{"id":6156,"date":"2011-05-28T10:40:41","date_gmt":"2011-05-28T08:40:41","guid":{"rendered":"http:\/\/www.glorf.it\/blog\/?p=6156"},"modified":"2011-05-30T09:17:33","modified_gmt":"2011-05-30T07:17:33","slug":"umgang-mit-passwortern","status":"publish","type":"post","link":"http:\/\/www.glorf.it\/blog\/2011\/05\/28\/allgemein\/umgang-mit-passwortern","title":{"rendered":"Umgang mit Passw&#246;rtern"},"content":{"rendered":"<p><img decoding=\"async\" loading=\"lazy\" src=\"http:\/\/www.glorf.it\/blog\/wp-content\/uploads\/2010\/07\/securitykey.jpg\" alt=\"\" title=\"Security\" width=\"240\" height=\"225\" class=\"alignright size-full wp-image-5058\" \/>Neulich <a href=\"http:\/\/www.glorf.it\/blog\/2011\/04\/26\/webtech\/fairlangen-org-wieder-entseucht\">berichtete ich von einem Hackerangriff<\/a> auf unsere Webseite <a href=\"http:\/\/fairlangen.org\/\">Fairlangen.org<\/a>, sie dient zum Informationsaustausch zu fair gehandelten Produkten in Erlangen und Umgebung. Bisher konnten wir nicht kl&#228;ren, wie der Angreifer an das Passwort kam. Daher steht zu vermuten, dass es entweder &#252;ber eine L&#252;cke von unserem Provider abgesaugt wurde (hier werden die Passw&#246;rter nicht nur als Hash gespeichert) oder &#252;ber den Rechner eines der Admins. Da es keine Anzeichen f&#252;r einen massenweisen Hack der Webseiten unseres Providers All-inkl.com gibt, m&#252;ssen wir wohl von letzterer M&#246;glichkeit ausgehen.<\/p>\n<p>Daher machten wir uns auf die Suche nach Stellen an denen die Passw&#246;rter leicht lesbar gespeichert werden. Hilfreich war hier der Artikel <a href=\"http:\/\/www.heise.de\/artikel-archiv\/ct\/2011\/2\/150_kiosk\">Sesam, &#246;ffne Dich nicht &#8211; Sicherheit von Passw&#246;rtern in Theorie und Praxis<\/a>. (F&#252;r Nicht-Abonnenten kostet der Download \u20ac1,50. Das lohnt sich auf jeden Fall. Wem das zu viel ist, kann in der &#246;rtlichen Bibliothek in der Zeitschrift ct, Heft 2\/2011, Seite 150, nachlesen. )<br \/>\nDie Idee der Passwortmethodik gef&#228;llt mir sehr gut und wird von mir zuk&#252;nftig eingesetzt. Nat&#252;rlich nicht die dort Beschriebene&#8230; \ud83d\ude09 Eine gute Alternative finde ich einen Passwort-Safe, z.B. leistet mir <a href=\"http:\/\/keepass.info\/\">Keepass<\/a> seit Jahren gute Dienste.<\/p>\n<h3>Passw&#246;rter im Browser verschl&#252;sselt speichern<\/h3>\n<p>Au&#223;erdem habe ich sofort ein Master-Passwort f&#252;r meinen Browser vergeben, damit die gespeicherten Passw&#246;rter nicht mehr im Klartext ausgelesen werden k&#246;nnen&#8230; <\/p>\n<ul>\n<li>Bei Firefox geht das ganz leicht &#252;ber Einstellungen -> Sicherheit: Haken bei &quot;Master-Passwort verwenden&quot;. Jetzt werden die Passw&#246;rter nur noch verschl&#252;sselt gespeichert und k&#246;nnen nicht mehr einfach ausgesp&#228;ht werden&#8230;<\/li>\n<li>Bei Opera ist das etwas komplizierter: Preferences -> Advanced -> Security: &quot;Set Master Password&quot; und dann einen Haken bei &quot;Use master password to protect saved passwords&quot;<\/li>\n<li>Beim Internet Explorer 9 gelang es mir nicht die gespeicherten Passw&#246;rter irgendwie zu sch&#252;tzen. Hier kann man nur l&#246;schen und danach nichts mehr speichern: Extras&#8211;>Internetoptionen&#8211;>Inhalte&#8211;>Autovervollst&#228;ndigen&#8211;>Einstellungen&#8211;>Verlauf von Autovervollst&#228;ndigen l&#246;schen (man wird gefragt, was alles gel&#246;scht werden soll).<\/li>\n<\/ul>\n<p>Immer wenn ich herausfinde, wie es um FTP-Programme oder dergleichen steht, dann stelle ich die Info dazu ebenfalls online.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Neulich berichtete ich von einem Hackerangriff auf unsere Webseite Fairlangen.org, sie dient zum Informationsaustausch zu fair gehandelten Produkten in Erlangen und Umgebung. Bisher konnten wir nicht kl&#228;ren, wie der Angreifer an das Passwort kam. Daher steht zu vermuten, dass es entweder &#252;ber eine L&#252;cke von unserem Provider abgesaugt wurde (hier werden die Passw&#246;rter nicht nur [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[789,179],"_links":{"self":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/6156"}],"collection":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/comments?post=6156"}],"version-history":[{"count":10,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/6156\/revisions"}],"predecessor-version":[{"id":6160,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/6156\/revisions\/6160"}],"wp:attachment":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/media?parent=6156"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/categories?post=6156"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/tags?post=6156"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}