Windows Hello je eden od podcenjenih vrhuncev sistema Windows 10. Zmožnost uporabe biometričnih podatkov za potrditev moje identitete za dostop do mojih naprav Windows 10 je tisto, iz česar so bile narejene moje znanstvenofantastične sanje.
V svojih napravah s sistemom Windows 10 uporabljam tako prepoznavanje šarenice kot tudi prepoznavanje prstnih odtisov v povezavi z Windows Hello. Je brezhibno in varno. Prav tako si ni treba zapomniti zapletenih gesel ali skrbeti, da me nekdo opazuje, kako vnašam geslo čez ramo.
Kaj je YubiKey?
Lani je Windows 10 Anniversary Update predstavil razširjene možnosti preverjanja uporabnikov in preverjanje pristnosti na podlagi standardov z Windows Hello. Windows 10 podpira preverjanje pristnosti na podlagi ključa in potrdila.
Preverjanje pristnosti na podlagi ključa je enako FIDO modelu kriptografije z javnim ključem, medtem ko se overjanje na podlagi potrdila nanaša na infrastrukturo javnih ključev (PKI). Prvi je odličen predlog za podjetja, ki ne uporabljajo PKI ali želijo čim bolj zmanjšati zanašanje na certifikate.
Yubico, ustanovljen leta 2007, je predstavil YubiKey, vsestransko napravo za preverjanje pristnosti. Podpira številne protokole za preverjanje pristnosti, ki temeljijo na standardih, za storitve, ki temeljijo na gostitelju in v oblaku, kot je na primer Dropbox. Zdaj YubiKey omogoča ekosistem FIDO za uporabnike sistema Windows 10.
YubiKey za Windows Hello
Zanimivo je, da za uporabo preverjanja pristnosti YubiKey za Windows Hello ni treba uporabljati vgrajenih nastavitev Windows Hello, ampak prenesti ločeno aplikacijo - YubiKey za Windows Hello - iz trgovine Windows.
Zgrajena na ogrodju Windows Companion Device Framework, je precej enostavna aplikacija, ki vas korak za korakom vodi do registracije vašega YubiKey in njegovega delovanja z Windows Hello. Ko končate, lahko preprosto stopite do naprave in priključite svoj YubiKey. Preverila bo vašo identiteto in vas prijavila v Windows 10. Aplikacija vam omogoča, da registrirate največ štiri YubiKey na račun.
Med registracijo za Windows Hello mora biti na YubiKey omogočen način CCID. CCID je privzeto omogočen na vseh napravah YubiKey 4. Nekateri starejši YubiKey NEO ga nimajo omogočenega, način CCID pa lahko omogočite z YubiKey NEO Managerjem.
Uporaba YubiKey v napravah z operacijskim sistemom Windows 10
Ko je YubiKey nastavljen, je prepoznan kot spremljevalna naprava za Windows Hello. Torej ne deluje samo za prijavo v Windows, ampak tudi za aplikacije, ki uporabljajo preverjanje pristnosti Windows Hello, kot sta OneDrive ali Enpass . Precej čeden je, res. Prav tako je zelo priročno, da dovolite prijatelju ali kolegu začasen dostop do vašega računalnika, ne da bi delili geslo.
Medtem ko je YubiKey lahko vezan samo na en račun v napravi, bi ga lahko uporabljal na več napravah z več računi. Isti YubiKey bi lahko uporabljal na svojem Surface z mojim Microsoftovim računom kot tudi na prenosnem računalniku moje žene z njenim računom.
Vendar pa obstajajo nekatere omejitve. Naprava Windows 10 ne odjavi uporabnika, če izvlečete YubiKey. Ni napačno domnevati, da ker se ključ uporablja za preverjanje moje identitete v sistemu Windows 10, bi ga morala odstranitev zakleniti. Vendar se to ne zgodi in sistem bi morali zakleniti ročno ali pustiti, da se Windows 10 zaklene, kot je konfigurirano.
Prav tako ni mogoče prisilno zahtevati YubiKey za odklepanje sistema. Vedno lahko dostopate do svojega računa s kodo PIN ali geslom.
Povzetek
Na voljo je več različic YubiKey. Dobil sem YubiKey 4 (40 $) in YubiKey 4 Nano (50 $). Čeprav je različica Nano očitno manjša in skoraj ne štrli, ko je vstavljena v vrata USB, jo je nekoliko neprijetno izvleči. YubiKey 4 je podoben vsakemu tankemu pogonu za pisala in se prav prilega med kup ključev v obesku za ključe.
Obstaja še en YubiKey NEO (50 $), ki je počasnejši od YubiKey 4. To je znana težava in Yubico uporabnikom priporoča, da povlečejo po zaslonu ali pritisnejo katero koli tipko, namesto da tapnejo YubiKey.
YubiKey je zelo priročna naprava za omogočanje Windows Hello na napravah z operacijskim sistemom Windows 10. Nastavitev je enostavna in začetek je nemoten. Čeprav lahko organizacije zagotovo uvedejo YubiKeys za svoje zaposlene, je to tudi cenovno ugodna in uporabna naprava za preverjanje pristnosti za redne uporabnike.