Beiträge von Hannibal87

    Auch wenn ich sonst hier nicht so aktiv bin (eifriger Mitleser), muss ich mich zu diesem Thema als angehender Wirtschaftsinformatiker/IT-Consultant melden.

    Ich verwalte alle Passwörter im Kopf, wobei ich bei Foren ein paar habe, die immer wieder verwendet werden. Im Zweifelsfall wird Trial & Error mit den Möglichkeiten angewandt.

    Bei wichtigen Sachen hab ich überall verschiedene und alles im Kopf, wobei ich die Firmenpasswörter (Änderung alle 90 Tage für 8 PW) nach einem System aufbaue. Damit muss ich mir nur merken, welcher "Turnus" gerade dran ist und habe trotzdem überall unterschiedliche Passwörter.

    Zitat

    Original von pmbond

    Auch mit dieser Software ist ein 8-stelliges Rar Passwort mit Zahlen und Buchstaben (groß und klein) nicht innerhalb eines Jahres zu knacken.

    Ausser man hat mal kurz einige viele Tausender übrig um sich eine Serverfarm zu mieten.

    Bei Achtstellen sind es ja nur 218 340 105 584 896 Möglichkeiten.

    Ich möchte dich nicht desillusionieren, aber ich hab aus eigener Erfahrung mit solchen Tools gemerkt, dass Archiv Passwörter nicht sehr sicher sind.
    Ich weiß nicht genau, welches Tool ich auf der Festplatte habe, (Rechner ist am Studienort) aber bis 10 Stellen geht es innerhalb einer Stunde und zwar mit allen Sonderzeichen. Ich habe das spasseshalber mal getestet, da es mich einfach interessiert hat.
    Ich hab im Desktoprechner einen Athlos 64 X2 5200+ und 2Gb RAM, also Mittelklasse Hardware.
    Allerdings nimmt die Zeit ab 10 Zeichen rapide zu und mehr als 15 Zeichen hat das Tool nicht als Einstellung akzeptiert. Also ab 20 Zeichen kann man langsam von Bruteforce "sicher" ausgehen, wobei mit dem nötigen Kleingeld und Geduld kein Passwort sicher ist.

    Das einzige was wirklich relativ sicher ist, ist die Verschlüsselung der Festplatte und Sicherung mittels Harddisk Passwort, welches beim Bios Start abgefragt wird. Dreimal das PW falsch eingegeben und die Platte kann in die Tonne.
    Dann kann man nurnoch die Scheiben aus dem Gehäuse ausbauen und in ein neues Gehäuse setzen (alles in steriler Umgebung und extrem vorsichtig) Wenn man das macht wäre da allerdings immer noch die Verschlüsselung. --> ergo viel zu aufwendig
    Das sichert zumindest lokale Daten.

    Alle die sich ein bisschen mehr Gedanken um Datensicherheit machen, sollten sich mal mit Tools wie Truecrypt beschäftigen.

    Viele Grüsse an alle, die bereit waren, sich diesen langen geistigen Erguss durchzulesen. ;)
    Fabian