• c64@feddit.deOP
    link
    fedilink
    arrow-up
    31
    ·
    edit-2
    1 year ago

    Dieser spezielle Schlüssel hat nichts mit der Verschlüsselung von Daten in der MS-Cloud zu tun. Dafür sorgen andere Mechanismen.

    Mit dem Schlüssel lassen sich gültige Token generieren. Solche Token werden von Diensten genutzt, um zu bestimmen, ob ein Zugriff auf eine bestimmte Ressource/Dienst erfolgen darf oder nicht.

    Damit sich nicht jeder Token generiert, müssen Sie digital signiert werden (so eine Art komplexe Prüfsumme). Sind sie gültig signiert, akzeptiert sie der Server und gestattet den Zugriff.

    Und genau dieser Schlüssel zur Erstellung eines signierten Tokens ist Microsoft abhanden gekommen.

    Ist abstrakt ein bisschen so, als würde dir die Gussform für den Universalschlüssel eines Hochhauses abhanden kommen.

    • KasimirDD@feddit.de
      link
      fedilink
      Deutsch
      arrow-up
      26
      ·
      1 year ago

      Ist abstrakt ein bisschen so, als würde dir die Gussform für den Universalschlüssel eines Hochhauses abhanden kommen.

      Und du erzählst es einen Monat lang niemandem und die Leute merken nicht, dass ihnen derweil jemand die Bude ausräumt, während sie im Urlaub sind.

    • 3l3s3@feddit.de
      link
      fedilink
      arrow-up
      6
      ·
      1 year ago

      Und ich nehme mal an, das geht auch wunderbar und komplett an second factor vorbei?

      • c64@feddit.deOP
        link
        fedilink
        arrow-up
        12
        ·
        1 year ago

        Da 2FA-Mechanismen eher den Benutzerzugang selbst stärken, der hier aber nicht beteiligt ist, würde ich das bejahen wollen.