Mastodon Skip to content
  • Home
  • Aktuell
  • Tags
  • Über dieses Forum
Einklappen
Grafik mit zwei überlappenden Sprechblasen, eine grün und eine lila.
Abspeckgeflüster – Forum für Menschen mit Gewicht(ung)

Kostenlos. Werbefrei. Menschlich. Dein Abnehmforum.

  1. Home
  2. Uncategorized
  3. Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule.

Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule.

Geplant Angeheftet Gesperrt Verschoben Uncategorized
askfedide
16 Beiträge 10 Kommentatoren 0 Aufrufe
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • piko@chaos.socialP piko@chaos.social

    Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule. Beim nächsten Mal nehm ich einfach admin2026, aber wahrscheinlich komm ich damit in deren Admin-Account. Hat eins von Euch eine renommierte Quelle zu "forecd password rotation considered harmful"? Ich würde den Admins gerne auf die Nerven gehen.


    #ask_fedi_de

    drehumdiebolzen@social.cologneD This user is from outside of this forum
    drehumdiebolzen@social.cologneD This user is from outside of this forum
    drehumdiebolzen@social.cologne
    schrieb zuletzt editiert von
    #2

    @piko da wäre ich auch dran interessiert…

    nieselregen@norden.socialN 1 Antwort Letzte Antwort
    0
    • piko@chaos.socialP piko@chaos.social

      Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule. Beim nächsten Mal nehm ich einfach admin2026, aber wahrscheinlich komm ich damit in deren Admin-Account. Hat eins von Euch eine renommierte Quelle zu "forecd password rotation considered harmful"? Ich würde den Admins gerne auf die Nerven gehen.


      #ask_fedi_de

      dwardoric@chaos.socialD This user is from outside of this forum
      dwardoric@chaos.socialD This user is from outside of this forum
      dwardoric@chaos.social
      schrieb zuletzt editiert von
      #3

      @piko
      Stop it with password expiration. That was an old idea for an old way we used computers. Today, don’t make people change their passwords unless there’s indication of compromise.

      Bruce Schneier und auch NIST

      dwardoric@chaos.socialD 1 Antwort Letzte Antwort
      0
      • piko@chaos.socialP piko@chaos.social

        Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule. Beim nächsten Mal nehm ich einfach admin2026, aber wahrscheinlich komm ich damit in deren Admin-Account. Hat eins von Euch eine renommierte Quelle zu "forecd password rotation considered harmful"? Ich würde den Admins gerne auf die Nerven gehen.


        #ask_fedi_de

        uncanny_static@chaos.socialU This user is from outside of this forum
        uncanny_static@chaos.socialU This user is from outside of this forum
        uncanny_static@chaos.social
        schrieb zuletzt editiert von
        #4

        @piko NIST? https://cybersecuritynews.com/nist-rules-password-security/

        elmar_iachi@chaos.socialE 1 Antwort Letzte Antwort
        0
        • piko@chaos.socialP piko@chaos.social

          Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule. Beim nächsten Mal nehm ich einfach admin2026, aber wahrscheinlich komm ich damit in deren Admin-Account. Hat eins von Euch eine renommierte Quelle zu "forecd password rotation considered harmful"? Ich würde den Admins gerne auf die Nerven gehen.


          #ask_fedi_de

          quincy@chaos.socialQ This user is from outside of this forum
          quincy@chaos.socialQ This user is from outside of this forum
          quincy@chaos.social
          schrieb zuletzt editiert von
          #5

          @piko Hier verweist Bruce Schneier auf neue Richtlinien des NIST:

          https://www.schneier.com/blog/archives/2017/10/changes_in_pass.html

          BSI rät IIRC auch nicht mehr dazu

          fasnix@fe.disroot.orgF 1 Antwort Letzte Antwort
          0
          • drehumdiebolzen@social.cologneD drehumdiebolzen@social.cologne

            @piko da wäre ich auch dran interessiert…

            nieselregen@norden.socialN This user is from outside of this forum
            nieselregen@norden.socialN This user is from outside of this forum
            nieselregen@norden.social
            schrieb zuletzt editiert von
            #6

            @drehumdiebolzen @piko +1

            1 Antwort Letzte Antwort
            0
            • dwardoric@chaos.socialD dwardoric@chaos.social

              @piko
              Stop it with password expiration. That was an old idea for an old way we used computers. Today, don’t make people change their passwords unless there’s indication of compromise.

              Bruce Schneier und auch NIST

              dwardoric@chaos.socialD This user is from outside of this forum
              dwardoric@chaos.socialD This user is from outside of this forum
              dwardoric@chaos.social
              schrieb zuletzt editiert von
              #7

              @piko übrigens schon 2017 oder so

              1 Antwort Letzte Antwort
              0
              • piko@chaos.socialP piko@chaos.social

                Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule. Beim nächsten Mal nehm ich einfach admin2026, aber wahrscheinlich komm ich damit in deren Admin-Account. Hat eins von Euch eine renommierte Quelle zu "forecd password rotation considered harmful"? Ich würde den Admins gerne auf die Nerven gehen.


                #ask_fedi_de

                eliza@chaos.socialE This user is from outside of this forum
                eliza@chaos.socialE This user is from outside of this forum
                eliza@chaos.social
                schrieb zuletzt editiert von
                #8

                @piko das BSI ist dagegen: https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2025/250131_Passwortwechsel_next-level.html

                1 Antwort Letzte Antwort
                0
                • uncanny_static@chaos.socialU uncanny_static@chaos.social

                  @piko NIST? https://cybersecuritynews.com/nist-rules-password-security/

                  elmar_iachi@chaos.socialE This user is from outside of this forum
                  elmar_iachi@chaos.socialE This user is from outside of this forum
                  elmar_iachi@chaos.social
                  schrieb zuletzt editiert von
                  #9

                  @uncanny_static @piko entweder das NIST, oder das BSI:

                  "Regelmäßige, anlassunabhängige Passwortwechsel führen erfahrungsgemäß dazu, dass zunehmend schwächere Passwörter genutzt werden. Sie sollten auch durch Dritte, etwa durch Arbeitgeberinnen und Arbeitgeber, nicht gefordert oder technisch erzwungen"

                  https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2025/250131_Passwortwechsel_next-level.html

                  1 Antwort Letzte Antwort
                  1
                  0
                  • quincy@chaos.socialQ quincy@chaos.social

                    @piko Hier verweist Bruce Schneier auf neue Richtlinien des NIST:

                    https://www.schneier.com/blog/archives/2017/10/changes_in_pass.html

                    BSI rät IIRC auch nicht mehr dazu

                    fasnix@fe.disroot.orgF This user is from outside of this forum
                    fasnix@fe.disroot.orgF This user is from outside of this forum
                    fasnix@fe.disroot.org
                    schrieb zuletzt editiert von
                    #10
                    @quincy
                    "Neue Richtlinien"?
                    Der Beitrag ist von 2017 ...

                    @piko
                    quincy@chaos.socialQ 1 Antwort Letzte Antwort
                    0
                    • fasnix@fe.disroot.orgF fasnix@fe.disroot.org
                      @quincy
                      "Neue Richtlinien"?
                      Der Beitrag ist von 2017 ...

                      @piko
                      quincy@chaos.socialQ This user is from outside of this forum
                      quincy@chaos.socialQ This user is from outside of this forum
                      quincy@chaos.social
                      schrieb zuletzt editiert von
                      #11

                      @fasnix @piko Damals neu.

                      quincy@chaos.socialQ 1 Antwort Letzte Antwort
                      0
                      • quincy@chaos.socialQ quincy@chaos.social

                        @fasnix @piko Damals neu.

                        quincy@chaos.socialQ This user is from outside of this forum
                        quincy@chaos.socialQ This user is from outside of this forum
                        quincy@chaos.social
                        schrieb zuletzt editiert von
                        #12

                        @fasnix @piko

                        Aber du hast vollkommen recht und damit kann man sagen "das macht man schon lange nicht mehr".

                        quincy@chaos.socialQ 1 Antwort Letzte Antwort
                        0
                        • quincy@chaos.socialQ quincy@chaos.social

                          @fasnix @piko

                          Aber du hast vollkommen recht und damit kann man sagen "das macht man schon lange nicht mehr".

                          quincy@chaos.socialQ This user is from outside of this forum
                          quincy@chaos.socialQ This user is from outside of this forum
                          quincy@chaos.social
                          schrieb zuletzt editiert von
                          #13

                          @fasnix @piko

                          Hoffe, sie haben es nicht wieder hineingeschrieben 🤣

                          Aber die Argumente dafür, dass das eher abträglich ist, gelten ja weiter.

                          1 Antwort Letzte Antwort
                          0
                          • piko@chaos.socialP piko@chaos.social

                            Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule. Beim nächsten Mal nehm ich einfach admin2026, aber wahrscheinlich komm ich damit in deren Admin-Account. Hat eins von Euch eine renommierte Quelle zu "forecd password rotation considered harmful"? Ich würde den Admins gerne auf die Nerven gehen.


                            #ask_fedi_de

                            piko@chaos.socialP This user is from outside of this forum
                            piko@chaos.socialP This user is from outside of this forum
                            piko@chaos.social
                            schrieb zuletzt editiert von
                            #14

                            Ihr seid wunderbar! (Und außerdem meiner Meinung :3)
                            In den Antworten gab es das BSI und das NIST, und inzwischen habe ich noch was vom CCC gefunden:
                            https://www.ccc.de/de/updates/2025/andere-dein-passwort-zum-letzten-mal

                            Ich hoffe, das reicht denen. Jetzt muss ich nur noch die richtige Stelle finden...

                            kkarhan@infosec.spaceK piko@chaos.socialP 2 Antworten Letzte Antwort
                            1
                            0
                            • piko@chaos.socialP piko@chaos.social

                              Ihr seid wunderbar! (Und außerdem meiner Meinung :3)
                              In den Antworten gab es das BSI und das NIST, und inzwischen habe ich noch was vom CCC gefunden:
                              https://www.ccc.de/de/updates/2025/andere-dein-passwort-zum-letzten-mal

                              Ich hoffe, das reicht denen. Jetzt muss ich nur noch die richtige Stelle finden...

                              kkarhan@infosec.spaceK This user is from outside of this forum
                              kkarhan@infosec.spaceK This user is from outside of this forum
                              kkarhan@infosec.space
                              schrieb zuletzt editiert von
                              #15

                              @piko ich würde denen ne kryptographisch sichere Passworterstellung darlegen…

                              1 Antwort Letzte Antwort
                              0
                              • piko@chaos.socialP piko@chaos.social

                                Ihr seid wunderbar! (Und außerdem meiner Meinung :3)
                                In den Antworten gab es das BSI und das NIST, und inzwischen habe ich noch was vom CCC gefunden:
                                https://www.ccc.de/de/updates/2025/andere-dein-passwort-zum-letzten-mal

                                Ich hoffe, das reicht denen. Jetzt muss ich nur noch die richtige Stelle finden...

                                piko@chaos.socialP This user is from outside of this forum
                                piko@chaos.socialP This user is from outside of this forum
                                piko@chaos.social
                                schrieb zuletzt editiert von
                                #16

                                "Ich möchte Sie nachdrücklich darum bitten..."

                                ... oder fällt Euch noch etwas ein?

                                1 Antwort Letzte Antwort
                                1
                                0
                                • skorpy@chaos.socialS skorpy@chaos.social shared this topic
                                Antworten
                                • In einem neuen Thema antworten
                                Anmelden zum Antworten
                                • Älteste zuerst
                                • Neuste zuerst
                                • Meiste Stimmen



                                Copyright (c) 2025 abSpecktrum (@abspecklog@fedimonster.de)

                                Erstellt mit Schlaflosigkeit, Kaffee, Brokkoli & ♥

                                Impressum | Datenschutzerklärung | Nutzungsbedingungen

                                • Anmelden

                                • Du hast noch kein Konto? Registrieren

                                • Anmelden oder registrieren, um zu suchen
                                • Erster Beitrag
                                  Letzter Beitrag
                                0
                                • Home
                                • Aktuell
                                • Tags
                                • Über dieses Forum