U2F forklaret: Hvordan Google og andre virksomheder opretter en universel sikkerhedstoken

Jan 30, 2025
Privatliv og sikkerhed

U2F er en ny standard for universelle tofaktorautentificeringstokener. Disse tokens kan bruge USB, NFC eller Bluetooth til at give tofaktorautentificering på tværs af en række tjenester. Det understøttes allerede i Chrome, Firefox og Opera til Google-, Facebook-, Dropbox- og GitHub-konti.

Denne standard støttes af FIDO-alliancen , som inkluderer Google, Microsoft, PayPal, American Express, MasterCard, VISA, Intel, ARM, Samsung, Qualcomm, Bank of America og mange andre massive virksomheder. Forvent at U2F-sikkerhedstoken snart vil være overalt.

Noget lignende vil snart blive mere udbredt med Web-godkendelses-API . Dette vil være en standard-godkendelses-API, der fungerer på tværs af alle platforme og browsere. Det understøtter andre godkendelsesmetoder samt USB-nøgler. Web-godkendelses-API var oprindeligt kendt som FIDO 2.0.

Hvad er det?

RELATEREDE: Hvad er tofaktorautentificering, og hvorfor har jeg brug for det?

To-faktor-godkendelse er en vigtig måde at beskytte dine vigtige konti på. Traditionelt har de fleste konti bare brug for en adgangskode for at logge ind - det er en faktor, noget du kender. Enhver, der kender adgangskoden, kan komme ind på din konto.

To-faktor-godkendelse kræver noget, du kender, og noget du har. Ofte er dette en besked sendt til din telefon via SMS eller en kode genereret via en app som Google Authenticator eller Authy på din telefon. Nogen har brug for både din adgangskode og adgang til den fysiske enhed for at logge ind.

Men tofaktorautentificering er ikke så let som den burde være, og det involverer ofte at indtaste adgangskoder og SMS-beskeder i alle de tjenester, du bruger. U2F er en universel standard til oprettelse af fysiske godkendelsestokens, der kan arbejde med enhver tjeneste.

Hvis du er fortrolig med Jubelår —En fysisk USB-nøgle, der giver dig mulighed for at l og into LastPass og nogle andre tjenester - du kender dette koncept. I modsætning til standard Yubikey-enheder er U2F en universel standard. O2 blev oprindeligt lavet af Google og Yubico, der arbejdede i partnerskab.

Hvordan virker det?

I øjeblikket er U2F-enheder normalt små USB-enheder, som du indsætter i din computers USB-port. Nogle af dem har NFC support, så de kan bruges med Android-telefoner. Det er baseret på eksisterende "smart card" sikkerhedsteknologi. Når du indsætter den i din computers USB-port eller trykker på den mod din telefon, kan browseren på din computer kommunikere med USB-sikkerhedsnøglen ved hjælp af sikker krypteringsteknologi og give det korrekte svar, der lader dig logge ind på et websted.

Fordi dette kører som en del af selve browseren, giver dette dig nogle gode sikkerhedsforbedringer i forhold til typisk tofaktorautentificering. For det første kontrollerer browseren for at sikre, at den kommunikerer med det rigtige websted ved hjælp af kryptering, så brugerne ikke bliver narret til at indtaste deres tofaktorkoder på falske phishing-websteder. For det andet sender browseren koden direkte til webstedet, så en angriber, der sidder imellem, kan ikke fange den midlertidige tofaktorkode og indtaste den på det rigtige websted for at få adgang til din konto.

Webstedet kan også forenkle din adgangskode - for eksempel kan et websted i øjeblikket bede dig om en lang adgangskode og derefter en tofaktorkode, som du begge skal skrive. I stedet for med U2F kunne et websted bede dig om en firecifret PIN-kode, du skal huske, og derefter kræve, at du trykker på en knap på en USB-enhed eller trykker den mod din telefon for at logge ind.

FIDO-alliancen arbejder også på UAF, som ikke kræver adgangskode. For eksempel kan det bruge fingeraftrykssensoren på en moderne smartphone til at godkende dig med forskellige tjenester.

Du kan læse mere om selve standarden på FIDO-alliancens websted .

Hvor understøttes det?

Google Chrome, Mozilla Firefox og Opera (som er baseret på Google Chrome) er de eneste browsere, der understøtter U2F. Det fungerer på Windows, Mac, Linux og Chromebooks. Hvis du har et fysisk U2F-token og bruger Chrome, Firefox eller Opera, kan du bruge det til at sikre dine Google-, Facebook-, Dropbox- og GitHub-konti. Andre store tjenester understøtter endnu ikke U2F.

U2F arbejder også med Google Chrome browser on Android , forudsat at du har en USB-nøgle med NFC-understøttet indbygget. Apple tillader ikke apps adgang til NFC-hardware, så dette fungerer ikke på iPhones.

Mens nuværende stabile versioner af Firefox har U2F-understøttelse, er det som standard deaktiveret. Det bliver du nødt til aktivere en skjult Firefox-præference for at aktivere U2F-support i øjeblikket.

Understøttelse af U2F-nøgler bliver mere udbredt, når Web Authentication API starter. Det fungerer endda i Microsoft Edge.

Sådan kan du bruge det

Du skal bare bruge et U2F-token for at komme i gang. Google leder dig til at søge på Amazon efter “ FIDO U2F sikkerhedsnøgle ”For at finde dem. Den øverste koster $ 18 og er lavet af Yubico, et firma med en historie om at fremstille fysiske USB-sikkerhedsnøgler. Jo dyrere Yovikek NY inkluderer NFC-support til brug med Android-enheder.

RELATEREDE: Sådan sikres dine konti med en U2F-nøgle eller YubiKey

Du kan derefter besøge dine Google-kontoindstillinger, find totrinsbekræftelsessiden , og klik på fanen Sikkerhedsnøgler. Klik på Tilføj en sikkerhedsnøgle, så kan du tilføje den fysiske sikkerhedsnøgle, som du skal logge på din Google-konto. Processen vil være ens for andre tjenester, der understøtter U2F— tjek denne vejledning for mere .


Dette er ikke et sikkerhedsværktøj, du kan bruge overalt endnu, men mange tjenester bør i sidste ende tilføje support til det. Forvent store ting fra Web Authentication API og disse U2F-nøgler i fremtiden.

.indgangsindhold .indgangsfod

Google's Security Key Explained

Google's Titan Security Key Explained

No More Passwords - U2F Security Keys Explained

Using YubiKey Security Keys To Protect Your Google Account (with U2F)

Getting Secure Using Two Factor Authentication: Hands On Learning With U2F Token

DevOpsDays Seattle 2018: How FIDO U2F Security Keys Work By Jen Tong

USB Security Key For Google Accounts

Logging In With A USB Key (U2F Explained)

KEY-ID FIDO U2F: How To Remove The Green LED

U2F, Google Titan Key, And Advanced Protection Program


Privatliv og sikkerhed - Mest populære artikler

Windows 10s nye sandkassefunktion er alt, hvad vi altid har ønsket

Privatliv og sikkerhed Dec 19, 2024

Uanset om det er et program, du fandt på Internettet eller noget, der kom i din e-mail, har kørsel af eksekverbare filer altid været risikabelt. Test af software i rene systemer ..


Den spanske fodboldapp spionerede på fans til narkotika på barer

Privatliv og sikkerhed Jun 12, 2025

UCACHED INDHOLD La Liga, en app til spanske fodboldfans, spionerede på fans ved hjælp af ellers unødvendige GPS- og mikrofontilladelser til at identificere søjler, der viser s..


Sådan finder du din telefon fra internettet med fliser

Privatliv og sikkerhed Apr 7, 2025

Tile er en fantastisk lille gadget, der kan hjælpe dig find dine mistede nøgler eller tegnebog . Det kan dog også finde og ringe til din telefon, selvom du aldrig ..


Hvad er kryptering, og hvordan fungerer det?

Privatliv og sikkerhed Dec 28, 2024

Kryptering har en lang historie, der går tilbage til, da de gamle grækere og romere sendte hemmelige beskeder ved at erstatte breve, der kun kunne dechiffreres med en hemmelig nø..


Sådan scannes din computer regelmæssigt med Windows Defender, mens du bruger et andet antivirusprogram

Privatliv og sikkerhed Aug 8, 2025

UCACHED INDHOLD Windows 10 leveres med Windows Defender, også et indbygget antivirusprogram Jeg beskytter din pc mod malware. Med Jubilæumsopdatering ..


Hvor risikabelt er det at køre en hjemmeserver, der er sikret bag SSH?

Privatliv og sikkerhed Dec 5, 2024

UCACHED INDHOLD Når du har brug for at åbne noget på dit hjemmenetværk til det større internet, er en SSH-tunnel en sikker nok måde at gøre det på? Dagens sp..


Sådan beskyttes dit Apple ID med totrinsbekræftelse

Privatliv og sikkerhed Apr 9, 2025

UCACHED INDHOLD For at hjælpe med at beskytte online-konti bliver totrinsbekræftelse mere og mere almindelig. Apple er det seneste firma, der introducerer dette ekstra godkendel..


Beskyt dig selv mod det nyeste Internet Explorer-sikkerhedshul

Privatliv og sikkerhed Feb 4, 2025

UCACHED INDHOLD Det ser ud til, at du hører ordene "IE Security Hole" meget, ikke? Nu er der endnu et sikkerhedshul , og et ondsindet websted kan bruge det til at få adgang..


Kategorier