| Next revision | Previous revision |
| cr:cr204 [2015/03/06 09:58] – created derpeter | cr:cr204 [2026/07/26 22:17] (current) – external edit 127.0.0.1 |
|---|
| == Passwörter == | # CR204 |
| | |
| | ## Passwörter |
| Oder: You shall not pass! | Oder: You shall not pass! |
| <p>Ob für unsere Computer, E-Mails oder Bankkonten: Passwörter sind heute meist das Mittel der Wahl, um sich in der digitalen Welt zu authentifizieren. In jüngster Vergangenheit sind Internetdiensten häufiger auch millionenfach die Passwörter ihrer Nutzer "abhanden" gekommen. Wir möchten ergründen wie Passworte funktioneren, was ein gutes und was ein schlechtes Passwort ist und wie es in unterschiedlichen Situationen verwendet werden sollte. Außerdem wollen wir diskutieren, wie Passwörter sicher gespeichert werden und welcher Werkzeuge sich dunkle Gestalten bemächten, um sie zu knacken.</p> | <p>Ob für unsere Computer, E-Mails oder Bankkonten: Passwörter sind heute meist das Mittel der Wahl, um sich in der digitalen Welt zu authentifizieren. In jüngster Vergangenheit sind Internetdiensten häufiger auch millionenfach die Passwörter ihrer Nutzer "abhanden" gekommen. Wir möchten ergründen wie Passworte funktioneren, was ein gutes und was ein schlechtes Passwort ist und wie es in unterschiedlichen Situationen verwendet werden sollte. Außerdem wollen wir diskutieren, wie Passwörter sicher gespeichert werden und welcher Werkzeuge sich dunkle Gestalten bemächten, um sie zu knacken.</p> |
| <p>Sind Passworte überhaupt noch zeitgemäß? Welche Weiterentwicklungen gibt es? Was sind Hardware-Tokens, was eine Two-Factor-Authentification und was sind diese lustigen kleinen Kästen, die immer neue Zahlen anzeigen? Und wie sicher sind doch gleich Irisscan und Fingerabdruck? Um all das geht es am Donnerstag den 22.08 im Chaosradio 204, live aus dem Chaos Computer Club Berlin in der Marienstraße 11.</p> | <p>Sind Passworte überhaupt noch zeitgemäß? Welche Weiterentwicklungen gibt es? Was sind Hardware-Tokens, was eine Two-Factor-Authentification und was sind diese lustigen kleinen Kästen, die immer neue Zahlen anzeigen? Und wie sicher sind doch gleich Irisscan und Fingerabdruck? Um all das geht es am Donnerstag den 22.08 im Chaosradio 204, live aus dem Chaos Computer Club Berlin in der Marienstraße 11.</p> |
| == Teilnehmer == | ## Teilnehmer |
| Moderation: Wetter (Fiona fällt wohl aus) | Moderation: Wetter (Fiona fällt wohl aus) |
| Gäste: | Gäste: |
| Ton/Video: derpeter | Ton/Video: derpeter |
| Shownotes: <http://pad.shownot.es/doc/chaosradio-204> | Shownotes: <http://pad.shownot.es/doc/chaosradio-204> |
| == Ablauf == | ## Ablauf |
| - Willkommen bei Chaosradio, Folge ...204, CCCB, Hallo Publikum. Man kann übrigens vorbeikommen... Marienstrasse 11 in Berlin. Videostream unter streaming.media.ccc.de. Chat auf #chaosradio auf Freenode. | - Willkommen bei Chaosradio, Folge ...204, CCCB, Hallo Publikum. Man kann übrigens vorbeikommen... Marienstrasse 11 in Berlin. Videostream unter streaming.media.ccc.de. Chat auf #chaosradio auf Freenode. |
| - Thema heute | - Thema heute |
| |
| Abmoderation: Wersind wir, wo gibt's das zum Nachhören, vielen Dank, usw. | Abmoderation: Wersind wir, wo gibt's das zum Nachhören, vielen Dank, usw. |
| == Ideen == | ## Ideen |
| Juce Rap News als Pause | Juce Rap News als Pause |
| == Musik == | ## Musik |
| Opener: Alec Empire | Opener: Alec Empire |
| Sy.ic Mindprint - https://soundcloud.com/white-mouse-records/mindprint (OK durch Monoxyd einholen) (03:33) | Sy.ic Mindprint - https://soundcloud.com/white-mouse-records/mindprint (OK durch Monoxyd einholen) (03:33) |
| One Man, One Machine - http://stephenpaultaylor.bandcamp.com/track/1-man-1-machine-demo | One Man, One Machine - http://stephenpaultaylor.bandcamp.com/track/1-man-1-machine-demo |
| Outro: Tracky Birthday -- Websiiite | Outro: Tracky Birthday -- Websiiite |
| == Links zum Thema == | ## Links zum Thema |
| http://www.heise.de/ct/meldung/c-t-zeigt-Auswege-aus-dem-Passwort-Dilemma-2289283.html | http://www.heise.de/ct/meldung/c-t-zeigt-Auswege-aus-dem-Passwort-Dilemma-2289283.html |
| http://www.theguardian.com/technology/2014/jul/16/microsoft-stop-using-strong-passwords-everywhere | http://www.theguardian.com/technology/2014/jul/16/microsoft-stop-using-strong-passwords-everywhere |
| https://subrabbit.wordpress.com/2011/08/26/how-much-entropy-in-that-password/ (Blogeintrag zur Entropieberechnung und warum Steve Gibson Mist erzählt) | https://subrabbit.wordpress.com/2011/08/26/how-much-entropy-in-that-password/ (Blogeintrag zur Entropieberechnung und warum Steve Gibson Mist erzählt) |
| http://homepages.cs.ncl.ac.uk/jeff.yan/jyan_ieee_pwd.pdf (Experimentelle Untersuchung zur Merkbarkeit von Passwörtern basierend auf Phrasen) | http://homepages.cs.ncl.ac.uk/jeff.yan/jyan_ieee_pwd.pdf (Experimentelle Untersuchung zur Merkbarkeit von Passwörtern basierend auf Phrasen) |
| == Club-Interne News == | ## Club-Interne News |
| == Nerd-News == | ## Nerd-News |
| - De Meziere: der neue Datensicherheitsminister... http://www.heise.de/newsticker/meldung/Innenminister-veroeffentlicht-Entwurf-fuer-IT-Sicherheitsgesetz-2294637.html und http://blog.fefe.de/?ts=ad0d5130 | - De Meziere: der neue Datensicherheitsminister... http://www.heise.de/newsticker/meldung/Innenminister-veroeffentlicht-Entwurf-fuer-IT-Sicherheitsgesetz-2294637.html und http://blog.fefe.de/?ts=ad0d5130 |
| Bundesinnenminister Thomas de Maizière | Bundesinnenminister Thomas de Maizière |