Windows Hello je jedným z podhodnotených vrcholov Windowsu 10. Schopnosť používať biometriu na overenie mojej identity pre prístup k mojim Windows 10 zariadeniam je to, z čoho boli vytvorené moje sci-fi sny.
Na svojich zariadeniach so systémom Windows 10 používam rozpoznávanie dúhovky aj rozpoznávanie odtlačkov prstov v spojení s Windows Hello. Je to bezproblémové a bezpečné. Tiež si nemusíte pamätať zložité heslá ani sa báť, že ma niekto sleduje, ako zadávam heslo cez rameno.
Čo je YubiKey?
Minulý rok Windows 10 Anniversary Update zaviedol rozšírené možnosti overovania používateľov a overovanie založené na štandardoch pomocou Windows Hello. Windows 10 podporuje autentifikáciu na základe kľúča aj certifikátu.
Autentifikácia založená na kľúči sa rovná modelu FIDO kryptografie s verejným kľúčom, zatiaľ čo autentifikácia založená na certifikáte sa týka infraštruktúry verejného kľúča (PKI). Prvý z nich je skvelým návrhom pre podniky, ktoré nepoužívajú PKI alebo chcú minimalizovať spoliehanie sa na certifikáty.
Spoločnosť Yubico, založená v roku 2007, predstavila YubiKey, všestranné autentifikačné zariadenie. Podporuje mnoho overovacích protokolov založených na štandardoch pre hostiteľské a cloudové služby, ako je napríklad Dropbox. Teraz YubiKey umožňuje používateľom systému Windows 10 ekosystém FIDO.
YubiKey pre Windows Hello
Zaujímavé je, že ak chcete použiť autentifikáciu YubiKey pre Windows Hello, nemusíte použiť vstavané nastavenia Windows Hello, ale stiahnuť si samostatnú aplikáciu – YubiKey pre Windows Hello – z Windows Store.
Je to celkom jednoduchá aplikácia, postavená na systéme Windows Companion Device Framework, ktorá vás krok za krokom prevedie registráciou vášho YubiKey a jeho fungovaním s Windows Hello. Po dokončení môžete jednoducho prejsť k svojmu zariadeniu a zapojiť YubiKey. Overí vašu identitu a prihlási vás do systému Windows 10. Aplikácia vám umožňuje zaregistrovať maximálne štyri kľúče YubiKey na účet.
Počas registrácie pre Windows Hello musí byť na YubiKey povolený režim CCID. CCID je predvolene povolené na všetkých zariadeniach YubiKey 4. Niektoré staršie zariadenia YubiKey NEO to nemajú povolené a režim CCID môžete povoliť pomocou správcu YubiKey NEO.
Používanie YubiKey na zariadeniach so systémom Windows 10
Po nastavení je YubiKey rozpoznaný ako sprievodné zariadenie pre Windows Hello. Nefunguje teda len pri prihlasovaní do Windowsu, ale aj pri aplikáciách, ktoré používajú overovanie Windows Hello, ako je OneDrive alebo Enpass . Je to celkom pekné, naozaj. Je tiež celkom praktické umožniť priateľovi alebo kolegovi dočasný prístup k vášmu počítaču bez zdieľania hesla.
Kým YubiKey môže byť viazaný iba na jeden účet na zariadení, mohol by som ho použiť na viacerých zariadeniach s viacerými účtami. Mohol som použiť rovnaký kľúč YubiKey na svojom zariadení Surface s účtom Microsoft, ako aj na notebooku mojej manželky s jej účtom.
Existujú však určité obmedzenia. Zariadenie so systémom Windows 10 neodhlási používateľa, ak je vytiahnutý kľúč YubiKey. Nie je nesprávne predpokladať, že keďže sa kľúč používa na overenie mojej identity v systéme Windows 10, jeho odstránením by sa mal jeden uzamknúť. To sa však nestane a budete musieť zamknúť systém manuálne alebo nechať Windows 10, aby sa uzamkol sám, ako je nakonfigurované.
Taktiež neexistuje spôsob, ako povinne vyžadovať YubiKey na odomknutie systému. K svojmu účtu môžete vždy pristupovať pomocou kódu PIN alebo hesla.
Zhrnutie
K dispozícii je niekoľko variantov YubiKey. Dostal som YubiKey 4 (40 dolárov), ako aj YubiKey 4 Nano (50 dolárov). Zatiaľ čo variant Nano je očividne menší a po vložení do USB portu takmer nevyčnieva, jeho vyťahovanie je trochu nepohodlné. YubiKey 4 je podobný akoukoľvek tenkou perovou mechanikou a zmestí sa presne medzi zväzok kľúčov v krúžku na kľúče.
Existuje aj ďalší YubiKey NEO (50 USD), ktorý je pomalší ako YubiKey 4. Ide o známy problém a spoločnosť Yubico používateľom odporúča, aby namiesto klepania na YubiKey potiahli prstom po obrazovke alebo stlačili ľubovoľné tlačidlo.
YubiKey je veľmi praktické zariadenie na aktiváciu Windows Hello na vašich zariadeniach so systémom Windows 10. Nastavenie je jednoduché a začiatok je bezproblémový. Hoci organizácie môžu určite nasadiť YubiKeys pre svojich zamestnancov, je to tiež cenovo dostupné a užitočné overovacie zariadenie pre bežných používateľov.