Logo vi.androidermagazine.com
Logo vi.androidermagazine.com

Gói khóa bảo mật titan của Google hiện có sẵn với giá $ 50

Anonim

Các khóa bảo mật Google Titan. ($ 50 tại Google)

Sau một vài tuần trêu chọc, đã được giới thiệu tại Hội nghị đám mây tiếp theo của Google, Google Titan Security Key hiện có sẵn để mua trong Google Store. Gói 50 đô la bao gồm một cặp chìa khóa, thực sự. Một là kiểu USB-A truyền thống (và NFC, nhưng nhiều hơn ở mô hình thứ hai). Cái còn lại bao gồm USB (thông qua bộ chuyển đổi micro-USB) và Bluetooth.

Đây là những gì bạn cần biết:

  • (Các) Khóa bảo mật Titan dựa trên các tiêu chuẩn từ Liên minh FIDO, đi kèm với các tiêu chuẩn 2 yếu tố phổ quát được sử dụng trong xác thực hai yếu tố. Vì vậy, đó là FIDO, U2F và 2FA, dành cho những bạn thích viết tắt.
  • Các khóa này là một hình thức xác thực hai yếu tố an toàn hơn. Bạn vẫn sẽ cần mật khẩu của mình, nhưng sau đó bạn sẽ cắm (hoặc sử dụng Bluetooth hoặc NFC) khóa của mình và nhấn vào đó để xác thực yếu tố thứ hai đó.
  • (Không, đây cũng không phải là máy quét dấu vân tay.)
  • USB Titan Key cũng có NFC, hoạt động tuyệt vời với điện thoại. Tuy nhiên, chúng tôi đang chờ bản cập nhật cho chính phần mềm Android để có thể sử dụng NFC với Titan Key. (Các phím NFC U2F khác, như Yubico Neo, chỉ hoạt động tốt vào lúc này.)
  • Đây là loại thứ bạn sẽ cần sử dụng cùng với Chương trình bảo vệ nâng cao của Google. Thêm về điều đó ở đây.

Tại sao Google làm điều này? Để giúp thúc đẩy việc áp dụng, cho một điều. Mã hai yếu tố SMS nổi tiếng là có thể bị chặn và thậm chí mã thông báo phần mềm không tốt hơn nhiều. Với khóa phần cứng vật lý, bạn đang chứng minh rằng ai đó (có lẽ là bạn) đang sở hữu khóa đó. Và như một lớp bảo mật được thêm vào, các khóa cho phép trình duyệt của bạn báo cáo lại trang nào bạn đang cố đăng nhập. Nếu đó là từ một cái gì đó như www.googl3.com chứ không phải www.google.com (hoặc một cái gì đó lén lút hơn nhiều), nó sẽ bị từ chối.

Google cũng kiểm soát phần cứng này, cũng như phần sụn. Không giống như các khóa U2F khác, phần sụn bị khóa và không thể sửa đổi. Và rõ ràng, nó không chỉ hoạt động với các hệ thống hai yếu tố của Google. Nó vẫn hoạt động với mọi thứ sử dụng các tiêu chuẩn FIDO.

Và đó là điều đó. Hiện tại, Google đang bán chúng dưới dạng một gói, vì bạn thực sự nên giữ một chìa khóa trên tay và cất cái kia làm bản sao lưu. (Rõ ràng bạn sẽ cần phải đăng ký cả với bất kỳ dịch vụ nào bạn đang sử dụng.)

Nếu bạn có thể về bảo mật trực tuyến của mình, đây có thể là 50 đô la tốt nhất bạn chi tiêu.

Xem tại Google