YubiKey für Windows Hallo, bringt hardware-basierte 2FA zu Windows 10

0
214

Yubico angekündigt, seine Pläne für die Unterstützung von Microsoft Windows Hallo die Plattform wieder im September auf der Ignite Konferenz, mit dem Ziel, das starke, hardware-basierte Authentifizierung in Windows 10.

Endlich, nach fast zwei Monaten des Wartens, der YubiKey für Windows Hallo app gelandet, die im Windows Store. Es ist eine starke Lösung für die Nachrüstung der zusätzliche Schutz von Windows-Hallo, auf Systemen, die nicht über integrierte Unterstützung für die Gesichtserkennung oder fingerprint-basierten sign-in.

Die neue app erfordert ein YubiKey, Yubico ist ein USB-Gerät, das erzeugt eine verschlüsselte, one-time-Passwort. Organisations-admins wurden mittels hardware-basierter Authentifizierung für Jahre, so dass es unmöglich für phishing-Attacken und Passwort-Datenbank-Verletzungen erfolgreich zu sein. Selbst wenn jemand erfolgreich Stiehlt Ihre Anmeldeinformationen, können Sie sich nicht anmelden, ohne zu beweisen, dass Sie auch das physische Gerät, das als eine zweite form der Identifikation.

YubiKey-Unterstützung ist auch auf andere services, einschließlich Dropbox, GitHub, WordPress, Google-Konten, und eine Schar von Passwort-Managern. Diese Letzte Kategorie umfasst die LastPass Premium -, die hat eine Erweiterung für Microsoft Edge (wie auch jeder andere moderne browser), das heißt, Sie können hardware-basierte Authentifizierung auf Windows und das Web.

yubikey-4-and-4-nano.png

Der YubiKey 4 (Links) passt an ein Schlüsselbund, in der Erwägung, dass die 4 Nano-Variante bleiben kann, in einen USB-Steckplatz.

Auf der PC-Seite, die YubiKey-Lösung erfordert die Windows-10-jähriges Jubiläum-Update (speziell version 1607, bauen 14393.321 oder höher) und Windows-Benutzer-Konto einrichten mit einem PIN.

Getestet habe ich die Authentifizierung unterstützen auf einem Dell-laptop mit dem YubiKey 4, ein $40-Gerät, das etwa die gleiche Größe wie eine slim-flash-Laufwerk, und ein $50 YubiKey Nano 4, die passt in einen USB-slot, mit nur einem kleinen Metall-protrusion, die Sie Tippen, um zu authentifizieren. Ein bundle mit einem USB-Typ-C-adapter ist ebenfalls verfügbar. (Ältere YubiKey Geräte könnte auch funktionieren, aber die neueren Konstruktionen werden bevorzugt.)

Einrichten eines YubiKey arbeiten mit Windows-Hallo, nimmt buchstäblich ein paar Sekunden. (Das Gerät selbst benötigt keine Treiber oder Stromversorgung.) Nach der Installation der app, Folgen Sie den Anweisungen zum verknüpfen es mit Ihrem Windows-Konto, eine Aufgabe, die erfordert, dass das einfügen der Schlüssel in einen freien USB-Steckplatz und Tippen Sie mit einem finger.

yubikey-for-windows-hello.png

Die Registrierung der YubiKey Gerät dauert nur wenige Sekunden.

Anmeldung nach einem Neustart erfordert vollständige Anmeldeinformationen (Kennwort oder PIN), was bedeutet, dass ein fremder, der Stiehlt Ihren PC und die der YubiKey kann es nicht verwenden, um auf Ihr Gerät zugreifen. Die Windows-Hallo-basierte Authentifizierung startet, wenn Ihr Gerät gesperrt ist oder wenn Sie benötigen, zu authentifizieren, einen Kauf oder eine andere Transaktion, nach der Anmeldung, ein Prozess, der erfordert in der Regel ein Kennwort oder eine PIN.

Die erste Version dieser app, welche auf die Windows Companion-Device Framework, ist ein single-Funktion Gerät, aber das Potenzial ist vorhanden für seine Fähigkeiten zu erweitern, um andere Microsoft-Authentifizierung Aufgaben, einschließlich derjenigen, die im Zusammenhang mit Windows-Hallo für die Wirtschaft.

Angesichts der aktuellen Sicherheits-Bedrohungen, wird jeder, der ernsthaft über den Schutz Ihrer online-Identität sollte überlegen, hardware-basierte zwei-Faktor-Authentifizierung. In der enterprise-Einstellungen, die eine PKI-basierte system vielleicht mehr Sinn machen, aber die Einfachheit und Benutzerfreundlichkeit der YubiKey macht es eine Natürliche Wahl für Einzelpersonen und kleine Unternehmen.