<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Kommentare zu: Das sichere Passwort? Wir müssen reden &#8230;	</title>
	<atom:link href="https://www.s-f-n.org/blogs/it-tipps/das-sichere-passwort-wir-muessen-reden/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.s-f-n.org/blogs/it-tipps/das-sichere-passwort-wir-muessen-reden/</link>
	<description>Arbeitskreis Sicherheit &#124; SfN</description>
	<lastBuildDate>Thu, 13 Jun 2024 15:46:47 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>
		Von: Schriftleitung		</title>
		<link>https://www.s-f-n.org/blogs/it-tipps/das-sichere-passwort-wir-muessen-reden/#comment-34588</link>

		<dc:creator><![CDATA[Schriftleitung]]></dc:creator>
		<pubDate>Sun, 26 May 2024 14:29:45 +0000</pubDate>
		<guid isPermaLink="false">https://www.s-f-n.org/?p=17034#comment-34588</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://www.s-f-n.org/blogs/it-tipps/das-sichere-passwort-wir-muessen-reden/#comment-34571&quot;&gt;Horst&lt;/a&gt;.

Es ist etwas Paranoid 60 Zeichen für ein Passwort zu veranschlagen. Selbst für ein VeraCrypt Passwort würde ich mit maximal 20 Zeichen ansetzen +/-]]></description>
			<content:encoded><![CDATA[<p>Wie ist es denn bei Veracrypt?</p>
<p>Würde es ausreichen, ein 20-stelliges Passwort aus allen verfügbaren Zeichen zusammenzustellen, ohne zusätzlich PIM oder Schlüsseldatei zu vergeben, damit die Daten sicher/nicht zu entschlüsseln sind? Oder könnten zumindest staatliche Stellen ein solche Passwort trotzdem bald knacken?</p>
<p>Ich frage, weil ich vor kurzem ein Video gesehen habe, wo gesagt wird, das Passwort soll mindesten 60 Stellen haben, damit es sicher ist, nicht 20.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Horst		</title>
		<link>https://www.s-f-n.org/blogs/it-tipps/das-sichere-passwort-wir-muessen-reden/#comment-34571</link>

		<dc:creator><![CDATA[Horst]]></dc:creator>
		<pubDate>Sat, 25 May 2024 14:59:13 +0000</pubDate>
		<guid isPermaLink="false">https://www.s-f-n.org/?p=17034#comment-34571</guid>

					<description><![CDATA[Wie ist es denn bei Veracrypt?

Würde es ausreichen, ein 20-stelliges Passwort aus allen verfügbaren Zeichen zusammenzustellen, ohne zusätzlich PIM oder Schlüsseldatei zu vergeben, damit die Daten sicher/nicht zu entschlüsseln sind? Oder könnten zumindest staatliche Stellen ein solche Passwort trotzdem bald knacken?

Ich frage, weil ich vor kurzem ein Video gesehen habe, wo gesagt wird, das Passwort soll mindesten 60 Stellen haben, damit es sicher ist, nicht 20.]]></description>
			<content:encoded><![CDATA[<p>Wie ist es denn bei Veracrypt?</p>
<p>Würde es ausreichen, ein 20-stelliges Passwort aus allen verfügbaren Zeichen zusammenzustellen, ohne zusätzlich PIM oder Schlüsseldatei zu vergeben, damit die Daten sicher/nicht zu entschlüsseln sind? Oder könnten zumindest staatliche Stellen ein solche Passwort trotzdem bald knacken?</p>
<p>Ich frage, weil ich vor kurzem ein Video gesehen habe, wo gesagt wird, das Passwort soll mindesten 60 Stellen haben, damit es sicher ist, nicht 20.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Lin		</title>
		<link>https://www.s-f-n.org/blogs/it-tipps/das-sichere-passwort-wir-muessen-reden/#comment-34549</link>

		<dc:creator><![CDATA[Lin]]></dc:creator>
		<pubDate>Fri, 24 May 2024 09:41:55 +0000</pubDate>
		<guid isPermaLink="false">https://www.s-f-n.org/?p=17034#comment-34549</guid>

					<description><![CDATA[Es ist noch wichtig zu erwaehnen, Bitte nicht online tools zur passwortsicherheit verwenden, also die jenigen wo du dein pw eintraegst und das tool dann sagt ob es sicher ist. Diese Tools sind nicht vertrauenswuerdig, viele von den tools speichern die getesteten passwoerter, diese werden dann verkauft und naja wir wissen alle wofuer sie dann benutzt werden.]]></description>
			<content:encoded><![CDATA[<p>Es ist noch wichtig zu erwaehnen, Bitte nicht online tools zur passwortsicherheit verwenden, also die jenigen wo du dein pw eintraegst und das tool dann sagt ob es sicher ist. Diese Tools sind nicht vertrauenswuerdig, viele von den tools speichern die getesteten passwoerter, diese werden dann verkauft und naja wir wissen alle wofuer sie dann benutzt werden.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Blogleitung		</title>
		<link>https://www.s-f-n.org/blogs/it-tipps/das-sichere-passwort-wir-muessen-reden/#comment-34535</link>

		<dc:creator><![CDATA[Blogleitung]]></dc:creator>
		<pubDate>Fri, 24 May 2024 00:13:46 +0000</pubDate>
		<guid isPermaLink="false">https://www.s-f-n.org/?p=17034#comment-34535</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://www.s-f-n.org/blogs/it-tipps/das-sichere-passwort-wir-muessen-reden/#comment-34518&quot;&gt;Heiner&lt;/a&gt;.

Das Bundesamt für Sicherheit in der Informationstechnologie (BSI) hat immer wieder in seinen Leitfäden die Verwendung von mindestens! 8 Zeichen als sicheres Passwort empfohlen. Wir haben uns bisher dieser Empfehlung angeschlossen. Natürlich ist jedoch wichtig zu beachten, dass die in diesem Beitrag enthaltene Tabelle nicht für alle Passwort- / Angriffsvarianten gleichermaßen gilt. Sie veranschaulicht lediglich die zeitlichen Möglichkeiten unter optimalen Bedingungen für einen Angreifer. 

Die Forderung, Passwörter regelmäßig zu ändern, mag für dich auf den ersten Blick naiv erscheinen, jedoch ist sie ein wichtiger Bestandteil eines umfassenden Leitfadens für die Passwortsicherheit. Wir werden auch weiterhin jedes Jahr am 01. Februar auf den nationalen &quot;Ändere-dein-Passwort-Tag&quot; aufmerksam machen, denn das Thema Passwortsicherheit wird in der politischen Bewegung viel zu lasch angegangen. Sei es drum,  letztendlich liegt es in der Verantwortung der einzelnen Benutzer, ob sie ihre Passwörter ändern möchten. 

Auszug aus dem Leitfaden zum &lt;a href=&quot;https://www.s-f-n.org/sicherheitshinweis/datenschutz/passwort/&quot; rel=&quot;ugc&quot;&gt;Passwort-Manager&lt;/a&gt;: &lt;blockquote&gt;...
Natürlich speichere um Himmels willen nicht alle deine Passwörter im Passwort-Manager! Stattdessen lädst du darin nur den ganzen unwichtigen Ballast ab, irgendwelche Foren, in denen es um nichts Wichtiges geht, das siebzehnte soziale Netzwerk, das eh keiner nutzt, etc.
Eine Handvoll von Passwörtern solltest du dir weiterhin merken und sie auf keinen Fall im Passwort-Manager speichern, also zum Beispiel VeraCrypt Passwörter, PayPal oder Online-Banking Zugänge. Stelle dir sozusagen Sicherheitsbereiche und Hochsicherheitsbereiche vor: Sicherheitsbereiche haben Passwörter, die du im Passwort-Manager speicherst; Hochsicherheitsbereiche haben Passwörter, die du NIRGENDWO speicherst, außer im Kopf. Das ist unbequemer, aber sicherer.&lt;/blockquote&gt;]]></description>
			<content:encoded><![CDATA[<p>&#8220;die bisher empfohlene Regel mit den 8 Zeichen für Passwörter&#8221; &#8211; Wer zum Henker hat bisher pauschal 8 Zeichen für Passwörter empfohlen??? So ein Blödsinn. Die bunte Tabelle ist auch nichts weiter als Augenwischerei und kann nur als Marketingunsinn von “Hive Systems” betrachtet werden. Wie lange es dauert ein Passwort zu knacken, hängt von deutlich mehr Faktoren ab, wie etwa den verwendeten Hashwert, die Hardware welche zum Knacken verwendet wird (z.B. Typ und Anzahl der Grafikkarten), aber auch weiteren Dingen, wie etwa der PIM bei Veracrypt. Einen besseren Blog-Beitrag, ebenfalls von s-f-n.org, gibt es zu dem Thema bereits: <a href="https://www.s-f-n.org/blogs/it-tipps/wie-lang-sollte-ein-kennwort-sein-und-wie-lange-dauert-das-knacken-eines-kennwortes/" rel="ugc">https://www.s-f-n.org/blogs/it-tipps/wie-lang-sollte-ein-kennwort-sein-und-wie-lange-dauert-das-knacken-eines-kennwortes</a></p>
<p>Auch die Schlussempfehlung jedes Jahr das Passwort zu ändern ist, vorsichtig formuliert, naiv. Es ist schwer genug den Anwendern näher zu bringen überhaupt mal ein sicheres Passwort zu verwenden. Wenn sie das nun auch noch jedes Jahr ohne konkreten Grund ändern sollen, lassen es nicht wenige ganz bleiben. Und ja, Passwortmanager machen einige Dinge leichter, insbesondere für weniger wichtige Zugänge (Foren o.ä.). Die wichtigen Zugänge sollte man als politischer Akteur aber ausschließlich im Kopf haben, denn wie man bei Lastpass gesehen hat, können auch diese Anwendungen Probleme haben.</p>
<p><a title="Externer Verweis - Du verlässt die Seite www.s-f-n.org" href="https://www.golem.de/news/datenleck-dritte-hatten-zugriff-auf-nutzerdaten-bei-lastpass-2212-170164.html" rel="nofollow ugc">https://www.golem.de/news/datenleck-dritte-hatten-zugriff-auf-nutzerdaten-bei-lastpass-2212-170164.html</a><br />
<a title="Externer Verweis - Du verlässt die Seite www.s-f-n.org" href="https://www.golem.de/news/mehr-als-150-angriffe-lastpass-datenleck-muendet-in-teuren-kryptodiebstaehlen-2309-177482.html" rel="nofollow ugc">https://www.golem.de/news/mehr-als-150-angriffe-lastpass-datenleck-muendet-in-teuren-kryptodiebstaehlen-2309-177482.html</a></p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Heiner		</title>
		<link>https://www.s-f-n.org/blogs/it-tipps/das-sichere-passwort-wir-muessen-reden/#comment-34518</link>

		<dc:creator><![CDATA[Heiner]]></dc:creator>
		<pubDate>Thu, 23 May 2024 17:12:50 +0000</pubDate>
		<guid isPermaLink="false">https://www.s-f-n.org/?p=17034#comment-34518</guid>

					<description><![CDATA[&quot;die bisher empfohlene Regel mit den 8 Zeichen für Passwörter&quot; - Wer zum Henker hat bisher pauschal 8 Zeichen für Passwörter empfohlen??? So ein Blödsinn. Die bunte Tabelle ist auch nichts weiter als Augenwischerei und kann nur als Marketingunsinn von “Hive Systems” betrachtet werden. Wie lange es dauert ein Passwort zu knacken, hängt von deutlich mehr Faktoren ab, wie etwa den verwendeten Hashwert, die Hardware welche zum Knacken verwendet wird (z.B. Typ und Anzahl der Grafikkarten), aber auch weiteren Dingen, wie etwa der PIM bei Veracrypt. Einen besseren Blog-Beitrag, ebenfalls von s-f-n.org, gibt es zu dem Thema bereits: &lt;a href=&quot;https://www.s-f-n.org/blogs/it-tipps/wie-lang-sollte-ein-kennwort-sein-und-wie-lange-dauert-das-knacken-eines-kennwortes/&quot; rel=&quot;ugc&quot;&gt;https://www.s-f-n.org/blogs/it-tipps/wie-lang-sollte-ein-kennwort-sein-und-wie-lange-dauert-das-knacken-eines-kennwortes&lt;/a&gt;

Auch die Schlussempfehlung jedes Jahr das Passwort zu ändern ist, vorsichtig formuliert, naiv. Es ist schwer genug den Anwendern näher zu bringen überhaupt mal ein sicheres Passwort zu verwenden. Wenn sie das nun auch noch jedes Jahr ohne konkreten Grund ändern sollen, lassen es nicht wenige ganz bleiben. Und ja, Passwortmanager machen einige Dinge leichter, insbesondere für weniger wichtige Zugänge (Foren o.ä.). Die wichtigen Zugänge sollte man als politischer Akteur aber ausschließlich im Kopf haben, denn wie man bei Lastpass gesehen hat, können auch diese Anwendungen Probleme haben.

&lt;a title=&quot;Externer Verweis - Du verlässt die Seite www.s-f-n.org&quot; href=&quot;https://www.golem.de/news/datenleck-dritte-hatten-zugriff-auf-nutzerdaten-bei-lastpass-2212-170164.html&quot; rel=&quot;nofollow ugc&quot;&gt;https://www.golem.de/news/datenleck-dritte-hatten-zugriff-auf-nutzerdaten-bei-lastpass-2212-170164.html&lt;/a&gt;
&lt;a title=&quot;Externer Verweis - Du verlässt die Seite www.s-f-n.org&quot; href=&quot;https://www.golem.de/news/mehr-als-150-angriffe-lastpass-datenleck-muendet-in-teuren-kryptodiebstaehlen-2309-177482.html&quot; rel=&quot;nofollow ugc&quot;&gt;https://www.golem.de/news/mehr-als-150-angriffe-lastpass-datenleck-muendet-in-teuren-kryptodiebstaehlen-2309-177482.html&lt;/a&gt;

]]></description>
			<content:encoded><![CDATA[<p>&#8220;die bisher empfohlene Regel mit den 8 Zeichen für Passwörter&#8221; &#8211; Wer zum Henker hat bisher pauschal 8 Zeichen für Passwörter empfohlen??? So ein Blödsinn. Die bunte Tabelle ist auch nichts weiter als Augenwischerei und kann nur als Marketingunsinn von “Hive Systems” betrachtet werden. Wie lange es dauert ein Passwort zu knacken, hängt von deutlich mehr Faktoren ab, wie etwa den verwendeten Hashwert, die Hardware welche zum Knacken verwendet wird (z.B. Typ und Anzahl der Grafikkarten), aber auch weiteren Dingen, wie etwa der PIM bei Veracrypt. Einen besseren Blog-Beitrag, ebenfalls von s-f-n.org, gibt es zu dem Thema bereits: <a href="https://www.s-f-n.org/blogs/it-tipps/wie-lang-sollte-ein-kennwort-sein-und-wie-lange-dauert-das-knacken-eines-kennwortes/" rel="ugc">https://www.s-f-n.org/blogs/it-tipps/wie-lang-sollte-ein-kennwort-sein-und-wie-lange-dauert-das-knacken-eines-kennwortes</a></p>
<p>Auch die Schlussempfehlung jedes Jahr das Passwort zu ändern ist, vorsichtig formuliert, naiv. Es ist schwer genug den Anwendern näher zu bringen überhaupt mal ein sicheres Passwort zu verwenden. Wenn sie das nun auch noch jedes Jahr ohne konkreten Grund ändern sollen, lassen es nicht wenige ganz bleiben. Und ja, Passwortmanager machen einige Dinge leichter, insbesondere für weniger wichtige Zugänge (Foren o.ä.). Die wichtigen Zugänge sollte man als politischer Akteur aber ausschließlich im Kopf haben, denn wie man bei Lastpass gesehen hat, können auch diese Anwendungen Probleme haben.</p>
<p><a title="Externer Verweis - Du verlässt die Seite www.s-f-n.org" href="https://www.golem.de/news/datenleck-dritte-hatten-zugriff-auf-nutzerdaten-bei-lastpass-2212-170164.html" rel="nofollow ugc">https://www.golem.de/news/datenleck-dritte-hatten-zugriff-auf-nutzerdaten-bei-lastpass-2212-170164.html</a><br />
<a title="Externer Verweis - Du verlässt die Seite www.s-f-n.org" href="https://www.golem.de/news/mehr-als-150-angriffe-lastpass-datenleck-muendet-in-teuren-kryptodiebstaehlen-2309-177482.html" rel="nofollow ugc">https://www.golem.de/news/mehr-als-150-angriffe-lastpass-datenleck-muendet-in-teuren-kryptodiebstaehlen-2309-177482.html</a></p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
