milamber!
Commander
- Registriert
- Dez. 2004
- Beiträge
- 2.260
Don Sanchez schrieb:Wer eine Passwort Speichern Funktion benutzt, ohne eine Art Master Passwort einzugeben sollte sich darüber im Klaren sein, dass seine Passwörter eben nicht mehr nur im Kopf gespeichert sind.
Natürlich sind Passwörter nicht mehr ausschließlich im Kopf gespeichert, wenn man sie im Browser abspeichert; die Funktion - welches ja auch schon seit jeher im IE gibt - ist aber Grundlegend dazu da den Konfort des 1-klick-Logins zu ermöglichen, und nicht um Hinz und Kunz meine Passwörter zu verraten.
Don Sanchez schrieb:Bei Opera z.B. ist es auch nicht viel anders, dort kann man sich die gespeicherten Passwörter nur nicht direkt anzeigen lassen.
Sicher sind sie deswegen noch lange nicht.
Und wie gesagt, ob man sie sich nun direkt anzeigen lassen kann oder nicht - Zugriff auf die entsprechenden Konten hat man sowieso.
Ich glaub du hast den Kern des Problems noch nicht ganz erfasst;
es ist eine Sache, ob sich jemand an meinem PC für die zwei Minuten meiner Abwesenheit in meinen E-Mail Account einloggen und dort lesen kann, und eine völlig andere meine Passwörter selbst aulesen und aufschreiben zu können, um so die nächsten 10 Jahre still und heimlich in meiner Privatsphäre herumzuschnüffeln.
Und somit sind die Passwörter beim Opera, wie auch beim IE so sicher, wie die Verschlüsselung mit der sie geschützt sind. Zusätzlich muß man auch erstmal Wissen, wo und wie diese Information in verschlüsselter Form zu finden sind. Das zu knacken erfordert nicht nur ne Menge technisches Know How und Zeit sondern auch verdammt viel kriminelle Energie.
Beim Firefox braucht es nur ein bischen Neugier und 10 Sekunden, wenn der Besitzer des PCs von dieser Funktion nichts weis.
Don Sanchez schrieb:Und ich sehe gerade bei Opera z.B. gibts es gar keine Möglichkeit eines Master Passworts...somit sind die Passwörter sogar noch unsicherer als bei Firefox.
Natürlich kann man ein Master Passwort setzen, unter Erweitert/Sicherheit/Master Passwort setzen
7bf schrieb:Wo soll das große Risiko sein? Ich habe für den privaten Bereich auch einen Zettel mit meinen Passwörtern. An die Liste kommt man nur ran, wenn man in meine Wohnung einbricht (analog kommt man an die Firefox Liste nur ran, wenn man die komplette Kontrolle über den Rechner hat, und dann kann man auch einen Keylogger installieren) und dann sind die Passwörter sowieso mein kleinstes Problem.
Hey, tut mir echt leid, das du anscheinend keinen Besuch bei dir zu erwarten hast.
Aber wenn du der Meinung bist, Passwörter mit PostIt's auf deinen Monitor zu kleben (oder sie sonst wo zu verstecken, tut nichts zur Sache), dann mußt du das mit der selbst vereinbaren. Hingegen einen Browser für Millionen von Menschen zu entwickeln, und ihnen ungefragt diese Post-It Funktion unter zu schieben, wo kein Vernünftig denkender Mensch von allein drauf kommt, ist etwas völlig anderes.
Um an die Liste in deinem Firefox zu kommen bedarf es im übrigen natürlich nicht die komplette Kontrolle deines Rechners - oder meinst du ein Wurm der die Tasteneingaben Alt-X > E > G > P > "Enter" > Print ausführt, ist schwer zu erstellen?
Die Existenz von Key Loggern, macht andere Sicherheitsaspekte überflüssig? Warum nutzen wir dann überhaupt noch Passwörter?
7bf schrieb:Bruce Schneier sieht das übrigens auch so: http://www.schneier.com/blog/archives/2005/06/write_down_your.html Möglichkeiten seine Passwörter sicher aufzuschreiben gibt es genug, auch z.B. im Handy (z.B. codiert in eine Telefonnummer einer ausgedachten Person.). Die Möglichkeit wirklich sichere Passwörter zu nehmen (meine sind alle mit pwgen erzeugt, sieht dann zum Beispiel so aus "AeXi^e8shuh_ahphoh0eiSha") gleicht das Risiko das der Zettel in die falschen Hände fällt mehr als aus.
Klar gibt es Master Pass Funktionen im Handy. Natürlich kann man ohne Probleme auch verschlüsselt oder versteckt Pin oder Passwort Informationen irgendwo hinterlegen (wobei es auch Menschen geben soll, welche die SIM Pin im Akku Deckel verstecken, oder die der EC Karte auf nem Kontoauszug in der Beldbörse mit sich mit schleppen), aber was bitte hat das mit dem Firefox zu tun? Mit der Tatsache, das auf dutzend Millionen PCs auf der Welt, auf die selben Art und Weise, mit den gleichen Mausklicks / Tastatur Kommandos, Passwörter im Klartext zu lesen sind?