Ansicht umschalten
Avatar von pümpel
  • pümpel

mehr als 1000 Beiträge seit 03.01.2008

Killerapplikation: Passworteingabe

Ich habe mir vor einem Monat bewusst noch ein altes Laptop mit Magsafe-Anschluß gekauft, da der mir im Gegensatz zu dem Touchbar einen wesentlich höheren Nutzen versprach.

Aber eine wirklich sinnvolle Einsatzmöglichkeit sehe ich nun für die Technologie: Sichere Passworteingabe.

Wenn ein zusätzlicher Prozessor etwa die alleinige Kontrolle über die Tastatur und den Touchbar hat, und keinen Programmcode ausser einem signierten Blob aus der Firmware ausführen kann, und dieser Code so simpel (Tastatur-, Maus- und Touchbar-Eingaben weiterleiten, Bitmaps auf Touchbar anzeigen, Daten von Speichermedien entschlüsseln) ist, daß die Wahrscheinlichkeit für Sicherheitslücken gering ist, dann wäre das ideal geeignet, um z.B. das Abgreifen von Passwörtern für lokal verschlüsselte Daten zu verhindern.

Auch beim Einloggen etwa in Social-Media-Dienste könnte, ein entsprechendes Interface vorausgesetzt, der Zusatzprozessor nur einen Hash aus dem Passwort und einem vom Dienst erwürfelten Salt berechnen, der sich für erhöhte Sicherheitsanforderungen, etwa Online-Banking, auch noch um ein gerätespezifische Seriennummer ergänzen ließe.

Wenn dann z.B. während der Passworteingabe Kamera, Mikrophon und Bewegungssensoren über Hardware deaktiviert werden, dann erscheint mir das wesentlich sicherer als das jetzige Modell, wo man einem gigantischen Kernel mit dynamisch ladbaren Treibern trauen muss.

Wenn man das jetzt mit der Tatsache kombiniert, daß man neuere Applegeräte ohne einen Maschinenpark zur spanenden Metallbearbeitung nicht mehr öffnen kann, und dedizierte Spionagehardware in Form einer Funkwanze darin einfach keinen Platz mehr findet, dann erscheint mir diese Aussicht jetzt aber wirklich ironiefrei das Potential für eine erhebliche Verbesserung zu bieten!

Bewerten
- +
Ansicht umschalten