Mastodon Skip to content
  • Home
  • Aktuell
  • Tags
  • Über dieses Forum
Einklappen
Grafik mit zwei überlappenden Sprechblasen, eine grün und eine lila.
Abspeckgeflüster – Forum für Menschen mit Gewicht(ung)

Kostenlos. Werbefrei. Menschlich. Dein Abnehmforum.

  1. Home
  2. Uncategorized
  3. Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule.

Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule.

Geplant Angeheftet Gesperrt Verschoben Uncategorized
askfedide
16 Beiträge 10 Kommentatoren 0 Aufrufe
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • piko@chaos.socialP piko@chaos.social

    Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule. Beim nächsten Mal nehm ich einfach admin2026, aber wahrscheinlich komm ich damit in deren Admin-Account. Hat eins von Euch eine renommierte Quelle zu "forecd password rotation considered harmful"? Ich würde den Admins gerne auf die Nerven gehen.


    #ask_fedi_de

    dwardoric@chaos.socialD This user is from outside of this forum
    dwardoric@chaos.socialD This user is from outside of this forum
    dwardoric@chaos.social
    schrieb zuletzt editiert von
    #3

    @piko
    Stop it with password expiration. That was an old idea for an old way we used computers. Today, don’t make people change their passwords unless there’s indication of compromise.

    Bruce Schneier und auch NIST

    dwardoric@chaos.socialD 1 Antwort Letzte Antwort
    0
    • piko@chaos.socialP piko@chaos.social

      Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule. Beim nächsten Mal nehm ich einfach admin2026, aber wahrscheinlich komm ich damit in deren Admin-Account. Hat eins von Euch eine renommierte Quelle zu "forecd password rotation considered harmful"? Ich würde den Admins gerne auf die Nerven gehen.


      #ask_fedi_de

      uncanny_static@chaos.socialU This user is from outside of this forum
      uncanny_static@chaos.socialU This user is from outside of this forum
      uncanny_static@chaos.social
      schrieb zuletzt editiert von
      #4

      @piko NIST? https://cybersecuritynews.com/nist-rules-password-security/

      elmar_iachi@chaos.socialE 1 Antwort Letzte Antwort
      0
      • piko@chaos.socialP piko@chaos.social

        Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule. Beim nächsten Mal nehm ich einfach admin2026, aber wahrscheinlich komm ich damit in deren Admin-Account. Hat eins von Euch eine renommierte Quelle zu "forecd password rotation considered harmful"? Ich würde den Admins gerne auf die Nerven gehen.


        #ask_fedi_de

        quincy@chaos.socialQ This user is from outside of this forum
        quincy@chaos.socialQ This user is from outside of this forum
        quincy@chaos.social
        schrieb zuletzt editiert von
        #5

        @piko Hier verweist Bruce Schneier auf neue Richtlinien des NIST:

        https://www.schneier.com/blog/archives/2017/10/changes_in_pass.html

        BSI rät IIRC auch nicht mehr dazu

        fasnix@fe.disroot.orgF 1 Antwort Letzte Antwort
        0
        • drehumdiebolzen@social.cologneD drehumdiebolzen@social.cologne

          @piko da wäre ich auch dran interessiert…

          nieselregen@norden.socialN This user is from outside of this forum
          nieselregen@norden.socialN This user is from outside of this forum
          nieselregen@norden.social
          schrieb zuletzt editiert von
          #6

          @drehumdiebolzen @piko +1

          1 Antwort Letzte Antwort
          0
          • dwardoric@chaos.socialD dwardoric@chaos.social

            @piko
            Stop it with password expiration. That was an old idea for an old way we used computers. Today, don’t make people change their passwords unless there’s indication of compromise.

            Bruce Schneier und auch NIST

            dwardoric@chaos.socialD This user is from outside of this forum
            dwardoric@chaos.socialD This user is from outside of this forum
            dwardoric@chaos.social
            schrieb zuletzt editiert von
            #7

            @piko übrigens schon 2017 oder so

            1 Antwort Letzte Antwort
            0
            • piko@chaos.socialP piko@chaos.social

              Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule. Beim nächsten Mal nehm ich einfach admin2026, aber wahrscheinlich komm ich damit in deren Admin-Account. Hat eins von Euch eine renommierte Quelle zu "forecd password rotation considered harmful"? Ich würde den Admins gerne auf die Nerven gehen.


              #ask_fedi_de

              eliza@chaos.socialE This user is from outside of this forum
              eliza@chaos.socialE This user is from outside of this forum
              eliza@chaos.social
              schrieb zuletzt editiert von
              #8

              @piko das BSI ist dagegen: https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2025/250131_Passwortwechsel_next-level.html

              1 Antwort Letzte Antwort
              0
              • uncanny_static@chaos.socialU uncanny_static@chaos.social

                @piko NIST? https://cybersecuritynews.com/nist-rules-password-security/

                elmar_iachi@chaos.socialE This user is from outside of this forum
                elmar_iachi@chaos.socialE This user is from outside of this forum
                elmar_iachi@chaos.social
                schrieb zuletzt editiert von
                #9

                @uncanny_static @piko entweder das NIST, oder das BSI:

                "Regelmäßige, anlassunabhängige Passwortwechsel führen erfahrungsgemäß dazu, dass zunehmend schwächere Passwörter genutzt werden. Sie sollten auch durch Dritte, etwa durch Arbeitgeberinnen und Arbeitgeber, nicht gefordert oder technisch erzwungen"

                https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2025/250131_Passwortwechsel_next-level.html

                1 Antwort Letzte Antwort
                1
                0
                • quincy@chaos.socialQ quincy@chaos.social

                  @piko Hier verweist Bruce Schneier auf neue Richtlinien des NIST:

                  https://www.schneier.com/blog/archives/2017/10/changes_in_pass.html

                  BSI rät IIRC auch nicht mehr dazu

                  fasnix@fe.disroot.orgF This user is from outside of this forum
                  fasnix@fe.disroot.orgF This user is from outside of this forum
                  fasnix@fe.disroot.org
                  schrieb zuletzt editiert von
                  #10
                  @quincy
                  "Neue Richtlinien"?
                  Der Beitrag ist von 2017 ...

                  @piko
                  quincy@chaos.socialQ 1 Antwort Letzte Antwort
                  0
                  • fasnix@fe.disroot.orgF fasnix@fe.disroot.org
                    @quincy
                    "Neue Richtlinien"?
                    Der Beitrag ist von 2017 ...

                    @piko
                    quincy@chaos.socialQ This user is from outside of this forum
                    quincy@chaos.socialQ This user is from outside of this forum
                    quincy@chaos.social
                    schrieb zuletzt editiert von
                    #11

                    @fasnix @piko Damals neu.

                    quincy@chaos.socialQ 1 Antwort Letzte Antwort
                    0
                    • quincy@chaos.socialQ quincy@chaos.social

                      @fasnix @piko Damals neu.

                      quincy@chaos.socialQ This user is from outside of this forum
                      quincy@chaos.socialQ This user is from outside of this forum
                      quincy@chaos.social
                      schrieb zuletzt editiert von
                      #12

                      @fasnix @piko

                      Aber du hast vollkommen recht und damit kann man sagen "das macht man schon lange nicht mehr".

                      quincy@chaos.socialQ 1 Antwort Letzte Antwort
                      0
                      • quincy@chaos.socialQ quincy@chaos.social

                        @fasnix @piko

                        Aber du hast vollkommen recht und damit kann man sagen "das macht man schon lange nicht mehr".

                        quincy@chaos.socialQ This user is from outside of this forum
                        quincy@chaos.socialQ This user is from outside of this forum
                        quincy@chaos.social
                        schrieb zuletzt editiert von
                        #13

                        @fasnix @piko

                        Hoffe, sie haben es nicht wieder hineingeschrieben 🤣

                        Aber die Argumente dafür, dass das eher abträglich ist, gelten ja weiter.

                        1 Antwort Letzte Antwort
                        0
                        • piko@chaos.socialP piko@chaos.social

                          Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule. Beim nächsten Mal nehm ich einfach admin2026, aber wahrscheinlich komm ich damit in deren Admin-Account. Hat eins von Euch eine renommierte Quelle zu "forecd password rotation considered harmful"? Ich würde den Admins gerne auf die Nerven gehen.


                          #ask_fedi_de

                          piko@chaos.socialP This user is from outside of this forum
                          piko@chaos.socialP This user is from outside of this forum
                          piko@chaos.social
                          schrieb zuletzt editiert von
                          #14

                          Ihr seid wunderbar! (Und außerdem meiner Meinung :3)
                          In den Antworten gab es das BSI und das NIST, und inzwischen habe ich noch was vom CCC gefunden:
                          https://www.ccc.de/de/updates/2025/andere-dein-passwort-zum-letzten-mal

                          Ich hoffe, das reicht denen. Jetzt muss ich nur noch die richtige Stelle finden...

                          kkarhan@infosec.spaceK piko@chaos.socialP 2 Antworten Letzte Antwort
                          1
                          0
                          • piko@chaos.socialP piko@chaos.social

                            Ihr seid wunderbar! (Und außerdem meiner Meinung :3)
                            In den Antworten gab es das BSI und das NIST, und inzwischen habe ich noch was vom CCC gefunden:
                            https://www.ccc.de/de/updates/2025/andere-dein-passwort-zum-letzten-mal

                            Ich hoffe, das reicht denen. Jetzt muss ich nur noch die richtige Stelle finden...

                            kkarhan@infosec.spaceK This user is from outside of this forum
                            kkarhan@infosec.spaceK This user is from outside of this forum
                            kkarhan@infosec.space
                            schrieb zuletzt editiert von
                            #15

                            @piko ich würde denen ne kryptographisch sichere Passworterstellung darlegen…

                            1 Antwort Letzte Antwort
                            0
                            • piko@chaos.socialP piko@chaos.social

                              Ihr seid wunderbar! (Und außerdem meiner Meinung :3)
                              In den Antworten gab es das BSI und das NIST, und inzwischen habe ich noch was vom CCC gefunden:
                              https://www.ccc.de/de/updates/2025/andere-dein-passwort-zum-letzten-mal

                              Ich hoffe, das reicht denen. Jetzt muss ich nur noch die richtige Stelle finden...

                              piko@chaos.socialP This user is from outside of this forum
                              piko@chaos.socialP This user is from outside of this forum
                              piko@chaos.social
                              schrieb zuletzt editiert von
                              #16

                              "Ich möchte Sie nachdrücklich darum bitten..."

                              ... oder fällt Euch noch etwas ein?

                              1 Antwort Letzte Antwort
                              1
                              0
                              • skorpy@chaos.socialS skorpy@chaos.social shared this topic
                              Antworten
                              • In einem neuen Thema antworten
                              Anmelden zum Antworten
                              • Älteste zuerst
                              • Neuste zuerst
                              • Meiste Stimmen



                              Copyright (c) 2025 abSpecktrum (@abspecklog@fedimonster.de)

                              Erstellt mit Schlaflosigkeit, Kaffee, Brokkoli & ♥

                              Impressum | Datenschutzerklärung | Nutzungsbedingungen

                              • Anmelden

                              • Du hast noch kein Konto? Registrieren

                              • Anmelden oder registrieren, um zu suchen
                              • Erster Beitrag
                                Letzter Beitrag
                              0
                              • Home
                              • Aktuell
                              • Tags
                              • Über dieses Forum