Logo ru.androidermagazine.com
Logo ru.androidermagazine.com

Google Titan vs. Yubikey 2: что отличается и что вы должны использовать?

Оглавление:

Anonim

Сделано в Google

Комплект ключей безопасности Titan

U2F и FIDO2

Ключ безопасности Юбико

Google Titan Security Key Bundle обладает мощью Google для обеспечения безопасности вашей учетной записи Google от фишинговых атак, а также для обеспечения выдающейся 2Fa по стандарту FIDO. Недостатком является то, что они сделаны в Китае и не везде доступны.

50 долларов в Google

Pros

  • Bluetooth способный
  • Адаптируется для USB A и USB C
  • Google Titan безопасный элемент
  • Улучшенная защита от фишинга
  • NFC на USB-ключе

Cons

  • Сделано в Китае
  • Дорого

Ключ Yubico второго поколения дешев и прекрасно работает - при условии, что у вас есть USB-порт типа A для подключения. Это означает, что он, вероятно, не будет работать с вашим телефоном или планшетом.

Pros

  • Поддержка U2F и FIDO2
  • Сделано в США
  • недорогой

Cons

  • Нет беспроводной поддержки
  • Только USB A

Приятно видеть, что все больше компаний предлагают аппаратные ключи 2FA (двухфакторная аутентификация), и выпуск стандарта FIDO2 - это хорошая новость для всех нас - в конечном итоге это приведет к окончанию пароля. Yubico был пионером в этом секторе, и многие из нас используют ключи Yubico каждый день. Они идеально подходят для любого ноутбука или настольного ПК, а модели с NFC отлично работают на телефонах Android.

Google Titan - новичок в этом блоке, но у него есть набор функций, которые делают его отличным выбором, особенно для мобильных устройств. комплект дороже, но вы получаете базовый ключ, такой как Yubico, и беспроводной ключ, который может использовать Bluetooth для аутентификации. Это делает его единственным ключом, который вы должны когда-либо использовать с iPhone или iPad.

Что тебе нужно знать

Здесь нужно рассмотреть три различия (помимо цены). Связь, доверие и стандарт FIDO2.

Google Titan Юбико 2
Беспроводная поддержка да нет
происхождения Китай Соединенные Штаты Америки
Поддержка FIDO2 нет да

FIDO2 - это новый стандарт, который предлагает те же самые защищенные возможности 2FA, которые мы привыкли видеть в оригинальном стандарте FIDO (F ast ID entity Online). Вы можете узнать о FIDO и FIDO2 здесь, но, по словам Юбико - основного участника FIDO2 - вот суть этого:

FIDO2 предлагает расширенные опции аутентификации, включая строгую однофакторную (без пароля), строгую двухфакторную и многофакторную аутентификацию. Благодаря этим новым возможностям YubiKey может полностью заменить слабые статические учетные данные имени пользователя / пароля надежными аппаратными учетными данными открытого / закрытого ключа. Эти учетные данные не могут быть повторно использованы, воспроизведены или совместно использованы службами и не подвержены фишинговым атакам, атакам MiTM или нарушениям работы сервера.

FIDO2 - это будущее, которое, мы надеемся, однажды сделает имя пользователя и пароль устаревшими. Есть много компаний, работающих с Альянсом FIDO, чтобы продвинуть принятие FIDO2, и это то, что вы должны хотеть. Но это еще не то, что вам нужно.

Google делает вещи по-другому, так как они склонны к этому. Используя стандарт FIDO2 для предотвращения атак MiTM (M i i T T M) и фишинга паролей, прошивка Titan также позволяет отправлять URL запрашивающей страницы вместе с запросом. Это гарантирует, что вы действительно заходите на страницу, на которую, как вы думаете, вы заходите. Прямо сейчас это работает только для сайтов и сервисов Google, но это надежно.

Приложение Google Smartlock на iPhone X.

Поддержка Bluetooth важна, но может быть угрозой безопасности, так как Юбико быстро на это указывает. Bluetooth может быть скомпрометирован атакой MiTM, которая может получить маркер сеанса, но злоумышленник должен быть рядом с вами. С другой стороны, поддержка Bluetooth является обязательной, если вы хотите использовать ключ безопасности с iOS. Для ключа, который будет использоваться для мобильных устройств, он определенно необходим.

Последним спором является происхождение производства. Китай - прекрасная страна, наполненная удивительными людьми. Но когда речь идет о продуктах, связанных с безопасностью и безопасностью, то, что Китай является местом производства, не является идеальным, так как правительство и некоторые компании были вовлечены в внедрение «шпионского» программного обеспечения. Это не жестянка, это настоящая вещь. Наблюдение за Google Titan Keys, производимым в Китае, беспокоит некоторых людей. В этом случае, однако, есть разница.

Google пишет прошивку и высвечивает ее на защищенный элемент и чип для каждого ключа в США. Эти предварительно запрограммированные чипы отправляются производителю для использования в обеих моделях. Эти чипы могут быть записаны только один раз, и без правильной прошивки они неработоспособны. Другими словами, никто не возится с прошивкой на ключах Titan.

Я люблю простоту и цену ключа Yubico и имею несколько своих. Я использую их каждый день на своем рабочем столе, MacBook Pro и Chromebook или два. Но так как мир движется в сторону мобильных устройств, я должен порекомендовать ключи Google Titan прямо сейчас. Они не поддерживают FIDO2, но пока он не увидит более широкое применение, это не будет достаточно большим недостатком, чтобы я потерял опцию беспроводной связи.

Сделано в Google

Комплект ключей безопасности Titan

Разработано для мобильных устройств компанией, которая знает мобильные

Пока поддержка FIDO2 отсутствует, пакет ключей безопасности Google Titan делает одну вещь безупречно - работает с вашим телефоном или планшетом. В идеальном мире нам не нужно заботиться о безопасности, но в этом мире мы заботимся. Клавиша Titan облегчает работу со смартфоном.

U2F и FIDO2

Ключ безопасности Юбико

Ключи безопасности нового поколения Yubico готовы к будущему с поддержкой FIDO2, но подключение USB Type-A здесь означает, что оно не будет работать с большинством телефонов.

Yubico выпускает USB-ключи Type-C с поддержкой FIDO2, но они пока не широко доступны. Вы можете увидеть все варианты на сайте Юбико.

Мы можем заработать комиссию за покупки, используя наши ссылки. Учить больше.

безопасность прежде всего

Лучшие продукты, которые помогут защитить вашего ученика и его вещи

Независимо от того, пытаетесь ли вы защитить своего ученика на пути к школе или ищете способ защитить свои вещи, это помогает иметь надежные аксессуары для обеспечения безопасности. Вот несколько вещей, которые вы должны рассмотреть для своего ученика.

Не промокнуть

Защитите свой телефон от наводнений и водных развлечений с помощью водонепроницаемого чехла

Сезон ураганов в самом разгаре, и внезапные наводнения были не чужды во многих районах страны. Это не совсем так, поэтому защитите его с помощью водонепроницаемого чехла.

руководство покупателя

Лучшие Alexa-совместимые умные фонари

Экосистема интеллектуальных динамиков Amazon Echo отлично подходит для управления интеллектуальными лампами таких брендов, как LIFX и Philips Hue. Единственная хитрость - правильно подобрать лампочку.