Logo da.androidermagazine.com
Logo da.androidermagazine.com

Google titan vs. yubikey 2: hvad er anderledes, og som skal du bruge?

Indholdsfortegnelse:

Anonim

Oprettet af Google

Titan Security Key Bundle

U2F og FIDO2

Yubico sikkerhedsnøgle

Googles Titan Security Key Bundle har Googles magt bag sig for at beskytte din Google-konto mod phishing-angreb samt tilbyde enestående 2Fa gennem FIDO-standarden. Ulempen er, at de er lavet i Kina og ikke findes overalt.

$ 50 hos Google

Fordele

  • Bluetooth kan
  • Tilpasser sig USB A og USB C
  • Google Titan sikkert element
  • Avanceret phishing-beskyttelse
  • NFC på USB-nøglen

Ulemper

  • Lavet i Kina
  • Dyrt

Den anden generation af Yubico-nøglen er billig og fungerer godt - så længe du har en USB-type A-port til at tilslutte den. Det betyder, at det sandsynligvis ikke vil arbejde med din telefon eller din tablet.

Fordele

  • U2F og FIDO2 support
  • Lavet i USA
  • Billig

Ulemper

  • Ingen trådløs support
  • Kun USB A

Det er dejligt at se flere virksomheder, der tilbyder 2FA (tofaktorautentificering) hardwaretaster, og frigivelsen af ​​FIDO2-standarden er gode nyheder for os alle - det vil føre til slutningen af ​​adgangskoden til sidst. Yubico har været pioneren inden for denne sektor, og mange af os bruger Yubico nøgler hver dag. De er perfekte til enhver bærbar eller stationær pc, og modeller med NFC fungerer godt til Android-telefoner.

Google Titan er det nye barn på blokken, men det har et sæt funktioner, der gør det til et godt valg, især til mobil. bundtet er dyrere, men du får en grundlæggende nøgle som Yubico og en trådløs nøgle, der kan bruge Bluetooth til at autentificere. Det gør det til den eneste nøgle, du nogensinde skal bruge med en iPhone eller iPad.

Hvad du har brug for at vide

Der er tre forskelle her at overveje (uden for prisen). Forbindelse, tillid og FIDO2-standarden.

Google Titan Yubico 2
Trådløs support Ja Ingen
Oprindelse Kina USA
FIDO2 support Ingen Ja

FIDO2 er en ny standard, der tilbyder de samme sikre 2FA-funktioner, som vi er vant til at se med den originale FIDO (F ast ID- enhed O nline) -standard. Du kan om FIDO og FIDO2 her, men ifølge Yubico - en vigtig bidragyder til FIDO2 - her er jisten til det:

FIDO2 tilbyder udvidede autentificeringsindstillinger inklusive stærk enkeltfaktor (kodeordløs), stærk tofaktor og multifaktor-godkendelse. Med disse nye muligheder kan YubiKey helt erstatte svage statiske brugernavn / adgangskodeoplysninger med stærk hardware-understøttet offentlig / privat-nøgle-legitimationsoplysninger. Disse legitimationsoplysninger kan ikke genbruges, afspilles eller deles på tværs af tjenester og er ikke underlagt phishing- og MiTM-angreb eller serverbrud.

FIDO2 er fremtiden og forhåbentlig en dag forlader et brugernavn og en adgangskode forældet. Der er mange virksomheder, der arbejder med FIDO Alliance for at skubbe FIDO2-adoption, og det er en ting, du skal ønske. Men det er endnu ikke en ting, du har brug for.

Google gør tingene anderledes, da de er tilbøjelige til at gøre. Ved hjælp af FIDO2-standarden til at forhindre MiTM-angreb (angivenhed) angreb og phishing-adgangskode tillader Titan-firmwaren også URL'en til den anmodende side at blive sendt sammen med anmodningen. Dette sikrer, at du virkelig logger ind på den side, du tror, ​​du logger på. Lige nu fungerer dette kun til Google-websteder og -tjenester, men det er idiotsikkert.

Google Smartlock-appen på iPhone X.

Bluetooth-support er vigtig, men kan være en sikkerhedsrisiko, da Yubico er hurtig til at påpege. Bluetooth kan kompromitteres af et MiTM-angreb, der kunne få sessionstoken, men angriberen skulle være lige ved siden af ​​dig. På den anden side er Bluetooth-support et must, hvis du vil bruge en sikkerhedsnøgle til iOS. For en nøgle, der skal bruges til mobil, er den bestemt brug for.

En sidste bit af kontroversen er fremstillingens oprindelse. Kina er et dejligt land fyldt med fantastiske mennesker. Men når det kommer til sikkerheds- og sikkerhedsrelaterede produkter, er det ikke ideelt at se Kina som fremstillingsstedet, da regeringen og visse virksomheder er blevet fanget ved at implantere "spyware" i produkter. Det er heller ikke tinfoil hat-snak, det er en rigtig ting. At se Googles Titan Keys fremstillet i Kina generer nogle mennesker. I dette tilfælde er der dog en forskel.

Google skriver firmwaren og blinker den til det sikre element og chip for hver enkelt nøgle selv i USA. Disse forprogrammerede chips sendes til producenten, så de kan bruges til begge modeller. Disse chips kan kun skrives til én gang, og uden den rigtige firmware kan de ikke bruges. Med andre ord, ingen rod med firmwaren på Titan-tasterne.

Jeg elsker enkelheden og prisen på Yubico-nøglen og har flere af mine egne. Jeg bruger dem hver dag på mit skrivebord, en MacBook Pro og en Chromebook eller to. Men da verden bevæger sig mod mobil, er jeg nødt til at anbefale Googles Titan-nøgler lige nu. De understøtter ikke FIDO2, men indtil den ser større vedtagelse, er det ikke en stor nok ulempe til at få mig til at miste den trådløse mulighed.

Oprettet af Google

Titan Security Key Bundle

Designet til mobil af det firma, der kender mobil

Mens FIDO2-support ikke er til rådighed, gør Google Titan Security Key Bundle en ting fejlfri - fungerer med din telefon eller tablet. I en perfekt verden behøver vi ikke være interesseret i sikkerhed, men i denne verden gør vi det. Titan-nøglen gør det lettere for alle med en smartphone.

U2F og FIDO2

Yubico sikkerhedsnøgle

Yubicos nye generation af sikkerhedsnøgler er klar til fremtiden med FIDO2-support, men USB Type-A-forbindelsen her betyder, at den ikke fungerer med de fleste telefoner.

Yubico laver USB Type-C nøgler med FIDO2 support, men de er endnu ikke bredt tilgængelige. Du kan se alle indstillingerne på Yubicos websted.

Vi tjener muligvis en provision for køb ved hjælp af vores links. Lær mere.

sikkerhed først

De bedste produkter, der hjælper med at beskytte din studerende og deres ejendele

Uanset om du prøver at holde din studerende sikker på gåtur til skolen eller du leder efter en måde at beskytte deres ejendele, hjælper det med pålideligt sikkerhedsudstyr. Her er et par, du skal overveje for din studerende.

Bliv ikke våd

Hold din telefon beskyttet mod oversvømmelser og sjov med vand med en vandtæt pose

Orkansæsonen er i fuld gang, og flashfloder har ikke været fremmed for mange områder af landet. Dette er ikke nøjagtigt den, så beskytt den med en vandtæt pose.

købere guide

De bedste Alexa-kompatible smartlamper

Amazons ekko-økosystem af smarte højttalere er fantastisk til at kontrollere smarte pærer fra mærker som LIFX og Philips Hue. Det eneste trick er at vælge den rigtige pære.