Forum

Re: Ich sehe was Du nicht siehst / Behörden-Trojaner
Antwort #675: März 22, 2013, 12:04:45
Bedenklich finde ich auch:
"Aber auch im alltäglichen Betrieb reißt die Gesetzesänderung massive Schneisen in die Sicherheits-Architekturen. "Wenn die Provider künftig die Passwörter ihrer Kunden im Klartext herausgeben sollen, dann müssen sie diese auch so speichern, und nicht in sicherer Form als sog. Hash-Werte", nannte Kai-Uwe Steffens vom AK Vorrat ein Beispiel."
Re: Ich sehe was Du nicht siehst / Behörden-Trojaner
Antwort #676: März 22, 2013, 13:14:27
Genau daran dachte ich auch. Die ganze Sache funktioniert nur, wenn die Kennwörter im Klartext oder reversibel verschlüsselt gespeichert werden. Eigentlich sollte es aber anders sein. Die Kennwörter werden nicht direkt gespeichert (so auch hier im Forum).
Damit kann der Betreiber das Kennwort eines Benutzers nicht herausgeben, auch nicht dem Benutzer selber gegenüber. Besser ist sogar noch, wenn das Kennwort nicht direkt zu einem Hashwert umgewandelt wird, sondern erst noch mit einem zufälligen Anteil (Salt). D.h. selbst wenn zwei Benutzer das gleiche Kennwort benutzen, haben sie unterschiedliche Hashwerte. Das erschwert das Knacken weiter.

Ein Anhaltspunkt ist oft, wenn man bei einer Funktion wie "Kennwort vergessen" sich dieses nicht per Mail neu zusenden lassen kann, sondern nur die Vergabe eines neuen auslösen kann. Ähnlich wie beim PIN einer Bankkarte.

_______
Was ist die Mehrheit? Mehrheit ist der Unsinn, Verstand ist stets bei wen´gen nur gewesen." -- Schiller

Florian

  • Zurück in der Zukunft
Re: Ich sehe was Du nicht siehst / Behörden-Trojaner
Antwort #677: März 23, 2013, 12:20:56
Unausgegoren und potentiell gefährlich, wie immer.

Das die Union offensichtlich mit aller Macht den Piraten den Sprung in den Bundestag ermöglichen will, kann man ja taktisch noch verstehen. Das die SPD das wieder mal mitmacht, dagegen weniger.
Siehe auch Leistungsschutzgesetz. 
_______
"If music be the food of love, play on!”
                         William Shakespeare
Re: Ich sehe was Du nicht siehst / Behörden-Trojaner
Antwort #678: März 23, 2013, 12:49:37
... die internetaffine Youngster-Clique des Parlaments. Über Fraktionsgrenzen hinweg streiten sie oft Seite an Seite, zuletzt gegen das umstrittene Leistungsschutzrecht. Allerdings kämpfen sie meistens vergebens:
http://www.spiegel.de/politik/deutschland/leistungsschutzrecht-machtlosigkeit-der-netzpolitiker-im-bundestag-a-890417.html
Re: Ich sehe was Du nicht siehst / Behörden-Trojaner
Antwort #680: April 08, 2013, 17:55:19
"Unsere Passwörter gehören uns!" Demo am Sonntag, den 14. April 2013, und Samstag, den 27. April 2013 in 20 Städten:
http://bestandsdatenauskunft.de/?p=175
Re: Ich sehe was Du nicht siehst / Behörden-Trojaner
Antwort #682: April 13, 2013, 18:36:48
Ein Kommentar zu Offshore-Leaks: Der Terror der Transparenz
_______
Complete liberty of contradicting and disproving our opinion, is the very condition which justifies us in assuming its truth for purposes of action; and on no other terms can a being with human faculties have any rational assurance of being right. (John Stuart Mill - On Liberty)
Re: Ich sehe was Du nicht siehst / Behörden-Trojaner
Antwort #686: Mai 01, 2013, 07:52:24
Oder sollte das weniger eine Hilfe für fremde Staaten als mehr eine reales Testszenario für die eigenen Leute sein?
_______
Was ist die Mehrheit? Mehrheit ist der Unsinn, Verstand ist stets bei wen´gen nur gewesen." -- Schiller
Re: Ich sehe was Du nicht siehst / Behörden-Trojaner
Antwort #687: Mai 05, 2013, 13:54:34
Das glaube ich weniger. Aber das Know-how scheint ja eh da zu sein.

In dem Bereich scheint mehr zu gehen, als sich der gemeine deutsche Leitartikler auszumalen vermag:
http://www.heise.de/newsticker/meldung/Ex-Terrorfahnder-Keine-digitale-Kommunikation-ist-sicher-1856682.html
Re: Ich sehe was Du nicht siehst / Behörden-Trojaner
Antwort #688: Juni 06, 2013, 20:34:27
USA: Elektronische Fußfessel für Jedermann meldet an Geheimdienst:
http://www.golem.de/news/ueberwachung-nsa-speichert-verkehrsdaten-von-verizon-1306-99667.html
Re: Ich sehe was Du nicht siehst / Behörden-Trojaner
Antwort #689: Juni 07, 2013, 08:01:43
Das schlimme ist, dass das keinen überrascht. Das neue ist nur, dass es in diesem Fall eine öffentliche Bestätigung gibt.
_______
Was ist die Mehrheit? Mehrheit ist der Unsinn, Verstand ist stets bei wen´gen nur gewesen." -- Schiller