Yubikey ключи: какой выбрать? Обзор всех моделей!

Поділитися
Вставка
  • Опубліковано 24 лис 2024

КОМЕНТАРІ • 70

  • @cryptonist
    @cryptonist  Рік тому

    Топовые обзоры, интервью с экспертами, разборы уязвимостей и атак, обучающие материалы и авторский контент от Владимира Абовяна теперь на канале Sunscrypt! Подписывайтесь 👉🏻 www.youtube.com/@sunscrypt2140

  • @Алекс-ъ2и5м
    @Алекс-ъ2и5м Рік тому +1

    Владимир спасибо за профессиональный подход к безопасности, беру на заметку, здоровья Вам.

  • @0xF0mo
    @0xF0mo Рік тому +7

    Нахожусь вне территории РФ, написал на сайте криптонист в чате сотруднику о том что хочу приобрести Yubikey, но наши страны не имеют почтовых сообщений в данный момент. Юрий ответил в течении 5 минут и скинул ссылку на официальный источник, где я могу заказать с доставкой по всему миру. Сервис просто вышка!!!! Контент всегда на высоте. Огромное спасибо ребят!

  • @donjohnson1145
    @donjohnson1145 11 місяців тому +2

    Здравствуйте! Распродажи или скидки будут на ключи YubiKey?

  • @НаташаАзовцева-ж8ъ

    Практично- спасибо за обзор

  • @alarud
    @alarud Місяць тому

    Спасибо за супер полезный обзор! Подскажите, пожалуйста, а если брать нано (YubiKey 5C Nano) - его же безопасно оставлять воткнутым в ноутбук на постоянной основе? Хакеры не взломают?))

  • @user-qr9jm6sw9n
    @user-qr9jm6sw9n Рік тому +2

    С этим юбк хрен разберёшься, что тут дальше говорить)
    Учение свет😉👍

  • @AdenConor
    @AdenConor Рік тому +1

    Леджер поддерживает U2F, можно попробовать и оценить юзер икспириенс бесплатно. Конечно будет не так безопасно, потому что леджер может быть восстановлен.

  • @ИгорьКужлев-г5э
    @ИгорьКужлев-г5э Рік тому +3

    Здравствуйте, Владимир! В данном видео вы сетуете на то, что ваш ключ невозможно использовать в связке с Keepassxc, но ведь к этому менеджеру паролей можно подключить только ОДИН аппаратный ключ, резервный ключ не подключить. То есть в случае утери или поломки ключа - все, базу с паролями уже не подключить. Так ли это? Может я ошибаюсь? Буду благодарен за ответ, хотя и не очень надеюсь на него :) а вообще огромное спасибо за вашу работу! Очень многое узнал, да и купил на вашем сайте пару ключей. Спасибо! Всего доброго!

  • @antipafos89
    @antipafos89 Рік тому +1

    Если потерял 2 ключа. Восстановить как-то можно первый ключ?

  • @kishiva4965
    @kishiva4965 Рік тому +1

    KeePassXC на десктопе, K2A на смартфоне, база в бесплатном Dropbox, шифрование только с помощью YubiKey TC - ничего удобнее не придумал, так как все одноразовые ключи так же хранятся в в базе keepass

    • @cryptonist
      @cryptonist  Рік тому

      а смартфон какой? keepassxc на ios работает?

    • @kishiva4965
      @kishiva4965 Рік тому

      @@cryptonist keepassxc на android нет, на android есть K2A - keepass2android полноценно поддерживающий все функции keepassxc. Ничем яблочным никогда не пользовался, сказать не могу.

  • @cryptonist
    @cryptonist  Рік тому

    Подписывайтесь на наш телеграм-канал, чтобы не пропустить анонс онлайн-марафона от Cryptonist! 👉 t.me/+m5un-A97UPo3NmEy

    • @user-qr9jm6sw9n
      @user-qr9jm6sw9n Рік тому

      Давно уже )

    • @user-ij6cn8ei7p
      @user-ij6cn8ei7p Рік тому

      Мордер невезения на планете есть,
      Весь под наблюдением, абсолютно весь,
      Там за наблюдение очень просто сесть,
      Голод и презрение - всё не перечесть.

      Там живут ужасные люди-бухари,
      Морды безобразные, как и всё внутри,
      Убивать согласные братьев за рубли,
      Для себя опасные и не говори.
      Ничего не делают, только нефть сосут,
      Видно в голове у них водка и мазут,
      Водка в голове у них явный атрибут,
      На отраву белую кошельки скребут.
      Лезут всюду с вилами, не давая жить,
      Их бы с крокодилами рвами окружить,
      Грязными сортирами мир не удивить,
      Грозною дубиною всех не победить.
      У детей и дамочек хмурое лицо,
      Там деды на палочках вместо леденцов
      И сидят на лавочках, только без отцов
      Белые шьют тапочки для своих бойцов.
      .
      Пиво хлещут и вино, чтоб здоровью быть,
      Быть здоровью для того, чтобы водку пить.
      Этот бесконечный круг не остановить,
      Даже если будешь вдруг голодом морить
      По-по-по-по-по такому случаю ночи до зари
      Плачут невезучие люди-бухари,
      От желанья мочатся, чтобы мир в труху,
      Только жизни хочется путину.лу
      Усачев Владислав (с)

    • @panoroom6516
      @panoroom6516 Рік тому

      Аваст не пускает на ваш сайт, -пишет что вредоносный код на сайте присутствует... -Проверьте...

  • @antiloxx3
    @antiloxx3 Рік тому

    Есть также отечественные ключи, называются Рутокен MFA от компании Актив. В сентябре 2023 они возобновили производство. Не реклама)) просто для себя искал варианты по дешевле) Но там нет нфс

    • @Vednier
      @Vednier 5 місяців тому

      А NFC в ключах бесполезен в реальном использовании. Но так-то да, Рутокен MFA вполне себе недорогая замена Security Key.

    • @dmitrykarpinskiy6044
      @dmitrykarpinskiy6044 2 місяці тому

      @@Vednier а как же телефоны? можно авторизироваться не подключая ключ.

    • @Vednier
      @Vednier 2 місяці тому

      @@dmitrykarpinskiy6044 Хром на Андроиде поддерживает только U2F авторизацию по NFC, но не FIDO2, так что пользы мало

  • @ВладиславВладислав-о1г

    Приветствую, интересный обзор. У них на сайте есть еще такие модели FIPS Series и CSPN Series. В чем отличие от обычной пятерки?

  • @vladimir_makienko
    @vladimir_makienko 9 місяців тому

    3:56 да это же Шазам! 😁

  • @trezvinik
    @trezvinik Рік тому

    Добрый день, интересует ваша рекомендация про хранение паролей. На данный момент пользуюсь Trezor pass manager но с лета его перестают поддерживать. Также использую yubico 5 nfc.

    • @ivank5077
      @ivank5077 Рік тому

      самый сильный вариант Keepass + Yubikey
      или еще лучше приобрести отдельное устройство для хранение - Mooltipass Mini BLE. это нишевый продукт, скорее для энтузиастов. главная особенность - все пароли offline. устройство видится как обычная клавиатура. при этом пользоваться очень удобно.

    • @trezvinik
      @trezvinik Рік тому

      @@ivank5077 Спасибо, за рекомендации!

  • @magnifico11
    @magnifico11 Рік тому +1

    Владимир, а кошельки trezor больше не имеют больше функции ключа для входа? Чего то найти не могу в них это. Спасибо за обзор.

    • @kbv1972
      @kbv1972 Рік тому

      Причем здесь кошельки? Устройство трезор имеет функцию u2f, а кошелек служит для хранения крипты (ваш капитан очевидность) ))

    • @magnifico11
      @magnifico11 Рік тому

      @@SFT.TR-RF спасибо за ответ.

    • @SFT.TR-RF
      @SFT.TR-RF Рік тому

      @@magnifico11 был неточен, проверил, всё работает как прежде.

  • @USELREPAIR
    @USELREPAIR Рік тому +2

    Какая же это безопасность с висящей открытой сессией?

    • @igorp.8954
      @igorp.8954 Рік тому +1

      Вот и я думаю разве нельзя весь отпечаток браузера скопировать мошенником и войти пока владелец ничего не подозревает

    • @cryptonist
      @cryptonist  Рік тому

      @@igorp.8954 нельзя

    • @AdenConor
      @AdenConor Рік тому

      Ну вообще сессия гугл аккаунта не завершиться, если закрыть браузер и открыть заново. Креды не потребуется вводить

  • @panoroom6516
    @panoroom6516 Рік тому

    Аваст не пускает на ваш сайт, -пишет что вредоносный код на сайте присутствует... -Проверьте...

  • @kosoicsgo
    @kosoicsgo 11 місяців тому

    Сколько аккав на 1 Ключ

  • @andro1970ful
    @andro1970ful 5 місяців тому

    что будет если через ренген пройдёт на таможне ?

  • @viktorgirla
    @viktorgirla Рік тому +2

    Главное,не оставляйте нишы в стенках а то можете замуровать ключи от юбикей на всегда😁

    • @cryptonist
      @cryptonist  Рік тому +1

      кстати, хорошее место для хранения секретов)

    • @SFT.TR-RF
      @SFT.TR-RF Рік тому

      ниши навсегда.

    • @viktorgirla
      @viktorgirla Рік тому

      @@cryptonist тоже хочу приобрести но не могу решиться какой лучше брать,мне бы со всеми прибомбасами ключ ...

    • @Vlad_user29
      @Vlad_user29 Рік тому +1

      @@viktorgirla бери eSecu FIDO NFC. Я год назад потратил несколько дней на изучение разных вариантов и моделей. Очень доволен выбором. Очень нравится исполнение - металлический корпус, кнопка.

    • @donjohnson1145
      @donjohnson1145 11 місяців тому

      Здравствуйте! Подскажите где Вы его заказывали? На сайте sunscrypt нет такого.@@Vlad_user29

  • @bogdankravchuk
    @bogdankravchuk Рік тому

    Здравствуйте!
    Извините, что не по теме задаю вопрос, но очень нужна помощь от такого специалиста как вы, в вопросе об ALGO, а именно не могу вывести теперь usdt и usdc из сети ALGO (с кошелька Леджер) на биржу (да вообще нельзя вывести их куда угодно). Интересно тем, что пополнить можно всегда )). Выдаёт ошибку "This address cannot receive the selected ASA" когда вставляю адрес для вывода . Помогите решить данную проблему.

    • @user-hql5qy4x697yggt
      @user-hql5qy4x697yggt Рік тому

      А вы в туже сеть Алго выводите? Из сети алго в сеть trc20 например нельзя этого сделать.

    • @bogdankravchuk
      @bogdankravchuk Рік тому

      @@user-hql5qy4x697yggt Ну конечно в сети ALGO.

  • @dmytrom8336
    @dmytrom8336 Рік тому

    Как подключить yubikey 5c nfc к KeePass XC. его нужно запрограммировать заранее, не так ли? Можно сделать ролик с обзором проги Yubikey Personalization Tool?

  • @world_4_all
    @world_4_all Рік тому

    Какое количество акаунтов можно прописать на один ключ?

    • @Vednier
      @Vednier 5 місяців тому

      25 резидентных ключей (уникальных аккаунтов) на ключи с прошивкой до 5.7, 100 начиная с 5.7.
      ЧСХ это мало, у Feitian из коробки 128...

  • @i8A8i
    @i8A8i Рік тому +1

    У одноразовых паролей, которые находятся в юбикей, есть большой минус. тот кто обладает ключем, их все видит. Они не защищены паролем((
    А так хорошая вещь.
    И статический пароль, так же отличная и удобная функция.

    • @cryptonist
      @cryptonist  Рік тому +1

      это не минус. Так работает фактор владения

    • @s.r.3579
      @s.r.3579 10 місяців тому

      @i8A8i Вы ошибаетесь. В Yubikey на пароли totp ставится защита пин-кодом так же, как и на fido/fido 2. Ее (эту защиту) можно даже подключить на FaceId при использовании с Айфоном, например

  • @AdenConor
    @AdenConor Рік тому +1

    Значительное неудобство, что при регистрации в каждом новом сервисе нужно доставать все три ключа. Значит придется хранить их в одном месте.

    • @cryptonist
      @cryptonist  Рік тому

      если у вас есть понимание какой сервис вы хотите защитить, то регистрируетесь и далее храните в разных локациях

    • @USELREPAIR
      @USELREPAIR Рік тому +2

      Не нужно, 1 пользуешься, остальные резервные. Это как карты у Tangem.

    • @AdenConor
      @AdenConor Рік тому

      @@USELREPAIR как регистрироваться на новых сервисах, если резервных ключей нет при себе?

    • @ДанилаЯкут
      @ДанилаЯкут Рік тому

      @@AdenConor Вы каждый день регистрируетесь в новых сервисах?)) Раз в полгода, для регистрации в новом сервисе, не так и сложно по очереди зарегистрировать каждый ключ, посетив места их хранения...

    • @VitaliyTolmachov
      @VitaliyTolmachov Рік тому

      @@USELREPAIR это не как tangem. Резервный ключ надо регистрировать отдельно. По сути это два отдельных ключа никак не связанных между собой

  • @worldofsports1873
    @worldofsports1873 Рік тому

    подскажите, а как можно защитить ютуб канал?

  • @snork4924
    @snork4924 Рік тому

    А как же 2фу в леджере ?(

  • @have.understanding.done123
    @have.understanding.done123 Рік тому

    Вопрос: личная ЭЦП-флэшка является альтернативой ключа yubikey ?

  • @Abracadabra563
    @Abracadabra563 Рік тому +1

    Воде нужно время, что бы испортить платы))) Подождите месяцок

    • @cryptonist
      @cryptonist  Рік тому

      ip68 -это 30 минут не более

    • @Abracadabra563
      @Abracadabra563 Рік тому

      @@cryptonist ну если такой сценарий, конечно.

  • @Vednier
    @Vednier 5 місяців тому

    Вот только NFC в них совершенно бесполезен, на Андроиде как минимум. Поддерживается только в Хроме и только в CTAP1\U2F режиме. Иными словами - нулевая польза.
    С учетом того, что Гугль решил сделать FIDO классический EmbraceExtentExtenguish и активно пропихивает пасскеи с синхронизацией между устройствами ситуация не улучшится.

  • @КриптоАдепт-з5ы
    @КриптоАдепт-з5ы Рік тому +1

    А разрабы это побрекушки в курсе что на старый телефон можно установить 2фа от гугла и больше не выходить в сеть))) По безопасности будет тоже саме, если не лучше, так как кто его знает что там эти гении собрали))

  • @amberiris6044
    @amberiris6044 11 місяців тому

    я не понял подходит ли юбики для андроид и компа?