Du bist nicht eingeloggt! Möglicherweise kannst du deswegen nicht alles sehen.
  (Noch kein mods.de-Account? / Passwort vergessen?)
Zur Übersichtsseite
Hallo anonymer User.
Bitte logge dich ein
oder registriere dich!
 Moderiert von: Irdorath, statixx, Teh Wizard of Aiz


 Thema: Funthread ( Die loligen Jahre sind vorbei )
« vorherige 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 [38] 39 40 41 42 43 44 45 46 47 48 49 50 51 nächste »
erste ungelesene Seite | letzter Beitrag 
Dardrai

AUP Dardrai 03.02.2012
 
Zitat von M@buse

mir alle 3 monate ein brauchbares neues passwort zu merken.


Watch out we got a badass over here


Nein das ist doch schön wenn du das kannst, du siehst aber von einigen anderen Usern hier, wie sie mit der Situation umgehen.
Und meines Wissen nach, hat die Studie (ich finde sie leider gerade nicht), genau das gezeigt.
User haben ein Passwort und zählen eine Zahl hoch, tauschen ein Zeichen aus oder fügen ein neues hinzu etc. In der Regel wird aber nicht mehr gemacht. Dein Verhalten ist best case und sehr löblich - aber es ist halt nicht die Norm.

/e: Found: https://www.microsoft.com/en-us/research/wp-content/uploads/2016/06/Microsoft_Password_Guidance-1.pdf

"3.Anti-Pattern #3: Password expiry for users"
 
Password expiration policies do more harm than good, because these policies drive users to very predictable passwords composed of sequential words and numbers which are closely related to each other (that is, the next password can be predicted based on the previous password).

[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von Dardrai am 03.05.2019 10:03]
03.05.2019 9:59:02  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Der Büßer

AUP Der Büßer 06.12.2019
Pfeil
Mabusen hat schon recht. Passwortmanager ftw; bin auch erst sein paar Monaten im Passwortmanager-Game, und es ist sehr gut.


Das hat nichts mit Badassitude zu tun.
03.05.2019 10:00:38  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
statixx

AUP statixx 14.11.2023
...
Mein ganzer Account ist im Passwortmanagergame seit null fünf und trotzdem zähl ich beim Firmenlogin nur ne Zahl hoch. Where is your god now?
03.05.2019 10:02:39  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Der Büßer

AUP Der Büßer 06.12.2019
Pfeil
Ich mach's ungefähr genauso (mich nötigt nur die IT nicht, das Passwort überhaupt irgendwann zu ändern). Browser-Zeug in KeePassXC verwaltet, Rechnerlogin in the Gehirn. Was willst du tuuuuuun


Das wollte ich dir übrigens schon vor ca. einer Viertelstunde sagen, statixx
03.05.2019 10:21:41  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
statixx

AUP statixx 14.11.2023
...
Ich gehe sogar noch einen Schritt weiter, denn ich habe zwei Rechner in der Firma. Das Passwort vom einen ist im Passwortmanager vom anderen gepasswortmanaged und umgekehrt ist das Passwort vom anderen im Passwortmanager vom einen gepasswortmanaged. Mittleres Passwortmicromanagement sozusagen.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von statixx am 03.05.2019 10:29]
03.05.2019 10:25:55  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Aspe

Aspe_Kasper
 
Zitat von statixx

Ich gehe sogar noch einen Schritt weiter, denn ich habe zwei Rechner in der Firma. Das Passwort vom einen ist im Passwortmanager vom anderen gepasswortmanaged und umgekehrt ist das Passwort vom anderen im Passwortmanager vom einen gepasswortmanaged. Mittleres Passwortmicromanagement sozusagen.



Und die Masterpassworte der zwei PW Datenbanken sind identisch? Breites Grinsen
03.05.2019 10:39:11  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
statixx

AUP statixx 14.11.2023
Klar, ist letztendlich ja die selbe Datenbank und das Passwort ist 1 gutes. Hauptsache möglichst oft Passwortmanager in einem Post untergebracht. Breites Grinsen
03.05.2019 10:41:19  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Der Büßer

AUP Der Büßer 06.12.2019
Statixx die Passwortdatenbanken am deadlocken
03.05.2019 10:42:34  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Murica

Arctic
...
 
Zitat von Der Büßer

Statixx die PasswortmanagerPasswortdatenbanken am deadlocken



fixed
03.05.2019 10:43:46  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Fersoltil

AUP Fersoltil 07.04.2015
www.spiegel.de/meinung/public-offtopic-jetzt-nur-noch-über-dongle-2fa-und-penisbiometrik/dfkj3
03.05.2019 10:46:07  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
MartiniMoe

AUP MartiniMoe 02.02.2019
Breites Grinsen nice
03.05.2019 10:51:50  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
DeathCobra

AUP DeathCobra 24.06.2021
Breites Grinsen
03.05.2019 10:52:46  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Schievel

schievel knievel
 
Zitat von SirHenry

 
Zitat von blue

 
Zitat von csde_rats

Es gibt so "Erstellt mal Passwörter" Studien... es gab mal eine Studie, wo das mit Studenten gemacht wurden und deren Uni-Passwörter waren halt Plaintext. Mit Zustimmung der Teilnehmer wurde dann der Abgleich vorgenommen und so'n flockiges Drittel hat halt das gleiche Passwort in der Studie benutzt, noch nen Drittel hat das Passwort nach den gleichen Regeln aufgebaut (ala 1234uni).



Auf Arbeit muss ich auch alle 3 Monate das Account Passwort wechseln. Also ist es halt <passwort>, dann <passwort>1, <passwort>12, <passwort>123 usw, bist die Zahlenreihe durch ist, dann gibt's ein neues und das Spiel geht von vorne los.

Was willste auch sonst machen? Fuer alles andere Passwortmanager.


Das macht hier auch jeder so. Naja, nee, ich mache nicht 1, 12, 123 hinten dran, sondern zähle einfach hoch. Breites Grinsen Ist aber auch unkritisch, wenn die firmeneigene IT bei Accounts, die durch mehrere Leute genutzt werden können, Passwörter wie "user", "passwort", "start", "login" oder "labor" vergibt oder gerne bei neuen Mitarbeitern das Passwort auf "<Nachname der Person>" setzt, das dann natürlich erst einmal ein Vierteljahr nicht geändert wird.



Mein supersicheres Passwort hat die IT auf das Standardpasswort zurückgesetzt. Dafür muss es aber auch nichtmehr alle drei Monate ändern
03.05.2019 11:25:39  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Murica

Arctic
I'm babysitting my friend's cat and did a photoshoot for her




Breites Grinsen
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von Murica am 03.05.2019 12:03]
03.05.2019 12:03:15  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Armag3ddon

AUP Armag3ddon 04.01.2011
Wie läuft das denn mit den Passwort Managern und dem Windows Login?
03.05.2019 13:22:18  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Fersoltil

AUP Fersoltil 07.04.2015
das windows passwort musst du schon selbst wissen. oder benutzt den 4-digit pin, der kann dann der selbe wie die EC karte sein.
03.05.2019 13:29:48  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Armag3ddon

AUP Armag3ddon 04.01.2011
Dann ist das ja keine geile Lösung für 99% aller Büromenschen, die sich mit ständig wechselnden Domänen-Passwörtern herumschlagen.
03.05.2019 13:31:31  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Dardrai

AUP Dardrai 03.02.2012
 
Zitat von Fersoltil

benutzt den 4-digit pin, der kann dann der selbe wie die EC karte sein.


Wenn die Firma Windows Hello/Login with Pin etc aktiv erlaubt via GPO ist das kein Problem

Standardmässig wird seit Windows 10 1703, Windows Hello und Pin to Unlock etc via standard GPO Einstellunge gesperrt.

@Arma einfach der IT und der Security Truppe den Link: https://www.microsoft.com/en-us/research/wp-content/uploads/2016/06/Microsoft_Password_Guidance-1.pdf weiterleiten

Wie auch schon gesagt, will Microsoft mit Windows 10 1903 und Windows Server 2016 1903 diese Einstellung komplett entfernen (also aus den Guidelines/Empfehlungen):
Quelle: https://blogs.technet.microsoft.com/secguide/2019/04/24/security-baseline-draft-for-windows-10-v1903-and-windows-server-v1903/ (Auch ein Forward würdig)
[Dieser Beitrag wurde 4 mal editiert; zum letzten Mal von Dardrai am 03.05.2019 13:40]
03.05.2019 13:32:55  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[A-51SS] fly

Leet
Bei uns sind es die letzten 10.

Und wir sollen jetzt so blöden 2FA scheiss machen.
Ich hab mich dafür noch nicht angemeldet.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von [A-51SS] fly am 03.05.2019 13:40]
03.05.2019 13:40:27  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Dardrai

AUP Dardrai 03.02.2012
2FA oder MFA ist nice - aber halt nur wenn nicht noch zusätzlich alle paar Wochen das Passwort geändert werden muss
03.05.2019 13:41:20  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Smoking44*

AUP Smoking44* 22.04.2010
verschmitzt lachen
----

Ab hier wieder Spaß.
03.05.2019 13:42:32  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
statixx

AUP statixx 14.11.2023


Roffel!
03.05.2019 13:44:03  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Sniedelfighter

AUP Sniedelfighter 28.07.2008
HAHA, also bei mir passiert das nicht. xDxDxD
03.05.2019 14:01:06  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
shp.makonnen

AUP shp.makonnen 01.01.2019
 
Zitat von Sniedelfighter

HAHA, also bei mir passiert das nicht. xDxDxD



Ehehe, du hast dafür Sonderzeichen in deinem "Passwort"...
03.05.2019 14:06:29  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
wuSel

AUP wuSel 24.02.2008
 
Zitat von Sniedelfighter

HAHA, also bei mir passiert das nicht. xDxDxD




Klar, Muschi hat ja auch einen Buchstaben mehr.
03.05.2019 14:09:20  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[-SUSHY-]Salie

AUP [-SUSHY-]Salie 16.11.2008
 
Zitat von Fersoltil

das windows passwort musst du schon selbst wissen. oder benutzt den 4-digit pin, der kann dann der selbe wie die EC karte sein.



Sicher ist sicher!
03.05.2019 14:47:56  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Karlsberg

Guerilla
.
[Dieser Beitrag wurde 2 mal editiert; zum letzten Mal von Karlsberg am 03.05.2019 15:05]
03.05.2019 15:03:49  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
KOOGas

KOOGas
unglaeubig gucken
Das muss irgendwie an mir vorbei gegangen sein...

03.05.2019 21:01:38  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
The_Demon_Duck_of_Doom

the_demon_duck_of_doom
 
Zitat von statixx

https://i.imgur.com/iKPKOBc.jpg

Roffel!



'RumBalotte' dürfte lang genug sein.
03.05.2019 21:06:43  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
monischnucki

AUP monischnucki 06.06.2018
 
Zitat von KOOGas

Das muss irgendwie an mir vorbei gegangen sein...

http://www.youtube.com/watch?v=GgWxhjfw2bg


2-4 kannte ich auch noch nicht. Gold Breites Grinsen

[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von monischnucki am 03.05.2019 21:48]
03.05.2019 21:22:22  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
 Thema: Funthread ( Die loligen Jahre sind vorbei )
« vorherige 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 [38] 39 40 41 42 43 44 45 46 47 48 49 50 51 nächste »

mods.de - Forum » Public Offtopic » 

Hop to:  

Thread-Tags:
Mod-Aktionen:
18.05.2019 18:57:17 Atomsk hat diesen Thread geschlossen.
24.03.2019 20:10:23 Atomsk hat diesem Thread das ModTag 'fun' angehängt.

| tech | impressum