home.social

#passwort — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #passwort, aggregated by home.social.

  1. @qbi Genau so.

    Wird noch getoppt von so automatisierten Meldungen wie "ihr #Passwort ist unsicher" o.ä. 🙄

    Wenn man schon so Regeln implementiert, dann ordentlich und nicht nach dem einen Schema, dass dem Programmierer einfällt. 😞

    Rechnet euch die Entropie aus und verknüpft es ggf. mit Rainbowtables, um bekannte Passwörter auszuschließen. Aber diese "muss mindestens folgende Zeichenklassen beinhalten" ist mehr als überholt.

  2. @qbi Genau so.

    Wird noch getoppt von so automatisierten Meldungen wie "ihr #Passwort ist unsicher" o.ä. 🙄

    Wenn man schon so Regeln implementiert, dann ordentlich und nicht nach dem einen Schema, dass dem Programmierer einfällt. 😞

    Rechnet euch die Entropie aus und verknüpft es ggf. mit Rainbowtables, um bekannte Passwörter auszuschließen. Aber diese "muss mindestens folgende Zeichenklassen beinhalten" ist mehr als überholt.

  3. @qbi Genau so.

    Wird noch getoppt von so automatisierten Meldungen wie "ihr #Passwort ist unsicher" o.ä. 🙄

    Wenn man schon so Regeln implementiert, dann ordentlich und nicht nach dem einen Schema, dass dem Programmierer einfällt. 😞

    Rechnet euch die Entropie aus und verknüpft es ggf. mit Rainbowtables, um bekannte Passwörter auszuschließen. Aber diese "muss mindestens folgende Zeichenklassen beinhalten" ist mehr als überholt.

  4. @qbi Genau so.

    Wird noch getoppt von so automatisierten Meldungen wie "ihr #Passwort ist unsicher" o.ä. 🙄

    Wenn man schon so Regeln implementiert, dann ordentlich und nicht nach dem einen Schema, dass dem Programmierer einfällt. 😞

    Rechnet euch die Entropie aus und verknüpft es ggf. mit Rainbowtables, um bekannte Passwörter auszuschließen. Aber diese "muss mindestens folgende Zeichenklassen beinhalten" ist mehr als überholt.

  5. @qbi Genau so.

    Wird noch getoppt von so automatisierten Meldungen wie "ihr #Passwort ist unsicher" o.ä. 🙄

    Wenn man schon so Regeln implementiert, dann ordentlich und nicht nach dem einen Schema, dass dem Programmierer einfällt. 😞

    Rechnet euch die Entropie aus und verknüpft es ggf. mit Rainbowtables, um bekannte Passwörter auszuschließen. Aber diese "muss mindestens folgende Zeichenklassen beinhalten" ist mehr als überholt.

  6. Habe gestern meinen newspaper/spiele-Rechner neu gebootet und adé für #Tpm2 entschlüsselt meine #LUKS Partitionen - funktioniert nicht mehr, es geht nur noch #Passwort Eingabe.

    Heute war mein Rechenknecht dran. Ausschalten hatte dieselbe Folge.

    Beide Debian Version 13.6.

    Liegt das etwa an #Dracut ?

  7. #Arduino #2FA #Passwort
    Statt dass er irgendwas schön macht , oder ein Projekt abschließt, murkst er einfach weiter. Diesmal:
    Ein mobiler 2FA-Passwortsafe mit Arduino und USB Anschluss
    untergang.de/index.php/de/inha

  8. #Arduino #2FA #Passwort
    Statt dass er irgendwas schön macht , oder ein Projekt abschließt, murkst er einfach weiter. Diesmal:
    Ein mobiler 2FA-Passwortsafe mit Arduino und USB Anschluss
    untergang.de/index.php/de/inha

  9. #Arduino #2FA #Passwort
    Statt dass er irgendwas schön macht , oder ein Projekt abschließt, murkst er einfach weiter. Diesmal:
    Ein mobiler 2FA-Passwortsafe mit Arduino und USB Anschluss
    untergang.de/index.php/de/inha

  10. #Passwort adé: Passwörter gelten seit Jahrzehnten als Standard bei der #Authentisierung, bringen aber Schwächen mit sich.

    Als Ausweg gelten #Passkeys, die auf einem kryptografischen Challenge-Response-Verfahren beruhen und dadurch resistent gegen Phishing sind.

    Das #BSI beschreibt nun anhand verschiedener Anforderungsprofile in der neuen TR-03188, wie Webseitenbetreiber einen Passkey Server auf Basis von FIDO2 sicher konfigurieren und integrieren können:
    bsi.bund.de/DE/Service-Navi/Pr #cybersecurity

  11. #Passwort adé: Passwörter gelten seit Jahrzehnten als Standard bei der #Authentisierung, bringen aber Schwächen mit sich.

    Als Ausweg gelten #Passkeys, die auf einem kryptografischen Challenge-Response-Verfahren beruhen und dadurch resistent gegen Phishing sind.

    Das #BSI beschreibt nun anhand verschiedener Anforderungsprofile in der neuen TR-03188, wie Webseitenbetreiber einen Passkey Server auf Basis von FIDO2 sicher konfigurieren und integrieren können:
    bsi.bund.de/DE/Service-Navi/Pr #cybersecurity

  12. #Passwort adé: Passwörter gelten seit Jahrzehnten als Standard bei der #Authentisierung, bringen aber Schwächen mit sich.

    Als Ausweg gelten #Passkeys, die auf einem kryptografischen Challenge-Response-Verfahren beruhen und dadurch resistent gegen Phishing sind.

    Das #BSI beschreibt nun anhand verschiedener Anforderungsprofile in der neuen TR-03188, wie Webseitenbetreiber einen Passkey Server auf Basis von FIDO2 sicher konfigurieren und integrieren können:
    bsi.bund.de/DE/Service-Navi/Pr #cybersecurity

  13. #Passwort adé: Passwörter gelten seit Jahrzehnten als Standard bei der #Authentisierung, bringen aber Schwächen mit sich.

    Als Ausweg gelten #Passkeys, die auf einem kryptografischen Challenge-Response-Verfahren beruhen und dadurch resistent gegen Phishing sind.

    Das #BSI beschreibt nun anhand verschiedener Anforderungsprofile in der neuen TR-03188, wie Webseitenbetreiber einen Passkey Server auf Basis von FIDO2 sicher konfigurieren und integrieren können:
    bsi.bund.de/DE/Service-Navi/Pr #cybersecurity

  14. #Passwort adé: Passwörter gelten seit Jahrzehnten als Standard bei der #Authentisierung, bringen aber Schwächen mit sich.

    Als Ausweg gelten #Passkeys, die auf einem kryptografischen Challenge-Response-Verfahren beruhen und dadurch resistent gegen Phishing sind.

    Das #BSI beschreibt nun anhand verschiedener Anforderungsprofile in der neuen TR-03188, wie Webseitenbetreiber einen Passkey Server auf Basis von FIDO2 sicher konfigurieren und integrieren können:
    bsi.bund.de/DE/Service-Navi/Pr #cybersecurity

  15. Headless Schlüsselringe
    Wo ist bei angemeldetem Benutzer ein #passwort für eineApplikationen am besten aufgehoben? Dieser Beitrag vergleicht drei mögliche Schlüsselringe, die ohne GUI und Interaktion auskommen.
    infosophia.eu/keyrings.html
    #it #informatik #itsecurity #password #passwords #keyring #keyrings #headless #headlesscli #cli #keepassxc #secrettool #pass #cryptography #privacy #privatsphare #kryptografie #kryptographie

  16. Am Sonntag ist wieder #DIDAY in #Erlangen, diesmal vollgepackt mit Tipps und Tricks zu Passwörtern: was ist ein gutes #Passwort? Ein Passwort für alle Dienste verwenden? Wie lang muss es denn nun sein? Und was mache ich, wenn jemand mein Passwort erbeutet?

    Kommt vorbei:
    📅 Sonntag, 5.7.2026
    ⌚ 15-18 Uhr
    📍 @zam Erlangen, Hauptstraße 65-67

    Der Stadtstrand hat anschließend noch lange genug für euch geöffnet. 😉

  17. Am Sonntag ist wieder #DIDAY in #Erlangen, diesmal vollgepackt mit Tipps und Tricks zu Passwörtern: was ist ein gutes #Passwort? Ein Passwort für alle Dienste verwenden? Wie lang muss es denn nun sein? Und was mache ich, wenn jemand mein Passwort erbeutet?

    Kommt vorbei:
    📅 Sonntag, 5.7.2026
    ⌚ 15-18 Uhr
    📍 @zam Erlangen, Hauptstraße 65-67

    Der Stadtstrand hat anschließend noch lange genug für euch geöffnet. 😉

  18. Am Sonntag ist wieder #DIDAY in #Erlangen, diesmal vollgepackt mit Tipps und Tricks zu Passwörtern: was ist ein gutes #Passwort? Ein Passwort für alle Dienste verwenden? Wie lang muss es denn nun sein? Und was mache ich, wenn jemand mein Passwort erbeutet?

    Kommt vorbei:
    📅 Sonntag, 5.7.2026
    ⌚ 15-18 Uhr
    📍 @zam Erlangen, Hauptstraße 65-67

    Der Stadtstrand hat anschließend noch lange genug für euch geöffnet. 😉

  19. Am Sonntag ist wieder #DIDAY in #Erlangen, diesmal vollgepackt mit Tipps und Tricks zu Passwörtern: was ist ein gutes #Passwort? Ein Passwort für alle Dienste verwenden? Wie lang muss es denn nun sein? Und was mache ich, wenn jemand mein Passwort erbeutet?

    Kommt vorbei:
    📅 Sonntag, 5.7.2026
    ⌚ 15-18 Uhr
    📍 @zam Erlangen, Hauptstraße 65-67

    Der Stadtstrand hat anschließend noch lange genug für euch geöffnet. 😉

  20. Am Sonntag ist wieder #DIDAY in #Erlangen, diesmal vollgepackt mit Tipps und Tricks zu Passwörtern: was ist ein gutes #Passwort? Ein Passwort für alle Dienste verwenden? Wie lang muss es denn nun sein? Und was mache ich, wenn jemand mein Passwort erbeutet?

    Kommt vorbei:
    📅 Sonntag, 5.7.2026
    ⌚ 15-18 Uhr
    📍 @zam Erlangen, Hauptstraße 65-67

    Der Stadtstrand hat anschließend noch lange genug für euch geöffnet. 😉

  21. KI Sammelsurium

    Von den KI betreffenden Meldungen, die täglich herein prasseln, picke ich schon nur die Rosinen heraus. Trotzdem sind es schon wieder so viele geworden, dass ich sie hier zusammenfasse.

    1. KI als Gefahr für IT-Sicherheit: Menschliche Dummheit gewinnt. Immer wieder liest man, dass KI so unglaublich viele Sicherheitslücken unheimlich schnell finden könne, und dass das ein Risiko für die Sicherheit von IT-Systemen sei. Das mag beides stimmen. Aber nach wie vor nutzt ein Großteil der real existierenden Angriffe andere Wege, nämlich "alte" Sicherheitslücken und Verstöße gegen die Regeln der Kunst. Alte Sicherheitslücken sind solche, gegen die zwar Flicken

    pc-fluesterer.info/wordpress/2

    #deepfake #exploits #fake #KI #passwort #politik #sicherheit #UnplugTrump #wissen #youtube

  22. KI Sammelsurium

    Von den KI betreffenden Meldungen, die täglich herein prasseln, picke ich schon nur die Rosinen heraus. Trotzdem sind es schon wieder so viele geworden, dass ich sie hier zusammenfasse.

    1. KI als Gefahr für IT-Sicherheit: Menschliche Dummheit gewinnt. Immer wieder liest man, dass KI so unglaublich viele Sicherheitslücken unheimlich schnell finden könne, und dass das ein Risiko für die Sicherheit von IT-Systemen sei. Das mag beides stimmen. Aber nach wie vor nutzt ein Großteil der real existierenden Angriffe andere Wege, nämlich "alte" Sicherheitslücken und Verstöße gegen die Regeln der Kunst. Alte Sicherheitslücken sind solche, gegen die zwar Flicken

    pc-fluesterer.info/wordpress/2

    #deepfake #exploits #fake #KI #passwort #politik #sicherheit #UnplugTrump #wissen #youtube

  23. KI Sammelsurium

    Von den KI betreffenden Meldungen, die täglich herein prasseln, picke ich schon nur die Rosinen heraus. Trotzdem sind es schon wieder so viele geworden, dass ich sie hier zusammenfasse.

    1. KI als Gefahr für IT-Sicherheit: Menschliche Dummheit gewinnt. Immer wieder liest man, dass KI so unglaublich viele Sicherheitslücken unheimlich schnell finden könne, und dass das ein Risiko für die Sicherheit von IT-Systemen sei. Das mag beides stimmen. Aber nach wie vor nutzt ein Großteil der real existierenden Angriffe andere Wege, nämlich "alte" Sicherheitslücken und Verstöße gegen die Regeln der Kunst. Alte Sicherheitslücken sind solche, gegen die zwar Flicken

    pc-fluesterer.info/wordpress/2

    #deepfake #exploits #fake #KI #passwort #politik #sicherheit #UnplugTrump #wissen #youtube

  24. KI Sammelsurium

    Von den KI betreffenden Meldungen, die täglich herein prasseln, picke ich schon nur die Rosinen heraus. Trotzdem sind es schon wieder so viele geworden, dass ich sie hier zusammenfasse.

    1. KI als Gefahr für IT-Sicherheit: Menschliche Dummheit gewinnt. Immer wieder liest man, dass KI so unglaublich viele Sicherheitslücken unheimlich schnell finden könne, und dass das ein Risiko für die Sicherheit von IT-Systemen sei. Das mag beides stimmen. Aber nach wie vor nutzt ein Großteil der real existierenden Angriffe andere Wege, nämlich "alte" Sicherheitslücken und Verstöße gegen die Regeln der Kunst. Alte Sicherheitslücken sind solche, gegen die zwar Flicken

    pc-fluesterer.info/wordpress/2

    #deepfake #exploits #fake #KI #passwort #politik #sicherheit #UnplugTrump #wissen #youtube

  25. «Googles reCaptcha bekommt Handgestenerkennung:
    Eine neue Option soll den Bot-Schutz mittels Googles reCaptcha verbessern. Die Kamera nimmt dafür einfache Handgesten auf.»

    Ich bin dem sehr kritisch gegenüber, denn dies wird früher oder später sicherlich dann auch für das KI-Training genutzt. Abgesehen davon gibt es einige Open-Source Alternativen die Webservices vor Onlinespam schützen.

    🫸 heise.de/news/Googles-reCaptch

    #recaptcha #passwort #google #bot #ki #botschutz #bilderkennung #kammeras

  26. «Googles reCaptcha bekommt Handgestenerkennung:
    Eine neue Option soll den Bot-Schutz mittels Googles reCaptcha verbessern. Die Kamera nimmt dafür einfache Handgesten auf.»

    Ich bin dem sehr kritisch gegenüber, denn dies wird früher oder später sicherlich dann auch für das KI-Training genutzt. Abgesehen davon gibt es einige Open-Source Alternativen die Webservices vor Onlinespam schützen.

    🫸 heise.de/news/Googles-reCaptch

    #recaptcha #passwort #google #bot #ki #botschutz #bilderkennung #kammeras

  27. «Googles reCaptcha bekommt Handgestenerkennung:
    Eine neue Option soll den Bot-Schutz mittels Googles reCaptcha verbessern. Die Kamera nimmt dafür einfache Handgesten auf.»

    Ich bin dem sehr kritisch gegenüber, denn dies wird früher oder später sicherlich dann auch für das KI-Training genutzt. Abgesehen davon gibt es einige Open-Source Alternativen die Webservices vor Onlinespam schützen.

    🫸 heise.de/news/Googles-reCaptch

    #recaptcha #passwort #google #bot #ki #botschutz #bilderkennung #kammeras

  28. «Googles reCaptcha bekommt Handgestenerkennung:
    Eine neue Option soll den Bot-Schutz mittels Googles reCaptcha verbessern. Die Kamera nimmt dafür einfache Handgesten auf.»

    Ich bin dem sehr kritisch gegenüber, denn dies wird früher oder später sicherlich dann auch für das KI-Training genutzt. Abgesehen davon gibt es einige Open-Source Alternativen die Webservices vor Onlinespam schützen.

    🫸 heise.de/news/Googles-reCaptch

    #recaptcha #passwort #google #bot #ki #botschutz #bilderkennung #kammeras

  29. «Googles reCaptcha bekommt Handgestenerkennung:
    Eine neue Option soll den Bot-Schutz mittels Googles reCaptcha verbessern. Die Kamera nimmt dafür einfache Handgesten auf.»

    Ich bin dem sehr kritisch gegenüber, denn dies wird früher oder später sicherlich dann auch für das KI-Training genutzt. Abgesehen davon gibt es einige Open-Source Alternativen die Webservices vor Onlinespam schützen.

    🫸 heise.de/news/Googles-reCaptch

    #recaptcha #passwort #google #bot #ki #botschutz #bilderkennung #kammeras

  30. Fortinet: Da rollt die Lawine an

    Nach dem Notfall-Update vor zwei Monaten wurden drei weitere kritische Sicherheitslücken in Fortinet-Produkten gefunden: CVE-2026-39808 und CVE-2026-39813 wurden im April noch geflickt, CVE-2026-25089 erst letzte Woche. Alle drei werden aktuell aktiv für Angriffe ausgenutzt, obwohl Flicken dagegen vorliegen. Anscheinend spielen nicht alle Anwender die verfügbaren (!) Updates zeitnah ein.

    Parallel dazu beobachten Sicherheitsforscher/innen eine massive Angriffswelle gegen Fortinet Firewalls*, die auf Passwort-Diebstahl aus ist. Ein Zusammenhang mit den Sicherheitslücken

    pc-fluesterer.info/wordpress/2

    #2fa #closedsource #cybercrime #exploits #firewall #hersteller #Microsoft #passwort #sicherheit #UnplugTrump #verschlüsselung #vorfälle #vpn #zahlen #encryption

  31. Fortinet: Da rollt die Lawine an

    Nach dem Notfall-Update vor zwei Monaten wurden drei weitere kritische Sicherheitslücken in Fortinet-Produkten gefunden: CVE-2026-39808 und CVE-2026-39813 wurden im April noch geflickt, CVE-2026-25089 erst letzte Woche. Alle drei werden aktuell aktiv für Angriffe ausgenutzt, obwohl Flicken dagegen vorliegen. Anscheinend spielen nicht alle Anwender die verfügbaren (!) Updates zeitnah ein.

    Parallel dazu beobachten Sicherheitsforscher/innen eine massive Angriffswelle gegen Fortinet Firewalls*, die auf Passwort-Diebstahl aus ist. Ein Zusammenhang mit den Sicherheitslücken

    pc-fluesterer.info/wordpress/2

    #2fa #closedsource #cybercrime #exploits #firewall #hersteller #Microsoft #passwort #sicherheit #UnplugTrump #verschlüsselung #vorfälle #vpn #zahlen #encryption

  32. Fortinet: Da rollt die Lawine an

    Nach dem Notfall-Update vor zwei Monaten wurden drei weitere kritische Sicherheitslücken in Fortinet-Produkten gefunden: CVE-2026-39808 und CVE-2026-39813 wurden im April noch geflickt, CVE-2026-25089 erst letzte Woche. Alle drei werden aktuell aktiv für Angriffe ausgenutzt, obwohl Flicken dagegen vorliegen. Anscheinend spielen nicht alle Anwender die verfügbaren (!) Updates zeitnah ein.

    Parallel dazu beobachten Sicherheitsforscher/innen eine massive Angriffswelle gegen Fortinet Firewalls*, die auf Passwort-Diebstahl aus ist. Ein Zusammenhang mit den Sicherheitslücken

    pc-fluesterer.info/wordpress/2

    #2fa #closedsource #cybercrime #exploits #firewall #hersteller #Microsoft #passwort #sicherheit #UnplugTrump #verschlüsselung #vorfälle #vpn #zahlen #encryption

  33. Fortinet: Da rollt die Lawine an

    Nach dem Notfall-Update vor zwei Monaten wurden drei weitere kritische Sicherheitslücken in Fortinet-Produkten gefunden: CVE-2026-39808 und CVE-2026-39813 wurden im April noch geflickt, CVE-2026-25089 erst letzte Woche. Alle drei werden aktuell aktiv für Angriffe ausgenutzt, obwohl Flicken dagegen vorliegen. Anscheinend spielen nicht alle Anwender die verfügbaren (!) Updates zeitnah ein.

    Parallel dazu beobachten Sicherheitsforscher/innen eine massive Angriffswelle gegen Fortinet Firewalls*, die auf Passwort-Diebstahl aus ist. Ein Zusammenhang mit den Sicherheitslücken

    pc-fluesterer.info/wordpress/2

    #2fa #closedsource #cybercrime #exploits #firewall #hersteller #Microsoft #passwort #sicherheit #UnplugTrump #verschlüsselung #vorfälle #vpn #zahlen #encryption

  34. @M_E_ST @kuketzblog
    Ich habe ein Konto bei #Lieferando, aber OHNE #Passwort. Es gibt keins. Wie logge ich mich ein? Mit #Passkey? Nein, viel absurder.
    Nachfolgend eine Beschreibung des Prozesses mit Screenshots. Meine persönlichen Daten habe ich natürlich raus editiert.

  35. @M_E_ST @kuketzblog
    Ich habe ein Konto bei #Lieferando, aber OHNE #Passwort. Es gibt keins. Wie logge ich mich ein? Mit #Passkey? Nein, viel absurder.
    Nachfolgend eine Beschreibung des Prozesses mit Screenshots. Meine persönlichen Daten habe ich natürlich raus editiert.

  36. @M_E_ST @kuketzblog
    Ich habe ein Konto bei #Lieferando, aber OHNE #Passwort. Es gibt keins. Wie logge ich mich ein? Mit #Passkey? Nein, viel absurder.
    Nachfolgend eine Beschreibung des Prozesses mit Screenshots. Meine persönlichen Daten habe ich natürlich raus editiert.

  37. RE: climatejustice.global/@bundjug

    Wusstet ihr das wir schon seit Jahren eine Sammlung von Alternativen Tools für dich (und deine Arbeit im Unwelt Aktivismus/NGO, …) bereitstellen?

    wiki.bundjugend.net/doku.php?i

    Unsrer Empfehlung für einen #Passwort Manager ist @keepassxc

    #passwort #diday #dutgemacht #didit #bund #BUNDJugend

  38. RE: climatejustice.global/@bundjug

    Wusstet ihr das wir schon seit Jahren eine Sammlung von Alternativen Tools für dich (und deine Arbeit im Unwelt Aktivismus/NGO, …) bereitstellen?

    wiki.bundjugend.net/doku.php?i

    Unsrer Empfehlung für einen #Passwort Manager ist @keepassxc

    #passwort #diday #dutgemacht #didit #bund #BUNDJugend

  39. RE: climatejustice.global/@bundjug

    Wusstet ihr das wir schon seit Jahren eine Sammlung von Alternativen Tools für dich (und deine Arbeit im Unwelt Aktivismus/NGO, …) bereitstellen?

    wiki.bundjugend.net/doku.php?i

    Unsrer Empfehlung für einen #Passwort Manager ist @keepassxc

    #passwort #diday #dutgemacht #didit #bund #BUNDJugend

  40. RE: climatejustice.global/@bundjug

    Wusstet ihr das wir schon seit Jahren eine Sammlung von Alternativen Tools für dich (und deine Arbeit im Unwelt Aktivismus/NGO, …) bereitstellen?

    wiki.bundjugend.net/doku.php?i

    Unsrer Empfehlung für einen #Passwort Manager ist @keepassxc

    #passwort #diday #dutgemacht #didit #bund #BUNDJugend

  41. RE: climatejustice.global/@bundjug

    Wusstet ihr das wir schon seit Jahren eine Sammlung von Alternativen Tools für dich (und deine Arbeit im Unwelt Aktivismus/NGO, …) bereitstellen?

    wiki.bundjugend.net/doku.php?i

    Unsrer Empfehlung für einen #Passwort Manager ist @keepassxc

    #passwort #diday #dutgemacht #didit #bund #BUNDJugend

  42. Du speicherst #Passwörter noch immer im Browser, schreibst sie dir auf oder benutzt einfach überall das selbe #Passwort?
    Dann wird es höchste Zeit für einen Passwortmanager! Wie das funktioniert erfahrst du in diesem #Wechselrezept...

    di.day/de/wechselrezepte/passw

    #passworter #passwort #wechselrezept #digitalesouveranitat #didit #dutgemacht #bigtech
    #BUND #BUNDjugend