sluiten

Uitnodiging gebruikerstest in Amsterdam

We zijn op zoek naar deelnemers voor een leuke gebruikerstest in het centrum van Amsterdam. Voor de test zoeken we gebruikers die veel gebruik maken van het forum. Het interview duurt ongeveer 45 minuten en voor je deelname krijg je €40,- vergoeding.

Heb je op dinsdag 11 oktober tijd om mee te doen (tussen 9:30 en 17:00)? Meld je dan aan voor de selectie en wellicht zien we je snel!

Aanmelden


  • martijnvanderh
  • Registratie: November 2011
  • Laatst online: 02-10 23:45
Hi all,

We zijn bij ons op kantoor kleinschalig aan het testen met Yubikeys.
Dit om te voorkomen dat boeventuig gestolen PC's kunnen uitlezen voor gevoelige informatie.

Wat we al hebben?
Mini PC met Windows 10 Pro. Hier zit in 1 SSD in.
Het is ons al gelukt om hier 2 accounts op te zetten. Ieder account heeft z'n eigen set van 2 yubikeys (1 voor gebruik, 1 voor backup in de kluis).
Ook is het gelukt om bitlocker in te stellen voor de OS drive.

We hebben de Yubikey 5 NFC keys.

Bij inloggen hoeven we alleen User + WW in te voeren terwijl de yubikey in de drive zit.

We lopen tegen een paar zaken aan.

1) Is er een mogelijkheid dat Yubico Login de laatste user onthoud? Nu moeten we steeds volledige user invullen.
2) Bitlocker encrypt de schijf alleen weer als er power off is. Bij log off is de schijf niet encrypted.
3) Grootste vraagstuk is op dit moment dat we graag zouden zien dat bij verwijderen van Yubikey de computer gelocked wordt en de schijf encrypt.

Zijn onze wensen haalbaar? Heeft iemand hier ervaring mee?

Is Yubikey nog wel helemaal geschikt voor en onze wensen? Of moeten we aan smartcards denken?
Zoiets: YouTube: How to Use Smart Card Log In using RapidIdentity MFA

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 20:47
1) Is er een mogelijkheid dat Yubico Login de laatste user onthoud? Nu moeten we steeds volledige user invullen.

Met Group policys is dit prima in te regelen. (Ook via de local GPO)

2) Bitlocker encrypt de schijf alleen weer als er power off is. Bij log off is de schijf niet encrypted.

Hoe zou dat moeten werken dan? Een schijf zal ge-deencrypt moeten zijn om gegevens uit te lezen. Als je systeem aanstaat is dat dus het geval.


3) Grootste vraagstuk is op dit moment dat we graag zouden zien dat bij verwijderen van Yubikey de computer gelocked wordt en de schijf encrypt.

Dit kan ook met een GPO

👩‍🚀 -> Astronauts use Linux because you cant open Windows in space <- 🚀


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

2: de opslag is versleuteld. Maar tijdens werken moet alles ontsleuteld worden om te gebruiken. Dus de sleutel zit in het slot. Dit heeft overigens weinig met Yubikey zelf van doen, dat wordt puur door Windows zelf afgehandeld.

3: zoeken bij google naar 'lock PC when yubikey removed' geeft allerhande tips :Y) Zoals https://sourceforge.net/projects/yubimonistd-gt/

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

martijnvanderh schreef op dinsdag 15 december 2020 @ 23:03:

2) Bitlocker encrypt de schijf alleen weer als er power off is. Bij log off is de schijf niet encrypted.
De schijf is altijd encrypted. Encryptie en decryptie gebeurt bij Bitlocker on the fly, in het RAM, maar de disk zelf blijft encrypted.



Google Pixel 7 Sony WH-1000XM5 Apple iPhone 14 Samsung Galaxy Watch5, 44mm Sonic Frontiers Samsung Galaxy Z Fold4 Insta360 X3 Nintendo Switch Lite

Tweakers vormt samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer DPG Online Services B.V.
Alle rechten voorbehouden © 1998 - 2022 Hosting door True

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee