מאמר

גוגל טיטאן לעומת Yubikey 2: מה שונה ובאיזה אתה צריך להשתמש?

protection click fraud

מיוצר על ידי גוגל

U2F ו- FIDO2

חבילת מפתח האבטחה של גוגל טיטאן מכוחה של גוגל מאחוריה לשמור על חשבון Google שלך ​​מפני התקפות פישינג וכן להציע 2Fa יוצא מן הכלל באמצעות תקן FIDO. החיסרון הוא שהם מיוצרים בסין ולא זמינים בכל מקום.

50 דולר בגוגל

יתרונות

  • מסוגל Bluetooth
  • מסתגל ל- USB A ו- USB C
  • אלמנט מאובטח של גוגל טיטאן
  • הגנת פישינג מתקדמת
  • NFC על מקש ה- USB

חסרונות

  • מיוצר בסין
  • יָקָר

מפתח ה- Yubico מהדור השני הוא זול ועובד מצוין - כל עוד יש לך יציאת USB מסוג A לחבר אותו. פירוש הדבר שהוא כנראה לא יעבוד עם הטלפון או הטאבלט שלך.

20 דולר באמזון

יתרונות

  • תמיכה ב- U2F ו- FIDO2
  • מיוצר בארה"ב
  • לא יקר

חסרונות

  • אין תמיכה אלחוטית
  • USB A בלבד

זה נהדר לראות חברות נוספות המציעות מפתחות חומרה 2FA (אימות דו-גורמי) ואת ה- שחרור תקן FIDO2 הוא חדשות נהדרות עבור כולנו - זה יוביל לסוף הסיסמה בסופו של דבר. יוביקו הייתה החלוצה בתחום זה ורבים מאיתנו משתמשים במקשי יוביקו מדי יום. הם מושלמים לכל מחשב נייד או מחשב שולחני, ודגמים עם NFC עובדים נהדר עבור טלפונים עם Android.

גוגל טיטאן הוא הילד החדש בבלוק אבל יש לו סט של תכונות שהופכות אותו לבחירה מצוינת, במיוחד לנייד. החבילה יקרה יותר, אבל אתה מקבל מפתח בסיסי כמו Yubico ומפתח אלחוטי שיכול להשתמש ב- Bluetooth לאימות. זה הופך את זה ל

רק מפתח שעליכם להשתמש אי פעם במכשיר iPhone או iPad.

מה שאתה צריך לדעת

יש כאן שלושה הבדלים שיש לקחת בחשבון (מחוץ למחיר). קישוריות, אמון ותקן FIDO2.

גוגל טיטאן יוביקו 2
תמיכה אלחוטית כן לא
מָקוֹר חרסינה ארה"ב
תמיכה ב- FIDO2 לא כן

FIDO2 הוא תקן חדש המציע את אותן יכולות 2FA מאובטחות שאנחנו רגילים לראות עם FIDO המקורי (Fast תְעוּדַת זֶהוּתיֵשׁוּת אוnline) סטנדרטי. אתה יכול לקרוא עוד על FIDO ו- FIDO2 כאן, אך לדברי יוביקו - תורם ליבה ל- FIDO2 - הנה הסיפור הזה:

FIDO2 מציע אפשרויות אימות מורחבות הכוללות גורם יחיד חזק (ללא סיסמה), אימות דו-גורם חזק ואימות רב-גורמים. עם יכולות חדשות אלה, ה- YubiKey יכול להחליף לחלוטין את פרטי הכניסה / סיסמה הסטטיים החלשים עם אישורי מפתח ציבוריים / פרטיים חזקים מגיבוי חומרה. לא ניתן לעשות שימוש חוזר בתעודות אלה, בהפעלה חוזרת או בשיתוף בין שירותים, והן אינן כפופות להתקפות פישינג ו- MiTM או להפרות שרתים.

FIDO2 הוא העתיד ויום אחד, אני מקווה, יהפוך שם משתמש וסיסמה למיושנים. ישנן חברות רבות העובדות עם הברית FIDO כדי לדחוף את אימוץ FIDO2, וזה דבר שאתה צריך לרצות. אבל זה לא עדיין דבר שאתה צריך.

גוגל עושה דברים אחרת, מכיוון שהם נוטים לעשות. שימוש בתקן FIDO2 למניעת MiTM (Man אנינ טהוא Mהתקפות כידול) והתחזות באמצעות סיסמה, הקושחה של טיטאן מאפשרת גם לשלוח את כתובת האתר של הדף המבקש יחד עם הבקשה. זה מוודא שאתה בֶּאֱמֶת נכנסים לדף שאתה חושב שאתה מתחבר אליו. כרגע זה עובד רק עבור אתרים ושירותים של גוגל, אבל זה חסין תקלות.

נעילה חכמה של גוגל באייפון X אפליקציית Google Smartlock באייפון X.

תמיכה ב- Bluetooth חשובה אך יכולה להוות סיכון ביטחוני כפי שיוביקו ממהר לציין. Bluetooth עלול להתפשר על ידי התקפת MiTM שעלולה לגרום לאסימון ההפעלה, אך התוקף יצטרך להיות ממש לידך. מצד שני, תמיכה ב- Bluetooth היא חובה אם ברצונך להשתמש במפתח אבטחה עם iOS. למפתח שישמש לנייד, הוא בהחלט נחוץ.

קצת מחלוקת אחרונה היא מקור הייצור. סין היא מדינה מקסימה ומלאה באנשים מדהימים. אבל כשמדובר במוצרים ביטחוניים וביטחוניים, לראות בסין מקום הייצור אינו אידיאלי, מכיוון שהממשלה וחברות מסוימות נתפסו בהשתלת "תוכנות ריגול" מוצרים. גם זה לא שיחת כובע טיל, זה דבר אמיתי. לראות אנשים שמראים את מפתחות הטיטאן של גוגל המיוצרים בסין מפריעים לאנשים מסוימים. אולם במקרה זה, יש הבדל.

גוגל כותבת את הקושחה ומבליחה אותה לאלמנט המאובטח ולשבב עבור כל מפתח ומפתח עצמו בארה"ב. שבבים שתוכנתו מראש נשלחים ליצרן שישמשו את שני הדגמים. ניתן לכתוב את הצ'יפים האלה פעם אחת בלבד, וללא הקושחה הנכונה, הם אינם ניתנים לביצוע. במילים אחרות, אף אחד לא מתעסק עם הקושחה על מקשי הטיטאן.

אני אוהב את הפשטות והמחיר של מפתח יוביקו ויש לי כמה משלי. אני משתמש בהם כל יום בשולחן העבודה שלי, ב- MacBook Pro וב- Chromebook או שניים. אך מכיוון שהעולם מתקדם לעבר ניידים, אצטרך להמליץ ​​על מקשי הטיטאן של גוגל כבר עכשיו. הם לא תומכים ב- FIDO2, אבל עד שהוא יראה אימוץ גדול יותר זה לא חסרון גדול מספיק כדי לגרום לי לאבד את האפשרות האלחוטית.

מיוצר על ידי גוגל

תוכנן למובייל על ידי החברה המכירה מובייל

אמנם תמיכת FIDO2 נעדרת, אך חבילת מפתח האבטחה של גוגל טיטאן עושה דבר אחד ללא דופי - עובד עם הטלפון או הטאבלט שלך. בעולם מושלם לא נצטרך לדאוג לביטחון, אבל בעולם הזה כן. מקש טיטאן מקל על כולם עם טלפון חכם.

  • 50 דולר בגוגל

U2F ו- FIDO2

הדור החדש של מפתחות האבטחה של יוביקו מוכנים לעתיד עם תמיכה ב- FIDO2, אך חיבור USB מסוג A כאן אומר שהוא לא יעבוד עם רוב הטלפונים.

  • 20 דולר באמזון

Yubico אכן מייצרת מקשי USB מסוג C עם תמיכה ב- FIDO2, אך הם עדיין לא זמינים באופן נרחב. אתה יכול לראות את כל האפשרויות בכתובת האתר של יוביקו.

אנו עשויים להרוויח עמלה על רכישות באמצעות הקישורים שלנו. למד עוד.

אלה הלהקות הטובות ביותר עבור Fitbit Sense ו- Versa 3
חדש ומשופר

אלה הלהקות הטובות ביותר עבור Fitbit Sense ו- Versa 3.

לצד יציאתם של ה- Fitbit Sense ו- Versa 3, הציגה החברה גם להקות אינסוף חדשות. בחרנו את הטובים ביותר כדי להקל עליך.

תפוס מארז מצוין ל- Google Pixel 4a שלך!
לא משנה מה טעמך, הטלפון שלך זקוק למארז

תפוס מארז מצוין ל- Google Pixel 4a שלך!

פיקסל 4a הוא טלפון נהדר במחיר גדול עוד יותר, אך הוא לא הטלפון הכי צעקני בשוק. למרבה המזל, ישנם מקרים נוצצים, אופנתיים ואמינים שאתה יכול לתפוס כדי לתבל את הדברים!

הטלת ה- Note 20 Ultra תהיה אסון. הגן עליו עם מארז!
מקרים שחורגים מעבר

הטלת ה- Note 20 Ultra תהיה אסון. הגן עליו עם מארז!

בין אם אתה מעדיף נרתיק כבד אשר ישמור על בטיחות הטלפון שלך למשך שנים ובין אם נרתיק דק ומבריק יותר שתופס את האור בדיוק כמו שצריך, יש מקרה נהדר של Note 20 Ultra שם לכולם.

ג'רי הילדנברנד

ג'רי הוא החנון התושב של האומה הניידת וגאה בכך. אין שום דבר שהוא לא יכול לפרק, אבל הרבה דברים שהוא לא יכול להרכיב מחדש. תוכלו למצוא אותו ברחבי רשת האומות הניידות ותוכלו הכה אותו בטוויטר אם אתה רוצה להגיד היי.

instagram story viewer