Logo bg.androidermagazine.com
Logo bg.androidermagazine.com

Google Titan vs. yubikey 2: какво се различава и кое трябва да използвате?

Съдържание:

Anonim

Произведено от Google

Комплект ключове за сигурност на Titan

U2F и FIDO2

Ключ за сигурност на Yubico

Пакетът за сигурност на Titan на Google има силата на Google зад него, за да предпази профила ви в Google от фишинг атаки, както и да предложи изключителни 2Fa чрез стандарта FIDO. Недостатъкът е, че се произвеждат в Китай и не се предлагат навсякъде.

$ 50 в Google

Професионалисти

  • Поддържа Bluetooth
  • Адаптира за USB A и USB C
  • Защитен елемент на Google Titan
  • Разширена защита от фишинг
  • NFC на USB ключа

Против

  • Произведено в Китай
  • скъп

Ключът Yubico от второ поколение е евтин и работи чудесно - стига да имате USB тип A-порт, за да го включите. Това означава, че вероятно няма да работи с вашия телефон или таблет.

Професионалисти

  • Поддръжка на U2F и FIDO2
  • Произведено в САЩ
  • евтин

Против

  • Без поддръжка за безжична връзка
  • Само USB A

Чудесно е да видите още компании, предлагащи хардуерни ключове 2FA (Two-Factor Authentication), а пускането на стандарта FIDO2 е чудесна новина за всички нас - в крайна сметка това ще доведе до края на паролата. Yubico е пионерът в този сектор и много от нас използват клавишите Yubico всеки ден. Те са идеални за всеки лаптоп или настолен компютър, а моделите с NFC работят чудесно за телефони с Android.

Google Titan е новото дете в блока, но има набор от функции, които го правят чудесен избор, особено за мобилни устройства. пакетът е по-скъп, но получавате основен ключ като Yubico и безжичен ключ, който може да използва Bluetooth за удостоверяване. Това го прави единственият ключ, който някога трябва да използвате с iPhone или iPad.

Какво трябва да знаете

Тук трябва да се имат предвид три разлики (извън цената). Свързване, доверие и стандарт FIDO2.

Google Titan Юбико 2
Безжична поддръжка да Не
произход Китай САЩ
Поддръжка на FIDO2 Не да

FIDO2 е нов стандарт, който предлага същите сигурни 2FA възможности, които сме свикнали да виждаме с оригиналния FIDO (F ast ID субект O nline) стандарт. Можете да разкажете за FIDO и FIDO2 тук, но според Yubico - основен принос към FIDO2 - ето го нещата:

FIDO2 предлага разширени възможности за автентификация, включително силен еднофактор (без парола), силен двуфактор и многофакторна автентификация. С тези нови възможности YubiKey може изцяло да замени слабите статични идентификационни данни за потребителско име / парола със силни хардуерни публични / частни идентификационни данни. Тези идентификационни данни не могат да бъдат използвани повторно, възпроизведени или споделени между услугите и не са обект на фишинг и MiTM атаки или нарушения на сървъра.

FIDO2 е бъдещето и един ден, да се надяваме, ще направи потребителско име и парола остарели. Има много компании, които работят с FIDO Alliance, за да прокарат приемането на FIDO2 и това е нещо, което трябва да искате. Но това все още не е нещо, от което се нуждаете.

Google прави нещата по различен начин, както са склонни да правят. Използвайки стандарта FIDO2 за предотвратяване на атаки на MiTM (M a i n T he M iddle) и фишинг с пароли, фърмуерът на Titan също позволява URL адреса на страницата за заявка да бъде изпратен заедно със заявката. Това гарантира, че наистина влизате в страницата, на която смятате, че влизате. В момента това работи само за сайтове и услуги на Google, но е надеждно.

Приложението Google Smartlock на iPhone X.

Поддръжката по Bluetooth е важна, но може да представлява риск за сигурността, тъй като Yubico бързо изтъква. Bluetooth може да бъде компрометиран от атака на MiTM, която може да получи знака за сесията, но нападателят трябва да бъде точно до вас. От друга страна, поддръжката на Bluetooth е задължителна, ако искате да използвате защитен ключ с iOS. За ключ, който ще се използва за мобилни устройства, определено е необходим.

Крайният спор е произходът на производството. Китай е прекрасна страна, изпълнена с страхотни хора. Но що се отнася до продуктите, свързани със сигурността и сигурността, разглеждането на Китай като място на производство не е идеално, тъй като правителството и някои компании бяха хванати да имплантират „шпионски софтуер“ в продукти. Това също не е разговор за шапка на tinfoil, това е истинско нещо. Виждането на титан ключовете на Google, произведени в Китай, притеснява някои хора. В този случай обаче има разлика.

Google пише фърмуера и го прехвърля към защитния елемент и чип за всеки ключ в САЩ. Тези предварително програмирани чипове се изпращат до производителя, за да се използват и за двата модела. Тези чипове могат да бъдат написани само веднъж и без подходящия фърмуер, те са неработещи. С други думи, никой не се забърква с фърмуера на клавишите на Titan.

Обичам простотата и цената на ключа Yubico и имам няколко свои. Използвам ги всеки ден на работния си плот, MacBook Pro и Chromebook или два. Но тъй като светът се движи към мобилни устройства, ще трябва да препоръчам ключовете на Google Titan в момента. Те не поддържат FIDO2, но докато не забележи по-голямо приемане, това не е достатъчно голям недостатък, за да ме изгуби безжичната опция.

Произведено от Google

Комплект ключове за сигурност на Titan

Проектиран за мобилни устройства от компанията, която познава мобилния телефон

Докато поддръжката на FIDO2 отсъства, пакетът за сигурност на Google Titan прави едно нещо безупречно - работи с вашия телефон или таблет. В един перфектен свят не би трябвало да се грижим за сигурността, но в този свят го правим. Клавишът Titan улеснява всички със смартфон.

U2F и FIDO2

Ключ за сигурност на Yubico

Новото поколение защитни ключове на Yubico са готови за бъдещето с FIDO2 поддръжка, но USB Type-A връзката тук означава, че няма да работи с повечето телефони.

Yubico прави USB Type-C клавиши с FIDO2 поддръжка, но все още не са широко достъпни. Можете да видите всички опции на уебсайта на Yubico.

Може да спечелим комисионна за покупки, използвайки нашите връзки. Научете повече.

Безопасността на първо място

Най-добрите продукти, които ще ви помогнат да запазите ученика и вещите си в безопасност

Независимо дали се опитвате да запазите ученика си в безопасност на разходка до училище или търсите начин да защитите своите вещи, помага да имате надеждни аксесоари за безопасност. Ето няколко, които трябва да помислите за своя ученик.

Не се намокри

Пазете телефона си от наводнения и водни забавления с водоустойчива торбичка

Сезонът на ураганите е в разгара си и светкавичните наводнения не са били непознати за много райони на страната. Това не е точно, така че го предпазете с водоустойчива торбичка.

ръководство за купувачи

Най-добрите Alexa съвместими умни светлини

Екосистемата от интелигентни високоговорители Amazon Echo е чудесна за контрол на интелигентните крушки от марки като LIFX и Philips Hue. Единственият трик е избора на правилната крушка.