Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #507377 > unrolled thread

Thomas Hochstein moderiert den Netdigest!

Started byDr. Joachim Neudert <neudert@5sl.org>
First post2021-07-01 04:42 +0000
Last post2021-07-03 19:02 +0200
Articles 20 on this page of 48 — 14 participants

Back to article view | Back to ger.ct


Contents

  Thomas Hochstein moderiert den Netdigest! Dr. Joachim Neudert <neudert@5sl.org> - 2021-07-01 04:42 +0000
    Re: Thomas Hochstein moderiert den Netdigest! Frank Hucklenbroich <hucklenbroich@gmx.net> - 2021-07-01 09:51 +0200
    Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-01 19:54 +0200
      Re: Thomas Hochstein moderiert den Netdigest! Martin Ebert <mx300@gmx.net> - 2021-07-02 10:10 +0200
        Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-02 21:03 +0200
          Re: Thomas Hochstein moderiert den Netdigest! Ulf Kutzner <Ulf.Kutzner@web.de> - 2021-07-02 13:21 -0700
        Re: Thomas Hochstein moderiert den Netdigest! Stephan Bumberger <bumberger@gmx.de> - 2021-07-03 12:22 +0200
          Re: Thomas Hochstein moderiert den Netdigest! Ulf Kutzner <Ulf.Kutzner@web.de> - 2021-07-03 03:26 -0700
      Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-02 21:03 +0200
        Re: Thomas Hochstein moderiert den Netdigest! Andreas Bockelmann <xotzil@gmx.de> - 2021-07-02 21:34 +0200
          Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-02 21:58 +0200
      Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-04 09:07 -0400
        Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-04 09:15 -0400
          Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-04 17:56 +0200
            Re: Thomas Hochstein moderiert den Netdigest! Jörg Tewes <jogi1964@gmx.net> - 2021-07-04 21:43 +0200
              Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-04 23:25 +0200
                Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-06 08:58 -0400
                  Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-06 09:05 -0400
                    Re: Thomas Hochstein moderiert den Netdigest! Martin Τrautmann <t-usenet@gmx.net> - 2021-07-06 15:11 +0200
                      Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-06 12:54 -0400
                  Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-06 16:23 +0200
                    Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-07 10:56 -0400
                      Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-07 11:16 -0400
                      Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-07 17:25 +0200
                        Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-07 13:42 -0400
                          Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-07 20:01 +0200
                            Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-07 15:36 -0400
                              Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-07 23:03 +0200
                                Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-07 18:57 -0400
                                  Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-08 09:54 +0200
                                    Re: Thomas Hochstein moderiert den Netdigest! "Dr. Joachim Neudert" <neudert@5sl.org> - 2021-07-08 10:39 +0200
                                      Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-08 10:49 +0200
                                      Re: Thomas Hochstein moderiert den Netdigest! Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2021-07-08 17:27 +0200
                                  Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-08 08:50 -0400
                                  Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-09 10:20 -0400
            Re: Thomas Hochstein moderiert den Netdigest! Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2021-07-05 07:52 +0200
              Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-05 09:08 +0200
            Re: Thomas Hochstein moderiert den Netdigest! Christian Schumacher <cs.spam@nurfuerspam.de> - 2021-07-05 21:19 +0200
              Re: Thomas Hochstein moderiert den Netdigest! ꜝ⁉︎⁉️ Martin Τrautmann <t-usenet@gmx.net> - 2021-07-06 08:50 +0200
              Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-05 22:11 +0200
            Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-05 19:04 -0400
            Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-05 22:16 +0200
        Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-04 17:56 +0200
          Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-04 18:00 -0400
    Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-02 21:03 +0200
      Re: Thomas Hochstein moderiert den Netdigest! Dr. Joachim Neudert <neudert@5sl.org> - 2021-07-02 19:39 +0000
      Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-03 16:35 +0200
        Re: Thomas Hochstein moderiert den Netdigest! Jörg Tewes <jogi1964@gmx.net> - 2021-07-03 19:02 +0200

Page 2 of 3 — ← Prev page 1 [2] 3  Next page →


#508202

FromThomas Hochstein <thh@thh.name>
Date2021-07-06 16:23 +0200
Message-ID<gc.20210706162353.1730@scatha.ancalagon.de>
In reply to#508153
Fidel Sebastián Hunrichse-Lara schrieb:

> Ich speichere meine Passworte grundsätzlich nicht ab! Ich habe ein
> System, wie ich meine Passworte bilde und dadurch, dass ich gezwungen
> bin, mich an sie zu erinnern, bleiben sie auch im Gedächtnis haften!

Man kann viele Dinge tun, nur sind nicht alle Dinge sinnvoll. Das
Merken wirklich sicherer Passworte ist schon bei einem guten Dutzend
nicht ganz einfach, bei mehreren hundert ist es unsinnig - und ein
"System" nicht unbedingt die beste Lösung für sichere Passworte.

Insbesondere stellt sich bei allen Sicherheitsmaßnahmen die Frage,
wogegen sie schützen sollen. Mir ist wichtig, einen unbefugten Zugriff
(a) aus dem Internet und (b) aus dem lokalen WLAN zu unterbinden,
nicht aber, einen unbefugten Zugriff von jemand zu verhindern, der
Zugriff auf meinen Arbeitsrechner hat.

> Freie SSL/TLS Zertifikate gibt es bei Let's Encrypt

Ich harre gespannt Deiner Erläuterung, wie Let's Encrypt mit einer
Maschine zusammenspielt, die aus dem Internet - außer per SSH und
IMAPS - nicht erreichbar und deren Name nur im lokalen Netz gültig ist
(und von der aus natürlich kein Zugriff auf den DNS-Server für die
Domain besteht).

> – und wieso ein News User
> Agent sich um Dinge kümmern soll, um die sich der Server von sich aus
> kümmern sollte, entzieht sich irgendwie meinem Verständnis... (?)

Der Client soll in der Lage sein, entweder das Zertifikat nicht zu
prüfen - ich will nämlich Verschlüsselung, Authentifizierung brauche
ich nicht - oder auch dann zu akzeptieren, wenn es nicht von einem
Zertifikat signiert ist, dass sich im Certstore findet.

> Meine Thunderbird-Add-ons habe ich ja schon aufgeführt! Und bis auf die
> MID-Suche, wofür ja Mnenhy zuständig war und nun nicht mehr verfügbar ist,
> kann ich all das mit Thunderbird selbst machen! Für die MID-Suche gibt es
> gegenwärtig <http://al.howardknight.net/?L=DE> oder alternativ eben
> <https://www.usenetarchives.com/> – und damit kann ich leben...

Wie ich ja bereits schrieb: jeder hat seine Prioritäten und Vorlieben.
Eine auf Tastendruck funktionierende Message-ID-Suche, die mir das
Posting dann auch im lokalen Client anzeigt, ist für mich
unverzichtbar; ein Client, der das nicht kann, scheidet aus.

(Ich halte das ohnehin für eine insgesamt sehr wichtige
Funktionalität.)

> aber deswegen weine ich nicht über vergossene Milch...

Ich weine ja auch nicht - ich erläutere, was mit an Thunderbird fehlt
und warum ich weiterhin Agent benutze. Mit den vorhandenen Schwächen
komme ich bislang klar.

> > Wie stelle ich sicher (!), dass die heruntergeladenen Postings
> > erhalten bleiben, auch wenn sie auf dem Server nicht mehr verfügbar
> > sind oder ich auf einen anderen Newsserver wechsele?
>
> Absolute Sicherheit gibt es nicht! Aber ein eigener Newsserver soll
> diesbezüglich Wunder wirken...

Die Forderung war schon "im Client". Den sichere ich; den Spool des
Servers nicht, wozu auch?

> Mir deucht, Du suchst die Eierlegende Wollmilchsau!

Nein. Ich schildere nur das, was ein aus meiner Sicht brauchbarer
Client (u.a.) können muss; das finde ich gar nicht mal besonders
speziell.

> Wenn Du dich jedoch auf
> ein brauchbarer News User Agent

"Brauchbar" ist eben sehr unterschiedlich. Eine fehlende
Message-ID-Suche und fehlende Kontrolle über die Header, bspw.,
schließt "brauchbar" für mich bereits aus.

> und ein leicht konfigurierbarer Newsserver

Mit der Konfiguration meines INN hatte ich bisher keine echten
Schwierigkeiten.

> Du
> solltest vielmehr parallel, hierarchisch und suche lieber nach
> einer 90/10-Lösung – nur so als Tipp am Rande...

Naja, damit fing die Diskussion ja an: ich habe eine 90/10-Lösung (im
Newsbereich eigentlich mehr 95/5). Ich brauche keine umfassende
UTF-8-Fähigkeit; ich kommuniziere nicht in Sprachen, die Sonderzeichen
aus verschiedenen Codepages brauchen, und wenn ich irgendwelche
Gimmicks nicht erkennen kann, stört mich das nicht. (Mittlerweile gibt
es ja auch einen Workaround, mit dem Agent voll UTF8-fähig ist, wenn
das einmal erforderlich sein sollte.)

Klar interessieren mich Alternativen - vielleicht gibt es ja etwas
Besseres (das zudem nicht nur besser ist, sondern soweit besser, dass
sich die Umstellung lohnt - ein besseres Programm, das ich nicht mehr
blind bedienen kann, mag mir weniger helfen als die vertraute
Umgebung), und vielleicht tut ja irgendwann ein Umstieg Not. Aber eine
bereits weit unterlegene Lösung, bei der "News" zudem nur ein
Anbauprodukt zu einem Mailclient ist, kommt dafür nicht in Betracht.

-thh

[toc] | [prev] | [next] | [standalone]


#508339

FromFidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de>
Date2021-07-07 10:56 -0400
Message-ID<sc4fbr$kuc$1@solani.org>
In reply to#508202
Salve allerseits,

Thomas Hochstein schrieb:
> Fidel Sebastián Hunrichse-Lara schrieb:
> 
>> Ich speichere meine Passworte grundsätzlich nicht ab! Ich habe ein
>> System, wie ich meine Passworte bilde und dadurch, dass ich gezwungen
>> bin, mich an sie zu erinnern, bleiben sie auch im Gedächtnis haften!
> 
> Man kann viele Dinge tun, nur sind nicht alle Dinge sinnvoll. Das
> Merken wirklich sicherer Passworte ist schon bei einem guten Dutzend
> nicht ganz einfach, bei mehreren hundert ist es unsinnig - und ein
> "System" nicht unbedingt die beste Lösung für sichere Passworte.
> 
Du bist kein C’t-Leser, nicht wahr? Sonst wüsstest Du, wie man ein System
selbst für über 1.000 problemlos hinbekommt: Es gibt ein wiederkehrender
Teil, der nur dir bekannt ist und das darf gerne so was dämliches wie
„Alle meine Entchen schwimmen im Klosett“ sein, wobei ich immer darauf
beharre, dass man das just nicht verwenden sollte, da es sich dabei
um mein Standardbeispiel handelt, ein individueller Teil, der z.B.
bei Amazon auch schlicht AMAZON lauten darf, eine Zahlenfolge,
die sogar dein eigener Geburtstag sein darf und zuletzt noch
eine Folge an Sonderzeichen, die gerne immer gleich sein
können – am Ende hat man auf jeden Fall ein Passwort, dass
definitiv deutlich über 12 Zeichen hat und ganz sicher nicht
via Brute-Force erraten werden kann... ᕦ(ò_óˇ)

>> Freie SSL/TLS Zertifikate gibt es bei Let's Encrypt
> 
> Ich harre gespannt Deiner Erläuterung, wie Let's Encrypt mit einer
> Maschine zusammenspielt, die aus dem Internet - außer per SSH und
> IMAPS - nicht erreichbar und deren Name nur im lokalen Netz gültig ist
> (und von der aus natürlich kein Zugriff auf den DNS-Server für die
> Domain besteht).
> 
Im Zweifelsfalle: gar nicht? Du lässt dir ein kostenloser X.509-Zertifikat
erstellen und richtest es manuell ein! Ansonsten sollte ein Blick in die
FAQ¹ dir diesbezüglich weiterhelfen können...

>> Meine Thunderbird-Add-ons habe ich ja schon aufgeführt! Und bis auf die
>> MID-Suche, wofür ja Mnenhy zuständig war und nun nicht mehr verfügbar ist,
>> kann ich all das mit Thunderbird selbst machen! Für die MID-Suche gibt es
>> gegenwärtig <http://al.howardknight.net/?L=DE> oder alternativ eben
>> <https://www.usenetarchives.com/> – und damit kann ich leben...
> 
> Wie ich ja bereits schrieb: jeder hat seine Prioritäten und Vorlieben.
> Eine auf Tastendruck funktionierende Message-ID-Suche, die mir das
> Posting dann auch im lokalen Client anzeigt, ist für mich
> unverzichtbar; ein Client, der das nicht kann, scheidet aus.
> 
Der Vorteil von Thunderbird ist ja, dass er via Add-ons so konfiguriert
werden kann, wie man es will! Und ja, ich und wahrscheinlich viele anderen
hier sind nicht glücklich darüber, dass Mnenhy von Karsten /Mnyromyr/
Düsterloh nicht weiterentwickelt wurde...

	M.f.G.

___
¹<https://letsencrypt.org/docs/>
-- 
Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie
wird praktisch nie gelesen.  Das MausNet ist nicht tot – es riecht nur
etwas komisch... ;-)

[toc] | [prev] | [next] | [standalone]


#508343

FromFidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de>
Date2021-07-07 11:16 -0400
Message-ID<sc4gfg$tuc$1@dont-email.me>
In reply to#508339
Salve allerseits,

Ingrid schrieb:
> Thomas Hochstein schrieb:
>> Fidel Sebastián Hunrichse-Lara schrieb:
>> 
>>> Ich speichere meine Passworte grundsätzlich nicht ab! Ich habe ein
>>> System, wie ich meine Passworte bilde und dadurch, dass ich gezwungen
>>> bin, mich an sie zu erinnern, bleiben sie auch im Gedächtnis haften!
>> 
>> Man kann viele Dinge tun, nur sind nicht alle Dinge sinnvoll. Das
>> Merken wirklich sicherer Passworte ist schon bei einem guten Dutzend
>> nicht ganz einfach, bei mehreren hundert ist es unsinnig - und ein
>> "System" nicht unbedingt die beste Lösung für sichere Passworte.
>> 
> Du bist kein C’t-Leser, nicht wahr? Sonst wüsstest Du, wie man ein System
> selbst für über 1.000 problemlos hinbekommt: Es gibt ein wiederkehrender
> Teil, der nur dir bekannt ist und das darf gerne so was dämliches wie
> „Alle meine Entchen schwimmen im Klosett“ sein
> 
Ach ja, den Teil sollte man auf die Anfangsbuchstaben abkürzen! Sonst wird
das Passwort echt zu lang zum Tippen... ¬‿¬

	M.f.G.

-- 
Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie
wird praktisch nie gelesen.  Das MausNet ist nicht tot – es riecht nur
etwas komisch... ;-)

[toc] | [prev] | [next] | [standalone]


#508352

FromThomas Hochstein <thh@thh.name>
Date2021-07-07 17:25 +0200
Message-ID<gc.20210707172550.1785@scatha.ancalagon.de>
In reply to#508339
Fidel Sebastián Hunrichse-Lara schrieb:

> Thomas Hochstein schrieb:
> > Man kann viele Dinge tun, nur sind nicht alle Dinge sinnvoll. Das
> > Merken wirklich sicherer Passworte ist schon bei einem guten Dutzend
> > nicht ganz einfach, bei mehreren hundert ist es unsinnig - und ein
> > "System" nicht unbedingt die beste Lösung für sichere Passworte.
> 
> Du bist kein C’t-Leser, nicht wahr? Sonst wüsstest Du, wie man ein System
> selbst für über 1.000 problemlos hinbekommt: Es gibt ein wiederkehrender
> Teil, der nur dir bekannt ist und das darf gerne so was dämliches wie
> „Alle meine Entchen schwimmen im Klosett“ sein, wobei ich immer darauf
> beharre, dass man das just nicht verwenden sollte, da es sich dabei
> um mein Standardbeispiel handelt, ein individueller Teil, der z.B.
> bei Amazon auch schlicht AMAZON lauten darf, eine Zahlenfolge,
> die sogar dein eigener Geburtstag sein darf und zuletzt noch
> eine Folge an Sonderzeichen, die gerne immer gleich sein
> können – am Ende hat man auf jeden Fall ein Passwort, dass
> definitiv deutlich über 12 Zeichen hat und ganz sicher nicht
> via Brute-Force erraten werden kann... ?(ò_ó?)

Und sobald eines dieser Passworte bekannt geworden ist, besteht die
Gefahr, dass alle gefährdet sind, weil dann der wiederkehrende Teil,
die immer identische Zahlenfolge und die immer identischen
Sonderzeichen bekannt und der variable Teil ("Amazon") erratbar ist.

Darüber hinaus empfinde ich es nichts als vergnügungssteuerpflichtig,
regelmäßig deutlich mehr als 12 Zeichen - mit Sonderzeichen -
einzutippen, und ziehe daher einen Passwortmanager vor, aus dem ich
das jeweilige Passwort (das dann vollkommen zufallsgeneriert sein
kann) schlicht herauskopiere und einfüge. Den wiederum sichere ich mit
genau einem sicheren Passwort (und einem zweiten Faktor) ab.

Das alles ändert aber nichts daran, dass es wenig Anlass gibt, das
Passwort nicht im Newsclient zu speichern. Wer auf meinen Rechner
Zugriff hat, hat auch auf den danebenstehender Server Zugriff ...

> > Ich harre gespannt Deiner Erläuterung, wie Let's Encrypt mit einer
> > Maschine zusammenspielt, die aus dem Internet - außer per SSH und
> > IMAPS - nicht erreichbar und deren Name nur im lokalen Netz gültig ist
> > (und von der aus natürlich kein Zugriff auf den DNS-Server für die
> > Domain besteht).
> 
> Im Zweifelsfalle: gar nicht?

Genau.

> Du lässt dir ein kostenloser X.509-Zertifikat
> erstellen und richtest es manuell ein!

Wer - außer Let's Ecnrypt - bietet denn solche Zertifikate (die mit
einem allgemein anerkannten Zertifikat signiert sind) an, und wie
verifiziert er meine Berechtigung, ein solches Zertifikat zu
erstellen?

> Ansonsten sollte ein Blick in die
> FAQ¹ dir diesbezüglich weiterhelfen können...
[...]
> ¹<https://letsencrypt.org/docs/>

Ich weiß ja, dass es mit Let's Encrypt - technisch bedingt - nicht
gehen kann. Wenn Du meinst, dass es doch gehen müsse, müsstest Du
schon erklären, wie ...

> > Wie ich ja bereits schrieb: jeder hat seine Prioritäten und Vorlieben.
> > Eine auf Tastendruck funktionierende Message-ID-Suche, die mir das
> > Posting dann auch im lokalen Client anzeigt, ist für mich
> > unverzichtbar; ein Client, der das nicht kann, scheidet aus.
> 
> Der Vorteil von Thunderbird ist ja, dass er via Add-ons so konfiguriert
> werden kann, wie man es will!

Kann er?

> Und ja, ich und wahrscheinlich viele anderen
> hier sind nicht glücklich darüber, dass Mnenhy von Karsten /Mnyromyr/
> Düsterloh nicht weiterentwickelt wurde...

Also kann er offensichtlich nicht.

(Klar, ich könnte selbst ein Addon schreiben oder jemanden dafür
bezahlen. Dann könnte ich aber im Zweifel auch direkt einen Newsreader
schreiben (lassen), der mir gefällt ...)

-thh

[toc] | [prev] | [next] | [standalone]


#508378

FromFidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de>
Date2021-07-07 13:42 -0400
Message-ID<sc4p2b$tq$1@dont-email.me>
In reply to#508352
Salve allerseits,

Thomas Hochstein schrieb:
> Fidel Sebastián Hunrichse-Lara schrieb:
>> Thomas Hochstein schrieb:
>>
>> > Man kann viele Dinge tun, nur sind nicht alle Dinge sinnvoll. Das
>> > Merken wirklich sicherer Passworte ist schon bei einem guten Dutzend
>> > nicht ganz einfach, bei mehreren hundert ist es unsinnig - und ein
>> > "System" nicht unbedingt die beste Lösung für sichere Passworte.
>> 
>> Du bist kein C’t-Leser, nicht wahr? Sonst wüsstest Du, wie man ein System
>> selbst für über 1.000 problemlos hinbekommt: Es gibt ein wiederkehrender
>> Teil, der nur dir bekannt ist und das darf gerne so was dämliches wie
>> „Alle meine Entchen schwimmen im Klosett“ sein, wobei ich immer darauf
>> beharre, dass man das just nicht verwenden sollte, da es sich dabei
>> um mein Standardbeispiel handelt, ein individueller Teil, der z.B.
>> bei Amazon auch schlicht AMAZON lauten darf, eine Zahlenfolge,
>> die sogar dein eigener Geburtstag sein darf und zuletzt noch
>> eine Folge an Sonderzeichen, die gerne immer gleich sein
>> können – am Ende hat man auf jeden Fall ein Passwort, dass
>> definitiv deutlich über 12 Zeichen hat und ganz sicher nicht
>> via Brute-Force erraten werden kann... ?(ò_ó?)
> 
> Und sobald eines dieser Passworte bekannt geworden ist, besteht die
> Gefahr, dass alle gefährdet sind, weil dann der wiederkehrende Teil,
> die immer identische Zahlenfolge und die immer identischen
> Sonderzeichen bekannt und der variable Teil ("Amazon") erratbar ist.
> 
Chlor! Und exakt deswegen habe ich mir ja vor ewigen Zeiten via
Online-Passwort-Generator 150 einfach auszusprechende 8-zeilige Passwörter
generieren lassen und davon ein Drittel aussortiert! Jedes Mal, wenn eine
Warnung kommt, dass mein Passwort möglicherweise kompromittiert sein
könnte, dann habe ich es durch den 8-zeiligen Zusatz ergänzt! Meine
Passwörter werden also nach jedem Alert länger! Abgesehen davon,
dass die Erratbarkeit nur gegeben wäre, wenn jemand eine
Datenbank all meiner Passwörter führen und sie auch
analysieren würde – und seien wir doch ehrlich, diejenigen,
die so was können, können noch ganz andere Dinge z.B. sich via
FISA-Gericht schlicht direkt Zugang zu all meine Daten verschaffen... ಠ_ರೃ

	M.f.G.

-- 
Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie
wird praktisch nie gelesen.  Das MausNet ist nicht tot – es riecht nur
etwas komisch... ;-)

[toc] | [prev] | [next] | [standalone]


#508386

FromThomas Hochstein <thh@thh.name>
Date2021-07-07 20:01 +0200
Message-ID<gc.20210707200134.1802@scatha.ancalagon.de>
In reply to#508378
Fidel Sebastián Hunrichse-Lara schrieb:

> Jedes Mal, wenn eine
> Warnung kommt, dass mein Passwort möglicherweise kompromittiert sein
> könnte, dann habe ich es durch den 8-zeiligen Zusatz ergänzt! Meine
> Passwörter werden also nach jedem Alert länger! 

Jeder hat so seine Marotten. Ich pflege lieber weiterhin meine. :)

-thh

[toc] | [prev] | [next] | [standalone]


#508393

FromFidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de>
Date2021-07-07 15:36 -0400
Message-ID<sc4vno$i07$1@dont-email.me>
In reply to#508386
Salve allerseits,

Thomas Hochstein schrieb:
> Fidel Sebastián Hunrichse-Lara schrieb:
> 
>> Jedes Mal, wenn eine Warnung kommt, dass mein Passwort möglicherweise
>> kompromittiert sein könnte, dann habe ich es durch den 8-zeiligen
>> Zusatz ergänzt! Meine Passwörter werden also nach jedem Alert
>> länger!
> 
> Jeder hat so seine Marotten. Ich pflege lieber weiterhin meine. :)
> 
Mein Motto lautet nun Mal: Wenn man schon paranoid ist, dann sollte man
wenigstens richtig paranoid sein! Ich maße mir nicht an, gegen NSA-Alien-
Technologie bestehen zu können! Aber das bedeutet nicht, dass man fahrlässig
sein sollte! Yahoo wurde mal kompromittiert! Alle Experten waren zwar der
Meinung, dass die entwendeten Passwörter hinreichen stark verschlüsselt
waren, trotzdem verlängerte ich mein Passwort! Auch WEB.DE wurde mal
kompromittiert! Auch da verlängerte ich mein Passwort! Nur als
Gulli kompromittiert wurde, war mir das egal – das gab es
die Börse längst nicht mehr, also gab es schon lange
kein Grund mehr dort vorbeizuschauen... ψ(・⺫・‶)

	M.f.G.

-- 
Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie
wird praktisch nie gelesen.  Das MausNet ist nicht tot – es riecht nur
etwas komisch... ;-)

[toc] | [prev] | [next] | [standalone]


#508401

FromThomas Hochstein <thh@thh.name>
Date2021-07-07 23:03 +0200
Message-ID<gc.20210707230323.1809@scatha.ancalagon.de>
In reply to#508393
Fidel Sebastián Hunrichse-Lara schrieb:

> Alle Experten waren zwar der
> Meinung, dass die entwendeten Passwörter hinreichen stark verschlüsselt
> waren, trotzdem verlängerte ich mein Passwort! Auch WEB.DE wurde mal
> kompromittiert! Auch da verlängerte ich mein Passwort!

Freilich sollte man darauf reagieren. Ich würde allerdings ein ganz
neues Passwort erzeugen statt das alte zu verlängern. Aber wie gesagt,
es gibt viele Möglichkeiten, damit umzugehen.

-thh

[toc] | [prev] | [next] | [standalone]


#508403

FromFidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de>
Date2021-07-07 18:57 -0400
Message-ID<sc5bg7$4ie$1@dont-email.me>
In reply to#508401
Salve allerseits,

Thomas Hochstein schrieb:
> Fidel Sebastián Hunrichse-Lara schrieb:
> 
>> Alle Experten waren zwar der Meinung, dass die entwendeten Passwörter
>> hinreichen stark verschlüsselt waren, trotzdem verlängerte ich mein
>> Passwort! Auch WEB.DE wurde mal kompromittiert! Auch da verlängerte
>> ich mein Passwort!
> 
> Freilich sollte man darauf reagieren. Ich würde allerdings ein ganz
> neues Passwort erzeugen statt das alte zu verlängern. Aber wie gesagt,
> es gibt viele Möglichkeiten, damit umzugehen.
> 
Mir deucht, Du gehst davon, dass ich lediglich etwas dranhänge! Aber es gibt
5 Stellen, wo man den 8-zeiligen Zusatz anfügen kann... \( ゚ヮ゚)/

	M.f.G.

-- 
Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie
wird praktisch nie gelesen.  Das MausNet ist nicht tot – es riecht nur
etwas komisch... ;-)

[toc] | [prev] | [next] | [standalone]


#508424

FromThomas Hochstein <thh@thh.name>
Date2021-07-08 09:54 +0200
Message-ID<gc.20210708095410.1822@scatha.ancalagon.de>
In reply to#508403
Fidel Sebastián Hunrichse-Lara schrieb:

> Mir deucht, Du gehst davon, dass ich lediglich etwas dranhänge! Aber es gibt
> 5 Stellen, wo man den 8-zeiligen Zusatz anfügen kann...

Das glaube ich gerne. Trotzdem kostet es genau einen Klick, ein neues,
gesichert zufälliges Passwort zu erzeugen; da mache ich mir gar keine
Gedanken, wo ich "8-zeilige Zusätze" anfügen könnte. :)

-thh

[toc] | [prev] | [next] | [standalone]


#508437

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2021-07-08 10:39 +0200
Message-ID<sc6dkn$pgd$1@solani.org>
In reply to#508424
Am 08.07.21 um 09:54 schrieb Thomas Hochstein:
> Fidel Sebastián Hunrichse-Lara schrieb:
> 
>> Mir deucht, Du gehst davon, dass ich lediglich etwas dranhänge! Aber es gibt
>> 5 Stellen, wo man den 8-zeiligen Zusatz anfügen kann...
> 
> Das glaube ich gerne. Trotzdem kostet es genau einen Klick, ein neues,
> gesichert zufälliges Passwort zu erzeugen; da mache ich mir gar keine
> Gedanken, wo ich "8-zeilige Zusätze" anfügen könnte. :)
> 
> -thh
> 
243 Passwörter und Objekte sind jetzt in meinem Password-Safe. Der 
funktioniert systemübergreifend in MacOS, iOS und Windows.

Merken könnte ich mir die nicht.

-- 
Bitt um Vrzihung, di Tast " " klmmt manchmal...

[toc] | [prev] | [next] | [standalone]


#508442

FromThomas Hochstein <thh@thh.name>
Date2021-07-08 10:49 +0200
Message-ID<gc.20210708104914.1827@scatha.ancalagon.de>
In reply to#508437
Dr. Joachim Neudert schrieb:

> 243 Passwörter und Objekte sind jetzt in meinem Password-Safe. Der 
> funktioniert systemübergreifend in MacOS, iOS und Windows.

558, davon 366 Webseiten (der Rest sind News- und Mailserver, SSH und
GPG, IT-Geräte, SIMs und WLAN, Kreditkarten und Bankkonten ...).

-thh

[toc] | [prev] | [next] | [standalone]


#508501

FromDietz Proepper <dietz-usenet@rotfl.franken.de>
Date2021-07-08 17:27 +0200
Message-ID<20210708172729.3ffce7da.dietz-usenet@rotfl.franken.de>
In reply to#508437
"Dr. Joachim Neudert" <neudert@5sl.org> wrote:

> Am 08.07.21 um 09:54 schrieb Thomas Hochstein:
> > Fidel Sebastián Hunrichse-Lara schrieb:
> >   
> >> Mir deucht, Du gehst davon, dass ich lediglich etwas dranhänge!
> >> Aber es gibt 5 Stellen, wo man den 8-zeiligen Zusatz anfügen
> >> kann...  
> > 
> > Das glaube ich gerne. Trotzdem kostet es genau einen Klick, ein
> > neues, gesichert zufälliges Passwort zu erzeugen; da mache ich mir
> > gar keine Gedanken, wo ich "8-zeilige Zusätze" anfügen könnte. :)
> > 
> > -thh
> >   
> 243 Passwörter und Objekte sind jetzt in meinem Password-Safe. Der 
> funktioniert systemübergreifend in MacOS, iOS und Windows.
> 
> Merken könnte ich mir die nicht.

Der Vorteil an Fidels Methode ist, dass man sich eine wallet sparen
kann.

Achja. Wie synchronisierst du das? Via $clowd? Händisch?

Und warum legst du alle Eier in einen Korb?

Und, viel wichtiger, wie sieht die Risikoanalyse aus? Vulgo, gegen was
willst du dich schützen?

[toc] | [prev] | [next] | [standalone]


#508477

FromFidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de>
Date2021-07-08 08:50 -0400
Message-ID<sc6sal$q9e$1@dont-email.me>
In reply to#508403
Salve allerseits,

Michael Bode schrieb:
> Fidel Sebastián Hunrichse-Lara
> <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> writes:
>> Thomas Hochstein schrieb:
>>> Fidel Sebastián Hunrichse-Lara schrieb:
>>> 
>>>> Alle Experten waren zwar der Meinung, dass die entwendeten Passwörter
>>>> hinreichen stark verschlüsselt waren, trotzdem verlängerte ich mein
>>>> Passwort! Auch WEB.DE wurde mal kompromittiert! Auch da verlängerte
>>>> ich mein Passwort!
>>> 
>>> Freilich sollte man darauf reagieren. Ich würde allerdings ein ganz
>>> neues Passwort erzeugen statt das alte zu verlängern. Aber wie gesagt,
>>> es gibt viele Möglichkeiten, damit umzugehen.
>>> 
>> Mir deucht, Du gehst davon, dass ich lediglich etwas dranhänge! Aber es gibt
>> 5 Stellen, wo man den 8-zeiligen Zusatz anfügen kann... \( ゚ヮ゚)/
> 
> Einen 8-zeiligen Zusatz? Sowas wie den E-Mail Disclaimer, dass wenn die
> Mail nicht für einen bestimmt ist, man sie von allen Rechnern,
> Servern und Archive löschen soll und danach vergessen, sich eine Kugel
> in den Kopf jagen und sein Gehirn verbrennen soll?
> 
Auch eine Art zuzugeben, dass man den Thread bis dato nicht wirklich
verfolgt hat... (-‸ლ)

| Chlor! Und exakt deswegen habe ich mir ja vor ewigen Zeiten via
| Online-Passwort-Generator 150 einfach auszusprechende 8-zeilige Passwörter
| generieren lassen und davon ein Drittel aussortiert! Jedes Mal, wenn eine
| Warnung kommt, dass mein Passwort möglicherweise kompromittiert sein
| könnte, dann habe ich es durch den 8-zeiligen Zusatz ergänzt! Meine
| Passwörter werden also nach jedem Alert länger!

©<sc4p2b$tq$1@dont-email.me>

	M.f.G.

-- 
Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie
wird praktisch nie gelesen.  Das MausNet ist nicht tot – es riecht nur
etwas komisch... ;-)

[toc] | [prev] | [next] | [standalone]


#508688

FromFidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de>
Date2021-07-09 10:20 -0400
Message-ID<sc9lup$ss1$1@dont-email.me>
In reply to#508403
Salve allerseits,

Stefan Froehlich schrieb:
> On Thu, 08 Jul 2021 07:27:28 Michael Bode wrote:
>> Fidel Sebastián Hunrichse-Lara
>> <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> writes:
>> >> Fidel Sebastián Hunrichse-Lara schrieb:
>> >>
>> >>> Auch da verlängerte ich mein Passwort!
> 
>> > [...] es gibt 5 Stellen, wo man den 8-zeiligen Zusatz anfügen
>> > kann... \( ゚ヮ゚)/
>  
>> Einen 8-zeiligen Zusatz?
> 
> Ja, mich würde auch interessieren, wo überall (und wie!) FSHL
> mehrzeilige Passörter eingibt.
> 
+--- <hier abknabbern> ---
| *Zeile*
|
| *Bedeutungen* (2)
|
| 1. geschriebene, gedruckte Reihe von nebeneinanderstehenden Wörtern
|    eines Textes
|
| 2. meist längere Reihe gleichmäßig nebeneinanderstehender, nebeneinander
|    angeordneter, gewöhnlich gleichartiger, zusammengehörender Dinge
+--- </hier abknabbern> ---

©<https://www.duden.de/rechtschreibung/Zeile>

	M.f.G.

-- 
Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie
wird praktisch nie gelesen.  Das MausNet ist nicht tot – es riecht nur
etwas komisch... ;-)

[toc] | [prev] | [next] | [standalone]


#507920

FromDiedrich Ehlerding <diedrich.ehlerding@t-online.de>
Date2021-07-05 07:52 +0200
Message-ID<n9jarhxn34.ln2@diedrich.ddnssec.de>
In reply to#507859
Thomas Hochstein meinte:

> flnews wäre vielleicht eine Lösung, aber da
> hapert es noch bei der Anforderung "Windows".


cygwin inkl X11? WSL?
-- 
 gpg-Key (DSA 1024) D36AD663E6DB91A4
 fingerprint = 2983 4D54 E00B 8483 B5B8  C7D1 D36A D663 E6DB 91A4
 HTML-Mail wird ungeleſen entſorgt.

[toc] | [prev] | [next] | [standalone]


#508089

FromThomas Hochstein <thh@thh.name>
Date2021-07-05 09:08 +0200
Message-ID<gc.20210705090809.1692@scatha.ancalagon.de>
In reply to#507920
Diedrich Ehlerding schrieb:

> Thomas Hochstein meinte:
> > flnews wäre vielleicht eine Lösung, aber da
> > hapert es noch bei der Anforderung "Windows".
> 
> cygwin inkl X11? WSL?

Ja, klar, es ginge sicherlich irgendwie - ich hätte aber gerne eine
*native* Windowsanwendung.

[toc] | [prev] | [next] | [standalone]


#508016

FromChristian Schumacher <cs.spam@nurfuerspam.de>
Date2021-07-05 21:19 +0200
Message-ID<AABg41svpxcAAH5Z.A2.flnews@csf.my-fqdn.de>
In reply to#507859
Thomas Hochstein schrieb in ger.ct:
> Fidel Sebastián Hunrichse-Lara schrieb:
> > Und ein wirklich aktueller
> > News User Agent ist er BTW auch nicht... ¯\_(?)_/¯
> 
> Es ist die neueste verfügbare Version, und die Auswahl ist - bei den
> Vorgaben "läuft ohne Verrrenkungen unter Windows, grafische
> Oberfläche, mindestens dasselbe Featureset und vergleichbare
> Stabilität" - bisher weitgehend konkurrenzlos. [1] Verbreitet ist
> sonst Thunderbird, aber das ist eine Krücke, die man sich nicht antun
> will; XanaNews ist weder von Stabilität noch Featureset vergleichbar,
> Dialog ist noch älter ... flnews wäre vielleicht eine Lösung, aber da
> hapert es noch bei der Anforderung "Windows".

flnews ist vor allem schlank und standardkonform. Das "Featureset" ist 
dabei noch überschaubar.

-- 
Gruß
Christian

[toc] | [prev] | [next] | [standalone]


#508068 — Re: Thomas Hochstein moderiert den Netdigest! ꜝ⁉︎⁉️

FromMartin Τrautmann <t-usenet@gmx.net>
Date2021-07-06 08:50 +0200
SubjectRe: Thomas Hochstein moderiert den Netdigest! ꜝ⁉︎⁉️
Message-ID<slrnse7v98.a64.t-usenet@ID-685.user.individual.de>
In reply to#508016
On Mon, 5 Jul 2021 21:19:11 +0200, Christian Schumacher wrote:
> flnews ist vor allem schlank und standardkonform. Das "Featureset" ist 
> dabei noch überschaubar.

und er scheint sauber mit Unicode umzugehen.

[toc] | [prev] | [next] | [standalone]


#508092

FromThomas Hochstein <thh@thh.name>
Date2021-07-05 22:11 +0200
Message-ID<gc.20210705221121.1704@scatha.ancalagon.de>
In reply to#508016
Christian Schumacher schrieb:

> flnews ist vor allem schlank und standardkonform.

Das ist ein wichtiger Punkt.

> Das "Featureset" ist dabei noch überschaubar.

Habe ich mich noch nicht näher damit beschäftigt.

[toc] | [prev] | [next] | [standalone]


Page 2 of 3 — ← Prev page 1 [2] 3  Next page →

Back to top | Article view | ger.ct


csiph-web