Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #385185 > unrolled thread

Log-In-Daten sind kaputt

Started byUlf.Kutzner@web.de
First post2019-01-17 23:50 -0800
Last post2019-01-18 09:30 +0100
Articles 20 on this page of 69 — 15 participants

Back to article view | Back to ger.ct


Contents

  Log-In-Daten sind kaputt Ulf.Kutzner@web.de - 2019-01-17 23:50 -0800
    Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-18 09:03 +0100
      Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 09:40 +0100
        Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-18 09:58 +0100
          Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 10:22 +0100
          Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 11:47 +0000
        Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-18 10:15 +0100
          Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-18 11:24 +0100
            Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-18 11:33 +0100
          Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 11:58 +0000
            Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-18 12:59 +0100
              Re: Log-In-Daten sind kaputt "Peter Heitzer" <peter.heitzer@rz.uni-regensburg.de> - 2019-01-18 13:38 +0000
                Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 14:32 +0000
              Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 15:37 +0100
              Re: Log-In-Daten sind kaputt Lothar Frings <Lothar.Frings@gmx.de> - 2019-01-18 08:36 -0800
                Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 17:43 +0100
              Re: Log-In-Daten sind kaputt marc@invalid.invalid - 2019-01-18 19:34 +0100
            Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 15:35 +0100
              Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 15:09 +0000
                Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 17:25 +0100
                  Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 18:39 +0000
              Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-18 17:57 +0100
                Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 18:49 +0000
                  Re: Log-In-Daten sind kaputt Dr. Joachim Neudert <neudert@5sl.org> - 2019-01-18 19:27 +0000
                    Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 11:16 +0000
                      Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-19 12:22 +0100
                        Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 12:32 +0100
                      Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 12:26 +0100
                      Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-19 12:51 +0100
                        Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 12:48 +0000
                          Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-19 14:07 +0100
                            Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 13:14 +0000
                              Re: Log-In-Daten sind kaputt Peter McD <peter.posts@gmx.net> - 2019-01-19 21:41 +0100
                        Re: Log-In-Daten sind kaputt Thomas Gohel <gohel@basicguru.de> - 2019-01-19 14:15 +0100
                  Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 09:11 +0100
                    Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 11:24 +0000
                      Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 12:37 +0100
                        Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-19 12:57 +0100
                        Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 12:54 +0000
                          Re: Log-In-Daten sind kaputt Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2019-01-20 19:27 +0000
                      Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-19 13:39 +0100
                  Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-19 13:24 +0100
                    Re: Log-In-Daten sind kaputt Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2019-01-19 13:36 +0100
                      Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-19 14:33 +0100
                        Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 13:47 +0000
                          Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-19 15:15 +0100
                    Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 13:00 +0000
                      Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-19 14:33 +0100
                Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 09:09 +0100
                  Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-19 09:37 +0100
                    Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 09:56 +0100
                    Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-19 10:16 +0100
                      Re: Log-In-Daten sind kaputt Ulf.Kutzner@web.de - 2019-01-19 01:35 -0800
                        Re: Log-In-Daten sind kaputt Lothar Frings <Lothar.Frings@gmx.de> - 2019-01-23 00:37 -0800
                  Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-19 10:09 +0100
                    Re: Log-In-Daten sind kaputt Ulf.Kutzner@web.de - 2019-01-19 01:34 -0800
              Re: Log-In-Daten sind kaputt Carlo XYZ <carloxyz@invalid.invalid> - 2019-01-18 20:22 +0100
                Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 09:12 +0100
                  Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-19 10:18 +0100
                    Re: Log-In-Daten sind kaputt Carlo XYZ <carloxyz@invalid.invalid> - 2019-01-19 12:50 +0100
        Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-18 10:57 +0100
          Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 15:36 +0100
      Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 11:42 +0000
        Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-18 13:01 +0100
          Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 14:27 +0000
        Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 15:38 +0100
          Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 15:07 +0000
      Re: Log-In-Daten sind kaputt Ulf.Kutzner@web.de - 2019-01-19 03:29 -0800
    Anbieter von Websystemen sind unfähig (Was: Log-In-Daten sind kaputt) Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 09:30 +0100

Page 2 of 4 — ← Prev page 1 [2] 3 4  Next page →


#385364

FromLars Gebauer <lars.gebauer@yahoo.de>
Date2019-01-18 18:39 +0000
Message-ID<slrnq447aq.bt4.lars.gebauer@yenni.elke-albrecht.com>
In reply to#385333
* Dietz Proepper:
> Lars Gebauer wrote:
>> * Dietz Proepper:
>>> Lars Gebauer wrote:
>>>> 1. *großer!* Fehler: Welchen verfickten Grund gibt es, ein schönes
>>>> Paßwort mit immerhin 35 (!) Stellen auf lausige 8 Stellen einzudampfen?
>>>> Ist vorsätzliche Paßwortschwächung das Motiv?
>>>> 
>>>> 8 Stellen sind crackbar. Vollkommen egal, wie "komplex"!
>>>
>>> Das stimmt nicht. Es hängt (auch) vom darunter liegenden Alphabet ab.
>> 
>> Wer hier verwendet denn chinesische Schriftzeichen?
>
> *So* groß muss das Alphabet garnicht sein. Aber rechne einfach mal selber.

Ach, eine gewisse Großzügigkeit ist untrennbar mit meinem Wesen
verknüpft. Ich leiste es mir einfach, die mit den exotischen
Alphabeten zu ignorieren.

Unter dem Rest finde ich doch Opfer genug. Man kann sowieso nicht
alles haben.

[toc] | [prev] | [next] | [standalone]


#385349

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2019-01-18 17:57 +0100
Message-ID<q1t0i3$79v$1@news.albasani.net>
In reply to#385315
Am 18.01.19 um 15:35 schrieb Dietz Proepper:
> Lars Gebauer wrote:
> 

>> 8 Stellen sind crackbar. Vollkommen egal, wie "komplex"!
> 
> Das stimmt nicht. Es hängt (auch) vom darunter liegenden Alphabet ab.
> 

Mit Groß- und Kleinschrift, Zahlen und Sonderzeichen läßt sich da schon
eine ganz gute Sicherheit kompakt herstellen, ja.



+]2qtMDm

k,F?gj6J

~x8bz#lR

p3Zju[K'

7|UO~bIw

z25$M^wR

"Leicht zu merken"  ist allerdings was anderes...


Passwörter vom Passwortgenerator von 1Password. Rezept: 8 Zeichen, 1 bis
2 Zahlen, 1 bis 2 Sonderzeichen, Groß und Klein, verwechselbare Zeichen
zugelassen.

[toc] | [prev] | [next] | [standalone]


#385367

FromLars Gebauer <lars.gebauer@yahoo.de>
Date2019-01-18 18:49 +0000
Message-ID<slrnq447rt.bt4.lars.gebauer@yenni.elke-albrecht.com>
In reply to#385349
* Dr. Joachim Neudert:
> Am 18.01.19 um 15:35 schrieb Dietz Proepper:
>> Lars Gebauer wrote:
>>> 8 Stellen sind crackbar. Vollkommen egal, wie "komplex"!
>> 
>> Das stimmt nicht. Es hängt (auch) vom darunter liegenden Alphabet ab.
>
> Mit Groß- und Kleinschrift, Zahlen und Sonderzeichen läßt sich da schon
> eine ganz gute Sicherheit kompakt herstellen, ja.

Vor dieser kreuzgefährlichen Annahme wurde schon vor 10 Jahren
gewarnt.

> +]2qtMDm
>
> k,F?gj6J
>
> ~x8bz#lR
>
> p3Zju[K'
>
> 7|UO~bIw
>
> z25$M^wR

Alle nur ganz unwesentlich besser als "password". Schon "let me in"
ist besser als die da oben.

> "Leicht zu merken"  ist allerdings was anderes...

Das kommt hinzu. Nimm lieber was, was *deutlich* länger ist und Du Dir
dafür auch merken kannst.

> Passwörter vom Passwortgenerator von 1Password. Rezept: 8 Zeichen, 1 bis
> 2 Zahlen, 1 bis 2 Sonderzeichen, Groß und Klein, verwechselbare Zeichen
> zugelassen.

Gütiger Himmel! Das sind Vorgaben aus den 90ern. Wenn Du schon
generierte Paßwörter benutzt, dann stelle die Vorgaben *so hoch* wie
möglich ein. Ist doch dann egal, /Du/ mußt Dir das dann doch nicht
merken.

[toc] | [prev] | [next] | [standalone]


#385374

FromDr. Joachim Neudert <neudert@5sl.org>
Date2019-01-18 19:27 +0000
Message-ID<q1t9bj$s1h$1@news.albasani.net>
In reply to#385367
Lars Gebauer <lars.gebauer@yahoo.de> wrote:
> * Dr. Joachim Neudert:
>> Am 18.01.19 um 15:35 schrieb Dietz Proepper:
>>> Lars Gebauer wrote:
>>>> 8 Stellen sind crackbar. Vollkommen egal, wie "komplex"!
>>> 
>>> Das stimmt nicht. Es hängt (auch) vom darunter liegenden Alphabet ab.
>> 
>> Mit Groß- und Kleinschrift, Zahlen und Sonderzeichen läßt sich da schon
>> eine ganz gute Sicherheit kompakt herstellen, ja.
> 
> Vor dieser kreuzgefährlichen Annahme wurde schon vor 10 Jahren
> gewarnt.
> 
>> +]2qtMDm
>> 
>> k,F?gj6J
>> 
>> ~x8bz#lR
>> 
>> p3Zju[K'
>> 
>> 7|UO~bIw
>> 
>> z25$M^wR
> 
> Alle nur ganz unwesentlich besser als "password". Schon "let me in"
> ist besser als die da oben.
> 
>> "Leicht zu merken"  ist allerdings was anderes...
> 
> Das kommt hinzu. Nimm lieber was, was *deutlich* länger ist und Du Dir
> dafür auch merken kannst.
> 
>> Passwörter vom Passwortgenerator von 1Password. Rezept: 8 Zeichen, 1 bis
>> 2 Zahlen, 1 bis 2 Sonderzeichen, Groß und Klein, verwechselbare Zeichen
>> zugelassen.
> 
> Gütiger Himmel! Das sind Vorgaben aus den 90ern. Wenn Du schon
> generierte Paßwörter benutzt, dann stelle die Vorgaben *so hoch* wie
> möglich ein. Ist doch dann egal, /Du/ mußt Dir das dann doch nicht
> merken.
> 

Aber natürlich. Ich generier jetzt Passwörter mit 16 Stellen. Sollte nur
mal zeigen was mit 8 Stellen möglich ist.

Und man könnte noch deutlich höher stellen, aber derzeit nicht nötig.

Oder auf z.B. 4 Wörter:

peen-mouser-saw-dealer
slay-shrunk-inmate-sixty
morocco-galt-usually-abnegate

Eben in 1Password generiert. Die kann man sich auch merken.


Auch die von Apples Keychain generierten Passwörter sind nicht schlecht.



-- 
please forgive my iPhone typos -sent via Newstap

[toc] | [prev] | [next] | [standalone]


#385421

FromLars Gebauer <lars.gebauer@yahoo.de>
Date2019-01-19 11:16 +0000
Message-ID<slrnq461o9.1un.lars.gebauer@yenni.elke-albrecht.com>
In reply to#385374
* Dr  Joachim Neudert:
> Auch die von Apples Keychain generierten Passwörter sind nicht schlecht.

Sie sehen halt, für Menschen!, wie "gute" Paßwörter aus. Aber der
Software, die sie crackt, ist das völlig egal.

Ist "00000000" eine "gute" oder eine "schlechte" PIN?

[toc] | [prev] | [next] | [standalone]


#385422

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2019-01-19 12:22 +0100
Message-ID<q1v19n$gmv$1@news.albasani.net>
In reply to#385421
Am 19.01.19 um 12:16 schrieb Lars Gebauer:
> * Dr  Joachim Neudert:
>> Auch die von Apples Keychain generierten Passwörter sind nicht schlecht.
> 
> Sie sehen halt, für Menschen!, wie "gute" Paßwörter aus. Aber der
> Software, die sie crackt, ist das völlig egal.
> 
> Ist "00000000" eine "gute" oder eine "schlechte" PIN?
> 

Tja.


3 Versuche hat diese Software frei, dann ist der 4. Versuch von dieser
IP wieder für eine Stunde gesperrt. Und die Sperrzeit erhöht sich weiter
rasch.

Go ahead.


Fail2Ban.

[toc] | [prev] | [next] | [standalone]


#385426

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2019-01-19 12:32 +0100
Message-ID<4141611.cEBGB3zze1@rotfl.franken.de>
In reply to#385422
Dr. Joachim Neudert wrote:

> Am 19.01.19 um 12:16 schrieb Lars Gebauer:
>> * Dr  Joachim Neudert:
>>> Auch die von Apples Keychain generierten Passwörter sind nicht schlecht.
>> 
>> Sie sehen halt, für Menschen!, wie "gute" Paßwörter aus. Aber der
>> Software, die sie crackt, ist das völlig egal.
>> 
>> Ist "00000000" eine "gute" oder eine "schlechte" PIN?
> 
> Tja.

An der Stelle habe ich vermutet, dass Du gleiche wieder zu mogeln versuchen 
wirst ;-).

> 3 Versuche hat diese Software frei, dann ist der 4. Versuch von dieser
> IP wieder für eine Stunde gesperrt. Und die Sperrzeit erhöht sich weiter
> rasch.

Komplett anderer Usecase.

Wenn Dir Deine Passwordhashes abhanden kommen (worum es weiter oben geht), 
dann eher 1000000 Versuche pro Sekunde. Passende Hashverfahren erschweren dies 
zwar, allerdings kostet Rechenkraft heutzutage nicht mehr allzu viel.

-- 
CASE NIGHTMARE GREEN

[toc] | [prev] | [next] | [standalone]


#385425

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2019-01-19 12:26 +0100
Message-ID<2791852.CbtlEUcBR6@rotfl.franken.de>
In reply to#385421
Lars Gebauer wrote:

> * Dr  Joachim Neudert:
>> Auch die von Apples Keychain generierten Passwörter sind nicht schlecht.
> 
> Sie sehen halt, für Menschen!, wie "gute" Paßwörter aus. Aber der
> Software, die sie crackt, ist das völlig egal.

Naja, wenn sie einen guten RNG verwenden ...

> Ist "00000000" eine "gute" oder eine "schlechte" PIN?

Das hängt davon ab, ob sie in Deinem Wörterbuch steht. Du hast allerdings nur 
8 Stellen über einem Alphabet mit 10 "Buchstaben" - da prüft die Software die 
möglichen Werte ohnehin in *sehr* kurzer Zeit.

-- 
CASE NIGHTMARE GREEN

[toc] | [prev] | [next] | [standalone]


#385433

FromStephan Bumberger <bumberger@gmx.de>
Date2019-01-19 12:51 +0100
Message-ID<q1v2vs$pdt$1@tota-refugium.de>
In reply to#385421
Am 19.01.2019 um 12:16 schrieb Lars Gebauer:
> * Dr  Joachim Neudert:
>> Auch die von Apples Keychain generierten Passwörter sind nicht schlecht.
> 
> Sie sehen halt, für Menschen!, wie "gute" Paßwörter aus. Aber der
> Software, die sie crackt, ist das völlig egal.

Ob jetzt Apple Key Chain oder Google Password, das sind ja im Prinzip
die selben Dinger.

> Ist "00000000" eine "gute" oder eine "schlechte" PIN?

Es wäre wahrscheinlich der erste Versuch, wenn man alles durchprobieren
wollte.

Aber Google wählt z. B. solche Passwörter hier: "W6sK2bXnJQijwdu" (Das
verwende ich nicht, es ist aber ein original von Google generiertes
Passwort)

Wie lange willst Du denn an den 15 Stellen rumrechnen, bis Du das
geknackt hast?

-- 
Stephan

[toc] | [prev] | [next] | [standalone]


#385446

FromLars Gebauer <lars.gebauer@yahoo.de>
Date2019-01-19 12:48 +0000
Message-ID<slrnq4674g.1un.lars.gebauer@yenni.elke-albrecht.com>
In reply to#385433
* Stephan Bumberger:
> Am 19.01.2019 um 12:16 schrieb Lars Gebauer:
>> Ist "00000000" eine "gute" oder eine "schlechte" PIN?
>
> Es wäre wahrscheinlich der erste Versuch, wenn man alles durchprobieren
> wollte.

Wenn man _alles_ durchprobieren kann/will, dann gibt es weder "gut" 
noch "schlecht". Die Menschen sind gleich. Samuel Colt machte sie 
gleicher.

> Aber Google wählt z. B. solche Passwörter hier: "W6sK2bXnJQijwdu" (Das
> verwende ich nicht, es ist aber ein original von Google generiertes
> Passwort)
>
> Wie lange willst Du denn an den 15 Stellen rumrechnen, bis Du das
> geknackt hast?

15 Stellen werden - noch! - ausreichend sein.

Aber besser als "Samuel.Colt-.45" ist es auch nicht. Und das könnte
man sich, immerhin, merken.

[toc] | [prev] | [next] | [standalone]


#385451

FromStephan Bumberger <bumberger@gmx.de>
Date2019-01-19 14:07 +0100
Message-ID<q1v7du$pdt$2@tota-refugium.de>
In reply to#385446
Am 19.01.2019 um 13:48 schrieb Lars Gebauer:
> * Stephan Bumberger:
>> Am 19.01.2019 um 12:16 schrieb Lars Gebauer:
>>> Ist "00000000" eine "gute" oder eine "schlechte" PIN?
>>
>> Es wäre wahrscheinlich der erste Versuch, wenn man alles durchprobieren
>> wollte.
> 
> Wenn man _alles_ durchprobieren kann/will, dann gibt es weder "gut" 
> noch "schlecht". Die Menschen sind gleich. Samuel Colt machte sie 
> gleicher.
> 
>> Aber Google wählt z. B. solche Passwörter hier: "W6sK2bXnJQijwdu" (Das
>> verwende ich nicht, es ist aber ein original von Google generiertes
>> Passwort)
>>
>> Wie lange willst Du denn an den 15 Stellen rumrechnen, bis Du das
>> geknackt hast?
> 
> 15 Stellen werden - noch! - ausreichend sein.
> 
> Aber besser als "Samuel.Colt-.45" ist es auch nicht. Und das könnte
> man sich, immerhin, merken.

Bestreite ich gar nicht, aber Du sollst ja nicht überall das gleiche
Password nehmen. Wie merkst Du Dir die anderen Passwörter?

Ich merke sie mir gar nicht mehr, ich kenne nur noch mein
Google-Passwort, den Rest lasse ich von Google erledigen.

Das ist sicherlich nicht NSA-proof, aber weitere Risiken sehe ich da nicht.

-- 
Stephan

[toc] | [prev] | [next] | [standalone]


#385454

FromLars Gebauer <lars.gebauer@yahoo.de>
Date2019-01-19 13:14 +0000
Message-ID<slrnq468kn.1un.lars.gebauer@yenni.elke-albrecht.com>
In reply to#385451
* Stephan Bumberger:
> Am 19.01.2019 um 13:48 schrieb Lars Gebauer:
>> * Stephan Bumberger:
>>> Aber Google wählt z. B. solche Passwörter hier: "W6sK2bXnJQijwdu" (Das
>>> verwende ich nicht, es ist aber ein original von Google generiertes
>>> Passwort)
>>>
>>> Wie lange willst Du denn an den 15 Stellen rumrechnen, bis Du das
>>> geknackt hast?
>> 
>> 15 Stellen werden - noch! - ausreichend sein.
>> 
>> Aber besser als "Samuel.Colt-.45" ist es auch nicht. Und das könnte
>> man sich, immerhin, merken.
>
> Bestreite ich gar nicht, aber Du sollst ja nicht überall das gleiche
> Password nehmen. Wie merkst Du Dir die anderen Passwörter?

Samuel.Colt-.44
Samuel.Colt-.32
...

[toc] | [prev] | [next] | [standalone]


#385519

FromPeter McD <peter.posts@gmx.net>
Date2019-01-19 21:41 +0100
Message-ID<gahgcfFd6nuU1@mid.individual.net>
In reply to#385454
Am 19.01.19 um 14:14 schrieb Lars Gebauer:
> * Stephan Bumberger:
>> Am 19.01.2019 um 13:48 schrieb Lars Gebauer:
...
>>> Aber besser als "Samuel.Colt-.45" ist es auch nicht. Und das könnte
>>> man sich, immerhin, merken.
>>
>> Bestreite ich gar nicht, aber Du sollst ja nicht überall das gleiche
>> Password nehmen. Wie merkst Du Dir die anderen Passwörter?
> 
> Samuel.Colt-.44
> Samuel.Colt-.32
> ...

Gucks Du bei
https://de.wikipedia.org/wiki/Revolver#Entwicklungsgeschichte
da gibt es jede Menge ohne Samuel Colt:-)

Peter

[toc] | [prev] | [next] | [standalone]


#385455

FromThomas Gohel <gohel@basicguru.de>
Date2019-01-19 14:15 +0100
Message-ID<Ee9OIpT35dB@basicguru.de>
In reply to#385433
Stephan Bumberger meinte zum Thema "Re: Log-In-Daten sind kaputt"

>> Ist "00000000" eine "gute" oder eine "schlechte" PIN?
> Es wäre wahrscheinlich der erste Versuch, wenn man alles
> durchprobieren wollte.

Ne, "00000000" ist hinreichend statistisch sicher, so komisch wie es sich
anhört ;-). Dagegen wäre "12345678" locker im dritten Anlauf, nach
"123456" und "1234567" gehackt.

"Password" ist völlig verbrannt, genauso wie "Passwort" und alle Kombi-
nationen mit "Passwort/Password+Ziffern", besonders "123.." oder Jahres-
zahlen. Wenn Du sicher gehen möchtest, dann nimmst Du besser "Passwords"
oder "Passworte" <g>.

Was als Passwort überhaupt nicht geht sind solche netten Konstrukte wie
"<Usernamen> + Zahl" oder ganz übel: Jahreszahlen.

> Wie lange willst Du denn an den 15 Stellen rumrechnen, bis Du das
> geknackt hast?

Die Länge ist nicht mal so schlimm, das Password sollte halt nur genügend
unique sein. Und ja: Sonderzeichen+Groß-/Kleinschreibung sind eine ganz
gute Idee, laut meiner Logfiles.

Tschau,

  --------------
   / h o m a s
-- 
Der neue Internet Trend:  Abstossende Postings!  Verfasse  die Mail in
HTML,  niemals mit Realnamen,  haenge immer das  Original-Posting  als
Fullquote an die Antwort, signiere alles konsequent mit einer Visiten-
karte und Du wirst reichlich die diversen Filter begluecken. :-)))))))

[toc] | [prev] | [next] | [standalone]


#385409

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2019-01-19 09:11 +0100
Message-ID<13700949.tv2OnDr8pf@rotfl.franken.de>
In reply to#385367
Lars Gebauer wrote:

> * Dr. Joachim Neudert:
>> Am 18.01.19 um 15:35 schrieb Dietz Proepper:
>>> Lars Gebauer wrote:
>>>> 8 Stellen sind crackbar. Vollkommen egal, wie "komplex"!
>>> 
>>> Das stimmt nicht. Es hängt (auch) vom darunter liegenden Alphabet ab.
>>
>> Mit Groß- und Kleinschrift, Zahlen und Sonderzeichen läßt sich da schon
>> eine ganz gute Sicherheit kompakt herstellen, ja.
> 
> Vor dieser kreuzgefährlichen Annahme wurde schon vor 10 Jahren
> gewarnt.

Sie trifft aber zu. Sag' mir, wie groß Dein Alphabet ist und wie groß Du den 
Suchraum möchtest. Dann sag' ich Dir, wie lang Dein Passwort sein muss.

Einfachste Mathematik.

-- 
CASE NIGHTMARE GREEN

[toc] | [prev] | [next] | [standalone]


#385423

FromLars Gebauer <lars.gebauer@yahoo.de>
Date2019-01-19 11:24 +0000
Message-ID<slrnq46265.1un.lars.gebauer@yenni.elke-albrecht.com>
In reply to#385409
* Dietz Proepper:
> Lars Gebauer wrote:
>> * Dr. Joachim Neudert:
>>> Mit Groß- und Kleinschrift, Zahlen und Sonderzeichen läßt sich da schon
>>> eine ganz gute Sicherheit kompakt herstellen, ja.
>> 
>> Vor dieser kreuzgefährlichen Annahme wurde schon vor 10 Jahren
>> gewarnt.
>
> Sie trifft aber zu.

Sie verleitet, wie man auch hierzuthread schon sehen konnte, Nutzer
dazu, komplexe aber *zu kurze* Paßwörter zu wählen. _Deswegen_ ist
dieser Aberglaube kreuzgefährlich.

Ist das Paßwort lang genug, kann man auf das Ziffern- und
Sonderzeichen-Voodoo fröhlich pfeifen. Das ist nämlich nichts weiter
als ganz typische IT-Esoterik.

[toc] | [prev] | [next] | [standalone]


#385429

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2019-01-19 12:37 +0100
Message-ID<4502551.0VBMTVartN@rotfl.franken.de>
In reply to#385423
Lars Gebauer wrote:

> * Dietz Proepper:
>> Lars Gebauer wrote:
>>> * Dr. Joachim Neudert:
>>>> Mit Groß- und Kleinschrift, Zahlen und Sonderzeichen läßt sich da schon
>>>> eine ganz gute Sicherheit kompakt herstellen, ja.
>>> 
>>> Vor dieser kreuzgefährlichen Annahme wurde schon vor 10 Jahren
>>> gewarnt.
>>
>> Sie trifft aber zu.
> 
> Sie verleitet, wie man auch hierzuthread schon sehen konnte, Nutzer
> dazu, komplexe aber *zu kurze* Paßwörter zu wählen. _Deswegen_ ist
> dieser Aberglaube kreuzgefährlich.

Gnarf. Ja, man kann es immer falsch machen. Wobei ich soweit es geht a-Z und 
0-9 als Alphabet verwende. Alte Angewohnheit aus Zeiten, wo man gelegentlich 
an sonderbaren Systemen mit fremdländischen Tastaturlayouts saß.

> Ist das Paßwort lang genug, kann man auf das Ziffern- und
> Sonderzeichen-Voodoo fröhlich pfeifen. Das ist nämlich nichts weiter
> als ganz typische IT-Esoterik.

Bei Systemen mit dämlichen Längenbeschränkungen für Passworte aber eben nicht. 
Insofern.

-- 
CASE NIGHTMARE GREEN

[toc] | [prev] | [next] | [standalone]


#385435

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2019-01-19 12:57 +0100
Message-ID<q1v3an$bva$1@news.albasani.net>
In reply to#385429
Am 19.01.19 um 12:36 schrieb Dietz Proepper:
> Gnarf. Ja, man kann es immer falsch machen. Wobei ich soweit es geht a-Z und 
> 0-9 als Alphabet verwende. Alte Angewohnheit aus Zeiten, wo man gelegentlich 
> an sonderbaren Systemen mit fremdländischen Tastaturlayouts saß.


Läßt sich bei guten Passwortgeneratoren ja auch so einstellen.
Insbesondere auch leicht verwechselbare mehrdeutige Charaktere wie ijI|J
  z.B. kann man bei der Rezeptur ausschließen.
Damit man es auch mal von einem anderen Screen oder Papier ablesen und
eintippen kann, wo kein  copy & paste geht.

[toc] | [prev] | [next] | [standalone]


#385447

FromLars Gebauer <lars.gebauer@yahoo.de>
Date2019-01-19 12:54 +0000
Message-ID<slrnq467fk.1un.lars.gebauer@yenni.elke-albrecht.com>
In reply to#385429
* Dietz Proepper:
> Lars Gebauer wrote:
>> * Dietz Proepper:
>>> Lars Gebauer wrote:
>>>> * Dr. Joachim Neudert:
>>>>> Mit Groß- und Kleinschrift, Zahlen und Sonderzeichen läßt sich da schon
>>>>> eine ganz gute Sicherheit kompakt herstellen, ja.
>>>> 
>>>> Vor dieser kreuzgefährlichen Annahme wurde schon vor 10 Jahren
>>>> gewarnt.
>>>
>>> Sie trifft aber zu.
>> 
>> Sie verleitet, wie man auch hierzuthread schon sehen konnte, Nutzer
>> dazu, komplexe aber *zu kurze* Paßwörter zu wählen. _Deswegen_ ist
>> dieser Aberglaube kreuzgefährlich.
>
> Gnarf. Ja, man kann es immer falsch machen.

Exakt. Und genau deswegen sollte man alles vermeiden, was den User
überhaupt erst auf's extra-schmale Brett lockt. Auch dann - und erst
recht! - wenn man theoretisch Recht hat.

>> Ist das Paßwort lang genug, kann man auf das Ziffern- und
>> Sonderzeichen-Voodoo fröhlich pfeifen. Das ist nämlich nichts weiter
>> als ganz typische IT-Esoterik.
>
> Bei Systemen mit dämlichen Längenbeschränkungen für Passworte aber eben nicht. 
> Insofern.

Eben. Die Längenbeschränkung, ich schrieb es gestern schon. Die aus
Zeiten stammt, an denen räudige Nerds an lausigen Unix-Mühlen saßen,
deren Login auf 8 Zeichen begrenzt war.

Mit deren Esoterik haben wir es heute noch zu tun.

[toc] | [prev] | [next] | [standalone]


#385618

FromStefan+Usenet@Froehlich.Priv.at (Stefan Froehlich)
Date2019-01-20 19:27 +0000
Message-ID<3t5c44cb7ci22b1n3e8%sfroehli@Froehlich.Priv.at>
In reply to#385447
On Sat, 19 Jan 2019 13:54:44 Lars Gebauer wrote:
> * Dietz Proepper:
> > Lars Gebauer wrote:
> >> Ist das Paßwort lang genug, kann man auf das Ziffern- und
> >> Sonderzeichen-Voodoo fröhlich pfeifen. Das ist nämlich nichts
> >> weiter als ganz typische IT-Esoterik.
>
> > Bei Systemen mit dämlichen Längenbeschränkungen für Passworte
> > aber eben nicht.  Insofern.
 
> Eben. Die Längenbeschränkung, ich schrieb es gestern schon. Die
> aus Zeiten stammt, an denen räudige Nerds an lausigen Unix-Mühlen
> saßen, deren Login auf 8 Zeichen begrenzt war.

Ach, viel lustiger sind die Systeme, wo Du beliebig lange
Passwoerter eingeben kannst, aber (stillschweigend) nur die ersten 8
Zeichen davon berücksichtigt werden. Vereint alle Nachteile.

Servus,
   Stefan

-- 
http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich
Offizieller Erstbesucher(TM) von mmeike

Laune mit Stefan, herzhaft und lau!
(Sloganizer)

[toc] | [prev] | [next] | [standalone]


Page 2 of 4 — ← Prev page 1 [2] 3 4  Next page →

Back to top | Article view | ger.ct


csiph-web