Windows Hello — це одна з найголовніших переваг Windows 10. Можливість використовувати біометричні дані для підтвердження моєї особи для доступу до моїх пристроїв під керуванням Windows 10 — це те, з чого були створені мої фантастичні мрії.
Я використовую як розпізнавання райдужної оболонки ока, так і розпізнавання відбитків пальців у поєднанні з Windows Hello на своїх пристроях з Windows 10. Це безперебійно та безпечно. Крім того, вам не потрібно запам’ятовувати складні паролі чи турбуватися про те, що хтось спостерігає, як я ввожу пароль через плече.
Що таке YubiKey?
У минулому році Windows 10 Anniversary Update представив розширені параметри перевірки користувачів і автентифікацію на основі стандартів за допомогою Windows Hello. Windows 10 підтримує автентифікацію як на основі ключа, так і на основі сертифіката.
Аутентифікація на основі ключів дорівнює моделі криптографії з відкритим ключем FIDO, тоді як аутентифікація на основі сертифікатів відноситься до інфраструктури відкритих ключів (PKI). Перший є чудовою пропозицією для підприємств, які не використовують PKI або хочуть звести до мінімуму залежність від сертифікатів.
Заснована в 2007 році, Yubico представила YubiKey, універсальний пристрій аутентифікації. Він підтримує багато стандартних протоколів аутентифікації для хост- та хмарних сервісів, таких як Dropbox, наприклад. Тепер YubiKey дозволяє використовувати екосистему FIDO для користувачів Windows 10.
YubiKey для Windows Hello
Цікаво, що для використання автентифікації YubiKey для Windows Hello вам не потрібно використовувати вбудовані налаштування Windows Hello, а завантажувати окрему програму - YubiKey для Windows Hello - з Windows Store.
Побудований на базі Windows Companion Device Framework, це досить проста програма, яка крок за кроком допоможе вам зареєструвати свій YubiKey та налаштувати його роботу з Windows Hello. Після завершення ви можете просто підійти до свого пристрою та підключити YubiKey. Він підтвердить вашу особу та ввійде в Windows 10. Програма дозволяє зареєструвати максимум чотири ключі YubiKey на обліковий запис.
Під час реєстрації в Windows Hello на YubiKey необхідно ввімкнути режим CCID. CCID увімкнено за замовчуванням на всіх пристроях YubiKey 4. Деякі старі пристрої YubiKey NEO не ввімкнули його, і ви можете ввімкнути режим CCID за допомогою диспетчера YubiKey NEO.
Використання YubiKey на пристроях з Windows 10
Після налаштування YubiKey розпізнається як пристрій-супутник для Windows Hello. Таким чином, він працює не лише для входу в Windows, а й для програм, які використовують автентифікацію Windows Hello, як-от OneDrive або Enpass . Це дуже акуратно, справді. Також дуже зручно надати другові чи колезі тимчасовий доступ до вашого комп’ютера, не повідомляючи пароль.
Хоча YubiKey можна прив’язати лише до одного облікового запису на пристрої, я можу використовувати його на кількох пристроях з кількома обліковими записами. Я міг використовувати той самий YubiKey на моєму Surface зі своїм обліковим записом Microsoft, а також на ноутбуці моєї дружини з її обліковим записом.
Хоча є деякі обмеження. Пристрій Windows 10 не виводить користувача з системи, якщо витягнути YubiKey. Неправильно вважати, що оскільки ключ використовується для перевірки моєї особи в Windows 10, його видалення має заблокувати його. Однак цього не відбувається, і вам доведеться заблокувати систему вручну або дозволити Windows 10 заблокуватися, як налаштовано.
Крім того, немає способу примусово вимагати від YubiKey для розблокування системи. Ви завжди можете отримати доступ до свого облікового запису, використовуючи свій PIN-код або пароль.
Резюме
Існує кілька варіантів YubiKey. Я отримав YubiKey 4 ($40), а також YubiKey 4 Nano ($50). Хоча варіант Nano, очевидно, менший за розміром і майже не виступає, коли його вставляють у порт USB, його дещо незручно витягувати. YubiKey 4 схожий на будь-який тонкий накопичувач для ручок і вписується якраз серед купи ключів у брелоку.
Є також інший YubiKey NEO (50 доларів США), який повільніше, ніж YubiKey 4. Це відома проблема, і Yubico рекомендує користувачам гортати по екрану або натискати будь-яку клавішу, а не торкатися YubiKey.
YubiKey — це дуже зручний пристрій для ввімкнення Windows Hello на ваших пристроях з Windows 10. Налаштування нескладне, а початок роботи не викликає труднощів. Хоча організації можуть впевнено розгорнути YubiKeys для своїх співробітників, це також доступний і корисний пристрій аутентифікації для звичайних користувачів.