U2F selitti: Kuinka Google ja muut yritykset luovat yleistä suojaustunnusta

Jan 30, 2025
Yksityisyys ja turvallisuus

U2F on uusi standardi kahden tekijän todennustunnuksille. Nämä tunnukset voivat käyttää USB: tä, NFC: tä tai Bluetoothia kahden tekijän todennuksen tarjoamiseen useissa palveluissa. Sitä tuetaan jo Chrome-, Firefox- ja Opera Google-, Facebook-, Dropbox- ja GitHub-tileillä.

Tätä standardia tukee FIDO-liittouman kanssa , johon kuuluvat Google, Microsoft, PayPal, American Express, MasterCard, VISA, Intel, ARM, Samsung, Qualcomm, Bank of America ja monet muut massiiviset yritykset. Oletettavasti U2F-suojaustunnukset ovat pian kaikkialla.

Jotain vastaavaa yleistyy pian Verkkotodennuksen sovellusliittymä . Tämä on vakio-todennussovellusliittymä, joka toimii kaikilla alustoilla ja selaimilla. Se tukee muita todennustapoja sekä USB-avaimia. Web Authentication -sovellusliittymä tunnettiin alun perin nimellä FIDO 2.0.

Mikä se on?

LIITTYVÄT: Mikä on kaksivaiheinen todennus ja miksi tarvitsen sitä?

Kaksivaiheinen todennus on tärkeä tapa suojata tärkeät tilisi. Perinteisesti useimmat tilit tarvitsevat vain salasanan sisäänkirjautumiseen - se on yksi tekijä, jonka tiedät. Kuka tahansa, joka tietää salasanan, voi päästä tilillesi.

Kaksivaiheinen todennus vaatii jotain, mitä tiedät ja jotain. Usein tämä on viesti, joka lähetetään puhelimeesi tekstiviestillä tai koodilla, joka on luotu sovelluksella, kuten Google Authenticator tai Authy puhelimellasi. Joku tarvitsee kirjautumiseen sekä salasanasi että pääsyn fyysiseen laitteeseen.

Kahden tekijän todennus ei kuitenkaan ole niin helppoa kuin sen pitäisi olla, ja siihen liittyy usein salasanojen ja tekstiviestien kirjoittaminen kaikkiin käyttämiisi palveluihin. U2F on yleinen standardi fyysisten todennustunnusten luomiseen, jotka voivat toimia minkä tahansa palvelun kanssa.

Jos olet perehtynyt Jubilee —Fyysinen USB-avain, jonka avulla voit ja LastPassiin ja joitain muita palveluita - tunnet tämän käsitteen. Toisin kuin tavalliset Yubikey-laitteet, U2F on universaali standardi. Alun perin U2F: n tekivät Google ja Yubico yhteistyössä.

Kuinka se toimii?

Tällä hetkellä U2F-laitteet ovat yleensä pieniä USB-laitteita, jotka asetat tietokoneen USB-porttiin. Jotkut heistä ovat NFC tukea, jotta niitä voidaan käyttää Android-puhelimissa. Se perustuu olemassa olevaan älykorttiturvatekniikkaan. Kun asetat sen tietokoneen USB-porttiin tai naputat sitä puhelinta vasten, tietokoneen selain voi olla yhteydessä USB-suojausavaimeen suojatulla salaustekniikalla ja antaa oikean vastauksen, jonka avulla voit kirjautua verkkosivustoon.

Koska tämä toimii osana itse selainta, tämä antaa sinulle hienoja suojausparannuksia tyypilliseen kaksivaiheiseen todennukseen verrattuna. Ensinnäkin selain tarkistaa, että se kommunikoi todellisen verkkosivuston kanssa salauksella, joten käyttäjiä ei huijata syöttämään kaksivaiheisia koodejaan väärennettyihin tietojenkalastelusivustoihin. Toiseksi selain lähettää koodin suoraan verkkosivustolle, joten välissä istuvat hyökkääjät eivät voi kaapata väliaikaista kaksivaiheista koodia ja syöttää sitä todelliselle verkkosivustolle saadakseen pääsyn tilillesi.

Verkkosivusto voi myös yksinkertaistaa salasanaasi - esimerkiksi verkkosivusto saattaa tällä hetkellä pyytää sinulta pitkää salasanaa ja sitten kaksivaiheista koodia, jotka molemmat sinun on kirjoitettava. Sen sijaan U2F: n avulla verkkosivusto voi pyytää sinulta nelinumeroisen PIN-koodin, joka sinun on muistettava, ja vaatia sinua painamaan USB-laitteen painiketta tai napauttamalla sitä puhelinta vasten sisäänkirjautumista varten.

FIDO-allianssi työskentelee myös UAF: n parissa, joka ei vaadi salasanaa. Se voi esimerkiksi käyttää modernin älypuhelimen sormenjälkitunnistinta todentamaan sinut erilaisilla palveluilla.

Voit lukea lisää itse standardista FIDO-allianssin verkkosivustolla .

Missä sitä tuetaan?

Google Chrome, Mozilla Firefox ja Opera (joka perustuu Google Chromeen) ovat ainoat selaimet, jotka tukevat U2F: ää. Se toimii Windowsissa, Macissa, Linuxissa ja Chromebookeissa. Jos sinulla on fyysinen U2F-tunnus ja käytät Chromea, Firefoxia tai Operaa, voit käyttää sitä Google-, Facebook-, Dropbox- ja GitHub-tiliesi suojaamiseen. Muut suuret palvelut eivät vielä tue U2F: ää.

U2F toimii myös Google Chrome browser on Android , olettaen, että sinulla on sisäänrakennettu USB-avain, jossa on NFC-tuki. Apple ei salli sovellusten käyttää NFC-laitteistoa, joten tämä ei toimi iPhonessa.

Vaikka Firefoxin nykyisillä vakailla versioilla on U2F-tuki, se on oletusarvoisesti pois käytöstä. Sinun täytyy ota käyttöön piilotettu Firefox-asetus aktivoimaan U2F-tuki tällä hetkellä.

U2F-avainten tuki laajenee, kun Web Authentication -sovellusliittymä käynnistyy. Se toimii jopa Microsoft Edgessä.

Kuinka voit käyttää sitä

Tarvitset vain U2F-tunnuksen aloittaaksesi. Google ohjaa sinut etsimään Amazonilta FIDO U2F-suojausavain ”Löytää ne. Yläosa maksaa 18 dollaria ja sen on valmistanut Yubico, yritys, jolla on ollut fyysisten USB-suojausavainten valmistus. Kalliimpaa Yovikek UUSI sisältää NFC-tuen käytettäväksi Android-laitteiden kanssa.

LIITTYVÄT: Kuinka suojata tilisi U2F-avaimella tai YubiKeyllä

Voit sitten käydä Google-tilisi asetuksissa, löytää 2-vaiheisen vahvistussivun ja napsauta Suojausavaimet-välilehteä. Valitse Lisää suojausavain ja voit lisätä fyysisen suojausavaimen, joka sinun on kirjauduttava Google-tiliisi. Prosessi on samanlainen muillekin palveluille, jotka tukevat U2F: ää - tutustu tähän oppaaseen .


Tämä ei ole vielä turvallisuustyökalu, jota voit käyttää kaikkialla, mutta monien palvelujen pitäisi lopulta lisätä siihen tukea. Odottaa suuria asioita Web Authentication -sovellusliittymältä ja näiltä U2F-avaimilta tulevaisuudessa.

.entry-sisältö .entry-alatunniste

Google's Security Key Explained

Google's Titan Security Key Explained

No More Passwords - U2F Security Keys Explained

Using YubiKey Security Keys To Protect Your Google Account (with U2F)

Getting Secure Using Two Factor Authentication: Hands On Learning With U2F Token

DevOpsDays Seattle 2018: How FIDO U2F Security Keys Work By Jen Tong

USB Security Key For Google Accounts

Logging In With A USB Key (U2F Explained)

KEY-ID FIDO U2F: How To Remove The Green LED

U2F, Google Titan Key, And Advanced Protection Program


Yksityisyys ja turvallisuus - Suosituimmat artikkelit

Mitä pitäisi tehdä, jos saat tietojenkalasteluviestin?

Yksityisyys ja turvallisuus Sep 4, 2025

Rawpixel.com/ShutterStock Jos saat tietojenkalasteluviestin, se voi olla vähän pelottavaa. Onneksi mikään ei tartuta tietokonettasi, jos et n..


Kuinka saada vahvistus Facebookissa

Yksityisyys ja turvallisuus May 1, 2025

Vahvistus - se pyhitetty sininen rasti - on melko iso juttu Twitterissä , mutta se on asia myös Facebookissa. Katsotaanpa, miten voit (yrittää) saada vahvistuksen..


Kuinka "Näytetään muiden sovellusten päällä" -ilmoitus poistetaan käytöstä Android Oreossa

Yksityisyys ja turvallisuus Sep 8, 2025

Takaisin Android Marshmallow -sovellukseen Google esitteli ominaisuuden, joka antoi sovellusten näkyä muiden sovellusten päällä. Asioita kuten Facebook Messenger ..


Järjestelmän eheyden suojauksen poistaminen käytöstä Macissa (ja miksi sinun ei pitäisi)

Yksityisyys ja turvallisuus Jul 5, 2025

Mac OS X 10.11 El Capitan suojaa järjestelmätiedostot ja -prosessit uudella ominaisuudella nimeltä System Integrity Protection. SIP on ytimen tason ominaisuus, joka rajoittaa roo..


Kuinka synkronoida salasanasi kaikkialla Googlen salasanojen hallinnan avulla

Yksityisyys ja turvallisuus May 9, 2025

Tiesitkö, että Googlella on oma oma salasanojen hallinta ? Se on muutakin kuin vain Chrome-selaimeen sisäänrakennettu salasanojen synkronointi - Googlen ratkaisu ..


Androidin lupajärjestelmä on rikki ja Google vain pahentaa sitä

Yksityisyys ja turvallisuus Dec 19, 2024

SÄHKÖISETTÖTÖN SISÄLTÖ Mobiilisovellukset keräävät kokonaisia ​​osoitekirjoja ja lataavat niitä mainospalvelimiin, seuraavat käyttäjien liikkeitä GPS: n kautta ja..


Suojattu tietojenkäsittely: Windows Live OneCare

Yksityisyys ja turvallisuus Aug 29, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Kun Windows Live OneCare ilmestyi ensimmäisen kerran ja oli alkuvaiheessa, monet ajattelivat, että se jätti paljon toivomisen varaa, mutta se on edennyt pitk..


Tyhjennä viimeisimmät komennot Suorita-valintaikkunasta Windows XP: ssä

Yksityisyys ja turvallisuus Jan 13, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Onko se koskaan häirinnyt sinua, että ei ole selvää tapaa poistaa edellisiä kohteita Windowsin Suorita-ruudussa? Se on tietysti erittäin hyödyllinen ... ..


Luokat