Ako ste čuli da je Yubico najavio novi firmver 5.8 za svoje YubiKey uređaje i pomislili „super, ali šta to meni znači“ – niste jedini. Evo prevoda sa tehničkog na ljudski.
Prvo, podsetnik – šta je YubiKey?
To je onaj mali USB (ili NFC) ključić koji ubodete u računar ili prislonite na telefon da dokažete da ste stvarno vi, umesto lozinke. Sigurniji je od lozinki i SMS kodova jer fizički mora biti kod vas da bi neko ušao u vaš nalog.
Šta je novo u verziji 5.8?
1. Ključ sada može i da „potpisuje“, ne samo da otvara vrata
Do sada je YubiKey uglavnom radio jednu stvar: potvrđivao da ste to vi (login). Sa 5.8, ključ može i da digitalno potpiše dokument ili transakciju – slično kao kad rukom potpišete ugovor, samo što je potpis kriptografski i vezan za vaš fizički ključ. To je važno za ljude koji rade sa ugovorima, e-fakturama, elektronskim potpisima za banke i slično.
2. Prijavljivanje je brže i jednostavnije
Kada otvorite login formu na sajtu, browser sada može da vam odmah ponudi vaš YubiKey nalog u padajućem meniju – isto kao što danas nudi sačuvane lozinke ili passkey-eve iz telefona. Manje klikanja, brže ulazite.
3. Bolja podrška za firme i organizacije
Ako radite u firmi koja koristi YubiKey za zaposlene, novi firmver omogućava IT timovima da lakše upravljaju ključevima kroz različita okruženja (test/produkcija) bez zabune – to je više „iza scene“ poboljšanje, ali olakšava život administratorima.
4. Sigurnija plaćanja online
5.8 dodaje podršku za takozvanu Secure Payment Confirmation – tehnologiju koja omogućava da se plaćanje potvrdi direktno kroz ključ, bez preusmeravanja na razne stranice za verifikaciju. Praktično: manje „čekaj da te prebacimo na drugu stranicu da potvrdiš karticu“ iskustva.
5. Sigurnija komunikacija „iznutra“
Dodata je enkripcija i za komunikaciju same FIDO2 aplikacije unutar ključa (SCP03/SCP11 za one koji vole skraćenice) – ovo je tehnička sigurnosna nadogradnja koja ne menja kako ga koristite, ali čini ključ otporniji na napade.
Da li treba da nadogradite svoj YubiKey?
Evo caka – firmver na YubiKey uređajima se ne može ažurirati kao na telefonu. Ako želite 5.8, treba vam novi fizički ključ koji već dolazi sa tim firmverom.
Za obične korisnike koji samo koriste ključ za login na Google, GitHub ili slične servise – stari ključ i dalje radi odlično, nema panike. Novine su prvenstveno zanimljive:
• ljudima koji potpisuju dokumente elektronski,
• firmama sa velikim brojem zaposlenih i ključeva,
• programerima koji grade aplikacije oko passkey-a i digitalnih novčanika.
Ukratko
YubiKey 5.8 pretvara mali sigurnosni ključ iz „alata za prijavu“ u nešto što liči na digitalni pečat – može da potvrdi ne samo ko ste, nego i da nešto zaista odobravate vi, a ne neko drugi. Za prosečnog korisnika promena je suptilna, ali za budućnost digitalnih potpisa i online plaćanja – prilično velika stvar.
Dodaj komentar