Passwort Generatoren

Moderatoren: Asifish, king-pat

Benutzeravatar
Cali
MIA Team Member
MIA Team Member
Beiträge: 8816
Registriert: 10 Dez 2002, 17:58
Spielt gerade: Cardgame against humanity
Lieblingsspiel: PSO Dreamcast
Wohnort: Stuttgart
Kontaktdaten:

Passwort Generatoren

Beitrag von Cali »

Ich kann euch folgende zwei kleine Addons für Firefox oder Chrome (für Opera und IE gibt es sicher was in der Art) wärmstens empfehlen:

Firefox: pwgen
Chrome: Password Generator

Beide Add-Ons basieren auf dem Programm pwgen, welches
  • beliebige sichere Passwörter erstellen kann
  • Passwörter anhand eines Masterpassworts erstellen kann

Bei pwgen für Firefox ist es optimal, da er zur Generierung eines Passworts für eine Webseite euer Masterpasswort sowie die URL der Seite und optional noch euren Usernamen zu einem sicheren Passwort verschlüsselt.
Dadurch kann man also überall anhand des Masterpassworts das jeweilige Passwort (das man sich aufgrund der zufälligen Erzeugung und sicheren Vorgaben wirklich nicht merken kann)
wieder rausbekommen.


Verwechselt es nicht mit der Passwort speichern / Masterpasswort Funktion in Firefox, da diese keine Passwörter erzeugt und dazu verführt, die gleichen Passwörter immer wieder zu verwenden. Sollte man z.B. seine Firefox Daten verlieren (PC Crash, kein Backup) , dann kommt man auch nicht mehr an seine Passwörter ran - es sei denn, man hat doch wieder einfache genommen, die man sich merken kann bzw. benutzt vielfach die gleichen Passwörter - .
2021: 20 Jahre MIATEAM.de
Benutzeravatar
Kenshin
MIA V.I.P.
MIA V.I.P.
Beiträge: 1062
Registriert: 23 Mär 2003, 20:56
Spielt gerade: Monster Hunter World Iceborne, Code Vein, PSO2
Lieblingsspiel: Final Fantasy VII, Seiken Densetsu II
PSO 2 ID: 死活 (JP)/Kobura (NA)
Wohnort: NRW / Germany
Kontaktdaten:

Re: Passwort Generatoren

Beitrag von Kenshin »

Ich empfehle KeePass in Verbindung mit Dropbox ;)

Vorteile KeePass:
- AES 256Bit Verschlüsselung
- Master-Password oder SmartCard/KeyFile
- Zig-fache Transformation des Master-Passwords, sodass Dictionary und BruteForce Angriffe noch viel zeitaufwendiger werden
- In-Memory Protection während der Laufzeit
- sehr gut einstellbarer Password-Generator
- bequemes Paste-System für den Browser

Einfach die Datenbank in einem privaten Teil der DropBox ablegen und man kann per Mobiltelefon oder PC jederzeit drauf zugreifen.
PSO2 NA: Kobura Br/Hu [Ship2]
3DS/Switch Friendcode auf Anfrage oder im entsprechenden Thread
Benutzeravatar
Cali
MIA Team Member
MIA Team Member
Beiträge: 8816
Registriert: 10 Dez 2002, 17:58
Spielt gerade: Cardgame against humanity
Lieblingsspiel: PSO Dreamcast
Wohnort: Stuttgart
Kontaktdaten:

Re: Passwort Generatoren

Beitrag von Cali »

Das ist halt wie beim Firefox ein Password Safe. Kann zwar auch Generieren, erfordert aber mehr Aufwand.
In dem Fall benötigt man natürlich das pwgen Add-On nicht mehr.

Mir persönlich sagt das Konzept "Merk dir ein Passwort im Kopf und du brauchst rein gar nichts weiter abspeichern, sichern, festhalten" am meisten zu.
2021: 20 Jahre MIATEAM.de
Benutzeravatar
Kenshin
MIA V.I.P.
MIA V.I.P.
Beiträge: 1062
Registriert: 23 Mär 2003, 20:56
Spielt gerade: Monster Hunter World Iceborne, Code Vein, PSO2
Lieblingsspiel: Final Fantasy VII, Seiken Densetsu II
PSO 2 ID: 死活 (JP)/Kobura (NA)
Wohnort: NRW / Germany
Kontaktdaten:

Re: Passwort Generatoren

Beitrag von Kenshin »

Cali hat geschrieben:Mir persönlich sagt das Konzept "Merk dir ein Passwort im Kopf und du brauchst rein gar nichts weiter abspeichern, sichern, festhalten" am meisten zu.
Du kannst also für jeden Dienst/jede Seite/jedes Spiel ein kryptisches Passwort erstellen und im Kopf behalten? Meine KeePass DB dürfte bei über 50 Einträgen liegen mit teils Passwörtern über 16 Zeichen. Da musst du schon ein wirklich erstaunliches Gedächtnis haben.
So wie ich es handhabe muss ich mir lediglich ein einziges Passwort merken, dessen Länge bei mir bei über 24 Zeichen liegt, und komme damit jederzeit an alle anderen heran.
PSO2 NA: Kobura Br/Hu [Ship2]
3DS/Switch Friendcode auf Anfrage oder im entsprechenden Thread
Benutzeravatar
Cali
MIA Team Member
MIA Team Member
Beiträge: 8816
Registriert: 10 Dez 2002, 17:58
Spielt gerade: Cardgame against humanity
Lieblingsspiel: PSO Dreamcast
Wohnort: Stuttgart
Kontaktdaten:

Re: Passwort Generatoren

Beitrag von Cali »

Du hast mich falsch verstanden:
Ich selbst hat geschrieben:Mir persönlich sagt das Konzept "Merk dir ein Passwort im Kopf und du brauchst rein gar nichts weiter abspeichern, sichern, festhalten" am meisten zu.
MERK DIR NUR EIN EINZIGES PASSWORT... biggrin

pwgen nutzt zur Erstellung eines Passworts (neben einem Randomizer) die Variante:

Masterpasswort + [optional Username] + URL und erstellt daraus ein Passwort (Länge und Details kann man voreinstellen).

So kann ich also mit pwgen und meinem Masterpasswort (das Einzige, dass ich mir merken muß) alle Passwörter für die von mir genutzten Webseiten nutzen.

Der einzige Unterschied zw. dieser Variante und dem Passwortsafe ist:

Verliere ich die Speicherung des Passwortsafes bzw. wird sie mir entwendet (z.B. weil ich nicht weiß, wer was wo in Clouds so treibt) sind meine Daten weg bzw. hat jemand die Möglichkeit (Rechenpower und Zeit vorausgesetzt) meine gesammelten Passwörter rauszubekommen.

Bei pwgen muß ich mir nur ein Masterpasswort merken (ggf. irgendwo sichern) und kann daraus alle Passwörter wieder bilden. Ich muß halt aufpassen, dass ich das Masterpasswort nicht weitergebe.

Es ist nicht besser, nur bequemer.
2021: 20 Jahre MIATEAM.de
Benutzeravatar
Kenshin
MIA V.I.P.
MIA V.I.P.
Beiträge: 1062
Registriert: 23 Mär 2003, 20:56
Spielt gerade: Monster Hunter World Iceborne, Code Vein, PSO2
Lieblingsspiel: Final Fantasy VII, Seiken Densetsu II
PSO 2 ID: 死活 (JP)/Kobura (NA)
Wohnort: NRW / Germany
Kontaktdaten:

Re: Passwort Generatoren

Beitrag von Kenshin »

Du weißt schon, dass der Dropbox Content auch auf deiner HDD verbleibt, selbst wenn Dropbox mal den Bach runtergeht? Im Endeffekt ist Dropbox lediglich ein CloudSync Dienst und nicht ein reiner CloudSpace Dienst.
Vom Merkaufwand her das gleiche.
Und beliebig viel Rechenpower... Kannst du dank den Transformationen + der AES256 Verschlüsselung vergessen ^^
So viel Rechenpower gibt es auf dem kompletten Planeten zusammen nicht mal.

Aber ja, es ist sicher komfortabler, wenn es im Browser integriert ist, allerdings klappt das dann für Mobil oder für Anwendungen nicht so gut. KeePass ist halt ein PW-Safe für einfach jede Gelegenheit und nicht nur Websites.
PSO2 NA: Kobura Br/Hu [Ship2]
3DS/Switch Friendcode auf Anfrage oder im entsprechenden Thread
Benutzeravatar
Cali
MIA Team Member
MIA Team Member
Beiträge: 8816
Registriert: 10 Dez 2002, 17:58
Spielt gerade: Cardgame against humanity
Lieblingsspiel: PSO Dreamcast
Wohnort: Stuttgart
Kontaktdaten:

Re: Passwort Generatoren

Beitrag von Cali »

Kenshin hat geschrieben:Du weißt schon, dass der Dropbox Content auch auf deiner HDD verbleibt, selbst wenn Dropbox mal den Bach runtergeht? Im Endeffekt ist Dropbox lediglich ein CloudSync Dienst und nicht ein reiner CloudSpace Dienst.
Vom Merkaufwand her das gleiche.
Ja mir ist bewußt, wie Dropbox, UbuntuOne und andere Clouds funktionieren. Man gibt Daten halt aus der Hand, was ich bei sensiblen Daten immer noch kritisch sehe.
Du darfst nicht nur von dir selbst ausgehen: Es gibt genug Leute, die entweder ein zu einfaches Masterpasswort verwenden oder alles gut absichern bis auf ihr Emailpasswort bzw.
ihr Emailpasswort auf fremden Rechnern eingeben und dabei geloggt oder ausgespäht werden...

durch den Emailaccount kann man das Passwort praktisch aller Dienste zurücksetzen und verschafft sich Zugriff auf den Cloud-Speicher...
wenn jetzt noch das Cloud-Passwort schlecht ist oder sogar dem Emailpasswort entspricht sind die Daten frei.
Kenshin hat geschrieben: Und beliebig viel Rechenpower... Kannst du dank den Transformationen + der AES256 Verschlüsselung vergessen ^^
So viel Rechenpower gibt es auf dem kompletten Planeten zusammen nicht mal.

Dazu ein paar nette Zitate querbet aus der Geschichte:
http://www.nebelbank.de/irrtuemer.html hat geschrieben:"Email is a totally unsaleable product."
Ian Sharp, Sharp Associates, 1979

"Tut mir leid, aber ich kann mir beim besten Willen nicht vorstellen, was U-Boote im Krieg bewirken könnten - außer, dass sie ihre Besatzungen dem Erstickungstode aussetzen."
H. G. Wells, Schriftsteller, 1901

"Wer zum Teufel, will denn Schauspieler sprechen hören?"
Harry M. Warner, Chef von Warner Brothers, 1927

"Wir sind 60 Jahre ohne Fernsehen ausgekommen und werden es weitere 60 Jahre tun."
Avery Brundage, Präsident des Internationalen Olympischen Komitees, 1960

"Auf das Fernsehen sollten wir keine Träume vergeuden, weil es sich einfach nicht finanzieren lässt."
Lee De Forest, Vater des Radios, 1926

"Die Mauer wird in 50 und auch in 100 Jahren noch bestehen bleiben, wenn die dazu vorhandenen Gründe noch nicht beseitigt worden sind."
Erich Honecker, Vorsitzender des Staatsrats der DDR, Januar 1989

"Der Fernseher wird sich auf dem Markt nicht durchsetzen. Die Menschen werden sehr bald müde sein, jeden Abend auf eine Sperrholzkiste zu starren."
Darryl F. Zanuck, Chef der Filmgesellschaft 20th Century-Fox, 1946

"Das zeitraubende Hin- und Hergeschiebe von Papier wird im Büro der Zukunft durch Informationsverarbeitung mit Computer ersetzt.",
Prognose des Palo Alto Research Center, 70er Jahre

"Computer sind nutzlos. Sie können nur Antworten geben."
Pablo Picasso, Maler und Bildhauer, 1946

"Das Radio hat absolut keine Zukunft."
Lord Kelvin, Mathematiker und Erfinder, 1897

"Die Erfindung hat so viele Mängel, dass es nicht ernsthaft als Kommunikationsmittel taugt. Das Ding hat für uns an sich keinen Wert"
Memo der Western Union Financial Services zur Erfindung des Telefons, 1876

"Die weltweite Nachfrage nach Kraftfahrzeugen wird eine Million nicht überschreiten - allein schon aus Mangel an verfügbaren Chauffeuren."
Gottlieb Daimler, Erfinder, 1901

"Der Mensch wird es in den nächsten 50 Jahren nicht schaffen, sich mit einem Metallflugzeug in die Luft zu erheben."
Wilbur Wright, Pionier der Luftfahrt, 1901

"Das Pferd wird es immer geben, Automobile hingegen
sind lediglich eine vorübergehende Modeerscheinung."
Der Präsident der Michigan Savings Bank, 1903

"Flugzeuge sind interessant, haben aber keinerlei militärischen Wert."
Marschall Ferdinand Foch, französischer Militärstratege, 1911

"Es gibt nicht das geringste Anzeichen, dass wir jemals Atomenergie entwickeln können."
Albert Einstein, Entdecker der Relativitätstheorie, 1932

"Es wird noch Generationen dauern, bis der Mensch auf dem Mond landet."
Sir Harold Spencer, Astronom, 1957

"Wer braucht eigentlich diese Silberscheibe?"
Jan Timmer, Phillips-Vorstand, zur Compact Disc, 1982

"Rauchen ist für die allermeisten Menschen eine durchaus gesunde Angelegenheit."
Dr. Ian McDonald, Chirurg, 1963

Ich speicher sensible Daten (egal wie gut sie theoretisch verschlüsselt sein mögen) ungern bei fremden Dienstleistern und viele nutzen halt doch wieder ihre Handynummer als "langes" Passwort und damit wird jede noch so starke Verschlüsselung ausgehebelt.


Meine Intention hier ist, den Nicht-IT'lern eine simple Möglichkeit aufzuzeigen, nicht so schnell gehackt zu werden und nicht mit Profis über die Details zu streiten :P
Ich behaupte, dass die meisten das Thema schon nicht mehr verfolgen, da es ihnen zu technisch oder langweilig geworden ist.
2021: 20 Jahre MIATEAM.de
Benutzeravatar
Asifish
MIA Team Member
MIA Team Member
Beiträge: 1532
Registriert: 05 Jan 2006, 18:44
Lieblingsspiel: Monkey Island
Wohnort: siehe Funnybone (nähe Dortmund)
Kontaktdaten:

Re: Passwort Generatoren

Beitrag von Asifish »

Zu deiner Liste von Zitaten kannst du noch Bill Gates ergänzen mit "“Niemand wird jemals mehr als 640 k RAM benötigen!”" :-)


Ich verwende meist nur ein Passwort für Anmeldungen. Das hab ich mir in mehreren Schritten gemerkt vor einiger Zeit ums sicherer zu machen. Dementsprechend, je nachdem wie viel Sicherheit ich brauche nehm ich unterschiedlich viele Blöcke davon und variier dann noch von Seite zu Seite in Groß-/Kleinschreibung. Paypal hat demnach 19 Zeichen, bei Foren meist nur 8. Ich glaube das sollte relativ sicher sein, da für Hacker ja nicht einsichtig ist, in welchen Blöcken ich trenne und wo ich die Großbuchstaben einsetze. Hat außerdem den Vorteil, wenn ich mal vergesse, welches Passwort ich benutzt habe, kann ich mit relativ wenigen Versuchen ausprobieren, welche Kombination ich benutzt habe..
Notpron Level Minus 21 !! =)
Benutzeravatar
Kenshin
MIA V.I.P.
MIA V.I.P.
Beiträge: 1062
Registriert: 23 Mär 2003, 20:56
Spielt gerade: Monster Hunter World Iceborne, Code Vein, PSO2
Lieblingsspiel: Final Fantasy VII, Seiken Densetsu II
PSO 2 ID: 死活 (JP)/Kobura (NA)
Wohnort: NRW / Germany
Kontaktdaten:

Re: Passwort Generatoren

Beitrag von Kenshin »

Nur passt diese Liste nicht zu diesem Thema, wenn man ein Passwort verwendet, dass gewisse Minimalkriterien erfüllt, die auch ein DAU packt.
Ausnahme wäre natürlich wenn von heute auf morgen jemand eine geniale Idee zur extrem schnelleren Primzahlzerlegung hätte. Verschlüsselungen sind reine Mathematik. Daher gibt es da auch keine Abkürzung, außer das Passwort ist unterhalb von 8 Zeichen, besteht nur aus einem Zeichensatz und am besten nur Lower- oder Uppercase. Sprich absolute Passwort Worst-Cases ^^
Ich würde sogar eine Wette eingehen, dass meine KeePass Datenbank auch in 20-30 Jahren nicht innerhalb von einem Jahr (eher einem Jahrtausend) geknackt werden kann.
PSO2 NA: Kobura Br/Hu [Ship2]
3DS/Switch Friendcode auf Anfrage oder im entsprechenden Thread
Benutzeravatar
Asifish
MIA Team Member
MIA Team Member
Beiträge: 1532
Registriert: 05 Jan 2006, 18:44
Lieblingsspiel: Monkey Island
Wohnort: siehe Funnybone (nähe Dortmund)
Kontaktdaten:

Re: Passwort Generatoren

Beitrag von Asifish »

Noch mehr worst case wäre, wenn es dann auch noch ein Wort bildet ^^

Bei den 20-30 Jahren fällt mir grade was ein ausm Wikipedia Artikel über Alan Touring

"1952 schrieb er ein Schachprogramm. Da es keine Computer mit ausreichender Leistung gab, um es auszuführen, übernahm Turing dessen Funktion und berechnete jeden Zug selbst. Dies dauerte bis zu 30 Minuten pro Zug. Das einzige schriftlich dokumentierte Spiel verlor er gegen einen Kollegen."
Quelle Wikipedia

Schweife damit zwar ein wenig mehr ab, aber im Turing Jahr darf man das ja wohl xD Abgesehn davon passt der Herr Touring ganz ausgezeichnet hier in den Thread mit Verschlüsselungen und Sicherheit :-)
Notpron Level Minus 21 !! =)
Antworten