Siebenwindhomepage   Siebenwindforen  
Aktuelle Zeit: 18.07.25, 06:36

Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]




Ein neues Thema erstellen Auf das Thema antworten  [ 9 Beiträge ] 
Autor Nachricht
 Betreff des Beitrags: Geforderte Passwortstärke im Forum
BeitragVerfasst: 29.01.09, 14:00 
Einsiedler
Einsiedler
Benutzeravatar

Registriert: 29.01.09, 13:55
Beiträge: 35
Wohnort: Colombia
Hi.

Das Passwort bei der Registrierung MUSS mindestens 8 Zeichen enthalten, Groß- und Kleinschreibung, Zahlen sowie Sonderzeichen.
Ich bitte euch, für das Siebenwind Forum? Das ist nicht sicher, das ist nervig. 8 Zeichen und davon mindestens eine Zahl ist für diese Zwecke doch wirklich ausreichend. Ich habe keine Lust mir ein Passwort zu merken, dass die geforderte Stärke hat.
Zumal die Gefahr des Zugriffs auf die hashes durch den Forenbetreiber bei so einem Privatprojekt wesentlich höher ist, als die Gefahr des echten "Hackens".

_________________
Jiminy Cricket!


Nach oben
 Profil E-Mail senden  
 
 Betreff des Beitrags: Re: Geforderte Passwortstärke im Forum
BeitragVerfasst: 29.01.09, 14:03 
Altratler
Altratler
Benutzeravatar

Registriert: 31.03.04, 11:39
Beiträge: 6451
Daran gibt es nichts zu diskutieren. Das ist so Punkt

_________________
Es gibt 2 Sorten von Kindern: Die Lieben und DIE ZERSTÖRER!

(@Laylira) oder du wirst zu diese art von IMBA mage die im Forum immer diskutiert wirst. (@Laylira) Und führst 50x Meteorstrike in nem Packpferd mit dir spazieren.
(Solos kommt ins Teamspeak summt die Indiana Jones Melodie) - GreenLantern: Hallo Indiana Solos - Solos: Nene Indiana Djolos, das D ist stumm.


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: Geforderte Passwortstärke im Forum
BeitragVerfasst: 29.01.09, 18:58 
Altratler
Altratler
Benutzeravatar

Registriert: 24.02.02, 15:27
Beiträge: 10862
Huhu,

ich bin zwar nicht mehr in der Technik, aber die Erfahrungen der Vergangenheit haben gezeigt, dass so hohe Sicherheitsanforderungen eben leider doch nötig sind.

MfG,
Tim

_________________
Benion - vita et amor - Pater Brown Verschnitt, Häretiker und Lord der Vitamith - Geburtshelfer: 8 mal - Ehejahre-Rekordhalter
Querdenker aus Leidenschaft.


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 29.01.09, 19:09 
Ehrenbürger
Ehrenbürger
Benutzeravatar

Registriert: 20.12.01, 12:16
Beiträge: 884
Wohnort: :tronhoW
Es ist nur in der Hinsicht nervig, weil sich viele Passwörter ausgedacht haben welche nach den alten Sicherheitsrichtlinien noch gefügig waren, dennoch auf der anderen Seite sehr unsicher waren. Durch Brute Software kann man solch einfache Passwörter doch sehr schnell und einfach knacken, was die Sicherheit eines Accouts doch sehr gefährdet. Weiterhin absolut dafür das scharfe Richtlinien für die Passworterstellung, da es einfach dem heutigen Stand der Technik entspricht. Und wenn mich nicht alles täuscht, kann diese Forensoftware auch gar keine "schwachen" Passwörter nutzen, oder irre ich mich? Meiner Meinung nach sollte das sogar fest implementiert sein und zur Standardprogramm aktueller Forensoftware gehören.


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: Geforderte Passwortstärke im Forum
BeitragVerfasst: 29.01.09, 21:08 
Bürger
Bürger
Benutzeravatar

Registriert: 10.08.08, 14:23
Beiträge: 327
Wohnort: Berlin
Solos hat geschrieben:
Daran gibt es nichts zu diskutieren. Das ist so Punkt

Oha Freundlichkeit wird wiedermal kleingeschrieben. Übrigens ist dein Beitrag sowas von Dekonstruktiv Solos... :roll: Nimm dir ein Beispiel an Acoreth, du bist nicht Gott weil da "Techniker" steht.

Vielleicht, aber auch nur vielleicht, sollte man die berechtigte Kritik mal wahr haben? Vielleicht! Mal an andere Denken? Nicht einmal Rieseninternetportale erfordern(!) diese Sicherheit, zwischen Empfehlen und Forderung liegen weite Welten.


Nach oben
 Profil E-Mail senden  
 
 Betreff des Beitrags: Re: Geforderte Passwortstärke im Forum
BeitragVerfasst: 29.01.09, 21:31 
Altratler
Altratler
Benutzeravatar

Registriert: 31.03.04, 11:39
Beiträge: 6451
Diese Entscheidung liegt bei den verantwortlichen Technikern, die sind für die Datensicherheit und Datenschutz verantwortlich. Die Entscheidung wurde getroffen und das ganz sicher nicht ohne Grund.

Es ist mir persönlich vollkommen egal was andere Portale ihren Usern für Kennwortregeln auftragen und zur Verpflichtung machen oder was freiwillig ist. Die Betreiber solcher Portale haben die Verantwortung für Datenschutz und -Sicherheit zu tragen. Im Fall des Falles kann das nciht einfach auf die Anwender abgewickelt werden.

Es mag sein das ihr Euch in dem Fall bevormundet vorkommt, aber in dem Fall ist das eine Entscheidung die von der Technik getroffen wird und keines Falls zur Debatte steht.

Tim hat bereits angedeutet, dass die Vergangenheit erwiesen hat das hohe Sicherheitsanforderungen leider doch nötig sind. Die Spielerschaft hat in diesem dem Support- und Technikbereich zugeordneten Fachgebiet keine Einsicht und kann daher nur nach subjektiven Empfinden urteilen.

_________________
Es gibt 2 Sorten von Kindern: Die Lieben und DIE ZERSTÖRER!

(@Laylira) oder du wirst zu diese art von IMBA mage die im Forum immer diskutiert wirst. (@Laylira) Und führst 50x Meteorstrike in nem Packpferd mit dir spazieren.
(Solos kommt ins Teamspeak summt die Indiana Jones Melodie) - GreenLantern: Hallo Indiana Solos - Solos: Nene Indiana Djolos, das D ist stumm.


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: Geforderte Passwortstärke im Forum
BeitragVerfasst: 29.01.09, 21:56 
Einsiedler
Einsiedler
Benutzeravatar

Registriert: 29.01.09, 13:55
Beiträge: 35
Wohnort: Colombia
Leider kann ich mir zu dem siebenwindinternen WBB nur ein subjektives Urteil bilden, denn Kryptographie versteht man wirklich nur als 7w Techniker. Genau wie das Rätsel, warum der scheinbar so unveränderbare Client nicht längst mit einem einfach zu realisierenden zusätzlichen Software Passwortschutz gesichert wurde, für das Forum aber eine größere Passwortstärke erforderlich ist als für millionenschwere MMORPGs.

Die Nachricht ist angekommen, ich werde nicht mehr hinterfragen. :)

_________________
Jiminy Cricket!


Nach oben
 Profil E-Mail senden  
 
 Betreff des Beitrags: Re: Geforderte Passwortstärke im Forum
BeitragVerfasst: 29.01.09, 21:58 
Bürger
Bürger
Benutzeravatar

Registriert: 10.08.08, 14:23
Beiträge: 327
Wohnort: Berlin
Solos hat geschrieben:
Diese Entscheidung liegt bei den verantwortlichen Technikern, die sind für die Datensicherheit und Datenschutz verantwortlich. Die Entscheidung wurde getroffen und das ganz sicher nicht ohne Grund.

Es ist mir persönlich vollkommen egal was andere Portale ihren Usern für Kennwortregeln auftragen und zur Verpflichtung machen oder was freiwillig ist. Die Betreiber solcher Portale haben die Verantwortung für Datenschutz und -Sicherheit zu tragen. Im Fall des Falles kann das nciht einfach auf die Anwender abgewickelt werden.

Es mag sein das ihr Euch in dem Fall bevormundet vorkommt, aber in dem Fall ist das eine Entscheidung die von der Technik getroffen wird und keines Falls zur Debatte steht.

Tim hat bereits angedeutet, dass die Vergangenheit erwiesen hat das hohe Sicherheitsanforderungen leider doch nötig sind. Die Spielerschaft hat in diesem dem Support- und Technikbereich zugeordneten Fachgebiet keine Einsicht und kann daher nur nach subjektiven Empfinden urteilen.


Die Aussage finde ich wirklich besser! ;)
Damit wäre das Thema geklärt, rundum schützt ihr euch damit selbst (und die User) und das ist, denke ich, für jeden Verständlich.
Eine alternative für jedermann bietet die Passwortspeicherfunktion in fast jedem Browser.


Nach oben
 Profil E-Mail senden  
 
 Betreff des Beitrags: Re: Geforderte Passwortstärke im Forum
BeitragVerfasst: 30.01.09, 10:57 
Edelbürger
Edelbürger
Benutzeravatar

Registriert: 31.12.01, 18:39
Beiträge: 2005
Interessant hierbei ist übrigens, dass man ein "schwaches" Passwort bekommt, wenn man sich ein neues zuschicken lässt. Scheinbar nicht ganz zu Ende gedacht...

_________________
PO Silanya et al. - IRC: #7w-auenelfen


Nach oben
 Profil  
 
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 9 Beiträge ] 

Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]


Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 2 Gäste


Sie dürfen keine neuen Themen in diesem Forum erstellen.
Sie dürfen keine Antworten zu Themen in diesem Forum erstellen.
Sie dürfen Ihre Beiträge in diesem Forum nicht ändern.
Sie dürfen Ihre Beiträge in diesem Forum nicht löschen.

Suche nach:
Gehe zu:  
cron

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Deutsche Übersetzung durch phpBB.de