Google stödjer nu USB-nyckel för de som vill öka säkerheten

Postat:
19:19 - 2014-10-21
Skribent:
| Lars A
Kommentarer:
33

Google satsar vidare på säkerheten online. Företaget arbetar på att ersätta traditionella lösenord med modernare och säkrare motsvarigheter (Samsung har hakat på tåget), vill kryptera allt, har förbättrat krypteringen för Gmail och kommer prioritera hemsidor med HTTPS i sökresultaten.

Nu har Internetjätten introducerat stöd för fysisk USB-nyckel, vilket kan ses som ett steg i ledet att förpassa lösenord till historien. Google menar att tvåstegsverifiering förbättrar säkerheten avsevärt men att ”Security Key” tar det hela ett steg längre.

security-key-googleNyckeln ansluts till datorns USB-port och verifierar att sajten du försöker logga in på faktiskt är en Google-hemsida och inte en illasinnad kameleont som utger sig för att vara Google. Istället för att ange ett lösenord ansluter du USB-nyckeln och trycker på en knapp på nyckeln när Chrome ber dig.

Enligt Google garanterar säkerhetsnyckeln att den kryptografiska signaturen inte kan erhållas genom nätfiske. Företaget berättar att säkerhetsnyckeln och Chrome använder sig av öppna protokollet Universal 2nd Factor (U2F) från FIDO Alliance, så att företag med andra inloggningssystem också kan införliva tekniken.

Googles vision är att en enda säkerhetsnyckel ska kunna användas på alla sajter som stödjer FIDO U2F. De som vill prova på detta behöver skaffa en USB-enhet med U2F från extern återförsäljare, då Google inte säljer själva nycklarna. Säkerhetsmedvetna som vill veta mer kan besöka Googles supportsida.