Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #385185 > unrolled thread
| Started by | Ulf.Kutzner@web.de |
|---|---|
| First post | 2019-01-17 23:50 -0800 |
| Last post | 2019-01-18 09:30 +0100 |
| Articles | 20 on this page of 69 — 15 participants |
Back to article view | Back to ger.ct
Log-In-Daten sind kaputt Ulf.Kutzner@web.de - 2019-01-17 23:50 -0800
Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-18 09:03 +0100
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 09:40 +0100
Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-18 09:58 +0100
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 10:22 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 11:47 +0000
Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-18 10:15 +0100
Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-18 11:24 +0100
Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-18 11:33 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 11:58 +0000
Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-18 12:59 +0100
Re: Log-In-Daten sind kaputt "Peter Heitzer" <peter.heitzer@rz.uni-regensburg.de> - 2019-01-18 13:38 +0000
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 14:32 +0000
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 15:37 +0100
Re: Log-In-Daten sind kaputt Lothar Frings <Lothar.Frings@gmx.de> - 2019-01-18 08:36 -0800
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 17:43 +0100
Re: Log-In-Daten sind kaputt marc@invalid.invalid - 2019-01-18 19:34 +0100
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 15:35 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 15:09 +0000
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 17:25 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 18:39 +0000
Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-18 17:57 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 18:49 +0000
Re: Log-In-Daten sind kaputt Dr. Joachim Neudert <neudert@5sl.org> - 2019-01-18 19:27 +0000
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 11:16 +0000
Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-19 12:22 +0100
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 12:32 +0100
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 12:26 +0100
Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-19 12:51 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 12:48 +0000
Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-19 14:07 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 13:14 +0000
Re: Log-In-Daten sind kaputt Peter McD <peter.posts@gmx.net> - 2019-01-19 21:41 +0100
Re: Log-In-Daten sind kaputt Thomas Gohel <gohel@basicguru.de> - 2019-01-19 14:15 +0100
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 09:11 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 11:24 +0000
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 12:37 +0100
Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-19 12:57 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 12:54 +0000
Re: Log-In-Daten sind kaputt Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2019-01-20 19:27 +0000
Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-19 13:39 +0100
Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-19 13:24 +0100
Re: Log-In-Daten sind kaputt Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2019-01-19 13:36 +0100
Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-19 14:33 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 13:47 +0000
Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-19 15:15 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-19 13:00 +0000
Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-19 14:33 +0100
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 09:09 +0100
Re: Log-In-Daten sind kaputt Stephan Bumberger <bumberger@gmx.de> - 2019-01-19 09:37 +0100
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 09:56 +0100
Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-19 10:16 +0100
Re: Log-In-Daten sind kaputt Ulf.Kutzner@web.de - 2019-01-19 01:35 -0800
Re: Log-In-Daten sind kaputt Lothar Frings <Lothar.Frings@gmx.de> - 2019-01-23 00:37 -0800
Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-19 10:09 +0100
Re: Log-In-Daten sind kaputt Ulf.Kutzner@web.de - 2019-01-19 01:34 -0800
Re: Log-In-Daten sind kaputt Carlo XYZ <carloxyz@invalid.invalid> - 2019-01-18 20:22 +0100
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-19 09:12 +0100
Re: Log-In-Daten sind kaputt "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-01-19 10:18 +0100
Re: Log-In-Daten sind kaputt Carlo XYZ <carloxyz@invalid.invalid> - 2019-01-19 12:50 +0100
Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-18 10:57 +0100
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 15:36 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 11:42 +0000
Re: Log-In-Daten sind kaputt spamfalle2@arcor.de (Marc Stibane) - 2019-01-18 13:01 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 14:27 +0000
Re: Log-In-Daten sind kaputt Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 15:38 +0100
Re: Log-In-Daten sind kaputt Lars Gebauer <lars.gebauer@yahoo.de> - 2019-01-18 15:07 +0000
Re: Log-In-Daten sind kaputt Ulf.Kutzner@web.de - 2019-01-19 03:29 -0800
Anbieter von Websystemen sind unfähig (Was: Log-In-Daten sind kaputt) Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-01-18 09:30 +0100
Page 1 of 4 [1] 2 3 4 Next page →
| From | Ulf.Kutzner@web.de |
|---|---|
| Date | 2019-01-17 23:50 -0800 |
| Subject | Log-In-Daten sind kaputt |
| Message-ID | <51fe6504-1f4f-46ae-8f95-3db39bf8f4f5@googlegroups.com> |
Moin, "Die Sammlung der Log-in-Daten mit dem Namen "Collection #1" beinhaltet rund 773 Millionen Mail-Adressen und mehr als 21 Millionen unterschiedlichen Passwörter," https://www.tagesschau.de/ausland/internet-sicherheit-cybercrime-101.html Gruß, ULF
[toc] | [next] | [standalone]
| From | Stephan Bumberger <bumberger@gmx.de> |
|---|---|
| Date | 2019-01-18 09:03 +0100 |
| Message-ID | <q1s19c$ldr$1@tota-refugium.de> |
| In reply to | #385185 |
Am 18.01.2019 um 08:50 schrieb Ulf.Kutzner@web.de: > Moin, > > "Die Sammlung der Log-in-Daten mit dem Namen "Collection #1" > beinhaltet rund 773 Millionen Mail-Adressen und mehr als 21 Millionen > unterschiedlichen Passwörter," > > https://www.tagesschau.de/ausland/internet-sicherheit-cybercrime-101.html Aus dem Text: > Nur wie seine Daten richtig schützen? Neumann rät, bei jedem Dienst > ein anderes, zufälliges Passwort mit maximaler Länge zu nutzen. Zudem > empfiehlt er den zusätzlichen Schutz durch die > Zwei-Faktor-Authentifizierung: Dabei wird neben dem Passwort der > Zugang durch eine weitere Abfrage überprüft, etwa durch einen Code > oder per SMS. Da, wo das möglich ist mache ich das seit vielen Jahren schon so. Allerdings bietet ausgerechnet mein E-Mailaccount bei 1&1 leider die 2FA nicht an. (Nicht nur bei mir nicht, gibt es da generell nicht). Da kann man nur hoffen, dass sich 1&1 nicht die Kundendaten klauen lässt, weil dann würde auch das sicherste Passwort nichts helfen. -- Stephan
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2019-01-18 09:40 +0100 |
| Message-ID | <8369336.CDJkKcVGEf@rotfl.franken.de> |
| In reply to | #385190 |
Stephan Bumberger wrote: > Am 18.01.2019 um 08:50 schrieb Ulf.Kutzner@web.de: >> Nur wie seine Daten richtig schützen? Neumann rät, bei jedem Dienst >> ein anderes, zufälliges Passwort mit maximaler Länge zu nutzen. Zudem >> empfiehlt er den zusätzlichen Schutz durch die >> Zwei-Faktor-Authentifizierung: Dabei wird neben dem Passwort der >> Zugang durch eine weitere Abfrage überprüft, etwa durch einen Code >> oder per SMS. > > Da, wo das möglich ist mache ich das seit vielen Jahren schon so. > Allerdings bietet ausgerechnet mein E-Mailaccount bei 1&1 leider die 2FA > nicht an. (Nicht nur bei mir nicht, gibt es da generell nicht). Die differierenden Passwörter sind der Trick. 2FA ist auch nur eine Krücke. Erstere bekommt man einfach, indem man sich ein "komplexes" Passwort einmal mnemoriert und dieses z.B. mit einem dienstespezifischen Präfix verwendet. Voila, man muss sich nur eines merken und hat trotzdem unterschiedliche. > Da kann man nur hoffen, dass sich 1&1 nicht die Kundendaten klauen > lässt, weil dann würde auch das sicherste Passwort nichts helfen. Wenn 1&1 die Kundendaten angemessen speichert (ibs. Passwörter *nicht* im Klartext), und Du ein ausreichend komplexes Passwort verwendest dann werden die Angreifer Dein Passwort nicht ermitteln können. "flashing unlined gibberish pavilion magnetic available wildcard muster dejected dilute" z.B. ist ein brauchbares. -- CASE NIGHTMARE GREEN
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2019-01-18 09:58 +0100 |
| Message-ID | <q1s4g8$pij$1@news.albasani.net> |
| In reply to | #385199 |
Am 18.01.19 um 09:40 schrieb Dietz Proepper: > Die differierenden Passwörter sind der Trick. 2FA ist auch nur eine Krücke. > Erstere bekommt man einfach, indem man sich ein "komplexes" Passwort einmal > mnemoriert und dieses z.B. mit einem dienstespezifischen Präfix verwendet. > Voila, man muss sich nur eines merken und hat trotzdem unterschiedliche. Davon wird auch abgeraten: jemand könnte das Schema erkennen. Momentan sind in meinem Passwortmanager 156 Passwörter. Wäre natürlich gut, wenn seine Verschlüsselung nicht so leicht zu knacken ist. Na ja, NSA-proof ist es sicher nicht was ich habe. Aber der Idiot der immer wieder versucht meinen Telekom-Account zu kapern hat es halt doch noch nicht geschafft, egal wie oft er 6-stellige Bestätigungs-Codes an meine iPhone SMS-Nummer und meine ganz andere eMail-Adresse anfordert... :-))
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2019-01-18 10:22 +0100 |
| Message-ID | <5358567.MhkbZ0Pkbq@rotfl.franken.de> |
| In reply to | #385204 |
Dr. Joachim Neudert wrote: > Am 18.01.19 um 09:40 schrieb Dietz Proepper: >> Die differierenden Passwörter sind der Trick. 2FA ist auch nur eine Krücke. >> Erstere bekommt man einfach, indem man sich ein "komplexes" Passwort einmal >> mnemoriert und dieses z.B. mit einem dienstespezifischen Präfix verwendet. >> Voila, man muss sich nur eines merken und hat trotzdem unterschiedliche. > > Davon wird auch abgeraten: jemand könnte das Schema erkennen. Das ist dann ein *sehr* spezieller Angriff. Der noch dazu so nicht funktioniert. Das Problem, Hashes sind nicht bijektiv. D.h. zu jedem konkreten Hash-Wert gibt es unendlich viele Eingaben, welche diesen erzeugen. Wenn Dein Passwort "<individueler Marker>12345" ist, dann hilft Dir das natürlich nicht besonders weiter, die "üblichen" Schemata für solche Marker kennen die besseren Passwortknacker natürlich. Wenn Dein Passwort aber mehr bits beinhaltet, als der Hash ausspuckt (und nicht im dictionary steht) dann ergeben sich Kollisionen. D.h. es kann passieren, dass für verschiedene Websites mit dem gleichen Passwort unterschiedliche Passwörter hervor gehen. Und schon ist das Schema verschwunden. Ok, ich hab's bislang nur mit dem Magen durchgerechnet ;-). Und Passwortlängen, bei denen das auftritt werden allgemein als "sehr sicher" angesehen. Was natürlich nicht gegen Pfusch auf der Gegenseite schützt. > Momentan sind in meinem Passwortmanager 156 Passwörter. > Wäre natürlich gut, wenn seine Verschlüsselung nicht so leicht zu > knacken ist. Naja, die wirklich "wichtigen" liegen nicht auf dem Rechner. > Na ja, NSA-proof ist es sicher nicht was ich habe. Aber der Idiot der > immer wieder versucht meinen Telekom-Account zu kapern hat es halt doch > noch nicht geschafft, egal wie oft er 6-stellige Bestätigungs-Codes an > meine iPhone SMS-Nummer und meine ganz andere eMail-Adresse > anfordert... :-)) NSA-proof ist so eine Sache. Wenn SIE meinen Laptop im Zustand "ausgeschalten" erhalten, dann wünsche ich ihnen beim Zugriff viel Vergnügen. Gezielte Angriffe sind eine andere Sache. Und spätestens wenn jemand $hier einbricht und den Rechner im Schlafmodus erbeutet ... (Oder mir 'ne Wumme an die Stirn hält.) -- CASE NIGHTMARE GREEN
[toc] | [prev] | [next] | [standalone]
| From | Lars Gebauer <lars.gebauer@yahoo.de> |
|---|---|
| Date | 2019-01-18 11:47 +0000 |
| Message-ID | <slrnq43f5o.1qu.lars.gebauer@yenni.elke-albrecht.com> |
| In reply to | #385204 |
* Dr. Joachim Neudert: > Am 18.01.19 um 09:40 schrieb Dietz Proepper: >> Die differierenden Passwörter sind der Trick. 2FA ist auch nur eine Krücke. >> Erstere bekommt man einfach, indem man sich ein "komplexes" Passwort einmal >> mnemoriert und dieses z.B. mit einem dienstespezifischen Präfix verwendet. >> Voila, man muss sich nur eines merken und hat trotzdem unterschiedliche. > > Davon wird auch abgeraten: jemand könnte das Schema erkennen. Das wäre dann ein ganz spezieller Angriff gegen *Dich*, der vermutlich aus Deinem Umfeld kommt. Denn wie könnte ein anderer Dein Schema erkennen, ohne wenigstens 1 Deiner Paßworte zu cracken?
[toc] | [prev] | [next] | [standalone]
| From | Stephan Bumberger <bumberger@gmx.de> |
|---|---|
| Date | 2019-01-18 10:15 +0100 |
| Message-ID | <q1s5gc$ldr$2@tota-refugium.de> |
| In reply to | #385199 |
Am 18.01.2019 um 09:40 schrieb Dietz Proepper: > Stephan Bumberger wrote: > >> Am 18.01.2019 um 08:50 schrieb Ulf.Kutzner@web.de: >>> Nur wie seine Daten richtig schützen? Neumann rät, bei jedem Dienst >>> ein anderes, zufälliges Passwort mit maximaler Länge zu nutzen. Zudem >>> empfiehlt er den zusätzlichen Schutz durch die >>> Zwei-Faktor-Authentifizierung: Dabei wird neben dem Passwort der >>> Zugang durch eine weitere Abfrage überprüft, etwa durch einen Code >>> oder per SMS. >> >> Da, wo das möglich ist mache ich das seit vielen Jahren schon so. >> Allerdings bietet ausgerechnet mein E-Mailaccount bei 1&1 leider die 2FA >> nicht an. (Nicht nur bei mir nicht, gibt es da generell nicht). > > Die differierenden Passwörter sind der Trick. Das mache ich ja. Ich weiß, Dir kräuselt es bei dem Gedanken die Zehennägel, aber meine Passwörter erfindet und verwaltet Google. Es ist kein einziges doppelt vergeben und ich kenne auch kein einziges selber. Also, ich könnte sie nachlesen, unter https://passwords.google.com. Nur google selber darf um Himmels Willen nie gehackt werden, dann bin ich geliefert, ansonsten liegen die da ganz gut. > 2FA ist auch nur eine Krücke. > Erstere bekommt man einfach, indem man sich ein "komplexes" Passwort einmal > mnemoriert und dieses z.B. mit einem dienstespezifischen Präfix verwendet. > Voila, man muss sich nur eines merken und hat trotzdem unterschiedliche. Die berühmten "Ein Würfel hat 8 Ecken und 6 Seiten" -> EWh8Eu6S und wie merke ich mir, welches dienstespezifischen Präfix ich dann verwendet habe? Beispiel Amazon, habe ich da jetzt AzEWh8Eu6S genommen oder war es AmzEWh8Eu6S oder doch az~EWh8Eu6S? Das könnte ich mir nie merken. Außerdem käme mir als Passwortdieb das Az sofort verdächtig vor und ich würde es dann bei ebay mal mit ebEWh8Eu6S versuchen. Mit dem 2FA fühle ich mich allerdings in der Tat sicher, zumindest solange, wie es eine SMS auf mein Handy ist. >> Da kann man nur hoffen, dass sich 1&1 nicht die Kundendaten klauen >> lässt, weil dann würde auch das sicherste Passwort nichts helfen. > > Wenn 1&1 die Kundendaten angemessen speichert (ibs. Passwörter *nicht* im > Klartext), und Du ein ausreichend komplexes Passwort verwendest dann werden > die Angreifer Dein Passwort nicht ermitteln können. Ja, wenn... Ich weiß es doch nicht, wie 1&1 die speichert. -- Stephan
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2019-01-18 11:24 +0100 |
| Message-ID | <q1s9hh$8rl$1@news.albasani.net> |
| In reply to | #385208 |
Am 18.01.19 um 10:15 schrieb Stephan Bumberger: > Die berühmten "Ein Würfel hat 8 Ecken und 6 Seiten" -> "Ein Tesserakt hat"- wieviel Ecken und Seiten hat der nochmal?
[toc] | [prev] | [next] | [standalone]
| From | Stephan Bumberger <bumberger@gmx.de> |
|---|---|
| Date | 2019-01-18 11:33 +0100 |
| Message-ID | <q1sa2g$ldr$6@tota-refugium.de> |
| In reply to | #385232 |
Am 18.01.2019 um 11:24 schrieb Dr. Joachim Neudert: > Am 18.01.19 um 10:15 schrieb Stephan Bumberger: >> Die berühmten "Ein Würfel hat 8 Ecken und 6 Seiten" -> > > "Ein Tesserakt hat"- wieviel Ecken und Seiten hat der nochmal? Wikipedia sagt Flächen: 24 Ecken: 16 Kanten: 32 Zellen: 8 (4.4.4) Sowas könnte ich mir nie merken, das wäre schon nicht mein Passwort geworden. Bevor ich Google den Job übertragen habe, meine Passwörter zu erfinden hatte ich in der Tat mal sowas wie +5%bmfdB im Einsatz, "+5% braucht man für den Bundestag", wobei das ja falsch ist =5%bmfdB wäre das korrekte Passwort gewesen. ;) Aber mit sowas beschäftige ich mich nicht mehr, macht alles Google für mich. -- Stephan
[toc] | [prev] | [next] | [standalone]
| From | Lars Gebauer <lars.gebauer@yahoo.de> |
|---|---|
| Date | 2019-01-18 11:58 +0000 |
| Message-ID | <slrnq43fq4.1qu.lars.gebauer@yenni.elke-albrecht.com> |
| In reply to | #385208 |
* Stephan Bumberger: > Am 18.01.2019 um 09:40 schrieb Dietz Proepper: >> Stephan Bumberger wrote: >> 2FA ist auch nur eine Krücke. >> Erstere bekommt man einfach, indem man sich ein "komplexes" Passwort einmal >> mnemoriert und dieses z.B. mit einem dienstespezifischen Präfix verwendet. >> Voila, man muss sich nur eines merken und hat trotzdem unterschiedliche. > > Die berühmten "Ein Würfel hat 8 Ecken und 6 Seiten" -> EWh8Eu6S 1. *großer!* Fehler: Welchen verfickten Grund gibt es, ein schönes Paßwort mit immerhin 35 (!) Stellen auf lausige 8 Stellen einzudampfen? Ist vorsätzliche Paßwortschwächung das Motiv? 8 Stellen sind crackbar. Vollkommen egal, wie "komplex"!
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2019-01-18 12:59 +0100 |
| Message-ID | <q1sf3g$nd4$1@news.albasani.net> |
| In reply to | #385278 |
Am 18.01.19 um 12:58 schrieb Lars Gebauer: > 1. *großer!* Fehler: Welchen verfickten Grund gibt es, ein schönes > Paßwort mit immerhin 35 (!) Stellen auf lausige 8 Stellen einzudampfen? > Ist vorsätzliche Paßwortschwächung das Motiv? Weil man halb wahnsinnig wird, jedesmal einen Roman von 35 Stellen einzutippen? (und garantiert dann mit Fipptehler, such mal: *******************************************************)
[toc] | [prev] | [next] | [standalone]
| From | "Peter Heitzer" <peter.heitzer@rz.uni-regensburg.de> |
|---|---|
| Date | 2019-01-18 13:38 +0000 |
| Message-ID | <gae36aFkhh3U1@mid.individual.net> |
| In reply to | #385279 |
Dr. Joachim Neudert <neudert@5sl.org> wrote: >Am 18.01.19 um 12:58 schrieb Lars Gebauer: >> 1. *großer!* Fehler: Welchen verfickten Grund gibt es, ein schönes >> Paßwort mit immerhin 35 (!) Stellen auf lausige 8 Stellen einzudampfen? >> Ist vorsätzliche Paßwortschwächung das Motiv? >Weil man halb wahnsinnig wird, jedesmal einen Roman von 35 Stellen >einzutippen? (und garantiert dann mit Fipptehler, such mal: >*******************************************************) Ein natürlichsprachlicher Text lässt sich aber IMO flüssiger eintippen. Es müssen ja nicht 35 Zeichen sein. Zwischen 15 und 20 ist noch erträglich. Damit lässt sich schon eine ausreichend hohe Entropie erzeugen. -- Dipl.-Inform(FH) Peter Heitzer, peter.heitzer@rz.uni-regensburg.de
[toc] | [prev] | [next] | [standalone]
| From | Lars Gebauer <lars.gebauer@yahoo.de> |
|---|---|
| Date | 2019-01-18 14:32 +0000 |
| Message-ID | <slrnq43ord.7fv.lars.gebauer@yenni.elke-albrecht.com> |
| In reply to | #385298 |
* Peter Heitzer: > Dr. Joachim Neudert <neudert@5sl.org> wrote: >>Am 18.01.19 um 12:58 schrieb Lars Gebauer: >>> 1. *großer!* Fehler: Welchen verfickten Grund gibt es, ein schönes >>> Paßwort mit immerhin 35 (!) Stellen auf lausige 8 Stellen einzudampfen? >>> Ist vorsätzliche Paßwortschwächung das Motiv? >> >>Weil man halb wahnsinnig wird, jedesmal einen Roman von 35 Stellen >>einzutippen? (und garantiert dann mit Fipptehler, such mal: >>*******************************************************) Paßwörter blind einzugeben ist *nur dann* notwendig, wenn man sich nicht ausreichend gegen shoulder surfing wehren kann. Vernünftige[tm] Systeme bieten deswegen auch die Möglichkeit, Paßwörter sichtbar zu schalten. > Ein natürlichsprachlicher Text lässt sich aber IMO flüssiger eintippen. > Es müssen ja nicht 35 Zeichen sein. Zwischen 15 und 20 ist noch erträglich. > Damit lässt sich schon eine ausreichend hohe Entropie erzeugen. Richtig.
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2019-01-18 15:37 +0100 |
| Message-ID | <1977112.Mh6RI2rZIc@rotfl.franken.de> |
| In reply to | #385279 |
Dr. Joachim Neudert wrote: > Am 18.01.19 um 12:58 schrieb Lars Gebauer: >> 1. *großer!* Fehler: Welchen verfickten Grund gibt es, ein schönes >> Paßwort mit immerhin 35 (!) Stellen auf lausige 8 Stellen einzudampfen? >> Ist vorsätzliche Paßwortschwächung das Motiv? > Weil man halb wahnsinnig wird, jedesmal einen Roman von 35 Stellen > einzutippen? (und garantiert dann mit Fipptehler, such mal: > *******************************************************) Und diese verfickte Haustüre. Immer muss ich sie aufschließen. Und wenn ich mal den Schlüssel verschlampe ... -- CASE NIGHTMARE GREEN
[toc] | [prev] | [next] | [standalone]
| From | Lothar Frings <Lothar.Frings@gmx.de> |
|---|---|
| Date | 2019-01-18 08:36 -0800 |
| Message-ID | <fd68c318-6c23-4f31-a41b-6a3194709a19@googlegroups.com> |
| In reply to | #385279 |
Dr. Joachim Neudert tat kund: > Am 18.01.19 um 12:58 schrieb Lars Gebauer: > > 1. *großer!* Fehler: Welchen verfickten Grund gibt es, ein schönes > > Paßwort mit immerhin 35 (!) Stellen auf lausige 8 Stellen einzudampfen? > > Ist vorsätzliche Paßwortschwächung das Motiv? > Weil man halb wahnsinnig wird, jedesmal einen Roman von 35 Stellen > einzutippen? (und garantiert dann mit Fipptehler, such mal: > *******************************************************) Stimmt. Da sind sogar zwei drin.
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2019-01-18 17:43 +0100 |
| Message-ID | <773917737.0ifERbkFSE@rotfl.franken.de> |
| In reply to | #385339 |
Lothar Frings wrote: > Dr. Joachim Neudert tat kund: > >> Am 18.01.19 um 12:58 schrieb Lars Gebauer: >> > 1. *großer!* Fehler: Welchen verfickten Grund gibt es, ein schönes >> > Paßwort mit immerhin 35 (!) Stellen auf lausige 8 Stellen einzudampfen? >> > Ist vorsätzliche Paßwortschwächung das Motiv? >> Weil man halb wahnsinnig wird, jedesmal einen Roman von 35 Stellen >> einzutippen? (und garantiert dann mit Fipptehler, such mal: >> *******************************************************) > > Stimmt. Da sind sogar zwei drin. Du hast ihn gehäkkt!!111 Polizei! Feuerwehr! Katastrophenschutz! Bundeswehr! -- CASE NIGHTMARE GREEN
[toc] | [prev] | [next] | [standalone]
| From | marc@invalid.invalid |
|---|---|
| Date | 2019-01-18 19:34 +0100 |
| Message-ID | <eqi9hf-qmi.ln1@pascal.gerges.lu> |
| In reply to | #385279 |
Dr. Joachim Neudert <neudert@5sl.org> wrote: > Am 18.01.19 um 12:58 schrieb Lars Gebauer: >> 1. *großer!* Fehler: Welchen verfickten Grund gibt es, ein schönes >> Paßwort mit immerhin 35 (!) Stellen auf lausige 8 Stellen einzudampfen? >> Ist vorsätzliche Paßwortschwächung das Motiv? > Weil man halb wahnsinnig wird, jedesmal einen Roman von 35 Stellen > einzutippen? (und garantiert dann mit Fipptehler, such mal: > *******************************************************) 35 Anschläge Fliesstext sind wesentlich einfacher als 8 Anschläge mit Gross, klein, Sonderzeichen etc. Aber ok, moot point. Ein ausreichend langes Diceware-Passwort schützt den Password Manager, und der spuckt halt 30 Zeichen gibberish pro account raus. Ist sogar einigermassen bequem nutzbar, synchronisiert, auf Linux, Android und Windows. cu .\\arc
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2019-01-18 15:35 +0100 |
| Message-ID | <2351592.Lt9SDvczpP@rotfl.franken.de> |
| In reply to | #385278 |
Lars Gebauer wrote: > * Stephan Bumberger: >> Am 18.01.2019 um 09:40 schrieb Dietz Proepper: >>> Stephan Bumberger wrote: >>> 2FA ist auch nur eine Krücke. >>> Erstere bekommt man einfach, indem man sich ein "komplexes" Passwort >>> einmal mnemoriert und dieses z.B. mit einem dienstespezifischen Präfix >>> verwendet. Voila, man muss sich nur eines merken und hat trotzdem >>> unterschiedliche. >> >> Die berühmten "Ein Würfel hat 8 Ecken und 6 Seiten" -> EWh8Eu6S > > 1. *großer!* Fehler: Welchen verfickten Grund gibt es, ein schönes > Paßwort mit immerhin 35 (!) Stellen auf lausige 8 Stellen einzudampfen? > Ist vorsätzliche Paßwortschwächung das Motiv? > > 8 Stellen sind crackbar. Vollkommen egal, wie "komplex"! Das stimmt nicht. Es hängt (auch) vom darunter liegenden Alphabet ab. -- CASE NIGHTMARE GREEN
[toc] | [prev] | [next] | [standalone]
| From | Lars Gebauer <lars.gebauer@yahoo.de> |
|---|---|
| Date | 2019-01-18 15:09 +0000 |
| Message-ID | <slrnq43qvn.7fv.lars.gebauer@yenni.elke-albrecht.com> |
| In reply to | #385315 |
* Dietz Proepper: > Lars Gebauer wrote: >> * Stephan Bumberger: >>> Am 18.01.2019 um 09:40 schrieb Dietz Proepper: >>>> Stephan Bumberger wrote: >>>> 2FA ist auch nur eine Krücke. >>>> Erstere bekommt man einfach, indem man sich ein "komplexes" Passwort >>>> einmal mnemoriert und dieses z.B. mit einem dienstespezifischen Präfix >>>> verwendet. Voila, man muss sich nur eines merken und hat trotzdem >>>> unterschiedliche. >>> >>> Die berühmten "Ein Würfel hat 8 Ecken und 6 Seiten" -> EWh8Eu6S >> >> 1. *großer!* Fehler: Welchen verfickten Grund gibt es, ein schönes >> Paßwort mit immerhin 35 (!) Stellen auf lausige 8 Stellen einzudampfen? >> Ist vorsätzliche Paßwortschwächung das Motiv? >> >> 8 Stellen sind crackbar. Vollkommen egal, wie "komplex"! > > Das stimmt nicht. Es hängt (auch) vom darunter liegenden Alphabet ab. Wer hier verwendet denn chinesische Schriftzeichen?
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2019-01-18 17:25 +0100 |
| Message-ID | <1677988.atdPhlSkOF@rotfl.franken.de> |
| In reply to | #385325 |
Lars Gebauer wrote: > * Dietz Proepper: >> Lars Gebauer wrote: >>> * Stephan Bumberger: >>>> Am 18.01.2019 um 09:40 schrieb Dietz Proepper: >>>>> Stephan Bumberger wrote: >>>>> 2FA ist auch nur eine Krücke. >>>>> Erstere bekommt man einfach, indem man sich ein "komplexes" Passwort >>>>> einmal mnemoriert und dieses z.B. mit einem dienstespezifischen Präfix >>>>> verwendet. Voila, man muss sich nur eines merken und hat trotzdem >>>>> unterschiedliche. >>>> >>>> Die berühmten "Ein Würfel hat 8 Ecken und 6 Seiten" -> EWh8Eu6S >>> >>> 1. *großer!* Fehler: Welchen verfickten Grund gibt es, ein schönes >>> Paßwort mit immerhin 35 (!) Stellen auf lausige 8 Stellen einzudampfen? >>> Ist vorsätzliche Paßwortschwächung das Motiv? >>> >>> 8 Stellen sind crackbar. Vollkommen egal, wie "komplex"! >> >> Das stimmt nicht. Es hängt (auch) vom darunter liegenden Alphabet ab. > > Wer hier verwendet denn chinesische Schriftzeichen? *So* groß muss das Alphabet garnicht sein. Aber rechne einfach mal selber. -- CASE NIGHTMARE GREEN
[toc] | [prev] | [next] | [standalone]
Page 1 of 4 [1] 2 3 4 Next page →
Back to top | Article view | ger.ct
csiph-web