Моя думка про апаратні ключі безпеки: битва Titan проти Yubico

Я останнім часом глибоко занурився в апаратні ключі безпеки, і мушу сказати, що це неймовірно вражаюча технологія, навіть якщо індустрія безпеки намагається зробити їх більш складними, ніж вони є насправді.

Google Titan - Звір зберігання

Титан вразив мене своєю неймовірною ємністю - понад 250 паролів! Це перебір для більшості з нас, але якщо ви параноїк, як я, і маєте різні паролі для кожного сайту, це справжній порятунок.

За $30-35 це не зовсім дешево, але яку ціну ви ставите на безпеку? Проте я не можу не замислюватися, чи має Google якийсь доступ до цього. Назвіть мене теоретиком змов, але я не повністю довіряю великим технологіям зі своїми ключами.

Пропозиції Yubico - Улюбленець індустрії

Базовий Yubico Security Key коштує від 25 доларів, але зберігає лише 25 паролів — це величезне зниження в порівнянні з можливостями Titan. Я все ще здивований, чому вони так економлять на зберіганні.

Їхній преміум YubiKey 5 подвоює ціну до $50+, але додає підтримку OTP та OpenPGP. Чудово, якщо вам потрібні ці протоколи, але для більшості звичайних користувачів? Абсолютне перебільшення. Класичне підвищення ціни, якщо ви запитаєте мене.

Жорстка правда

Будемо відверті - Titan надає вам в 10 разів більше можливостей для паролів за майже ту ж ціну, що й базовий ключ Yubico. Якщо вам не потрібні ці розкішні протоколи, то Google виграє в цьому раунді.

Але жоден з них не пропонує біометрії, що є абсурдом у 2024 році. Мій дешевий телефон має зчитувач відбитків пальців, але ці "сучасні" пристрої без цього? Зробіть це зрозумілим!

Чому навіть турбуватися?

SMS 2FA - це сміття - будь-хто, хто зазнав зміни SIM-картки, знає цей біль з перших вуст. Додатки для аутентифікації кращі, але можуть бути скомпрометовані, якщо ваш телефон зламано.

Але апаратні ключі? Це фізичні об'єкти, які повинні бути присутніми. Віддалене зламу неможливе. Це справжня безпека, а не театральна безпека, яку пропонують більшість послуг.

Якщо вас коли-небудь хакнули або обдурили (, мене хакнули, це жахливо ), ви знаєте, що $30 ключ коштує менше, ніж мати справу з крадіжкою особистості. Просто не втрачайте цю прокляту річ.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити