IT-Mythbusters! Heute: Password-Mythen

Bei Radio Wien hat Kurier-Redakteur und „Technologie-Experte des ORF” (Eigendefinition) u.a. von den größten Fehlern im Umgang mit Passwörtern erzählt. Konkret führte er an:

Mit PostIt auf den Computer picken oder irgendwo auf dem Schreibtisch
Unter oder auf die Tastatur oder auf das Computergehäuse schreiben

Dass man Passwörter nicht aufschreiben soll, ist mittlerweile mehr ein Mythos als sonst etwas. So meinte etwa Sicherheitsguru Bruce Schneier gegenüber der New York Times:

Q: How do you remember all of your passwords?
 
A: I canÂ’t. No one can; there are simply too many. But I have a few strategies. One, I choose the same password for all low-security applications. There are several Web sites where I pay for access, and I have the same password for all of them. Two, I write my passwords down. ThereÂ’s this rampant myth that you shouldnÂ’t write your passwords down. My advice is exactly the opposite. We already know how to secure small bits of paper. Write your passwords down on a small bit of paper, and put it with all of your other valuable small bits of paper: in your wallet

Und auch Jesper Johansson, senior program manager for security policy at Microsoft, ist kein Freund sinnloser Sicherheitsregeln:

How many have (a) password policy that says under penalty of death you shall not write down your password?” asked Johansson, to which the majority of attendees raised their hands in agreement. „I claim that is absolutely wrong. I claim that password policy should say you should write down your password. I have 68 different passwords. If I am not allowed to write any of them down, guess what I am going to do? I am going to use the same password on every one of them.

Besser wäre es natürlich, die Passwörter an einem sicheren Platz, wie etwa einer verschlüsselten Datenbank abzulegen. Anbieten würde sich da etwa das Open Source Programm Password Safe und für Handys Applikationen wie KeePass for J2ME.

Glückliche Besitzer eines Lenovo Laptops oder PCs können natürlich auch die ThinkVantage Client Security Solution nutzen und sich so mit einem Fingerabdruck bei Websites oder Anwendungen anmelden.

Bruce Schneier hat auch einige sehr interessante Anmerkungen, wie ein sicheres Passwort aussehen sollte. Überprüfen, wie sicher die selbst erdachten Passwörter sind, kann man beispielsweise bei The Password Meter.

Wer sich nicht auf jeder Seite ein neues Passwort ausdenken will, kann auch zum Password Generator Booklet von Nic Wolff greifen.

Und falls wer nicht Bruce Schneier kennen sollte: If Bruce Schneier wants your plaintext, he’ll just squeeze it out of the ciphertext using his barehands

Tagged as: , , , | Author:
[Dienstag, 20080506, 22:07 | permanent link | 1 Kommentar(e)

ich probier das password safe tool jetzt aus.. sowas such ich schon lange, danke für den tipp.

Comments are closed for this story.


Disclaimer

„Leyrers Online Pamphlet“ ist die persönliche Website von mir, Martin Leyrer. Die hier veröffentlichten Beiträge spiegeln meine Ideen, Interessen, meinen Humor und fallweise auch mein Leben wider.
The postings on this site are my own and do not represent the positions, strategies or opinions of any former, current or future employer of mine.

Me, Elsewhere

Tag Cloud

2007, 2blog, 2do, 2read, a-trust, a.trust, a1, accessability, acta, advent, age, ai, amazon, ankündigung, apache, apple, audio, austria, backup, barcamp, basteln, bba, big brother awards, birthday, blog, blogging, book, books, browser, Browser_-_Firefox, bruce sterling, buch, bürgerkarte, cars, cartoon, ccc, cfp, christmas, cloud, coding, collection, command line, commandline, computer, computing, concert, conference, copyright, covid19, css, database, date, datenschutz, debian, delicious, demokratie, design, desktop, deutsch, deutschland, dev, developer, development, devops, digitalks, dilbert, disobay, dna, dns, Doctor Who, documentation, domino, Domino, Douglas Adams, download, downloads, drm, dsk, dvd, e-card, e-government, e-mail, e-voting, E71, education, Ein_Tag_im_Leben, elga, email, encryption, essen, eu, EU, event, events, exchange, Extensions, fail, fedora, feedback, film, firefox, flash, flightexpress, food, foto, fsfe, fun, future, games, gaming, geek, geld, git, gleichberechtigung, google, graz, grüne, grüninnen, hack, hacker, handtuch, handy, hardware, HHGTTG, history, how-to, howto, hp, html, humor, IBM, ibm, ical, iCalendar, image, innovation, intel, internet, internet explorer, iot, iphone, ipod, isp, IT, it, itfails, itfailsAT, itfailsDE, java, javascript, job, jobmarket, journalismus, keyboard, knowledge, konzert, language, laptop, law, lego, lenovo, life, links, Linux, linux, linuxwochen, linuxwochenende, live, living, lol, london, lost+found, lotus, Lotus, Lotus Notes, lotus notes, lotusnotes, LotusNotes, Lotusphere, lotusphere, Lotusphere2006, lotusphere2007, Lotusphere2008, lotusphere2008, lustig, m3_bei_der_Arbeit, mac, mail, marketing, mathematik, media, medien, metalab, microsoft, Microsoft, mITtendrin, mobile, mood, motivation, movie, mp3, multimedia, music, musik, männer, nasa, nerd, netwatcher, network, netzpolitik, news, nokia, notes, Notes, Notes+Domino, office, online, OOXML, open source, openoffice, opensource, orf, orlando, os, outlook, patents, pc, pdf, performance, perl, personal, php, picture, pictures, podcast, politics, politik, pr, press, presse, privacy, privatsphäre, productivity, programming, protest, public speaking, qtalk, quintessenz, quote, quotes, radio, rant, recherche, recht, release, review, rezension, rip, rss, science, search, security, server, settings, sf, shaarli, Show-n-tell thursday, sicherheit, silverlight, smtp, SnTT, social media, software, sony, sound, space, spam, sprache, spö, ssh, ssl, standards, storage, story, stupid, summerspecial, sun, surveillance, sysadmin, talk, talks, technology, The Hitchhikers Guide to the Galaxy, theme, think, thinkpad, thunderbird, tip, tipp, tools, topgear, torrent, towel, Towel Day, TowelDay, travel, truth, tv, twitter, ubuntu, ui, uk, unix, update, usa, usb, vds, video, videoüberwachung, vienna, vim, Vim, vintage, vista, vorratsdatenspeicherung, vortrag, wahl, wcm, web, web 2.0, web2.0, Web20, web20, webdesign, werbung, wien, wiener linien, wikileaks, windows, windows 7, wired, wishlist, wissen, Wissen_ist_Macht, wlan, work, workshops, wow, writing, wtf, Wunschzettel, wunschzettel, www, xbox, xml, xp, zensur, zukunft, zune, österreich, övp, übersetzung, überwachung

AFK Readinglist