Abuse Melding

Je hebt een klacht over de onderstaande posting:

Vandaag, 10:45 door -Peter-

Door Anoniem: Ehhh, ze weten bij SonicWall toch wel wat e2e-encryptie? Lijkt mij voor de opslag van dergelijk gevoelig materiaal een nobrainer. Geheime sleutel op de client, PBKDF2 encryptiesleutelafleiden, versleuteld backuppen en de restore de omgekeerde weg. Datalek impact is dan zo groot als de kracht van het wachtwoord van de beheerder van de firewall... Dergelijke backups zijn vaak calamiteitenbackups. Als je client dood is, koop je een nieuwe en zet de backup terug. Dus er is geen sleutel meer. Dan kun je wel vertellen aan de gebruiker dat hij zijn sleutel moet opslaan, maar dat doen ze niet of ze vergeten waar ze dat hebben gedaan. De vraag is ook of die backup misschien gebruikt wordt voor ondersteuning. Als een gebruiker belt over een probleem, dan is de configuratie al beschikbaar voor Sonicwall. Daar lijkt het wel een beetje op, want je zou nooit bij die gegevens moeten kunnen komen, als er niet al een soort voorziening voor is. Peter

Beschrijf je klacht (Optioneel):

captcha