Logo ja.androidermagazine.com
Logo ja.androidermagazine.com

Google titanとyubikey 2:何が違うのか、どちらを使うべきか?

目次:

Anonim

Google製

タイタンセキュリティキーバンドル

U2FおよびFIDO2

Yubicoセキュリティキー

GoogleのTitan Security Key Bundleには、フィッシング攻撃からGoogleアカウントを保護するとともに、FIDO標準を通じて優れた2Faを提供するGoogleの力があります。 欠点は、それらが中国で作られており、どこでも利用できないことです。

Googleで50ドル

長所

  • Bluetooth対応
  • USB AおよびUSB Cに適合
  • Google Titanセキュアエレメント
  • 高度なフィッシング保護
  • USBキーのNFC

短所

  • 中国製
  • 高価な

第2世代のYubicoキーは安価であり、プラグインするUSB​​タイプAポートを持っている限り機能します。 つまり、おそらく携帯電話やタブレットでは動作しません。

長所

  • U2FおよびFIDO2のサポート
  • アメリカ製
  • 安価な

短所

  • ワイヤレスサポートなし
  • USB Aのみ

2FA(Two-Factor Authentication)ハードウェアキーを提供する企業が増えたことは素晴らしいことであり、FIDO2標準のリリースは私たち全員にとって素晴らしいニュースです。 Yubicoはこの分野の先駆者であり、私たちの多くは毎日Yubicoキーを使用しています。 すべてのラップトップまたはデスクトップPCに最適であり、NFCを搭載したモデルはAndroid携帯電話に最適です。

Google Titanはブロックの新製品ですが、特にモバイルの場合に最適な選択肢となる一連の機能を備えています。 バンドルはより高価ですが、Yubicoのような基本キーと、Bluetoothを使用して認証できるワイヤレスキーを取得します。 これが、iPhoneまたはiPadで使用する唯一のキーになります。

知っておくべきこと

ここで考慮すべき3つの違いがあります(価格以外)。 接続性、信頼性、およびFIDO2標準。

Google Titan ユビコ2
ワイヤレスサポート はい いや
原点 中国 米国
FIDO2サポート いや はい

FIDO2は、元のFIDO(Fast ID Entity O nline)標準で見たものと同じ安全な2FA機能を提供する新しい標準です。 FIDOとFIDO2についてはここで確認できますが、FIDO2の中心的な貢献者であるYubico氏によると、その要点は次のとおりです。

FIDO2は、強力な単一要素(パスワードなし)、強力な2要素、および多要素認証などの拡張認証オプションを提供します。 これらの新機能により、YubiKeyは、弱い静的なユーザー名/パスワード資格情報を、ハードウェアで保護された強力な公開/秘密キー資格情報に完全に置き換えることができます。 これらの資格情報を再利用、再生、またはサービス間で共有することはできません。また、フィッシングやMiTM攻撃またはサーバー侵害の影響を受けません。

FIDO2 未来であり、いつか、ユーザー名とパスワードを廃止することを望んでいます。 FIDOアライアンスと協力してFIDO2の採用を推進している企業は数多くありますが、これは必要なことです。 しかし、それはまだ必要なものではありませ

Googleは物事をさまざまな方法で行います。 FIDO2標準を使用して、MiTM(中間者)攻撃およびパスワードフィッシングを防止するために、Titanファームウェアでは、要求ページのURLを要求とともに送信することもできます。 これにより、ログインしていると思われるページに本当にログインしていることを確認できます。 現時点では、これはGoogleのサイトとサービスでのみ機能しますが、万全です。

iPhone XのGoogle Smartlockアプリ。

Bluetoothのサポートは重要ですが、Yubicoがすぐに指摘するように、セキュリティ上のリスクになる可能性があります。 Bluetoothは、セッショントークンを取得できるMiTM攻撃によって侵害される可能性がありますが、攻撃者はあなたのすぐそばにいる必要があります。 一方、iOSでセキュリティキーを使用する場合は、Bluetoothサポートが必須です。 モバイルに使用されるキーには、間違いなく必要です。

最後の競合は製造の起源です。 中国は素晴らしい人々でいっぱいの素敵な国です。 しかし、セキュリティおよびセキュリティ関連製品に関して言えば、政府や特定の企業が製品に「スパイウェア」を埋め込んでいるため、中国を製造地と見なすことは理想的ではありません。 それもアルミ箔のハットトークではありません、それは本物です。 中国で製造されたGoogleのTitan Keysを見ると、何人かの人々を悩ます。 ただし、この場合は違いがあります。

Googleはファームウェアを書き込み、それを米国内のすべてのキー自体のセキュアエレメントとチップにフラッシュします。 これらの事前にプログラムされたチップは、両方のモデルで使用される製造元に送られます。 これらのチップは一度しか書き込むことができず、適切なファームウェアがないと動作しません。 言い換えれば、Titanキーのファームウェアをだれもいじっていません。

Yubicoキーのシンプルさと価格が大好きで、自分のキーもいくつか持っています。 私は毎日デスクトップ、MacBook Pro、Chromebookでそれらを使用しています。 しかし、世界はモバイルに移行しているため、今すぐGoogleのTitanキーを推奨する必要があります。 彼らはFIDO2をサポートしていませんが、採用が拡大するまで、ワイヤレスオプションを失うほど大きな欠点ではありません。

Google製

タイタンセキュリティキーバンドル

モバイルを知っている会社がモバイル向けに設計

FIDO2のサポートはありませんが、Google Titan Security Key Bundleは、携帯電話またはタブレットで動作する1つのことを完璧に実行します。 完璧な世界では、セキュリティを気にする必要はありませんが、この世界ではそうです。 Titanキーを使用すると、スマートフォンを使用するすべてのユーザーにとって簡単になります。

U2FおよびFIDO2

Yubicoセキュリティキー

Yubicoの新世代のセキュリティキーは、FIDO2のサポートにより将来に備えていますが、ここでのUSB Type-A接続は、ほとんどの携帯電話で機能しないことを意味します。

Yubicoは、FIDO2をサポートするUSB​​ Type-Cキーを作成していますが、まだ広く利用できません。 YubicoのWebサイトですべてのオプションを確認できます。

リンクを使用して、購入の手数料を獲得する場合があります。 もっと詳しく知る。

安全第一

学生とその持ち物を安全に保つのに役立つ最高の製品

学校への散歩中に生徒を安全に保とうとしているか、持ち物を保護する方法を探しているかどうかにかかわらず、信頼できる安全アクセサリーを持つことが役立ちます。 生徒のために考慮すべきいくつかを以下に示します。

濡れないで

防水ポーチで携帯電話を洪水や水遊びから守ります

ハリケーンの季節は本格的であり、鉄砲水は国の多くの地域にとって見知らぬ人ではありません。 これは正確ではありませんので、防水ポーチで保護してください。

バイヤーズガイド

最高のAlexa互換のスマートライト

AmazonのスマートスピーカーのEchoエコシステムは、LIFXやPhilips Hueなどのブランドのスマート電球を制御するのに最適です。 唯一のトリックは、適切な電球を選択することです。