Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #385185 > unrolled thread
| Started by | Ulf.Kutzner@web.de |
|---|---|
| First post | 2019-01-17 23:50 -0800 |
| Last post | 2019-01-18 09:30 +0100 |
| Articles | 20 on this page of 69 — 15 participants |
Back to article view | Back to ger.ct
Log-In-Daten sind kaputt Ulf.Kutzner@web.de - 2019-01-17 23:50 -0800
Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-18 09:03 +0100
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 09:40 +0100
Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-18 09:58 +0100
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 10:22 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 11:47 +0000
Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-18 10:15 +0100
Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-18 11:24 +0100
Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-18 11:33 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 11:58 +0000
Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-18 12:59 +0100
Re: Log-In-Daten sind kaputt "Peter Heitzer" <peter.heitzer@rz.uni-regensburg.de> - 2019-01-18 13:38 +0000
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 14:32 +0000
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 15:37 +0100
Re: Log-In-Daten sind kaputt Lothar Frings <Lothar.Frings@gmx.de> - 2019-01-18 08:36 -0800
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 17:43 +0100
Re: Log-In-Daten sind kaputt marc@invalid.invalid - 2019-01-18 19:34 +0100
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 15:35 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 15:09 +0000
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 17:25 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 18:39 +0000
Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-18 17:57 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 18:49 +0000
Re: Log-In-Daten sind kaputt Dr. Joachim Neudert <neudert@5sl.org> - 2019-01-18 19:27 +0000
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 11:16 +0000
Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-19 12:22 +0100
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 12:32 +0100
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 12:26 +0100
Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-19 12:51 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 12:48 +0000
Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-19 14:07 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 13:14 +0000
Re: Log-In-Daten sind kaputt Peter McD <peter.posts@gmx.net> - 2019-01-19 21:41 +0100
Re: Log-In-Daten sind kaputt Thomas Gohel <gohel@basicguru.de> - 2019-01-19 14:15 +0100
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 09:11 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 11:24 +0000
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 12:37 +0100
Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-19 12:57 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 12:54 +0000
Re: Log-In-Daten sind kaputt Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2019-01-20 19:27 +0000
Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-19 13:39 +0100
Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-19 13:24 +0100
Re: Log-In-Daten sind kaputt Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2019-01-19 13:36 +0100
Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-19 14:33 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 13:47 +0000
Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-19 15:15 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 13:00 +0000
Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-19 14:33 +0100
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 09:09 +0100
Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-19 09:37 +0100
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 09:56 +0100
Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-19 10:16 +0100
Re: Log-In-Daten sind kaputt Ulf.Kutzner@web.de - 2019-01-19 01:35 -0800
Re: Log-In-Daten sind kaputt Lothar Frings <Lothar.Frings@gmx.de> - 2019-01-23 00:37 -0800
Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-19 10:09 +0100
Re: Log-In-Daten sind kaputt Ulf.Kutzner@web.de - 2019-01-19 01:34 -0800
Re: Log-In-Daten sind kaputt Carlo XYZ <carloxyz@invalid.invalid> - 2019-01-18 20:22 +0100
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 09:12 +0100
Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-19 10:18 +0100
Re: Log-In-Daten sind kaputt Carlo XYZ <carloxyz@invalid.invalid> - 2019-01-19 12:50 +0100
Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-18 10:57 +0100
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 15:36 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 11:42 +0000
Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-18 13:01 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 14:27 +0000
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 15:38 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 15:07 +0000
Re: Log-In-Daten sind kaputt Ulf.Kutzner@web.de - 2019-01-19 03:29 -0800
Anbieter von Websystemen sind unfähig (Was: Log-In-Daten sind kaputt) Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 09:30 +0100
Page 2 of 4 — ← Prev page 1 [2] 3 4 Next page →
| From | Lars Gebauer <lars.gebauer@yahoo.de> |
|---|---|
| Date | 2019-01-18 18:39 +0000 |
| Message-ID | <slrnq447aq.bt4.lars.gebauer@yenni.elke-albrecht.com> |
| In reply to | #385333 |
* Dietz Proepper: > Lars Gebauer wrote: >> * Dietz Proepper: >>> Lars Gebauer wrote: >>>> 1. *großer!* Fehler: Welchen verfickten Grund gibt es, ein schönes >>>> Paßwort mit immerhin 35 (!) Stellen auf lausige 8 Stellen einzudampfen? >>>> Ist vorsätzliche Paßwortschwächung das Motiv? >>>> >>>> 8 Stellen sind crackbar. Vollkommen egal, wie "komplex"! >>> >>> Das stimmt nicht. Es hängt (auch) vom darunter liegenden Alphabet ab. >> >> Wer hier verwendet denn chinesische Schriftzeichen? > > *So* groß muss das Alphabet garnicht sein. Aber rechne einfach mal selber. Ach, eine gewisse Großzügigkeit ist untrennbar mit meinem Wesen verknüpft. Ich leiste es mir einfach, die mit den exotischen Alphabeten zu ignorieren. Unter dem Rest finde ich doch Opfer genug. Man kann sowieso nicht alles haben.
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2019-01-18 17:57 +0100 |
| Message-ID | <q1t0i3$79v$1@news.albasani.net> |
| In reply to | #385315 |
Am 18.01.19 um 15:35 schrieb Dietz Proepper: > Lars Gebauer wrote: > >> 8 Stellen sind crackbar. Vollkommen egal, wie "komplex"! > > Das stimmt nicht. Es hängt (auch) vom darunter liegenden Alphabet ab. > Mit Groß- und Kleinschrift, Zahlen und Sonderzeichen läßt sich da schon eine ganz gute Sicherheit kompakt herstellen, ja. +]2qtMDm k,F?gj6J ~x8bz#lR p3Zju[K' 7|UO~bIw z25$M^wR "Leicht zu merken" ist allerdings was anderes... Passwörter vom Passwortgenerator von 1Password. Rezept: 8 Zeichen, 1 bis 2 Zahlen, 1 bis 2 Sonderzeichen, Groß und Klein, verwechselbare Zeichen zugelassen.
[toc] | [prev] | [next] | [standalone]
| From | Lars Gebauer <lars.gebauer@yahoo.de> |
|---|---|
| Date | 2019-01-18 18:49 +0000 |
| Message-ID | <slrnq447rt.bt4.lars.gebauer@yenni.elke-albrecht.com> |
| In reply to | #385349 |
* Dr. Joachim Neudert: > Am 18.01.19 um 15:35 schrieb Dietz Proepper: >> Lars Gebauer wrote: >>> 8 Stellen sind crackbar. Vollkommen egal, wie "komplex"! >> >> Das stimmt nicht. Es hängt (auch) vom darunter liegenden Alphabet ab. > > Mit Groß- und Kleinschrift, Zahlen und Sonderzeichen läßt sich da schon > eine ganz gute Sicherheit kompakt herstellen, ja. Vor dieser kreuzgefährlichen Annahme wurde schon vor 10 Jahren gewarnt. > +]2qtMDm > > k,F?gj6J > > ~x8bz#lR > > p3Zju[K' > > 7|UO~bIw > > z25$M^wR Alle nur ganz unwesentlich besser als "password". Schon "let me in" ist besser als die da oben. > "Leicht zu merken" ist allerdings was anderes... Das kommt hinzu. Nimm lieber was, was *deutlich* länger ist und Du Dir dafür auch merken kannst. > Passwörter vom Passwortgenerator von 1Password. Rezept: 8 Zeichen, 1 bis > 2 Zahlen, 1 bis 2 Sonderzeichen, Groß und Klein, verwechselbare Zeichen > zugelassen. Gütiger Himmel! Das sind Vorgaben aus den 90ern. Wenn Du schon generierte Paßwörter benutzt, dann stelle die Vorgaben *so hoch* wie möglich ein. Ist doch dann egal, /Du/ mußt Dir das dann doch nicht merken.
[toc] | [prev] | [next] | [standalone]
| From | Dr. Joachim Neudert <neudert@5sl.org> |
|---|---|
| Date | 2019-01-18 19:27 +0000 |
| Message-ID | <q1t9bj$s1h$1@news.albasani.net> |
| In reply to | #385367 |
Lars Gebauer <lars.gebauer@yahoo.de> wrote: > * Dr. Joachim Neudert: >> Am 18.01.19 um 15:35 schrieb Dietz Proepper: >>> Lars Gebauer wrote: >>>> 8 Stellen sind crackbar. Vollkommen egal, wie "komplex"! >>> >>> Das stimmt nicht. Es hängt (auch) vom darunter liegenden Alphabet ab. >> >> Mit Groß- und Kleinschrift, Zahlen und Sonderzeichen läßt sich da schon >> eine ganz gute Sicherheit kompakt herstellen, ja. > > Vor dieser kreuzgefährlichen Annahme wurde schon vor 10 Jahren > gewarnt. > >> +]2qtMDm >> >> k,F?gj6J >> >> ~x8bz#lR >> >> p3Zju[K' >> >> 7|UO~bIw >> >> z25$M^wR > > Alle nur ganz unwesentlich besser als "password". Schon "let me in" > ist besser als die da oben. > >> "Leicht zu merken" ist allerdings was anderes... > > Das kommt hinzu. Nimm lieber was, was *deutlich* länger ist und Du Dir > dafür auch merken kannst. > >> Passwörter vom Passwortgenerator von 1Password. Rezept: 8 Zeichen, 1 bis >> 2 Zahlen, 1 bis 2 Sonderzeichen, Groß und Klein, verwechselbare Zeichen >> zugelassen. > > Gütiger Himmel! Das sind Vorgaben aus den 90ern. Wenn Du schon > generierte Paßwörter benutzt, dann stelle die Vorgaben *so hoch* wie > möglich ein. Ist doch dann egal, /Du/ mußt Dir das dann doch nicht > merken. > Aber natürlich. Ich generier jetzt Passwörter mit 16 Stellen. Sollte nur mal zeigen was mit 8 Stellen möglich ist. Und man könnte noch deutlich höher stellen, aber derzeit nicht nötig. Oder auf z.B. 4 Wörter: peen-mouser-saw-dealer slay-shrunk-inmate-sixty morocco-galt-usually-abnegate Eben in 1Password generiert. Die kann man sich auch merken. Auch die von Apples Keychain generierten Passwörter sind nicht schlecht. -- please forgive my iPhone typos -sent via Newstap
[toc] | [prev] | [next] | [standalone]
| From | Lars Gebauer <lars.gebauer@yahoo.de> |
|---|---|
| Date | 2019-01-19 11:16 +0000 |
| Message-ID | <slrnq461o9.1un.lars.gebauer@yenni.elke-albrecht.com> |
| In reply to | #385374 |
* Dr Joachim Neudert: > Auch die von Apples Keychain generierten Passwörter sind nicht schlecht. Sie sehen halt, für Menschen!, wie "gute" Paßwörter aus. Aber der Software, die sie crackt, ist das völlig egal. Ist "00000000" eine "gute" oder eine "schlechte" PIN?
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2019-01-19 12:22 +0100 |
| Message-ID | <q1v19n$gmv$1@news.albasani.net> |
| In reply to | #385421 |
Am 19.01.19 um 12:16 schrieb Lars Gebauer: > * Dr Joachim Neudert: >> Auch die von Apples Keychain generierten Passwörter sind nicht schlecht. > > Sie sehen halt, für Menschen!, wie "gute" Paßwörter aus. Aber der > Software, die sie crackt, ist das völlig egal. > > Ist "00000000" eine "gute" oder eine "schlechte" PIN? > Tja. 3 Versuche hat diese Software frei, dann ist der 4. Versuch von dieser IP wieder für eine Stunde gesperrt. Und die Sperrzeit erhöht sich weiter rasch. Go ahead. Fail2Ban.
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2019-01-19 12:32 +0100 |
| Message-ID | <4141611.cEBGB3zze1@rotfl.franken.de> |
| In reply to | #385422 |
Dr. Joachim Neudert wrote: > Am 19.01.19 um 12:16 schrieb Lars Gebauer: >> * Dr Joachim Neudert: >>> Auch die von Apples Keychain generierten Passwörter sind nicht schlecht. >> >> Sie sehen halt, für Menschen!, wie "gute" Paßwörter aus. Aber der >> Software, die sie crackt, ist das völlig egal. >> >> Ist "00000000" eine "gute" oder eine "schlechte" PIN? > > Tja. An der Stelle habe ich vermutet, dass Du gleiche wieder zu mogeln versuchen wirst ;-). > 3 Versuche hat diese Software frei, dann ist der 4. Versuch von dieser > IP wieder für eine Stunde gesperrt. Und die Sperrzeit erhöht sich weiter > rasch. Komplett anderer Usecase. Wenn Dir Deine Passwordhashes abhanden kommen (worum es weiter oben geht), dann eher 1000000 Versuche pro Sekunde. Passende Hashverfahren erschweren dies zwar, allerdings kostet Rechenkraft heutzutage nicht mehr allzu viel. -- CASE NIGHTMARE GREEN
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2019-01-19 12:26 +0100 |
| Message-ID | <2791852.CbtlEUcBR6@rotfl.franken.de> |
| In reply to | #385421 |
Lars Gebauer wrote: > * Dr Joachim Neudert: >> Auch die von Apples Keychain generierten Passwörter sind nicht schlecht. > > Sie sehen halt, für Menschen!, wie "gute" Paßwörter aus. Aber der > Software, die sie crackt, ist das völlig egal. Naja, wenn sie einen guten RNG verwenden ... > Ist "00000000" eine "gute" oder eine "schlechte" PIN? Das hängt davon ab, ob sie in Deinem Wörterbuch steht. Du hast allerdings nur 8 Stellen über einem Alphabet mit 10 "Buchstaben" - da prüft die Software die möglichen Werte ohnehin in *sehr* kurzer Zeit. -- CASE NIGHTMARE GREEN
[toc] | [prev] | [next] | [standalone]
| From | Stephan Bumberger <bumberger@gmx.de> |
|---|---|
| Date | 2019-01-19 12:51 +0100 |
| Message-ID | <q1v2vs$pdt$1@tota-refugium.de> |
| In reply to | #385421 |
Am 19.01.2019 um 12:16 schrieb Lars Gebauer: > * Dr Joachim Neudert: >> Auch die von Apples Keychain generierten Passwörter sind nicht schlecht. > > Sie sehen halt, für Menschen!, wie "gute" Paßwörter aus. Aber der > Software, die sie crackt, ist das völlig egal. Ob jetzt Apple Key Chain oder Google Password, das sind ja im Prinzip die selben Dinger. > Ist "00000000" eine "gute" oder eine "schlechte" PIN? Es wäre wahrscheinlich der erste Versuch, wenn man alles durchprobieren wollte. Aber Google wählt z. B. solche Passwörter hier: "W6sK2bXnJQijwdu" (Das verwende ich nicht, es ist aber ein original von Google generiertes Passwort) Wie lange willst Du denn an den 15 Stellen rumrechnen, bis Du das geknackt hast? -- Stephan
[toc] | [prev] | [next] | [standalone]
| From | Lars Gebauer <lars.gebauer@yahoo.de> |
|---|---|
| Date | 2019-01-19 12:48 +0000 |
| Message-ID | <slrnq4674g.1un.lars.gebauer@yenni.elke-albrecht.com> |
| In reply to | #385433 |
* Stephan Bumberger: > Am 19.01.2019 um 12:16 schrieb Lars Gebauer: >> Ist "00000000" eine "gute" oder eine "schlechte" PIN? > > Es wäre wahrscheinlich der erste Versuch, wenn man alles durchprobieren > wollte. Wenn man _alles_ durchprobieren kann/will, dann gibt es weder "gut" noch "schlecht". Die Menschen sind gleich. Samuel Colt machte sie gleicher. > Aber Google wählt z. B. solche Passwörter hier: "W6sK2bXnJQijwdu" (Das > verwende ich nicht, es ist aber ein original von Google generiertes > Passwort) > > Wie lange willst Du denn an den 15 Stellen rumrechnen, bis Du das > geknackt hast? 15 Stellen werden - noch! - ausreichend sein. Aber besser als "Samuel.Colt-.45" ist es auch nicht. Und das könnte man sich, immerhin, merken.
[toc] | [prev] | [next] | [standalone]
| From | Stephan Bumberger <bumberger@gmx.de> |
|---|---|
| Date | 2019-01-19 14:07 +0100 |
| Message-ID | <q1v7du$pdt$2@tota-refugium.de> |
| In reply to | #385446 |
Am 19.01.2019 um 13:48 schrieb Lars Gebauer: > * Stephan Bumberger: >> Am 19.01.2019 um 12:16 schrieb Lars Gebauer: >>> Ist "00000000" eine "gute" oder eine "schlechte" PIN? >> >> Es wäre wahrscheinlich der erste Versuch, wenn man alles durchprobieren >> wollte. > > Wenn man _alles_ durchprobieren kann/will, dann gibt es weder "gut" > noch "schlecht". Die Menschen sind gleich. Samuel Colt machte sie > gleicher. > >> Aber Google wählt z. B. solche Passwörter hier: "W6sK2bXnJQijwdu" (Das >> verwende ich nicht, es ist aber ein original von Google generiertes >> Passwort) >> >> Wie lange willst Du denn an den 15 Stellen rumrechnen, bis Du das >> geknackt hast? > > 15 Stellen werden - noch! - ausreichend sein. > > Aber besser als "Samuel.Colt-.45" ist es auch nicht. Und das könnte > man sich, immerhin, merken. Bestreite ich gar nicht, aber Du sollst ja nicht überall das gleiche Password nehmen. Wie merkst Du Dir die anderen Passwörter? Ich merke sie mir gar nicht mehr, ich kenne nur noch mein Google-Passwort, den Rest lasse ich von Google erledigen. Das ist sicherlich nicht NSA-proof, aber weitere Risiken sehe ich da nicht. -- Stephan
[toc] | [prev] | [next] | [standalone]
| From | Lars Gebauer <lars.gebauer@yahoo.de> |
|---|---|
| Date | 2019-01-19 13:14 +0000 |
| Message-ID | <slrnq468kn.1un.lars.gebauer@yenni.elke-albrecht.com> |
| In reply to | #385451 |
* Stephan Bumberger: > Am 19.01.2019 um 13:48 schrieb Lars Gebauer: >> * Stephan Bumberger: >>> Aber Google wählt z. B. solche Passwörter hier: "W6sK2bXnJQijwdu" (Das >>> verwende ich nicht, es ist aber ein original von Google generiertes >>> Passwort) >>> >>> Wie lange willst Du denn an den 15 Stellen rumrechnen, bis Du das >>> geknackt hast? >> >> 15 Stellen werden - noch! - ausreichend sein. >> >> Aber besser als "Samuel.Colt-.45" ist es auch nicht. Und das könnte >> man sich, immerhin, merken. > > Bestreite ich gar nicht, aber Du sollst ja nicht überall das gleiche > Password nehmen. Wie merkst Du Dir die anderen Passwörter? Samuel.Colt-.44 Samuel.Colt-.32 ...
[toc] | [prev] | [next] | [standalone]
| From | Peter McD <peter.posts@gmx.net> |
|---|---|
| Date | 2019-01-19 21:41 +0100 |
| Message-ID | <gahgcfFd6nuU1@mid.individual.net> |
| In reply to | #385454 |
Am 19.01.19 um 14:14 schrieb Lars Gebauer: > * Stephan Bumberger: >> Am 19.01.2019 um 13:48 schrieb Lars Gebauer: ... >>> Aber besser als "Samuel.Colt-.45" ist es auch nicht. Und das könnte >>> man sich, immerhin, merken. >> >> Bestreite ich gar nicht, aber Du sollst ja nicht überall das gleiche >> Password nehmen. Wie merkst Du Dir die anderen Passwörter? > > Samuel.Colt-.44 > Samuel.Colt-.32 > ... Gucks Du bei https://de.wikipedia.org/wiki/Revolver#Entwicklungsgeschichte da gibt es jede Menge ohne Samuel Colt:-) Peter
[toc] | [prev] | [next] | [standalone]
| From | Thomas Gohel <gohel@basicguru.de> |
|---|---|
| Date | 2019-01-19 14:15 +0100 |
| Message-ID | <Ee9OIpT35dB@basicguru.de> |
| In reply to | #385433 |
Stephan Bumberger meinte zum Thema "Re: Log-In-Daten sind kaputt" >> Ist "00000000" eine "gute" oder eine "schlechte" PIN? > Es wäre wahrscheinlich der erste Versuch, wenn man alles > durchprobieren wollte. Ne, "00000000" ist hinreichend statistisch sicher, so komisch wie es sich anhört ;-). Dagegen wäre "12345678" locker im dritten Anlauf, nach "123456" und "1234567" gehackt. "Password" ist völlig verbrannt, genauso wie "Passwort" und alle Kombi- nationen mit "Passwort/Password+Ziffern", besonders "123.." oder Jahres- zahlen. Wenn Du sicher gehen möchtest, dann nimmst Du besser "Passwords" oder "Passworte" <g>. Was als Passwort überhaupt nicht geht sind solche netten Konstrukte wie "<Usernamen> + Zahl" oder ganz übel: Jahreszahlen. > Wie lange willst Du denn an den 15 Stellen rumrechnen, bis Du das > geknackt hast? Die Länge ist nicht mal so schlimm, das Password sollte halt nur genügend unique sein. Und ja: Sonderzeichen+Groß-/Kleinschreibung sind eine ganz gute Idee, laut meiner Logfiles. Tschau, -------------- / h o m a s -- Der neue Internet Trend: Abstossende Postings! Verfasse die Mail in HTML, niemals mit Realnamen, haenge immer das Original-Posting als Fullquote an die Antwort, signiere alles konsequent mit einer Visiten- karte und Du wirst reichlich die diversen Filter begluecken. :-)))))))
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2019-01-19 09:11 +0100 |
| Message-ID | <13700949.tv2OnDr8pf@rotfl.franken.de> |
| In reply to | #385367 |
Lars Gebauer wrote: > * Dr. Joachim Neudert: >> Am 18.01.19 um 15:35 schrieb Dietz Proepper: >>> Lars Gebauer wrote: >>>> 8 Stellen sind crackbar. Vollkommen egal, wie "komplex"! >>> >>> Das stimmt nicht. Es hängt (auch) vom darunter liegenden Alphabet ab. >> >> Mit Groß- und Kleinschrift, Zahlen und Sonderzeichen läßt sich da schon >> eine ganz gute Sicherheit kompakt herstellen, ja. > > Vor dieser kreuzgefährlichen Annahme wurde schon vor 10 Jahren > gewarnt. Sie trifft aber zu. Sag' mir, wie groß Dein Alphabet ist und wie groß Du den Suchraum möchtest. Dann sag' ich Dir, wie lang Dein Passwort sein muss. Einfachste Mathematik. -- CASE NIGHTMARE GREEN
[toc] | [prev] | [next] | [standalone]
| From | Lars Gebauer <lars.gebauer@yahoo.de> |
|---|---|
| Date | 2019-01-19 11:24 +0000 |
| Message-ID | <slrnq46265.1un.lars.gebauer@yenni.elke-albrecht.com> |
| In reply to | #385409 |
* Dietz Proepper: > Lars Gebauer wrote: >> * Dr. Joachim Neudert: >>> Mit Groß- und Kleinschrift, Zahlen und Sonderzeichen läßt sich da schon >>> eine ganz gute Sicherheit kompakt herstellen, ja. >> >> Vor dieser kreuzgefährlichen Annahme wurde schon vor 10 Jahren >> gewarnt. > > Sie trifft aber zu. Sie verleitet, wie man auch hierzuthread schon sehen konnte, Nutzer dazu, komplexe aber *zu kurze* Paßwörter zu wählen. _Deswegen_ ist dieser Aberglaube kreuzgefährlich. Ist das Paßwort lang genug, kann man auf das Ziffern- und Sonderzeichen-Voodoo fröhlich pfeifen. Das ist nämlich nichts weiter als ganz typische IT-Esoterik.
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2019-01-19 12:37 +0100 |
| Message-ID | <4502551.0VBMTVartN@rotfl.franken.de> |
| In reply to | #385423 |
Lars Gebauer wrote: > * Dietz Proepper: >> Lars Gebauer wrote: >>> * Dr. Joachim Neudert: >>>> Mit Groß- und Kleinschrift, Zahlen und Sonderzeichen läßt sich da schon >>>> eine ganz gute Sicherheit kompakt herstellen, ja. >>> >>> Vor dieser kreuzgefährlichen Annahme wurde schon vor 10 Jahren >>> gewarnt. >> >> Sie trifft aber zu. > > Sie verleitet, wie man auch hierzuthread schon sehen konnte, Nutzer > dazu, komplexe aber *zu kurze* Paßwörter zu wählen. _Deswegen_ ist > dieser Aberglaube kreuzgefährlich. Gnarf. Ja, man kann es immer falsch machen. Wobei ich soweit es geht a-Z und 0-9 als Alphabet verwende. Alte Angewohnheit aus Zeiten, wo man gelegentlich an sonderbaren Systemen mit fremdländischen Tastaturlayouts saß. > Ist das Paßwort lang genug, kann man auf das Ziffern- und > Sonderzeichen-Voodoo fröhlich pfeifen. Das ist nämlich nichts weiter > als ganz typische IT-Esoterik. Bei Systemen mit dämlichen Längenbeschränkungen für Passworte aber eben nicht. Insofern. -- CASE NIGHTMARE GREEN
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2019-01-19 12:57 +0100 |
| Message-ID | <q1v3an$bva$1@news.albasani.net> |
| In reply to | #385429 |
Am 19.01.19 um 12:36 schrieb Dietz Proepper: > Gnarf. Ja, man kann es immer falsch machen. Wobei ich soweit es geht a-Z und > 0-9 als Alphabet verwende. Alte Angewohnheit aus Zeiten, wo man gelegentlich > an sonderbaren Systemen mit fremdländischen Tastaturlayouts saß. Läßt sich bei guten Passwortgeneratoren ja auch so einstellen. Insbesondere auch leicht verwechselbare mehrdeutige Charaktere wie ijI|J z.B. kann man bei der Rezeptur ausschließen. Damit man es auch mal von einem anderen Screen oder Papier ablesen und eintippen kann, wo kein copy & paste geht.
[toc] | [prev] | [next] | [standalone]
| From | Lars Gebauer <lars.gebauer@yahoo.de> |
|---|---|
| Date | 2019-01-19 12:54 +0000 |
| Message-ID | <slrnq467fk.1un.lars.gebauer@yenni.elke-albrecht.com> |
| In reply to | #385429 |
* Dietz Proepper: > Lars Gebauer wrote: >> * Dietz Proepper: >>> Lars Gebauer wrote: >>>> * Dr. Joachim Neudert: >>>>> Mit Groß- und Kleinschrift, Zahlen und Sonderzeichen läßt sich da schon >>>>> eine ganz gute Sicherheit kompakt herstellen, ja. >>>> >>>> Vor dieser kreuzgefährlichen Annahme wurde schon vor 10 Jahren >>>> gewarnt. >>> >>> Sie trifft aber zu. >> >> Sie verleitet, wie man auch hierzuthread schon sehen konnte, Nutzer >> dazu, komplexe aber *zu kurze* Paßwörter zu wählen. _Deswegen_ ist >> dieser Aberglaube kreuzgefährlich. > > Gnarf. Ja, man kann es immer falsch machen. Exakt. Und genau deswegen sollte man alles vermeiden, was den User überhaupt erst auf's extra-schmale Brett lockt. Auch dann - und erst recht! - wenn man theoretisch Recht hat. >> Ist das Paßwort lang genug, kann man auf das Ziffern- und >> Sonderzeichen-Voodoo fröhlich pfeifen. Das ist nämlich nichts weiter >> als ganz typische IT-Esoterik. > > Bei Systemen mit dämlichen Längenbeschränkungen für Passworte aber eben nicht. > Insofern. Eben. Die Längenbeschränkung, ich schrieb es gestern schon. Die aus Zeiten stammt, an denen räudige Nerds an lausigen Unix-Mühlen saßen, deren Login auf 8 Zeichen begrenzt war. Mit deren Esoterik haben wir es heute noch zu tun.
[toc] | [prev] | [next] | [standalone]
| From | Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) |
|---|---|
| Date | 2019-01-20 19:27 +0000 |
| Message-ID | <3t5c44cb7ci22b1n3e8%sfroehli@Froehlich.Priv.at> |
| In reply to | #385447 |
On Sat, 19 Jan 2019 13:54:44 Lars Gebauer wrote: > * Dietz Proepper: > > Lars Gebauer wrote: > >> Ist das Paßwort lang genug, kann man auf das Ziffern- und > >> Sonderzeichen-Voodoo fröhlich pfeifen. Das ist nämlich nichts > >> weiter als ganz typische IT-Esoterik. > > > Bei Systemen mit dämlichen Längenbeschränkungen für Passworte > > aber eben nicht. Insofern. > Eben. Die Längenbeschränkung, ich schrieb es gestern schon. Die > aus Zeiten stammt, an denen räudige Nerds an lausigen Unix-Mühlen > saßen, deren Login auf 8 Zeichen begrenzt war. Ach, viel lustiger sind die Systeme, wo Du beliebig lange Passwoerter eingeben kannst, aber (stillschweigend) nur die ersten 8 Zeichen davon berücksichtigt werden. Vereint alle Nachteile. Servus, Stefan -- http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich Offizieller Erstbesucher(TM) von mmeike Laune mit Stefan, herzhaft und lau! (Sloganizer)
[toc] | [prev] | [next] | [standalone]
Page 2 of 4 — ← Prev page 1 [2] 3 4 Next page →
Back to top | Article view | ger.ct
csiph-web