ASFINAG & SEPA-Lastschrift
Geizhals » Forum » Auto & Motorrad » ASFINAG & SEPA-Lastschrift (59 Beiträge, 992 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
................
Re(16): ASFINAG & SEPA-Lastschrift
13.11.2019, 19:46:10
Jeder "klassische Brummer" greift auf den CertStore des jeweiligen Betriebssystems zurück und kann dort auch seine eigenen Zertifikate hinterlegen, siehe bspw. MITM-Schnüffler AV-Programme. Sandboxing usw. lassen sich auch über das OS realisieren.

Der kleine aber feine Unterschied: Während du dich beim Browser-Sandboxing darauf verlassen musst, dass die Browser-eigene IPC kein komplettes Flickwerk ist (ja, Browser wie Chrome und Co. nutzen keine Kernel APIs mehr dafür, sondern haben ihren eigenen kleinen Stack unter der Haube sitzen, der über dem Kernel abstrahiert), hast du beim OS eine standardisierte Schnittstelle.

Und da immer mehr kommerzielle Sites MFA und identity federation anbieten,
wird auch die applikatorische Sicherheit besser.


Es kann einem vielleicht dabei helfen, seiner Identität nicht geraubt zu werden, sorgt in der Praxis dann allerdings dafür, dass sich kaum ein kommerzieller Dienstleister mehr irgendwas scheißt, was die Sicherung der DBs angeht, weil "MFA macht das schu". Und auf welche Dienstleister kann man dann zurückgreifen? Authy, Facebook oder Google Auth, oder vielleicht doch irgendeinen Customblödsinn, der keinem Audit unterzogen wurde und den sich ein Praktikant aus der Nase gezogen hat? Wie war das eigentlich noch einmal mit dem Prinzip der Datensparsamkeit, wenn ich dann erst recht meine Telefonnummer einem Dienstleister anvertrauen darf, damit ich einen Dienst nutzen kann?

Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung