Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Closed TopicStart new topic
> Umfrage zu Paßwörtern
Paßwort? Ja sicher! Sicher?
Verwendest Du Paßwörter, die als sicher gelten dürfen; wie sind diese aufgebaut?
ja, meine PW sind m.E. relativ sicher [ 13 ] ** [20.00%]
nein, ich verwende zu einfache PW [ 5 ] ** [7.69%]
weiß nicht [ 1 ] ** [1.54%]
mein PW ist kürzer als 10 Zeichen [ 12 ] ** [18.46%]
mein PW ist mind. 10 Zeichen lang, aber kürzer als 20 [ 10 ] ** [15.38%]
mein PW ist mind. 20 Zeichen lang [ 1 ] ** [1.54%]
mein PW besteht auf einfachem Text (z.B. Maximilian) [ 1 ] ** [1.54%]
mein PW beinhaltet auch Zahlen und Sonderzeichen (z.B. Max2000) [ 16 ] ** [24.62%]
mein PW ist chaotisch (z.B. a8Y+qT*¬) [ 6 ] ** [9.23%]
Verwendest Du immer die gleichen Paßwörter?
ja, bei ähnlichen Aufgaben [ 16 ] ** [57.14%]
nein, alle Aufgaben haben unterschiedl.Passworte [ 8 ] ** [28.57%]
ich habe eine Liste, die sich immer wiederholt [ 4 ] ** [14.29%]
wie sicherst Du Dein Passwort gegen Vergessen?
gar nicht; es ist leicht zu merken [ 11 ] ** [28.21%]
ich schreibe es auf und verwahre den Zettel sicher [ 3 ] ** [7.69%]
ich lasse alles von der Software auf dem PC speichern (z.B. im Browser) [ 10 ] ** [25.64%]
ich verwende spezielle Software dafür [ 6 ] ** [15.38%]
ich verwende ein externes Speichergerät [ 3 ] ** [7.69%]
meine PW stehen in einem Buch - ich muß nur die Seitenzahl merken [ 0 ] ** [0.00%]
sonstiges [ 6 ] ** [15.38%]
Abstimmungen insgesamt: 28
  
StormRider
Beitrag 25.10.2007, 20:32
Beitrag #1



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.230
Mitglied seit: 29.12.2003
Mitglieds-Nr.: 295

Betriebssystem:
LinuxMint
Virenscanner:
Virenscanner? Was'n das?



Zu dem Thema mit den sicheren Paßwörtern könnte vielleicht eine kleine Umfrage interessant sein. Leider kann ich die nicht so aufbauen, wie professionelle Leute das machen, mir fehlt dazu Erfahrung und die Forensoftware läßt nur eine bestimmte Anzahl an Fragen zu. Bestimmt habe ich jetzt viele Dinge vergessen; betrachtet die Umfrage daher bitte etwas locker und als Übungsobjekt. Ihr könnt auch mehrere zutreffende Antworten geben.

Zusätzliche Antworten oder Anmerkungen kann man ja dann auch noch per Text nachschieben.

mfg
StormRider


Go to the top of the page
 
+Quote Post
Manu
Beitrag 25.10.2007, 22:28
Beitrag #2



Womanizer
Gruppensymbol

Gruppe: Freunde
Beiträge: 3.798
Mitglied seit: 05.05.2004
Mitglieds-Nr.: 765



"gar nicht; es ist leicht zu merken" bedeutet in meinem Fall: "gar nicht; nach ständigem Eintippen weiß ich's halt".


--------------------
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 26.10.2007, 08:27
Beitrag #3






Gäste






done!
Go to the top of the page
 
+Quote Post
MyThinkTank
Beitrag 26.10.2007, 11:39
Beitrag #4



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.234
Mitglied seit: 08.12.2003
Mitglieds-Nr.: 261

Betriebssystem:
WinXP SP3
Virenscanner:
KAV 2009



Hallo,

ein Problem bezüglich korrekter Antwort ist, dass es ja z. T. unterschiedliche Anforderungen an das Passwort gibt. Meine Online-Bank lässt nur relativ kurze Passphrasen zu (max. 10 Zeichen), die ich dafür regelmäßig wechseln muss.

Meine Gebrauchspassphrasen (z. B. Foren o. ä.) sind eher kurz, aber zufällig aufgebaut (z. B.: ah3k1nn8). Dort, wo es um sicherheitsrelevante Bereiche geht (und keine anderlautenden Vorgaben bestehen), verwende ich Passphrasen zwischen 15 und 20 Zeichen Länge, die das erlaubte Spektrum an Zeichen auch ausnutzen (idR sind keine Sonderzeichen erlaubt).
Im Bereich der Verschlüsselung nutze ich den Vorgaberahmen möglichst vollständig aus (PGP, WPA2, Truecrypt).

Ein Tip für alle: mehrsprachige Passphrasen kann man sich gut merken, sind aber gegen brute-force-Attacken relativ sicher, weil sie letztlich zufällig sind.

MyThinkTank

Der Beitrag wurde von MyThinkTank bearbeitet: 26.10.2007, 11:40


--------------------
Go to the top of the page
 
+Quote Post
Denny
Beitrag 26.10.2007, 12:16
Beitrag #5



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.872
Mitglied seit: 24.05.2004
Mitglieds-Nr.: 872

Betriebssystem:
Win 10 64bit
Virenscanner:
F-Secure
Firewall:
Win Firewall



Mir fehlt die Auswahl oben "Was gehen dich bitte meine Passwörter an?" *bin mal weg* :-x *gg*

Hab mal mit abgestimmt.

Der Beitrag wurde von Denny bearbeitet: 26.10.2007, 12:17
Go to the top of the page
 
+Quote Post
StormRider
Beitrag 26.10.2007, 21:26
Beitrag #6


Threadersteller

Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.230
Mitglied seit: 29.12.2003
Mitglieds-Nr.: 295

Betriebssystem:
LinuxMint
Virenscanner:
Virenscanner? Was'n das?



Nachdem jetzt einige Antorten vorliegen (wo sind die restlichen 120 User?), wage ich mal ein Resümee aus der Sicht eines Laien. Die Profis, welche sich jetzt gleich die Haare raufen ob meiner Naivität, würde ich ebenfalls um eine kurze Einschätzung bitten, denn vielleicht liest das hier mal jemand und fängt an, nachzudenken.

Die Umfrage bietet nur eine stark verkürzte Sicht, denn wir alle haben sicher mehr als ein Passwort. Und so ist abzuwägen, wo man schluddern darf, und wo absolute Sicherheit gefordert wird. Einen Feld- und Wiesenaccount eines Freemailers wird man wohl nicht mit einer 50-stelligen Passphrase absichern, und den Zugang zu einem Server verbarrikardiert man bestimmt mit mehr als 3 Zeichen.

Stand: 26.10.2007, 21.°° Uhr

In der Umfrage meinen 10 Leute, ihr PW wäre sicher. Das sind 50 %. Etwas wenig für Leser eines Security-Forums. Die 3 Leute, welche bekennen, dass sie einfache PW verwenden, müssen sich des Risikos bewußt sein - vielleicht sind die dahinterliegenden Anwendungen aber auch nicht so kritisch. Man sollte sich hier seine Gedanken darüber machen. Der 1 User, der es nicht so recht wußte, geht auf meine Kappe.

Die Sicherheit hängt von der Länge der PW zusammen mit deren Komplexität ab. Leider kann man oft nur eine beschränkte Zeichenmenge verwenden, andererseits sind lange und komplizierte PW unhandlich. Selbst verwende ich mancherorts nur sehr kurze PW, wo es m.E. nicht so sehr drauf ankommt, jedoch ist die Passphrase meines GPG-Schlüssels ca. 40 Zeichen lang, und der WPA-Schlüssel umfasst gar 63 alphanumerische Zeichen. 9 Leute geben an, mindest 10 Zeichen zu verwenden; das ist doch schonmal gut. Das niemand einfachsten Text verwendet, ist sogar noch besser. Den Hut zücke ich vor den 5 Usern, welche einen von mir als chaotisch bezeichneten Code verwenden - hier dürften Brut force Attacken ins leere laufen, wenn die PW lang genug sind.

Mit gemischten Gefühlen betrachte ich die Tatsache, dass 60 % der User das gleiche PW bei ähnlichen Aufgaben verwenden. Wer z.B. ein Mail-PW herausfindet, hat bei weiteren Mailaccounts dann gleich einen guten Ansatz, auch dort einzubrechen. Wer immer unterschiedliche PW verwendet, ist auf sicherer Seite. Ob das verwenden einer Liste mit rollierenden PW bedenklich ist, kann ich jetzt nicht einschätzen.

Die Leute, welche leicht zu merkende PW haben, beneide ich. Mir fällt nie was brauchbares ein, wenn ein neues PW benötigt wird, welches lang und sicher sein soll. Helfen könnte man sich mit einem Trick: man denke sich einen unlogischen Satz aus, z.B. Mein Hund taucht 15 Meter hoch. Entfernt die Selbstlaute und ersetzt sie z.B. durch fortlaufende Zahlen und füge anstelle der Leerzeichen ein Sonderzeichen ein: M12n#H3nd#t45cht#15#M6t7r#h8ch. Dieses richtig einzutippen, artet aber schon in Arbeit aus. PW im Browser zu speichern, könnte bei mangelhafter Programmierung gefährlich sein - ich liebe solche Gefahr whistling.gif . Es gibt Software, die sich auf das Verwalten von PW spezialisiert hat - bei Linux ist das häufig mit an Bord. Keine Ahnung, wie sicher das ist. Alles in ein spezielles Speichergerät zu packen, wo man dann nur noch 1 PW für alles braucht, ist m.E. gefährlich: die PW sind nur so sicher, wie der verwendete Universalschlüssel, und verliert man das Ding oder geht es kaputt, steht man u.U. vor einem Desaster. PW von einer bestimmten Stelle eines Buches zu verwenden, macht offensichtlich keiner - anscheind sind Bücher nicht mehr en vogue. Bei meiner Umfrage habe ich wohl was wichtiges vergessen, denn 5 Leute sichern ihre PW sonstwie - nun rätsel ich rum, was das wohl sein könnte.

Soweit jetzt mal meine unbedeutende Einschätzung, welche durchaus fehlerhaft sein kann. Vielleicht mag jemand Tips, Empfehlungen und Meinungen zum Thema Passwörter beisteuern, denn ich habe auch schon PW in der Form 123456 gesehen, und das als Zugangscode für Server.

mfg
StormRider, der irgendwie ahnte, dass ihn das Board während des Verfassens dieses Sermons rauswirft (Vorschau anklicken) und vorsorglich den Text mal kopiert hat, bevor er das nochmals tippen darf  rolleyes.gif

Go to the top of the page
 
+Quote Post
MyThinkTank
Beitrag 26.10.2007, 21:46
Beitrag #7



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.234
Mitglied seit: 08.12.2003
Mitglieds-Nr.: 261

Betriebssystem:
WinXP SP3
Virenscanner:
KAV 2009



ZITAT(StormRider @ 26.10.2007, 22:25) *
5 Leute sichern ihre PW sonstwie - nun rätsel ich rum, was das wohl sein könnte.

Einer von den Fünfen bin ich. Einige meiner Passworte sind kompliziert und ich habe sie schlicht auswendig gelernt. Sie sind also nicht leicht zu merken oder gar zu erraten. Ein solcher Punkt fehlte in Deiner Auflistung.
Hilfreich sind übrigens aus verfremdete Lied- oder Gedichtzeilen: "WeerreiitetsoospätduurchNachtuundWind"; jeder zweite Vokal ist doppelt.

Man kann natürlich auch eine Zeile aus Levans Polka nehmen. wink.gif biggrin.gif (Hier kann man sich das im Original anhören. )

MyThinkTank


--------------------
Go to the top of the page
 
+Quote Post

Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 23.05.2024, 06:27
Impressum