Nem rég találtam ezt a videót (már le sem merem írni, hogy hol):
Először is kérlek homályosítsatok fel: ez a DirectAccess most tényleg annyival tud többet egy sima VPN-nél, hogy nem kell hozzá kettőt kattintani + a szolgáltatás akkor is elindul, ha nincs bejelentkezve a júzer?
Egyébként ajánlom figyelmetekbe a 2:41-től kezdődő részt: az, hogy a felhasználónak nem kell extra lépéseket tennie a vállalati hálózathoz történő csatlakozáshoz, egyúttal azt is jelenti, hogy az egységsugarúnak az esetek döntő többségében eszébe sem jut, hogy ő most lényegében az irodában is csücsülhetne, legalábbis a pornóoldalak kétes tartalmú oldalakon figyelő kártevők szempontjából. De egy célzott támadás során némi CSS bűvészkedés vagy clickjacking segítségével akár a Sharepoint szerver gombjait is kirakhatjuk egy flashjáték mellé.
Kérlek cáfoljatok meg!