Arne Keller skrev:
> Et firma jeg kender har anvendt hardware tokens gennem mange år,
> desværre viste det sig at brugerne ofte kortsluttede systemet.
>
> Det var helt normalt at token blev sat fast på power kablet eller på PC
> tasken, jeg har personligt arbejdet på flere PC er hvor token sad på
> power kablet og passwordet stod skrevet på bagsiden af token !
>
> Når token og PC opbevares sammen tilfører det efter min mening ingen
> sikkerhed.
Brugere er et svagt led i mange sikkerhedssystemer
- Men jeg kan ikke helt se at et token på powerkablet er lig 0 ekstra
sikkerhed... Det kræver fysisk adgang maskinen at udnytte det - gemte
passwords og certifikater kræver bare fil-adgang til maskinen, det kan
man få selvom man er 1000-km fra maskinen...
Når det er sagt har du selvfølgeligt ret i at hvis et token opbevares
sammen med PC giver det en meget forringet sikkerhed - Men jeg er ganske
sikker på, at jeg kan sige til mine brugere at deres token skal være på
deres nøglering i deres lomme - Og så er den der!
Jeg er da en så slem BOFH, at de ved at vpn-adgang er et privilegie, og
ikke selvfølgelighed...