„Windows Hello“ yra vienas iš neįvertintų „Windows 10“ pranašumų. Galimybė naudoti biometrinius duomenis, kad patvirtinčiau savo tapatybę, kad galėčiau pasiekti „Windows 10“ įrenginius, yra mano mokslinės fantastikos svajonės.
„Windows 10“ įrenginiuose naudoju ir rainelės atpažinimą, ir pirštų atspaudų atpažinimą kartu su „Windows Hello“. Tai vientisa ir saugi. Be to, nereikia prisiminti sudėtingų slaptažodžių ar jaudintis, kad kas nors stebės, kaip aš įvedu slaptažodį per petį.
Kas yra YubiKey?
Praėjusiais metais „Windows 10 Anniversary Update“ pristatė išplėstines vartotojo patvirtinimo parinktis ir standartais pagrįstą autentifikavimą naudojant „Windows Hello“. „Windows 10“ palaiko ir raktu, ir sertifikatu pagrįstą autentifikavimą.
Raktu pagrįstas autentifikavimas yra lygus FIDO viešojo rakto kriptografijos modeliui, o sertifikatu pagrįstas autentifikavimas yra susijęs su viešojo rakto infrastruktūra (PKI). Pirmasis yra puikus pasiūlymas įmonėms, kurios nenaudoja PKI arba nori sumažinti pasitikėjimą sertifikatais.
2007 m. įkurta „Yubico“ pristatė „YubiKey“ – universalų autentifikavimo įrenginį. Jis palaiko daugybę standartais pagrįstų autentifikavimo protokolų, skirtų prieglobos ir debesies paslaugomis, pvz., „Dropbox“. Dabar „YubiKey“ įgalina FIDO ekosistemą „Windows 10“ vartotojams.
YubiKey, skirtas Windows Hello
Įdomu tai, kad norint naudoti „YubiKey“, skirtą „Windows Hello“ autentifikavimui, nereikia naudoti integruotų „Windows Hello“ nustatymų, o atsisiųsti atskirą programėlę – „YubiKey“, skirtą „Windows Hello“ – iš „Windows“ parduotuvės.
Sukurta naudojant „Windows Companion Device Framework“, tai gana paprasta programa, kuri žingsnis po žingsnio padės užregistruoti „YubiKey“ ir pradėti ją veikti su „Windows Hello“. Baigę galite tiesiog prieiti prie savo įrenginio ir prijungti „YubiKey“. Ji patvirtins jūsų tapatybę ir prisijungs prie „Windows 10“. Programėlė leidžia užregistruoti ne daugiau kaip keturis „YubiKeys“ vienoje paskyroje.
Registruojantis „Windows Hello“, „YubiKey“ turi būti įjungtas CCID režimas. CCID pagal numatytuosius nustatymus įjungtas visuose „YubiKey 4“ įrenginiuose. Kai kuriuose senesniuose YubiKey NEO jis neįjungtas, o CCID režimą galite įjungti naudodami YubiKey NEO tvarkyklę.
YubiKey naudojimas Windows 10 įrenginiuose
Nustačius „YubiKey“ atpažįstamas kaip papildomas „Windows Hello“ įrenginys. Taigi, jis veikia ne tik prisijungiant prie „Windows“, bet ir su programomis, kurios naudoja „Windows Hello“ autentifikavimą, pvz., „OneDrive“ ar „ Enpass“ . Tai gana tvarkinga, tikrai. Taip pat gana patogu leisti draugui ar kolegai laikinai pasiekti jūsų įrenginį, nesidalinant slaptažodžiu.
Nors YubiKey gali būti susietas tik su viena įrenginio paskyra, galėčiau jį naudoti keliuose įrenginiuose su keliomis paskyromis. Tą patį „YubiKey“ galėčiau naudoti savo „Surface“ su „Microsoft“ paskyra, taip pat žmonos nešiojamajame kompiuteryje su jos paskyra.
Tačiau yra tam tikrų apribojimų. „Windows 10“ įrenginys neatjungia vartotojo, jei ištraukiamas „YubiKey“. Nėra neteisinga manyti, kad raktas naudojamas mano tapatybei patvirtinti sistemoje „Windows 10“, todėl jį pašalinus jis turėtų būti užblokuotas. Tačiau tai neįvyksta, ir jūs turite užrakinti sistemą rankiniu būdu arba leisti „Windows 10“ užsiblokuoti taip, kaip sukonfigūruota.
Be to, nėra jokio būdo priverstinai reikalauti, kad „YubiKey“ atrakintų sistemą. Visada galite pasiekti paskyrą naudodami PIN kodą arba slaptažodį.
Santrauka
Yra keletas „YubiKey“ variantų. Gavau „YubiKey 4“ (40 USD), taip pat „YubiKey 4 Nano“ (50 USD). Nors „Nano“ variantas yra akivaizdžiai mažesnio dydžio ir beveik neišsikiša įdėjus į USB prievadą, jį ištraukti yra šiek tiek nepatogu. „YubiKey 4“ yra panašus į bet kurį ploną rašiklį ir telpa tarp daugybės raktų pakabuko raktų.
Taip pat yra dar vienas „YubiKey NEO“ (50 USD), kuris yra lėtesnis nei „YubiKey 4“. Tai žinoma problema, todėl „Yubico“ rekomenduoja vartotojams perbraukti ekraną arba paspausti bet kurį klavišą, o ne bakstelėti „YubiKey“.
„YubiKey“ yra labai patogus įrenginys, leidžiantis įjungti „Windows Hello“ jūsų „Windows 10“ įrenginiuose. Sąranka yra paprasta, o pradėti sklandžiai. Nors organizacijos tikrai gali įdiegti „YubiKeys“ savo darbuotojams, tai taip pat yra prieinamas ir naudingas autentifikavimo įrenginys įprastiems vartotojams.