Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #507377 > unrolled thread
| Started by | Dr. Joachim Neudert <neudert@5sl.org> |
|---|---|
| First post | 2021-07-01 04:42 +0000 |
| Last post | 2021-07-03 19:02 +0200 |
| Articles | 20 on this page of 48 — 14 participants |
Back to article view | Back to ger.ct
Thomas Hochstein moderiert den Netdigest! Dr. Joachim Neudert <neudert@5sl.org> - 2021-07-01 04:42 +0000
Re: Thomas Hochstein moderiert den Netdigest! Frank Hucklenbroich <hucklenbroich@gmx.net> - 2021-07-01 09:51 +0200
Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-01 19:54 +0200
Re: Thomas Hochstein moderiert den Netdigest! Martin Ebert <mx300@gmx.net> - 2021-07-02 10:10 +0200
Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-02 21:03 +0200
Re: Thomas Hochstein moderiert den Netdigest! Ulf Kutzner <Ulf.Kutzner@web.de> - 2021-07-02 13:21 -0700
Re: Thomas Hochstein moderiert den Netdigest! Stephan Bumberger <bumberger@gmx.de> - 2021-07-03 12:22 +0200
Re: Thomas Hochstein moderiert den Netdigest! Ulf Kutzner <Ulf.Kutzner@web.de> - 2021-07-03 03:26 -0700
Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-02 21:03 +0200
Re: Thomas Hochstein moderiert den Netdigest! Andreas Bockelmann <xotzil@gmx.de> - 2021-07-02 21:34 +0200
Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-02 21:58 +0200
Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-04 09:07 -0400
Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-04 09:15 -0400
Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-04 17:56 +0200
Re: Thomas Hochstein moderiert den Netdigest! Jörg Tewes <jogi1964@gmx.net> - 2021-07-04 21:43 +0200
Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-04 23:25 +0200
Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-06 08:58 -0400
Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-06 09:05 -0400
Re: Thomas Hochstein moderiert den Netdigest! Martin Τrautmann <t-usenet@gmx.net> - 2021-07-06 15:11 +0200
Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-06 12:54 -0400
Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-06 16:23 +0200
Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-07 10:56 -0400
Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-07 11:16 -0400
Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-07 17:25 +0200
Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-07 13:42 -0400
Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-07 20:01 +0200
Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-07 15:36 -0400
Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-07 23:03 +0200
Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-07 18:57 -0400
Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-08 09:54 +0200
Re: Thomas Hochstein moderiert den Netdigest! "Dr. Joachim Neudert" <neudert@5sl.org> - 2021-07-08 10:39 +0200
Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-08 10:49 +0200
Re: Thomas Hochstein moderiert den Netdigest! Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2021-07-08 17:27 +0200
Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-08 08:50 -0400
Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-09 10:20 -0400
Re: Thomas Hochstein moderiert den Netdigest! Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2021-07-05 07:52 +0200
Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-05 09:08 +0200
Re: Thomas Hochstein moderiert den Netdigest! Christian Schumacher <cs.spam@nurfuerspam.de> - 2021-07-05 21:19 +0200
Re: Thomas Hochstein moderiert den Netdigest! ꜝ⁉︎⁉️ Martin Τrautmann <t-usenet@gmx.net> - 2021-07-06 08:50 +0200
Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-05 22:11 +0200
Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-05 19:04 -0400
Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-05 22:16 +0200
Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-04 17:56 +0200
Re: Thomas Hochstein moderiert den Netdigest! Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2021-07-04 18:00 -0400
Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-02 21:03 +0200
Re: Thomas Hochstein moderiert den Netdigest! Dr. Joachim Neudert <neudert@5sl.org> - 2021-07-02 19:39 +0000
Re: Thomas Hochstein moderiert den Netdigest! Thomas Hochstein <thh@thh.name> - 2021-07-03 16:35 +0200
Re: Thomas Hochstein moderiert den Netdigest! Jörg Tewes <jogi1964@gmx.net> - 2021-07-03 19:02 +0200
Page 2 of 3 — ← Prev page 1 [2] 3 Next page →
| From | Thomas Hochstein <thh@thh.name> |
|---|---|
| Date | 2021-07-06 16:23 +0200 |
| Message-ID | <gc.20210706162353.1730@scatha.ancalagon.de> |
| In reply to | #508153 |
Fidel Sebastián Hunrichse-Lara schrieb: > Ich speichere meine Passworte grundsätzlich nicht ab! Ich habe ein > System, wie ich meine Passworte bilde und dadurch, dass ich gezwungen > bin, mich an sie zu erinnern, bleiben sie auch im Gedächtnis haften! Man kann viele Dinge tun, nur sind nicht alle Dinge sinnvoll. Das Merken wirklich sicherer Passworte ist schon bei einem guten Dutzend nicht ganz einfach, bei mehreren hundert ist es unsinnig - und ein "System" nicht unbedingt die beste Lösung für sichere Passworte. Insbesondere stellt sich bei allen Sicherheitsmaßnahmen die Frage, wogegen sie schützen sollen. Mir ist wichtig, einen unbefugten Zugriff (a) aus dem Internet und (b) aus dem lokalen WLAN zu unterbinden, nicht aber, einen unbefugten Zugriff von jemand zu verhindern, der Zugriff auf meinen Arbeitsrechner hat. > Freie SSL/TLS Zertifikate gibt es bei Let's Encrypt Ich harre gespannt Deiner Erläuterung, wie Let's Encrypt mit einer Maschine zusammenspielt, die aus dem Internet - außer per SSH und IMAPS - nicht erreichbar und deren Name nur im lokalen Netz gültig ist (und von der aus natürlich kein Zugriff auf den DNS-Server für die Domain besteht). > – und wieso ein News User > Agent sich um Dinge kümmern soll, um die sich der Server von sich aus > kümmern sollte, entzieht sich irgendwie meinem Verständnis... (?) Der Client soll in der Lage sein, entweder das Zertifikat nicht zu prüfen - ich will nämlich Verschlüsselung, Authentifizierung brauche ich nicht - oder auch dann zu akzeptieren, wenn es nicht von einem Zertifikat signiert ist, dass sich im Certstore findet. > Meine Thunderbird-Add-ons habe ich ja schon aufgeführt! Und bis auf die > MID-Suche, wofür ja Mnenhy zuständig war und nun nicht mehr verfügbar ist, > kann ich all das mit Thunderbird selbst machen! Für die MID-Suche gibt es > gegenwärtig <http://al.howardknight.net/?L=DE> oder alternativ eben > <https://www.usenetarchives.com/> – und damit kann ich leben... Wie ich ja bereits schrieb: jeder hat seine Prioritäten und Vorlieben. Eine auf Tastendruck funktionierende Message-ID-Suche, die mir das Posting dann auch im lokalen Client anzeigt, ist für mich unverzichtbar; ein Client, der das nicht kann, scheidet aus. (Ich halte das ohnehin für eine insgesamt sehr wichtige Funktionalität.) > aber deswegen weine ich nicht über vergossene Milch... Ich weine ja auch nicht - ich erläutere, was mit an Thunderbird fehlt und warum ich weiterhin Agent benutze. Mit den vorhandenen Schwächen komme ich bislang klar. > > Wie stelle ich sicher (!), dass die heruntergeladenen Postings > > erhalten bleiben, auch wenn sie auf dem Server nicht mehr verfügbar > > sind oder ich auf einen anderen Newsserver wechsele? > > Absolute Sicherheit gibt es nicht! Aber ein eigener Newsserver soll > diesbezüglich Wunder wirken... Die Forderung war schon "im Client". Den sichere ich; den Spool des Servers nicht, wozu auch? > Mir deucht, Du suchst die Eierlegende Wollmilchsau! Nein. Ich schildere nur das, was ein aus meiner Sicht brauchbarer Client (u.a.) können muss; das finde ich gar nicht mal besonders speziell. > Wenn Du dich jedoch auf > ein brauchbarer News User Agent "Brauchbar" ist eben sehr unterschiedlich. Eine fehlende Message-ID-Suche und fehlende Kontrolle über die Header, bspw., schließt "brauchbar" für mich bereits aus. > und ein leicht konfigurierbarer Newsserver Mit der Konfiguration meines INN hatte ich bisher keine echten Schwierigkeiten. > Du > solltest vielmehr parallel, hierarchisch und suche lieber nach > einer 90/10-Lösung – nur so als Tipp am Rande... Naja, damit fing die Diskussion ja an: ich habe eine 90/10-Lösung (im Newsbereich eigentlich mehr 95/5). Ich brauche keine umfassende UTF-8-Fähigkeit; ich kommuniziere nicht in Sprachen, die Sonderzeichen aus verschiedenen Codepages brauchen, und wenn ich irgendwelche Gimmicks nicht erkennen kann, stört mich das nicht. (Mittlerweile gibt es ja auch einen Workaround, mit dem Agent voll UTF8-fähig ist, wenn das einmal erforderlich sein sollte.) Klar interessieren mich Alternativen - vielleicht gibt es ja etwas Besseres (das zudem nicht nur besser ist, sondern soweit besser, dass sich die Umstellung lohnt - ein besseres Programm, das ich nicht mehr blind bedienen kann, mag mir weniger helfen als die vertraute Umgebung), und vielleicht tut ja irgendwann ein Umstieg Not. Aber eine bereits weit unterlegene Lösung, bei der "News" zudem nur ein Anbauprodukt zu einem Mailclient ist, kommt dafür nicht in Betracht. -thh
[toc] | [prev] | [next] | [standalone]
| From | Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> |
|---|---|
| Date | 2021-07-07 10:56 -0400 |
| Message-ID | <sc4fbr$kuc$1@solani.org> |
| In reply to | #508202 |
Salve allerseits, Thomas Hochstein schrieb: > Fidel Sebastián Hunrichse-Lara schrieb: > >> Ich speichere meine Passworte grundsätzlich nicht ab! Ich habe ein >> System, wie ich meine Passworte bilde und dadurch, dass ich gezwungen >> bin, mich an sie zu erinnern, bleiben sie auch im Gedächtnis haften! > > Man kann viele Dinge tun, nur sind nicht alle Dinge sinnvoll. Das > Merken wirklich sicherer Passworte ist schon bei einem guten Dutzend > nicht ganz einfach, bei mehreren hundert ist es unsinnig - und ein > "System" nicht unbedingt die beste Lösung für sichere Passworte. > Du bist kein C’t-Leser, nicht wahr? Sonst wüsstest Du, wie man ein System selbst für über 1.000 problemlos hinbekommt: Es gibt ein wiederkehrender Teil, der nur dir bekannt ist und das darf gerne so was dämliches wie „Alle meine Entchen schwimmen im Klosett“ sein, wobei ich immer darauf beharre, dass man das just nicht verwenden sollte, da es sich dabei um mein Standardbeispiel handelt, ein individueller Teil, der z.B. bei Amazon auch schlicht AMAZON lauten darf, eine Zahlenfolge, die sogar dein eigener Geburtstag sein darf und zuletzt noch eine Folge an Sonderzeichen, die gerne immer gleich sein können – am Ende hat man auf jeden Fall ein Passwort, dass definitiv deutlich über 12 Zeichen hat und ganz sicher nicht via Brute-Force erraten werden kann... ᕦ(ò_óˇ) >> Freie SSL/TLS Zertifikate gibt es bei Let's Encrypt > > Ich harre gespannt Deiner Erläuterung, wie Let's Encrypt mit einer > Maschine zusammenspielt, die aus dem Internet - außer per SSH und > IMAPS - nicht erreichbar und deren Name nur im lokalen Netz gültig ist > (und von der aus natürlich kein Zugriff auf den DNS-Server für die > Domain besteht). > Im Zweifelsfalle: gar nicht? Du lässt dir ein kostenloser X.509-Zertifikat erstellen und richtest es manuell ein! Ansonsten sollte ein Blick in die FAQ¹ dir diesbezüglich weiterhelfen können... >> Meine Thunderbird-Add-ons habe ich ja schon aufgeführt! Und bis auf die >> MID-Suche, wofür ja Mnenhy zuständig war und nun nicht mehr verfügbar ist, >> kann ich all das mit Thunderbird selbst machen! Für die MID-Suche gibt es >> gegenwärtig <http://al.howardknight.net/?L=DE> oder alternativ eben >> <https://www.usenetarchives.com/> – und damit kann ich leben... > > Wie ich ja bereits schrieb: jeder hat seine Prioritäten und Vorlieben. > Eine auf Tastendruck funktionierende Message-ID-Suche, die mir das > Posting dann auch im lokalen Client anzeigt, ist für mich > unverzichtbar; ein Client, der das nicht kann, scheidet aus. > Der Vorteil von Thunderbird ist ja, dass er via Add-ons so konfiguriert werden kann, wie man es will! Und ja, ich und wahrscheinlich viele anderen hier sind nicht glücklich darüber, dass Mnenhy von Karsten /Mnyromyr/ Düsterloh nicht weiterentwickelt wurde... M.f.G. ___ ¹<https://letsencrypt.org/docs/> -- Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie wird praktisch nie gelesen. Das MausNet ist nicht tot – es riecht nur etwas komisch... ;-)
[toc] | [prev] | [next] | [standalone]
| From | Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> |
|---|---|
| Date | 2021-07-07 11:16 -0400 |
| Message-ID | <sc4gfg$tuc$1@dont-email.me> |
| In reply to | #508339 |
Salve allerseits, Ingrid schrieb: > Thomas Hochstein schrieb: >> Fidel Sebastián Hunrichse-Lara schrieb: >> >>> Ich speichere meine Passworte grundsätzlich nicht ab! Ich habe ein >>> System, wie ich meine Passworte bilde und dadurch, dass ich gezwungen >>> bin, mich an sie zu erinnern, bleiben sie auch im Gedächtnis haften! >> >> Man kann viele Dinge tun, nur sind nicht alle Dinge sinnvoll. Das >> Merken wirklich sicherer Passworte ist schon bei einem guten Dutzend >> nicht ganz einfach, bei mehreren hundert ist es unsinnig - und ein >> "System" nicht unbedingt die beste Lösung für sichere Passworte. >> > Du bist kein C’t-Leser, nicht wahr? Sonst wüsstest Du, wie man ein System > selbst für über 1.000 problemlos hinbekommt: Es gibt ein wiederkehrender > Teil, der nur dir bekannt ist und das darf gerne so was dämliches wie > „Alle meine Entchen schwimmen im Klosett“ sein > Ach ja, den Teil sollte man auf die Anfangsbuchstaben abkürzen! Sonst wird das Passwort echt zu lang zum Tippen... ¬‿¬ M.f.G. -- Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie wird praktisch nie gelesen. Das MausNet ist nicht tot – es riecht nur etwas komisch... ;-)
[toc] | [prev] | [next] | [standalone]
| From | Thomas Hochstein <thh@thh.name> |
|---|---|
| Date | 2021-07-07 17:25 +0200 |
| Message-ID | <gc.20210707172550.1785@scatha.ancalagon.de> |
| In reply to | #508339 |
Fidel Sebastián Hunrichse-Lara schrieb:
> Thomas Hochstein schrieb:
> > Man kann viele Dinge tun, nur sind nicht alle Dinge sinnvoll. Das
> > Merken wirklich sicherer Passworte ist schon bei einem guten Dutzend
> > nicht ganz einfach, bei mehreren hundert ist es unsinnig - und ein
> > "System" nicht unbedingt die beste Lösung für sichere Passworte.
>
> Du bist kein C’t-Leser, nicht wahr? Sonst wüsstest Du, wie man ein System
> selbst für über 1.000 problemlos hinbekommt: Es gibt ein wiederkehrender
> Teil, der nur dir bekannt ist und das darf gerne so was dämliches wie
> „Alle meine Entchen schwimmen im Klosett“ sein, wobei ich immer darauf
> beharre, dass man das just nicht verwenden sollte, da es sich dabei
> um mein Standardbeispiel handelt, ein individueller Teil, der z.B.
> bei Amazon auch schlicht AMAZON lauten darf, eine Zahlenfolge,
> die sogar dein eigener Geburtstag sein darf und zuletzt noch
> eine Folge an Sonderzeichen, die gerne immer gleich sein
> können – am Ende hat man auf jeden Fall ein Passwort, dass
> definitiv deutlich über 12 Zeichen hat und ganz sicher nicht
> via Brute-Force erraten werden kann... ?(ò_ó?)
Und sobald eines dieser Passworte bekannt geworden ist, besteht die
Gefahr, dass alle gefährdet sind, weil dann der wiederkehrende Teil,
die immer identische Zahlenfolge und die immer identischen
Sonderzeichen bekannt und der variable Teil ("Amazon") erratbar ist.
Darüber hinaus empfinde ich es nichts als vergnügungssteuerpflichtig,
regelmäßig deutlich mehr als 12 Zeichen - mit Sonderzeichen -
einzutippen, und ziehe daher einen Passwortmanager vor, aus dem ich
das jeweilige Passwort (das dann vollkommen zufallsgeneriert sein
kann) schlicht herauskopiere und einfüge. Den wiederum sichere ich mit
genau einem sicheren Passwort (und einem zweiten Faktor) ab.
Das alles ändert aber nichts daran, dass es wenig Anlass gibt, das
Passwort nicht im Newsclient zu speichern. Wer auf meinen Rechner
Zugriff hat, hat auch auf den danebenstehender Server Zugriff ...
> > Ich harre gespannt Deiner Erläuterung, wie Let's Encrypt mit einer
> > Maschine zusammenspielt, die aus dem Internet - außer per SSH und
> > IMAPS - nicht erreichbar und deren Name nur im lokalen Netz gültig ist
> > (und von der aus natürlich kein Zugriff auf den DNS-Server für die
> > Domain besteht).
>
> Im Zweifelsfalle: gar nicht?
Genau.
> Du lässt dir ein kostenloser X.509-Zertifikat
> erstellen und richtest es manuell ein!
Wer - außer Let's Ecnrypt - bietet denn solche Zertifikate (die mit
einem allgemein anerkannten Zertifikat signiert sind) an, und wie
verifiziert er meine Berechtigung, ein solches Zertifikat zu
erstellen?
> Ansonsten sollte ein Blick in die
> FAQ¹ dir diesbezüglich weiterhelfen können...
[...]
> ¹<https://letsencrypt.org/docs/>
Ich weiß ja, dass es mit Let's Encrypt - technisch bedingt - nicht
gehen kann. Wenn Du meinst, dass es doch gehen müsse, müsstest Du
schon erklären, wie ...
> > Wie ich ja bereits schrieb: jeder hat seine Prioritäten und Vorlieben.
> > Eine auf Tastendruck funktionierende Message-ID-Suche, die mir das
> > Posting dann auch im lokalen Client anzeigt, ist für mich
> > unverzichtbar; ein Client, der das nicht kann, scheidet aus.
>
> Der Vorteil von Thunderbird ist ja, dass er via Add-ons so konfiguriert
> werden kann, wie man es will!
Kann er?
> Und ja, ich und wahrscheinlich viele anderen
> hier sind nicht glücklich darüber, dass Mnenhy von Karsten /Mnyromyr/
> Düsterloh nicht weiterentwickelt wurde...
Also kann er offensichtlich nicht.
(Klar, ich könnte selbst ein Addon schreiben oder jemanden dafür
bezahlen. Dann könnte ich aber im Zweifel auch direkt einen Newsreader
schreiben (lassen), der mir gefällt ...)
-thh
[toc] | [prev] | [next] | [standalone]
| From | Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> |
|---|---|
| Date | 2021-07-07 13:42 -0400 |
| Message-ID | <sc4p2b$tq$1@dont-email.me> |
| In reply to | #508352 |
Salve allerseits,
Thomas Hochstein schrieb:
> Fidel Sebastián Hunrichse-Lara schrieb:
>> Thomas Hochstein schrieb:
>>
>> > Man kann viele Dinge tun, nur sind nicht alle Dinge sinnvoll. Das
>> > Merken wirklich sicherer Passworte ist schon bei einem guten Dutzend
>> > nicht ganz einfach, bei mehreren hundert ist es unsinnig - und ein
>> > "System" nicht unbedingt die beste Lösung für sichere Passworte.
>>
>> Du bist kein C’t-Leser, nicht wahr? Sonst wüsstest Du, wie man ein System
>> selbst für über 1.000 problemlos hinbekommt: Es gibt ein wiederkehrender
>> Teil, der nur dir bekannt ist und das darf gerne so was dämliches wie
>> „Alle meine Entchen schwimmen im Klosett“ sein, wobei ich immer darauf
>> beharre, dass man das just nicht verwenden sollte, da es sich dabei
>> um mein Standardbeispiel handelt, ein individueller Teil, der z.B.
>> bei Amazon auch schlicht AMAZON lauten darf, eine Zahlenfolge,
>> die sogar dein eigener Geburtstag sein darf und zuletzt noch
>> eine Folge an Sonderzeichen, die gerne immer gleich sein
>> können – am Ende hat man auf jeden Fall ein Passwort, dass
>> definitiv deutlich über 12 Zeichen hat und ganz sicher nicht
>> via Brute-Force erraten werden kann... ?(ò_ó?)
>
> Und sobald eines dieser Passworte bekannt geworden ist, besteht die
> Gefahr, dass alle gefährdet sind, weil dann der wiederkehrende Teil,
> die immer identische Zahlenfolge und die immer identischen
> Sonderzeichen bekannt und der variable Teil ("Amazon") erratbar ist.
>
Chlor! Und exakt deswegen habe ich mir ja vor ewigen Zeiten via
Online-Passwort-Generator 150 einfach auszusprechende 8-zeilige Passwörter
generieren lassen und davon ein Drittel aussortiert! Jedes Mal, wenn eine
Warnung kommt, dass mein Passwort möglicherweise kompromittiert sein
könnte, dann habe ich es durch den 8-zeiligen Zusatz ergänzt! Meine
Passwörter werden also nach jedem Alert länger! Abgesehen davon,
dass die Erratbarkeit nur gegeben wäre, wenn jemand eine
Datenbank all meiner Passwörter führen und sie auch
analysieren würde – und seien wir doch ehrlich, diejenigen,
die so was können, können noch ganz andere Dinge z.B. sich via
FISA-Gericht schlicht direkt Zugang zu all meine Daten verschaffen... ಠ_ರೃ
M.f.G.
--
Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie
wird praktisch nie gelesen. Das MausNet ist nicht tot – es riecht nur
etwas komisch... ;-)
[toc] | [prev] | [next] | [standalone]
| From | Thomas Hochstein <thh@thh.name> |
|---|---|
| Date | 2021-07-07 20:01 +0200 |
| Message-ID | <gc.20210707200134.1802@scatha.ancalagon.de> |
| In reply to | #508378 |
Fidel Sebastián Hunrichse-Lara schrieb: > Jedes Mal, wenn eine > Warnung kommt, dass mein Passwort möglicherweise kompromittiert sein > könnte, dann habe ich es durch den 8-zeiligen Zusatz ergänzt! Meine > Passwörter werden also nach jedem Alert länger! Jeder hat so seine Marotten. Ich pflege lieber weiterhin meine. :) -thh
[toc] | [prev] | [next] | [standalone]
| From | Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> |
|---|---|
| Date | 2021-07-07 15:36 -0400 |
| Message-ID | <sc4vno$i07$1@dont-email.me> |
| In reply to | #508386 |
Salve allerseits, Thomas Hochstein schrieb: > Fidel Sebastián Hunrichse-Lara schrieb: > >> Jedes Mal, wenn eine Warnung kommt, dass mein Passwort möglicherweise >> kompromittiert sein könnte, dann habe ich es durch den 8-zeiligen >> Zusatz ergänzt! Meine Passwörter werden also nach jedem Alert >> länger! > > Jeder hat so seine Marotten. Ich pflege lieber weiterhin meine. :) > Mein Motto lautet nun Mal: Wenn man schon paranoid ist, dann sollte man wenigstens richtig paranoid sein! Ich maße mir nicht an, gegen NSA-Alien- Technologie bestehen zu können! Aber das bedeutet nicht, dass man fahrlässig sein sollte! Yahoo wurde mal kompromittiert! Alle Experten waren zwar der Meinung, dass die entwendeten Passwörter hinreichen stark verschlüsselt waren, trotzdem verlängerte ich mein Passwort! Auch WEB.DE wurde mal kompromittiert! Auch da verlängerte ich mein Passwort! Nur als Gulli kompromittiert wurde, war mir das egal – das gab es die Börse längst nicht mehr, also gab es schon lange kein Grund mehr dort vorbeizuschauen... ψ(・⺫・‶) M.f.G. -- Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie wird praktisch nie gelesen. Das MausNet ist nicht tot – es riecht nur etwas komisch... ;-)
[toc] | [prev] | [next] | [standalone]
| From | Thomas Hochstein <thh@thh.name> |
|---|---|
| Date | 2021-07-07 23:03 +0200 |
| Message-ID | <gc.20210707230323.1809@scatha.ancalagon.de> |
| In reply to | #508393 |
Fidel Sebastián Hunrichse-Lara schrieb: > Alle Experten waren zwar der > Meinung, dass die entwendeten Passwörter hinreichen stark verschlüsselt > waren, trotzdem verlängerte ich mein Passwort! Auch WEB.DE wurde mal > kompromittiert! Auch da verlängerte ich mein Passwort! Freilich sollte man darauf reagieren. Ich würde allerdings ein ganz neues Passwort erzeugen statt das alte zu verlängern. Aber wie gesagt, es gibt viele Möglichkeiten, damit umzugehen. -thh
[toc] | [prev] | [next] | [standalone]
| From | Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> |
|---|---|
| Date | 2021-07-07 18:57 -0400 |
| Message-ID | <sc5bg7$4ie$1@dont-email.me> |
| In reply to | #508401 |
Salve allerseits, Thomas Hochstein schrieb: > Fidel Sebastián Hunrichse-Lara schrieb: > >> Alle Experten waren zwar der Meinung, dass die entwendeten Passwörter >> hinreichen stark verschlüsselt waren, trotzdem verlängerte ich mein >> Passwort! Auch WEB.DE wurde mal kompromittiert! Auch da verlängerte >> ich mein Passwort! > > Freilich sollte man darauf reagieren. Ich würde allerdings ein ganz > neues Passwort erzeugen statt das alte zu verlängern. Aber wie gesagt, > es gibt viele Möglichkeiten, damit umzugehen. > Mir deucht, Du gehst davon, dass ich lediglich etwas dranhänge! Aber es gibt 5 Stellen, wo man den 8-zeiligen Zusatz anfügen kann... \( ゚ヮ゚)/ M.f.G. -- Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie wird praktisch nie gelesen. Das MausNet ist nicht tot – es riecht nur etwas komisch... ;-)
[toc] | [prev] | [next] | [standalone]
| From | Thomas Hochstein <thh@thh.name> |
|---|---|
| Date | 2021-07-08 09:54 +0200 |
| Message-ID | <gc.20210708095410.1822@scatha.ancalagon.de> |
| In reply to | #508403 |
Fidel Sebastián Hunrichse-Lara schrieb: > Mir deucht, Du gehst davon, dass ich lediglich etwas dranhänge! Aber es gibt > 5 Stellen, wo man den 8-zeiligen Zusatz anfügen kann... Das glaube ich gerne. Trotzdem kostet es genau einen Klick, ein neues, gesichert zufälliges Passwort zu erzeugen; da mache ich mir gar keine Gedanken, wo ich "8-zeilige Zusätze" anfügen könnte. :) -thh
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2021-07-08 10:39 +0200 |
| Message-ID | <sc6dkn$pgd$1@solani.org> |
| In reply to | #508424 |
Am 08.07.21 um 09:54 schrieb Thomas Hochstein: > Fidel Sebastián Hunrichse-Lara schrieb: > >> Mir deucht, Du gehst davon, dass ich lediglich etwas dranhänge! Aber es gibt >> 5 Stellen, wo man den 8-zeiligen Zusatz anfügen kann... > > Das glaube ich gerne. Trotzdem kostet es genau einen Klick, ein neues, > gesichert zufälliges Passwort zu erzeugen; da mache ich mir gar keine > Gedanken, wo ich "8-zeilige Zusätze" anfügen könnte. :) > > -thh > 243 Passwörter und Objekte sind jetzt in meinem Password-Safe. Der funktioniert systemübergreifend in MacOS, iOS und Windows. Merken könnte ich mir die nicht. -- Bitt um Vrzihung, di Tast " " klmmt manchmal...
[toc] | [prev] | [next] | [standalone]
| From | Thomas Hochstein <thh@thh.name> |
|---|---|
| Date | 2021-07-08 10:49 +0200 |
| Message-ID | <gc.20210708104914.1827@scatha.ancalagon.de> |
| In reply to | #508437 |
Dr. Joachim Neudert schrieb: > 243 Passwörter und Objekte sind jetzt in meinem Password-Safe. Der > funktioniert systemübergreifend in MacOS, iOS und Windows. 558, davon 366 Webseiten (der Rest sind News- und Mailserver, SSH und GPG, IT-Geräte, SIMs und WLAN, Kreditkarten und Bankkonten ...). -thh
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-usenet@rotfl.franken.de> |
|---|---|
| Date | 2021-07-08 17:27 +0200 |
| Message-ID | <20210708172729.3ffce7da.dietz-usenet@rotfl.franken.de> |
| In reply to | #508437 |
"Dr. Joachim Neudert" <neudert@5sl.org> wrote: > Am 08.07.21 um 09:54 schrieb Thomas Hochstein: > > Fidel Sebastián Hunrichse-Lara schrieb: > > > >> Mir deucht, Du gehst davon, dass ich lediglich etwas dranhänge! > >> Aber es gibt 5 Stellen, wo man den 8-zeiligen Zusatz anfügen > >> kann... > > > > Das glaube ich gerne. Trotzdem kostet es genau einen Klick, ein > > neues, gesichert zufälliges Passwort zu erzeugen; da mache ich mir > > gar keine Gedanken, wo ich "8-zeilige Zusätze" anfügen könnte. :) > > > > -thh > > > 243 Passwörter und Objekte sind jetzt in meinem Password-Safe. Der > funktioniert systemübergreifend in MacOS, iOS und Windows. > > Merken könnte ich mir die nicht. Der Vorteil an Fidels Methode ist, dass man sich eine wallet sparen kann. Achja. Wie synchronisierst du das? Via $clowd? Händisch? Und warum legst du alle Eier in einen Korb? Und, viel wichtiger, wie sieht die Risikoanalyse aus? Vulgo, gegen was willst du dich schützen?
[toc] | [prev] | [next] | [standalone]
| From | Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> |
|---|---|
| Date | 2021-07-08 08:50 -0400 |
| Message-ID | <sc6sal$q9e$1@dont-email.me> |
| In reply to | #508403 |
Salve allerseits, Michael Bode schrieb: > Fidel Sebastián Hunrichse-Lara > <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> writes: >> Thomas Hochstein schrieb: >>> Fidel Sebastián Hunrichse-Lara schrieb: >>> >>>> Alle Experten waren zwar der Meinung, dass die entwendeten Passwörter >>>> hinreichen stark verschlüsselt waren, trotzdem verlängerte ich mein >>>> Passwort! Auch WEB.DE wurde mal kompromittiert! Auch da verlängerte >>>> ich mein Passwort! >>> >>> Freilich sollte man darauf reagieren. Ich würde allerdings ein ganz >>> neues Passwort erzeugen statt das alte zu verlängern. Aber wie gesagt, >>> es gibt viele Möglichkeiten, damit umzugehen. >>> >> Mir deucht, Du gehst davon, dass ich lediglich etwas dranhänge! Aber es gibt >> 5 Stellen, wo man den 8-zeiligen Zusatz anfügen kann... \( ゚ヮ゚)/ > > Einen 8-zeiligen Zusatz? Sowas wie den E-Mail Disclaimer, dass wenn die > Mail nicht für einen bestimmt ist, man sie von allen Rechnern, > Servern und Archive löschen soll und danach vergessen, sich eine Kugel > in den Kopf jagen und sein Gehirn verbrennen soll? > Auch eine Art zuzugeben, dass man den Thread bis dato nicht wirklich verfolgt hat... (-‸ლ) | Chlor! Und exakt deswegen habe ich mir ja vor ewigen Zeiten via | Online-Passwort-Generator 150 einfach auszusprechende 8-zeilige Passwörter | generieren lassen und davon ein Drittel aussortiert! Jedes Mal, wenn eine | Warnung kommt, dass mein Passwort möglicherweise kompromittiert sein | könnte, dann habe ich es durch den 8-zeiligen Zusatz ergänzt! Meine | Passwörter werden also nach jedem Alert länger! ©<sc4p2b$tq$1@dont-email.me> M.f.G. -- Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie wird praktisch nie gelesen. Das MausNet ist nicht tot – es riecht nur etwas komisch... ;-)
[toc] | [prev] | [next] | [standalone]
| From | Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> |
|---|---|
| Date | 2021-07-09 10:20 -0400 |
| Message-ID | <sc9lup$ss1$1@dont-email.me> |
| In reply to | #508403 |
Salve allerseits, Stefan Froehlich schrieb: > On Thu, 08 Jul 2021 07:27:28 Michael Bode wrote: >> Fidel Sebastián Hunrichse-Lara >> <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> writes: >> >> Fidel Sebastián Hunrichse-Lara schrieb: >> >> >> >>> Auch da verlängerte ich mein Passwort! > >> > [...] es gibt 5 Stellen, wo man den 8-zeiligen Zusatz anfügen >> > kann... \( ゚ヮ゚)/ > >> Einen 8-zeiligen Zusatz? > > Ja, mich würde auch interessieren, wo überall (und wie!) FSHL > mehrzeilige Passörter eingibt. > +--- <hier abknabbern> --- | *Zeile* | | *Bedeutungen* (2) | | 1. geschriebene, gedruckte Reihe von nebeneinanderstehenden Wörtern | eines Textes | | 2. meist längere Reihe gleichmäßig nebeneinanderstehender, nebeneinander | angeordneter, gewöhnlich gleichartiger, zusammengehörender Dinge +--- </hier abknabbern> --- ©<https://www.duden.de/rechtschreibung/Zeile> M.f.G. -- Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie wird praktisch nie gelesen. Das MausNet ist nicht tot – es riecht nur etwas komisch... ;-)
[toc] | [prev] | [next] | [standalone]
| From | Diedrich Ehlerding <diedrich.ehlerding@t-online.de> |
|---|---|
| Date | 2021-07-05 07:52 +0200 |
| Message-ID | <n9jarhxn34.ln2@diedrich.ddnssec.de> |
| In reply to | #507859 |
Thomas Hochstein meinte: > flnews wäre vielleicht eine Lösung, aber da > hapert es noch bei der Anforderung "Windows". cygwin inkl X11? WSL? -- gpg-Key (DSA 1024) D36AD663E6DB91A4 fingerprint = 2983 4D54 E00B 8483 B5B8 C7D1 D36A D663 E6DB 91A4 HTML-Mail wird ungeleſen entſorgt.
[toc] | [prev] | [next] | [standalone]
| From | Thomas Hochstein <thh@thh.name> |
|---|---|
| Date | 2021-07-05 09:08 +0200 |
| Message-ID | <gc.20210705090809.1692@scatha.ancalagon.de> |
| In reply to | #507920 |
Diedrich Ehlerding schrieb: > Thomas Hochstein meinte: > > flnews wäre vielleicht eine Lösung, aber da > > hapert es noch bei der Anforderung "Windows". > > cygwin inkl X11? WSL? Ja, klar, es ginge sicherlich irgendwie - ich hätte aber gerne eine *native* Windowsanwendung.
[toc] | [prev] | [next] | [standalone]
| From | Christian Schumacher <cs.spam@nurfuerspam.de> |
|---|---|
| Date | 2021-07-05 21:19 +0200 |
| Message-ID | <AABg41svpxcAAH5Z.A2.flnews@csf.my-fqdn.de> |
| In reply to | #507859 |
Thomas Hochstein schrieb in ger.ct: > Fidel Sebastián Hunrichse-Lara schrieb: > > Und ein wirklich aktueller > > News User Agent ist er BTW auch nicht... ¯\_(?)_/¯ > > Es ist die neueste verfügbare Version, und die Auswahl ist - bei den > Vorgaben "läuft ohne Verrrenkungen unter Windows, grafische > Oberfläche, mindestens dasselbe Featureset und vergleichbare > Stabilität" - bisher weitgehend konkurrenzlos. [1] Verbreitet ist > sonst Thunderbird, aber das ist eine Krücke, die man sich nicht antun > will; XanaNews ist weder von Stabilität noch Featureset vergleichbar, > Dialog ist noch älter ... flnews wäre vielleicht eine Lösung, aber da > hapert es noch bei der Anforderung "Windows". flnews ist vor allem schlank und standardkonform. Das "Featureset" ist dabei noch überschaubar. -- Gruß Christian
[toc] | [prev] | [next] | [standalone]
| From | Martin Τrautmann <t-usenet@gmx.net> |
|---|---|
| Date | 2021-07-06 08:50 +0200 |
| Subject | Re: Thomas Hochstein moderiert den Netdigest! ꜝ⁉︎⁉️ |
| Message-ID | <slrnse7v98.a64.t-usenet@ID-685.user.individual.de> |
| In reply to | #508016 |
On Mon, 5 Jul 2021 21:19:11 +0200, Christian Schumacher wrote: > flnews ist vor allem schlank und standardkonform. Das "Featureset" ist > dabei noch überschaubar. und er scheint sauber mit Unicode umzugehen.
[toc] | [prev] | [next] | [standalone]
| From | Thomas Hochstein <thh@thh.name> |
|---|---|
| Date | 2021-07-05 22:11 +0200 |
| Message-ID | <gc.20210705221121.1704@scatha.ancalagon.de> |
| In reply to | #508016 |
Christian Schumacher schrieb: > flnews ist vor allem schlank und standardkonform. Das ist ein wichtiger Punkt. > Das "Featureset" ist dabei noch überschaubar. Habe ich mich noch nicht näher damit beschäftigt.
[toc] | [prev] | [next] | [standalone]
Page 2 of 3 — ← Prev page 1 [2] 3 Next page →
Back to top | Article view | ger.ct
csiph-web