开始使用 Yubikey

2022-10-16 10:07:31 +08:00
 jyjmrlk

托 Cloudflare 的福,这周一的时候收到了 Yubico 从瑞典发来的 Yubikey ,于是这一周的大部分业余时间都放在了折腾这些 Key 上了。

昨天写了篇博客介绍了一些我目前常用的功能,感兴趣的朋友可以查看:

https://blog.gimo.me/posts/getting-started-with-yubikey/

9008 次点击
所在节点    YubiKey
43 条回复
luckycat
2022-10-16 13:52:37 +08:00
@mschultz Yubikey 的私钥不暴露的做法理论上来讲肯定是更安全的,不过那种场景很极端,大多数时候我们并不需要在不信任的设备上做敏感操作。也就是不需要那么强力的保护。所以我认为对大多数人来说,Yubikey 并不适合日常使用。Yubikey 适合的场景是那种当成钥匙一样,插进去摸一下就马上拔下来收起来的场合。如果日常总是插在电脑上,那真的有点不安全了。
simon633
2022-10-16 13:53:34 +08:00
坐标一致,但是我选的平邮。。还没发货。。
mooyo
2022-10-16 14:32:32 +08:00
@slarker #15 @SingeeKing #17 老哥有多余的车位么 我想要两个 5c
yvkino
2022-10-16 14:38:06 +08:00
无密码登录很好用,但是现在貌似只有微软支持
billzhuang
2022-10-16 15:08:38 +08:00
我买了两个 5C 寄到大阪,还没到。
xuecan
2022-10-16 15:43:40 +08:00
活动还有吗
joynvda
2022-10-16 16:06:42 +08:00
还在犹豫买还是不买。
mschultz
2022-10-16 16:23:53 +08:00
@luckycat #21

我觉得 (1)密码管理器是辅助解决来自互联网另一端的威胁( e.g., 黑客猜出你的简单密码),但有时候不能防范本机硬盘 /内存被 Malware 攻击后的风险 (2) YubiKey 等智能卡一定程度上可以防范来自电脑内部 Malware 的攻击,可以作为密码管理器之外的一个辅助。

但两者都没有特别针对**物理安全(即不怀好意的人可以接触到你的个人设备)**设计,实际上 YubiKey 很多操作要求你摸一下,重点就是通过硬件设计避免**电脑内部的恶意软件**擅自触发操作,而不是为了「分辨摸它的人的身份」。所以在这里讨论物理安全其实有点儿 out of scope 了。

但也不是完全没有物理安全,YubiKey 作为 SSH/GPG 智能卡大多数操作都是有 PIN 保护的;作为 U2F 设备虽然有时候不需要 PIN ,但用于 2FA 啊,2FA 的前提是已经正确输入用户名密码了啊。所以别人即使接触到你的 YubiKey 也做不了多大的坏事(设备防盗是另一个话题)。

https://www.reddit.com/r/yubikey/comments/i29k46/is_there_any_risk_in_leaving_yubikey_5c_nano/

====
我同意你说的一个观点就是大多数人不需要(或不认为)自己需要那么强的保护。但是我个人不认为 YubiKey 不适合日常使用或者用了更不方便 /不安全之类的。有 Key 不会比没 Key 更坏,hhh
shiny
2022-10-16 17:08:06 +08:00
我也有 10 个的优惠码,但是运不回来
pocarisweat
2022-10-16 17:42:46 +08:00
@mschultz
YubiKey 其实也有带指纹识别的版本。基本上指纹识别可以解决这个⌈证明你是你⌋的问题,基本上这就是 Windows Hello 或者苹果的 Secure Enclave 想达到的目的吧
fuxkcsdn
2022-10-16 20:56:08 +08:00
@shiny 可以用中环转运试试,有个电子产品专线,不过我的还在等中邮海外购退货,具体能不能转运回来还未知
SuperXX
2022-10-16 20:56:30 +08:00
FB, google, twitter 都可以设置硬件 key 作为 2FA ,然后登陆输入密码后,还要手按一下 yubikey 才能登录,觉得根 U 盾很像
chuhemiao
2022-10-16 20:59:14 +08:00
国内买的小伙伴记得去清关税
q9OxQgg
2022-10-17 07:41:44 +08:00
怎么托这个福?
MX123
2022-10-17 10:25:57 +08:00
还是不太懂,拿来干什么?
Greenm
2022-10-17 10:40:28 +08:00
你买的是不是很早,我的现在还在准备订单,也是从瑞典发出的,到现在还没发货,你都已经拿到手了。。
Greenm
2022-10-17 10:41:28 +08:00
啊,原来你用的是 30$的快递,果然加钱万物可及。
Qtalks
2022-10-17 23:21:59 +08:00
@shiny 要搭车吗,我没码,但是可以转运过来,如果有意可以联系我 qtalks@duck.com
Assession
2022-10-18 01:53:47 +08:00
@Qtalks 大佬还有多余的 5c ,上个车。
H0u5er
2022-10-20 14:06:21 +08:00
想入手兩個 5C 或 FIPS ,肉身在澳門可代收,長期在小飛機

隔壁 hostloc 有人收優惠券的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/887251

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX