گھر جائزہ سیکیورٹی کلیدی این ایف سی بذریعہ یوبیکو جائزہ اور درجہ بندی

سیکیورٹی کلیدی این ایف سی بذریعہ یوبیکو جائزہ اور درجہ بندی

فہرست کا خانہ:

ویڈیو: 11 điều bạn không nên làm khi đi máy bay (نومبر 2024)

ویڈیو: 11 điều bạn không nên làm khi đi máy bay (نومبر 2024)
Anonim

بدقسمتی سے سب کے ل، ، ہم مستقبل کے پاس ورڈز کے ساتھ پھنس گئے ہیں - ان کے خراب ہونے کے باوجود اور انسان ان میں بہت خراب ہیں۔ سکیورٹی کلیدی این ایف سی بذریعہ یوبیکو کا مقصد سلم یوایسبی آلہ کی شکل میں اور قیمت کے ایک حصractionے میں ہارڈ ویئر کی توثیق کو شامل کرکے پاس ورڈ صرف سیکیورٹی سے آگے جانا ہے۔ یہاں تک کہ یہ آپ کے فون سے بھی بات کرسکتا ہے۔ یہ سستی کے آلے کے ل rare ایک نادر خصوصیت ہے۔ بدقسمتی سے ، آئی فون اور دیگر خدمات کا محدود تعاون اس کی مصنوعات کی افادیت کو کم کرتا ہے۔ یہ مستقبل میں تبدیل ہوسکتا ہے ، اور ابھی یہ سب کچھ کرتا ہے جس کے بارے میں اسے سمجھا جانا چاہئے۔

دو فیکٹر استناد کس طرح کام کرتا ہے

سیکیورٹی کلید این ایف سی دو فیکٹر استناد (2 ایف اے) کے لئے ایک آلہ ہے۔ عملی طور پر ، اس کا مطلب دوسرا مرحلہ ہے جو آپ پاس ورڈ داخل کرنے کے بعد اپنے آپ کو مستند کرنے کے لئے انجام دیتے ہیں۔ لیکن تکنیکی طور پر 2 ایف اے میں موجود دونوں ممکنہ تینوں کی فہرست سے تصدیق کے کسی بھی دو طریقوں کا استعمال کرتے ہوئے آئے ہیں:

  • کچھ آپ جانتے ہو ،
  • آپ کے پاس کچھ ہے ، اور
  • کچھ آپ ہیں

ایک پاس ورڈ ، جسے پاس ورڈ مینیجر میں محفوظ کیا جانا چاہئے اور آپ کے غلط سر میں نہیں ، آپ کو معلوم ہے ۔ سیکیورٹی کی کلید یا ایک مستند ایپ وہ چیز ہوتی ہے جو آپ کے پاس ہوتی ہے ۔ بایومیٹرکس جیسے فنگر پرنٹ کا استعمال آپ کو کچھ ہے۔ جب آپ ان میں سے دو تصدیق دہندگان کو اکٹھا کرتے ہیں تو ، حملہ آور کے ل your آپ کے اکاؤنٹ تک رسائی حاصل کرنا بہت مشکل ہوجاتا ہے ، کیونکہ حملہ آور کے پاس ان دونوں کے ہونے کا امکان نہیں ہوتا ہے۔

یوبیکو کے ذریعہ سیکیورٹی کلیدی این ایف سی کے ساتھ ہاتھ جوڑتے ہیں

سیکیورٹی کلید این ایف سی ایک پتلی یوایسبی کلید ہے ، جو بناوٹ نیلے پلاسٹک میں ملبوس ہے۔ شکل اور رنگ میں ، یہ کچھ کاسمیٹک تبدیلیوں کے علاوہ ، یوبیکو سیکیورٹی کلید کی طرح ہے۔ سیکیورٹی کلید این ایف سی کے پاس کندہ عددی 2 نہیں ہے ، جو اصلی یوبیکو سیکیورٹی کلید پر دیکھا گیا ہے ، اور اس میں سونے ، ٹچ حساس ڈسک کے بیچ میں ایک کلید کی تصویر کے ارد گرد نیم دائرے والے گلیفس شامل کیے گئے ہیں۔ اس کے اندر این ایف سی مواصلات کا اشارہ ہے۔

$ 27 پر ، سیکیورٹی کلید این ایف سی اصل سیکیورٹی کی سے تھوڑا زیادہ مہنگا ہے۔ تاہم ، باقی یوبکی لائن کے مقابلے میں یہ اب بھی بہت سستی ہے۔

سیکیورٹی کلید این ایف سی ایک ہلکی 18 ملی میٹر باؤنڈ 45 ملی میٹر 3.3 ملی میٹر ہے ، اور اس کا وزن صرف 3.6 گرام ہے۔ یہ انگوٹی کی چابیاں کے ساتھ بغیر کسی رکاوٹ کے لٹکنے کے ل enough اتنا چھوٹا اور پتلا ہے۔ یہ کلیدی رنگ کے لئے ایک سرے پر فلیٹ ، بے نقاب USB-A کنیکٹر اور دوسرے میں دھات سے منسلک سوراخ استعمال کرتا ہے۔

مجھے گوگل اور ٹویٹر اکاؤنٹس کے ساتھ سیکیورٹی کی این ایف سی کو اندراج کرنے میں کوئی پریشانی نہیں ہوئی۔ عمل آسان ہے: سیکیورٹی کیز کیلئے اکاؤنٹ کی ترتیبات کا حصہ ڈھونڈیں ، کلید میں پلگ ان کریں ، اور پھر اشارہ کرنے پر روشن سونے کے دائرے کو تھپتھپائیں۔ یہی ہے! ایک بار جب میں نے اس میں داخلہ لیا تو ، ان اکاؤنٹس میں خود کو مستند کرنے کے لئے سیکیورٹی کلید این ایف سی کا استعمال اتنا ہی آسان تھا۔ جب سائٹ نے مجھے ہدایت کی تو میں نے اپنا پاس ورڈ درج کیا ، اور اپنی سیکیورٹی کلید این ایف سی کو داخل اور ٹیپ کیا۔

سکیورٹی کلید این ایف سی کی این ایف سی کی صلاحیت اس کا اہم فروخت ہونے والا مقام ہے ، لہذا میں نے اس آلے کا تجربہ کیا جس میں پکسل ایکس ایل فون چل رہا ہے جس میں اینڈروئیڈ 9 چل رہا ہے اور آئی فون ایکس آر نے iOS کا تازہ ترین ورژن 12 چلایا۔ بدقسمتی سے ، ان موبائل آلات کے ساتھ میرے نتائج ایک تھے ملا بیگ۔

مجھے لوڈ ، اتارنا Android کی ترتیبات کے مینو کے ذریعے اپنے Google اکاؤنٹ میں لاگ ان کرنے کا اپنا بہترین تجربہ تھا۔ اپنا صارف نام اور پاس ورڈ داخل کرنے کے بعد ، مجھے اپنے فون کے پچھلے حصے کے خلاف اپنی چابی پکڑنے اور اس کے کمپن ہونے کا انتظار کرنے کا اشارہ کیا گیا۔ مجھے میٹھی جگہ تلاش کرنے میں کچھ پریشانی ہوئی ، لیکن آخر کار فون بز ہوگیا اور میں مستند ہوگیا۔ آسان!

بدقسمتی سے ، دوسری سائٹیں اور آلات ابھی تک این ایف سی کی توثیق کی حمایت نہیں کرتے ہیں۔ ٹویٹر ایپ میں لاگ ان کرنے کی کوشش نے ایک غلطی پیدا کردی جس میں کہا گیا تھا کہ براؤزر میری کلید کے مطابق نہیں ہے۔ مجھے گوگل اور ٹویٹر میں اینڈروئیڈ کروم براؤزر کے ذریعے لاگ ان کرنے کی کوشش کرنے میں ایک ہی مسئلہ تھا۔ آئی فون پر ، میں نے ہر تناظر میں ایک ہی غلطی کا پیغام دیکھا جس میں نے سیکیورٹی کی این ایف سی کو استعمال کرنے کی کوشش کی - آئی فون پر کہیں بھی نہیں تھا کہ میں اسے لاگ ان کرنے کے لئے استعمال کر سکوں۔

یہ برا لگتا ہے ، لیکن یہ واقعی سیکیورٹی کی این ایف سی کی غلطی نہیں ہے۔ یہ بالکل اسی طرح کام کرتا ہے جس طرح سے یہ سمجھا جاتا ہے۔ مسئلہ ایپل جیسے ہارڈ ویئر مینوفیکچروں کا ہے اور حیرت انگیز سافٹ ویئر این ایف سی کے توسط سے FIDO2 تصدیق کی حمایت نہیں کرتا ہے۔ یوبیکو نے تصدیق کی کہ سیکیورٹی کی این ایف سی کے ساتھ آئی فون پر میرے تجربے کی توقع کی جانی چاہئے۔ یوبیکو میں میری کمپنی کے رابطے نے وضاحت کی کہ آئی فون کی این ایف سی فعالیت ابھی تک ایف آئی ڈی او 2 / یو 2 ایف کی حمایت نہیں کرتی ہے ، جس کا ایک حصہ یہ ہے کہ کمپنی لائٹنگ پورٹ سیکیورٹی کلید کیوں تیار کررہی ہے۔

عطا کی گئی ہے کہ اس کی وضاحت نہیں کرتی ہے کہ ٹویٹر یا کروم نے سیکیورٹی کلید این ایف سی کے ساتھ اچھا کھیلنا کیوں انکار کردیا۔ یہ مایوسی کی بات ہے ، کیونکہ جب USB کے ذریعے سیکیورٹی کلید این ایف سی سے منسلک ہوتا ہے تو دونوں نے مجھے لاگ ان کرنے کی اجازت دی۔

اس جانچ کے دوران میں نے لاسٹ پاس میں محفوظ شدہ اسناد پر بہت زیادہ انحصار کیا ، جسے میں یوبیکی سیریز 5 کلید کے ساتھ محفوظ کرتا ہوں۔ خاص طور پر ، میں سیریز 5 این ایف سی کی صلاحیتوں کا استعمال کرتے ہوئے لاسٹ پاس ایپ میں لاگ ان کرنے کے قابل تھا۔ تاہم ، لسٹ پاس یوبیکی کے ذریعہ تیار کردہ ایک وقتی پاس ورڈز (OTP) استعمال کرتا ہے ، اور FIDO2 / U2F معیاری نہیں جو حفاظتی کی این ایف سی کے ساتھ استعمال ہوتا ہے۔

اس کلید کا موازنہ کیسے ہوتا ہے؟

سیکیورٹی کلید این ایف سی ایک کم لاگت والے آلہ بنانے میں یوبیکو کا دوسرا وار ہے جو FIDO2 / U2F معیار کے ساتھ کام کرتا ہے۔ سب سے پہلے ، جس کا مناسب استعمال کردہ سیکیورٹی کلید ہے ، اس کی قیمت 20 ڈالر ہے۔ نائٹروکی فیڈو U2F ایک اوپن سورس مقابلہ ہے جو اتنا چیکنا نہیں ہے ، FIDO2 کی حمایت نہیں کرتا ہے ، اور اس کی لاگت $ 25 ہے۔ نائٹروکی لانے والا اصل ذریعہ اوپن سورس کا نسخہ ہے۔

باقی یوبی کی فیملی زیادہ قابل ، اور مہنگا ہے۔ یوبیکی 5 سیریز چار ذائقوں میں آتی ہے: یوبیکی 5 این ایف سی $ 45 کے لئے ، یوبیکی 5 نانو $ 50 کے لئے ، یوبیکی 5 سی نینو بھی $ 60 میں۔ ان ڈیوائسز کے مابین بنیادی فرق سائز ، کنیکٹر اور وائرلیس رابطہ ہے۔ اس سے آگے ، وہ زیادہ تر ایک جیسے ہیں۔ چاروں نیلی سیکیورٹی کیز کی طرح FIDO2 / U2F کی حمایت کرتے ہیں ، لیکن 5 سیریز OTP ، OATH (HOTP اور TOTP) ، سمارٹ کارڈ اور اوپن پی جی پی کو بھی سپورٹ کرتی ہے۔ یوبکی کے آئندہ آلے میں ایک طرف ایپل لائٹنگ کنیکٹر اور دوسری طرف ایک USB-C کنیکٹر پیش کیا جائے گا ، جس سے این ایف سی کی توثیق کی حمایت کی ضرورت کے بغیر زیادہ تر موبائل آلات کے ساتھ اسے مکمل طور پر ہم آہنگ بنایا جائے گا۔

گوگل کے پاس ٹائٹن سیکیورٹی کلیدی بنڈل کے ساتھ اپنی پیش کش ہے۔ اس $ 50 سیٹ میں دو سیکیورٹی کیز ، ایک فلیٹ USB-A ڈیوائس سیکیورٹی کی این ایف سی کی طرح ہے ، اور ایک بیٹری سے چلنے والا کلیدی fob شامل ہے جو بلوٹوتھ اور مائیکرو USB کا استعمال کرتا ہے۔ قابل ہونے کے باوجود ، ٹائٹن کیز صرف FIDO U2F کی حمایت کرتی ہیں ، اور چابیاں کی تعداد دوگنا کرنے کے باوجود نسبتا quite بہت مہنگی ہوتی ہیں۔ یوبکی نے مجھے بتایا کہ کمپنی نے بلوٹوتھ کو جان بوجھ کر گریز کیا۔ کمپنی نے محسوس کیا کہ بیٹری کی ضروریات نے اس کو کم دورابا بنایا ہے اور وائرلیس مواصلات نے اسے کم محفوظ بنایا ہے۔

صلاحیت کی کافی مقدار

جب سیکیورٹی کی این ایف سی کا اعلان کیا گیا تو میں واقعی بہت پرجوش تھا۔ مجھے اصل سیکیورٹی کی کی سادگی پسند تھی ، اور میں نے محسوس کیا کہ این ایف سی کی شمولیت قیمت کے ٹیگ میں سات ڈالر کا اضافہ کرنے کے قابل ہے۔ بدقسمتی سے ، سیکیورٹی کی این ایف سی کو ہارڈ ویئر اور سافٹ ویئر کی مدد سے رکاوٹ ہے جو اس کے ساتھ کام کرنے والے ہیں۔ آئی فون پر یہ مکمل طور پر ناقابل استعمال ہے جب تک کہ ایپل FIDO2 / U2F کے لئے تعاون میں توسیع نہیں کرتا ہے ، اور مجھے صرف یہ اینڈرائیڈ پر جزوی طور پر استعمال کے قابل پایا جاتا ہے۔ یہ خاص طور پر مایوس کن ہے کیونکہ سیکیورٹی کی این ایف سی میں کوئی غلط بات نہیں ہے۔ یہ ٹھیک کام کرتا ہے! لیکن جس چیز کے ساتھ اسے کام کرنا ہے وہ وائرلیس مواصلات کو قبول نہیں کرتا ہے۔ USB سیکیورٹی کلید کی حیثیت سے ، یہ بے عیب کام کرتا ہے۔

یہ مایوس کن ہے ، لیکن امید ہے کہ یہ کہانی کا اختتام نہیں ہوگا۔ اگر سیکیورٹی کلیدی این ایف سی کے لئے موبائل پر تعاون میں بہتری آتی ہے تو ، یہ آسانی سے لازمی چیز بن سکتی ہے۔ ابھی کے ل we ، ہم اصل سیکیورٹی کلید کی سفارش کرتے رہتے ہیں ، جو ایک جسمانی مصدقہ کی بے مثال سیکیورٹی فراہم کرتا ہے جو ایک مقبول تصدیق پروٹوکول کی حمایت کرتا ہے ، جس کی وجہ خریداری کی قیمت پر ہوتی ہے۔ یہ ایک PCMag ایڈیٹرز کا انتخاب ہے۔

اگر آپ مزید جانا چاہتے ہیں تو ، یوبیکی 5 این ایف سی تصدیق کا سوئس آرمی کا چاقو ہے ، لیکن عام طور پر عام صارفین کے ل over زیادہ حد سے زیادہ خرچ کرنا۔ اور اگر آپ اوپن سورس ٹیکنالوجی کے بڑے حامی ہیں تو ، نائٹروکی فیڈو U2F آپ کی بہترین شرط ہے۔

سیکیورٹی کلیدی این ایف سی بذریعہ یوبیکو جائزہ اور درجہ بندی