Viren, Spyware, Datenschutz 11.213 Themen, 94.165 Beiträge

Was ich schon immer gewusst habe.. :-)

gelöscht_84526 / 77 Antworten / Flachansicht Nickles

...bestätigt sich hiermit: Passwörter mit Sonderzeichen, unsinnigem Buchstaben- und Zeichensalat sowie das ständige Wechseln von Passwörtern ist Blödsinn.

Ausgerechnet der Experte, der vor 15 Jahren die Empfehlungen für Passwörter zu Papier brachte, hat sich nun im Sender CBS für seinen "Passwort-Wahnsinn" entschuldigt. Dort sagte der 72-jährige Bill Burr:

"Ich bedauere sehr, was ich den Computernutzern eingebrockt habe. Ich hätte das seinerzeit besser machen können - und einige Erkenntnisse, die wir jetzt haben, schon damals herausfinden können."

Hier geht es zum Bericht bei tagesschau.de, aus dem auch die beiden letzten Absätze meines Postings stammen: http://www.tagesschau.de/ausland/passwoerter-105.html

bei Antwort benachrichtigen
Mir auch hatterchen1
VC1541 gelöscht_84526 „Was ich schon immer gewusst habe.. :-)“
Optionen

Meine Überlegugung dazu:

Wenn dur nur Zeichen aus dem 7 Bit breiten ASCII code nutzt, braucht der Angreifer sich auf 2^7 Zeichen beschränken.

Benutzt du nun ein Zeichen, das nur im 8 Bit ASCII code drin ist, sind es schon 2^8 Zeichen, die er durchrechnen muss.

Bei einem UTF8 Zeichen wären es dan schon 2^schlagmichtot Kombinationen, die er durchrechnen müsste.

Fazit: Die Rechenoperation pro Passwort "n" dauert länger und mit jedem zusätzlichen Zeichen verdoppelt sich der Rechenaufwand gegenüber "n-1".

Ich sehe also nicht, warum lange Passwörter, die den Zeichenvorrat voll ausschöpfen schlecht sein sollten.

Ich denke die meisten Angreifer werden sich auf den 8 Bit ASCII Zeichenvorrat beschränken, da dort alle Zeichen einer US-amerikanischen Tastatur drin sind.

bei Antwort benachrichtigen