리뷰 1U 암호 관리자 검토 및 평가

1U 암호 관리자 검토 및 평가

비디오: PSY - GANGNAM STYLE(강남스타일) M/V (십월 2024)

비디오: PSY - GANGNAM STYLE(강남스타일) M/V (십월 2024)
Anonim

요즘 우리는 Mac 또는 PC와 같은 모바일 장치를 사용하여 보안 사이트를 방문 할 가능성이 높으므로 많은 최신 암호 관리 유틸리티에는 모바일 장치와의 동기화 기능이 포함됩니다. 무료 1U 암호 관리자는 한 단계 더 나아갑니다. 데스크탑에서 암호를 관리하지만 생체 인증에 모바일 장치를 사용해야합니다. 인증 기술에 깊은 감명을 받았지만 암호 관리자 자체에는 감명을받지 못했습니다.

1U의 마스터 비밀번호가 없습니다. 그것은 생체 인식, 특히 얼굴 인식에 전적으로 의존합니다. 모든 사람이 끊임없이 셀카를 찍으면 1U의 필드를 중심으로 얼굴을 인증하여 인증을받을 때 시야에서 벗어나지 않습니다. 회사에 따르면 당신은 단 하나 뿐이며 얼굴 만 저장된 사이트를 열 수 있습니다.

이 제품은 특별히 개인 용도로 제공됩니다. 라이센스 계약서에 나와 있으며, 설치 프로그램은 비즈니스 네트워크에서 제대로 작동하지 않을 수도 있음을 경고합니다.

고급 생체 인식

영화에서 정탐꾼은 계좌 보유자의 사진을 표시하거나 카메라 앞에 보유자의 시체를 배치하여 얼굴 생체 인식을 통과합니다. 이러한 기술은 아마도 1U의 기본 생체 인식을 넘어서지 못할 수도 있지만 보안을 강화하기 위해서는 라이브 테스트가 필요할 수 있습니다.

1U의 활동 감지 기능은 간단한 6 가지 얼굴 제스처 모음에 의존합니다. 눈썹을 올리고 미소를 짓고 머리를 위아래로 움직이며 앞뒤로 움직이며 왼쪽이나 오른쪽으로 볼 수 있습니다. 가장 간단하게 라이브 니스 탐지를 위해서는 1U로 프롬프트되는 하나의 사전 정의 된 제스처를 수행해야합니다. 프롬프트와 함께 2 개 또는 3 개의 제스처 순서가 필요할 수 있습니다. 가장 어려운 수준에서는 1U로부터 메시지를 표시하지 않고 메모리로 제스처 시퀀스를 수행해야합니다. iOS 장치가 지원하는 경우 TouchID 요구 사항을 추가 할 수도 있습니다. 제임스 본드!

시작하기

iTunes 스토어 또는 Google Play 스토어에서 1U 앱을 다운로드하여 시작합니다. 앱을 설치 한 후 계정을 만들고 SMS를 통해 전송 된 코드를 사용하여 전화 번호를 확인합니다. 얼굴 생체 인식을 성공적으로 기록하면 1U가 활성화 이메일을 보냅니다. 이 이메일에는 1U의 데스크탑 관리자를 PC 또는 Mac 데스크탑으로 다운로드 할 수있는 링크가 포함되어 있습니다.

데스크탑 관리자는 현재 브라우저에 저장된 비밀번호를 가져오고 필요에 따라 브라우저의 안전하지 않은 스토리지에서 비밀번호를 삭제할 수 있습니다. 그래도이 기능을 찾는 것이 좋습니다. 1U 시스템 트레이 아이콘 메뉴에서 "정보…"이외의 유일한 동작으로 숨겨져 있습니다.

Dashlane 3, LastPass 3.0, RoboForm Everywhere 7 또는 기타 널리 사용되는 암호 관리자에서 가져올 수있는 옵션이 없습니다. 1U 데이터는 내보낼 수 없지만 선택적으로 수동 또는 일정에 따라 Dropbox에 백업 할 수 있습니다. Abine Blur는 Dropbox도 사용하지만 백업뿐만 아니라 장치 간 동기화에도 사용됩니다.

데스크탑에서 1U는 예상대로 작동합니다. 보안 사이트에 수동으로 로그인 할 때 자격 증명을 캡처하도록 제공합니다. 자격 증명이 저장된 사이트를 다시 방문하면 사용자 이름 필드의 1U 아이콘이 자격 증명을 사용할 수 있음을 나타냅니다. 클릭하여 자동으로 채우거나 여러 자격 증명 세트를 사용할 수있는 경우 메뉴를 표시하십시오.

캡처 할 때 또는 나중에 항목을 편집하여 저장된 각 로그인에 알기 쉬운 이름을 지정할 수 있습니다. 1U는 특정 알려진 웹 사이트를 자동으로 분류합니다. 예를 들어 Yahoo 메일 로그인을 전자 메일 범주에 넣습니다. 물론 나중에 카테고리를 변경할 수 있습니다. 카테고리 필드에 데이터 입력이 가능하지만 사용자 정의 카테고리는 저장되지 않습니다.

가장 민감한 사이트의 경우 일정 수준의 생동감, 지문 인식 추가 또는 둘 다를 통해 보안을 강화할 수 있습니다. 사이트에 대한 활동 감지를 요구하기 전에 제스처 패턴을 구성해야합니다.

사전 정의 된 기본 사이트

1U의 디자이너는 30 개의 인기 사이트를 분석하고 필요한 모든 세부 정보를로드하기위한 특수 양식을 만들었습니다. 여기에는 많은 암호 관리자를 방해하는 사이트가 포함됩니다. 특히 1U는 많은 금융 사이트에서 사용하는 두 부분으로 된 SiteKey 로그인을 처리합니다.

SiteKey를 사용하는 Bank of America 사이트의 로그인 시스템을 확인했습니다. 1U는 계정 위치 및 보안 질문을 포함하여 필요한 모든 필드를 포함했습니다. 익숙하지 않은 장치에서 로그인하면 사이트에 추가 정보가 필요하기 때문에이 정보는 중요합니다.

1U 실습

1U 계정을 만들고 두 개의 테스트 PC에 브라우저 용 플러그인을 설치 한 후 다양한 사이트에 로그인하기 시작했습니다. 개인 Google 및 Yahoo 메일 로그인을 저장하도록 제안했지만 제안하는 데 비정상적으로 오래 걸렸습니다. 1U는 다른 여러 사이트에 더 빨리 응답했습니다.

사이트를 추가 할 때마다 휴대 전화에서 사이트 목록이 변경되었다는 알림을 받았습니다. 이것이 새로운 목록을 동기화하기 위해 사이트 목록을 아래로 스 와이프해야한다는 것을 알지 못했습니다. 저장된 Gmail에 다시 로그인하려고 할 때 "사이트가 정의되지 않았습니다"오류가 발생했습니다. 목록을 새로 고치면 문제가 해결되었습니다.

테스트 시스템 중 하나의 변경 사항이 iPhone과 눈에 띄게 동기화되었지만 다른 PC와 자동으로 동기화되지 않았습니다. 다른 시스템에서 변경 사항을 가져 오려면 동기화 버튼을 클릭했습니다. 아무 일도 일어나지 않았지만 브라우저에서 페이지를 새로 고치기 위해 F5를 눌렀을 때 새로운 사이트가 나타났습니다. 대부분의 1U 이벤트가 인식을 위해 내 얼굴을 제시해야했기 때문에 iPhone을 꺼낼 준비가되어야한다는 것을 알았습니다.

나는 1U가 내 Gmail 계정과 다른 Yahoo 계정을 성공적으로 캡처하려고 시도했습니다. 내가 관리하는 유일한 방법은 Internet Explorer가 로그인을 캡처 한 다음 가져 오는 것입니다. 자격 증명을 수동으로 입력 할 수도 있습니다. 내 Hoyos Labs 담당자는 1U가 이미 기록한 사이트의 대체 자격 증명을 캡처하지 않음을 확인했습니다.

우연히 흥미로운 기능 하나를 발견했습니다. iPhone에서 장치로 표시된 탭에는 휴대 전화 자체와 두 개의 테스트 PC가 나열되어 있으며 iPhone이 활성화 된 상태입니다. PC 중 하나를 눌러 활성화 한 다음 저장된 웹 사이트를 시작했습니다. 안면 인식 후 전화에 아무런 변화가 없습니다. 대신 사이트가 지정된 PC에서 시작되고 로그인되었습니다. 나는 그것을 좋아한다!

1U 암호 관리자 검토 및 평가