Logo th.androidermagazine.com
Logo th.androidermagazine.com

Google titan vs. yubikey 2: มีความแตกต่างและสิ่งที่คุณควรใช้

สารบัญ:

Anonim

ทำโดย Google

ชุดคีย์ความปลอดภัยของไททัน

U2F และ FIDO2

รหัสความปลอดภัย Yubico

ชุดคีย์ความปลอดภัยไททันของ Google มีพลังของ Google ที่อยู่เบื้องหลังเพื่อรักษาบัญชี Google ของคุณให้ปลอดภัยจากการโจมตีแบบฟิชชิงรวมทั้งเสนอ 2Fa ที่โดดเด่นผ่านมาตรฐาน FIDO ข้อเสียคือพวกเขาทำในประเทศจีนและไม่สามารถใช้ได้ทุกที่

$ 50 ที่ Google

ข้อดี

  • สามารถใช้บลูทู ธ ได้
  • ปรับให้เหมาะกับ USB A และ USB C
  • องค์ประกอบความปลอดภัยของ Google Titan
  • การป้องกันฟิชชิ่งขั้นสูง
  • NFC บนปุ่ม USB

จุดด้อย

  • ผลิตในประเทศจีน
  • แพง

คีย์ Yubico รุ่นที่สองราคาถูกและใช้งานได้ดี - ตราบใดที่คุณมีพอร์ต USB ชนิด A เพื่อเสียบเข้ากับ นั่นหมายความว่าอาจจะไม่สามารถใช้งานได้กับโทรศัพท์หรือแท็บเล็ตของคุณ

ข้อดี

  • รองรับ U2F และ FIDO2
  • ผลิตในอเมริกา
  • ไม่แพง

จุดด้อย

  • ไม่รองรับระบบไร้สาย
  • USB A เท่านั้น

เป็นเรื่องที่ดีมากหาก บริษัท ต่างๆที่เสนอคีย์ฮาร์ดแวร์ 2FA (Two-Factor Authentication) และการเปิดตัวมาตรฐาน FIDO2 เป็นข่าวดีสำหรับพวกเราทุกคน - มันจะนำไปสู่การสิ้นสุดของรหัสผ่านในที่สุด ยูบิโกเป็นผู้บุกเบิกในภาคนี้และพวกเราหลายคนใช้กุญแจยูบีโกทุกวัน เหมาะสำหรับแล็ปท็อปหรือพีซีตั้งโต๊ะทุกรุ่นและรุ่นที่มี NFC ใช้งานได้ดีสำหรับโทรศัพท์ Android

Google Titan เป็นเด็กใหม่ในบล็อก แต่มีชุดคุณลักษณะที่ทำให้เป็นตัวเลือกที่ดีโดยเฉพาะอย่างยิ่งสำหรับมือถือ ชุดราคาแพงกว่า แต่คุณได้รับรหัสพื้นฐานเช่น Yubico และรหัสไร้สายที่สามารถใช้บลูทู ธ เพื่อตรวจสอบสิทธิ์ นี่เป็นกุญแจสำคัญ เดียวที่ คุณควรใช้กับ iPhone หรือ iPad

สิ่งที่คุณต้องรู้

สิ่งที่ต้องพิจารณามีสามข้อแตกต่างกัน (นอกราคา) การเชื่อมต่อความน่าเชื่อถือและมาตรฐาน FIDO2

Google Titan ยูบิโก 2
รองรับระบบไร้สาย ใช่ ไม่
ที่มา ประเทศจีน สหรัฐอเมริกา
รองรับ FIDO2 ไม่ ใช่

FIDO2 เป็นมาตรฐานใหม่ที่นำเสนอความสามารถ 2FA ที่ปลอดภัยเช่นเดียวกับที่เราเคยเห็นด้วยมาตรฐาน FIDO (เอนทิตี F asto ID เอนทิตี O Nline) มาตรฐาน คุณสามารถเกี่ยวกับ FIDO และ FIDO2 ได้ที่นี่ แต่จากข้อมูลของ Yubico ผู้สนับสนุนหลักของ FIDO2 นี่เป็นเรื่องตลก

FIDO2 นำเสนอตัวเลือกการพิสูจน์ตัวตนแบบขยายรวมถึงปัจจัยเดียวที่แข็งแกร่ง ด้วยความสามารถใหม่เหล่านี้ YubiKey สามารถแทนที่ข้อมูลประจำตัวของชื่อผู้ใช้ / รหัสผ่านแบบคงที่ที่อ่อนแอทั้งหมดด้วยข้อมูลประจำตัวของคีย์สาธารณะ / ส่วนตัวที่ได้รับการสนับสนุนจากฮาร์ดแวร์ ข้อมูลประจำตัวเหล่านี้ไม่สามารถนำกลับมาใช้ซ้ำแสดงซ้ำหรือแบ่งปันผ่านบริการต่าง ๆ และไม่ต้องถูกโจมตีด้วยฟิชชิงและ MiTM หรือการละเมิดเซิร์ฟเวอร์

FIDO2 เป็น อนาคตและวันหนึ่งหวังว่าจะทำให้ชื่อผู้ใช้และรหัสผ่านล้าสมัย มีหลาย บริษัท ที่ทำงานร่วมกับ FIDO Alliance เพื่อผลักดันการยอมรับ FIDO2 และเป็นสิ่งที่คุณต้องการ แต่มัน ยัง ไม่ใช่สิ่งที่คุณต้องการ

Google ทำสิ่งต่าง ๆ ตามที่พวกเขามีแนวโน้มที่จะทำ การใช้มาตรฐาน FIDO2 เพื่อป้องกันการโจมตี MiTM (M an i n T he M iddle) และฟิชชิ่งรหัสผ่านเฟิร์มแวร์ Titan ยังอนุญาตให้ส่ง URL ของหน้าการร้องขอพร้อมกับคำขอด้วย สิ่งนี้ทำให้แน่ใจว่าคุณกำลังเข้าสู่หน้าเว็บที่คุณคิดว่าคุณกำลังเข้าสู่ระบบจริงๆ ตอนนี้ใช้งานได้เฉพาะกับไซต์และบริการของ Google เท่านั้น แต่ก็ไม่สามารถป้องกันได้

แอป Google Smartlock บน iPhone X

การสนับสนุนบลูทู ธ เป็นสิ่งสำคัญ แต่อาจมีความเสี่ยงด้านความปลอดภัยเนื่องจากยูบิโกชี้ให้เห็นได้อย่างรวดเร็ว บลูทู ธ อาจถูกโจมตีด้วยการโจมตี MiTM ที่สามารถรับโทเค็นเซสชันได้ แต่ผู้โจมตีจะต้องอยู่เคียงข้างคุณ ในทางกลับกันการรองรับบลูทู ธ เป็นสิ่งจำเป็นหากคุณต้องการใช้รหัสความปลอดภัยกับ iOS สำหรับกุญแจที่ต้องใช้กับมือถือก็จำเป็นต้องใช้อย่างแน่นอน

ข้อโต้แย้งสุดท้ายคือจุดเริ่มต้นของการผลิต จีนเป็นประเทศที่น่ารักและเต็มไปด้วยผู้คนที่ยอดเยี่ยม แต่เมื่อพูดถึงผลิตภัณฑ์ด้านความปลอดภัยและการรักษาความปลอดภัยการมองจีนว่าเป็นสถานที่ผลิตไม่เหมาะอย่างยิ่งเนื่องจากรัฐบาลและ บริษัท บางแห่งได้ทำการสอดแนม "สปายแวร์" ลงในผลิตภัณฑ์ นั่นไม่ใช่การพูดคุยหมวกเหล็กวิลาดมันเป็นเรื่องจริง การดูไททันคีย์ของ Google ที่ผลิตในประเทศจีนส่งผลกระทบต่อบางคน ในกรณีนี้แม้ว่าจะมีความแตกต่าง

Google เขียนเฟิร์มแวร์และกะพริบไปยังองค์ประกอบที่ปลอดภัยและชิปสำหรับคีย์แต่ละคีย์ในสหรัฐอเมริกา ชิปที่ตั้งโปรแกรมล่วงหน้าเหล่านี้จะถูกส่งไปยังผู้ผลิตเพื่อใช้กับทั้งสองรุ่น ชิปเหล่านี้สามารถเขียนได้ครั้งเดียวเท่านั้นและหากไม่มีเฟิร์มแวร์ที่ถูกต้องก็จะไม่สามารถใช้งานได้ ไม่มีใครยุ่งกับเฟิร์มแวร์บนปุ่มไททัน

ฉันชอบความเรียบง่ายและราคาของคีย์ Yubico และมีหลายอย่างของฉันเอง ฉันใช้มันทุกวันที่เดสก์ท็อป MacBook Pro และ Chromebook หรือสองอัน แต่เนื่องจากโลกกำลังเคลื่อนไปสู่มือถือฉันจึงต้องแนะนำปุ่มไททันของ Google ในตอนนี้ พวกเขาไม่สนับสนุน FIDO2 แต่จนกว่าจะเห็นการยอมรับที่มากขึ้นนั่นไม่ใช่ข้อเสียใหญ่พอที่จะทำให้ฉันสูญเสียตัวเลือกไร้สาย

ทำโดย Google

ชุดคีย์ความปลอดภัยของไททัน

ออกแบบมาสำหรับมือถือโดย บริษัท ที่รู้จักมือถือ

ในขณะที่การสนับสนุน FIDO2 ขาดหายไปชุดคีย์ความปลอดภัยของ Google Titan ทำสิ่งหนึ่งอย่างไร้ที่ติ - ใช้งานได้กับโทรศัพท์หรือแท็บเล็ตของคุณ ในโลกที่สมบูรณ์แบบเราไม่จำเป็นต้องใส่ใจเรื่องความปลอดภัย แต่ในโลกนี้เราทำ ปุ่ม Titan ทำให้ทุกคนง่ายขึ้นด้วยสมาร์ทโฟน

U2F และ FIDO2

รหัสความปลอดภัย Yubico

กุญแจความปลอดภัยรุ่นใหม่ของ Yubico พร้อมสำหรับอนาคตด้วยการรองรับ FIDO2 แต่การเชื่อมต่อ USB Type-A ที่นี่หมายความว่ามันจะไม่ทำงานกับโทรศัพท์ส่วนใหญ่

Yubico สร้างคีย์ USB Type-C พร้อมรองรับ FIDO2 แต่ยังไม่สามารถใช้งานได้อย่างกว้างขวาง คุณสามารถดูตัวเลือกทั้งหมดได้ที่เว็บไซต์ของ Yubico

เราอาจได้รับค่าคอมมิชชั่นสำหรับการซื้อโดยใช้ลิงก์ของเรา เรียนรู้เพิ่มเติม.

ปลอดภัยไว้ก่อน

ผลิตภัณฑ์ที่ดีที่สุดที่จะช่วยให้นักเรียนและทรัพย์สินของพวกเขาปลอดภัย

ไม่ว่าคุณจะพยายามทำให้นักเรียนของคุณปลอดภัยในการเดินไปโรงเรียนหรือคุณกำลังมองหาวิธีในการปกป้องข้าวของของพวกเขามันช่วยให้มีอุปกรณ์ความปลอดภัยที่เชื่อถือได้ นี่คือบางส่วนที่คุณควรพิจารณาสำหรับนักเรียนของคุณ

อย่าเปียก

ทำให้โทรศัพท์ของคุณปลอดภัยจากน้ำท่วมและความสนุกกับกระเป๋ากันน้ำ

ฤดูพายุเฮอริเคนเต็มไปด้วยความผันผวนและน้ำท่วมฉับพลันไม่เคยมีคนแปลกหน้าในหลายพื้นที่ของประเทศ นี่ไม่ใช่สิ่งที่แน่นอนดังนั้นปกป้องด้วยกระเป๋ากันน้ำ

คู่มือผู้ซื้อ

ไฟสมาร์ทที่เข้ากันได้กับ Alexa ที่ดีที่สุด

ระบบลำโพงเสียงอัจฉริยะ Echo ของ Amazon เหมาะสำหรับการควบคุมหลอดไฟอัจฉริยะจากแบรนด์ต่างๆเช่น LIFX และ Philips Hue เคล็ดลับเดียวคือการเลือกหลอดไฟที่เหมาะสม