Domainlogin mit Fingerabdruck oder Smartcard
Ich halte von so Spielkram nix aber wenn die Spielkinder unter den Kunden mal eine Revolverblatt-Computerzeitschrift in die Finger bekommen, fängt der "Spass" richtig an 
Hi liebe Kollegen,
ist ein Benutzerlogin (SB 2003er Domain mit mehren XP SP3 Clients, es sollen nun noch zwei Notebooks ebenfalls mit XP und einer dieser Sicherheitstechniken geliefert werden) per Fingerabdruck oder Smartcard möglich und was ist dabei zu beachten? Was muss auf dem Client installiert werden?
Reicht da schon der Treiber für den Kartenleser oder den Fingerabdrucksensor oder stelle ich mir das zu einfach vor? Ist bezüglich dieser Sicherheitsmerkmale ein Unterschied ob Domain- oder Arbeitsgruppen-/lokalem Login oder handelt das XP intern automatisch und gleich? Wer hat Erfahrung? Wie gesagt, halte ich eigentlich von so Spielkram nix (Kunde kann aber Computerzeitschriften lesen, daher habe ich Pech gehabt
) und habe mich deshalb noch nicht wirklich damit beschäftigt.
Wer möchte mich an seinem Wissen und seiner Erfahrung teilhaben lassen?
mrtux
Hi liebe Kollegen,
ist ein Benutzerlogin (SB 2003er Domain mit mehren XP SP3 Clients, es sollen nun noch zwei Notebooks ebenfalls mit XP und einer dieser Sicherheitstechniken geliefert werden) per Fingerabdruck oder Smartcard möglich und was ist dabei zu beachten? Was muss auf dem Client installiert werden?
Reicht da schon der Treiber für den Kartenleser oder den Fingerabdrucksensor oder stelle ich mir das zu einfach vor? Ist bezüglich dieser Sicherheitsmerkmale ein Unterschied ob Domain- oder Arbeitsgruppen-/lokalem Login oder handelt das XP intern automatisch und gleich? Wer hat Erfahrung? Wie gesagt, halte ich eigentlich von so Spielkram nix (Kunde kann aber Computerzeitschriften lesen, daher habe ich Pech gehabt
Wer möchte mich an seinem Wissen und seiner Erfahrung teilhaben lassen?
mrtux
Please also mark the comments that contributed to the solution of the article
Content-ID: 117745
Url: https://administrator.de/forum/domainlogin-mit-fingerabdruck-oder-smartcard-117745.html
Printed on: February 8, 2025 at 07:02 o'clock
5 Comments
Latest comment
Hi,
ich habe ein paar Laptops (HP) mit Fingerprint Reader. So wie ich das sehe ist der Fingerprint nur eine Verschlüsselung für das eigene (Domain-)Passwort das beim Benutzen von der Software in die Applikation, z.B. Logon eingesetzt wird. Das Passwort ist zwar im TPM hardware mäßig verschlüsselt aber die große Schwachstelle ist der Fingerprint.
Fingerprint wurde schon mehrfach geknackt (sogar schon von den Mythbusters) und kann von jedem der an die Fingerprints rankommt (Glas, Kaffeetasse, Scheibe, Lenkrad im Auto ...) kopiert werden.
Im Bereich von Sicherheit ist das so als ob ich mein Passwort unter das Keyboard klebe. Sieht nicht jeder direkt, aber jeder der mein Keyboard in die Finger bekommt kann es knacken / kopieren.
Also wenn Du Dich auf Fingerprints verlassen willst dann müssen die User von da an immer Handschuhe tragen wenn sie sich nicht gerade einlogen ...
Wenn Du es etwas sicherer haben willst kommst Du an ein System mit Token (z.B. http://www.rsa.com/press_release.aspx?id=5560 ) in Verbindung mit Smartcard Authentifizierung nicht vorbei. Der Trick dabei ist das selbst der User nicht das Password kennt und auch nicht weitergeben, aufschreiben, verlieren kann.
ich habe ein paar Laptops (HP) mit Fingerprint Reader. So wie ich das sehe ist der Fingerprint nur eine Verschlüsselung für das eigene (Domain-)Passwort das beim Benutzen von der Software in die Applikation, z.B. Logon eingesetzt wird. Das Passwort ist zwar im TPM hardware mäßig verschlüsselt aber die große Schwachstelle ist der Fingerprint.
Fingerprint wurde schon mehrfach geknackt (sogar schon von den Mythbusters) und kann von jedem der an die Fingerprints rankommt (Glas, Kaffeetasse, Scheibe, Lenkrad im Auto ...) kopiert werden.
Im Bereich von Sicherheit ist das so als ob ich mein Passwort unter das Keyboard klebe. Sieht nicht jeder direkt, aber jeder der mein Keyboard in die Finger bekommt kann es knacken / kopieren.
Also wenn Du Dich auf Fingerprints verlassen willst dann müssen die User von da an immer Handschuhe tragen wenn sie sich nicht gerade einlogen ...
Wenn Du es etwas sicherer haben willst kommst Du an ein System mit Token (z.B. http://www.rsa.com/press_release.aspx?id=5560 ) in Verbindung mit Smartcard Authentifizierung nicht vorbei. Der Trick dabei ist das selbst der User nicht das Password kennt und auch nicht weitergeben, aufschreiben, verlieren kann.
Zitat von @sysadmbonn:
Im Bereich von Sicherheit ist das so als ob ich mein Passwort unter das Keyboard klebe.
Im Bereich von Sicherheit ist das so als ob ich mein Passwort unter das Keyboard klebe.
Fingerprints sind sicher keine Hochsicherheitslösungen. Aber für den Volksdurchschnitt reicht's
Gut aber dann muss man auch anfangen Festplatten zu verschlüsslen.
Und bei den Smart Card ist's die Frage wo der User die aufbewahrt.