Diceware Für Passwörter
#1
geschrieben 25. Juli 2005 - 17:10
ich wollte nur mal Fragen, ob jemand Erfahrungen bzgl. der Sicherheit von Passwörtern, die mit Diceware erstellt wurden hat. Wie sicher wäre z.B. ein Passwort, das aus 5 einzelnen Wörtern zusammengesetzt ist?
Anzeige
#2
geschrieben 25. Juli 2005 - 17:24
For Emails always use OpenPGP. My KeyID: 0xA1E011A4
#3
geschrieben 25. Juli 2005 - 19:44
Ansonsten ist DiceWare nichts anderes als ein Passwortgenerator von vielen - was willst du da für Erfahrungen hören? In einer Wortliste wirst du die Passwörter nicht finden, aber 100% sicher sind die garantiert auch nicht
xploit
#4
geschrieben 25. Juli 2005 - 19:55
xploit sagte:
Wenn das Passwort aber aus einer Wortliste zusammengesetzt wird ist es gegen Brute-Force dennoch um einiges anfälliger als ein eigenhändig zusammengestückeltes Passwort.
For Emails always use OpenPGP. My KeyID: 0xA1E011A4
#5
geschrieben 25. Juli 2005 - 20:03
(eigentlich auch ne blöde Diskussion um die Sicherheit von Passwörtern... welches Passwort ist schon sicher ^^)
#6
geschrieben 26. Juli 2005 - 11:52
Danke euch
#7
geschrieben 26. Juli 2005 - 14:38
#8
geschrieben 26. Juli 2005 - 14:47
Edit: Oder noch besser ... Wenn man Shift gedrückt hält und dann die Zahlenreihe von 1 und 0 ausgehend im wechsel aufeinander zugeht bis man bei 5 und 6 ankommt ist das Passwort sogar so sicher, dass man 1074 Jahre benötigt.
Dieser Beitrag wurde von TheSuicider bearbeitet: 26. Juli 2005 - 14:53
#9
geschrieben 26. Juli 2005 - 16:19
Zitat (TheSuicider: 26.07.2005, 15:47)
Edit: Oder noch besser ... Wenn man Shift gedrückt hält und dann die Zahlenreihe von 1 und 0 ausgehend im wechsel aufeinander zugeht bis man bei 5 und 6 ankommt ist das Passwort sogar so sicher, dass man 1074 Jahre benötigt.
<{POST_SNAPBACK}>
1074 Jahre benötigt man, wenn man alle möglichen _falschen_ Kombinationen durchgeht, und erst zum Schluss die richtige testet. Aber was, wenn die BruteForce-Methode durch Zufall schon nach dem 10. Versuch genau das richtige Passwort "errät"?
#10
geschrieben 26. Juli 2005 - 17:31
Zitat (xploit: 26.07.2005, 17:19)
<{POST_SNAPBACK}>
Das Problem "Bruteforce" haste wohl bei allen Passwörtern
#11
geschrieben 27. Juli 2005 - 06:21
Dazu kommt, dass sich die Rechnerleistung in 10 Jahren im Vergleich mit heute womöglich derart verbessert hat, um nicht zu sagen, sie steigt weiterhin exponentiell, so dass eine genaue Zeitangabe von über 1000 Jahren zur "Knackung" eines Passwortes schon ohnehin völlig aus der Luft gegriffen ist, da sie mit Sicherheit nicht die steigende Rechnerkapazitäten beachtet.
(das ist wie mit Angaben der aktuellen Lebenserwartung der Menschen - wie kann jemand heute mit Bestimmtheit sagen, dass ich 80 Jahre alt werde, ohne zu wissen, welche medizinischen Möglichkeiten in 50 Jahren das Leben erleichtern bzw andere Umstände es erschweren?)
just my 2 cents zum Thema Langzeitprognosen
//EDIT
und in den meisten Fällen brauchts eh kein BruteForce, da findet man das PW irgendwo im Klartext... löl
Dieser Beitrag wurde von xploit bearbeitet: 27. Juli 2005 - 06:22
#12
geschrieben 27. Juli 2005 - 08:19

Hilfe
Neues Thema
Antworten
Nach oben





