Член

Google Titan vs. Yubikey 2: Какво е различното и кое трябва да използвате?

protection click fraud

Създадено от Google

U2F и FIDO2

Комплектът ключове за сигурност Titan на Google има силата на Google зад себе си, за да предпази акаунта ви в Google от фишинг атаки, както и да предложи изключителни 2Fa чрез стандарта FIDO. Недостатъкът е, че са произведени в Китай и не се предлагат навсякъде.

$ 50 в Google

Професионалисти

  • С възможност за Bluetooth
  • Адаптира се за USB A и USB C
  • Защитен елемент на Google Titan
  • Разширена фишинг защита
  • NFC на USB ключа

Минуси

  • Произведено в Китай
  • Скъпи

Ключът от второ поколение Yubico е евтин и работи чудесно - стига да имате USB тип A порт, за да го включите. Това означава, че вероятно няма да работи с вашия телефон или таблет.

$ 20 в Amazon

Професионалисти

  • Поддръжка на U2F и FIDO2
  • Произведено в САЩ
  • Евтин

Минуси

  • Няма безжична поддръжка
  • Само USB A

Чудесно е да видите повече компании, предлагащи хардуерни ключове 2FA (двуфакторно удостоверяване) и пускането на стандарта FIDO2 е чудесна новина за всички нас - ще доведе до края на паролата в крайна сметка. Yubico е пионер в този сектор и много от нас използват клавишите Yubico всеки ден. Те са идеални за всеки лаптоп или настолен компютър, а моделите с NFC работят чудесно за телефони с Android.

Google Titan е новото дете в блока, но има набор от функции, които го правят чудесен избор, особено за мобилни устройства. пакетът е по-скъп, но получавате основен ключ като Yubico и безжичен ключ, който може да използва Bluetooth за удостоверяване. Това го прави само ключ, който някога трябва да използвате с iPhone или iPad.

Какво трябва да знаете

Тук има три разлики (извън цената). Свързаност, доверие и стандарта FIDO2.

Google Titan Yubico 2
Безжична поддръжка Да Не
Произход Китай САЩ
Поддръжка на FIDO2 Не Да

FIDO2 е нов стандарт, който предлага същите сигурни 2FA възможности, които сме свикнали да виждаме с оригиналния FIDO (Fаст документ за самоличностсубект Оnline) стандартен. Можеш да четеш повече за FIDO и FIDO2 тук, но според Yubico - основен сътрудник на FIDO2 - ето същността на това:

FIDO2 предлага разширени опции за удостоверяване, включително силно еднофакторно (без парола), силно двуфакторно и многофакторно удостоверяване. С тези нови възможности YubiKey може изцяло да замени слабите статични идентификационни данни за потребителско име / парола със силни хардуерно подкрепени публични / частни ключови идентификационни данни. Тези идентификационни данни не могат да бъдат използвани повторно, преигравани или споделяни между услугите и не са обект на фишинг и MiTM атаки или пробиви на сървъри.

FIDO2 е бъдещето и един ден, надяваме се, да направи потребителското име и паролата остарели. Има много компании, които работят с FIDO Alliance, за да ускорят приемането на FIDO2 и това е нещо, което трябва да искате. Но не е така още нещо, от което се нуждаете.

Google прави нещата по различен начин, тъй като те са склонни да правят. Използване на стандарта FIDO2 за предотвратяване на MiTM (Мan iн Tтой Мiddle) атаки и фишинг на пароли, фърмуерът Titan също така позволява да бъде изпратен URL адресът на заявяващата страница заедно със заявката. Това гарантира, че сте наистина ли влизане в страницата, за която смятате, че влизате. В момента това работи само за сайтове и услуги на Google, но е надеждно.

Google Smart Lock на iPhone X Приложението Google Smartlock на iPhone X.

Поддръжката на Bluetooth е важна, но може да представлява риск за сигурността, както Yubico бързо посочва. Bluetooth може да бъде компрометиран от MiTM атака, която може да получи токена на сесията, но нападателят трябва да е точно до вас. От друга страна, поддръжката на Bluetooth е задължителна, ако искате да използвате ключ за сигурност с iOS. За ключ, който ще се използва за мобилни устройства, определено е необходим.

Последен спор е произходът на производството. Китай е прекрасна страна, изпълнена със страхотни хора. Но що се отнася до сигурността и свързаните със сигурността продукти, виждайки Китай като място на производство не е идеално, тъй като правителството и някои компании са хванати да имплантират "шпионски софтуер" в продукти. Това също не е приказка за шапка от станиол, това е истинско нещо. Виждането на Titan Keys на Google, произведено в Китай, притеснява някои хора. В този случай обаче има разлика.

Google записва фърмуера и го мига към защитения елемент и чип за всеки ключ в САЩ. Тези предварително програмирани чипове се изпращат на производителя, за да се използват и за двата модела. Тези чипове могат да бъдат записани само веднъж и без подходящия фърмуер те не работят. С други думи, никой не се забърква с фърмуера на клавишите Titan.

Обичам простотата и цената на ключа Yubico и имам няколко свои. Използвам ги всеки ден на работния си плот, MacBook Pro и Chromebook или два. Но тъй като светът се движи към мобилни устройства, трябва да препоръчам клавишите Titan на Google още сега. Те не поддържат FIDO2, но докато не види по-голямо приемане, това не е достатъчно голям недостатък, за да загубя безжичната опция.

Създадено от Google

Проектиран за мобилни устройства от компанията, която познава мобилните устройства

Докато поддръжката на FIDO2 липсва, Google Titan Security Key Bundle прави едно нещо безупречно - работи с вашия телефон или таблет. В един перфектен свят не би трябвало да се грижим за сигурността, но в този свят го правим. Ключът Titan улеснява всички със смартфон.

  • $ 50 в Google

U2F и FIDO2

Новото поколение защитни ключове на Yubico са готови за бъдещето с поддръжка на FIDO2, но USB Type-A връзката тук означава, че няма да работи с повечето телефони.

  • $ 20 в Amazon

Yubico прави USB Type-C ключове с поддръжка на FIDO2, но те все още не са широко достъпни. Можете да видите всички опции на Уебсайтът на Yubico.

Можем да спечелим комисионна за покупки, използвайки нашите връзки. Научете повече.

Това са най-добрите ленти за Fitbit Sense и Versa 3
Ново и подобрено

Това са най-добрите ленти за Fitbit Sense и Versa 3.

Заедно с пускането на Fitbit Sense и Versa 3, компанията представи и нови безкрайни ленти. Избрахме най-добрите, за да улесним нещата за вас.

Вземете страхотен калъф за вашия Google Pixel 4a!
Независимо от вашия вкус, телефонът ви се нуждае от калъф

Вземете страхотен калъф за вашия Google Pixel 4a!

Pixel 4a е страхотен телефон на още по-висока цена, но не е най-лъскавият телефон на пазара. За щастие има крещящи, модерни и надеждни случаи, които можете да вземете, за да подправите нещата!

Изпускането на Note 20 Ultra би било катастрофа. Защитете го с калъф!
Случаи, които надхвърлят

Изпускането на Note 20 Ultra би било катастрофа. Защитете го с калъф!

Независимо дали предпочитате тежък калъф, който ще запази телефона ви в продължение на години, или по-тънък, блестящ калъф, който улавя светлината точно, има страхотен калъф Note 20 Ultra за всеки.

Джери Хилденбранд

Джери е обитател на Mobile Nation и се гордее с това. Няма нищо, което той да не може да разглоби, но много неща не може да събере отново. Ще го намерите в мрежата на Mobile Nations и можете го удари в Twitter ако искате да кажете хей.

instagram story viewer