Turrican
LegendAmiga500-Fan
|
Ja und jedesmal geht es PR mäßig kräftig in die Hose, als wenn sie gleich dazu stehen würden. Lernt denn keiner? nein.
|
evrmnd
OC Addicted
|
Good Job...Geld ..Geld..Geld aber ja keinen Cent in die Sicherheit investieren.. Hättest gern gepfefferte hashes auch noch? Im Vergleich mit den meisten anderen Firmen, verwenden sie salted hashes, damit sollte ein halbwegs gscheides Passwort zur zeit kaum knackbar sein. Die CC daten sind auch verschlüsselt, was die meisten Firmen genau so wenig schaffen. Es kann natürlich sein das sie an einen key/Algorithmus gekommen sind, würde mir also um die CC Daten mehr sorgen machen.
|
Flochiller
Here to stay
|
Hab mir grad mal Keepass runtergeladen und angeschaut. Wie verwendet man das am besten? so dass es auch passwort änderungen mitbekommt, dass man nicht 10 einträge für eine Seite hat etc. (https, http, ...). Kann es auch z.B. Skype anmelde infos automatisch eingeben?
Firefox plugin: PassIFox (gibt die url immer in den titel...)
sry 4 ot tia Flo
|
GNU
Friedensbringer
|
Findet ihr Keepass wirklich so gut? Man kann ja auch, wenn man genug Hirnspeicher hat, sich alles selbst merken. Scherz beiseite. Ich denke, da reichts auch schon, wenn man eine Txt Datei dafür verwendet und sie dann in einem TC Container ablegt, oder? MFG
|
Smut
takeover & ether
|
In keepass kannst halt auch die Accounts in einzelne Kategorien ablegen. außerdem bereinigts nach ein paar Minuten die zwischenablage vom Passwort. Ansonsten verbleiben sie teilweise ewig im RAM, auch wenn du über die zwischenablage nicht mehr zugreifen kannst. Zusätzlich hast die Plugins, also macht's um einiges leichter als die txt. Ich verwende aber selbst auch eine txt mit hinweisen, direkt schreib ich nix nieder.
|
Flochiller
Here to stay
|
Ich hab TrueCrypt container mit txt file, aber auch die passworte im firefox gespeichert mit master passwort. denke aber, dass das ned besonders sicher ist (@FF), also hab ich mir mal keepass angeschaut.
Kann keepass jetzt eigentlich Skype und konsorten ausfüllen?
|
Römi
Hausmeister
|
eigentlich ist es eh relativ wurscht wie sicher das passwort ist, momentan schauts eher so aus dass die pwd's gestohlen werden als dass ein account eines users bei den betroffenen Firmen gehackt wird imo.
nur meine Meinung.
|
Smut
takeover & ether
|
wenn die passwörter gehast sind und gestohlen werden, dann macht es serwohl einen unterschied. man geht rainbowtables durch und findet bei kurzen passwörtern gleich mal übereinstimmungen. selbst wenn die hashes mit einem salt versehen sind um kleinere rainbowtables wirkungslos zu machen, sind accounts mit schlechten passwörtern noch immer das schwächste glied. wenn ich erstmal die zuordnung name/email-adresse/passwort habe, dann kann man darauf schließen, dass das selbe passwort oder leicht abgewandelt bei anderen portalen verwendet wird. ob du jetzt aber z.b. overRoemiclockers oder tziwpsdfiesgawEpo verwendest, ist bei heutigen methoden egal. Ein für den menschen kryptisches passwort schützt teilweise nicht besser, lieber eine stelle mehr wählen - wenn es überhaupt zugelassen wird. z.b. kann man bei netbanking.at (erste/sparkasse) nur ein 10?-stelliges passwort wählen, vermutlich um die hotlines zu entlasten. Wobei bei 3 loginversuchen 10 stellen eh mehr als ausreichend sind.
Bearbeitet von Smut am 12.11.2011, 19:57
|
Flochiller
Here to stay
|
Also is es wurscht was drinnensteht, wenns möglichst lang ist (+halt die obligatorischen verschiedenen Zeichengruppen)? (es muss nicht etwas sein was man sich kaum merken kann...)
Bei Keepass gehts mir eher darum, dass mein PC im Büro nicht missbraucht wird...
|
Smut
takeover & ether
|
klein, groß, zahl und eventuell ein sonderzeichen. ab sagen wir mal 5 unterschiedlichen kleinbuchstaben bringt es das meiste einen großbuchstaben hinzuzufügen, dann sonderzeichen und dann zahlen. das wichtigste imho ist aber eine gewisse länge und klein+groß. die zusätzliche zahl bringt minimal mehr als z.b. eine weitere stelle. hier kannst dus z.b. austesten: http://harryboeck.dyndns.org/Sicher...schätzung.html
Bearbeitet von Smut am 12.11.2011, 20:24
|
quilty
Ich schau nur
|
also mit $$ ist so bis 8 stellen fast kein hash ein problem. in russland wird dir bei so etwas unkompliziert geholfen.
|
clauskadrnoschka
still oc.at-addicted
|
|
Locutus
Gaming Addicted
|
Also von Super-GAU würd ich jetzt nicht sprechen. Zum Glück verwend ich nur paypal um in Steam zu bezahlen. Und ohne PayPal Passwort fangens halt nicht viel an mit meinen Daten. Wäre die Menschheit ned so deppat, bräuchten wir keine Sicherheitsvorkehrungen. Aber es gibt immer solche Idioten, leider.
|
Locutus
Gaming Addicted
|
Doch nicht nur das Forum betroffen!Wegen eines Hackerangriffs ist das Forum der Computerspiele-Vertriebsplattform Steam seit Tagen offline. Nun gibt der Valve-Chef zu: Die Eindringlinge hatten nicht nur Zugriff auf den Server der Webseite, sondern auch auf "eine Datenbank". Darin: Nutzernamen, Passwörter, Kreditkartennummern. Bis zu 35 Millionen Kunden könnten betroffen sein. Quelle: n-tv.de
|
xtrm
social assassin
|
|