Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #385185 > unrolled thread

Log-In-Daten sind kaputt

Started byUlf.Kutzner@web.de
First post2019-01-17 23:50 -0800
Last post2019-01-18 09:30 +0100
Articles 20 on this page of 69 — 15 participants

Back to article view | Back to ger.ct


Contents

  Log-In-Daten sind kaputt Ulf.Kutzner@web.de - 2019-01-17 23:50 -0800
    Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-18 09:03 +0100
      Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 09:40 +0100
        Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-18 09:58 +0100
          Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 10:22 +0100
          Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 11:47 +0000
        Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-18 10:15 +0100
          Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-18 11:24 +0100
            Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-18 11:33 +0100
          Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 11:58 +0000
            Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-18 12:59 +0100
              Re: Log-In-Daten sind kaputt "Peter Heitzer" <peter.heitzer@rz.uni-regensburg.de> - 2019-01-18 13:38 +0000
                Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 14:32 +0000
              Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 15:37 +0100
              Re: Log-In-Daten sind kaputt Lothar Frings <Lothar.Frings@gmx.de> - 2019-01-18 08:36 -0800
                Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 17:43 +0100
              Re: Log-In-Daten sind kaputt marc@invalid.invalid - 2019-01-18 19:34 +0100
            Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 15:35 +0100
              Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 15:09 +0000
                Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 17:25 +0100
                  Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 18:39 +0000
              Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-18 17:57 +0100
                Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 18:49 +0000
                  Re: Log-In-Daten sind kaputt Dr. Joachim Neudert <neudert@5sl.org> - 2019-01-18 19:27 +0000
                    Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 11:16 +0000
                      Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-19 12:22 +0100
                        Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 12:32 +0100
                      Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 12:26 +0100
                      Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-19 12:51 +0100
                        Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 12:48 +0000
                          Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-19 14:07 +0100
                            Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 13:14 +0000
                              Re: Log-In-Daten sind kaputt Peter McD <peter.posts@gmx.net> - 2019-01-19 21:41 +0100
                        Re: Log-In-Daten sind kaputt Thomas Gohel <gohel@basicguru.de> - 2019-01-19 14:15 +0100
                  Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 09:11 +0100
                    Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 11:24 +0000
                      Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 12:37 +0100
                        Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-19 12:57 +0100
                        Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 12:54 +0000
                          Re: Log-In-Daten sind kaputt Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2019-01-20 19:27 +0000
                      Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-19 13:39 +0100
                  Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-19 13:24 +0100
                    Re: Log-In-Daten sind kaputt Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2019-01-19 13:36 +0100
                      Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-19 14:33 +0100
                        Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 13:47 +0000
                          Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-19 15:15 +0100
                    Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 13:00 +0000
                      Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-19 14:33 +0100
                Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 09:09 +0100
                  Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-19 09:37 +0100
                    Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 09:56 +0100
                    Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-19 10:16 +0100
                      Re: Log-In-Daten sind kaputt Ulf.Kutzner@web.de - 2019-01-19 01:35 -0800
                        Re: Log-In-Daten sind kaputt Lothar Frings <Lothar.Frings@gmx.de> - 2019-01-23 00:37 -0800
                  Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-19 10:09 +0100
                    Re: Log-In-Daten sind kaputt Ulf.Kutzner@web.de - 2019-01-19 01:34 -0800
              Re: Log-In-Daten sind kaputt Carlo XYZ <carloxyz@invalid.invalid> - 2019-01-18 20:22 +0100
                Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 09:12 +0100
                  Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-19 10:18 +0100
                    Re: Log-In-Daten sind kaputt Carlo XYZ <carloxyz@invalid.invalid> - 2019-01-19 12:50 +0100
        Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-18 10:57 +0100
          Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 15:36 +0100
      Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 11:42 +0000
        Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-18 13:01 +0100
          Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 14:27 +0000
        Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 15:38 +0100
          Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 15:07 +0000
      Re: Log-In-Daten sind kaputt Ulf.Kutzner@web.de - 2019-01-19 03:29 -0800
    Anbieter von Websystemen sind unfähig (Was: Log-In-Daten sind kaputt) Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 09:30 +0100

Page 3 of 4 — ← Prev page 1 2 [3] 4  Next page →


#385444

Fromspamfalle2@arcor.de (Marc Stibane)
Date2019-01-19 13:39 +0100
Message-ID<1o1nivi.uwzbtd1oyho1nN@marc.my-fqdn.de>
In reply to#385423
Lars Gebauer <lars.gebauer@yahoo.de> wrote:
> * Dietz Proepper:
>> Lars Gebauer wrote:
>>> * Dr. Joachim Neudert:

>>>> Mit Groß- und Kleinschrift, Zahlen und Sonderzeichen läßt sich da
>>>> schon eine ganz gute Sicherheit kompakt herstellen, ja.
>>> Vor dieser kreuzgefährlichen Annahme wurde schon vor 10 Jahren
>>> gewarnt.
>> Sie trifft aber zu.
> Sie verleitet, wie man auch hierzuthread schon sehen konnte, Nutzer
> dazu, komplexe aber *zu kurze* Paßwörter zu wählen. _Deswegen_ ist
> dieser Aberglaube kreuzgefährlich.
> Ist das Paßwort lang genug, kann man auf das Ziffern- und
> Sonderzeichen-Voodoo fröhlich pfeifen. Das ist nämlich nichts weiter
> als ganz typische IT-Esoterik.

Genau das sagt doch der Klassiker https://xkcd.com/936/
wozu Du meintest:
 | Das sind Überlegungen aus Zeiten, in denen Paßworte noch arg in
 | ihrer Länge begrenzt waren. Seit 10 Jahren überholt.

Leider Nein. Es gibt nach wie vor jede Menge Dienste die die max.
mögliche Passwortlänge zu sehr begrenzen.


-- 
In a world without walls and fences,
   who needs windows and gates?

[toc] | [prev] | [next] | [standalone]


#385439

Fromspamfalle2@arcor.de (Marc Stibane)
Date2019-01-19 13:24 +0100
Message-ID<1o1nj33.puc1kwu3i3h4N@marc.my-fqdn.de>
In reply to#385367
Lars Gebauer <lars.gebauer@yahoo.de> wrote:

>> +]2qtMDm
>> k,F?gj6J
>> ~x8bz#lR
>> p3Zju[K'
>> 7|UO~bIw
>> z25$M^wR
> Alle nur ganz unwesentlich besser als "password". Schon "let me in"
> ist besser als die da oben.

Falsch. Das hat 9 Zeichen a 5 bit Entropie, also 45 bit. Die da oben
haben jeweils 8 Zeichen zu 7 bit, also 56 Bit Entropie.

Wenn Du wenigstens "Let me in" (Klein- und Großbuchstaben) nehmen
würdest kämst Du auf 9 * 6 bit = 54 Bit. Immer noch knapp schlechter.

Mal ganz abgesehen davon dass wohl jeder Angreifer heutzutage mit
Wörterbuchangriffen anfängt bevor er stupide alles durchprobiert.

-- 
In a world without walls and fences,
   who needs windows and gates?

[toc] | [prev] | [next] | [standalone]


#385443

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2019-01-19 13:36 +0100
Message-ID<q1v5jh$vc1$1@news.bawue.net>
In reply to#385439
On 1/19/19 1:24 PM, Marc Stibane wrote:
> Lars Gebauer <lars.gebauer@yahoo.de> wrote:
> 
>>> +]2qtMDm
>>> k,F?gj6J
>>> ~x8bz#lR
>>> p3Zju[K'
>>> 7|UO~bIw
>>> z25$M^wR
>> Alle nur ganz unwesentlich besser als "password". Schon "let me in"
>> ist besser als die da oben.
> 
> Falsch. Das hat 9 Zeichen a 5 bit Entropie, also 45 bit. Die da oben
> haben jeweils 8 Zeichen zu 7 bit, also 56 Bit Entropie.

Du solltest mindestens von 6 Bit ausgehen, a-zA-Z0-9 sind schliesslich 
62 mögliche Zeichen. Der Angreifer weiss ja nicht ob da Password nur aus 
Buchstaben besteht oder ob noch Zahlen und Sonderzeichen drin sind.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#385457

Fromspamfalle2@arcor.de (Marc Stibane)
Date2019-01-19 14:33 +0100
Message-ID<1o1nm86.1aymtxacu22ljN@marc.my-fqdn.de>
In reply to#385443
Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
> On 1/19/19 1:24 PM, Marc Stibane wrote:
>> Lars Gebauer <lars.gebauer@yahoo.de> wrote:

>>> Alle nur ganz unwesentlich besser als "password". Schon "let me in"
>>> ist besser als die da oben.
>> Falsch. Das hat 9 Zeichen a 5 bit Entropie, also 45 bit. Die da oben
>> haben jeweils 8 Zeichen zu 7 bit, also 56 Bit Entropie.
> Du solltest mindestens von 6 Bit ausgehen, a-zA-Z0-9 sind schliesslich
> 62 mögliche Zeichen. Der Angreifer weiss ja nicht ob da Password nur aus
> Buchstaben besteht oder ob noch Zahlen und Sonderzeichen drin sind.

Aber der Angreifen könnte brute force zuerst nur mit Kleinbuchstaben
machen (5 bit), dann nur mit Großbuchstaben (5 bit), dann gemischt ohne
Ziffern und erst zum Schluß mit Ziffern. Somit hätte er das Passwort
früher gefunden wenn es eben doch keine Zahlen enthält.


-- 
In a world without walls and fences,
   who needs windows and gates?

[toc] | [prev] | [next] | [standalone]


#385461

FromLars Gebauer <lars.gebauer@yahoo.de>
Date2019-01-19 13:47 +0000
Message-ID<slrnq46ahr.521.lars.gebauer@yenni.elke-albrecht.com>
In reply to#385457
* Marc Stibane:
> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
>> Du solltest mindestens von 6 Bit ausgehen, a-zA-Z0-9 sind schliesslich
>> 62 mögliche Zeichen. Der Angreifer weiss ja nicht ob da Password nur aus
>> Buchstaben besteht oder ob noch Zahlen und Sonderzeichen drin sind.
>
> Aber der Angreifen könnte brute force zuerst nur mit Kleinbuchstaben
> machen (5 bit), dann nur mit Großbuchstaben (5 bit), dann gemischt ohne
> Ziffern und erst zum Schluß mit Ziffern. Somit hätte er das Passwort
> früher gefunden wenn es eben doch keine Zahlen enthält.

*Niemand* kann realistisch abschätzen, wie die Verteilung der Paßworte
ist. Jeder Treffer in dieser Richtung ist Zufall.

Deswegen ist es egal, mit was man anfängt.

[toc] | [prev] | [next] | [standalone]


#385466

Fromspamfalle2@arcor.de (Marc Stibane)
Date2019-01-19 15:15 +0100
Message-ID<1o1now9.1qjuqoqtvqkvaN@marc.my-fqdn.de>
In reply to#385461
Lars Gebauer <lars.gebauer@yahoo.de> wrote:
> * Marc Stibane:
>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:

>>> Du solltest mindestens von 6 Bit ausgehen, a-zA-Z0-9 sind
>>> schliesslich 62 mögliche Zeichen. Der Angreifer weiss ja nicht ob da
>>> Password nur aus Buchstaben besteht oder ob noch Zahlen und
>>> Sonderzeichen drin sind.
>> Aber der Angreifen könnte brute force zuerst nur mit Kleinbuchstaben
>> machen (5 bit), dann nur mit Großbuchstaben (5 bit), dann gemischt
>> ohne Ziffern und erst zum Schluß mit Ziffern. Somit hätte er das
>> Passwort früher gefunden wenn es eben doch keine Zahlen enthält.
> *Niemand* kann realistisch abschätzen, wie die Verteilung der Paßworte
> ist. Jeder Treffer in dieser Richtung ist Zufall.
> Deswegen ist es egal, mit was man anfängt.

Blödsinn. Regelmäßig werden Millionen von real verwendeten Passwörtern
geleakt, und die meistverwendeten davon sind ohne Sonderzeichen. Es
macht sehr wohl Sinn in der von mir oben skizzierten Reihenfolge
anzufangen - nachdem man ein Wörterbuch eben solcher geleakter
Passwörter durchprobiert hat.

-- 
In a world without walls and fences,
   who needs windows and gates?

[toc] | [prev] | [next] | [standalone]


#385449

FromLars Gebauer <lars.gebauer@yahoo.de>
Date2019-01-19 13:00 +0000
Message-ID<slrnq467r1.1un.lars.gebauer@yenni.elke-albrecht.com>
In reply to#385439
* Marc Stibane:
> Lars Gebauer <lars.gebauer@yahoo.de> wrote:
>>> +]2qtMDm
>>> k,F?gj6J
>>> ~x8bz#lR
>>> p3Zju[K'
>>> 7|UO~bIw
>>> z25$M^wR
>> Alle nur ganz unwesentlich besser als "password". Schon "let me in"
>> ist besser als die da oben.
>
> Falsch. Das hat 9 Zeichen a 5 bit Entropie, also 45 bit. Die da oben
> haben jeweils 8 Zeichen zu 7 bit, also 56 Bit Entropie.

Na endlich! :)

> Wenn Du wenigstens "Let me in" (Klein- und Großbuchstaben) nehmen
> würdest kämst Du auf 9 * 6 bit = 54 Bit. Immer noch knapp schlechter.

Nein. Der Testaufbau war wohlüberlegt. Allerdings habe ich nicht mit
Dir als klarem Sieger gerechnet.

> Mal ganz abgesehen davon dass wohl jeder Angreifer heutzutage mit
> Wörterbuchangriffen anfängt bevor er stupide alles durchprobiert.

Soso. "Jeder" Angreifer.

Wie man schon hierzugroup nachlesen kann, benutzen viele User
Generatoren. Warum sollte ich da mit Wörterbüchern Zeit verlieren?

[toc] | [prev] | [next] | [standalone]


#385458

Fromspamfalle2@arcor.de (Marc Stibane)
Date2019-01-19 14:33 +0100
Message-ID<1o1nmnc.7j99iz1hmvvm8N@marc.my-fqdn.de>
In reply to#385449
Lars Gebauer <lars.gebauer@yahoo.de> wrote:
> * Marc Stibane:

>> Mal ganz abgesehen davon dass wohl jeder Angreifer heutzutage mit
>> Wörterbuchangriffen anfängt bevor er stupide alles durchprobiert.
> Soso. "Jeder" Angreifer.

Da ständig wieder Millionen Passwörter geleakt werden, wäre ein
Angreifer der anders verfährt ja ziemlich unterbelichtet.


> Wie man schon hierzugroup nachlesen kann, benutzen viele User
> Generatoren. Warum sollte ich da mit Wörterbüchern Zeit verlieren?

Weil "viele" (vor allem hierzugroup) nicht mal 10% ausmachen, der Rest
benutzt schlechte Passwörter.

-- 
In a world without walls and fences,
   who needs windows and gates?

[toc] | [prev] | [next] | [standalone]


#385406

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2019-01-19 09:09 +0100
Message-ID<2532073.BEx9A2HvPv@rotfl.franken.de>
In reply to#385349
Dr. Joachim Neudert wrote:

> Am 18.01.19 um 15:35 schrieb Dietz Proepper:
>> Lars Gebauer wrote:
>> 
> 
>>> 8 Stellen sind crackbar. Vollkommen egal, wie "komplex"!
>> 
>> Das stimmt nicht. Es hängt (auch) vom darunter liegenden Alphabet ab.
>> 
> 
> Mit Groß- und Kleinschrift, Zahlen und Sonderzeichen läßt sich da schon
> eine ganz gute Sicherheit kompakt herstellen, ja.

Das ist keine "Sicherheit", das ist ein ausreichend großer Suchraum.

> +]2qtMDm
> 
> k,F?gj6J
> 
> ~x8bz#lR
> 
> p3Zju[K'
> 
> 7|UO~bIw
> 
> z25$M^wR
> 
> "Leicht zu merken"  ist allerdings was anderes...

Lass' es. https://xkcd.com/936/

> Passwörter vom Passwortgenerator von 1Password. Rezept: 8 Zeichen, 1 bis
> 2 Zahlen, 1 bis 2 Sonderzeichen, Groß und Klein, verwechselbare Zeichen
> zugelassen.

Wenig sinnvoll.

-- 
CASE NIGHTMARE GREEN

[toc] | [prev] | [next] | [standalone]


#385411

FromStephan Bumberger <bumberger@gmx.de>
Date2019-01-19 09:37 +0100
Message-ID<q1unkn$d13$1@tota-refugium.de>
In reply to#385406
Am 19.01.2019 um 09:09 schrieb Dietz Proepper:
> Dr. Joachim Neudert wrote:

> Lass' es. https://xkcd.com/936/
> 
>> Passwörter vom Passwortgenerator von 1Password. Rezept: 8 Zeichen, 1 bis
>> 2 Zahlen, 1 bis 2 Sonderzeichen, Groß und Klein, verwechselbare Zeichen
>> zugelassen.
> 
> Wenig sinnvoll.

Na ja, in vielen Fällen muss man sich ja an gewisse Vorgaben halten.
"Ihr Passwort muss mindestens 8 Zeichen lang sein, Groß und
Kleinschreibung enthalten, mindestens eine Zahl und ein Sonderzeichen"

An der Stelle komme ich dann mit "correct horse battery staple" nicht
weiter. Da müsste man dann schon sowas wie "+42%B" dranhängen, damit der
Server das Passwort überhaupt akzeptiert.

-- 
Stephan

[toc] | [prev] | [next] | [standalone]


#385412

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2019-01-19 09:56 +0100
Message-ID<8415284.rMLUfLXkoz@rotfl.franken.de>
In reply to#385411
Stephan Bumberger wrote:

> Am 19.01.2019 um 09:09 schrieb Dietz Proepper:
>> Dr. Joachim Neudert wrote:
> 
>> Lass' es. https://xkcd.com/936/
>> 
>>> Passwörter vom Passwortgenerator von 1Password. Rezept: 8 Zeichen, 1 bis
>>> 2 Zahlen, 1 bis 2 Sonderzeichen, Groß und Klein, verwechselbare Zeichen
>>> zugelassen.
>> 
>> Wenig sinnvoll.
> 
> Na ja, in vielen Fällen muss man sich ja an gewisse Vorgaben halten.
> "Ihr Passwort muss mindestens 8 Zeichen lang sein, Groß und
> Kleinschreibung enthalten, mindestens eine Zahl und ein Sonderzeichen"

Ja, kaputte Systeme existieren.

> An der Stelle komme ich dann mit "correct horse battery staple" nicht
> weiter. Da müsste man dann schon sowas wie "+42%B" dranhängen, damit der
> Server das Passwort überhaupt akzeptiert.

"1!Correct[...]" geht auch.

-- 
CASE NIGHTMARE GREEN

[toc] | [prev] | [next] | [standalone]


#385416

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2019-01-19 10:16 +0100
Message-ID<q1upt2$u62$1@news.albasani.net>
In reply to#385411
Am 19.01.19 um 09:37 schrieb Stephan Bumberger:

> 
> Na ja, in vielen Fällen muss man sich ja an gewisse Vorgaben halten.
> "Ihr Passwort muss mindestens 8 Zeichen lang sein, Groß und
> Kleinschreibung enthalten, mindestens eine Zahl und ein Sonderzeichen"

Passworteingabe: ananas

Entschuldigung. Dein Passwort ist zu kurz.

geschaelte ananas

Entschuldigung. Dein Passwort muss mindestens eine Ziffer enthalten.

1 geschaelte ananas

Entschuldigung. Dein Passwort darf keine Leerzeichen enthalten.

50verdammtegeschaelteananas

Entschuldigung. Dein Passwort muss Grossbuchstaben enthalten.

50VERDAMMTEgeschaelteananas

Entschuldigung. Dein Passwort darf nur Grossbuchstaben enthalten, die
nicht aufeinander folgend sind.

50VerdammteGeschaelteAnanasdieIchDirinHinternSchiebe,WennDuNicht
EndlichDasVerdammtePasswortNimmst!!!

Entschuldigung. Dein Passwort darf Keine Satzzeichen enthalten.

JetztWerdeIchLangsamRichtigSauer50VerdammteGeschaelteAnanasdie
IchDirinHinternSchiebeWennDuNichtEndlichDasVerdammtePasswortNimmst

Entschuldigung. Das Passwort ist bereits vergeben. Bitte wähle ein anderes!

[toc] | [prev] | [next] | [standalone]


#385419

FromUlf.Kutzner@web.de
Date2019-01-19 01:35 -0800
Message-ID<4bb458a2-cb44-482a-a15b-8b09b7ea878e@googlegroups.com>
In reply to#385416
Am Samstag, 19. Januar 2019 10:16:19 UTC+1 schrieb Dr. Joachim Neudert:
> Am 19.01.19 um 09:37 schrieb Stephan Bumberger:
> 
> > 
> > Na ja, in vielen Fällen muss man sich ja an gewisse Vorgaben halten.
> > "Ihr Passwort muss mindestens 8 Zeichen lang sein, Groß und
> > Kleinschreibung enthalten, mindestens eine Zahl und ein Sonderzeichen"
> 
> Passworteingabe: ananas
> 
> Entschuldigung. Dein Passwort ist zu kurz.
> 
> geschaelte ananas
> 
> Entschuldigung. Dein Passwort muss mindestens eine Ziffer enthalten.
> 
> 1 geschaelte ananas
> 
> Entschuldigung. Dein Passwort darf keine Leerzeichen enthalten.

Mift. Es werden nicht alle Fehler gleich angemeckert.

[toc] | [prev] | [next] | [standalone]


#386144

FromLothar Frings <Lothar.Frings@gmx.de>
Date2019-01-23 00:37 -0800
Message-ID<c9bff25f-f3aa-4aa9-929f-f2b3814e0e97@googlegroups.com>
In reply to#385419
Ulf.K...@web.de tat kund:

> Am Samstag, 19. Januar 2019 10:16:19 UTC+1 schrieb Dr. Joachim Neudert:
> > Am 19.01.19 um 09:37 schrieb Stephan Bumberger:
> > 
> > > 
> > > Na ja, in vielen Fällen muss man sich ja an gewisse Vorgaben halten.
> > > "Ihr Passwort muss mindestens 8 Zeichen lang sein, Groß und
> > > Kleinschreibung enthalten, mindestens eine Zahl und ein Sonderzeichen"
> > 
> > Passworteingabe: ananas
> > 
> > Entschuldigung. Dein Passwort ist zu kurz.
> > 
> > geschaelte ananas
> > 
> > Entschuldigung. Dein Passwort muss mindestens eine Ziffer enthalten.
> > 
> > 1 geschaelte ananas
> > 
> > Entschuldigung. Dein Passwort darf keine Leerzeichen enthalten.
> 
> Mift. Es werden nicht alle Fehler gleich angemeckert.

Ich lese den trotzdem immer wieder gerne.
Der Autor ist wohl unbekannt.

[toc] | [prev] | [next] | [standalone]


#385414

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2019-01-19 10:09 +0100
Message-ID<q1upgg$vtl$1@news.albasani.net>
In reply to#385406
Am 19.01.19 um 09:09 schrieb Dietz Proepper:
>> "Leicht zu merken"  ist allerdings was anderes...
> Lass' es. https://xkcd.com/936/
> 

Siehe meine andere Antwort: 1Passwords PW-Generator liefert auch
zusammengesetzte sinnlos-Wörter a la xkcd:


firedog-cootie-rhino-distant
immature-strangle-napery-sidecar
alert-genus-algal-egg
woodlot-tracing-swung-ballast

Jetzt noch auf deutsch wäre schön.

Länger?

geht natürlich auch:

movement-gangrene-incisive-dither-patois-chukker-cranny-famed-bedew-trustee

grit-pizza-foyer-tenant-allegro-nobelium-merino-deer-wander-across

Das vorletzte ist übrigens das sicherste Passwort der Welt, und sei
hiermit jedermann zur Verwendung empfohlen!

Oh, wait...

https://www.der-postillon.com/2014/04/it-experten-kuren-mb2r5ohf-0t-zum.html

[toc] | [prev] | [next] | [standalone]


#385418

FromUlf.Kutzner@web.de
Date2019-01-19 01:34 -0800
Message-ID<d124f4d7-d34d-49e3-91a2-29cdb8a7f2db@googlegroups.com>
In reply to#385414
Am Samstag, 19. Januar 2019 10:09:37 UTC+1 schrieb Dr. Joachim Neudert:

> Jetzt noch auf deutsch wäre schön.
> 
> Länger?
> 
> geht natürlich auch:
> 
> movement-gangrene-incisive-dither-patois-chukker-cranny-famed-bedew-trustee

Irgendwann kannst Du gleich die 'Bürgschaft' eintippen.

Aber ohne Vorlage, denn deren Existenz/Verwendung belegt natürlich
grobe Lässigkeit.

[toc] | [prev] | [next] | [standalone]


#385373

FromCarlo XYZ <carloxyz@invalid.invalid>
Date2019-01-18 20:22 +0100
Message-ID<q1t926$tqa$3@dont-email.me>
In reply to#385315
Am 18.01.19 um 15:35 schrieb Dietz Proepper:
> Lars Gebauer wrote:

>> 8 Stellen sind crackbar. Vollkommen egal, wie "komplex"!
> 
> Das stimmt nicht. Es hängt (auch) vom darunter liegenden Alphabet ab.

Verrätst du wieder ein Geheimnis an Lars Gebauer?

[toc] | [prev] | [next] | [standalone]


#385407

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2019-01-19 09:12 +0100
Message-ID<3806007.1IzOArtZ34@rotfl.franken.de>
In reply to#385373
Carlo XYZ wrote:

> Am 18.01.19 um 15:35 schrieb Dietz Proepper:
>> Lars Gebauer wrote:
> 
>>> 8 Stellen sind crackbar. Vollkommen egal, wie "komplex"!
>> 
>> Das stimmt nicht. Es hängt (auch) vom darunter liegenden Alphabet ab.
> 
> Verrätst du wieder ein Geheimnis an Lars Gebauer?

Der weiß das schon selber und will nur spielen.

-- 
CASE NIGHTMARE GREEN

[toc] | [prev] | [next] | [standalone]


#385417

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2019-01-19 10:18 +0100
Message-ID<q1uq0j$u62$2@news.albasani.net>
In reply to#385407
Am 19.01.19 um 09:12 schrieb Dietz Proepper:

>> Verrätst du wieder ein Geheimnis an Lars Gebauer?

> Der weiß das schon selber und will nur spielen.


Ey, rührst Du jetzt an den Grundfesten des Usenet oder was? Was sollen
wir denn sonst machen wenn uns grad fad ist?

;-)

Vergnügte Grüße

Joachim

[toc] | [prev] | [next] | [standalone]


#385432

FromCarlo XYZ <carloxyz@invalid.invalid>
Date2019-01-19 12:50 +0100
Message-ID<q1v2tv$dcs$1@dont-email.me>
In reply to#385417
Am 19.01.19 um 10:18 schrieb Dr. Joachim Neudert:

> Ey, rührst Du jetzt an den Grundfesten des Usenet oder was?

Dietz tut nur so konsequent.

> Was sollen wir denn sonst machen wenn uns grad fad ist?

Geht raus spielen, Jungs, bei dem schönen Wetter,
damit ihr Farbe kriegt!

> Vergnügte Grüße

    |\      _,,,---,,_
    /,`.-'`'    -.  ;-;;,_
   |,4-  ) )-,_..;\ (  `'-'
  '---''(_/--'  `-'\_)

[toc] | [prev] | [next] | [standalone]


Page 3 of 4 — ← Prev page 1 2 [3] 4  Next page →

Back to top | Article view | ger.ct


csiph-web