Статья

Google Titan vs. Yubikey 2: Чем отличается и что вам следует использовать?

protection click fraud

Сделано Google

U2F и FIDO2

Пакет Google Titan Security Key Bundle обладает мощью Google, чтобы защитить вашу учетную запись Google от фишинговых атак, а также предложить выдающийся 2Fa по стандарту FIDO. Обратной стороной является то, что они сделаны в Китае и доступны не везде.

50 долларов в Google

Плюсы

  • С поддержкой Bluetooth
  • Адаптируется к USB A и USB C
  • Защищенный элемент Google Titan
  • Расширенная защита от фишинга
  • NFC на USB-ключе

Минусы

  • Сделано в Китае
  • Дорого

Ключ Yubico второго поколения дешев и отлично работает - если у вас есть порт USB типа A для его подключения. Это означает, что он, вероятно, не будет работать с вашим телефоном или планшетом.

20 долларов на Amazon

Плюсы

  • Поддержка U2F и FIDO2
  • Сделано в США
  • Недорого

Минусы

  • Нет беспроводной поддержки
  • Только USB A

Приятно видеть больше компаний, предлагающих аппаратные ключи 2FA (двухфакторной аутентификации), а выпуск стандарта FIDO2 - отличная новость для всех нас - он приведет к окончанию срока действия пароля в конце концов. Yubico была пионером в этом секторе, и многие из нас используют ключи Yubico каждый день. Они идеально подходят для любого ноутбука или настольного ПК, а модели с NFC отлично подходят для телефонов Android.

Google Titan - новинка на рынке, но у него есть набор функций, которые делают его отличным выбором, особенно для мобильных устройств. комплект дороже, но вы получаете базовый ключ, такой как Yubico, и беспроводной ключ, который может использовать Bluetooth для аутентификации. Это делает его только ключ, который вы когда-либо должны использовать с iPhone или iPad.

Что тебе нужно знать

Здесь следует учитывать три отличия (помимо цены). Связь, доверие и стандарт FIDO2.

Google Titan Юбико 2
Беспроводная поддержка да Нет
Происхождение Китай Соединенные Штаты Америки
Поддержка FIDO2 Нет да

FIDO2 - это новый стандарт, который предлагает те же безопасные возможности 2FA, которые мы привыкли видеть с исходным FIDO (Fаст МНЕ БЫорганизация Оnline) стандартный. Ты можешь читать подробнее о FIDO и FIDO2 здесь, но, по словам Yubico - основного участника FIDO2, - вот его суть:

FIDO2 предлагает расширенные параметры аутентификации, включая надежную однофакторную (без пароля), надежную двухфакторную и многофакторную аутентификацию. Благодаря этим новым возможностям YubiKey может полностью заменить слабые статические учетные данные имени пользователя и пароля надежными учетными данными с открытым / закрытым ключом, поддерживаемыми аппаратным обеспечением. Эти учетные данные не могут быть повторно использованы, воспроизведены или разделены между службами и не подвержены фишингу, атакам MiTM или взломам серверов.

FIDO2 является в будущем и когда-нибудь, надеюсь, сделают имя пользователя и пароль устаревшими. Многие компании работают с альянсом FIDO Alliance, чтобы способствовать внедрению FIDO2, и вы должны этого хотеть. Но это не так все же вещь, которая вам нужна.

Google делает что-то по-другому, поскольку они склонны к этому. Использование стандарта FIDO2 для предотвращения MiTM (Mан яп Тон Middle) и фишинг паролей, прошивка Titan также позволяет отправлять URL-адрес запрашивающей страницы вместе с запросом. Это гарантирует, что вы действительно вход на страницу, на которую вы думаете, что входите. Сейчас это работает только для сайтов и сервисов Google, но надежно.

Google Smart Lock на iPhone X Приложение Google Smartlock на iPhone X.

Поддержка Bluetooth важна, но может представлять угрозу безопасности, как сразу отмечает Yubico. Bluetooth может быть скомпрометирован атакой MiTM, которая может получить токен сеанса, но злоумышленник должен быть рядом с вами. С другой стороны, поддержка Bluetooth необходима, если вы хотите использовать ключ безопасности с iOS. Для ключа, который будет использоваться для мобильных устройств, он определенно необходим.

И последнее разногласие - это происхождение производства. Китай - прекрасная страна, в которой живут замечательные люди. Но когда дело доходит до продуктов, связанных с безопасностью и безопасностью, Китай является местом производства. не идеален, поскольку правительство и некоторые компании были уличены в внедрении "шпионского ПО" в товары. Это тоже не разговоры о фольгированной шляпе, это настоящая вещь. Некоторых людей беспокоит то, что Google производит ключи Titan в Китае. Но в этом случае разница есть.

Google записывает прошивку и записывает ее в защищенный элемент и микросхему для каждого ключа в США. Эти предварительно запрограммированные микросхемы отправляются производителю для использования в обеих моделях. Эти чипы можно записать только один раз, и без правильной прошивки они не работают. Другими словами, с прошивкой на ключи Титана никто не возится.

Мне нравится простота и цена ключа Yubico, и у меня есть несколько собственных. Я использую их каждый день на своем рабочем столе, на MacBook Pro и на одном или двух Chromebook. Но поскольку мир движется в сторону мобильных устройств, мне бы прямо сейчас пришлось порекомендовать ключи Google Titan. Они не поддерживают FIDO2, но до тех пор, пока он не увидит более широкого распространения, это не будет достаточно большим недостатком, чтобы я потерял возможность беспроводной связи.

Сделано Google

Разработано для мобильных устройств компанией, которая разбирается в мобильных

Хотя поддержка FIDO2 отсутствует, пакет ключей безопасности Google Titan делает одно безупречно - работает с вашим телефоном или планшетом. В идеальном мире нам не нужно заботиться о безопасности, но в этом мире мы заботимся. Клавиша Titan упрощает работу со смартфоном.

  • 50 долларов в Google

U2F и FIDO2

Новое поколение ключей безопасности Yubico готово к будущему с поддержкой FIDO2, но соединение USB Type-A здесь означает, что оно не будет работать с большинством телефонов.

  • 20 долларов на Amazon

Yubico действительно производит ключи USB Type-C с поддержкой FIDO2, но они пока еще не широко доступны. Вы можете увидеть все варианты на Сайт Юбико.

Мы можем получать комиссию за покупки, используя наши ссылки. Выучить больше.

Это лучшие ремешки для Fitbit Sense и Versa 3.
Новый и улучшенный

Это лучшие ремешки для Fitbit Sense и Versa 3.

Наряду с выпуском Fitbit Sense и Versa 3 компания также представила новые бесконечные ремешки. Мы выбрали лучшие, чтобы вам было проще.

Возьмите отличный чехол для своего Google Pixel 4a!
Независимо от вашего вкуса, вашему телефону нужен чехол

Возьмите отличный чехол для своего Google Pixel 4a!

Pixel 4a - отличный телефон по еще большей цене, но это не самый яркий телефон на рынке. К счастью, есть яркие, модные и надежные чехлы, которые вы можете оживить!

Отказ от Note 20 Ultra будет катастрофой. Защитите его чехлом!
Случаи, выходящие за рамки

Отказ от Note 20 Ultra будет катастрофой. Защитите его чехлом!

Если вы предпочитаете сверхпрочный чехол, который будет хранить ваш телефон в безопасности на долгие годы, или более тонкий и блестящий чехол, который точно отражает свет, для всех есть отличный чехол для Note 20 Ultra.

Джерри Хильденбранд

Джерри является постоянным ботаником Mobile Nation и гордится этим. Нет ничего, что он не мог бы разобрать, но многие вещи он не мог бы собрать заново. Вы найдете его в сети Mobile Nations и сможете напиши ему в Твиттере если хочешь поздороваться.

instagram story viewer