Matapos ang ilang linggo ng panunukso, na ipinakilala sa Cloud Next Conference ng Google, magagamit na ang Google Titan Security Key para mabili sa Google Store. Kasama sa $ 50 bundle ang isang pares ng mga susi, talaga. Ang isa ay isang tradisyunal na USB-A (at NFC, ngunit higit pa sa isang segundo) na modelo. Kasama sa iba pang USB (sa pamamagitan ng isang micro-USB adapter) at Bluetooth.
Narito ang dapat mong malaman:
- Ang Titan Security Key (s) ay batay sa mga pamantayan mula sa FIDO Alliance, na may mga pamantayan sa Universal 2-Factor na ginamit sa pagpapatunay na two-factor. Kaya iyan ang FIDO, U2F, at 2FA, para sa mga gusto mo ng mga akronim.
- Ang mga susi na ito ay isang mas ligtas na form ng pagpapatunay ng dalawang-factor. Kailangan mo pa rin ang iyong password, ngunit pagkatapos ay isaksak mo (o gamitin ang Bluetooth o NFC) ang iyong susi at i-tap ito para sa pangalawang kadahilanan ng pagpapatunay.
- (Hindi, ang mga ito ay hindi rin mga scanner ng daliri.)
- Ginagawa rin ng USB Titan Key ang NFC, na mahusay na gumagana sa mga telepono. Gayunpaman, naghihintay kami ng isang pag-update sa software ng Android mismo upang magamit ang NFC kasama ang Titan Key. (Ang iba pang mga U2F NFC key, tulad ng Yubico Neo, ay gumagana lamang sa ngayon.)
- Ito ang uri ng bagay na kailangan mong gamitin kasabay ng Google Advanced Protection Program. Marami pa sa dito.
Bakit ginagawa ito ng Google? Upang makatulong na itulak ang pag-ampon, para sa isang bagay. Ang mga kodigo ng two-factor na SMS ay kilalang-kilala na naainteresan, at kahit na ang mga token ng software ay hindi mas mahusay. Sa pamamagitan ng isang key ng pisikal na hardware, napatunayan mo na ang isang tao (siguro ikaw) ay may hawak ng susi. At bilang isang idinagdag na layer ng seguridad, pinapayagan ng mga susi ang iyong browser na mag-ulat kung aling pahina ang sinusubukan mong mag-log in. Kung ito ay mula sa isang bagay tulad ng www.googl3.com at hindi www.google.com (o isang bagay na mas maselan), tatanggihan ito.
Kinokontrol din ng Google ang hardware na ito, pati na rin ang firmware. Hindi tulad ng iba pang mga U2F key, ang firmware ay naka-lock at hindi mababago. At upang maging malinaw, hindi lamang ito gumagana sa dalawang mga kadahilanan ng Google. Gumagana pa rin ito sa anumang gamit na pamantayan ng FIDO.
At iyon na. Ipinagbibili ng Google ang mga ito bilang isang bundle, sa ngayon, dahil dapat mong panatilihin ang isang key sa kamay, at itapon ang iba bilang isang backup. (Kailangan mong magparehistro pareho sa anumang mga serbisyo na ginagamit mo, malinaw naman.)
Kung maaari mong tungkol sa iyong online na seguridad, maaari itong maging pinakamahusay na $ 50 na ginugol mo.
Tingnan sa Google