Mastodon Skip to content
  • Home
  • Aktuell
  • Tags
  • Über dieses Forum
Einklappen
Grafik mit zwei überlappenden Sprechblasen, eine grün und eine lila.
Abspeckgeflüster – Forum für Menschen mit Gewicht(ung)

Kostenlos. Werbefrei. Menschlich. Dein Abnehmforum.

  1. Home
  2. Uncategorized
  3. Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule.

Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule.

Geplant Angeheftet Gesperrt Verschoben Uncategorized
askfedide
16 Beiträge 10 Kommentatoren 0 Aufrufe
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • dwardoric@chaos.socialD dwardoric@chaos.social

    @piko
    Stop it with password expiration. That was an old idea for an old way we used computers. Today, don’t make people change their passwords unless there’s indication of compromise.

    Bruce Schneier und auch NIST

    dwardoric@chaos.socialD This user is from outside of this forum
    dwardoric@chaos.socialD This user is from outside of this forum
    dwardoric@chaos.social
    schrieb zuletzt editiert von
    #7

    @piko übrigens schon 2017 oder so

    1 Antwort Letzte Antwort
    0
    • piko@chaos.socialP piko@chaos.social

      Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule. Beim nächsten Mal nehm ich einfach admin2026, aber wahrscheinlich komm ich damit in deren Admin-Account. Hat eins von Euch eine renommierte Quelle zu "forecd password rotation considered harmful"? Ich würde den Admins gerne auf die Nerven gehen.


      #ask_fedi_de

      eliza@chaos.socialE This user is from outside of this forum
      eliza@chaos.socialE This user is from outside of this forum
      eliza@chaos.social
      schrieb zuletzt editiert von
      #8

      @piko das BSI ist dagegen: https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2025/250131_Passwortwechsel_next-level.html

      1 Antwort Letzte Antwort
      0
      • uncanny_static@chaos.socialU uncanny_static@chaos.social

        @piko NIST? https://cybersecuritynews.com/nist-rules-password-security/

        elmar_iachi@chaos.socialE This user is from outside of this forum
        elmar_iachi@chaos.socialE This user is from outside of this forum
        elmar_iachi@chaos.social
        schrieb zuletzt editiert von
        #9

        @uncanny_static @piko entweder das NIST, oder das BSI:

        "Regelmäßige, anlassunabhängige Passwortwechsel führen erfahrungsgemäß dazu, dass zunehmend schwächere Passwörter genutzt werden. Sie sollten auch durch Dritte, etwa durch Arbeitgeberinnen und Arbeitgeber, nicht gefordert oder technisch erzwungen"

        https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2025/250131_Passwortwechsel_next-level.html

        1 Antwort Letzte Antwort
        1
        0
        • quincy@chaos.socialQ quincy@chaos.social

          @piko Hier verweist Bruce Schneier auf neue Richtlinien des NIST:

          https://www.schneier.com/blog/archives/2017/10/changes_in_pass.html

          BSI rät IIRC auch nicht mehr dazu

          fasnix@fe.disroot.orgF This user is from outside of this forum
          fasnix@fe.disroot.orgF This user is from outside of this forum
          fasnix@fe.disroot.org
          schrieb zuletzt editiert von
          #10
          @quincy
          "Neue Richtlinien"?
          Der Beitrag ist von 2017 ...

          @piko
          quincy@chaos.socialQ 1 Antwort Letzte Antwort
          0
          • fasnix@fe.disroot.orgF fasnix@fe.disroot.org
            @quincy
            "Neue Richtlinien"?
            Der Beitrag ist von 2017 ...

            @piko
            quincy@chaos.socialQ This user is from outside of this forum
            quincy@chaos.socialQ This user is from outside of this forum
            quincy@chaos.social
            schrieb zuletzt editiert von
            #11

            @fasnix @piko Damals neu.

            quincy@chaos.socialQ 1 Antwort Letzte Antwort
            0
            • quincy@chaos.socialQ quincy@chaos.social

              @fasnix @piko Damals neu.

              quincy@chaos.socialQ This user is from outside of this forum
              quincy@chaos.socialQ This user is from outside of this forum
              quincy@chaos.social
              schrieb zuletzt editiert von
              #12

              @fasnix @piko

              Aber du hast vollkommen recht und damit kann man sagen "das macht man schon lange nicht mehr".

              quincy@chaos.socialQ 1 Antwort Letzte Antwort
              0
              • quincy@chaos.socialQ quincy@chaos.social

                @fasnix @piko

                Aber du hast vollkommen recht und damit kann man sagen "das macht man schon lange nicht mehr".

                quincy@chaos.socialQ This user is from outside of this forum
                quincy@chaos.socialQ This user is from outside of this forum
                quincy@chaos.social
                schrieb zuletzt editiert von
                #13

                @fasnix @piko

                Hoffe, sie haben es nicht wieder hineingeschrieben 🤣

                Aber die Argumente dafür, dass das eher abträglich ist, gelten ja weiter.

                1 Antwort Letzte Antwort
                0
                • piko@chaos.socialP piko@chaos.social

                  Oah, ich bin so genervt von der Passwort-Policy meiner Hochschule. Beim nächsten Mal nehm ich einfach admin2026, aber wahrscheinlich komm ich damit in deren Admin-Account. Hat eins von Euch eine renommierte Quelle zu "forecd password rotation considered harmful"? Ich würde den Admins gerne auf die Nerven gehen.


                  #ask_fedi_de

                  piko@chaos.socialP This user is from outside of this forum
                  piko@chaos.socialP This user is from outside of this forum
                  piko@chaos.social
                  schrieb zuletzt editiert von
                  #14

                  Ihr seid wunderbar! (Und außerdem meiner Meinung :3)
                  In den Antworten gab es das BSI und das NIST, und inzwischen habe ich noch was vom CCC gefunden:
                  https://www.ccc.de/de/updates/2025/andere-dein-passwort-zum-letzten-mal

                  Ich hoffe, das reicht denen. Jetzt muss ich nur noch die richtige Stelle finden...

                  kkarhan@infosec.spaceK piko@chaos.socialP 2 Antworten Letzte Antwort
                  1
                  0
                  • piko@chaos.socialP piko@chaos.social

                    Ihr seid wunderbar! (Und außerdem meiner Meinung :3)
                    In den Antworten gab es das BSI und das NIST, und inzwischen habe ich noch was vom CCC gefunden:
                    https://www.ccc.de/de/updates/2025/andere-dein-passwort-zum-letzten-mal

                    Ich hoffe, das reicht denen. Jetzt muss ich nur noch die richtige Stelle finden...

                    kkarhan@infosec.spaceK This user is from outside of this forum
                    kkarhan@infosec.spaceK This user is from outside of this forum
                    kkarhan@infosec.space
                    schrieb zuletzt editiert von
                    #15

                    @piko ich würde denen ne kryptographisch sichere Passworterstellung darlegen…

                    1 Antwort Letzte Antwort
                    0
                    • piko@chaos.socialP piko@chaos.social

                      Ihr seid wunderbar! (Und außerdem meiner Meinung :3)
                      In den Antworten gab es das BSI und das NIST, und inzwischen habe ich noch was vom CCC gefunden:
                      https://www.ccc.de/de/updates/2025/andere-dein-passwort-zum-letzten-mal

                      Ich hoffe, das reicht denen. Jetzt muss ich nur noch die richtige Stelle finden...

                      piko@chaos.socialP This user is from outside of this forum
                      piko@chaos.socialP This user is from outside of this forum
                      piko@chaos.social
                      schrieb zuletzt editiert von
                      #16

                      "Ich möchte Sie nachdrücklich darum bitten..."

                      ... oder fällt Euch noch etwas ein?

                      1 Antwort Letzte Antwort
                      1
                      0
                      • skorpy@chaos.socialS skorpy@chaos.social shared this topic
                      Antworten
                      • In einem neuen Thema antworten
                      Anmelden zum Antworten
                      • Älteste zuerst
                      • Neuste zuerst
                      • Meiste Stimmen



                      Copyright (c) 2025 abSpecktrum (@abspecklog@fedimonster.de)

                      Erstellt mit Schlaflosigkeit, Kaffee, Brokkoli & ♥

                      Impressum | Datenschutzerklärung | Nutzungsbedingungen

                      • Anmelden

                      • Du hast noch kein Konto? Registrieren

                      • Anmelden oder registrieren, um zu suchen
                      • Erster Beitrag
                        Letzter Beitrag
                      0
                      • Home
                      • Aktuell
                      • Tags
                      • Über dieses Forum