Re: OT programierung: passw örter und cop y-buffer

2006-03-17 Diskussionsfäden Michelle Konzack
Hi Florian,

Am 2006-03-08 11:46:29, schrieb Florian Schnabel:

 das ist eine doofe idee .. wenn jetzt jemand ein tool wie einen 
 password-save nutzt funktioniert das auch nicht mehr und er muss es 
 mühselig abtippen ^^

Auf den Kisten können/dürfen die gemeinen $USER sowieso nichts
installieren.

Tja, jetzt muß ich mich mit der Migration von W*=linux rumshalgen,
nachdem ich ne Ausschreibung in Strasbourg gewonnen habe.

Sachen verlangen die... man-o-man...

Denke, das es billiger und schneller ist, ein paar neue Menschen zu
machen :-) und entsprechend zu erziehen, als die ganzen Krempel 100%
idiotensicher zu machen.

Naja, was will man von Beamten schon erwarten?

Greetings
Michelle Konzack


-- 
Linux-User #280138 with the Linux Counter, http://counter.li.org/
# Debian GNU/Linux Consultant #
Michelle Konzack   Apt. 917  ICQ #328449886
   50, rue de Soultz MSM LinuxMichi
0033/3/8845235667100 Strasbourg/France   IRC #Debian (irc.icq.com)


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: OT programierung: passw örter und cop y-buffer

2006-03-17 Diskussionsfäden Michelle Konzack
Moin Jan,

Am 2006-03-09 10:26:11, schrieb Jan Kesten:

 Moral der Geschichte: Sicherheit fängt in den Köpfen der Leute an und
 Schwachstelle ist nun mal der Mensch an dieser Stelle. Zwinge ich meine

Besonderst wenn es in Frankreich ist, wo allen
ALLES am Ar... vorbeigeht inclusive in Behörden!

 Zu Michelles Problem: Die ganze Thematik lässt sich halbwegsumgehen,
 wenn man Anwendungen mit z.B. SmartCards sichert. Habe mal für so eine
 ähnliche Anwendung welche vom Typ SLE 4428 verwendet, bieten 1KByte
 Platz für einen Public-Key/Zertifikat und haben eine PIN. Damit kann man
 Zugriffskontrollen sehr schön abwickeln, auch wenn natürlich immer noch
 das Risiko besteht, dass jemand die Karte mit draufgeschriebener PIN
 liegen lässt. Aufwendig ist nur das Managment der Zertifikate und/oder
 Public-Keys serverseitig.

De vorschlagb habe ich den Verantwortlichen im Hotel de Departement
auchgemacht, nur dann müßten in Strasbourg/Bas-Rhin über 3700 Computer
damit ausgerüstet werden...  --  Kostenfrage!

Das ist in den 80.000 € für die Ausschreibung nicht drin...

 Cheers,
 Jan

Greetings
Michelle Konzack
Systemadministrator


-- 
Linux-User #280138 with the Linux Counter, http://counter.li.org/
# Debian GNU/Linux Consultant #
Michelle Konzack   Apt. 917  ICQ #328449886
   50, rue de Soultz MSM LinuxMichi
0033/3/8845235667100 Strasbourg/France   IRC #Debian (irc.icq.com)


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)