July 30, 2006
@ 11:03 PM

Durch die letzte Nachricht von kay habe ich mal ein wenig in meinem Archiv gestöbert. Deswegen poste ich hier alten Kram:

---------schipp-----------------schnapp------------------------

Kennwörter - mein rotes Tuch !
Es gibt wohl ein Thema in der it, dass kein Admin gerne anschneidet - Kennwörter für User !
Der User ärgert sich über die blöden Admins die immer so komisches Zeug sabbeln wie, Kennwortlänge, Kennwortchronik, Kennwortkomplexität und Usersensibilisierung. Ich persönlich schliesse mich da nicht aus !
Bei der Projektierung ist das immer fester Bestandteil jeder Besprechung. Pro und Contra sind da immer sturr und weichen kaum von den eigenen Prinzipien ab !
 
Warum nur ? Sichere und wirklich gute Kennwörter sind so einfach zu finden ! Es ist einfach der innere Schweinehund daran schuld, dass wir so nachlässig damit umgehen.
 
Sichtweise der User:
 
Admins quälen uns willkürlich mit Kennwörtern.
Admins verlangen, dass wir Kennwörter alle 30 Tage wechseln.
Och man, das Kennwort muss 7 Zeichen lang sein.
Was zum Teufel  bedeutet "komplexes Kennwort" ?
 
Sichtweise der Admins:
 
Wir müssen ab sofort die neue Kennwortrichtlinie durchsetzen.
Ein Kennwort darf nicht älter sein, als ein User Urlaub hat.
Mindestlänge sollten 7 Zeichen sein, um ein wenig Sicherheit zu implementieren.
Komplexität sichert Kennwörter erheblich.
 
Man sieht (leider) 2 Fronten mit wenig Potential zur Annäherung
 
Normalerweise höre ich dann immer diesen Kommentar: Klugscheisser !
 
Ok, ich löse dass lieber so:
 
Umfrage an die User:
 
Nennen Sie mir bitte ein sicheres Kennwort, mit dem Sie Ihre persönlichen Geheimnisse schützen würden !
Aufklärung der User, was Kennwörter bewirken sollen.
Darstellung der Sichtweise beider Parteien.
Hilfestellung bei der Kennwortfindung.
 
Beispiel:
 
Kennwort vom User: fS3102"
 
Alles klar: komplex, 7 Zeichen lang, relativ kryptisch (!) - check ADS...ADS akzeptiert es ! (Puh, Glück gehabt)
 
Admin sieht keine Fehlermeldungen in den Protokollen, was soll also passieren ?
 
Hmm, das Kennwort erfüllt leider nur die Mindestanforderung an ein Kennwort, oder eher gesagt, es bietet eine trügerische Sicherheit für User und Admins ! (ja ich weiß. Klugscheisser ...)
 
Mein Vorschalg:
 
Meine1.LieblingsfarbeISTblau%
 
Mit 29 Zeichen ist es weit über das geforderte Maß abgesichert. Alle Anforderungen an die Komplexität sind deutlich erfüllt. Der netteste aller Nebeneffekte ist, dass sich der Ersteller dieses Kennworts bestimmt besser an das lange Kennwort erinnert, als an das Kennwort der ersten Wahl. Mal ehrlich kennst du es jetzt noch, ohne nach oben zu lunsen ???
 
Was ist aber der entscheidenste Vorteil von langen, gut zu merkenden Kennwörtern ?
Ja, sie sind sicher ! Aber warum ? Klar, wenn ich in einer Windows 2000, oder Windws 2003 Dömane ein Kennwort finde, das länger als 15 Zeichen ist, dann wird kein NT (oder NTLM) Password Hash erzeugt !
Somit ist mein Kennwort gegen sämtliche Brute Force Angriffe geschützt. (nur Kerberos)
 
Mein Rat für jeden User: nutzt einfache, triviale, lange Kennwörter und Ihr tragt zur Sicherheit der Firma, und somit zu Eurem Arbeitsplatz bei !
 
Simplify your Life !
 
Es ist kein leeres Gerede, diesen Tipp habe ich bereits erfolgreich bei mehreren Kunden implementiert !
 
Nein, ich leide nicht unter Paranoia ! Ich lebe Security - Paranoia ist es erst, wenn SIE auch hinter dir her sind. 
 
--------------schnipp-----scnapp----------------------
 
kepp it in your mind and stay secure
 


 
Categories: Security
Tracked by:
http://9qq-information.info/85926667/index.html [Pingback]
http://9ow-information.info/31106684/hotel-problems.html [Pingback]
http://9oj-information.info/00086571/index.html [Pingback]
http://9oy-information.info/25952154/the-prayer-lyrics-song.html [Pingback]
http://9ot-information.info/96268541/index.html [Pingback]
http://9pp-free-porn.info/06231039/foot-fetish-russian-forum.html [Pingback]
http://9os-information.info/78033583/index.html [Pingback]
http://9oe-information.info/36715544/index.html [Pingback]
http://9ow-information.info/03482876/balloch-travel-guide.html [Pingback]
http://9ql-information.info/42950418/index.html [Pingback]
http://9od-information.info/86246717/index.html [Pingback]
http://9po-free-porn.info/92442620/hardcore-teenage-erotica.html [Pingback]
http://9td-free-porn.info/33218949/index.html [Pingback]
http://9ri-information.info/86515104/pittsburgh-christmas-light-display.html [Pingback]
http://9rm-information.info/73181128/automatic-racing-transmission.html [Pingback]
http://9rq-information.info/15535358/index.html [Pingback]
http://9rk-information.info/26928819/index.html [Pingback]
http://9tj-free-porn.info/95252428/index.html [Pingback]
http://9sb-information.info/94286870/index.html [Pingback]
http://9ry-information.info/34075895/dynamics-of-creative-work.html [Pingback]
http://9rq-information.info/79891169/index.html [Pingback]
http://9sj-information.info/17604581/pedagogia-famiglia.html [Pingback]
http://9uaad-free-porn.info/80775025/lannie-barbie-video.html [Pingback]
http://9uaao-free-porn.info/38981433/index.html [Pingback]
http://9tl-free-porn.info/15789972/index.html [Pingback]
http://9uaal-free-porn.info/33598146/what-percentage-of-asians-attend-unh-.html [Pingback]
http://9tt-free-porn.info/54332508/femdom-facesit-anal.html [Pingback]
http://9uabh-free-porn.info/00030285/girlsgagging.html [Pingback]
http://9uadq-free-porn.info/09411522/funny-sports-stories.html [Pingback]
http://9uabo-free-porn.info/94522562/sexy-clothes-peekaboo.html [Pingback]
http://9uadh-free-porn.info/87855673/index.html [Pingback]
http://9uafq-le-informazioni.info/84373936/florida-italia.html [Pingback]
http://9uafo-le-informazioni.info/46352631/luigi-orione.html [Pingback]
http://9uaec-le-informazioni.info/50497806/chatta-con-un-robot.html [Pingback]
http://9uafj-le-informazioni.info/22236460/scarponcino.html [Pingback]
http://9uaec-le-informazioni.info/13183492/index.html [Pingback]
http://9uaeo-le-informazioni.info/33692597/index.html [Pingback]
http://9uafr-le-informazioni.info/12163809/index.html [Pingback]
http://9uagg-le-informazioni.info/41269072/index.html [Pingback]
http://9uagk-le-informazioni.info/08850321/index.html [Pingback]
http://9uago-le-informazioni.info/59038757/evelyn-lau.html [Pingback]
http://9uahi-le-informazioni.info/69813756/tenerife-esperanza.html [Pingback]
http://9uagf-le-informazioni.info/99972330/index.html [Pingback]
http://9uahm-le-informazioni.info/06804983/pompa-funebre-alzano-lombardo.html [Pingback]
http://9uahi-le-informazioni.info/75361671/index.html [Pingback]
http://9uahf-le-informazioni.info/79700473/index.html [Pingback]
http://9uaks-free-porn.info/34666106/sexy-nude-girls-fishing.html [Pingback]
http://9uain-free-porn.info/58995523/easydrunkgirlsgallary.html [Pingback]
http://9uair-free-porn.info/22309117/voyour-home-spy-video.html [Pingback]
http://9uaji-free-porn.info/18602261/when-can-babies-hear-.html [Pingback]
http://9uakf-free-porn.info/86977882/ggg-videos-for-sale-or-trade.html [Pingback]
http://9uakq-free-porn.info/42697049/truth-pictures.html [Pingback]
http://9uaim-free-porn.info/72759396/positive-alternative-videos-for-kids.html [Pingback]

Comments are closed.