Forum: PC Hard- und Software Sicheres Passwort mit Diceware?


von Player (Gast)


Lesenswert?

Was unterscheidet ein Passwort was gewürfelt wurde:
z.B.:
ankaufpanikstab:(kg
von einem aus der Liste 
(https://theworld.com/~reinhold/diceware_german.txt) 
zusammengestellten?:
erwolltedaskabelerden

Im Hinblick auf die Sicherheit (Entropie)?

Für die die Methode zur Passworterzeugung noch nicht kennen:
https://xkcd.com/936
https://de.wikipedia.org/wiki/Diceware
https://www.starkes-passwort.de/diceware-generator

von Εrnst B. (ernst)


Lesenswert?

Player schrieb:
> von einem aus der Liste
> zusammengestellten?:

Wenn du die Wörter einfach so "Nicht-Zufällig" aus der Liste wählst, 
bringst du bewusst oder unbewusst eine Abhängigkeit zwischen den Worten 
in's Spiel, verlierst also ein paar "Bits an Entropie".

z.B. ist es dann wahrscheinlicher, dass das zweite Wort ein Verb ist.

: Bearbeitet durch User
von Jens M. (schuchkleisser)


Lesenswert?

Mit whatthreewords kann man auch super Passwörter erzeugen, die sich 
klasse telefonieren und merken lassen und üblicherweise recht lang sind.
Einfach auf der Weltkarte irgendwohin klicken und bingo.
Und für persönlich wichtige Passwörter kann man ja seine Lieblingsplätze 
suchen.

von Player (Gast)


Lesenswert?

Jens M. schrieb:
> Mit whatthreewords kann man auch super Passwörter erzeugen, die sich
> klasse telefonieren und merken lassen und üblicherweise recht lang sind.
> Einfach auf der Weltkarte irgendwohin klicken und bingo.
> Und für persönlich wichtige Passwörter kann man ja seine Lieblingsplätze
> suchen.

Das ist ne tolle Sache für mich, da ich mir Orte gut merken kann.
Damit kann man sich dann auch Personen gut merken (der/die und der/die 
ist von da und da her);-).
Man muss nur hoffen das es das Unternehmen und damit die Webseite ewig 
gibt, sonst ist man am Ars... und dann ist das Raster ziemlich klein man 
muss sich den Ort also ganz genau merken. Da die das Verfahren aber 
nicht rausrücken, kann man sicher auch nicht ausrechnen wie gut so ein 
Passwort ist, oder?
Aber für den Zweck für das das System gedacht ist kann ich mir nicht 
vorstellen das es sich durchsetzt.

von Jens M. (schuchkleisser)


Lesenswert?

Player schrieb:
> Da die das Verfahren aber
> nicht rausrücken, kann man sicher auch nicht ausrechnen wie gut so ein
> Passwort ist, oder?

Nuja, effektiv ist das einfach eine große Zahl, Erdoberfläche geteilt 
durch 9m² ist schon recht viel, und man kann ja noch etwas würzen, z.B. 
mit Zahlen oder anderen Sonderzeichen, oder einfach mehrere Orte 
kombinieren.
PWs müssen ja nur laaaang sein, und das sind sie damit, dennoch relativ 
einfach zu merken weil entweder 3 Worte oder ein schöner Ort.
Lt. Wikipedia hat die Erde ca. 150 Mio km² Landfläche, das dürfte ca. 
1.667×10^13 Feldern entsprechen, sofern W3W nur das Land rechnet, mit 
Wasser ist es dreimal so viel.

Player schrieb:
> Aber für den Zweck für das das System gedacht ist kann ich mir nicht
> vorstellen das es sich durchsetzt.

Gibts schon seit Jahren, hört man aber erst jetzt in der TV-Werbung von.
Warum auch immer.
Wenn das mal kaputtgeht ist es halt ein PW-Generator weniger. Wenn dein 
Job/Leben/Vermögen davon abhängt evtl. nicht so gut geeignet, aber 
"eisdiele.socken.tisch" ist für email gut genug.

Player schrieb:
> ann ist das Raster ziemlich klein man
> muss sich den Ort also ganz genau merken.

Das ist doch nett: Ich weiß wo du wohnst, aber trotzdem sind allein in 
deinem Garten 100 Passwörter versteckt, die gar nichts miteinander 
gemein haben. Ob du jetzt den Baum, die Bank oder den Grill auswählst 
macht die Sache ja so schwer.

von ●DesIntegrator ●. (Firma: FULL PALATINSK) (desinfector) Benutzerseite


Lesenswert?

mehrere Passwortteile mit z.B. den Jägerzaun (Hashtag) trennen
und daraus einen kleinen Merksatz machen

sowas wie

Surinam#liegt#nicht#in#Asien

und dann vielleicht noch Dein Geburtsdatum wie 61179 dazu

sowas knack mal erstma'...

von Oliver S. (oliverso)


Lesenswert?

Jens M. schrieb:
> Player schrieb:
>> Aber für den Zweck für das das System gedacht ist kann ich mir nicht
>> vorstellen das es sich durchsetzt.
>
> Gibts schon seit Jahren, hört man aber erst jetzt in der TV-Werbung von.
> Warum auch immer.

Das "warum auch immer" dürfte im wesentlichen daran liegen, daß der 
Dienst nicht kostenlos ist. Was die Anwendung in Gegenden, die schon 
zuverlässige Adressierungen haben, völlig uninteressant macht, und in 
Gegenden, die sowas nicht haben, unbezahlbar.

Als Passwortgenerator aber nett.

Oliver

von Jens M. (schuchkleisser)


Lesenswert?

Oliver S. schrieb:
> Das "warum auch immer" dürfte im wesentlichen daran liegen, daß der
> Dienst nicht kostenlos ist.

Isser nicht?
Ich kann auf der Webseite sowohl aus der Landkarte den Code, als auch 
aus dem Code den Ort bestimmen ohne mich anzumelden oder was zu 
bezahlen...
Und die Navigation via z.B. Gmaps zu dem Punkt klappt auch.
Die App hab ich jetzt aber nicht getestet...

von Oliver S. (oliverso)


Lesenswert?

Jens M. schrieb:
> Oliver S. schrieb:
>> Das "warum auch immer" dürfte im wesentlichen daran liegen, daß der
>> Dienst nicht kostenlos ist.
>
> Isser nicht?

Isses nicht - für die Nutzung des API, also für professionellen 
Anwender.

Oliver

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.