✅ Sprawdzaj firmware, nie tylko nazwę modelu. W seriach YubiKey 5 i Security Key wybieraj wersję 5.7 lub nowszą. Starsze mają znaną podatność umożliwiającą odzyskanie kluczy kryptograficznych przy fizycznym dostępie i użyciu specjalistycznego sprzętu. Nie jest to atak przez Internet.
✅ Firmware YubiKey nie da się aktualizować. Kupując starszy egzemplarz, zostajesz z jego wersją oprogramowania.
✅ Sam napis „FIPS” nie oznacza większego bezpieczeństwa. Starszy FIPS może mieć podatność, której nowszy klucz bez FIPS już nie ma. Przy nowym zakupie wybieraj FIPS 140-3, firmware 5.7.4, jeżeli zależy Ci na tej certyfikacji.
✅ Do logowania FIDO2/passkeys, np. do OpenAI, wystarczy tańszy Security Key. Pełny YubiKey 5 warto kupić, jeśli potrzebujesz również TOTP, OpenPGP, PIV lub innych dodatkowych funkcji.
✅ Dobierz złącze i NFC. USB-A pasuje do tradycyjnych portów komputerowych, USB-C do nowszych komputerów i telefonów. NFC umożliwia logowanie przez zbliżenie do kompatybilnego telefonu. Nie każdy model ma NFC.
✅ Kup dwa klucze i zarejestruj oba osobno na każdym ważnym koncie. Jeden używaj codziennie, drugi przechowuj odłączony w bezpiecznym miejscu. Zapasowy nie staje się automatycznie kopią pierwszego. Przetestuj oba.
✅ Kupuj u producenta lub wiarygodnego sprzedawcy. Sprawdzaj dokładny model, EAN, generację FIPS i deklarowany firmware. Po odbiorze zweryfikuj wersję w Yubico Authenticator.
✅ YubiKey nie zastępuje sprzętowego portfela kryptowalut. Może zabezpieczać dostęp do giełdy lub innych obsługiwanych usług, ale do samodzielnego przechowywania i podpisywania transakcji służy osobny portfel sprzętowy.
__________________
Manipulacje TVP Info w kadrowaniu Klimka <- poprzednia notka
następna notka ->
__________________
Tagi: GPS65



Komentarze
Pokaż komentarze (2)