derchris
Commander
- Registriert
- Jan. 2004
- Beiträge
- 2.728
Mit iOS und macOS 15 wurde ja von Apple die "Passwörter" App neu aufgelegt (darum soll es aber nun nicht gehen), welche ich auch gleich mal angefangen habe für alle Passwörter zu nutzen. Rund 350 Passwörter von anderen Browsern migriert und gleich mit ein paar Warnungen begrüßt worden.
Zu "einfach". Ja z.b. die Deutsche Bank erlaubt als "PIN" (das N steht für Nummer!) eine genau fünfstellig Zahl, Buchstaben oder Kombination. Wow. Da ist alles "einfach".
Wie kann man so etwas 2024 noch anbieten als eine Bank? Ja es gibt noch mehrere Faktoren, aber das finde ich echt aus dem letzten Jahrtausend.
Dann gibt es noch die Seiten, wo die Bedingungen schlecht oder schlicht falsch erklärt sind.
Die letzte Bedingung (eine ODER Bedingung) ist ganz klar erfüllt, weil eine Zahl drinnen vor kommt, also muss es keins der Sonderzeichen der Liste haben - auch ist da nicht erwähnt, dass andere Sonderzeichen nicht gültig sind.
Das meint auch ChatGPT - nur als Backup um die Bedingung zu überprüfen. Das es anders gemeint ist, war dann klar als ich die "-" durch was anderes ersetzt habe.
Dann gibt es noch die, die eine Liste mit Sonderzeichen spezifizieren, aber auch das nicht wirklich schlüssig ist.
Offensichtlich gehören die ( ) nicht zu der Auflistung der Sonderzeichen, sondern dienen lediglich der Begrenzung, also scheitert die Überprüfung. Füge ich ein anderes Sonderzeichen, was innerhalb der Klammern steht, hinzu ist es aber kein Problem mehr, dass die da drinnen sind.
Aber wenn man erst mal einige gelöscht und die "sicherheitsrelevanten" Dinge angegangen hat, dann kann man sich schon mal etwas sicherer fühlen.
Am besten würde ich es noch finden, wenn es bei dam Apple Passwortmanager noch ein Indikator geben würde, bei welchem gespeicherten Anbieter man noch 2FA aktivieren kann.
Will hier keinen entmutigen seine Passwörter sicher zu machen, aber es wäre einfach, wenn die Anbieter/Webseiten sich da mal auf einen einheitlichen und sicheren Standard einigen könnten, dass man nicht jedes mal versuchen muss zu verstehen, was der Developer sagen wollte.
Es gibt ein Projekt, wo die Regeln von einigen Seiten hinterlegt sind.
- ein paar kompromittiert
- einige zu einfach
- viele Passwörter doppelt verwendet
Zu "einfach". Ja z.b. die Deutsche Bank erlaubt als "PIN" (das N steht für Nummer!) eine genau fünfstellig Zahl, Buchstaben oder Kombination. Wow. Da ist alles "einfach".
Wie kann man so etwas 2024 noch anbieten als eine Bank? Ja es gibt noch mehrere Faktoren, aber das finde ich echt aus dem letzten Jahrtausend.
Dann gibt es noch die Seiten, wo die Bedingungen schlecht oder schlicht falsch erklärt sind.
Die letzte Bedingung (eine ODER Bedingung) ist ganz klar erfüllt, weil eine Zahl drinnen vor kommt, also muss es keins der Sonderzeichen der Liste haben - auch ist da nicht erwähnt, dass andere Sonderzeichen nicht gültig sind.
Das meint auch ChatGPT - nur als Backup um die Bedingung zu überprüfen. Das es anders gemeint ist, war dann klar als ich die "-" durch was anderes ersetzt habe.
Dann gibt es noch die, die eine Liste mit Sonderzeichen spezifizieren, aber auch das nicht wirklich schlüssig ist.
Offensichtlich gehören die ( ) nicht zu der Auflistung der Sonderzeichen, sondern dienen lediglich der Begrenzung, also scheitert die Überprüfung. Füge ich ein anderes Sonderzeichen, was innerhalb der Klammern steht, hinzu ist es aber kein Problem mehr, dass die da drinnen sind.
Aber wenn man erst mal einige gelöscht und die "sicherheitsrelevanten" Dinge angegangen hat, dann kann man sich schon mal etwas sicherer fühlen.
Am besten würde ich es noch finden, wenn es bei dam Apple Passwortmanager noch ein Indikator geben würde, bei welchem gespeicherten Anbieter man noch 2FA aktivieren kann.
Will hier keinen entmutigen seine Passwörter sicher zu machen, aber es wäre einfach, wenn die Anbieter/Webseiten sich da mal auf einen einheitlichen und sicheren Standard einigen könnten, dass man nicht jedes mal versuchen muss zu verstehen, was der Developer sagen wollte.
Es gibt ein Projekt, wo die Regeln von einigen Seiten hinterlegt sind.