• Obin@feddit.org
      link
      fedilink
      arrow-up
      6
      ·
      14 days ago

      Würde ich so jetzt nicht sagen, aber es schützt halt hauptsächlich gegen einen sehr, sehr spezifischen, gezielten Angriffsvektor der für 99% der Nutzer schlicht keine Rolle spielt. Eigentlich schützt das hauptsächlich Corporate-Notebooks die auf Geschäftsreisen mitgenommen und dann zeitweise unbeaufsichtigt gelassen werden. Vielleicht noch irgendwelche Kiosk-Terminals und Automaten…

      Ich persönlich deaktiviere es auch grundsätzlich, weil dieses Signiergefummel und Key-Management dann schon mal ein Level an Komplexität ist, den ich mir sparen kann.