Piktogramm schrieb:
Leute wie heulen dann, wenn irgend eine Datenbank aufgemacht wird und ihre Universalpasswort damit verbrannt ist...
Was hat das eine mit dem Anderen zu tun? Wenn's um Sicherheit geht, speziell wenn man diesen Thread also Grundlage nutzt, so ist man Grundsätzlich nicht sicher, völlig egal was man macht. Ich denke da sind wir uns alle einig.
Belustigend, und das is der Grund warum ich mir Popkorn für diesen Thread rausgepackt habe ist, das hier die wahnwitzigsten Gründe, Ursachen und Theorien aufgeworfen werden, völlig ohne zusammenhing zur Realität und vor allem mit Argumenten rumgeworfen wird die das ganze nicht besser machen.
Sei mir nicht böse, aber kein Hacker der welt setzt sich hin und versucht mit Bruteforce ein halbwegs sicheres Passwort (Sonderzeichen zahlen und groß klein) zu knacken, der braucht Jahrzehnte wenn er nicht grad die Regierung Chinas mit Supercomnputern im nebenzimmer hat. Und schon gar nicht bei nem Otto normaluser.
Jeder hier geht davon aus das die Ganze welt an die Peanouts des users ranwollen. Sowas klappt nur in der Masse. Dabei wird wirld in der gegen herum verschlüsselt bis eines der Glieder der Kette reißt, und dann hat man von seiner Passwort Datenbank auch nichts mehr.
Ich kann durchaus all diese Bedenken im Bezug auf Sicherheit Nachvollziehen, wenn wir hier über Firmen oder Institutionen Reden wo es auch nen Grund und vor allem ein reward gibt.
Für den Heimuser is das Maximale was er an Sicherheit machen kann, zumindest wenn man den kleinen teil der kette, die Passwörter betrachtet, sich das alles auf nen Zettel zu legen oder zu merken. Damit ist ein groß teil getan. Dabei sollte halt auch nicht Paswort123 genutzt werden. Und wer seine Daten dann an drei vier oder fünf verschiedenen unternehmen weiterleitet und anvertraut und sich dann wundert wenn die Daten weg sind, ist selber schuld. Eigentlich is das ganze sogar kontra produktiv. Ich habe hier Passwörter, um diese zu sichern, vertraue ich sie Glied A, Windows an, weil Txt file und win is ja sauber, dann nehme ich eine weitere Firma in die kette, was ein Passwortmanager is, dann noch ein weiteres, weil ich extra Verschlüsseln will, und dann nochmal ein weiteres, weil ich das zeug in der cloud noch mal ordentlich durch verschlüsseln will. Und wenn wir dabei sind, kann ich auch noch nen Hersteller dazu packen, wohin ich dann die Daten auf nen Stück Hardware Speicher (USB Stick) was ne Langlebigkeit im direkten Vergleich zu nem Zettel hat, wie ne Eintagsfliege.
Mit jedem Stück in der Kette wird die Sache unsicherer, allen voran, weil ich mit Glied A schon das größte Sicherheitsrisiko trage. Bevor ich so nen Aufwand betreibe, Sichere ich die Daten analog, und wenn ich mir ne Liste halt ausdrucke auf nem Offline Rechner, meinet wegen.
Und dann kommen hier ernsthaft Argumente von wegen Folter und Einbruch.... Ernsthaft???? Hier wir so viel zusammen geworfen und auseinandergerissen, einfach lächerlich.