Mullvad rilascia la chiave di sicurezza fisica, mette il codice sorgente e il design online – IT – News

Il servizio Mullvad VPN rilascia una chiave di sicurezza fisica. Dovrebbe accedere con l’autenticazione a due fattori, ma la chiave non sembra supportare fido2. Il software e il design delle chiavi sono disponibili come open source.

Mullvad ha in vendita la chiave fondò una nuova società chiamata Tillitis. È anche il nome della chiave. La chiave Tillite può essere utilizzata per password monouso basata sul tempo o generare un codice top per connettersi a siti Web con 2fa. Mullvad dire che le app vengono caricate sul dispositivo solo durante l’uso e quindi non lì persistente stare sveglio. La chiave utilizza anche una forma di multiboot in cui diverse applicazioni possono essere caricate sulla chiave senza entrare in contatto tra loro. Mullvad scrive nella documentazione che la chiave può essere utilizzata per gli accessi top, il controllo dell’integrità del software e per l’accesso SSH.

In ogni caso, il Tillitis non sembra supportare un protocollo fido2 o WebAuthn. È un protocollo che le aziende possono implementare come metodo di autenticazione in due fasi. Esistono molti tasti simili, come il famoso Yubikey o il SoloKey, che sono stati appositamente progettati tenendo conto di questo standard. I tweaker hanno preso prima alcune di queste chiavi al microscopio. Mullvad non menziona il supporto per questi protocolli popolari in nessun punto della documentazione.

Mullvad ha rilasciato il software e l’hardware. su GitHub Oltre alla documentazione c’è anche il codice che gira sulla chiave, ma anche gli schemi della pcb e dell’fpga.

La chiave sarà presentata questa settimana alla conferenza sul firmware open source. Da questo momento è in vendita anche la v1 della chiave. Il prezzo è sconosciuto in questo momento. Sembra che per ora sarà disponibile solo una versione USB-C dell’unità, ma la documentazione dice che è incluso un adattatore per USB-A.

READ  tutte le novità dopo la legge finanziaria

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *