Wie Du bereits erwähnt hast, es gibt kein 100% sicheres System und ich wage ebenfalls zu bezweifeln, dass wir dieses in naher Zukunft in irgendeinem IT Bereich sehen werden.
Ich stimme Dir zu, auf den Benutzer muss eingewirkt werden und auch Angriffe müssen schnell und wirksam bekämpft werden. Ganz klar. Aber gerade dieses "Einwirken" auf den Benutzer in der deutschen Landschaft ist richtig, richtig schwierig.
Da sind wir im Ausland etwas besser daran, da hier seitens der Arbeitgeber auf die Nutzer eingewirkt wird und diese nun einmal aufpassen müssen, was sie an Ihrem Arbeitsplatz mit ihren Rechnern machen. Das ist eine relativ gute Sache, auch wenn mancher Datenschutzbeauftragte in Deutschland eventuell darüber die Hände über den Kopf schlagen würde. Es hat aber zur Folge, dass diese Personen auch auf ihren privaten Systemen mehr Sorge walten lassen.
Bildungssytem .... grosses Thema ! Tja die Zeiten sind vorbei der Generationen aus den 70ern und 80ern die ihre Systeme noch selbst zusammengebaut haben und wissen wollten, was dieses neue Betriebssystem denn nun alles lädt und warum und was passiert wenn man das und dies macht.
Heute muss das SETUP durchlaufen, einschalten und geht. Warum und wie, ist egal. Die Informatiker die heutzutage teilweise aus der Universität kommen, die verzweifeln schon daran eine Windows Registry zu lesen. Da kenne ich manche Bankberater die über Wissen verfügen, das so manchen Netzwerkadministrator eines DAX Unternehmens dumm aus der Wäsche schauen lässt.
Ich persönlich finde, wenn natürlich auch nicht 100% sicher, zum Beispiel das Verfahren der Prüfsumme ganz nett, welches zum Beispiel u.a. von der Postfinance Schweiz benutzt wird. Die schicken Dir einen VASCO Generator zu, der anhand der Postfinance Smartkarte ( und dessen Chip ) eine Nummer generiert, die Du dann für die Onlinesitzung eingeben musst.
Ist das sogenannte Digipass System. Das ist aber auch für die Onlinesitzung gedacht, welches natürlich kein Offlinebanking erlaubt wobei man seine Aufträge dann, einmal erfasst, online über die Leitung sendet.
Die HSBC Bank hier in Panama zum Beispiel hat diverse Systeme im Einsatz, liegt aber auch einfach daran, dass das Klientel international ist. Hier wird ganz klar mit elektronischen Unterschriften gearbeitet, die auf Keykarten und speziellen USB Sticks liegen + Zugang aus generiertem Digipass nach Eingabe der Kartenpin.
Unter dem Strich kann man sagen, weil man es einfach gewohnt ist das "was wäre wenn" Denken zu benutzen: es gibt auch dann Angriffsflächen um diese Verfahren auszuhebeln und/oder zu unterwandern.
Ich weiss, dass VASCO vor ca. 3 Jahren einen Fingerprint Abtaster im Test hatte. Wenn man diesen mit einem temporär aus Welt-Uhrzeit und Datum errechneten Schlüssel versehen würde, denke ich, wir könnten einen sehr sicheren Hafen ansteuern, der natürlich mit einem tiefen Algo-Schlüssel versehen sein müsste.
100 % sicher gibt es nicht, ich will auch nicht schreiben "noch nicht", da nach 40 Jahren IT es bis dato nicht erreicht wurde und solange wir "Menschen" diese Systeme audenken und realisieren, werden diese 100 % vermutlich auch nicht erreicht werden, lasse mich aber zu gerne, insbesondere in diesem Aspekt, eines Besseren belehren
In diesem Sinne TGIF ! Ein schönes Wochenende und nochmal Danke an Michael. Das war ein dicker Patzer mit dem "sichersten System" meinerseits