Gitarrenmensch
Endlich den Kopf wieder passwortfrei
Wer sich im Web bewegt, kennt das Problem: für jede Menge Webseiten braucht man jede Menge Kennwörter. Es gibt eigentlich drei Möglichkeiten, mit dieser Passwortvielfalt umzugehen:

 
  1. Man verwendet immer das selbe Kennwort und der erste, der es erfährt hat Zugriff auf alle Dienste, die ich so nutze
  2. Man denkt sich spannende neue Kennwörter aus, die man ständig vergißt, irgendwo aufschreibt oder die Häufigkeit der Verwendung des "Passwort vergessen" Links steigt enorm
  3. Man hat ein verdammt gutes Gedächtnis
Die sicherste Version ist natürlich: Jeder Dienst ein sicheres Kennwort; was bedeutet mindestens Buchstaben und Zahlen und am besten richtig lang mit Sonderzeichen. Das kann sich also wirklich keiner merken.

Und jetzt kommt die Lösung: MobileSitter vom Fraunhofer Institut ist ein Passwortsafe fürs Handy, der zum ersten mal richtig sicher sein soll. Ich hab mir die Specs mal angesehen und bin der Meinung, sie könnten recht haben, denn das Prinzip alleine (also die Idee dahinter) sieht sicher aus. Ob die Realisierung es ist, weiß ich noch nicht, aber das Fraunhofer genießt in Deutschland ja einen hervorragenden Ruf, also seien wir mal gespannt. Das Programm wird ca. 10 Euro kosten; ein Betrag den ich im Namen der Websicherheit gerne zahlen werde!

Kommentieren



31crmov9, Donnerstag, 8. März 2007, 21:15
Hey K.,
wie wäre es denn mit Möglichkeit Nr. 4:
Ein Schlüsselbund-Programm auf dem eigenen Rechner, welches die Passwörter für einen Verwaltet.
Da gibt's doch bestimmt was für Windows. Und ganz sicher auch kostenlos. Ist dann auch praktischer als ständig was in sein Handy tippen zu müssen. ;-)

Gruß, David

PS: Sieht gut aus der/das??? Blog!

PPS: Kann man hier auch eine RSS-Funktion einbauen? Ich will ja schießlich immer up-to-date sein. ;-)

gitarrenmensch, Freitag, 9. März 2007, 01:21
Aber bei Möglichkeit 4 ist vielleicht der Trojaner mit an Bord, der deine ganzen Kennwörter dann kennt; auch die, die nicht mit dem PC zu tun haben wie deine TAN Nummer zum Beispiel.


Ich sage immer das Blog (das weBLOG).

Den RSS-Feed findest Du unten rechts (der Link auf dem orangen XML Symbol).

Nutzt Du einen Feed-Reader?

31crmov9, Freitag, 9. März 2007, 10:30
Das Bolg, merk ich mir.

Mein Newsreader ist mein Browser. Bei dem wird ein RSS-Symbol in der Adressleise eingeblendet. Aber so wie es aussieht gibt es da auch noch andere Verfahren. Danke jedenfalls für die Info. Das Blog wird fix abonniert. :-)

Noch mal zu den Passwörtern. Das Schlüsselbund-Tool sollte schon aus vertrauenswürdiger Quelle (OpenSource?) stammen, sonst ist es wirklich blöd. Wenn man allerdings vorher schon einen Trojaner hat, ist es so oder so zu spät. Darum immer nur "saubere" Seiten ansurfen. ;-)
Hat Vista nicht so einen Passwort-Verwalter an Board?

Schöne Grüße, David

gitarrenmensch, Freitag, 9. März 2007, 12:12
Aber dennoch hätte ich ein ungutes Gefühl jemals meinen Bankpin (und auch den habe ich schon einmal in der Hektik vergessen, sehr peinlich an der Kasse) in eine Computertastatur zu tippen. Und auf dem Handy hätte ich den dann dabei. Irgendwie gefällt mir auch die faktische Trennung der Geräte. Das ist so ein wenig wie dieses kleien TAN-Generierungstool von der Bank, das neben dem PC liegt statt PC zu sein. Aber natürlich: Ein Softwaretool hat mehr Sicherheit als immer das gleiche Passwort oder sie direkt in eine Textdatei zu speichern ;)