Windows Hello è uno dei punti salienti di Windows 10. La capacità di utilizzare la biometria per convalidare la mia identità per l'accesso ai miei dispositivi Windows 10 è ciò di cui sono fatti i miei sogni di fantascienza.
Utilizzo sia il riconoscimento dell'iride che il riconoscimento delle impronte digitali insieme a Windows Hello sui miei dispositivi Windows 10. È senza soluzione di continuità e sicuro. Inoltre, non è necessario ricordare password complesse o preoccuparsi che qualcuno mi guardi mentre scrivo la password da sopra la mia spalla.
Cos'è una YubiKey?
L'anno scorso, Windows 10 Anniversary Update ha introdotto opzioni di verifica utente ampliate e autenticazione basata su standard con Windows Hello. Windows 10 supporta sia l'autenticazione basata su chiave che quella basata su certificato.
L'autenticazione basata su chiave è uguale al modello FIDO di crittografia a chiave pubblica mentre l'autenticazione basata su certificato si riferisce all'infrastruttura a chiave pubblica (PKI). La prima è un'ottima proposta per le aziende che non utilizzano PKI o desiderano ridurre al minimo la dipendenza dai certificati.
Fondata nel 2007, Yubico ha introdotto YubiKey, un dispositivo di autenticazione versatile. Supporta molti protocolli di autenticazione basati su standard per servizi basati su host e cloud, come ad esempio Dropbox. Ora, YubiKey abilita l'ecosistema FIDO per gli utenti di Windows 10.
YubiKey per Windows Hello
È interessante notare che per utilizzare un'autenticazione YubiKey per Windows Hello, non è necessario utilizzare le impostazioni di Windows Hello integrate, ma scaricare un'app separata, YubiKey per Windows Hello, da Windows Store.
Costruita su Windows Companion Device Framework, è un'app piuttosto semplice che ti porta passo dopo passo a registrare la tua YubiKey e a farla funzionare con Windows Hello. Una volta fatto, puoi semplicemente avvicinarti al tuo dispositivo e collegare la tua YubiKey. Autenticherà la tua identità e ti consentirà di accedere a Windows 10. L'app ti consente di registrare un massimo di quattro YubiKey per account.
Durante la registrazione a Windows Hello, la modalità CCID deve essere abilitata su YubiKey. CCID è abilitato per impostazione predefinita su tutti i dispositivi YubiKey 4. Alcuni vecchi YubiKey NEO non lo hanno abilitato e puoi abilitare la modalità CCID utilizzando YubiKey NEO Manager.
Utilizzo di YubiKey su dispositivi Windows 10
Una volta configurato, YubiKey viene riconosciuto come dispositivo complementare per Windows Hello. Quindi, non funziona solo per l'accesso a Windows, ma anche per le app che utilizzano l'autenticazione di Windows Hello, come OneDrive o Enpass . È abbastanza carino, davvero. È anche abbastanza utile consentire a un amico o un collega l'accesso temporaneo alla tua macchina senza condividere la password.
Sebbene una YubiKey possa essere associata a un solo account su un dispositivo, tuttavia, potrei utilizzarla su più dispositivi con più account. Potrei usare la stessa YubiKey sul mio Surface con il mio account Microsoft e sul laptop di mia moglie con il suo account.
Ci sono però alcune limitazioni. Il dispositivo Windows 10 non disconnette l'utente se la YubiKey viene estratta. Non è errato presumere che, poiché la chiave viene utilizzata per convalidare la mia identità su Windows 10, rimuoverla dovrebbe bloccarne una. Tuttavia, ciò non accade e dovresti bloccare il sistema manualmente o lasciare che Windows 10 si blocchi come è configurato.
Inoltre, non è possibile richiedere obbligatoriamente YubiKey per sbloccare il sistema. Puoi sempre accedere al tuo account utilizzando il PIN o la password.
Riepilogo
Sono disponibili diverse varianti di YubiKey. Ho preso la YubiKey 4 ($ 40) e la YubiKey 4 Nano ($ 50). Mentre la variante Nano è ovviamente di dimensioni più ridotte e quasi non sporge una volta inserita nella porta USB, è un po' scomodo da estrarre. La YubiKey 4 è simile a qualsiasi chiavetta sottile in circolazione e si adatta perfettamente a un mazzo di chiavi in un portachiavi.
C'è anche un altro YubiKey NEO ($ 50) che è più lento di YubiKey 4. È un problema noto e Yubico consiglia agli utenti di scorrere lo schermo o premere un tasto qualsiasi invece di toccare YubiKey.
YubiKey è un dispositivo molto utile per abilitare Windows Hello sui tuoi dispositivi Windows 10. La configurazione è semplice e iniziare è semplice. Mentre le organizzazioni possono sicuramente distribuire YubiKeys per i propri dipendenti, è anche un dispositivo di autenticazione conveniente e utile per gli utenti regolari.