Abuse Melding

Je hebt een klacht over de onderstaande posting:

08-10-2019, 15:07 door Erik van Straten

Voorstanders van FIDO2 vergeten "gemakshalve" gevolgproblemen te melden, uit https://docs.microsoft.com/en-us/windows/security/identity-protection/hello-for-business/hello-why-pin-is-better-than-password: Why a PIN is better than a password 10/23/2017 [...] What if someone steals the laptop or phone? To compromise a Windows Hello credential that TPM protects, an attacker must have access to the physical device, and then must find a way to spoof the user’s biometrics or guess his or her PIN—and all of this must be done before TPM anti-hammering protection locks the device.[...] Dit geldt ook voor losse fysieke sleutels (zie bijv. https://u2f-key.tech/uk/ voor een aantal merken/types): Tamper-proof is fijn, maar als je een device met daarin jouw private keys kwijtraakt, kun je niet meer inloggen. En dat vergeet Microsoft (gemakshalve ?) te benoemen in dat artikel. Daarnaast kun je aan de buitenkant van zo'n "sleutel-device" zelden zien waar je allemaal accounts hebt, zodat je op die sites jouw public ...

Beschrijf je klacht (Optioneel):

captcha