Sie sind nicht angemeldet.

Phillipp

Anfänger

  • »Phillipp« ist der Autor dieses Themas

Beiträge: 24

Wohnort: Münster

Beruf: Fachinformatiker

  • Nachricht senden

1

Freitag, 15. Mai 2009, 09:00

Online Passwort Store

Um die eigene Sicherheit zu erhöhen, kann man eine Menge machen.
Ich bin jetzt über https://lastpass.com gestolpert, wo ich alle meine Zugangsdaten ablegen kann, und kryptische Passwörter generieren lasse.
So habe ich jetzt nicht mehr das Problem, überall ähnliche Passwörter verwenden zu müssen :)

Ich habe in meinem Blog das System mit KeePass verglichen, und die entsprechenden Vor- und Nachteile ein wenig ausgearbeitet.
http://www.mediarge.de/2009/05/passwort-verwaltung/

Ich kann euch wirklich nur raten euch das mal anzuschaun :)

Grüße,
Phillipp
Mediarge.de : Mein Blog rund um Web-Entwicklung und Security

2

Freitag, 15. Mai 2009, 21:55

Sicherheit

Hallo

Wenn du mit Sicherheit meinst, PW und Accounts , dann nur lokal speichern, wenn du Sicherheit allgemein meinst, sitzt der Fehler in 99% aller Fälle 60cm vom Monitor entfernt.

1. Sichere PW, unter Linux z.B. gibnts ein schönes kleiens tool namens pwgen, damit kann man PW beliebiger Länge mit und ohn e Sonderzeichen, nur kliengeschrieben, etc, generieren.

2. ich persönliche speichere meine PW (accounts, emailkonten aber auch von bstimmtzen Diensten (mysql, postgresql) in einem kleinen programm namens gringotts (gibt es leider nur für Linux). Das Programm speichert die daten in mehreren Algorithmen,. Das PW kann man direkt einegebn, den Speicherort des PW-files auf HDD, oder auf Flopy angeben.


Online würde ich nie PW speichern, du weißt nie was die mit deinen daten machen. Und htpps ist noch kein Indikator, ob wirklich https benutzt wird! Bei einr Seite eienr Bank, würde ich https trauen, aber einer komerziellen Firma ???
Und woher weißt du, das dein daten verschlüsselt werden und nicht doch errechnet werden können.
PgP gab es mal kurz mit einem hintertürchen, da Firmenkunden bei vergessen des Schlüssels, diesen doch wieder rekonstruieren wollten. Ev. habne die ja hier auchg wass in der Art gezimmert, da der Quellcode nicht Open-Source ist, würde ich die Finger davon lassen.
Du kannst nur eienem Open-Source-Kryptosystem trauen, alles andere kann Hintertüren haben.
mfg
papaschlumpf

3

Sonntag, 17. Mai 2009, 20:28

Ich bin der Meinung von Papaschlumpf! DU weist nie was die mit deinen Pw anstellen wenn du sie online Speicherst! Ich meine es gibt mit sicherheit irgendwo Tools mit denen man PW`s verschlüsseln kann. Ich würde sie dann auf Externe Festplatten setzen!

Gruß Cyberman

Ähnliche Themen

Thema bewerten