Mickey Mouse
Fleet Admiral
- Registriert
- Aug. 2006
- Beiträge
- 10.503
genau, die Sache sieht ja so aus:
falls jemand Zugang zu den verschlüsselten Daten hat (und sich die auf seinen eigenen Rechner kopieren kann), dann kann er per brute force so lange daran herum knabbern wie er will, niemand kann das verhindern. Im Gegensatz zu einem Online Account, bei dem man z.B. nach 5 Fehlversuchen eine Sperre einbaut oder so etwas.
es geht also am Ende einzig und alleine darum den "finalen Key" so komplex wie möglich zu machen. Da hilft so ein Stick, genauso wie aber ein zusätzliches Key-File auch, das ist je nach Anwendungsfall komplizierter oder vielleicht sogar einfacher zu handhaben.
bitte nicht falsch verstehen, ich setze selber den Yubi-Key ein und finde das Teil schon "recht cool", auch wenn ich das mit OpenSSH immer noch nicht richtig hinbekommen habe. Man sollte sich halt nur immer um die Grenzen der verschiedenen Systeme bewusst sein.
FIDO ist nunmal für Passwort lose Online Transaktionen gedacht und spielt dort seine Stärken aus ... wenn es denn unterstützt wird...
falls jemand Zugang zu den verschlüsselten Daten hat (und sich die auf seinen eigenen Rechner kopieren kann), dann kann er per brute force so lange daran herum knabbern wie er will, niemand kann das verhindern. Im Gegensatz zu einem Online Account, bei dem man z.B. nach 5 Fehlversuchen eine Sperre einbaut oder so etwas.
es geht also am Ende einzig und alleine darum den "finalen Key" so komplex wie möglich zu machen. Da hilft so ein Stick, genauso wie aber ein zusätzliches Key-File auch, das ist je nach Anwendungsfall komplizierter oder vielleicht sogar einfacher zu handhaben.
bitte nicht falsch verstehen, ich setze selber den Yubi-Key ein und finde das Teil schon "recht cool", auch wenn ich das mit OpenSSH immer noch nicht richtig hinbekommen habe. Man sollte sich halt nur immer um die Grenzen der verschiedenen Systeme bewusst sein.
FIDO ist nunmal für Passwort lose Online Transaktionen gedacht und spielt dort seine Stärken aus ... wenn es denn unterstützt wird...