¿Qué cambió en el manejo de la tarjeta inteligente de Yosemite?

2

Hace unos años, se dio cuenta de que el uso de los llaveros RSA de generación de números para la autenticación en VPN no era un mecanismo completamente seguro. Algunas empresas que anteriormente dependían de RSA para esto han migrado a usar SmartCards con PIN en su lugar. Combinar esto con productos empresariales como Citrix Receiver ha funcionado bastante bien hasta ahora.

Con el lanzamiento de OS X Yosemite, Citrix ya no funciona con la autenticación con tarjeta inteligente. Tanto Apple como Citrix lo han reconocido, pero de acuerdo con foros en esos sitios, no parece que esté sucediendo un montón de cosas para resolver la situación. Como resultado, las personas que usan Mac en casa para usar el escritorio remoto en su oficina no pueden actualizarse a Yosemite ya que esto significa que ya no podrán trabajar desde su casa.

Tengo curiosidad por saber si alguien tiene alguna idea o idea de qué cambió exactamente con Yosemite y por qué llevaría tanto tiempo que Apple o Citrix encontraran una solución. Le daría la impresión de que Apple rompió el soporte por completo y simplemente no le importa o Citrix no puede conseguir que un ingeniero realice algunos ajustes.

¿Alguna idea de qué fue exactamente el cambio decisivo y quizás por qué sería un problema tan difícil de solucionar?

    
pregunta bjb 29.01.2015 - 18:37

1 respuesta

1

Ahora no sé la respuesta a sus preguntas, honestamente, es algo que solo Apple puede abordar con las justificaciones y referencias adecuadas. Pero tu impresión es correcta, simplemente no les importa. En el día en que solía usar el CAC de mi gobierno para iniciar sesión en mi sistema (no para sitios web, ese era mi método de inicio de sesión), era intrépido y tomó muchos comandos sudo para cumplir, pero funcionó. Eso se fue con Mountain Lion, y más aún, enviar un correo electrónico cifrado con una tarjeta inteligente es una tortura, algo que debería ser una prioridad (seguridad personal) por encima de todo. Es una pena porque me encantó poder hacer eso en lugar de una contraseña tradicional. Sin embargo, todavía puedo usar mi CAC para computadoras del gobierno, lo mismo que con Mavericks, con una aplicación de terceros. Y esto no es una venta, no conozco a nadie de esta compañía, pero es solo un ejemplo, solo digo que hay terceros, pero terminé mezclando 30 dólares juntos para acceder a mis sitios web de trabajo normales. Sin embargo, puede verlo pKard , la mejor solución y, a la larga, más sanos, instale Windows con boot camp .

Puede revisar sus foros con respecto a su problema aquí pero parece que Es un proceso aprobado localmente para este software en particular. No he investigado a otros.

    
respondido por el soulshined 30.01.2015 - 01:20

Lea otras preguntas en las etiquetas