Passwortsicherheit durch md5 oder sha512

@chmee
Ich habe nicht gesagt das es sinnvoll wäre so ein passwort zu Knacken oder darauf zu warten bis die Maschine durchgelaufen ist ;-)
Ich habe nur gesagt das es Möglich ist auch wenn es 461 Jahre dauern sollte.
Man kann das auch auf mehrere PC`s verteilen und dann sollte es die dauer ja auch verringern.


@newwarrior
Also ich persönlich halte nichts davon den Benutzer aufzufordern sein Passwort zu ändern. Das stört die meisten User eher als das es Ihnen hilft. Wenn die Ihr Passwort ändern wollen tun Sie es, wenn nicht dann nicht.

Als Seitenbetreiber kann man sich darum kümmern das die Daten sicher gespeichert sind. Wenn der Benutzer jedoch seit Jahren das gleiche Passwort verwendet fällt das nicht mehr in den Zuständigkeitsbereich des Seiten Betreibers m.M.n
 
@newwarrior
Spätestens bei der dritten Aufforderung in kurzer Zeit, ein neues Passwort zu erstellen, werden die Menschen müde, faul und haben keinen Bock mehr, ein "gutes" Passwort zu nehmen. Nein, das ist keine besondere Lösung.

@Nyxxos
Eine Sache der Verhältnismäßigkeiten. Die BND oder CIA-Seite ist sehr viel attraktiver als eine Vereins- oder Spieleclanseite. Und auch wenn man "461" Rechner nimmt, dauert es noch 1 Jahr - um ein(!) Passwort einer Hobbyvereinsseite zu entschlüsseln. Man kann da hin und herpalabern. Sicherheit gibt es nicht, nicht mal für das php_mod (5.3.7 nicht installieren?)..

mfg chmee
 
Man kann da hin und herpalabern. Sicherheit gibt es nicht...

Das ist doch das was ich die ganze Zeit sage ;)

Knacken kann man alles von der Dauer mal abgesehen.
Abgesehen davon wird es ja auch neue Verschlüsselungs Algorithmen geben.

Und die Hardware im Computer verbessert sich auch.

Und zu der Dauer von 1 Jahr.
Wenn man die Schlüssel Temporär generiert und vergleicht ist dies so.

Aber wie bereits erwähnt gibt es ja Rainbow Tables in denen vieles bereits drinnen steht was den Hackern nochmal sehr viel Arbeit abnimmt ;-)
 
Kraft meines Amtes Bitte ich jetzt wieder um Ontopic!
und werde den Thread schließen, wenn der Threadopener es wünscht!
(oder wenn weiter palabert wird!)

mfg chmee
 
Zurück