Je hebt een klacht over de onderstaande posting:
Originally posted by Unregistered of EFS veilig is ligt aan de implementatie. Op het moment dat je het op een locale computer installeerd is het inderdaad onveilig. Maak je echter gebruik van Active Directory, dan wordt de Administrator key niet locaal op het systeem geinstalleerd. Dit is dus de manier om het te implementeren. Wat betreft smartcard ondersteuning. Deze wordt dus wel via de MSCAPI ondersteund. Het enige nadeel is dat je alleen maar gebruik kan maken van certificaten uitgegeven door de Windows 2000 CA. Overigens is de EFS oplossing geevalueerd volgens het CC EAL 4 certificeringsschema. Dit zou dus voldoende garanties moeten geven over de betrouwbaarheid van windows EFS. Ik kan me een voorstelling erbij maken dat gebruik van Active Directory een vooruitgang is (bij een laptop is dat wellicht lastig), maar realiseer je je wel wat een EAL4 certificaat inhoudt ? Dat is niet zo fantastisch als het lijkt, het is keurig beschreven in Risks Digest van security expert Neumann. Lees maar ...
Beschrijf je klacht (Optioneel):