Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
В случае утери (отсутствия) ключа Yubikey 4 всё ещё остаётся возможность использовать ранее введённую парольную фразу для дешифрования раздела.
Вы меня, конечно, извините, но какая тогда это двухфакторная аутентификация?
И что это меняет? Суть двухфакторной аутентификации в том, что нужно два фактора. А тут всего один.
А это как же они умудряются расшифровывать симметричный шифр без извлечения непосредственно ключа шифрования в память машины?
Yubikey больше подходит для двухфакторной авторизации почты, чтобы не возиться с телефоном и смс.
А что мешает использовать для защиты почты (электронная подпись/шифрование) сертификаты x509, которые хранятся вместе с ключом на токенах/смаркартах PKCS#11 ?
Кстати, можно посмотреть и в сторону облачного токена.
Часть 3 чего?
у Yubikey закрытые исходники
U2F was created by Google and Yubico, and support from NXP, with the vision to take strong public key crypto to the mass market.
Двухфакторная аутентификация при монтировании зашифрованного раздела LUKS с помощью Yubikey 4