Logo hr.androidermagazine.com
Logo hr.androidermagazine.com

Google titan vs. yubikey 2: što se razlikuje i što biste trebali koristiti?

Sadržaj:

Anonim

Izradio Google

Paket sigurnosnih ključeva Titan

U2F i FIDO2

Yubico sigurnosni ključ

Googleov paket sigurnosnih ključeva Titan iza sebe ima moć Googlea da vaš Google račun zaštiti od phishing napada kao i da ponudi izvrsne 2Fa putem FIDO standarda. Loša strana je što se proizvode u Kini i nisu dostupni svugdje.

50 USD na Googleu

prozodija

  • Mogućnost Bluetooth
  • Prilagođava USB A i USB C
  • Google Titan siguran element
  • Napredna zaštita od krađe identiteta
  • NFC na USB ključu

kontra

  • Proizvedeno u Kini
  • Skup

Yubico tipka druge generacije je jeftina i izvrsno funkcionira - sve dok imate USB tip A-priključka za nju. To znači da vjerovatno neće raditi s vašim telefonom ili tabletom.

prozodija

  • U2F i FIDO2 podrška
  • Napravljeno u americi
  • Jeftin

kontra

  • Nema bežične podrške
  • Samo USB A

Izvrsno je vidjeti više tvrtki koje nude 2FA (Two-Factor Authentication) hardverske tipke, a izdavanje FIDO2 standarda odlična je vijest za sve nas - na kraju će dovesti do ukidanja lozinke. Yubico je bio pionir u ovom sektoru i mnogi od nas koriste Yubico tipke svakodnevno. Savršeni su za svako prijenosno ili stolno računalo, a modeli s NFC-om odlično funkcioniraju za Android telefone.

Google Titan novo je dijete u bloku, ali ima niz značajki koje ga čine odličnim izborom, posebno za mobilne uređaje. paket je skuplji, ali dobivate osnovni ključ poput Yubico-a i bežični ključ pomoću kojeg Bluetooth može provjeriti identitet. To ga čini jedinim ključem koji biste ikada trebali koristiti s iPhoneom ili iPadom.

Što trebaš znati

Tri su razlike koje treba uzeti u obzir (izvan cijene). Povezivanje, povjerenje i FIDO2 standard.

Google Titan Yubico 2
Bežična podrška Da Ne
Podrijetlo Kina SAD
Podrška za FIDO2 Ne Da

FIDO2 je novi standard koji nudi iste sigurne 2FA mogućnosti kakve smo navikli vidjeti s izvornim FIDO (F ast ID entiteta O nline) standardom. Ovdje možete govoriti o FIDO-u i FIDO2-u, ali prema Yubico-u, koji je glavni doprinositelj FIDO2-a, ovdje je:

FIDO2 nudi proširene mogućnosti provjere autentičnosti, uključujući snažni jednofaktorni (bez lozinke), jak dvofaktorni i multifaktorski identitet. S ovim novim mogućnostima, YubiKey može u potpunosti zamijeniti slabe statičke vjerodajnice za korisničko ime / lozinku s jakim vjerodajnicama javnih / privatnih ključeva koji su na hardveru. Ove vjerodajnice ne mogu se ponovo upotrijebiti, reproducirati ili dijeliti na svim uslugama te nisu podložne phishing i MiTM napadima ili kršenjima poslužitelja.

FIDO2 je budućnost i jednog dana će, nadamo se, učiniti korisničko ime i lozinku zastarjelom. Mnogo je tvrtki koje rade s savezom FIDO kako bi potaknule usvajanje FIDO2 i to je stvar koju biste trebali poželjeti. Ali to još nije stvar koja vam treba.

Google stvari čini drugačije, kao što su i oni skloni. Koristeći standard FIDO2 za sprečavanje napada MiTM (M a i n T he M iddle) i krađe identiteta lozinkom, firmver Titan također omogućuje slanje URL-a stranice koja traži zahtjev zajedno sa zahtjevom. To osigurava da se stvarno prijavljujete na stranicu za koju mislite da se prijavljujete. Trenutno ovo djeluje samo za Googleove web-lokacije i usluge, ali je besprijekorno.

Aplikacija Google Smartlock na iPhoneu X.

Bluetooth podrška je važna, ali može predstavljati sigurnosni rizik jer Yubico brzo ističe. Bluetooth bi mogao biti ugrožen MiTM napadom koji bi mogao dobiti znak sesije, ali napadač bi trebao biti tik do vas. S druge strane, podrška Bluetoothom je neophodna ako želite koristiti sigurnosni ključ sa iOS-om. Za ključ koji će se koristiti za mobitel svakako je potreban.

Posljednja zamjerka je podrijetlo proizvodnje. Kina je lijepa zemlja ispunjena sjajnim ljudima. Ali kad je riječ o proizvodima koji se odnose na sigurnost i sigurnost, viđenje Kine kao mjesta proizvodnje nije idealno, jer su vlada i određene tvrtke uhvaćene kako ugrađuju "špijunski softver" u proizvode. To također nije razgovor o šeširu, to je prava stvar. Gledanje Googleovih Titan ključeva proizvedenih u Kini smeta nekim ljudima. U ovom slučaju, međutim, postoji razlika.

Google piše firmver i stavlja ga na sigurni element i čip za svaki ključ u SAD-u. Ti unaprijed programirani čipovi šalju se proizvođaču kako bi se koristili za oba modela. Ti se čipovi mogu napisati samo jednom, a bez pravog softvera ne rade. Drugim riječima, nitko se ne brka s firmwareom na tipkama Titan.

Volim jednostavnost i cijenu Yubico ključa i imam nekoliko vlastitih. Koristim ih svakodnevno na radnoj površini, MacBook Pro i Chromebooku ili dva. Ali budući da svijet ide prema mobilnom, odmah bih trebao preporučiti Googleove tipke Titan. Ne podržavaju FIDO2, ali dok ne primijeti veće usvajanje, to nije dovoljno veliki nedostatak da bih izgubio mogućnost bežične veze.

Izradio Google

Paket sigurnosnih ključeva Titan

Dizajniran za mobitele tvrtka koja poznaje mobitele

Iako je podrška FIDO2 odsutna, paket sigurnosnih ključeva Google Titan radi jednu stvar besprijekorno - radi s vašim telefonom ili tabletom. U savršenom svijetu se ne bismo trebali brinuti za sigurnost, ali u ovom svijetu. Titan tipka olakšava svima koji imaju pametni telefon.

U2F i FIDO2

Yubico sigurnosni ključ

Yubicova nova generacija sigurnosnih ključeva spremna je za budućnost s podrškom za FIDO2, ali USB Type-A veza ovdje znači da neće raditi s većinom telefona.

Yubico prave USB tipke C s podrškom za FIDO2, ali još nisu široko dostupne. Sve opcije možete vidjeti na Yubicovoj web stranici.

Možda ćemo zaraditi proviziju za kupovinu pomoću naših veza. Saznajte više.

Sigurnost na prvom mjestu

Najbolji proizvodi koji pomažu u zaštiti učenika i njihovih stvari

Bez obzira pokušavate li svog učenika držati sigurnim u šetnji do škole ili tražite način zaštite svojih stvari, pomaže vam da ima siguran sigurnosni pribor. Evo nekoliko koje biste trebali uzeti u obzir za svog učenika.

Ne mokri se

Čuvajte telefon od poplava i vodenih zabavnih vodootpornih vrećica

Sezona uragana je u punom jeku, a bljeskovi poplave nisu bili stranci u mnogim područjima zemlje. Ovo nije baš točno, pa ga zaštitite vodootpornom vrećicom.

kupci vodič

Najbolja pametna svjetla kompatibilna s Alexa

Amazonov Echo ekosustav pametnih zvučnika izvrstan je za kontrolu pametnih žarulja marki poput LIFX i Philips Hue. Jedini trik je odabir prave žarulje.