• Obin@feddit.org
      link
      fedilink
      arrow-up
      4
      ·
      13 hours ago

      Würde ich so jetzt nicht sagen, aber es schützt halt hauptsächlich gegen einen sehr, sehr spezifischen, gezielten Angriffsvektor der für 99% der Nutzer schlicht keine Rolle spielt. Eigentlich schützt das hauptsächlich Corporate-Notebooks die auf Geschäftsreisen mitgenommen und dann zeitweise unbeaufsichtigt gelassen werden. Vielleicht noch irgendwelche Kiosk-Terminals und Automaten…

      Ich persönlich deaktiviere es auch grundsätzlich, weil dieses Signiergefummel und Key-Management dann schon mal ein Level an Komplexität ist, den ich mir sparen kann.