Το Windows Hello είναι ένα από τα διακριτικά σημεία των Windows 10. Η δυνατότητα χρήσης βιομετρικών στοιχείων για την επικύρωση της ταυτότητάς μου για πρόσβαση στις συσκευές μου με Windows 10 είναι αυτό από το οποίο δημιουργήθηκαν τα όνειρά μου επιστημονικής φαντασίας.
Χρησιμοποιώ τόσο την αναγνώριση ίριδας όσο και την αναγνώριση δακτυλικών αποτυπωμάτων σε συνδυασμό με το Windows Hello στις συσκευές μου με Windows 10. Είναι απρόσκοπτη και ασφαλής. Επίσης, δεν χρειάζεται να θυμάστε σύνθετους κωδικούς πρόσβασης ή να ανησυχείτε μήπως κάποιος με παρακολουθεί να πληκτρολογώ τον κωδικό πρόσβασης στον ώμο μου.
Τι είναι το YubiKey;
Πέρυσι, το Windows 10 Anniversary Update εισήγαγε διευρυμένες επιλογές επαλήθευσης χρήστη και έλεγχο ταυτότητας βάσει προτύπων με το Windows Hello. Τα Windows 10 υποστηρίζουν έλεγχο ταυτότητας που βασίζεται σε κλειδί και πιστοποιητικό.
Ο έλεγχος ταυτότητας βάσει κλειδιού είναι ίσος με το μοντέλο FIDO της κρυπτογραφίας δημόσιου κλειδιού, ενώ ο έλεγχος ταυτότητας που βασίζεται σε πιστοποιητικό σχετίζεται με την υποδομή δημόσιου κλειδιού (PKI). Το πρώτο είναι μια εξαιρετική πρόταση για επιχειρήσεις που δεν χρησιμοποιούν PKI ή θέλουν να ελαχιστοποιήσουν την εξάρτηση από πιστοποιητικά.
Η Yubico, που ιδρύθηκε το 2007, παρουσίασε το YubiKey, μια ευέλικτη συσκευή ελέγχου ταυτότητας. Υποστηρίζει πολλά πρωτόκολλα ελέγχου ταυτότητας που βασίζονται σε πρότυπα για υπηρεσίες που βασίζονται σε κεντρικό υπολογιστή και υπηρεσίες cloud, όπως το Dropbox για παράδειγμα. Τώρα, το YubiKey ενεργοποιεί το οικοσύστημα FIDO για χρήστες Windows 10.
YubiKey για Windows Hello
Είναι ενδιαφέρον ότι για να χρησιμοποιήσετε έναν έλεγχο ταυτότητας YubiKey για Windows Hello, δεν χρειάζεται να χρησιμοποιήσετε τις ενσωματωμένες ρυθμίσεις του Windows Hello, αλλά να κάνετε λήψη μιας ξεχωριστής εφαρμογής - YubiKey για Windows Hello - από το Windows Store.
Χτισμένο στο Windows Companion Device Framework, είναι μια αρκετά απλή εφαρμογή που σας οδηγεί βήμα προς βήμα να καταχωρήσετε το YubiKey σας και να το κάνετε να λειτουργεί με το Windows Hello. Μόλις τελειώσετε, μπορείτε απλώς να περπατήσετε στη συσκευή σας και να συνδέσετε το YubiKey σας. Θα ελέγξει την ταυτότητά σας και θα σας συνδέσει στα Windows 10. Η εφαρμογή σάς επιτρέπει να εγγράψετε έως και τέσσερα YubiKeys ανά λογαριασμό.
Κατά την εγγραφή στο Windows Hello, η λειτουργία CCID πρέπει να είναι ενεργοποιημένη στο YubiKey. Το CCID είναι ενεργοποιημένο από προεπιλογή σε όλες τις συσκευές YubiKey 4. Ορισμένα παλαιότερα YubiKey NEO δεν το έχουν ενεργοποιημένο και μπορείτε να ενεργοποιήσετε τη λειτουργία CCID χρησιμοποιώντας το YubiKey NEO Manager.
Χρήση του YubiKey σε συσκευές Windows 10
Μόλις ρυθμιστεί, το YubiKey αναγνωρίζεται ως συνοδευτική συσκευή για το Windows Hello. Επομένως, δεν λειτουργεί μόνο για τη σύνδεση στα Windows, αλλά και για εφαρμογές που χρησιμοποιούν έλεγχο ταυτότητας Windows Hello, όπως το OneDrive ή το Enpass . Είναι πολύ προσεγμένο, πραγματικά. Είναι επίσης πολύ βολικό να επιτρέπετε σε έναν φίλο ή συνάδελφο την προσωρινή πρόσβαση στο μηχάνημά σας χωρίς να μοιράζεστε τον κωδικό πρόσβασης.
Ενώ ένα YubiKey μπορεί να συνδεθεί μόνο με έναν λογαριασμό σε μια συσκευή, ωστόσο, θα μπορούσα να το χρησιμοποιήσω σε πολλές συσκευές με πολλούς λογαριασμούς. Θα μπορούσα να χρησιμοποιήσω το ίδιο YubiKey στο Surface μου με τον λογαριασμό μου Microsoft καθώς και στον φορητό υπολογιστή της συζύγου μου με τον λογαριασμό της.
Υπάρχουν κάποιοι περιορισμοί όμως. Η συσκευή Windows 10 δεν αποσυνδέει τον χρήστη εάν αφαιρεθεί το YubiKey. Δεν είναι λάθος να υποθέσουμε ότι εφόσον το κλειδί χρησιμοποιείται για την επικύρωση της ταυτότητάς μου στα Windows 10, η κατάργησή του θα πρέπει να κλειδώσει ένα. Ωστόσο, αυτό δεν συμβαίνει και θα πρέπει να κλειδώσετε το σύστημα χειροκίνητα ή να αφήσετε τα Windows 10 να κλειδώσουν όπως έχουν ρυθμιστεί.
Επίσης, δεν υπάρχει τρόπος να απαιτείται υποχρεωτικά το YubiKey να ξεκλειδώσει το σύστημα. Μπορείτε πάντα να έχετε πρόσβαση στον λογαριασμό σας χρησιμοποιώντας το PIN ή τον κωδικό πρόσβασής σας.
Περίληψη
Υπάρχουν πολλές διαθέσιμες παραλλαγές YubiKey. Πήρα το YubiKey 4 (40 $) καθώς και το YubiKey 4 Nano (50 $). Ενώ η παραλλαγή Nano είναι προφανώς μικρότερη σε μέγεθος και σχεδόν δεν προεξέχει μόλις εισαχθεί στη θύρα USB, είναι λίγο άβολο να την βγάλεις. Το YubiKey 4 είναι παρόμοιο με κάθε λεπτή μονάδα στυλό εκεί έξω και χωράει ακριβώς ανάμεσα σε ένα σωρό κλειδιά σε ένα μπρελόκ.
Υπάρχει επίσης ένα άλλο YubiKey NEO (50$) που είναι πιο αργό από το YubiKey 4. Είναι γνωστό πρόβλημα και η Yubico συνιστά στους χρήστες να σύρουν την οθόνη ή να πατήσουν οποιοδήποτε πλήκτρο αντί να πατήσουν το YubiKey.
Το YubiKey είναι μια πολύ εύχρηστη συσκευή για να ενεργοποιήσετε το Windows Hello στις συσκευές σας με Windows 10. Η ρύθμιση είναι εύκολη και η εκκίνηση είναι απρόσκοπτη. Ενώ οι οργανισμοί μπορούν σίγουρα να αναπτύξουν το YubiKeys για τους υπαλλήλους τους, είναι επίσης μια προσιτή και χρήσιμη συσκευή ελέγχου ταυτότητας για τακτικούς χρήστες.