FIDO, compatibilidad U2F

18

He estado siguiendo el estándar FIDO (un sistema de clave pública amigable para el consumidor similar a los pares de claves SSH) y Parece que está cerca de estar completo: tanto Google como PayPal lo han estado probando internamente durante algún tiempo, el Samsung S5 recién anunciado es compatible y Yubikey ha anunciado que la próxima versión de su producto Neo será compatible con FIDO.

Estoy buscando renovar mi op-sec personal en el futuro inmediato y quiero asegurarme de que el token de seguridad que compro sea compatible con el estándar FIDO. El implante xNT y la próxima versión del anillo NFC utilizarán el chip NFC NTAG216 de NXP, que tiene algunos capacidades de almacenamiento seguro. El líder del proyecto xNT declaró en el correo electrónico que xNT se adhiere a los estándares NFC, por lo que debería ser compatible; sin embargo, Yubikey ha declarado que sus tokens de seguridad actuales no serán compatibles con el estándar.

¿Alguien tiene alguna idea especial sobre lo que se requiere del hardware para implementar el estándar FIDO U2F (por qué el Yubikey no es compatible con versiones anteriores, por ejemplo) y si el implante xNT está preparado para el futuro? No entiendo por qué no pudieron cifrar las claves públicas / privadas para U2F y almacenar la clave de descifrado en el Yubikey.

    
pregunta Indolering 01.04.2014 - 20:31
fuente

1 respuesta

7

Según las Preguntas frecuentes de Yubikey , indican lo siguiente:

  

... "Todos los dispositivos NEO de YubiKey fabricados a partir del 10 de febrero de 2015 son compatibles con la especificación FIDO U2F actual para NFC. Para verificar que tenga un NEO de YubiKey que sea compatible con NFC, verifique que su YubiKey tenga la versión de firmware 3.4.0 o más tarde. "...

Del mismo modo, la YubiKey 4 (v4) y Neo (v3) también se encuentran como autenticadores U2F certificados por FIDO

Según las Preguntas frecuentes de YubiKey, parece que se produjo un cambio de hardware o firmware en su línea de productos cerca de la fecha del 10 de febrero de 2015 y que puede ser la causa de la información conflictiva que está encontrando.

    
respondido por el Trey Blalock 18.12.2015 - 22:51
fuente

Lea otras preguntas en las etiquetas