Logo cn.androidermagazine.com
Logo cn.androidermagazine.com

谷歌泰坦与yubikey 2:有什么不同,你应该使用哪个?

目录:

Anonim

由谷歌制作

泰坦安全密钥包

U2F和FIDO2

Yubico安全密钥

Google的Titan Security Key Bundle拥有谷歌的强大功能,可以保护您的Google帐户免受网络钓鱼攻击,并通过FIDO标准提供出色的2Fa。 缺点是它们是在中国生产的,并不是随处可见的。

谷歌50美元

优点

  • 蓝牙功能
  • 适用于USB A和USB C.
  • Google Titan安全元素
  • 先进的网络钓鱼防护
  • USB密钥上的NFC

缺点

  • 中国制造
  • 昂贵

第二代Yubico键很便宜并且效果很好 - 只要你有一个USB A型端口插入它。 这意味着它可能不适用于您的手机或平板电脑。

优点

  • U2F和FIDO2支持
  • 美国制造
  • 便宜

缺点

  • 没有无线支持
  • 仅限USB A

很高兴看到更多的公司提供2FA(双因素身份验证)硬件密钥,而FIDO2标准的发布对我们所有人来说都是一个好消息 - 它最终将导致密码的终结。 Yubico一直是这一领域的先驱,我们中的许多人每天都使用Yubico键。 它们非常适合所有笔记本电脑或台式电脑,而具有NFC功能的型号适用于Android手机。

谷歌泰坦是这个街区的新宠,但它有一套功能,使其成为一个很好的选择,特别是对于移动。 捆绑包更贵,但你得到一个基本的密钥,如Yubico和一个可以使用蓝牙进行身份验证的无线密钥。 这使它成为您应该使用iPhone或iPad的唯一键。

你需要知道什么

这里有三个不同的区别(价格之外)。 连通性,信任和FIDO2标准。

谷歌泰坦 尤比科2
无线支持 没有
起源 中国 美国
FIDO2支持 没有

FIDO2是一种新标准,提供与原始FIDO( F ast ID实体O nline)标准相同的安全2FA功能。 你可以在这里谈论FIDO和FIDO2,但根据Yubico-- FIDO2的核心贡献者 - 这里是它的主旨:

FIDO2提供扩展的身份验证选项,包括强大的单因素(无密码),强大的双因素和多因素身份验证。 有了这些新功能,YubiKey可以用强大的硬件支持的公钥/私钥密钥凭证完全取代弱静态用户名/密码凭证。 这些凭据不能在服务之间重复使用,重放或共享,也不会受到网络钓鱼和MiTM攻击或服务器违规的影响。

FIDO2 未来,希望有一天会使用户名和密码过时。 有许多公司与FIDO联盟合作推动FIDO2的采用,这是你应该想要的。 但它还不是你需要的东西。

谷歌以不同的方式做事,因为他们很容易做到。 使用FIDO2标准来防止MiTM(中庸之道)攻击和密码网络钓鱼,Titan固件还允许请求页面的URL与请求一起发送。 这可以确保您真正登录到您认为正在登录的页面。 目前,这仅适用于Google网站和服务,但它是万无一失的。

iPhone X上的Google Smartlock应用。

蓝牙支持很重要,但可能存在安全风险,因为Yubico很快指出。 可以通过可以获取会话令牌的MiTM攻击来破坏蓝牙,但攻击者需要在您旁边。 另一方面,如果您想在iOS上使用安全密钥,则必须使用蓝牙支持。 对于用于移动设备的密钥,肯定需要它。

争论的最后一点是制造的起源。 中国是一个充满了令人敬畏的人民的美丽国家。 但是,当涉及到安全和安全相关的产品时,将中国视为制造地点并不理想,因为政府和某些公司已被抓住将“间谍软件”植入产品中。 这也不是锡纸帽的谈话,这是真的。 看到谷歌在中国制造的Titan Keys让一些人感到困扰。 但在这种情况下,存在差异。

谷歌写下固件并将其闪存到安全元件和芯片上,用于美国的每一个密钥。 这些预编程的芯片被发送给制造商以用于两种型号。 这些芯片只能写入一次,如果没有合适的固件,它们就无法运行。 换句话说,没人在搞乱Titan键上的固件。

我喜欢Yubico钥匙的简洁和价格,并拥有我自己的几个。 我每天都在桌面,MacBook Pro和Chromebook上使用它们。 但是,由于世界正朝着移动方向发展,我现在必须推荐Google的Titan键。 他们不支持FIDO2,但直到它看到更多的采用,这不足以让我失去无线选项。

由谷歌制作

泰坦安全密钥包

专为移动设备而设计的移动设备

虽然缺少FIDO2支持,但Google Titan安全密钥包可以完美地完成一件事 - 适用于您的手机或平板电脑。 在一个完美的世界里,我们不需要关心安全,但在这个世界上,我们做到了。 Titan钥匙让每个拥有智能手机的人都更轻松。

U2F和FIDO2

Yubico安全密钥

Yubico的新一代安全密钥已经为未来提供FIDO2支持,但这里的USB Type-A连接意味着它无法与大多数手机配合使用。

Yubico确实制作了支持FIDO2的USB Type-C键,但它们还没有广泛使用。 您可以在Yubico的网站上看到所有选项。

我们可能会使用我们的链接获得购买佣金。 学到更多。

安全第一

最好的产品,以帮助您的学生和他们的财物安全

无论您是想让学生放心上学,还是想找到保护自己物品的方法,都可以获得值得信赖的安全配件。 以下是您应该为您的学生考虑的一些问题。

不要弄湿

使用防水袋保护手机免受洪水和水的侵袭

飓风季节如火如荼,山洪暴发对该国许多地区并不陌生。 这不完全是,所以用防水袋保护它。

买家指南

最好的Alexa兼容智能灯

亚马逊的Echo智能扬声器生态系统非常适合控制LIFX和飞利浦Hue等品牌的智能灯泡。 唯一的诀窍是选择合适的灯泡。