľúčov od spoločnosti Google má za sebou silu spoločnosti Google, ktorá chráni váš účet Google pred phishingovými útokmi a ponúka vynikajúce štandardy 2Fa prostredníctvom štandardu FIDO. Nevýhodou je, že sú vyrobené v Číne a nie sú dostupné všade.

50 USD v spoločnosti Google

Pros

  • Bluetooth
  • Adaptéry pre USB A a USB C
  • Zabezpečený prvok Google Titan
  • Pokročilá ochrana pred phishingom
  • NFC na kľúči USB

Zápory

  • Vyrobené v Číne
  • drahý

Kľúč Yubico druhej generácie je lacný a funguje skvele - pokiaľ máte k dispozícii port USB typu A, do ktorého ho môžete zapojiť. To znamená, že pravdepodobne nebude fungovať s telefónom alebo tabletom.

Pros

  • Podpora U2F a FIDO2
  • Vyrobené v USA
  • lacný

Zápory

  • Bezdrôtová podpora
  • Iba USB A

Je skvelé vidieť viac spoločností, ktoré ponúkajú hardvérové ​​kľúče 2FA (dvojfaktorové overenie), a vydanie štandardu FIDO2 je skvelou správou pre nás všetkých - nakoniec to povedie k ukončeniu hesla. Yubico bol priekopníkom v tomto sektore a mnohí z nás používajú kľúče Yubico každý deň. Sú ideálne pre všetky prenosné alebo stolné počítače a modely s NFC fungujú skvele pre telefóny s Androidom.

Google Titan je nové dieťa v bloku, má však množstvo funkcií, vďaka ktorým je skvelou voľbou, najmä pre mobilné zariadenia. zväzok je drahší, ale získate základný kľúč, ako je Yubico, a bezdrôtový kľúč, ktorý umožňuje autentifikáciu pomocou rozhrania Bluetooth. Vďaka tomu je jediným kľúčom, ktorý by ste mali používať s iPhone alebo iPad.

Čo potrebuješ vedieť

Existujú tri rozdiely, ktoré je potrebné zvážiť (mimo ceny). Pripojiteľnosť, dôvera a štandard FIDO2.

Google Titan Yubico 2
Bezdrôtová podpora Áno žiadny
pôvod Čína USA
Podpora FIDO2 žiadny Áno

FIDO2 je nový štandard, ktorý ponúka rovnaké zabezpečené schopnosti 2FA, aké sme zvyknutí vidieť s pôvodným štandardom FIDO (identifikácia entity ID N). Môžete tu hovoriť o FIDO a FIDO2, ale podľa Yubica - hlavného prispievateľa k FIDO2 - je to isté:

FIDO2 ponúka rozšírené možnosti autentifikácie vrátane silného jednofaktorového (bez hesla), silného dvojfaktorového a viacfaktorového overovania. Vďaka týmto novým funkciám môže server YubiKey úplne nahradiť slabé statické poverenia pre používateľské meno / heslo silnými hardvérovými údajmi o verejnom / súkromnom kľúči. Tieto poverenia nie je možné opätovne použiť, prehrať ani zdieľať medzi službami a nie sú predmetom útokov typu phishing a MiTM ani porušenia servera.

FIDO2 je budúcnosť a dúfajme, že jedného dňa bude užívateľské meno a heslo zastarané. Existuje veľa spoločností, ktoré spolupracujú s FIDO Alliance na presadení prijatia FIDO2, a to by ste mali chcieť. Ale to ešte nie je vec, ktorú potrebujete.

Google robí veci inak, pretože sú náchylné k tomu. Pomocou štandardu FIDO2 na zabránenie útokom MiTM (nečinnosť) a phishingu hesiel umožňuje firmvér Titan spolu s požiadavkou odoslať aj URL žiadajúcej stránky. Týmto sa zabezpečí, že sa skutočne prihlasujete na stránku, o ktorej si myslíte, že sa prihlasujete. Momentálne to funguje iba pre weby a služby Google, ale je to spoľahlivé.

Aplikácia Google Smartlock pre iPhone X.

Podpora Bluetooth je dôležitá, ale môže predstavovať bezpečnostné riziko, pretože spoločnosť Yubico rýchlo poukazuje. Bluetooth by mohol byť narušený útokom MiTM, ktorý by mohol získať token relácie, ale útočník by musel byť hneď vedľa vás. Na druhej strane podpora Bluetooth je nevyhnutnosťou, ak chcete používať bezpečnostný kľúč v systéme iOS. Pre kľúč, ktorý sa má použiť pre mobil, je to určite nevyhnutné.

Posledným sporným bodom je pôvod výroby. Čína je krásna krajina plná úžasných ľudí. Pokiaľ však ide o výrobky súvisiace s bezpečnosťou a bezpečnosťou, vidieť Čínu ako miesto výroby nie je ideálne, pretože vláda a niektoré spoločnosti boli chytené pri implantácii „spywaru“ do výrobkov. To tiež nie je hovor z klobúky, je to skutočná vec. Vidieť, ako sa v Číne vyrábajú Titan Keys spoločnosti Google, niektorým ľuďom vadí. V tomto prípade je však rozdiel.

Google zapíše firmvér a zašifruje ho do bezpečného prvku a čipu pre každý kľúč v USA. Tieto predprogramované čipy sa odosielajú výrobcovi na použitie pre oba modely. Tieto čipy je možné zapísať iba raz a bez správneho firmvéru sú nefunkčné. Inými slovami, nikto si neporiada s firmvérom na klávesoch Titan.

Milujem jednoduchosť a cenu kľúča Yubico a mám niekoľko vlastných. Používam ich každý deň na svojom počítači, MacBook Pro a Chromebook alebo dva. Keďže sa však svet posúva smerom k mobilným telefónom, musel by som hneď odporučiť Titanove kľúče spoločnosti Google. Nepodporujú FIDO2, ale kým sa neobjaví väčšie prijatie, nie je to dosť veľká nevýhoda, aby som stratil možnosť bezdrôtového pripojenia.

Vytvorené spoločnosťou Google

Balík bezpečnostných kľúčov Titan

Navrhnuté pre mobilné zariadenia spoločnosťou, ktorá pozná mobilné zariadenia

Aj keď podpora FIDO2 chýba, zväzok bezpečnostných kľúčov Google Titan robí jednu vec bezchybne - funguje s telefónom alebo tabletom. V dokonalom svete by sme sa nemuseli starať o bezpečnosť, ale v tomto svete to robíme. Kľúč Titan uľahčuje každému smartphone s telefónom.

U2F a FIDO2

Bezpečnostný kľúč Yubico

Nová generácia bezpečnostných kľúčov Yubico je pripravená na budúcnosť s podporou FIDO2, ale pripojenie USB typu A tu znamená, že nebude fungovať s väčšinou telefónov.

Yubico vyrába USB kľúče typu C s podporou FIDO2, ale ešte nie sú široko dostupné. Všetky možnosti nájdete na webových stránkach spoločnosti Yubico.

Môžeme získať províziu za nákupy pomocou našich odkazov. Uč sa viac.

bezpečnosť predovšetkým

Najlepšie produkty, ktoré pomôžu udržať váš študent a jeho veci v bezpečí

Či už sa snažíte študenta bezpečne chodiť do školy alebo hľadáte spôsob, ako chrániť svoje veci, pomôže vám mať dôveryhodné bezpečnostné doplnky. Tu je niekoľko, ktoré by ste mali zvážiť pre svojho študenta.

Nenamočte sa

Chráňte svoj telefón pred povodňami a vodnou zábavou pomocou nepremokavého vrecka

Hurikánová sezóna je v plnom prúde a bleskové povodne neboli v mnohých oblastiach krajiny cudzie. Toto nie je presne to, tak ju chráňte nepremokavým vreckom.

sprievodca pre kupujúcich

Najlepšie inteligentné svetlá kompatibilné s Alexou

Ekosystém inteligentných reproduktorov Amazon je vynikajúci na ovládanie inteligentných žiaroviek od značiek ako LIFX a Philips Hue. Jediným trikom je výber správnej žiarovky.