KnolleJupp
Fleet Admiral
- Registriert
- Juni 2007
- Beiträge
- 22.660
Aber Papier kann jeder lesen...
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
Wie kommst du auf die Abschätzung des Suchraums?ioe schrieb:Dabei bin ich auf diese Repo gestoßen: https://github.com/davidak/wortliste welches 240.000 deutsche Wörter enthält.
Habt ihr Ideen wie man diese Wörter kombinieren und abändern kann um einen Wörterbuchangriff stand zuhalten?
Ich hätte jetzt 3 Wörter verkettet und jeweils davor eine Zahl gesetzt.
Daraus ergeben sich dann ca. 1,4*10^19
Kombinationen und im Schnitt eine Länge von 30 Zeichen. Beispiel: "9Gourmets4pures0täuscht"
Krik schrieb:Wenn es merkbar sein soll, dann empfehle ich, dem Kunden ganze Sätze vorzusetzen, wo sie von jedem Wort den ersten Buchstaben oder so fürs Passwort verwenden. Einen Satz kann man sich einfacher merken als eine wilde Zeichenkombination.
Beispiel:
Jeden Morgen um 8 gehe ich zur Arbeit. -> JMu8gizA.
Noch 20 Kilo weniger und ich sehe wie Claudia Schiffer aus. -> N20KwuiswCSa.
Gut merkbar, und sehr sicher.
Das Problem an der Methode ist, dass sie für Anwenderfehler offen ist ohne Ende und die Angreifer die Regel zum Bilden der Passwörter kennen. Damit sinkt die Entropie der erzeugen Passwörter im Mittel deutlich.kieleich schrieb:das problem an der xkcd Methode ist eher, du kannst diese passwörter nicht verwenden (mind. Groß Klein Zahl Sonderzeich Seuche ist überall) und merken kann man sich das nach dem 3. solchen Passwort auch nicht mehr...
Aber scheinbar zufällige Buchstaben-/Zahlenkombinationen sind sicherer als jedes Passwort, dass aus Wörterbüchern generiert wird. Weil die nämlich nur selten in einem Wörterbuch stehen. Gängige Abkürzungen a la "YOLO" stehen da natürlich trotzdem drin. Aber normale Sätze, aus denen man von jedem Wort nur den x. Buchstaben schreibt, stehen da eher nicht drin.Krik schrieb:Menschen sind schlecht darin, sich gute und sichere Passwörter auszudenken.
Krik schrieb:Wenn das das Argument ist, dann sind alle Passwörter unsicher, die nicht aus einem Generator mit kryptographischem sicheren Zufallsalgorithmus' stammen.
Krik schrieb:Entropie ist ein gutes theoretische Maß.
Keine Angst, Erleuchtung habe ich keine. Es gab auch schon genügend fundiertere Stimmen wie z.B. von Piktogramm, die werden ja auch schön ignoriert, damit man bei seinen festgefahrenen Meinungen bleiben kann, wie ein "gutes" Passwort auzusehen hat. Daher spare ich mir die Mühe, schon gesagtes nochmals neu zu formulieren. Immerhin kam noch keiner mit dem Vorschlag, eine regelmässige Passwortänderung zu erzwingen, daher.Krik schrieb:Wenn du es besser weißt, bitte, erleuchte uns.
Das ist hier das entscheidende.KnolleJupp schrieb:Du willst eine Lösung für ein Problem das (für dich) gar nicht besteht.
Ich nutze bei Passwörtern welche die nur aus Kleinbuchstaben bestehen wenn ich befürchte, dass ich das eines Tages mal manuell eingeben muss. Zahlen-PIN geht sicherlich auch.ioe schrieb:Wenn ich es mit recht überlege, dann könnte ich denen auch einen 14 stelligen Zahlen Pin senden.