Passwörter

Guten Tag liebe nerds,

ich würde mich gerne einmal rückversichern, ob mein Vertrauen in die Passwörter, die mein Macbook generiert gerechtfertigt ist, solange niemandem mein book in die Hände gerät.
Es ist sehr angenehm einfach nur das komplizierte Passwort zu akzeptieren, das es vorschlägt und es zu speichern, so, dass es sich halbautomatisch einsetzt bei Gebrauch.
Banking mache ich nicht online, alles andere sind Foren und onlineversandhäuser.
Relativ sicher?

Grüße,
Zahira

Hallo,

ich weiss nicht genau was Du meinst. Zum einen schlägt Dir der mac irgendein Passwort vor?! Wenn ja, dann ist das wie gesagt nur ein VORschlag. Speichern tut der mac (hoffentlich) das Ganze in seinem verschlüsselten Keyring, der auf lokal verschlüsselt abgelegt ist. Den Keyring Online abzulegen in der Cloud ist eher suboptimal, weil hier ein potentielles Sicherheitsrisiko gegeben ist (es KANN mit entsprechendem Aufwand ja entschlüsselt werden). Mit welchem Passwortmanager das ganze dann so gespeichert ist, das es wie Du sagst „vorgschlagen eingesetzt“ wird weiss ich nicht, aber auch hier sollte die Passwortdatenbank verschlüsselt abgelegt sein (machen die meisten).
Die Ablage von Passwörtern im Browser ist auch eher suboptimal. Es kommt also drauf an wie und wo das ganze abgelegt wird.

Gruß
h.

Wenns rein um die Sicherheit des Passwortes geht, die sind schon recht sicher. Immerhin werden Groß- und Kleinbuchstaben und Ziffern verwendet. Sonderzeichen lässt er weg, so weit mir bekannt ist. Zumindest hatte ich noch keines.

Ich halte nichts von automatisch generierten Passworten, weil du dich von einem bestimmten System und einem bestimmten Programm abhängig machst und im Falle eines Ausfalls Probleme bekommen kannst an deine Daten zu kommen.

Ausserdem ist es so, dass das Verwenden generierter Passworte nur gegen brute-force-Angriffe erfolgreich ist… aber grade diese lassen sich viel einfacher abwehren.

statt einer wilden Kombination von Zeichen tuts einfach eine lange Zeichenkette:

diesersatzisteinpraktischunknackbarespasswort

Noch besser ist es eine bestimmte Bildungsvorschrift zu verwenden:

!!!00Werweisswas00!!! oder !!!00Facebook00!!!

sind ausgesprochen sichere Passwörter und du kannst alle deine Passworte im Kopf behalten ohne sie jemals irgendwo abgelegt zu haben. Die bei weitem meisten Passwörter werden aber sowieso beim „Empfänger“ gestohlen :smiley:

Hm, verstehe. Der letzte Satz ist der wichtigste?

Ran kommen an die accounts kann ich ja grundsätzlich über die-meine- emailadresse, über die bei verlorenen passwords ein Reset angefordert werden kann.

Warum die Sätze sichere Passwörter sind, verstehe ich nicht, aber glaube es Dir einfach mal.

Hallo,
wie er das speichert , weiss ich nicht, Hinweise auf solche Fragen und deren Antworten suche ich hier.
Cloud bestimmt nicht, clouds meide ich grundsätzlich.

Hat jemand auch ein applesystem UND weiss, wie Passwörter abgelegt werden?

Grüße,
Zahira

Es gibt 2 Ansätze (und kombinationen davon) ein Passwort per brute force zu knacken. Entweder probiert man einfach alle Zeichen durch oder man nutzt ein Wörterbuch bzw. Listen mit den häufigsten Passworten.

Klar ist, wenn einfach alle Zeichen durchprobiert werden, steigt der Zeitaufwand exponentiell mit der Anzahl der verwendeten Zeichen. Spätestens, wenn du 3 Wörter einfach aneinander gehängt hast, nützt dem Angreifer auch ein Wörterbuch nichts mehr.

Es gibt zwar Webseiten, die davon ausgehen, dass ein Passwort besser ist, wenn man auch Sonderzeichen, Zahlen oder Grossbuchstaben verwendet - im Prinzip ergibt das aber keinen Sinn, weil der Angreifer keinerlei Möglichkeit hat zu prüfen aus welchem Zeichensatz du dich bedienst - jedenfalls solange der Rest deines Passworts entsprechend nicht zu erraten ist.

Beispielsweise würde: lalalalala nahezu sofort geknackt werden, während lalalalalalalalala schon ziemlich sicher ist :smiley:

Das ergibt Sinn.
Dann sind meiner Phantasie ja keine Grenzen gesetzt und ich kann per Passwort sagen, was ich schon immer mal sagen wollte und muss nur auf die Leerzeichen verzichten :smile:

Du gehst hier von einem Angriffsszenario (Bruteforce) aus, es gibt aber weitaus mehr. Die Entropy von „lalalalalalalalala“ …

Meines Erachtens ist eine Wort zufallsgenerierte Kombination das „sicherste“ jedes Wort fügt eine Passphrase 5 × log2 6 ≈ 12,92 Bit Entropie hinzu, bei schon 4 Wörtern…wer das knackt…nehme 8 Wörter = Mission Impossible (für eine lange Zeit) :smiley:

„M1ss1#n 1mp#ssible“ wäre sogar noch sicherer