<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/css" href="rss.css"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/">
<channel>
<title>renephoenix.de (Kommentare zu &quot;Sicherheitsloch im Quelleshop&quot;)</title>
<description>http://renephoenix.de</description>
<dc:creator>renephoenix.de</dc:creator>
<language>de-DE</language>
<lastBuildDate>Wed, 13 Sep 2006 00:00:00 +0200</lastBuildDate>
<link>http://renephoenix.de/</link>
<docs>http://blogs.law.harvard.edu/tech/rss</docs>
<generator>TM::RSS</generator>

<item>
<pubDate>Wed, 13 Sep 2006 00:00:00 +0200</pubDate>
<title>Kommentar von Matthias</title>
<description>&lt;p&gt;[quote]Single-Sign-On Systeme haben aber von Natur aus den Haken, dass man bei einer immer möglichen Komromittierung eines solchen Systems sofort Zugang zu einer Vielzahl von Systemen bekommt.[/quote]&lt;br /&gt;
Das kommt auf das System selbst an. Wenn der SSO-Dienst die Passwörter der zu verwaltenden Systeme asymmetrisch mit dem globalen Passwort als privaten Schlüssel speichert so geht kein Weg an dem privaten Schlüssel (== Passwort für den SSO-Dienst) vorbei. Selbst der Betreiber kann &amp;ndash; wenn er keine Hintertür einbaut &amp;ndash; die so verschlüsselten Passwörter nicht entschlüsseln.&lt;/p&gt;</description>
<link>http://renephoenix.de/6959</link>
<comments>http://renephoenix.de/6959</comments>
<slash:comments>0</slash:comments>
<wfw:commentRss>http://renephoenix.de/?cmd=rss&amp;related=6959&amp;type=comm</wfw:commentRss>
<guid>6959</guid>
</item>

</channel>
</rss>