A Windows Hello a Windows 10 egyik visszafogott csúcspontja. Sci-fi álmaim abból fakadtak, hogy biometrikus adatokat használhatok személyazonosságom ellenőrzésére a Windows 10 rendszerű eszközeimhez való hozzáféréshez.
Mind az íriszfelismerést, mind az ujjlenyomat-felismerést használom a Windows Hello-val együtt a Windows 10 rendszerű eszközeimen. Zökkenőmentes és biztonságos. Ezenkívül nem kell emlékeznie az összetett jelszavakra, és nem kell attól tartania, hogy valaki figyeli, ahogy beírom a jelszót a vállam fölött.
Mi az a YubiKey?
Tavaly a Windows 10 Anniversary Update kiterjesztett felhasználói ellenőrzési lehetőségeket és szabványalapú hitelesítést vezetett be a Windows Hello szolgáltatással. A Windows 10 támogatja a kulcsalapú és a tanúsítvány alapú hitelesítést is.
A kulcsalapú hitelesítés megegyezik a nyilvános kulcsú kriptográfia FIDO modelljével, míg a tanúsítvány alapú hitelesítés a nyilvános kulcsú infrastruktúrához (PKI) kapcsolódik. Az előbbi nagyszerű ajánlat azoknak a vállalkozásoknak, amelyek nem használnak PKI-t, vagy minimalizálni szeretnék a tanúsítványokra való támaszkodást.
A 2007-ben alapított Yubico bemutatta a YubiKey-t, egy sokoldalú hitelesítő eszközt. Számos szabványalapú hitelesítési protokollt támogat a gazdagép- és felhőalapú szolgáltatásokhoz, például a Dropboxhoz. A YubiKey most lehetővé teszi a FIDO ökoszisztémát a Windows 10 felhasználók számára.
YubiKey for Windows Hello
Érdekes módon a YubiKey for Windows Hello hitelesítéshez nem kell használnia a beépített Windows Hello beállításait, hanem le kell töltenie egy külön alkalmazást – a YubiKey for Windows Hello-t – a Windows Áruházból.
A Windows Companion Device Frameworkre épülő, meglehetősen egyszerű alkalmazás, amely lépésről lépésre vezeti a YubiKey regisztrálásához, és a Windows Hello használatához. Ha elkészült, egyszerűen odaléphet az eszközéhez, és csatlakoztathatja a YubiKey-t. Ez hitelesíti személyazonosságát, és bejelentkezteti a Windows 10 rendszerbe. Az alkalmazás fiókonként legfeljebb négy YubiKey regisztrálását teszi lehetővé.
A Windows Hello regisztráció során a CCID módot engedélyezni kell a YubiKey-n. A CCID alapértelmezés szerint engedélyezve van az összes YubiKey 4 eszközön. Néhány régebbi YubiKey NEO-nál nincs engedélyezve, és a CCID módot a YubiKey NEO Manager segítségével engedélyezheti.
YubiKey használata Windows 10-es eszközökön
A beállítást követően a YubiKey a Windows Hello társeszközeként ismerhető fel. Tehát nem csak a Windowsba való bejelentkezéshez működik, hanem a Windows Hello hitelesítést használó alkalmazásokhoz is, mint például a OneDrive vagy az Enpass . Nagyon ügyes, tényleg. Az is nagyon praktikus, ha egy barátnak vagy kollégának ideiglenesen hozzáférhet a gépéhez a jelszó megosztása nélkül.
Míg a YubiKey csak egy fiókhoz köthető egy eszközön, több eszközön is használhatom több fiókkal. Ugyanazt a YubiKey-t használhatom a Surface-emen a Microsoft-fiókommal, valamint a feleségem laptopján a fiókjával.
Vannak azonban bizonyos korlátozások. A Windows 10-es eszköz nem jelentkezik ki a felhasználóból, ha kihúzza a YubiKey-t. Nem helytelen azt feltételezni, hogy mivel a kulcsot a személyazonosságom érvényesítésére használják Windows 10 rendszeren, az eltávolítása kizárja az egyiket. Ez azonban nem történik meg, és manuálisan kell zárnia a rendszert, vagy hagynia kell, hogy a Windows 10 zárolja magát a konfigurált módon.
Ezenkívül nincs mód arra, hogy a YubiKey-t kötelezően előírják a rendszer feloldásához. Fiókjához bármikor hozzáférhet PIN-kódjával vagy jelszavával.
Összegzés
Számos YubiKey változat áll rendelkezésre. Megvan a YubiKey 4 (40 dollár), valamint a YubiKey 4 Nano (50 dollár). Míg a Nano változat nyilvánvalóan kisebb méretű, és szinte nem is nyúlik ki, ha behelyezik az USB-portba, kicsit kényelmetlen kivenni. A YubiKey 4 hasonló bármely vékony pendrive-hoz, és pontosan elfér egy kulcstartóban lévő kulcscsomó között.
Van egy másik YubiKey NEO (50 USD), amely lassabb, mint a YubiKey 4. Ez egy ismert probléma, és a Yubico azt javasolja a felhasználóknak, hogy a YubiKey megérintése helyett csúsztassák el a képernyőt, vagy nyomjanak le bármilyen billentyűt.
A YubiKey egy nagyon praktikus eszköz a Windows Hello engedélyezéséhez a Windows 10 rendszerű eszközökön. A beállítás egyszerű, az indulás pedig zökkenőmentes. Míg a szervezetek biztosan telepíthetik a YubiKeys-t alkalmazottaiknak, ez egy megfizethető és hasznos hitelesítő eszköz a rendszeres felhasználók számára.