Logo uk.androidermagazine.com
Logo uk.androidermagazine.com

Набір ключів безпеки Google Titan тепер доступний за 50 доларів

Anonim

Ключі безпеки Google Titan. ($ 50 в Google)

Після кількох тижнів дражніння, представлених на наступній конференції Google у хмарі, ключ безпеки Google Titan тепер доступний для придбання в магазині Google. Фактично в комплект $ 50 входить пара ключів. Один - це традиційна модель USB-A (і NFC, але більше про неї у другій). Інший включає USB (через мікро-USB-адаптер) та Bluetooth.

Ось що потрібно знати:

  • Клавіші безпеки Titan засновані на стандартах Альянсу FIDO, який пропонує універсальні 2-факторні стандарти, що використовуються при двофакторній аутентифікації. Отож, це FIDO, U2F та 2FA для тих, хто віддає перевагу абревіатурам.
  • Ці ключі є більш захищеною формою двофакторної аутентифікації. Вам все одно знадобиться ваш пароль, але потім ви підключите (або використовуєте Bluetooth або NFC) свій ключ і натисніть його для цього другого фактора аутентифікації.
  • (Ні, це також не сканери відбитків пальців.)
  • USB Titan Key також робить NFC, що чудово працює з телефонами. Однак ми чекаємо оновлення самого програмного забезпечення для Android, щоб мати можливість використовувати NFC з ключем Titan. (Інші ключі NFC U2F, як-от Yubico Neo, на даний момент працюють добре.)
  • Це те, що потрібно використовувати спільно з програмою розширеного захисту Google. Більше про це тут.

Чому Google це робить? Щоб сприяти усиновленню, одне. Двофакторні коди SMS є, як відомо, перехоплюючими, і навіть програмні жетони не набагато кращі. За допомогою фізичного апаратного ключа ви доказуєте, що хтось (мабуть, ви) має ключ. І як додатковий рівень безпеки, ключі дозволяють вашому браузеру повідомляти про те, з якої сторінки ви намагаєтесь увійти. Якщо це з чогось на зразок www.googl3.com, а не з www.google.com (або із чогось куди більш прихованого), його буде відхилено.

Google також контролює це обладнання, а також мікропрограмне забезпечення. На відміну від інших ключів U2F, прошивка заблокована і не може бути змінена. І щоб було зрозуміло, це не просто працює з двофакторними системами Google. Він все ще працює з усім, що використовує стандарти FIDO.

І це все. Google зараз продає їх як пакет, тому що ви дійсно повинні тримати один ключ у руці, а інший зберігати як резервну копію. (Очевидно, вам потрібно буде зареєструвати обидві служби, якими ви користуєтесь.)

Якщо ви можете про свою безпеку в Інтернеті, це може бути найкращим витраченим вами 50 доларів.

Дивіться в Google