Microsofts gestohlener Schlüssel mächtiger als vermutet

Ein gestohlener Schlüssel funktionierte möglicherweise nicht nur bei Exchange Online, sondern war eine Art Masterkey für große Teile der Microsoft-Cloud.

heise online

@Sascha Geht in die Cloud, haben sie gesagt.
Das spart Server-, Wartungs- und Personalkosten haben sie gesagt.

Und da haben die Ahnungslosen das gekauft. Und die welche warnten und auch noch Geld kosteten sind auch weg. Ist doch toll.

@Archaide @Johannes und ich führen eine mehrjährige Diskussion dazu. Ich würde sagen, Punkt für mich, aber das Gesamtergebnis steht immer noch pro Cloud wenn ich mir die Nächte im Serverraum nicht als „Freizeitbeschäftigung“ anrechne sondern als Arbeitszeit.
@Sascha @Johannes Richtig.
Nur was da passierte ist doch stark in der Nähe des GAU's.
Wenn die Daten einer Firma geklaut werden ist das evtl. das Ende dieser Firma. Wenn das aber vielen Firmen gleichzeitig passiert ist das imho ein anderes Kaliber. Und auch ein gutes Argument dagegen. Aber klar: Damit konnte ja niemand rechnen.😁

@Sascha @Johannes
Fefe hat da auch was zu sagen:
https://blog.fefe.de/?ts=9a407dc7

Ich bin mir selbst nicht sicher auf welcher Seite ich stehe. Vieles wird einfacher.
Mir macht der Sicherheitsaspekt Sorgen.
(Sowas kann natürlich auch passieren wenn man es selbst macht) Es ist ein Teufelskreis.

Fefes Blog

@Archaide @Johannes Haus am See, tief im Wald, fernab der Zivilisation! Je mehr man darüber nachdenkt, desto gruseliger wird es. 🤣