CAPSLOCK2000 schreef op dinsdag 13 december 2016 @ 01:08:
Hashes wel niet omkeerbaar maar ook niet onfeilbaar, er zijn in de loop der jaren verschillende technieken ontwikkeld om hashes aan te vallen (bv rainbowtables) en je weet nooit wat de toekomst brengt. Daarom alleen al heb ik liever niet dat anderen mijn wachtwoorden hebben.
De versleutelde hashes van je wachtwoorden.

Zoals ik al zei, je moet vooral doen waar jij je prettig bij voelt, maar ik kan wel een paar gaten in je redenering slaan. Om te beginnen is geen enkele oplossing onfeilbaar, wat je doet is streven naar het beste wat redelijkerwijs haalbaar is. De onomkeerbare dubbele versleuteling van de hashes is door de industrie breed geaccepteerd, waarom zou die voor jou dan niet veilig genoeg zijn? Ik neem aan dat je ook Kerberos gebruikt en legio andere protocollen en producten waar wel degelijk met regelmaat vulnerabilities voor gevonden worden.
Verder is het conceptueel mooier om je data maar op één lokatie te hebben staan in plaats van te moeten synchroniseren tussen verschillende partijen.
"Conceptueel mooi" is nogal subjectief. Verder sync je werkelijk alle relevante attributen van je objecten naar Azure AD omdat je anders van geen dienst gebruik kunt maken. Om nog maar te zwijgen waar de applicatiedata staat. "Een lokatie" voelt misschien fijn, maar heeft niets met veiligheid te maken.
Ten slotte moet je bij een wachtwoord(hash) sync er op vertrouwen dat die andere partij de wachtwoorden netjes en veilig behandelt. Zelfs de beste partner maakt fouten. Ik heb liever één centrale plek om in te loggen die ik zelf controleer dan dat ik de inlogmethodes van verschillende externe partners en applicaties moet controleren of (jek) vertrouwen.
Haha, morgen loopt iemand je pandje in en vertrekt met de server onder zijn armen. Weg data, weg gevoel van veiligheid.

Je redenering klopt volledig, als jij daadwerkelijk beter in staat bent om de beveiliging te verzorgen dan Microsoft.
Ten slotte, nog even over dat vertrouwen. Je kiest vervolgens voor ADFS en implementeert de 4 servers en load balancers en legt de trust met de Microsoft Federation Gateway. En dan zeg je tegen Microsoft dat ze logins mogen toestaan als de gebruiker een token heeft gekregen. Hierbij vertrouw je op ADFS (door Microsoft gebouwd) op Windows (door Microsoft gebouwd), de Federation Gateway (door Micrsoft gebouwd en gehost) om toegang te geven tot diensten die Microsoft bouwde en host. Omdat je de externe partij niet voldoende vertrouwt. Ja ja...
[
Voor 11% gewijzigd door
Jazzy op 13-12-2016 08:51
]