molily: Passwort vergessen?

Beitrag lesen

Hallo,

In dem Zusammenhang: Good Users and Bad Passwords

Als Best Practice wird dort angegeben: »don’t validate the format of a password, only validate its length«

Das ist weder verbreitete Practice noch Best Practice. Zumal vorher korrekt die Entropie angesprochen wurde, die durchaus von der Beschaffenheit des Password abhängt bzw. genauer der Zahl der möglichen Passwörter, die demselben Schema folgen. »123456789123456789« ist insofern kein gutes Passwort, nur weil es lang ist.

Auch der zweite Rat »if you are going to validate the format, don’t make it required« ist fragwürdig.

»Because ultimately, it’s up to users what kind of password they want to use.«

Nein, das ist keine bloße Angelegenheit des Users. Die Sicherheit des ganzen Informationssystems kann davon abhängen.

»If we’re using techniques like salting and key stretching to store passwords more securely, then it shouldn’t really matter what they choose.«

Hier ignoriert der Autor verschiedene Angriffsvektoren. Ein starkes Passwort schützt nicht nur gegen das Brechen des Hashes.

Der Autor hat hier m.E. eine verkürzten Sicht auf User Experience. Starke Passwörter zu wählen ist leider nicht komfortabel und oftmals nervig für User. Nun zu versuchen, den User bloß nicht mit Regeln für sichere Passwörter zu nerven, führt nicht zu einem sicheren Account und also letztlich auch zu keiner positiven User Experience, wenn der Account gekapert wird.

Mathias

0 59

Passwort vergessen?

heinetz
  • programmiertechnik
  1. 0
    unknown
  2. 1
    1UnitedPower
  3. 2
    molily
    1. 1
      Whouzuo
      1. 1
        molily
        1. 1
          Texter mit x
          1. 1
            M.
            1. 0
              Texter mit x
            2. 0
              Gunnar Bittersmann
              • menschelei
              1. 0
                M.
                1. 0
                  Gunnar Bittersmann
          2. 1
            molily
        2. 0
          Whouzuo
          1. 1
            molily
            1. 0
              Texter mit x
            2. 0
              Whouzuo
              1. 0
                molily
                1. 0
                  Whouzuo
            3. 0
              1UnitedPower
              • menschelei
              1. 0
                Felix Riesterer
                1. 0
                  1UnitedPower
          2. 0
            1UnitedPower
    2. 0
      Texter mit x
      1. 3
        molily
        1. 0
          Texter mit x
          1. 0
            molily
            1. 0
              Texter mit x
        2. 1
          Gunnar Bittersmann
          1. 0
            molily
            1. 0
              Whouzuo
              1. 0
                molily
                1. 0
                  Whouzuo
                  1. 0
                    molily
                    1. 0
                      Whouzuo
                      1. 3
                        Christian Kruse
                        1. 0
                          Whouzuo
                          1. 0
                            Christian Kruse
                          2. 0
                            Texter mit x
                            1. 0

                              falschen Beitrag zitiert

                              Texter mit x
                              1. 0
                                Texter mit x
                                • zu diesem forum
                                1. 0
                                  Matthias Apsel
                            2. 0
                              Christian Kruse
                              1. 0
                                Texter mit x
                                1. 0
                                  Christian Kruse
                                  1. 0
                                    Texter mit x
                2. 0
                  Texter mit x
                  1. 0
                    molily
                    1. 0
                      Texter mit x
                      1. 0
                        tami
              2. 0
                TSO
                1. 0
                  Texter mit x
                  1. 0
                    TSO
                    1. 0
                      Texter mit x
                2. 0
                  Whouzuo
            2. 0
              tami
    3. 2

      Sicherheit von Passwörtern

      Felix Riesterer
    4. 1
      Christian Kruse
  4. 3
    ChrisB