Logo nl.androidermagazine.com
Logo nl.androidermagazine.com

Google titan vs. yubikey 2: wat is anders en welke moet je gebruiken?

Inhoudsopgave:

Anonim

Gemaakt door Google

Titan beveiligingssleutelbundel

U2F en FIDO2

Yubico beveiligingssleutel

Google's Titan Security Key Bundle heeft de kracht van Google achter zich om uw Google-account te beschermen tegen phishing-aanvallen en uitstekende 2Fa te bieden via de FIDO-standaard. Het nadeel is dat ze in China zijn gemaakt en niet overal verkrijgbaar zijn.

$ 50 bij Google

Pros

  • Geschikt voor Bluetooth
  • Past zich aan voor USB A en USB C
  • Google Titan veilig element
  • Geavanceerde phishing-bescherming
  • NFC op de USB-sleutel

Cons

  • Gemaakt in China
  • Duur

De Yubico-sleutel van de tweede generatie is goedkoop en werkt prima - zolang je maar een USB type-A-poort hebt om deze aan te sluiten. Dat betekent dat het waarschijnlijk niet werkt met je telefoon of tablet.

Pros

  • Ondersteuning voor U2F en FIDO2
  • Gemaakt in Amerika
  • Goedkoop

Cons

  • Geen draadloze ondersteuning
  • Alleen USB A

Het is geweldig om te zien dat meer bedrijven 2FA (Two-Factor Authentication) hardwaresleutels aanbieden, en de release van de FIDO2-standaard is geweldig nieuws voor ons allemaal - het zal uiteindelijk tot het einde van het wachtwoord leiden. Yubico is de pionier in deze sector en velen van ons gebruiken elke dag Yubico-sleutels. Ze zijn perfect voor elke laptop of desktop-pc en modellen met NFC werken prima voor Android-telefoons.

Google Titan is het nieuwe kind op straat, maar het heeft een aantal functies die het een geweldige keuze maken, vooral voor mobiel. de bundel is duurder, maar je krijgt een basissleutel zoals de Yubico en een draadloze sleutel die Bluetooth kan gebruiken om te verifiëren. Dat maakt het de enige sleutel die je ooit zou moeten gebruiken met een iPhone of iPad.

Wat je moet weten

Er zijn hier drie verschillen (buiten de prijs). Connectiviteit, vertrouwen en de FIDO2-standaard.

Google Titan Yubico 2
Draadloze ondersteuning Ja Nee
Oorsprong China Verenigde Staten van Amerika
FIDO2-ondersteuning Nee Ja

FIDO2 is een nieuwe standaard die dezelfde veilige 2FA-mogelijkheden biedt die we gewend zijn te zien met de originele FIDO-standaard (F ast ID entity O nline). Je kunt hier over FIDO en FIDO2 gaan, maar volgens Yubico - een kernbijdrager van FIDO2 - is hier de kern van:

FIDO2 biedt uitgebreide authenticatie-opties, waaronder sterke single-factor (wachtwoordloos), sterke two-factor en multi-factor authenticatie. Met deze nieuwe mogelijkheden kan de YubiKey zwakke, statische gebruikersnaam / wachtwoordreferenties volledig vervangen door sterke, door hardware ondersteunde, openbare / private sleutelreferenties. Deze inloggegevens kunnen niet worden hergebruikt, afgespeeld of gedeeld tussen services en zijn niet onderhevig aan phishing en MiTM-aanvallen of serverinbreuken.

FIDO2 is de toekomst en zal hopelijk op een dag een gebruikersnaam en wachtwoord overbodig maken. Er zijn veel bedrijven die samenwerken met de FIDO Alliance om de acceptatie van FIDO2 te stimuleren, en dat is iets wat je zou willen. Maar het is nog niet iets dat je nodig hebt.

Google doet dingen anders, omdat ze daar vaak last van hebben. Met behulp van de FIDO2-standaard om MiTM-aanvallen (M an i n T hij M iddle) en wachtwoordphishing te voorkomen, maakt de Titan-firmware het ook mogelijk om de URL van de aanvragende pagina mee te sturen met het verzoek. Dit zorgt ervoor dat u echt inlogt op de pagina waarop u denkt in te loggen. Op dit moment werkt dit alleen voor Google-sites en -services, maar het is waterdicht.

De Google Smartlock-app op iPhone X.

Bluetooth-ondersteuning is belangrijk, maar kan een beveiligingsrisico zijn, omdat Yubico er snel op wijst. Bluetooth kan worden aangetast door een MiTM-aanval die het sessietoken zou kunnen opleveren, maar de aanvaller moet naast je staan. Aan de andere kant is Bluetooth-ondersteuning een must als u een beveiligingssleutel met iOS wilt gebruiken. Voor een sleutel die voor mobiel moet worden gebruikt, is deze absoluut nodig.

Een laatste twistpunt is de oorsprong van de productie. China is een prachtig land vol met geweldige mensen. Maar als het gaat om beveiliging en beveiligingsgerelateerde producten, is het niet ideaal om China te zien als de plaats van productie, omdat de overheid en bepaalde bedrijven betrapt zijn op het 'implanteren' van spyware in producten. Dat is ook geen aluminium praatje, het is echt. Het zien van Google's Titan Keys vervaardigd in China stoort sommige mensen. In dit geval is er echter een verschil.

Google schrijft de firmware en stuurt deze naar het beveiligde element en de chip voor elke sleutel zelf in de VS. Deze voorgeprogrammeerde chips worden naar de fabrikant gestuurd om voor beide modellen te worden gebruikt. Op deze chips kan slechts één keer worden geschreven en zonder de juiste firmware kunnen ze niet worden gebruikt. Met andere woorden, niemand knoeit met de firmware op de Titan-toetsen.

Ik hou van de eenvoud en de prijs van de Yubico-sleutel en heb er zelf een aantal. Ik gebruik ze elke dag op mijn desktop, een MacBook Pro en een Chromebook of twee. Maar aangezien de wereld mobiel wordt, moet ik de Titan-sleutels van Google nu aanbevelen. Ze ondersteunen FIDO2 niet, maar totdat het een grotere acceptatie ziet, is dat niet groot genoeg nadeel om me de draadloze optie te laten verliezen.

Gemaakt door Google

Titan beveiligingssleutelbundel

Ontworpen voor mobiel door het bedrijf dat mobiel kent

Hoewel FIDO2-ondersteuning ontbreekt, doet de Google Titan Security Key Bundle één ding feilloos - werkt met uw telefoon of tablet. In een perfecte wereld zouden we ons geen zorgen hoeven te maken over beveiliging, maar in deze wereld wel. De Titan-toets maakt het voor iedereen gemakkelijker met een smartphone.

U2F en FIDO2

Yubico beveiligingssleutel

De nieuwe generatie beveiligingssleutels van Yubico zijn klaar voor de toekomst met FIDO2-ondersteuning, maar de USB Type-A-verbinding betekent dat deze niet met de meeste telefoons werkt.

Yubico maakt USB Type-C-sleutels met FIDO2-ondersteuning, maar deze zijn nog niet overal beschikbaar. U kunt alle opties bekijken op de website van Yubico.

We kunnen via onze links een commissie verdienen voor aankopen. Kom meer te weten.

veiligheid eerst

De beste producten om uw student en zijn bezittingen veilig te houden

Of u nu probeert uw student veilig te houden op weg naar school of op zoek bent naar een manier om zijn bezittingen te beschermen, het helpt om vertrouwde veiligheidsaccessoires te hebben. Hier zijn een paar die u moet overwegen voor uw student.

Word niet nat

Bescherm je telefoon tegen overstromingen en waterplezier met een waterdichte hoes

Het orkaanseizoen is in volle gang en flitsoverstromingen zijn in veel delen van het land geen onbekende geweest. Dit is niet precies het, dus bescherm het met een waterdichte hoes.

kopers gids

De beste Alexa-compatibele slimme lichten

Amazon's Echo-ecosysteem van slimme luidsprekers is geweldig voor het bedienen van slimme lampen van merken zoals LIFX en Philips Hue. De enige truc is het kiezen van de juiste lamp.