Sichere Passworte

Ich greif ja selten mal nen Link explizit aus meiner Sidebar raus (Guggt da überhaupt wer rein?), aber kennt ihr eigentlich safepasswd.com?

Scheint mir irgendwie angemessen heute.

· Del.icio.us · ReTweet! · Mr Wong · Google Buzz ·

Gespeichert unter:

, , , ,

Schon gelesen?

· Wenn "anonymisierte" unique Nummern ein Gesicht bekommen  · Vielleicht sollte man...  · Nochmal AOL- Logs

Da wurde 20 x wat jesacht zu “Sichere Passworte” »»

  1. Getippselt von Kamuflaro am 28.02.07 um 5:15

    Gibts auch Seiten, wo man sein Passwort auf Sicherheit testen lassen kann? >:) Am besten noch mit zugehörigem Usernamen LOL

  2. Getippselt von missi am 28.02.07 um 6:04

    Ne Software wüsst ich, die das sehr fein macht.

  3. Getippselt von Flo am 28.02.07 um 8:51

    Jap. Den Link hab ich mir selber erste letztens mal angeschaut. Ganz ok. Der gegebene Anlass ist korrekt. Naja, mal wieder ein paar tausend Datensätze ausgespäht. Kann ja mal passieren, aber lernen tut da auch keiner. Pfff, nicht mein Problem. :o)

    Keepass würde ich dazu allerdings eher empfehlen. Was besseres wüßte ich da gerade nicht. Erstellt beliebig sichere Passwörter und verwaltet das Zeugs auch sehr effektiv mit einigen intelligenten Sicherheitsmechanismen wie dem Löschen aus der Zwischenablage nach Gebrauch.

    Ich weise hier an der Stelle auch bei Keypass und dem zugehörigen Masterpasswort auf ein oder mehrere zusätzliche Keyfiles für die Datenbank hin, das/die man ja auch aus dem Netz beziehen könnte. Dieses Masterpasswort halte ich bei solchen Passwortdatenbanken für die größte Sicherheitslücke und sollte dann wirklich regelmäßig geändert werden - spywarefreies System sowieso vorausgesetzt. :o)

    Ansonsten gibt es noch den Passwortcheck des Züricher Datenschutzbeauftragten, den ich ganz ok finde. Für den Anfang oder auf die Schnelle aber einen Blick wert.

    Und nein, "aliceandbob" ist kein gutes Passwort. :)

  4. Getippselt von Frischeblog am 28.02.07 um 12:42

    Das größte Problem bei Passwörtern ist, dass die meisten Leute nur eines haben. Sprich: Kann jemand auf irgendeiner blöden Webseite die Passwörter+mailadressen einsehen, kann er sich mit diesem Passwort in Mailaccounts einloggen und mitlesen und auch dort einloggen.

  5. Getippselt von Kamuflaro am 28.02.07 um 15:11

    Passwörter gehören nicht in Klartext gespeichert, sondern gehasht.

  6. Getippselt von missi am 28.02.07 um 19:25

    Ich weise hier an der Stelle auch bei Keypass und dem zugehörigen Masterpasswort auf ein oder mehrere zusätzliche Keyfiles für die Datenbank hin, das/die man ja auch aus dem Netz beziehen könnte.

    Wie meinste du das 'aus dem Netz beziehen'? Das Keyfile macht man selbst.

  7. Getippselt von missi am 28.02.07 um 19:57

    Und nein, "aliceandbob" ist kein gutes Passwort. :)

    Dann muss man damit spielen. :o)

    Das von Ihnen eingegebene Passwort ("Al1c3&B0b") ist stark.

  8. Getippselt von Joern am 28.02.07 um 21:33

    Wenn Du Linux nutzt könnte ich agp (Advanced Password Generator) empfehlen, der pronouncable Passwörter generiert:

    Heofoctyus4 (He-of-oct-yus-FOUR)

  9. Getippselt von Flo am 01.03.07 um 1:21

    Wie meinste du das 'aus dem Netz beziehen'? Das Keyfile macht man selbst.

    Man könnte doch mit einem eigens erstellten und einem zusätzlichen, nur im Netz gespeicherten Keyfile arbeiten. Das zweite muß nach Benutzung dann wieder sauber gelöscht werden.

    Das von Ihnen eingegebene Passwort ("Al1c3&B0b") ist stark.

    Das sagt mir über den Check, daß er keine Standardwörter in Leet-Speak erkennt, mehr aber nicht. :o)

  10. Getippselt von missi am 01.03.07 um 1:28

    Bei mir mochte er das Passwort. :o)

    Vielleicht steh ich ja gerade völlig auf dem Schauch, aber warum bitte sollte ich mein Keyfile im Internet speichern? Mein Keepass fragt mich auch nur nach *einem* Keyfile, wozu dann ein zusätzliches?

  11. Getippselt von Flo am 01.03.07 um 1:44

    Nur zur zusätzlichen Sicherheit. So ist es dann nichtmal auf dem Rechner gespeichert und kann auch nicht gefunden oder erpresst werden, wenn jemand das Passwort (und das erste Keyfile) hat. Ein Keyfile sollte schon ausreichen, aber so als Paranoia-Besänftigung müßte es das doch bringen, oder?

    Ich benutze Keypass gerade nicht, aber ich dachte, da konnte man mehrere einsetzen. Dafür kann TrueCrypt mit mehreren arbeiten.

  12. Getippselt von missi am 01.03.07 um 1:50

    Flo. :o) Wenn du Daten sicher abspeichern willst, ist das Internetz der nun denkbar ungünstigste Ort überhaupt für sowas.
    Aber wie wäre es mit einer im Garten vergrabenen Smartcard? :o)

  13. Getippselt von Flo am 01.03.07 um 2:14

    Die muß man ja nicht erst im Netz abspeichern. Die _nimmt_ man aus dem Netz. Laß es ein beliebiges Bild beim Browsen im Cache sein. Das wird sogar unauffällig mitgenommen.

    Ja, das mit der Smartcard geht auch. Aber das Holen und Verstecken darf nicht auffallen und der Schlüssel auf der Smartcard könnte nochmal in einem Hidden-Volume stecken als mit einem Einzeiler-Script-XOR-verschlüsselten gestenographierten Zufallstext in verschlüsselten RARs oder oder oder... :D

    Das ist schon so ne Sache mit dem Verschlüsseln und sicher sein. :o)

  14. Getippselt von missi am 01.03.07 um 2:31

    Das wär aber dann erstmal nur ein Container (Bild), in dem das Keyfile gespeichert ist. Der braucht aber auch nen Keyfile oder Passwort, ansonsten kommt man ja ans eigentliche Keyfile nicht dran. Und was mach ich, wenn der Server, wo das liegt, die Hufe hochreißt und meine Daten ins Nirvana jagt?

    Vielleicht sollte man die Blindenschrift erlernen und das Keyfile in eine Tapete prägen lassen, dann kann mans nach Bedarf wieder selbst schreiben. :p

  15. Getippselt von Flo am 01.03.07 um 20:46

    Ja. Ganz trickreich mit noch einem Passwort. Aber wo das versteckt ist, das verraten wir niee... :) Was die Datenewigkeit angeht: Da würde ich mit Backups gegensteuern.

    Das mit der Blindenschrift in der Tapete ist aber genial. Da fang mal einer an zu suchen. :D

  16. Getippselt von tiberian am 07.03.07 um 21:18

    Ich suche jetzt ne weile nach diesem "agp", von dem Joern sprach - hab es aber zum verrecken nicht gefunden - hat da jemand einen Link parat oder kann die Suchmaschine besser bedienen als ich? *kopfkratz*

  17. Getippselt von tiberian am 07.03.07 um 21:22

    Naja - laut "man pwgen" macht der auch pronounceable passwords, das soll mir dann auch reichen :)

  18. Getippselt von missi am 07.03.07 um 21:22

    Ich glaub, er meint den hier.

  19. Getippselt von tiberian am 07.03.07 um 21:27

    Den wird er gemeint haben. Naja kein Wunder wenn man den unter "Advanced" sucht ;-)

    Trotzdem danke!

  20. Getippselt von missi am 07.03.07 um 21:31

    q=agp+password+generator :o)

Ick will mal wat sagen... »»

Datenschutzhinweis

Azygous - appearing as one single being or part