Yubico ha annunciato i suoi piani per il supporto di Microsoft Windows Ciao piattaforma nel mese di settembre presso l’Ignite conferenza, con l’obiettivo di portare forte, basata su hardware e autenticazione di Windows 10.
Finalmente, dopo quasi due mesi di attesa, la YubiKey per Windows Ciao app è sbarcato in Windows Store. E ‘ una soluzione forte per adeguamento per la protezione aggiuntiva di Windows Ciao, su sistemi che non hanno il supporto integrato per il riconoscimento facciale o impronte digitali di accesso.
La nuova app richiede un YubiKey, Yubico USB-dispositivo che genera un messaggio crittografato, one-time password. Enterprise admins sono state utilizzando basata su hardware e autenticazione per anni, rendendo impossibile per gli attacchi di phishing e la password del database violazioni per avere successo. Anche se qualcuno con successo ruba le credenziali, non possono accedere senza dimostrare di avere il dispositivo fisico come una seconda forma di identificazione.
YubiKey supporto è disponibile anche su altri servizi, tra cui Dropbox, GitHub, WordPress, Google account, e un branco di gestori di password. Quest’ultima categoria comprende LastPass Premium, che ha una estensione per Microsoft Bordo (così come ogni altro browser moderno), significa che è possibile utilizzare l’hardware di autenticazione basato su Windows e Web.

La YubiKey 4 (a sinistra) si inserisce su un portachiavi, mentre il 4 Nano variante possibile soggiornare in uno slot USB.
Sul lato PC, la YubiKey soluzione richiede Windows 10 ° Anniversario di Aggiornamento (in particolare versione del 1607, costruire 14393.321 o versione successiva) e un account utente di Windows impostato con un PIN.
Ho testato il supporto per l’autenticazione su un Dell portatile utilizzando la YubiKey 4, $40 dispositivo che è circa la stessa dimensione come una slim flash drive, e un $50 YubiKey 4 Nano, che si inserisce in uno slot USB con solo una piccola sporgenza di metallo si tocca per l’autenticazione. Un bundle con un USB Type-C adattatore è inoltre disponibile. (Anziani YubiKey dispositivi potrebbe anche funzionare, ma i nuovi modelli sono preferiti.)
Impostazione di un YubiKey per funzionare con Windows Hello prende letteralmente in pochi secondi. (Il dispositivo non necessita di alcun driver o di potere). Dopo aver installato l’applicazione, seguire le istruzioni per associare il tuo account di Windows, un compito che richiede di inserire la chiave in una presa USB libera e toccando con un dito.
La registrazione del YubiKey dispositivo richiede solo pochi secondi.
La firma dopo un riavvio richiede le credenziali (password o PIN), il che significa che uno straniero che ruba il vostro PC e la YubiKey possibile utilizzare per accedere al tuo dispositivo. Windows Ciao autenticazione basata su calci in quando il dispositivo è bloccato o quando è necessario per l’autenticazione di un acquisto o di altre transazioni dopo la firma, un processo che normalmente richiede una password o un PIN.
La prima versione di questa app, che è costruito su Windows Compagno Dispositivo Quadro, è una funzione del dispositivo, ma il potenziale esiste per la sua capacità di espandersi in altri Microsoft operazioni di autenticazione, tra cui quelli connessi con Windows Ciao per il Business.
Dato l’attuale minaccia per la sicurezza, paesaggio, chiunque abbia seri su come proteggere la propria identità online dovrebbe prendere in considerazione basata su hardware e autenticazione a due fattori. In enterprise impostazioni, un’infrastruttura a chiave pubblica basato su sistema potrebbe avere più senso, ma la semplicità e la facilità di utilizzo di YubiKey lo rende una scelta naturale per gli individui e le piccole imprese.