Gần đây, tôi đã tìm hiểu sâu về khóa bảo mật phần cứng, và tôi phải nói với bạn - chúng là công nghệ ấn tượng, ngay cả khi ngành bảo mật đang cố gắng làm cho chúng có vẻ phức tạp hơn thực tế.
Google Titan - Quái vật Lưu trữ
Titan gây ấn tượng với tôi bởi dung lượng lưu trữ điên rồ - hơn 250 mật khẩu! Đó là quá mức cần thiết với hầu hết chúng ta, nhưng nếu bạn lo lắng như tôi và có những mật khẩu khác nhau cho mọi trang web, thì nó thật sự là một món quà.
Với giá từ $30-35, nó không hẳn là rẻ, nhưng bạn đánh giá bảo mật là bao nhiêu? Tuy nhiên, tôi không thể không tự hỏi liệu Google có một lối vào nào đó cho thứ này không. Gọi tôi là người theo thuyết âm mưu, nhưng tôi không hoàn toàn tin tưởng vào các công ty công nghệ lớn với những chiếc chìa khóa của mình.
Đề xuất của Yubico - Sự yêu thích trong ngành
Chìa khóa bảo mật Yubico cơ bản bắt đầu từ $25, nhưng chỉ lưu trữ 25 mật khẩu - một sự giảm đáng kể so với khả năng của Titan. Tôi vẫn cảm thấy khó hiểu tại sao họ lại tiết kiệm quá mức về dung lượng lưu trữ.
YubiKey 5 cao cấp của họ tăng gấp đôi giá lên trên 50 đô la nhưng thêm hỗ trợ OTP và OpenPGP. Tuyệt vời nếu bạn cần những giao thức đó, nhưng hầu hết người dùng bình thường? Hoàn toàn thừa thãi. Làm quá nếu bạn hỏi tôi.
Sự Thật Khó Khăn
Hãy nói thật - Titan mang đến cho bạn khả năng lưu trữ mật khẩu gấp 10 lần với mức giá gần như tương đương với chìa khóa cơ bản của Yubico. Trừ khi bạn thực sự cần những giao thức fancy đó, Google thắng trong vòng này.
Nhưng cả hai đều không cung cấp tính năng sinh trắc học, điều này thật vô lý vào năm 2024. Điện thoại rẻ tiền của tôi có cảm biến vân tay, nhưng những thiết bị bảo mật "tiên tiến" này thì không? Hãy làm cho điều này có lý!
Tại Sao Phải Bận Tâm?
SMS 2FA thật tệ - bất kỳ ai đã bị thay SIM đều biết nỗi đau này từ đầu. Ứng dụng xác thực thì tốt hơn nhưng có thể bị xâm phạm nếu điện thoại của bạn bị hack.
Khóa phần cứng, phải không? Chúng là những vật thể vật lý phải có mặt. Không thể hack từ xa. Đó là bảo mật thực sự, không phải màn trình diễn bảo mật mà hầu hết các dịch vụ cung cấp.
Nếu bạn từng bị hack hoặc bị lừa đảo (Tôi đã từng, thật tệ ), bạn biết rằng một $30 khóa thì rẻ hơn so với việc phải đối phó với việc trộm danh tính. Chỉ cần đừng làm mất cái quái gì đó.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Quan điểm của tôi về khóa bảo mật phần cứng: Cuộc chiến giữa Titan và Yubico
Gần đây, tôi đã tìm hiểu sâu về khóa bảo mật phần cứng, và tôi phải nói với bạn - chúng là công nghệ ấn tượng, ngay cả khi ngành bảo mật đang cố gắng làm cho chúng có vẻ phức tạp hơn thực tế.
Google Titan - Quái vật Lưu trữ
Titan gây ấn tượng với tôi bởi dung lượng lưu trữ điên rồ - hơn 250 mật khẩu! Đó là quá mức cần thiết với hầu hết chúng ta, nhưng nếu bạn lo lắng như tôi và có những mật khẩu khác nhau cho mọi trang web, thì nó thật sự là một món quà.
Với giá từ $30-35, nó không hẳn là rẻ, nhưng bạn đánh giá bảo mật là bao nhiêu? Tuy nhiên, tôi không thể không tự hỏi liệu Google có một lối vào nào đó cho thứ này không. Gọi tôi là người theo thuyết âm mưu, nhưng tôi không hoàn toàn tin tưởng vào các công ty công nghệ lớn với những chiếc chìa khóa của mình.
Đề xuất của Yubico - Sự yêu thích trong ngành
Chìa khóa bảo mật Yubico cơ bản bắt đầu từ $25, nhưng chỉ lưu trữ 25 mật khẩu - một sự giảm đáng kể so với khả năng của Titan. Tôi vẫn cảm thấy khó hiểu tại sao họ lại tiết kiệm quá mức về dung lượng lưu trữ.
YubiKey 5 cao cấp của họ tăng gấp đôi giá lên trên 50 đô la nhưng thêm hỗ trợ OTP và OpenPGP. Tuyệt vời nếu bạn cần những giao thức đó, nhưng hầu hết người dùng bình thường? Hoàn toàn thừa thãi. Làm quá nếu bạn hỏi tôi.
Sự Thật Khó Khăn
Hãy nói thật - Titan mang đến cho bạn khả năng lưu trữ mật khẩu gấp 10 lần với mức giá gần như tương đương với chìa khóa cơ bản của Yubico. Trừ khi bạn thực sự cần những giao thức fancy đó, Google thắng trong vòng này.
Nhưng cả hai đều không cung cấp tính năng sinh trắc học, điều này thật vô lý vào năm 2024. Điện thoại rẻ tiền của tôi có cảm biến vân tay, nhưng những thiết bị bảo mật "tiên tiến" này thì không? Hãy làm cho điều này có lý!
Tại Sao Phải Bận Tâm?
SMS 2FA thật tệ - bất kỳ ai đã bị thay SIM đều biết nỗi đau này từ đầu. Ứng dụng xác thực thì tốt hơn nhưng có thể bị xâm phạm nếu điện thoại của bạn bị hack.
Khóa phần cứng, phải không? Chúng là những vật thể vật lý phải có mặt. Không thể hack từ xa. Đó là bảo mật thực sự, không phải màn trình diễn bảo mật mà hầu hết các dịch vụ cung cấp.
Nếu bạn từng bị hack hoặc bị lừa đảo (Tôi đã từng, thật tệ ), bạn biết rằng một $30 khóa thì rẻ hơn so với việc phải đối phó với việc trộm danh tính. Chỉ cần đừng làm mất cái quái gì đó.