1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Zweifaktor-Autorisierung…

Warum einfach, wenn es auch kompliziert geht?

  1. Thema

Neues Thema


  1. Warum einfach, wenn es auch kompliziert geht?

    Autor: Steven Lake 05.10.20 - 11:25

    Wenn ich es richtig verstehe, muss nur der Kontakt geerdet werden, damit alles funktioniert. Unterm Strich braucht der ja nur ein Draht an einen Kontakt zu packen und diesen in Reichweite legen, den er dann berühren kann. Damit alles auch schön ist, hätte der sich einen Überzieher bauen können, damit man es schnell demontieren kann und am anderen Ende kann man auch einen Knopf hin packen, der entweder den Finger als Erde nutzt oder eine andere Erde.

    Den Knopf mit dem Rechner zu verbinden, halte ich für eine sehr dumme Idee. Ein Hacker kann dann aus der ferne den Knopf drücken und das ist nicht der Sinn an der Sache.
    Das zeigt auch seinem Chef, dass er nicht für die Projektplanung geeignet ist. Er sieht zwar ein Problem, aber dieses effizient zu lösen, kann er anscheinend nicht. Er hat ja den Finger gebaut, anstatt nur das nachzustellen, was der Finger wirklich bewirkt,

  2. Re: Warum einfach, wenn es auch kompliziert geht?

    Autor: wupme 05.10.20 - 11:52

    Genau das.
    Das Problem hätte man erstens viel einfacher lösen können, und dazu auch noch sicherer.

    Leider treffe ich immer wieder auf solche Lösungen in der Praxis. Frag mich jedes mal was in den Köpfen der Leute vorgeht dass sie zuerst auf die komplizierste Lösung kommen die man sich vorstellen kann, und dann direkt loslegen ohne anscheinend auch nur kurz darüber nachzudenken ob das nicht einfacher ginge.

  3. Re: Warum einfach, wenn es auch kompliziert geht?

    Autor: budweiser 05.10.20 - 12:17

    > Das zeigt auch seinem Chef, dass er nicht für die Projektplanung geeignet ist. Er sieht zwar ein Problem, aber dieses effizient zu lösen, kann er anscheinend nicht. Er hat ja den Finger gebaut, anstatt nur das nachzustellen, was der Finger wirklich bewirkt,

    Tja, du scheinbar auch nicht. Er hätte auch einfach bei Amazon eine USB-C Verlängerung bestellen und sich den Key dann dahinlegen können wo er ihn besser erreicht. Von wegen Draht und Überzieher und extra Knopf.

    Aber er ist halt ein Nerd und Spaß an solchen Basteleien, why not ?!

  4. Re: Warum einfach, wenn es auch kompliziert geht?

    Autor: wupme 05.10.20 - 12:29

    budweiser schrieb:
    --------------------------------------------------------------------------------
    > > Das zeigt auch seinem Chef, dass er nicht für die Projektplanung geeignet
    > ist. Er sieht zwar ein Problem, aber dieses effizient zu lösen, kann er
    > anscheinend nicht. Er hat ja den Finger gebaut, anstatt nur das
    > nachzustellen, was der Finger wirklich bewirkt,
    >
    > Tja, du scheinbar auch nicht. Er hätte auch einfach bei Amazon eine USB-C
    > Verlängerung bestellen und sich den Key dann dahinlegen können wo er ihn
    > besser erreicht. Von wegen Draht und Überzieher und extra Knopf.

    Ich kann noch verstehen keine Verlängerung benutzen zu wollen weil man dann jedes mal daran denken muss den YubiKey mit zu nehmen.

  5. Re: Warum einfach, wenn es auch kompliziert geht?

    Autor: Jakelandiar 05.10.20 - 13:23

    budweiser schrieb:
    --------------------------------------------------------------------------------
    > Tja, du scheinbar auch nicht.

    Er hätte auch einfach die Version ohne Knopf nehmen können oder den Knopf in der Software abschalten können. Es macht keinen Sinn da irgend etwas kompliziert rumzubasteln...

  6. Re: Warum einfach, wenn es auch kompliziert geht?

    Autor: Dino13 05.10.20 - 13:40

    wupme schrieb:
    --------------------------------------------------------------------------------
    > Genau das.
    > Das Problem hätte man erstens viel einfacher lösen können, und dazu auch
    > noch sicherer.
    >
    > Leider treffe ich immer wieder auf solche Lösungen in der Praxis. Frag mich
    > jedes mal was in den Köpfen der Leute vorgeht dass sie zuerst auf die
    > komplizierste Lösung kommen die man sich vorstellen kann, und dann direkt
    > loslegen ohne anscheinend auch nur kurz darüber nachzudenken ob das nicht
    > einfacher ginge.

    Schau dir doch einfach die verlinkte Webseite an. Dann wirst du sehen dass der Typ sich einfach aus Spaß an der Sache das ganze gebastelt. Die einfachste Lösung ist eben nicht immer die Spaßigste.

  7. Re: Warum einfach, wenn es auch kompliziert geht?

    Autor: BlackyForest 05.10.20 - 13:50

    Problem nicht verstanden, also auch keine Lösung geliefert.
    Yubi-Key bleibt aus Komfortgründen im Notebook. Dieses steckt häufig in der Dockingstation, auch aus Komfortgründen.
    Die Sicherheit darf nicht beeinträchtigt werden (durch Abschaltung eienr Sicherheitsfunktion).
    Der Finger ist zwar durch Elektronik funktional, hat aber keine Anbindung über Netzwerk oder gar Internet (ich weiß nicht, wie ich das formulieren soll, sodass es jeder versteht). Er wird im Grunde manuell angestoßen.

  8. Re: Warum einfach, wenn es auch kompliziert geht?

    Autor: budweiser 05.10.20 - 13:54

    > Problem nicht verstanden, also auch keine Lösung geliefert.

    Blog gelesen?

    Sein Key steckt nicht mehr im NB. Der befindet sich in seiner Konstruktion. Der Finger wird per Script vom PC getriggert, ergo durchaus aus dem Netz zu erreichen.

  9. Re: Warum einfach, wenn es auch kompliziert geht?

    Autor: MarcusK 05.10.20 - 13:54

    BlackyForest schrieb:
    --------------------------------------------------------------------------------
    > Problem nicht verstanden, also auch keine Lösung geliefert.
    > Yubi-Key bleibt aus Komfortgründen im Notebook. Dieses steckt häufig in der
    > Dockingstation, auch aus Komfortgründen.
    scheinbar nicht, er soll an einer Verlängerung stecken ( Video nicht selber gesehen)

    > Die Sicherheit darf nicht beeinträchtigt werden (durch Abschaltung eienr
    > Sicherheitsfunktion).
    richtig.

    > Der Finger ist zwar durch Elektronik funktional, hat aber keine Anbindung
    > über Netzwerk oder gar Internet (ich weiß nicht, wie ich das formulieren
    > soll, sodass es jeder versteht). Er wird im Grunde manuell angestoßen.
    Das ist hier leider nicht der Fall, die Elektronik wird ja vom PC aus gesteuert - damit auch übers Internet möglich -> also Vernichtung der 2FA Sicherheit.

  10. Re: Warum einfach, wenn es auch kompliziert geht?

    Autor: BlackyForest 05.10.20 - 15:09

    Na dann, anderes Problem, keine Lösung.
    Danke.

  11. Re: Warum einfach, wenn es auch kompliziert geht?

    Autor: amagol 05.10.20 - 18:16

    MarcusK schrieb:
    --------------------------------------------------------------------------------
    > Das ist hier leider nicht der Fall, die Elektronik wird ja vom PC aus
    > gesteuert - damit auch übers Internet möglich -> also Vernichtung der 2FA
    > Sicherheit.

    Du hast weiterhin 2FA (passwort + Geraet), nur halt keine Bestaetigung mehr durch den Nutzer.

  12. Re: Warum einfach, wenn es auch kompliziert geht?

    Autor: Dystopinator 06.10.20 - 03:14

    Da ein Faktor automatisiert wurde, ist es wie ein Gerät mit Passwortmanager ...

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. IT-Systemadministrator (m/w/d)
    Kommunaler Versorgungsverband Baden-Württemberg, Karlsruhe
  2. Resident Engineer (m/w/d)
    Delta Energy Systems (Germany) GmbH, Großraum Stuttgart
  3. Mitarbeiter (m/w/d) für IT-Consulting
    ProSoft GmbH, Geretsried
  4. Prozessmanager (m/w/d) Unternehmensentwicklung
    VGH Versicherungen, Hannover

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Spiele-Angebote
  1. basierend auf Verkaufszahlen


Haben wir etwas übersehen?

E-Mail an news@golem.de


PS5 Access Controller ausprobiert: Playstation-5-Spielspaß für alle Gamer
PS5 Access Controller ausprobiert
Playstation-5-Spielspaß für alle Gamer

Maximal konfigurierbar: Der PS5 Access Controller ist für Spieler mit Einschränkungen gedacht. Golem.de hat das Gamepad ausprobiert.
Von Peter Steinlechner

  1. Sony 50 Millionen Playstation 5 verkauft
  2. Sony Playstation 5 Slim in Deutschland verfügbar
  3. Sammelklage Playstation Store könnte Sony 7,2 Milliarden Euro kosten

Teil 2 unseres Tutorials: Objekte und Variablen in Powershell
Teil 2 unseres Tutorials
Objekte und Variablen in Powershell

Powershell-Tutorial
In unserer Powershell-Einführung mit Übungsblöcken und Lösungsvideos beschäftigen wir uns dieses Mal mit Objekten und Variablen.
Eine Anleitung von Holger Voges

  1. Mit praktischen Übungen und Videos Powershell für Einsteiger - Teil 1

Sony: Playstation 5 Standard versus PS5 Slim
Sony
Playstation 5 Standard versus PS5 Slim

Ein bisschen kleiner und schlanker: Golem.de hat die Playstation 5 Slim ausprobiert - und vergleicht die Konsole mit der bisher verfügbaren PS5.
Von Peter Steinlechner

  1. Dualsense Edge Nutzer beklagen Qualitätsprobleme bei 240-Euro-Controller
  2. Handheld Sony-Manager deutet Spielestreaming auf PS Portal an
  3. Playstation Portal im Test Dualsense mit Display - und Lag