Készítette: Google
U2F és FIDO2
A Google Titan biztonsági kulcscsomagja mögött a Google hatalma áll, hogy megvédje Google-fiókját az adathalász támadásoktól, valamint kiemelkedő 2Fa-t kínál a FIDO szabvány révén. Hátránya, hogy Kínában készülnek, és nem mindenhol kaphatók.
50 USD a Google-nál
Előnyök
- Bluetooth képes
- Alkalmazható az USB A és az USB C számára
- Google Titan biztonságos elem
- Fejlett adathalász védelem
- NFC az USB kulcson
Hátrányok
- Kínában készült
- Drága
A második generációs Yubico kulcs olcsó és remekül működik - mindaddig, amíg van egy A típusú USB portja, ahová csatlakoztathatja. Ez azt jelenti, hogy valószínűleg nem fog működni a telefonjával vagy a táblagépével.
20 dollár az Amazon-on
Előnyök
- U2F és FIDO2 támogatás
- Az USA-ban készült
- Olcsó
Hátrányok
- Nincs vezeték nélküli támogatás
- Csak USB A
Nagyon jó látni, hogy több vállalat kínál 2FA (kéttényezős hitelesítés) hardverkulcsokat, és a a FIDO2 szabvány kiadása nagyszerű hír mindannyiunk számára - a jelszó végéhez vezet végül is. A Yubico volt az úttörő ebben az ágazatban, és sokan használjuk a Yubico kulcsokat minden nap. Tökéletesek minden laptophoz vagy asztali számítógéphez, és az NFC-vel rendelkező modellek kiválóan működnek androidos telefonoknál.
A Google Titan az új gyerek a blokkban, de olyan funkciókkal rendelkezik, amelyek nagyszerű választást jelentenek, különösen a mobilok számára. a csomag drágább, de kapsz egy olyan alapvető kulcsot, mint a Yubico, és egy olyan vezeték nélküli kulcsot, amely a Bluetooth segítségével képes hitelesíteni. Ez teszi a csak kulcs, amelyet valaha is használnia kell iPhone vagy iPad készülékkel.
Amit tudnod kell
Három különbséget kell figyelembe venni (az áron kívül). Kapcsolat, megbízhatóság és a FIDO2 szabvány.
Google Titan | Yubico 2 | |
---|---|---|
Vezeték nélküli támogatás | Igen | Nem |
Eredet | Kína | Egyesült Államok |
FIDO2 támogatás | Nem | Igen |
A FIDO2 egy új szabvány, amely ugyanazokat a biztonságos 2FA képességeket kínálja, mint amelyeket az eredeti FIDO-val megszokhattunk (Fast IDentitás Online) szabvány. Te tudsz olvasni többet itt a FIDO-ról és a FIDO2-ről, de Yubico szerint - a FIDO2 egyik legfontosabb munkatársa - a következőképpen áll:
A FIDO2 kibővített hitelesítési lehetőségeket kínál, köztük erős egyfaktorú (jelszó nélküli), erős kétfaktoros és többtényezős hitelesítést. Ezekkel az új képességekkel a YubiKey teljes mértékben helyettesítheti a gyenge statikus felhasználónév / jelszó hitelesítő adatokat erős hardver által támogatott nyilvános / magánkulcs hitelesítő adatokkal. Ezeket a hitelesítő adatokat nem lehet újrafelhasználni, visszajátszani vagy megosztani a szolgáltatások között, és adathalászat és MiTM támadások, illetve szerversértések nem vonatkoznak rájuk.
FIDO2 van a jövőben, és remélhetőleg egy nap elavul a felhasználónév és a jelszó. Sok vállalat dolgozik a FIDO Szövetséggel a FIDO2 elfogadásának ösztönzésében, és erre érdemes vágynia. De nem az még amire szüksége van.
A Google másképp csinálja a dolgokat, ahogy hajlamosak rá. A FIDO2 szabvány használata a MiTM megakadályozására (Man énn Tő Mtétlen) támadások és jelszó adathalászat, a Titan firmware lehetővé teszi a kérő oldal URL-jének elküldését a kéréssel együtt. Ez biztosítja, hogy te vagy igazán bejelentkezik abba az oldalba, amelybe úgy gondolja, hogy bejelentkezik. Jelenleg ez csak a Google webhelyein és szolgáltatásain működik, de bolondbiztos.
A Google Smartlock alkalmazás az iPhone X készüléken.
A Yubico gyorsan rámutat, hogy a Bluetooth támogatás fontos, de biztonsági kockázatot jelenthet. A Bluetooth sérülhet egy MiTM támadással, amely megszerezheti a munkamenet tokent, de a támadónak közvetlenül melletted kell lennie. Másrészt a Bluetooth támogatás elengedhetetlen, ha biztonsági kulcsot szeretne használni az iOS rendszerrel. A mobilhoz használható kulcshoz mindenképpen szükség van.
Egy utolsó vitás kérdés a gyártás eredete. Kína egy csodálatos ország, tele fantasztikus emberekkel. De ami a biztonságot és a biztonsággal kapcsolatos termékeket illeti, Kína tekinthető a gyártás helyének nem ideális, mivel a kormányt és bizonyos vállalatokat elkapta a "kémprogramok" beültetése Termékek. Ez sem a tinfoil kalapos beszélgetés, hanem igazi dolog. A Google Kínában gyártott Titan Keys-jének látása néhány embert zavar. Ebben az esetben azonban van különbség.
A Google megírja a firmware-t, és felvillantja az egyes kulcsok biztonságos eleméhez és chipjéhez az Egyesült Államokban. Ezeket az előre beprogramozott chipeket elküldik a gyártónak, hogy mindkét modellhez használhatók legyenek. Ezeket a chipeket csak egyszer lehet írni, és megfelelő firmware nélkül nem működnek. Más szavakkal, senki sem kavar a Titan kulcsok firmware-jével.
Szeretem a Yubico kulcs egyszerűségét és árát, és több saját is van. Mindennap használom őket az asztalomon, egy MacBook Pro-n és egy vagy két Chromebookon. De mivel a világ a mobil felé halad, most ajánlanom kell a Google Titan-kulcsait. Nem támogatják a FIDO2-t, de amíg nem látja a nagyobb alkalmazást, ez nem elég nagy hátrány ahhoz, hogy elveszítsem a vezeték nélküli lehetőséget.
Készítette: Google
A mobilra tervezte az a cég, amely ismeri a mobilt
Míg a FIDO2 támogatás hiányzik, a Google Titan biztonsági kulcscsomagja egy dolgot hibátlanul végez - telefonjával vagy táblagépével működik. Egy tökéletes világban nem kellene törődnünk a biztonsággal, de ebben a világban igen. A Titan kulcs megkönnyíti mindenki számára az okostelefont.
- 50 USD a Google-nál
U2F és FIDO2
A Yubico új generációs biztonsági kulcsai készen állnak a jövőre a FIDO2 támogatásával, de az A típusú USB kapcsolat itt azt jelenti, hogy a legtöbb telefonnál nem fog működni.
- 20 dollár az Amazon-on
A Yubico valóban gyárt C típusú USB kulcsokat FIDO2 támogatással, de ezek még nem elérhetők széles körben. Az összes lehetőséget megtekintheti a Yubico honlapja.
Linkjeink segítségével jutalékot kaphatunk a vásárlásokért. Tudj meg többet.
Ezek a Fitbit Sense és a Versa 3 legjobb zenekarai.
A Fitbit Sense és a Versa 3 megjelenésével együtt a vállalat új végtelen sávokat is bemutatott. Kiválasztottuk a legjobbakat, hogy megkönnyítsük a dolgát.
Fogjon egy nagyszerű tokot a Google Pixel 4a készülékéhez!
A Pixel 4a egy remek telefon, még magasabb áron, de nem a piac legkirívóbb telefonja. Szerencsére vannak feltűnő, divatos és megbízható esetek, amelyeket megragadhat, hogy feldobja a dolgokat!
A Note 20 Ultra eldobása katasztrófa lenne. Védje tokkal!
Akár a nagy teherbírású tokot részesíti előnyben, amely éveken át megóvja a telefonját, akár a vékonyabb, fényesebb tokot, amely pontosan megfogja a fényt, mindenki számára elérhető egy remek Note 20 Ultra tok.
Jerry Hildenbrand
Jerry a Mobile Nation rezidens majomja és büszke rá. Nincs semmi, amit ne tudna szétszedni, de sok mindent nem tud újra összerakni. Megtalálja a Mobile Nations hálózaton keresztül, és meg is találhatja megütötte a Twitteren ha azt akarod mondani hé.