Windows Hello ir viens no Windows 10 izcilākajiem aspektiem. Iespēja izmantot biometriskos datus, lai apstiprinātu manu identitāti, lai piekļūtu manām Windows 10 ierīcēm, ir tas, ko veidoju mani zinātniskās fantastikas sapņi.
Es savās Windows 10 ierīcēs izmantoju gan varavīksnenes atpazīšanu, gan pirkstu nospiedumu atpazīšanu kopā ar Windows Hello. Tas ir nemanāms un drošs. Turklāt nav jāatceras sarežģītas paroles vai jāuztraucas par to, ka kāds skatās, kā es ierakstu paroli pār plecu.
Kas ir YubiKey?
Pagājušajā gadā Windows 10 jubilejas atjauninājums ieviesa paplašinātas lietotāju verifikācijas iespējas un uz standartiem balstītu autentifikāciju ar Windows Hello. Operētājsistēmā Windows 10 tiek atbalstīta gan uz atslēgām, gan uz sertifikātiem balstīta autentifikācija.
Uz atslēgām balstīta autentifikācija ir vienāda ar publiskās atslēgas kriptogrāfijas FIDO modeli, savukārt uz sertifikātiem balstīta autentifikācija attiecas uz publiskās atslēgas infrastruktūru (PKI). Pirmais ir lielisks piedāvājums uzņēmumiem, kas neizmanto PKI vai vēlas samazināt paļaušanos uz sertifikātiem.
2007. gadā dibinātais Yubico ieviesa YubiKey, daudzpusīgu autentifikācijas ierīci. Tas atbalsta daudzus uz standartiem balstītus autentifikācijas protokolus resursdatora un mākoņa pakalpojumiem, piemēram, Dropbox. Tagad YubiKey iespējo FIDO ekosistēmu Windows 10 lietotājiem.
YubiKey operētājsistēmai Windows Hello
Interesanti, ka, lai izmantotu YubiKey Windows Hello autentifikācijai, jums nav jāizmanto iebūvētie Windows Hello iestatījumi, bet gan no Windows veikala jālejupielādē atsevišķa programma — YubiKey for Windows Hello.
Tā ir izstrādāta, pamatojoties uz Windows Companion Device Framework, un tā ir diezgan vienkārša lietotne, kas soli pa solim ļauj reģistrēt YubiKey un nodrošināt tā darbību ar Windows Hello. Kad tas ir izdarīts, varat vienkārši pieiet pie ierīces un pievienot savu YubiKey. Tas autentificēs jūsu identitāti un pieteiks jūs sistēmā Windows 10. Programma ļauj reģistrēt ne vairāk kā četras YubiKeys vienam kontam.
Reģistrējoties Windows Hello, YubiKey ir jāiespējo CCID režīms. CCID pēc noklusējuma ir iespējots visās YubiKey 4 ierīcēs. Dažiem vecākiem YubiKey NEO tas nav iespējots, un jūs varat iespējot CCID režīmu, izmantojot YubiKey NEO pārvaldnieku.
YubiKey izmantošana Windows 10 ierīcēs
Pēc iestatīšanas YubiKey tiek atpazīts kā Windows Hello palīgierīce. Tādējādi tas darbojas ne tikai, piesakoties sistēmā Windows, bet arī programmām, kas izmanto Windows Hello autentifikāciju, piemēram, OneDrive vai Enpass . Tas ir diezgan glīts, tiešām. Ir arī diezgan ērti ļaut draugam vai kolēģim īslaicīgi piekļūt savai iekārtai, nekoplietojot paroli.
Lai gan YubiKey var būt piesaistīts tikai vienam kontam ierīcē, es to varētu izmantot vairākās ierīcēs ar vairākiem kontiem. Es varētu izmantot to pašu YubiKey savā Surface ar savu Microsoft kontu, kā arī savas sievas klēpjdatorā ar viņas kontu.
Tomēr ir daži ierobežojumi. Windows 10 ierīce neatteiksies no lietotāja, ja tiek izņemts YubiKey. Nav pareizi pieņemt, ka, tā kā atslēga tiek izmantota manas identitātes apstiprināšanai operētājsistēmā Windows 10, to noņemot, tā tiks bloķēta. Tomēr tas nenotiek, un jums ir jābloķē sistēma manuāli vai jāļauj Windows 10 bloķēt sevi, kā tas ir konfigurēts.
Tāpat nav iespējams obligāti pieprasīt YubiKey sistēmas atbloķēšanu. Jūs vienmēr varat piekļūt savam kontam, izmantojot savu PIN vai paroli.
Kopsavilkums
Ir pieejami vairāki YubiKey varianti. Es saņēmu YubiKey 4 (40 USD), kā arī YubiKey 4 Nano (50 USD). Lai gan Nano variants acīmredzami ir mazāks un gandrīz neizvirzās, kad tas ir ievietots USB portā, to ir nedaudz neērti izņemt. YubiKey 4 ir līdzīgs jebkuram plānam pildspalvas diskam, un tas ir tieši piemērots atslēgu piekariņa atslēgu saišķī.
Ir arī vēl viens YubiKey NEO ($ 50), kas ir lēnāks nekā YubiKey 4. Tā ir zināma problēma, un Yubico iesaka lietotājiem pārvilkt ekrānu vai nospiest jebkuru taustiņu, nevis pieskarties YubiKey.
YubiKey ir ļoti ērta ierīce, lai iespējotu Windows Hello jūsu Windows 10 ierīcēs. Iestatīšana ir vienkārša, un darba sākšana ir nemanāma. Lai gan organizācijas var droši izvietot YubiKeys saviem darbiniekiem, tā ir arī pieejama un noderīga autentifikācijas ierīce parastajiem lietotājiem.