-
NTLM ist überall
Autor: MD_94 16.10.23 - 17:06
Und wie der Artikel ja schon richtig hervorhebt, das hat man halt davon, wenn man das neue und fancy protokoll zwar mit Sicherheitsverbesserungen bewerben kann, aber auch mit einer Reihe Einschränkungen und Komplikationen untergräbt, während NTLM weiterhin "einfach funktioniert".
Auch wenn man's nicht hören will, in den meisten Anwendungensfällen will man in erster Linie dass Anwendungen funktionieren und die Benutzer nicht alle Nasen lang ihre Passwörter eintippen. Wie gut die Authentifizierungssicherheit dahinter ist, ist dann eher zweitrangig. Und der Admin hat da auch wenig bis keinen Spielraum an diesen gegebenen Tatsachen irgendwas zu ändern.
Also eine willkommene Offensive, finde ich. -
Re: NTLM ist überall
Autor: nubar 17.10.23 - 09:16
Oder man gibt dem Admin die richtigen Tools und Zugang um das unternehmensspezifisch anpassen zu können.
Aber dann jammern ja wieder alle von "Frickelei"...



