Logo androidermagazine.com
Logo androidermagazine.com

Google titan vs. yubikey 2: was ist anders und welches solltest du verwenden?

Inhaltsverzeichnis:

Anonim

Von Google gemacht

Titan Security Key Bundle

U2F und FIDO2

Yubico-Sicherheitsschlüssel

Das Titan Security Key Bundle von Google hat die Fähigkeit von Google, Ihr Google-Konto vor Phishing-Angriffen zu schützen und über den FIDO-Standard herausragende 2Fa-Ergebnisse zu bieten. Der Nachteil ist, dass sie in China hergestellt werden und nicht überall erhältlich sind.

$ 50 bei Google

Vorteile

  • Bluetooth fähig
  • Passt sich an USB A und USB C an
  • Google Titan sicheres Element
  • Erweiterter Phishing-Schutz
  • NFC auf dem USB-Stick

Nachteile

  • In China hergestellt
  • Teuer

Der Yubico-Schlüssel der zweiten Generation ist günstig und funktioniert hervorragend - solange Sie einen USB-Typ-A-Anschluss haben, an den Sie ihn anschließen können. Das bedeutet, dass es mit Ihrem Telefon oder Tablet wahrscheinlich nicht funktioniert.

Vorteile

  • U2F- und FIDO2-Unterstützung
  • Hergestellt in den USA
  • Preiswert

Nachteile

  • Keine drahtlose Unterstützung
  • Nur USB A

Es ist großartig zu sehen, dass mehr Unternehmen 2FA-Hardwareschlüssel (Two-Factor Authentication) anbieten. Die Veröffentlichung des FIDO2-Standards ist eine großartige Nachricht für uns alle - es wird schließlich zum Ende des Kennworts führen. Yubico war der Pionier in diesem Bereich und viele von uns verwenden täglich Yubico-Schlüssel. Sie eignen sich perfekt für jeden Laptop oder Desktop-PC, und Modelle mit NFC eignen sich hervorragend für Android-Telefone.

Google Titan ist das neue Kind auf dem Block, aber es hat eine Reihe von Funktionen, die es zu einer großartigen Wahl machen, insbesondere für Handys. Das Bundle ist teurer, aber Sie erhalten einen Basisschlüssel wie den Yubico und einen Funkschlüssel, mit dem sich Bluetooth authentifizieren lässt. Damit ist es der einzige Schlüssel, den Sie jemals mit einem iPhone oder iPad verwenden sollten.

Was du wissen musst

Hierbei sind drei Unterschiede zu berücksichtigen (außerhalb des Preises). Konnektivität, Vertrauen und der FIDO2-Standard.

Google Titan Yubico 2
Drahtlose Unterstützung Ja Nein
Ursprung China Vereinigte Staaten von Amerika
FIDO2-Unterstützung Nein Ja

FIDO2 ist ein neuer Standard, der die gleichen sicheren 2FA-Funktionen bietet, die wir vom ursprünglichen FIDO-Standard (F ast ID entity Online) gewohnt sind. Sie können sich hier über FIDO und FIDO2 informieren, aber laut Yubico - einem der Hauptverantwortlichen für FIDO2 - ist hier das Wesentliche:

FIDO2 bietet erweiterte Authentifizierungsoptionen, einschließlich starker Einzelfaktor- (kennwortloser), starker Zweifaktor- und Multifaktor-Authentifizierung. Mit diesen neuen Funktionen kann der YubiKey schwache statische Anmeldeinformationen für Benutzernamen und Kennwörter vollständig durch starke hardwaregestützte Anmeldeinformationen für öffentliche / private Schlüssel ersetzen. Diese Anmeldeinformationen können nicht wiederverwendet, wiedergegeben oder von mehreren Diensten gemeinsam genutzt werden und unterliegen keinen Phishing- und MiTM-Angriffen oder Serverbrüchen.

FIDO2 ist die Zukunft und wird hoffentlich eines Tages einen Benutzernamen und ein Passwort überflüssig machen. Es gibt viele Unternehmen, die mit der FIDO-Allianz zusammenarbeiten, um die Übernahme von FIDO2 voranzutreiben, und das sollten Sie sich wünschen. Aber das ist noch nichts, was du brauchst.

Google macht die Dinge anders, da sie dazu neigen. Die Titan-Firmware verwendet den FIDO2-Standard, um MiTM-Angriffe (M an T he M iddle) und Passwort-Phishing zu verhindern. Damit kann auch die URL der anfordernden Seite zusammen mit der Anforderung gesendet werden. Dadurch wird sichergestellt, dass Sie sich wirklich auf der Seite anmelden, auf der Sie sich anmelden möchten. Derzeit funktioniert dies nur für Google-Websites und -Dienste, ist jedoch kinderleicht.

Die Google Smartlock-App auf dem iPhone X.

Bluetooth-Unterstützung ist wichtig, kann jedoch ein Sicherheitsrisiko darstellen, worauf Yubico schnell hinweist. Bluetooth könnte durch einen MiTM-Angriff kompromittiert werden, der das Sitzungstoken erhalten könnte, aber der Angreifer müsste direkt neben Ihnen sein. Auf der anderen Seite ist die Bluetooth-Unterstützung ein Muss, wenn Sie einen Sicherheitsschlüssel mit iOS verwenden möchten. Für einen Schlüssel, der für Mobilgeräte verwendet werden soll, ist er unbedingt erforderlich.

Ein letzter Streitpunkt ist der Ursprung der Herstellung. China ist ein schönes Land voller großartiger Menschen. Wenn es jedoch um Sicherheit und sicherheitsrelevante Produkte geht, ist es nicht ideal, China als Herstellungsort zu sehen, da die Regierung und bestimmte Unternehmen beim Einsetzen von "Spyware" in Produkte ertappt wurden. Das ist auch keine Alufolie, es ist eine echte Sache. Die in China hergestellten Titan Keys von Google zu sehen, stört manche. In diesem Fall gibt es jedoch einen Unterschied.

Google schreibt die Firmware und flasht sie für jeden einzelnen Schlüssel in den USA auf das sichere Element und den Chip. Diese vorprogrammierten Chips werden an den Hersteller gesendet, damit sie für beide Modelle verwendet werden können. Diese Chips können nur einmal beschrieben werden, und ohne die richtige Firmware sind sie nicht funktionsfähig. Mit anderen Worten, niemand spielt mit der Firmware auf den Titan-Schlüsseln.

Ich mag die Einfachheit und den Preis des Yubico-Schlüssels und habe einige davon. Ich benutze sie jeden Tag auf meinem Desktop, einem MacBook Pro und einem oder zwei Chromebooks. Aber da sich die Welt in Richtung Handy bewegt, muss ich jetzt Googles Titanschlüssel empfehlen. Sie unterstützen FIDO2 nicht, aber bis es zu einer größeren Akzeptanz kommt, ist dies kein ausreichender Nachteil, um die drahtlose Option zu verlieren.

Von Google gemacht

Titan Security Key Bundle

Entwickelt für Mobilgeräte von einem Unternehmen, das Mobilgeräte kennt

Während die Unterstützung von FIDO2 fehlt, funktioniert das Google Titan Security Key Bundle einwandfrei mit Ihrem Telefon oder Tablet. In einer perfekten Welt müssten wir uns nicht um Sicherheit kümmern, aber in dieser Welt tun wir das. Die Titan-Taste macht es jedem mit einem Smartphone leichter.

U2F und FIDO2

Yubico-Sicherheitsschlüssel

Yubicos neue Generation von Sicherheitsschlüsseln ist mit FIDO2-Unterstützung für die Zukunft gerüstet, aber die USB-Typ-A-Verbindung hier bedeutet, dass sie mit den meisten Telefonen nicht funktioniert.

Yubico stellt USB-Sticks vom Typ C mit FIDO2-Unterstützung her, die jedoch noch nicht überall erhältlich sind. Sie können alle Optionen auf der Yubico-Website einsehen.

Für Einkäufe über unsere Links können wir eine Provision verdienen. Mehr erfahren.

Sicherheit zuerst

Die besten Produkte, um Ihren Schüler und sein Hab und Gut zu schützen

Egal, ob Sie versuchen, Ihren Schüler auf dem Schulweg in Sicherheit zu bringen oder nach einer Möglichkeit suchen, seine Habseligkeiten zu schützen, es ist hilfreich, vertrauenswürdiges Sicherheitszubehör zu haben. Hier sind einige, die Sie für Ihren Schüler in Betracht ziehen sollten.

Nicht nass werden

Schützen Sie Ihr Telefon mit einem wasserdichten Beutel vor Überschwemmungen und Wasserspaß

Die Hurrikansaison ist in vollem Gange, und Sturzfluten waren in vielen Regionen des Landes kein Unbekannter. Dies ist nicht genau das, also schützen Sie es mit einem wasserdichten Beutel.

Einkaufsführer

Die besten Alexa-kompatiblen Smart Lights

Das Echo-Ökosystem von Amazon mit intelligenten Lautsprechern eignet sich hervorragend für die Steuerung intelligenter Lampen von Marken wie LIFX und Philips Hue. Der einzige Trick ist die Wahl der richtigen Glühbirne.