
Bin neulich über das Akronym U2F (Universal Second Factor) gestolpert und fand die Tatsache, dass ich einige Dienste über einen USB-Stick absicher kann, doch recht praktisch.
Zwar bieten die meisten großen Anbieter bereits mehrere Methoden (SMS, App etc) zur 2-Faktor-Autorisierung an, aber so ohne Smartphone ist auch ganz praktisch. Glaube ich zumindest bis jetzt.
Um das herauszufinden, habe ich mir für 11€ inkl. Versand einen U2F-Stick bei Nitrokey bestellt, welcher heute (2 Tage nach Bestellung) ankam.
Zuerst hab ich den IMHO wichtigsten Dienst damit abgesichert: mein google-Konto (gut, Steam wäre auch nicht schlecht, kann das aber noch(!) nicht).
Danach kam dann Facebook dran und zu guter Letzt habe ich mittels Two-Factor Plug-In meine WordPress-Installation geschützt. Paypal hätte ich auch gern noch abgesichert, aber die haben aktuell auch keine entsprechenden Pläne U2F Sticks zu unterstützen, soweit ich das eruieren konnte. Witzig eigentlich, weil Paypal Mitglied der FIDO Alliance ist.
Anyways.
Der gesamte Vorgang hat für alle 3 Dienste insgesamt nicht länger als 15 Minuten gedauert und funktionierte ohne Probleme.
Es sei jedoch darauf hingewiesen, dass U2F derzeit nur von Chrome (Chromium) unterstützt wird. Für Firefox existiert seit 2014 eine entsprechende Anforderung für die Implementierung, welche bisher noch nicht umgesetzt wurde. Eilige können die Funktionalität jedoch über das U2F Support Add-on nachrüsten. Microsoft überspringt (wenn ich das richtig verstanden habe) U2F gleich und arbeitet auf den Nachfolger hin. Weiterhin geht es in diesem Artikel nicht um die Nutzung am Smartphone, sondern am Desktop-PC/Laptop.
Na, wie dem auch sei.
Ich habe nun ein noch besseres Gefühl, dass meine Accounts geschützt sind und hoffe, dass ich den kleinen Nitrokey nicht verliere.
Allerdings bin ich auch gespannt, wie nervig es wird, den Stick rauszukramen, um die Auth durchzuführen.
Warten wir mal ab.
Hier noch ein paar Bildchen.
- Nitrokey U2F
- Key bei Google hinzufügen
- Key bei Google hinzufügen
- Key bei FB hinzufügen
- Key bei FB hinzufügen
- Key bei FB hinzufügen
- Key bei FB hinzufügen
- Key bei FB hinzufügen
- Key bei WordPress hinzufügen
- Key bei WordPress hinzufügen
- Key bei WordPress hinzufügen
- WordPress entsperren
Wenn Dir dieser Artikel geholfen und/oder gefallen hat, freue ich mich, wenn Du janbpunkt.de mit einer kleinen Spende per PayPal unterstützt. Jeder Betrag ist willkommen.
Über einen Kommentar freue ich mich natürlich auch :-)

Jan B-Punkt

Neueste Artikel von Jan B-Punkt (alle ansehen)
- Angespielt: Fights in Tight Spaces - 26. Februar 2021
- Erfolgreicher Social Engineering-Angriff dank Arztbesuch - 17. Februar 2021
- Adventskalender Gewinnspiele 2020 - 1. Dezember 2020
- Rauchfrei v2 – Erster Monat überstanden - 29. November 2020
- ohsnap! vs Spigen-Halterung - 6. November 2020