Mastodon Skip to content
  • Home
  • Aktuell
  • Tags
  • Über dieses Forum
Einklappen
Grafik mit zwei überlappenden Sprechblasen, eine grün und eine lila.
Abspeckgeflüster – Forum für Menschen mit Gewicht(ung)

Kostenlos. Werbefrei. Menschlich. Dein Abnehmforum.

  1. Home
  2. Uncategorized
  3. Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule.

Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule.

Geplant Angeheftet Gesperrt Verschoben Uncategorized
askfedide
16 Beiträge 10 Kommentatoren 0 Aufrufe
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • piko@chaos.socialP piko@chaos.social

    Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule. Beim nächsten Mal nehm ich einfach admin2026, aber wahrscheinlich komm ich damit in deren Admin-Account. Hat eins von Euch eine renommierte Quelle zu "forecd password rotation considered harmful"? Ich würde den Admins gerne auf die Nerven gehen.


    #ask_fedi_de

    quincy@chaos.socialQ This user is from outside of this forum
    quincy@chaos.socialQ This user is from outside of this forum
    quincy@chaos.social
    schrieb zuletzt editiert von
    #5

    @piko Hier verweist Bruce Schneier auf neue Richtlinien des NIST:

    https://www.schneier.com/blog/archives/2017/10/changes_in_pass.html

    BSI rät IIRC auch nicht mehr dazu

    fasnix@fe.disroot.orgF 1 Antwort Letzte Antwort
    0
    • drehumdiebolzen@social.cologneD drehumdiebolzen@social.cologne

      @piko da wäre ich auch dran interessiert…

      nieselregen@norden.socialN This user is from outside of this forum
      nieselregen@norden.socialN This user is from outside of this forum
      nieselregen@norden.social
      schrieb zuletzt editiert von
      #6

      @drehumdiebolzen @piko +1

      1 Antwort Letzte Antwort
      0
      • dwardoric@chaos.socialD dwardoric@chaos.social

        @piko
        Stop it with password expiration. That was an old idea for an old way we used computers. Today, don’t make people change their passwords unless there’s indication of compromise.

        Bruce Schneier und auch NIST

        dwardoric@chaos.socialD This user is from outside of this forum
        dwardoric@chaos.socialD This user is from outside of this forum
        dwardoric@chaos.social
        schrieb zuletzt editiert von
        #7

        @piko übrigens schon 2017 oder so

        1 Antwort Letzte Antwort
        0
        • piko@chaos.socialP piko@chaos.social

          Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule. Beim nächsten Mal nehm ich einfach admin2026, aber wahrscheinlich komm ich damit in deren Admin-Account. Hat eins von Euch eine renommierte Quelle zu "forecd password rotation considered harmful"? Ich würde den Admins gerne auf die Nerven gehen.


          #ask_fedi_de

          eliza@chaos.socialE This user is from outside of this forum
          eliza@chaos.socialE This user is from outside of this forum
          eliza@chaos.social
          schrieb zuletzt editiert von
          #8

          @piko das BSI ist dagegen: https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2025/250131_Passwortwechsel_next-level.html

          1 Antwort Letzte Antwort
          0
          • uncanny_static@chaos.socialU uncanny_static@chaos.social

            @piko NIST? https://cybersecuritynews.com/nist-rules-password-security/

            elmar_iachi@chaos.socialE This user is from outside of this forum
            elmar_iachi@chaos.socialE This user is from outside of this forum
            elmar_iachi@chaos.social
            schrieb zuletzt editiert von
            #9

            @uncanny_static @piko entweder das NIST, oder das BSI:

            "Regelmäßige, anlassunabhängige Passwortwechsel führen erfahrungsgemäß dazu, dass zunehmend schwächere Passwörter genutzt werden. Sie sollten auch durch Dritte, etwa durch Arbeitgeberinnen und Arbeitgeber, nicht gefordert oder technisch erzwungen"

            https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2025/250131_Passwortwechsel_next-level.html

            1 Antwort Letzte Antwort
            1
            0
            • quincy@chaos.socialQ quincy@chaos.social

              @piko Hier verweist Bruce Schneier auf neue Richtlinien des NIST:

              https://www.schneier.com/blog/archives/2017/10/changes_in_pass.html

              BSI rät IIRC auch nicht mehr dazu

              fasnix@fe.disroot.orgF This user is from outside of this forum
              fasnix@fe.disroot.orgF This user is from outside of this forum
              fasnix@fe.disroot.org
              schrieb zuletzt editiert von
              #10
              @quincy
              "Neue Richtlinien"?
              Der Beitrag ist von 2017 ...

              @piko
              quincy@chaos.socialQ 1 Antwort Letzte Antwort
              0
              • fasnix@fe.disroot.orgF fasnix@fe.disroot.org
                @quincy
                "Neue Richtlinien"?
                Der Beitrag ist von 2017 ...

                @piko
                quincy@chaos.socialQ This user is from outside of this forum
                quincy@chaos.socialQ This user is from outside of this forum
                quincy@chaos.social
                schrieb zuletzt editiert von
                #11

                @fasnix @piko Damals neu.

                quincy@chaos.socialQ 1 Antwort Letzte Antwort
                0
                • quincy@chaos.socialQ quincy@chaos.social

                  @fasnix @piko Damals neu.

                  quincy@chaos.socialQ This user is from outside of this forum
                  quincy@chaos.socialQ This user is from outside of this forum
                  quincy@chaos.social
                  schrieb zuletzt editiert von
                  #12

                  @fasnix @piko

                  Aber du hast vollkommen recht und damit kann man sagen "das macht man schon lange nicht mehr".

                  quincy@chaos.socialQ 1 Antwort Letzte Antwort
                  0
                  • quincy@chaos.socialQ quincy@chaos.social

                    @fasnix @piko

                    Aber du hast vollkommen recht und damit kann man sagen "das macht man schon lange nicht mehr".

                    quincy@chaos.socialQ This user is from outside of this forum
                    quincy@chaos.socialQ This user is from outside of this forum
                    quincy@chaos.social
                    schrieb zuletzt editiert von
                    #13

                    @fasnix @piko

                    Hoffe, sie haben es nicht wieder hineingeschrieben 🤣

                    Aber die Argumente dafür, dass das eher abträglich ist, gelten ja weiter.

                    1 Antwort Letzte Antwort
                    0
                    • piko@chaos.socialP piko@chaos.social

                      Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule. Beim nächsten Mal nehm ich einfach admin2026, aber wahrscheinlich komm ich damit in deren Admin-Account. Hat eins von Euch eine renommierte Quelle zu "forecd password rotation considered harmful"? Ich würde den Admins gerne auf die Nerven gehen.


                      #ask_fedi_de

                      piko@chaos.socialP This user is from outside of this forum
                      piko@chaos.socialP This user is from outside of this forum
                      piko@chaos.social
                      schrieb zuletzt editiert von
                      #14

                      Ihr seid wunderbar! (Und außerdem meiner Meinung :3)
                      In den Antworten gab es das BSI und das NIST, und inzwischen habe ich noch was vom CCC gefunden:
                      https://www.ccc.de/de/updates/2025/andere-dein-passwort-zum-letzten-mal

                      Ich hoffe, das reicht denen. Jetzt muss ich nur noch die richtige Stelle finden...

                      kkarhan@infosec.spaceK piko@chaos.socialP 2 Antworten Letzte Antwort
                      1
                      0
                      • piko@chaos.socialP piko@chaos.social

                        Ihr seid wunderbar! (Und außerdem meiner Meinung :3)
                        In den Antworten gab es das BSI und das NIST, und inzwischen habe ich noch was vom CCC gefunden:
                        https://www.ccc.de/de/updates/2025/andere-dein-passwort-zum-letzten-mal

                        Ich hoffe, das reicht denen. Jetzt muss ich nur noch die richtige Stelle finden...

                        kkarhan@infosec.spaceK This user is from outside of this forum
                        kkarhan@infosec.spaceK This user is from outside of this forum
                        kkarhan@infosec.space
                        schrieb zuletzt editiert von
                        #15

                        @piko ich würde denen ne kryptographisch sichere Passworterstellung darlegen…

                        1 Antwort Letzte Antwort
                        0
                        • piko@chaos.socialP piko@chaos.social

                          Ihr seid wunderbar! (Und außerdem meiner Meinung :3)
                          In den Antworten gab es das BSI und das NIST, und inzwischen habe ich noch was vom CCC gefunden:
                          https://www.ccc.de/de/updates/2025/andere-dein-passwort-zum-letzten-mal

                          Ich hoffe, das reicht denen. Jetzt muss ich nur noch die richtige Stelle finden...

                          piko@chaos.socialP This user is from outside of this forum
                          piko@chaos.socialP This user is from outside of this forum
                          piko@chaos.social
                          schrieb zuletzt editiert von
                          #16

                          "Ich möchte Sie nachdrücklich darum bitten..."

                          ... oder fällt Euch noch etwas ein?

                          1 Antwort Letzte Antwort
                          1
                          0
                          • skorpy@chaos.socialS skorpy@chaos.social shared this topic
                          Antworten
                          • In einem neuen Thema antworten
                          Anmelden zum Antworten
                          • Älteste zuerst
                          • Neuste zuerst
                          • Meiste Stimmen



                          Copyright (c) 2025 abSpecktrum (@abspecklog@fedimonster.de)

                          Erstellt mit Schlaflosigkeit, Kaffee, Brokkoli & ♥

                          Impressum | Datenschutzerklärung | Nutzungsbedingungen

                          • Anmelden

                          • Du hast noch kein Konto? Registrieren

                          • Anmelden oder registrieren, um zu suchen
                          • Erster Beitrag
                            Letzter Beitrag
                          0
                          • Home
                          • Aktuell
                          • Tags
                          • Über dieses Forum