Мое мнение о аппаратных ключах безопасности: битва Titan против Yubico

В последнее время я глубоко изучал аппаратные ключи безопасности, и должен сказать вам - это чертовски впечатляющая технология, даже если индустрия безопасности пытается сделать их более сложными, чем они есть на самом деле.

Google Titan - Зверь Хранения

Титан впечатлил меня своей безумной ёмкостью хранения - более 250 паролей! Это перебор для большинства из нас, но если вы параноик, как я, и у вас разные пароли для каждого чертового сайта, это благословение.

По цене 30-35 долларов это не совсем дешево, но какую цену вы ставите на безопасность? Тем не менее, мне все же интересно, есть ли у Google какой-то скрытый доступ к этой вещи. Называйте меня теоретиком заговора, но я не полностью доверяю большим технологиям с моими ключами.

Предложения Yubico - Любимец индустрии

Базовый ключ безопасности Yubico стоит 25 долларов, но хранит только 25 паролей - это огромное снижение по сравнению с емкостью Titan. Мне все еще непонятно, почему они так экономят на хранении.

Их премиум YubiKey 5 удваивает цену до $50+, но добавляет поддержку OTP и OpenPGP. Отлично, если вам нужны эти протоколы, но для большинства обычных пользователей? Полное избыточное решение. Классический апсейлинг, если вы меня спросите.

Твердая правда

Давайте будем откровенны - Titan предоставляет вам в 10 раз больше вместимости паролей почти за ту же цену, что и базовый ключ Yubico. Если вам не нужны эти навороченные протоколы, то в этом раунде выигрывает Google.

Но ни одно из них не предлагает биометрию, что абсурдно в 2024 году. Мой дешевый телефон имеет сканер отпечатков пальцев, но эти "современные" устройства безопасности не имеют? Объясните это!

Зачем вообще беспокоиться?

SMS 2FA — это мусор. Каждый, кто стал жертвой подмены SIM-карты, знает об этой боли из первых уст. Приложения-аутентификаторы лучше, но могут быть скомпрометированы, если ваш телефон будет взломан.

Аппаратные ключи, правда? Это физические объекты, которые должны быть на месте. Удалый хакерский доступ невозможен. Это настоящая безопасность, а не театрализованная безопасность, которую предлагают большинство сервисов.

Если вы когда-либо подвергались хакерской атаке или фишингу (, я подвергался, это отстой ), вы знаете, что $30 ключ стоит дешевле, чем иметь дело с кражей личности. Просто не потеряйте эту чертову вещь.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить