Logo sv.androidermagazine.com
Logo sv.androidermagazine.com

Google titan vs. yubikey 2: vad är annorlunda och vilket ska du använda?

Innehållsförteckning:

Anonim

Tillverkad av Google

Titan Security Key Bundle

U2F och FIDO2

Yubico säkerhetsnyckel

Googles Titan Security Key Bundle har Googles kraft bakom sig för att hålla ditt Google-konto säkert mot phishing-attacker och erbjuda enastående 2Fa genom FIDO-standarden. Nackdelen är att de är tillverkade i Kina och inte tillgängliga överallt.

50 $ på Google

Pros

  • Bluetooth kan
  • Anpassar sig för USB A och USB C
  • Google Titan säkert element
  • Avancerat phishing-skydd
  • NFC på USB-tangenten

Nackdelar

  • Tillverkad i Kina
  • Dyr

Den andra generationen av Yubico-nyckeln är billig och fungerar bra - så länge du har en USB-A-port för att ansluta den. Det betyder att det förmodligen inte kommer att fungera med din telefon eller surfplatta.

Pros

  • U2F- och FIDO2-stöd
  • Gjord i USA
  • Billig

Nackdelar

  • Inget trådlöst stöd
  • Endast USB A

Det är fantastiskt att se fler företag som erbjuder 2FA (Two-Factor Authentication) hårdvaruknappar, och frisläppandet av FIDO2-standarden är bra nyheter för oss alla - det kommer att leda till att lösenordet slutligen slutar. Yubico har varit pionjären inom denna sektor och många av oss använder Yubico-nycklar varje dag. De är perfekta för alla bärbara eller stationära datorer, och modeller med NFC fungerar bra för Android-telefoner.

Google Titan är det nya barnet på kvarteret men det har en uppsättning funktioner som gör det till ett utmärkt val, särskilt för mobil. paketet är dyrare, men du får en grundläggande nyckel som Yubico och en trådlös nyckel som kan använda Bluetooth för att verifiera. Det gör det till den enda nyckeln du någonsin ska använda med en iPhone eller iPad.

Vad du behöver veta

Det finns tre skillnader här att tänka på (utanför priset). Anslutningsmöjligheter, förtroende och FIDO2-standarden.

Google Titan Yubico 2
Trådlöst stöd Ja Nej
Ursprung Kina usa
FIDO2-stöd Nej Ja

FIDO2 är en ny standard som erbjuder samma säkra 2FA-funktioner som vi är vana vid att se med den ursprungliga FIDO-standarden (F ast ID- enhet O nline). Du kan om FIDO och FIDO2 här, men enligt Yubico - en kärnbidragsgivare till FIDO2 - här är jistern till det:

FIDO2 erbjuder utvidgade autentiseringsalternativ inklusive stark enfaktor (lösenordsfri), stark tvåfaktor- och flerfaktorautentisering. Med dessa nya funktioner kan YubiKey helt ersätta svaga statiska användarnamn / lösenordsuppgifter med starka hårdvaror med offentlig / privat nyckel. Dessa referenser kan inte återanvändas, återuppspelas eller delas över olika tjänster och är inte föremål för phishing och MiTM-attacker eller serveröverträdelser.

FIDO2 är framtiden och kommer förhoppningsvis att göra ett användarnamn och lösenord föråldrade. Det finns många företag som arbetar med FIDO-alliansen för att driva FIDO2-antagandet, och det är en sak du borde vilja ha. Men det är ännu inte en sak du behöver.

Google gör saker annorlunda, eftersom de är benägna att göra. Med hjälp av FIDO2-standarden för att förhindra MiTM (M an i n T he M iddle) attacker och lösenord phishing, låter Titan-firmware också URL-adressen till den begärande sidan skickas tillsammans med begäran. Detta ser till att du verkligen loggar in på den sida du tror att du loggar in på. Just nu fungerar det bara för Googles webbplatser och tjänster, men det är idiotsäker.

Google Smartlock-appen på iPhone X.

Bluetooth-support är viktigt men kan vara en säkerhetsrisk eftersom Yubico snabbt påpekar. Bluetooth kan komprometteras av en MiTM-attack som kan få sessionstoken, men angriparen måste vara precis bredvid dig. Å andra sidan är Bluetooth-support ett måste om du vill använda en säkerhetsnyckel med iOS. För en nyckel som ska användas för mobil behövs det definitivt.

En sista tvist är tillverkningens ursprung. Kina är ett härligt land fylld med fantastiska människor. Men när det gäller säkerhets- och säkerhetsrelaterade produkter är det inte idealiskt att se Kina som tillverkningsplatsen, eftersom regeringen och vissa företag har fångats och implanterat "spyware" i produkter. Det är inte snygghattprat heller, det är en riktig sak. Att se Googles Titan Keys tillverkade i Kina stör vissa människor. I det här fallet är det dock en skillnad.

Google skriver firmware och blinkar till det säkra elementet och chipet för varje nyckel själva i USA. Dessa förprogrammerade chips skickas till tillverkaren för att användas för båda modellerna. Dessa chips kan bara skrivas till en gång, och utan rätt firmware kan de inte användas. Med andra ord är det ingen som krasslar med firmware på Titan-tangenterna.

Jag älskar enkelheten och priset på Yubico-nyckeln och har flera av mina egna. Jag använder dem varje dag på mitt skrivbord, en MacBook Pro och en Chromebook eller två. Men eftersom världen går mot mobil måste jag rekommendera Googles Titan-nycklar just nu. De stöder inte FIDO2, men tills det ser större antagande är det inte en tillräckligt stor nackdel för att få mig att förlora det trådlösa alternativet.

Tillverkad av Google

Titan Security Key Bundle

Designad för mobil av företaget som känner till mobil

Medan FIDO2-support saknas, gör Google Titan Security Key Bundle en sak felfritt - fungerar med din telefon eller surfplatta. I en perfekt värld skulle vi inte behöva bry oss om säkerhet, men i den här världen gör vi det. Titan-tangenten gör det lättare för alla med en smartphone.

U2F och FIDO2

Yubico säkerhetsnyckel

Yubicos nya generation av säkerhetsnycklar är redo för framtiden med FIDO2-stöd, men USB Type-A-anslutningen här betyder att den inte kommer att fungera med de flesta telefoner.

Yubico gör USB Type-C-nycklar med FIDO2-stöd, men de är ännu inte tillgängliga i stort. Du kan se alla alternativ på Yubicos webbplats.

Vi kan tjäna en provision för inköp med våra länkar. Läs mer.

säkerheten först

De bästa produkterna för att skydda din student och deras tillhörigheter

Oavsett om du försöker hålla din student säker på promenad till skolan eller om du letar efter ett sätt att skydda deras tillhörigheter hjälper det tillförlitliga säkerhetstillbehör. Här är några som du bör tänka på för din student.

Bli inte våt

Håll din telefon säker mot översvämningar och vattnet kul med en vattentät påse

Orkansäsongen är i full gång, och blixtflöden har inte varit främling för många områden i landet. Det här är inte exakt, så skydd det med en vattentät påse.

köpguide

De bästa Alexa-kompatibla smarta lamporna

Amazons ekosystem av smarta högtalare är bra för att styra smarta lampor från märken som LIFX och Philips Hue. Det enda tricket är att välja rätt lampa.