Mastodon Skip to content
  • Home
  • Aktuell
  • Tags
  • Über dieses Forum
Einklappen
Grafik mit zwei überlappenden Sprechblasen, eine grün und eine lila.
Abspeckgeflüster – Forum für Menschen mit Gewicht(ung)

Kostenlos. Werbefrei. Menschlich. Dein Abnehmforum.

  1. Home
  2. Uncategorized
  3. Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule.

Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule.

Geplant Angeheftet Gesperrt Verschoben Uncategorized
askfedide
16 Beiträge 10 Kommentatoren 0 Aufrufe
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • drehumdiebolzen@social.cologneD drehumdiebolzen@social.cologne

    @piko da wäre ich auch dran interessiert…

    nieselregen@norden.socialN This user is from outside of this forum
    nieselregen@norden.socialN This user is from outside of this forum
    nieselregen@norden.social
    schrieb zuletzt editiert von
    #6

    @drehumdiebolzen @piko +1

    1 Antwort Letzte Antwort
    0
    • dwardoric@chaos.socialD dwardoric@chaos.social

      @piko
      Stop it with password expiration. That was an old idea for an old way we used computers. Today, don’t make people change their passwords unless there’s indication of compromise.

      Bruce Schneier und auch NIST

      dwardoric@chaos.socialD This user is from outside of this forum
      dwardoric@chaos.socialD This user is from outside of this forum
      dwardoric@chaos.social
      schrieb zuletzt editiert von
      #7

      @piko übrigens schon 2017 oder so

      1 Antwort Letzte Antwort
      0
      • piko@chaos.socialP piko@chaos.social

        Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule. Beim nächsten Mal nehm ich einfach admin2026, aber wahrscheinlich komm ich damit in deren Admin-Account. Hat eins von Euch eine renommierte Quelle zu "forecd password rotation considered harmful"? Ich würde den Admins gerne auf die Nerven gehen.


        #ask_fedi_de

        eliza@chaos.socialE This user is from outside of this forum
        eliza@chaos.socialE This user is from outside of this forum
        eliza@chaos.social
        schrieb zuletzt editiert von
        #8

        @piko das BSI ist dagegen: https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2025/250131_Passwortwechsel_next-level.html

        1 Antwort Letzte Antwort
        0
        • uncanny_static@chaos.socialU uncanny_static@chaos.social

          @piko NIST? https://cybersecuritynews.com/nist-rules-password-security/

          elmar_iachi@chaos.socialE This user is from outside of this forum
          elmar_iachi@chaos.socialE This user is from outside of this forum
          elmar_iachi@chaos.social
          schrieb zuletzt editiert von
          #9

          @uncanny_static @piko entweder das NIST, oder das BSI:

          "Regelmäßige, anlassunabhängige Passwortwechsel führen erfahrungsgemäß dazu, dass zunehmend schwächere Passwörter genutzt werden. Sie sollten auch durch Dritte, etwa durch Arbeitgeberinnen und Arbeitgeber, nicht gefordert oder technisch erzwungen"

          https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2025/250131_Passwortwechsel_next-level.html

          1 Antwort Letzte Antwort
          1
          0
          • quincy@chaos.socialQ quincy@chaos.social

            @piko Hier verweist Bruce Schneier auf neue Richtlinien des NIST:

            https://www.schneier.com/blog/archives/2017/10/changes_in_pass.html

            BSI rät IIRC auch nicht mehr dazu

            fasnix@fe.disroot.orgF This user is from outside of this forum
            fasnix@fe.disroot.orgF This user is from outside of this forum
            fasnix@fe.disroot.org
            schrieb zuletzt editiert von
            #10
            @quincy
            "Neue Richtlinien"?
            Der Beitrag ist von 2017 ...

            @piko
            quincy@chaos.socialQ 1 Antwort Letzte Antwort
            0
            • fasnix@fe.disroot.orgF fasnix@fe.disroot.org
              @quincy
              "Neue Richtlinien"?
              Der Beitrag ist von 2017 ...

              @piko
              quincy@chaos.socialQ This user is from outside of this forum
              quincy@chaos.socialQ This user is from outside of this forum
              quincy@chaos.social
              schrieb zuletzt editiert von
              #11

              @fasnix @piko Damals neu.

              quincy@chaos.socialQ 1 Antwort Letzte Antwort
              0
              • quincy@chaos.socialQ quincy@chaos.social

                @fasnix @piko Damals neu.

                quincy@chaos.socialQ This user is from outside of this forum
                quincy@chaos.socialQ This user is from outside of this forum
                quincy@chaos.social
                schrieb zuletzt editiert von
                #12

                @fasnix @piko

                Aber du hast vollkommen recht und damit kann man sagen "das macht man schon lange nicht mehr".

                quincy@chaos.socialQ 1 Antwort Letzte Antwort
                0
                • quincy@chaos.socialQ quincy@chaos.social

                  @fasnix @piko

                  Aber du hast vollkommen recht und damit kann man sagen "das macht man schon lange nicht mehr".

                  quincy@chaos.socialQ This user is from outside of this forum
                  quincy@chaos.socialQ This user is from outside of this forum
                  quincy@chaos.social
                  schrieb zuletzt editiert von
                  #13

                  @fasnix @piko

                  Hoffe, sie haben es nicht wieder hineingeschrieben 🤣

                  Aber die Argumente dafür, dass das eher abträglich ist, gelten ja weiter.

                  1 Antwort Letzte Antwort
                  0
                  • piko@chaos.socialP piko@chaos.social

                    Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule. Beim nächsten Mal nehm ich einfach admin2026, aber wahrscheinlich komm ich damit in deren Admin-Account. Hat eins von Euch eine renommierte Quelle zu "forecd password rotation considered harmful"? Ich würde den Admins gerne auf die Nerven gehen.


                    #ask_fedi_de

                    piko@chaos.socialP This user is from outside of this forum
                    piko@chaos.socialP This user is from outside of this forum
                    piko@chaos.social
                    schrieb zuletzt editiert von
                    #14

                    Ihr seid wunderbar! (Und außerdem meiner Meinung :3)
                    In den Antworten gab es das BSI und das NIST, und inzwischen habe ich noch was vom CCC gefunden:
                    https://www.ccc.de/de/updates/2025/andere-dein-passwort-zum-letzten-mal

                    Ich hoffe, das reicht denen. Jetzt muss ich nur noch die richtige Stelle finden...

                    kkarhan@infosec.spaceK piko@chaos.socialP 2 Antworten Letzte Antwort
                    1
                    0
                    • piko@chaos.socialP piko@chaos.social

                      Ihr seid wunderbar! (Und außerdem meiner Meinung :3)
                      In den Antworten gab es das BSI und das NIST, und inzwischen habe ich noch was vom CCC gefunden:
                      https://www.ccc.de/de/updates/2025/andere-dein-passwort-zum-letzten-mal

                      Ich hoffe, das reicht denen. Jetzt muss ich nur noch die richtige Stelle finden...

                      kkarhan@infosec.spaceK This user is from outside of this forum
                      kkarhan@infosec.spaceK This user is from outside of this forum
                      kkarhan@infosec.space
                      schrieb zuletzt editiert von
                      #15

                      @piko ich würde denen ne kryptographisch sichere Passworterstellung darlegen…

                      1 Antwort Letzte Antwort
                      0
                      • piko@chaos.socialP piko@chaos.social

                        Ihr seid wunderbar! (Und außerdem meiner Meinung :3)
                        In den Antworten gab es das BSI und das NIST, und inzwischen habe ich noch was vom CCC gefunden:
                        https://www.ccc.de/de/updates/2025/andere-dein-passwort-zum-letzten-mal

                        Ich hoffe, das reicht denen. Jetzt muss ich nur noch die richtige Stelle finden...

                        piko@chaos.socialP This user is from outside of this forum
                        piko@chaos.socialP This user is from outside of this forum
                        piko@chaos.social
                        schrieb zuletzt editiert von
                        #16

                        "Ich möchte Sie nachdrücklich darum bitten..."

                        ... oder fällt Euch noch etwas ein?

                        1 Antwort Letzte Antwort
                        1
                        0
                        • skorpy@chaos.socialS skorpy@chaos.social shared this topic
                        Antworten
                        • In einem neuen Thema antworten
                        Anmelden zum Antworten
                        • Älteste zuerst
                        • Neuste zuerst
                        • Meiste Stimmen



                        Copyright (c) 2025 abSpecktrum (@abspecklog@fedimonster.de)

                        Erstellt mit Schlaflosigkeit, Kaffee, Brokkoli & ♥

                        Impressum | Datenschutzerklärung | Nutzungsbedingungen

                        • Anmelden

                        • Du hast noch kein Konto? Registrieren

                        • Anmelden oder registrieren, um zu suchen
                        • Erster Beitrag
                          Letzter Beitrag
                        0
                        • Home
                        • Aktuell
                        • Tags
                        • Über dieses Forum