Αρθρο

Google Τιτάν εναντίον Yubikey 2: Τι είναι διαφορετικό και ποιο πρέπει να χρησιμοποιήσετε;

protection click fraud

Κατασκευασμένο από την Google

U2F και FIDO2

Το Titan Security Key Bundle της Google έχει τη δύναμη της Google πίσω από αυτό για να διατηρήσει τον λογαριασμό σας Google ασφαλή από επιθέσεις ηλεκτρονικού ψαρέματος, καθώς και να προσφέρει εκπληκτικά 2Fa μέσω του προτύπου FIDO. Το μειονέκτημα είναι ότι κατασκευάζονται στην Κίνα και δεν διατίθενται παντού.

50 $ στο Google

Πλεονεκτήματα

  • Με δυνατότητα Bluetooth
  • Προσαρμογές για USB A και USB C
  • Ασφαλές στοιχείο Google Titan
  • Προηγμένη προστασία από ηλεκτρονικό ψάρεμα
  • NFC στο κλειδί USB

Μειονεκτήματα

  • Κατασκευασμένο στην Κίνα
  • Ακριβός

Το κλειδί Yubico δεύτερης γενιάς είναι φθηνό και λειτουργεί εξαιρετικά - αρκεί να έχετε μια θύρα USB τύπου-A για να την συνδέσετε. Αυτό σημαίνει ότι πιθανότατα δεν πρόκειται να λειτουργήσει με το τηλέφωνο ή το tablet σας.

20 $ στο Amazon

Πλεονεκτήματα

  • Υποστήριξη U2F και FIDO2
  • Κατασκευασμένο στις ΗΠΑ
  • Φτηνός

Μειονεκτήματα

  • Χωρίς ασύρματη υποστήριξη
  • Μόνο USB A

Είναι υπέροχο να βλέπουμε περισσότερες εταιρείες να προσφέρουν κλειδιά υλικού 2FA (Two-Factor Authentication) και το Η κυκλοφορία του προτύπου FIDO2 είναι σπουδαία νέα για όλους μας - θα οδηγήσει στο τέλος του κωδικού πρόσβασης τελικά. Η Yubico υπήρξε πρωτοπόρος σε αυτόν τον τομέα και πολλοί από εμάς χρησιμοποιούν καθημερινά τα κλειδιά Yubico. Είναι ιδανικά για κάθε φορητό ή επιτραπέζιο υπολογιστή και τα μοντέλα με NFC λειτουργούν ιδανικά για τηλέφωνα Android.

Το Google Titan είναι το νέο παιδί στο μπλοκ, αλλά διαθέτει ένα σύνολο χαρακτηριστικών που το καθιστούν μια εξαιρετική επιλογή, ειδικά για κινητά. το πακέτο είναι πιο ακριβό, αλλά έχετε ένα βασικό κλειδί όπως το Yubico και ένα ασύρματο κλειδί που μπορεί να χρησιμοποιήσει το Bluetooth για έλεγχο ταυτότητας. Αυτό το κάνει μόνο κλειδί που πρέπει πάντα να χρησιμοποιείτε με iPhone ή iPad.

Τι πρέπει να γνωρίζετε

Υπάρχουν τρεις διαφορές εδώ που πρέπει να λάβετε υπόψη (εκτός της τιμής). Συνδεσιμότητα, εμπιστοσύνη και το πρότυπο FIDO2.

Google Τιτάνας Yubico 2
Ασύρματη υποστήριξη Ναί Οχι
Προέλευση Κίνα ΗΠΑ
Υποστήριξη FIDO2 Οχι Ναί

Το FIDO2 είναι ένα νέο πρότυπο που προσφέρει τις ίδιες ασφαλείς δυνατότητες 2FA που έχουμε συνηθίσει να βλέπουμε με το αρχικό FIDO (φάαστ ταυτότηταοντότητα Οnline) πρότυπο. Μπορείς να διαβάσεις περισσότερα για τα FIDO και FIDO2 εδώ, αλλά σύμφωνα με τον Yubico - έναν βασικό συνεργάτη του FIDO2 - εδώ είναι η ουσία:

Το FIDO2 προσφέρει διευρυμένες επιλογές ελέγχου ταυτότητας, όπως ισχυρός μονός παράγοντας (χωρίς κωδικό πρόσβασης), ισχυρός παράγοντας δύο και έλεγχος ταυτότητας πολλαπλών παραγόντων. Με αυτές τις νέες δυνατότητες, το YubiKey μπορεί να αντικαταστήσει πλήρως τα αδύναμα στατικά διαπιστευτήρια ονόματος χρήστη / κωδικού πρόσβασης με ισχυρά διαπιστευτήρια δημόσιου / ιδιωτικού κλειδιού που υποστηρίζονται από υλικό. Αυτά τα διαπιστευτήρια δεν μπορούν να επαναχρησιμοποιηθούν, να αναπαραχθούν ή να κοινοποιηθούν σε όλες τις υπηρεσίες και δεν υπόκεινται σε επιθέσεις ηλεκτρονικού ψαρέματος και MiTM ή σε παραβιάσεις διακομιστή.

FIDO2 είναι το μέλλον και μια μέρα, ελπίζουμε, να καταργήσει ένα όνομα χρήστη και έναν κωδικό πρόσβασης. Υπάρχουν πολλές εταιρείες που συνεργάζονται με το FIDO Alliance για να ωθήσουν την υιοθέτηση του FIDO2 και είναι κάτι που πρέπει να θέλετε. Αλλά δεν είναι Ακόμη ένα πράγμα που χρειάζεστε.

Η Google κάνει τα πράγματα διαφορετικά, καθώς είναι επιρρεπείς. Χρήση του προτύπου FIDO2 για την αποτροπή του MiTM (Μένα Εγών Ταυτός Μiddle) επιθέσεις και phishing κωδικού πρόσβασης, το υλικολογισμικό Titan επιτρέπει επίσης την αποστολή της διεύθυνσης URL της αιτούμενης σελίδας μαζί με το αίτημα. Αυτό διασφαλίζει ότι είστε Πραγματικά συνδεθείτε στη σελίδα που νομίζετε ότι συνδέεστε. Αυτή τη στιγμή λειτουργεί μόνο για ιστότοπους και υπηρεσίες της Google, αλλά είναι απροβλημάτιστη.

Google Smart Lock στο iPhone X Η εφαρμογή Google Smartlock στο iPhone X.

Η υποστήριξη Bluetooth είναι σημαντική, αλλά μπορεί να αποτελέσει κίνδυνο για την ασφάλεια, καθώς το Yubico επισημαίνει γρήγορα. Το Bluetooth θα μπορούσε να παραβιαστεί από μια επίθεση MiTM που θα μπορούσε να πάρει το διακριτικό περιόδου λειτουργίας, αλλά ο εισβολέας θα πρέπει να είναι ακριβώς δίπλα σας. Από την άλλη πλευρά, η υποστήριξη Bluetooth είναι απαραίτητη εάν θέλετε να χρησιμοποιήσετε ένα κλειδί ασφαλείας με iOS. Για ένα κλειδί που θα χρησιμοποιηθεί για κινητά, είναι σίγουρα απαραίτητο.

Ένα τελευταίο κομμάτι της διαφωνίας είναι η προέλευση της κατασκευής. Η Κίνα είναι μια υπέροχη χώρα γεμάτη με φοβερούς ανθρώπους. Όμως, όσον αφορά την ασφάλεια και τα προϊόντα που σχετίζονται με την ασφάλεια, βλέποντας την Κίνα ως τόπο κατασκευής δεν είναι ιδανικό, καθώς η κυβέρνηση και ορισμένες εταιρείες έχουν παγιδευτεί να εμφυτεύουν "spyware" προϊόντα. Αυτό δεν είναι ούτε ομιλία με καπέλο από αλουμινόχαρτο, είναι αληθινό. Βλέποντας τα Titan Keys της Google που κατασκευάζονται στην Κίνα ενοχλούν μερικούς ανθρώπους. Σε αυτήν την περίπτωση, ωστόσο, υπάρχει μια διαφορά.

Η Google γράφει το υλικολογισμικό και το αναβοσβήνει στο ασφαλές στοιχείο και το τσιπ για κάθε κλειδί στις ΗΠΑ. Αυτά τα προ-προγραμματισμένα τσιπ αποστέλλονται στον κατασκευαστή για χρήση και στα δύο μοντέλα. Αυτά τα τσιπ μπορούν να γραφτούν μόνο μία φορά, και χωρίς το σωστό υλικολογισμικό, δεν λειτουργούν. Με άλλα λόγια, κανείς δεν ταιριάζει με το υλικολογισμικό στα πλήκτρα Titan.

Λατρεύω την απλότητα και την τιμή του κλειδιού Yubico και έχω πολλά δικά μου. Τα χρησιμοποιώ καθημερινά στην επιφάνεια εργασίας μου, σε MacBook Pro και σε Chromebook ή δύο. Αλλά επειδή ο κόσμος κινείται προς κινητά, θα πρέπει να προτείνω τα κλειδιά Titan της Google αυτήν τη στιγμή. Δεν υποστηρίζουν το FIDO2, αλλά μέχρι να δει μεγαλύτερη υιοθέτηση που δεν είναι αρκετά μεγάλο μειονέκτημα για να με κάνει να χάσω την επιλογή ασύρματης σύνδεσης.

Κατασκευασμένο από την Google

Σχεδιασμένο για κινητά από την εταιρεία που γνωρίζει τα κινητά

Ενώ η υποστήριξη FIDO2 απουσιάζει, το Google Titan Security Key Bundle κάνει ένα πράγμα άψογα - λειτουργεί με το τηλέφωνο ή το tablet σας. Σε έναν τέλειο κόσμο δεν θα χρειαζόταν να νοιαζόμαστε για την ασφάλεια, αλλά σε αυτόν τον κόσμο το κάνουμε. Το πλήκτρο Titan διευκολύνει όλους όσοι διαθέτουν smartphone.

  • 50 $ στο Google

U2F και FIDO2

Η νέα γενιά κλειδιών ασφαλείας της Yubico είναι έτοιμη για το μέλλον με υποστήριξη FIDO2, αλλά η σύνδεση USB Type-A εδώ σημαίνει ότι δεν πρόκειται να λειτουργήσει με τα περισσότερα τηλέφωνα.

  • 20 $ στο Amazon

Η Yubico κάνει κλειδιά USB Type-C με υποστήριξη FIDO2, αλλά δεν είναι ακόμη ευρέως διαθέσιμα. Μπορείτε να δείτε όλες τις επιλογές στο Ιστοσελίδα της Yubico.

Ενδέχεται να κερδίσουμε προμήθεια για αγορές χρησιμοποιώντας τους συνδέσμους μας. Μάθε περισσότερα.

Αυτές είναι οι καλύτερες μπάντες για τα Fitbit Sense και Versa 3
Νέο και βελτιωμένο

Αυτές είναι οι καλύτερες μπάντες για τα Fitbit Sense και Versa 3.

Μαζί με την κυκλοφορία των Fitbit Sense και Versa 3, η εταιρεία εισήγαγε επίσης νέα άπειρα συγκροτήματα. Διαλέξαμε τα καλύτερα για να κάνουμε τα πράγματα πιο εύκολα για εσάς.

Πάρτε μια εξαιρετική θήκη για το Google Pixel 4a!
Ανεξάρτητα από το γούστο σας, το τηλέφωνό σας χρειάζεται θήκη

Πάρτε μια εξαιρετική θήκη για το Google Pixel 4a!

Το Pixel 4a είναι ένα υπέροχο τηλέφωνο με ακόμη μεγαλύτερη τιμή, αλλά δεν είναι το πιο φανταστικό τηλέφωνο στην αγορά. Ευτυχώς, υπάρχουν φανταχτερά, μοντέρνα και αξιόπιστα κιβώτια εκεί έξω που μπορείτε να τραβήξετε για να γεμίσετε τα πράγματα!

Η πτώση του Note 20 Ultra θα ήταν καταστροφή. Προστατέψτε το με μια θήκη!
Περιπτώσεις που υπερβαίνουν

Η πτώση του Note 20 Ultra θα ήταν καταστροφή. Προστατέψτε το με μια θήκη!

Είτε προτιμάτε μια θήκη βαρέως τύπου που θα διατηρεί το τηλέφωνό σας ασφαλές για χρόνια ή μια λεπτότερη, πιο λαμπερή θήκη που πιάνει ακριβώς το φως, υπάρχει μια υπέροχη θήκη Note 20 Ultra εκεί έξω για όλους.

Τζέρι Χίλντενμπραντ

Ο Τζέρι είναι κάτοικος της Mobile Nation και είναι περήφανος για αυτό. Δεν υπάρχει τίποτα που δεν μπορεί να χωρίσει, αλλά πολλά πράγματα που δεν μπορεί να ξανασυναρμολογήσει. Θα τον βρείτε στο δίκτυο Mobile Nations και μπορείτε τον χτύπησε στο Twitter αν θέλετε να πείτε γεια.

instagram story viewer