Abo
  1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › FIDO: Yubico ruft Tokens mit…

NitroKey soll mal in die Puschen kommen

  1. Thema

Neues Thema Ansicht wechseln


  1. NitroKey soll mal in die Puschen kommen

    Autor: tritratrulala 15.06.19 - 11:07

    Der NitroKey Pro ist zwar ganz OK, aber mir fehlt da doch noch einiges im Vergleich zu den YubiKeys, z.B. FIDO U2F. Ansonsten sind die eine sehr gute Alternative, die Open-Source-Firmware hat.

  2. Re: NitroKey soll mal in die Puschen kommen

    Autor: Panzergerd 15.06.19 - 12:20

    Nimm doch den: https://github.com/solokeys/solo

  3. Re: NitroKey soll mal in die Puschen kommen

    Autor: ul mi 15.06.19 - 12:39

    Meh, die Nitrokeys gingen letztens beim Windowsupdate auch kaputt und brauchten ein Firmwareupdate, das dann den Funktionsumfang gesenkt hat. Das geht dort zwar, im Gegensatz zum YK, aber nur mit Spezialhardware nach Aufbrechen des Gehäuses, also hat man dort defacto dem Hersteller das produktive Token zuschicken müssen. Mitsamt den 16 Einträgen des Passwortmanagers drauf.
    Oh, und unter Centos habe ich die auch nicht wirklich zum Laufen bekommen. Schade, weil wir für gewisse Zwecke noch weiterhin auf RSA-Schlüsselpaare angewiesen sind und der YK dort nur 2048 bit kann. (GPG ist für uns irrelevant, wir machen x.509)

    (YK schickt meiner Erfahrung nach nach Kaufnachweis einfach Neugeräte bzw. entsprechende Gutscheine für den Shop, ohne Einsenden des Altgeräts. Man kann dann also selbst entscheiden, ob "auf dem Token generierte Schlüssel sind unzureichend zufällig" für den eigenen Einsatzzweck kritisch ist.)

  4. Re: NitroKey soll mal in die Puschen kommen

    Autor: HeroFeat 15.06.19 - 13:28

    Also das einschicken eines solchen Sicherheitsschlüssels halte ich nicht für akzeptabel. Da finde ich das Prinzip von YK weitaus besser. Und bei sowas wird es immer wieder dazu kommen, das Schwächen entdeckt werden. Die Frage ist dann wie mit sowas umgegangen wird. Und wenn YK einem kostenlos Ersatz zukommen lässt, dann ist das doch okay.

  5. Re: NitroKey soll mal in die Puschen kommen

    Autor: tritratrulala 15.06.19 - 23:58

    Ja, kenne ich. Der hat zwar U2F, aber sonst eben nix.

  6. Re: NitroKey soll mal in die Puschen kommen

    Autor: rugk 16.06.19 - 00:57

    Nitrokey hat halt auch einen extra U2F-Key: https://shop.nitrokey.com/de_DE/shop/product/nitrokey-fido-u2f-20

    (Kann aber auch ein Vorteil sein, den von dem Rest der Funktionen des anderen Schlüssels zu trennen.)

    ----
    Firefox add-on developer https://addons.mozilla.org/firefox/user/rugkme/

  7. Re: NitroKey soll mal in die Puschen kommen

    Autor: Snowi 16.06.19 - 02:39

    Alternativ mal den OnlyKey anschauen, gibts zurzeit aber nur bei Amazon US. Die gab es auch mal via Amazon.de - leider aber seit längerem nicht auf Lager.

  8. Re: NitroKey soll mal in die Puschen kommen

    Autor: nicoledos 16.06.19 - 16:16

    Das gute an YK, sie werden aktiv. Nur weil bei anderen Herstellern keine Umtauschaktionen bekannt werden sind die noch nicht sicherer.

  1. Thema

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Zum Login

Stellenmarkt
  1. Apollo-Optik Holding GmbH & Co. KG, Schwabach / Metropolregion Nürnberg
  2. DLR Deutsches Zentrum für Luft- und Raumfahrt e.V., Neustrelitz
  3. Dataport, verschiedene Standorte
  4. Stadtwerke München GmbH, München

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Spiele-Angebote
  1. 4,99€
  2. (-47%) 17,99€
  3. (-77%) 3,45€
  4. (u. a. Wolfenstein: Youngblood, Days Gone, Metro Exodus, World War Z)


Haben wir etwas übersehen?

E-Mail an news@golem.de


IT-Arbeitsmarkt: Jobgarantie gibt es nie
IT-Arbeitsmarkt
Jobgarantie gibt es nie

Deutsche Unternehmen stellen weniger ein und entlassen mehr. Es ist zwar Jammern auf hohem Niveau, aber Fakt ist: Die Konjunktur lässt nach, was Arbeitsplätze gefährdet. Auch die von IT-Experten, die überall gesucht werden?
Ein Bericht von Peter Ilg

  1. Homeoffice Wenn der Arbeitsplatz so anonym ist wie das Internet selbst
  2. Bundesagentur für Arbeit Informatikjobs bleiben 132 Tage unbesetzt
  3. IT-Headhunter ReactJS- und PHP-Experten verzweifelt gesucht

Raspberry Pi 4B im Test: Nummer 4 lebt!
Raspberry Pi 4B im Test
Nummer 4 lebt!

Das Raspberry Pi kann endlich zur Konkurrenz aufschließen, aber richtig glücklich werden wir mit dem neuen Modell des Bastelrechners trotz bemerkenswerter Merkmale nicht.
Ein Test von Alexander Merz

  1. Eben Upton Raspberry-Pi-Initiator spielt USB-C-Fehler herunter
  2. 52PI Ice Tower Turmkühler für Raspberry Pi 4B halbiert Temperatur
  3. Kickstarter Lyra ist ein Gameboy Advance mit integriertem Raspberry Pi

Google Maps: Karten brauchen Menschen statt Maschinen
Google Maps
Karten brauchen Menschen statt Maschinen

Wenn Karten nicht mehr von Menschen, sondern allein von Maschinen erstellt werden, erfinden diese U-Bahn-Linien, Hochhäuser im Nationalpark und unmögliche Routen. Ein kurze Liste zu den Grenzen der Automatisierung.
Von Sebastian Grüner

  1. Kartendienst Google bringt AR-Navigation und Reiseinformationen in Maps
  2. Maps Duckduckgo mit Kartendienst von Apple
  3. Google Maps zeigt Bikesharing in Berlin, Hamburg, Wien und Zürich

  1. WD Black P50 Game Drive: Schnelle USB-3.2-Gen2x2-SSD für Spieler
    WD Black P50 Game Drive
    Schnelle USB-3.2-Gen2x2-SSD für Spieler

    Western Digital stellt seine erste externe SSD mit dem neuen USB-Standard USB 3.2 Gen2x2 vor. Damit sind Datenraten von theoretisch 20 GBit/s oder 2,5 GByte pro Sekunde möglich. Die intern verbaute SSD hat jedenfalls das Potenzial zur Ausreizung.

  2. Pro Trek: Casio stellt Outdoor-Smartwatch mit Pulsmesser vor
    Pro Trek
    Casio stellt Outdoor-Smartwatch mit Pulsmesser vor

    Casios neue Pro-Trek-Smartwatch WSD-F21HR kommt erstmals mit einem Pulsmesser, der automatisch bei Bewegung aktiviert werden kann. Die Uhr ist an Outdoor-Fans gerichtet: Unter anderem lassen sich Karten offline direkt auf der Uhr verwenden, auch Casios duales Display ist an Bord.

  3. Geforce Now: Nvidias Cloud-Gaming-Dienst kommt noch 2019 für Android
    Geforce Now
    Nvidias Cloud-Gaming-Dienst kommt noch 2019 für Android

    Gamer können ihre Spiele per Geforce Now künftig auf ihre Android-Geräte streamen. Der Cloud-Gaming-Dienst wird auf Googles Betriebssystem erweitert. Zeitgleich platziert Nvidia die neuen RTX-Server in Frankfurt, was theoretisch Raytracing ermöglicht.


  1. 14:16

  2. 13:46

  3. 12:58

  4. 12:40

  5. 12:09

  6. 11:53

  7. 11:44

  8. 11:35