WinFuture-Forum.de: Beste Länge Und Form Eines Kennworts - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Beste Länge Und Form Eines Kennworts


#1 Mitglied ist offline   DonElTomato 

  • Gruppe: aktive Mitglieder
  • Beiträge: 311
  • Beigetreten: 04. Oktober 05
  • Reputation: 0

geschrieben 02. Dezember 2006 - 19:01

Hallo,

ich wollte gerne wissen wie ein "gutes" kennwort aussieht.

Ich habe eine Externe Festplatte vn der ich gerne 1 Partition mit TrueCrypt AES verschlüsseln will. Jetzt weiß ich aber nicht so genau wie ich weiter vorgehen soll.

Sollte ich auf jeden Fall ein Schlüsselpaar verwenden?
Wie lang sollte das Kennwort mindestens sein um optimalen Schutz zu bieten?

MFG

Don
0

Anzeige



#2 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 02. Dezember 2006 - 19:08

20 Zeichen werden von TrueCrypt selbst als optimal betrachtet, 12 Zeichen sind IMO ausreichend.

Wichtig: Sonderzeichen verwenden (auch im Kennwort, nicht nur am Ende), Groß- und Kleinschreibung mischen, Zahlen verwenden, keine Wörter oder Wortkombinationen verwenden, die im Wörterbuch stehen, keine persönlichen Daten (Geburtsdatum o.ä.) verwenden.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#3 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 02. Dezember 2006 - 19:37

Och nö... "Myth: Passwords Must Be Complex to Be Strong." (http://www.microsoft...hs/default.aspx)

Ein Passwort muss vor allem lang sein. Alles andere ist Firlefanz, der es nur schwieriger zu merken macht. Vor allem Wörter und Wortkombinationen sind extrem sinnvoll, sofern sie keinen bekannten Kontext bilden.

Dieser Beitrag wurde von Rika bearbeitet: 02. Dezember 2006 - 19:39

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#4 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.293
  • Beigetreten: 08. April 06
  • Reputation: 887
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 02. Dezember 2006 - 20:02

ein Passwort sollte:

8+ Zeichen haben

DIR einen Sinn ergeben

in keinem Wörterbuch stehen

(ich liebe Linux wo bei ensprechender Einstellung schon diesbezüglich geprüft wird)
0

#5 Mitglied ist offline   DonElTomato 

  • Gruppe: aktive Mitglieder
  • Beiträge: 311
  • Beigetreten: 04. Oktober 05
  • Reputation: 0

geschrieben 02. Dezember 2006 - 20:41

Danke, das sind eine Menge Infos.

Ich habe mich jetzt einfach für ein 14 Zeichen langes Kennwort mit Groß sowie Kleinschreibung, Zahlen und Sonderzeichen entschieden.

Verschlüsselung AES und Hash RIPEMD-160.

Das sollte Reichen... Hoffe ich doch ;-)
0

#6 Mitglied ist offline   Gitarremann 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.263
  • Beigetreten: 04. Juni 06
  • Reputation: 3
  • Geschlecht:Männlich
  • Wohnort:Trebnitz

geschrieben 02. Dezember 2006 - 20:52

Beitrag anzeigenZitat (DonElTomato: 02.12.2006, 20:41)

Danke, das sind eine Menge Infos.

Ich habe mich jetzt einfach für ein 14 Zeichen langes Kennwort mit Groß sowie Kleinschreibung, Zahlen und Sonderzeichen entschieden.

Verschlüsselung AES und Hash RIPEMD-160.

Das sollte Reichen... Hoffe ich doch ;-)


ein passwort, dessen länge bekannt ist, ist unsicherer als ein eventuell kürzeres mit unbekannter länge. der größte unsicherheitsfaktor ist der user, der auch noch hinweise gibt.
Der Pessimist sagt: "Das Glas ist halb leer,"
Der Optimist sagt: "Das Glas ist halb voll."
Der Realist sagt: "Bedienung, zwei Neue!"
0

#7 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 02. Dezember 2006 - 21:25

Zitat

ein passwort, dessen länge bekannt ist, ist unsicherer als ein eventuell kürzeres mit unbekannter länge.

Mein Passwort ist 36 Zeichen lang. Viel Spass!
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#8 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.293
  • Beigetreten: 08. April 06
  • Reputation: 887
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 02. Dezember 2006 - 22:02

Beitrag anzeigenZitat (Rika: 02.12.2006, 21:25)

Mein Passwort ist 36 Zeichen lang. Viel Spass!


du bist drollig^^ was bringt mir die beste Information bezüglich Passwörtern wenn ich dessen "Eigentümer" Im Internet nicht auffinden kann :(
0

#9 Mitglied ist offline   Gitarremann 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.263
  • Beigetreten: 04. Juni 06
  • Reputation: 3
  • Geschlecht:Männlich
  • Wohnort:Trebnitz

geschrieben 03. Dezember 2006 - 00:22

Beitrag anzeigenZitat (Rika: 02.12.2006, 21:25)

Mein Passwort ist 36 Zeichen lang. Viel Spass!


abcdefghijklmnopqrstuvwxyz1234567890
Der Pessimist sagt: "Das Glas ist halb leer,"
Der Optimist sagt: "Das Glas ist halb voll."
Der Realist sagt: "Bedienung, zwei Neue!"
0

#10 Mitglied ist offline   Gunnar-hro 

  • Gruppe: aktive Mitglieder
  • Beiträge: 134
  • Beigetreten: 16. Januar 05
  • Reputation: 0

geschrieben 06. Dezember 2006 - 08:35

du bist gemein, jetzt hast du mein passwort erraten ^^!!!!!!!! ;)
0

#11 Mitglied ist offline   ph030 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.130
  • Beigetreten: 14. Juli 04
  • Reputation: 36
  • Geschlecht:unbekannt

geschrieben 06. Dezember 2006 - 08:38

Zitat

was bringt mir die beste Information bezüglich Passwörtern wenn ich dessen "Eigentümer" Im Internet nicht auffinden kann


Naja, mit ein gaaaanz klein bissi Hirnschmalz ist z.B. schon (mindestens) eine von Rikas eMail-Adressen offentsichtlich, das könnte einen natürlich weiterführen...
0

#12 Mitglied ist offline   DekenFrost 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.746
  • Beigetreten: 18. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Wolfsburg

geschrieben 06. Dezember 2006 - 18:41

bin mal gespannt wie du da eine verbindung zu sienem passwort herstellen willst .. vor allem weil rika mit sicherheit nicht so dämlich ist und irgendwelche daten von sich darin verwendet.

vornamenachnamestrassenummer wirds sicher nicht sein :P
Eingefügtes Bild
0

#13 Mitglied ist offline   Kampfrapunzel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 953
  • Beigetreten: 23. Februar 05
  • Reputation: 2
  • Geschlecht:Männlich
  • Wohnort:zwischen Lummerland und Mordor

geschrieben 06. Dezember 2006 - 18:47

Mein Passwort sieht fast so aus wie das -> WinFuture
nur dass der 4. Buchstabe klein geschrieben ist. Jetzt ratet doch alle mal...
Ich bin nicht an dem Problem gescheitert! Ich hab nur 1000 Wege gefunden, wie es nicht geht!

Eingefügtes Bild
Eingefügtes Bild
0

#14 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 06. Dezember 2006 - 19:59

Zitat

vornamenachnamestrassenummer

Ersten beiden weiss mans chon nur bringt dir das auch recht wenig, du müsstest ja irgendwo zugriff kriegen wollen wo das pw abgefragt wird, außerdem weisst du ja nicht wofür das pw verwendet wird.
Es kann seine GnuPG passphrase sein, sein wf account pw oder sonst was.

So daten bringen dir garnichts, sonst würd ich ja auch net im Key, Usenet und Mailinglisten meinen echten namen haben
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0