Logo cn.androidermagazine.com
Logo cn.androidermagazine.com

Google Titan安全密钥包现已上市,售价50美元

Anonim

Google Titan安全密钥。 (谷歌50美元)

在谷歌云下一次会议上推出几周的戏弄之后,谷歌泰坦安全密钥现在可以在谷歌商店购买。 实际上,50美元的捆绑包含一对密钥。 一种是传统的USB-A(和NFC,但更多的是在一秒内)模型。 另一种包括USB(通过微型USB适配器)和蓝牙。

这是你需要知道的:

  • Titan安全密钥基于FIDO联盟的标准,​​该标准提出了双因素身份验证中使用的通用双因素标准。 对于那些喜欢首字母缩略词的人来说,这就是FIDO,U2F和2FA。
  • 这些密钥是一种更安全的双因素身份验证形式。 您仍然需要密码,但随后您将插入(或使用蓝牙或NFC)您的密钥并点击它以获得第二个身份验证因素。
  • (不,这些也不是指纹扫描仪。)
  • USB Titan Key也可以使用NFC,适用于手机。 但是,我们正在等待Android软件本身的更新,以便能够将Titan Key与NFC配合使用。 (其他U2F NFC键,如Yubico Neo,目前工作正常。)
  • 您需要将此功能与Google高级防护计划结合使用。 更多关于这一点。

为什么谷歌这样做? 一方面,为了帮助推动采用。 SMS双因素代码是众所周知的可拦截的,甚至软件令牌也不是更好。 使用物理硬件密钥,您可以证明某人(可能是 您 )拥有密钥。 作为一个额外的安全层,密钥允许您的浏览器报告您尝试登录的页面。 如果它来自www.googl3.com而不是www.google.com(或更偷偷摸摸的东西),它将被拒绝。

谷歌还控制着这个硬件以及固件。 与其他U2F密钥不同,固件被锁定且无法修改。 需要明确的是,它不仅适用于谷歌的双因素系统。 它仍适用于任何使用FIDO标准的东西。

就是这样。 谷歌现在将它们作为捆绑销售,因为你真的应该保留一把钥匙,并将另一把钥匙作为备份。 (显然,你需要注册你正在使用的任何服务。)

如果您可以了解您的在线安全性,那么这可能是您花费最多的50美元。

请参阅Google