<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Passwortsicherheits - Test</title>
    <link>http://forum.geizhals.at/feed.jsp?id=449579</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(11): Passwortsicherheits - Test</title>
      <link>http://forum.geizhals.at/t449579,3701433.html#3701433</link>
      <description>Kannst du mir das mit den Rainbowtables mal erklären?&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 11 Oct 2006 03:18:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t449579,3701433.html#3701433</guid>
      <dc:creator>blauer.elefant</dc:creator>
      <dc:date>2006-10-11T03:18:18Z</dc:date>
    </item>
    <item>
      <title>Re(3): Passwortsicherheits - Test</title>
      <link>http://forum.geizhals.at/t449579,3701430.html#3701430</link>
      <description>Yeah, der Cheffe wird sich freuen wenn einer 200.000 Zugriffe pro Sekunde auf die Sever loslässt!&lt;br/&gt;</description>
      <pubDate>Wed, 11 Oct 2006 03:12:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t449579,3701430.html#3701430</guid>
      <dc:creator>blauer.elefant</dc:creator>
      <dc:date>2006-10-11T03:12:00Z</dc:date>
    </item>
    <item>
      <title>Re(11): Passwortsicherheits - Test</title>
      <link>http://forum.geizhals.at/t449579,3698562.html#3698562</link>
      <description>ich hab eh brav den link bei Wiki gelesen (und zu meiner eigenen Überraschung sogar ansatzweise verstanden, worum es dabei geht)&lt;br&gt;Aber der Satz " diese Methode gegen einen gesalteten Hash machtloser ist als gegen den&lt;br&gt;Standard Hash" - der war einfach SOOOOoooo geil.&lt;br/&gt;</description>
      <pubDate>Mon, 09 Oct 2006 16:34:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t449579,3698562.html#3698562</guid>
      <dc:creator>AVS</dc:creator>
      <dc:date>2006-10-09T16:34:25Z</dc:date>
    </item>
    <item>
      <title>Re(10): Passwortsicherheits - Test</title>
      <link>http://forum.geizhals.at/t449579,3698544.html#3698544</link>
      <description>Ok, falls dir darum geht was ein Salt ist und warums besser ist mit, da hat er schon einen guten Link gepostet: &lt;a href="http://en.wikipedia.org/wiki/Salt_(cryptography" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;en.wikipedia.org/&lt;wbr/&gt;wiki/&lt;wbr/&gt;Salt_(cryptography&lt;/a&gt; )&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 09 Oct 2006 16:25:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t449579,3698544.html#3698544</guid>
      <dc:creator>Nagelfar</dc:creator>
      <dc:date>2006-10-09T16:25:56Z</dc:date>
    </item>
    <item>
      <title>Re(10): Passwortsicherheits - Test</title>
      <link>http://forum.geizhals.at/t449579,3698547.html#3698547</link>
      <description>Ok, falls dir darum geht was ein Salt ist und warums besser ist mit, da hat er schon einen guten Link gepostet: &lt;a href="http://en.wikipedia.org/wiki/Salt_(cryptography" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;en.wikipedia.org/&lt;wbr/&gt;wiki/&lt;wbr/&gt;Salt_(cryptography&lt;/a&gt; )&lt;br&gt;&lt;br&gt;Das ist dabei der relevante Satz:&lt;br&gt;Salts also help protect against rainbow tables as they, in effect, extend the length and potentially the complexity of the password. If the rainbow tables do not have passwords the length (e.g. 8 bytes password, and 2 bytes salt, is effectively a 10 byte password) and complexity (if the salts aren't alphanumeric, but the database only has alphanumeric passwords) then it will not be found. If found, one will have to remove the salt from the password before it could be used.&lt;br&gt;Rainbow Tables: &lt;a href="http://en.wikipedia.org/wiki/Rainbow_tables" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;en.wikipedia.org/&lt;wbr/&gt;wiki/&lt;wbr/&gt;Rainbow_tables&lt;/a&gt; &lt;br&gt;&lt;br&gt;Wenn jetzt also ein System ein Passwort mit 8 bytes hat + z.B. 16bytes salt dann hamma effektiv 24 bytes was es ungleich schwerer macht (unmöglich z.Z)&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 09 Oct 2006 16:25:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t449579,3698547.html#3698547</guid>
      <dc:creator>Nagelfar</dc:creator>
      <dc:date>2006-10-09T16:25:56Z</dc:date>
    </item>
    <item>
      <title>Re(9): Passwortsicherheits - Test</title>
      <link>http://forum.geizhals.at/t449579,3698501.html#3698501</link>
      <description>&lt;blockquote&gt;&lt;em&gt; diese Methode gegen einen gesalteten Hash machtloser ist als gegen den&lt;br&gt;Standard Hash eines z.B. Standard Windows System,&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Ach so, jetzt ist mir alles klar &lt;img src="crazy.gif" width="16" height="19" align="absmiddle" alt="%-)"/&gt;&lt;img src="crazy.gif" width="16" height="19" align="absmiddle" alt="%-)"/&gt;&lt;img src="crazy.gif" width="16" height="19" align="absmiddle" alt="%-)"/&gt;&lt;img src="crazy.gif" width="16" height="19" align="absmiddle" alt="%-)"/&gt;&lt;img src="crazy.gif" width="16" height="19" align="absmiddle" alt="%-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 09 Oct 2006 16:02:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t449579,3698501.html#3698501</guid>
      <dc:creator>AVS</dc:creator>
      <dc:date>2006-10-09T16:02:45Z</dc:date>
    </item>
    <item>
      <title>Re(3): Passwortsicherheits - Test</title>
      <link>http://forum.geizhals.at/t449579,3698405.html#3698405</link>
      <description>naja, wennst Zeit und paar schneller Rechner hast, könntest es auch selbst probieren:&lt;br&gt;&lt;a href="http://www.openwall.com/john/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.openwall.com/&lt;wbr/&gt;john/&lt;wbr/&gt;&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Mon, 09 Oct 2006 15:07:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t449579,3698405.html#3698405</guid>
      <dc:creator>HITCHER</dc:creator>
      <dc:date>2006-10-09T15:07:29Z</dc:date>
    </item>
    <item>
      <title>Re(3): Passwortsicherheits - Test</title>
      <link>http://forum.geizhals.at/t449579,3699717.html#3699717</link>
      <description>naja, wennst Zeit und paar schneller Rechner hast, könntest es auch selbst testen ob &lt;br&gt;deine Passwörter ein paar Tage hacken/cracken aushalten:&lt;br&gt;&lt;a href="http://www.openwall.com/john/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.openwall.com/&lt;wbr/&gt;john/&lt;wbr/&gt;&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Mon, 09 Oct 2006 15:07:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t449579,3699717.html#3699717</guid>
      <dc:creator>HITCHER</dc:creator>
      <dc:date>2006-10-09T15:07:29Z</dc:date>
    </item>
    <item>
      <title>Re(7): Passwortsicherheits - Test</title>
      <link>http://forum.geizhals.at/t449579,3698373.html#3698373</link>
      <description>geil jetzt binn ich echt verwirrt &lt;img src="crazy.gif" width="16" height="19" align="absmiddle" alt="%-)"/&gt;&lt;img src="crazy.gif" width="16" height="19" align="absmiddle" alt="%-)"/&gt;&lt;br&gt;&lt;br&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 09 Oct 2006 14:50:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t449579,3698373.html#3698373</guid>
      <dc:creator>hektiker</dc:creator>
      <dc:date>2006-10-09T14:50:46Z</dc:date>
    </item>
    <item>
      <title>Re(2): Passwortsicherheits - Test</title>
      <link>http://forum.geizhals.at/t449579,3698366.html#3698366</link>
      <description>rofl &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 09 Oct 2006 14:48:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t449579,3698366.html#3698366</guid>
      <dc:creator>hektiker</dc:creator>
      <dc:date>2006-10-09T14:48:39Z</dc:date>
    </item>
    <item>
      <title>Re: Passwortsicherheits - Test</title>
      <link>http://forum.geizhals.at/t449579,3698069.html#3698069</link>
      <description>Schicke mir deine Passwörter mal per PM, ich teste das für dich.&lt;br/&gt;</description>
      <pubDate>Mon, 09 Oct 2006 12:35:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t449579,3698069.html#3698069</guid>
      <dc:creator>F.L.Wright</dc:creator>
      <dc:date>2006-10-09T12:35:17Z</dc:date>
    </item>
    <item>
      <title>Re(6): Passwortsicherheits - Test</title>
      <link>http://forum.geizhals.at/t449579,3697951.html#3697951</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Dieses Verfahren gibt's bei Unix seit Ewigkeiten,&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;99% der "normalen" Anwender verwenden *nix.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; ist ein SALT bei MD5 möglich.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Jo, möglich, genau.&lt;br/&gt;</description>
      <pubDate>Mon, 09 Oct 2006 11:34:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t449579,3697951.html#3697951</guid>
      <dc:creator>Nagelfar</dc:creator>
      <dc:date>2006-10-09T11:34:48Z</dc:date>
    </item>
    <item>
      <title>Re(5): Passwortsicherheits - Test</title>
      <link>http://forum.geizhals.at/t449579,3697946.html#3697946</link>
      <description>Du sprichst von Hashes. Hashes machen nur mit Salt Sinn.&lt;br&gt;&lt;br&gt;Infos z.B. hier &lt;a href="http://www.aspheute.com/artikel/20040105.htm" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.aspheute.com/&lt;wbr/&gt;artikel/&lt;wbr/&gt;20040105.htm&lt;/a&gt;&amp;nbsp;&amp;nbsp;oder auch &lt;a href="http://en.wikipedia.org/wiki/Salt_(cryptography" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;en.wikipedia.org/&lt;wbr/&gt;wiki/&lt;wbr/&gt;Salt_(cryptography&lt;/a&gt; ) . Dieses Verfahren gibt's bei Unix seit Ewigkeiten, auch bei div. Funktionen in PHP oder MYSQL etc. ist ein SALT bei MD5 möglich.&lt;br&gt;&lt;br&gt;Üblicherweise verwendet man Salts um genau solche Datenbanken ad absurdum zu führen.&lt;br/&gt;</description>
      <pubDate>Mon, 09 Oct 2006 11:31:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t449579,3697946.html#3697946</guid>
      <dc:creator>ruprecht69</dc:creator>
      <dc:date>2006-10-09T11:31:38Z</dc:date>
    </item>
    <item>
      <title>Re(3): Passwortsicherheits - Test</title>
      <link>http://forum.geizhals.at/t449579,3697928.html#3697928</link>
      <description>Glaub ich kaum, dass da alle möglichen Salts auch drin sind &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;.&lt;br/&gt;</description>
      <pubDate>Mon, 09 Oct 2006 11:20:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t449579,3697928.html#3697928</guid>
      <dc:creator>ruprecht69</dc:creator>
      <dc:date>2006-10-09T11:20:12Z</dc:date>
    </item>
    <item>
      <title>Re: Passwortsicherheits - Test</title>
      <link>http://forum.geizhals.at/t449579,3697677.html#3697677</link>
      <description>könntest selber berechnen:&lt;br&gt;Grosse Schriftzeichen A-Z&amp;nbsp;&amp;nbsp;= 29 &lt;br&gt;kleine Schriftzeichen a-z = 30 (ß)&lt;br&gt;div. Sonderzeichen =&amp;nbsp;&amp;nbsp;27 (!"§$%&amp;/\()[]{}=?*+#&lt;&gt;µ,.°-_)&lt;br&gt;Zahlen = 10&lt;br&gt;---&lt;br&gt;Wenn alles verwendest in Summe also 96 Auswahlmöglichkeiten für jedes Zeichen.&lt;br&gt;&lt;br&gt;Passwortlänge 8, hast also 96^8= 7,21 E15 Möglichkeiten,&lt;br&gt;wenn ein Hack-Tool jetzt 10000 Überpfüfungen/s schafft (cpu-Abhängig), &lt;br&gt;dann dauerts maximal 22875 Jahre.&lt;br&gt;Aber wenn ein Unternehmen hackt (FBI, CIA, ..., ???) mit 100.000 CPU (Grossrechner), &lt;br&gt;dann dauerts vielleicht nur 41 Tage (nach der Hälfte der max. Zeit schon gefunden) . &lt;br/&gt;</description>
      <pubDate>Mon, 09 Oct 2006 08:26:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t449579,3697677.html#3697677</guid>
      <dc:creator>HITCHER</dc:creator>
      <dc:date>2006-10-09T08:26:39Z</dc:date>
    </item>
    <item>
      <title>Re: Passwortsicherheits - Test</title>
      <link>http://forum.geizhals.at/t449579,3697675.html#3697675</link>
      <description>könntest selber berechnen:&lt;br&gt;Grosse Schriftzeichen A-Z&amp;nbsp;&amp;nbsp;= 29 &lt;br&gt;kleine Schriftzeichen a-z = 30 (ß)&lt;br&gt;div. Sonderzeichen =&amp;nbsp;&amp;nbsp;27 (!"§$%&amp;/\()[]{}=?*+#&lt;&gt;µ,.°-_)&lt;br&gt;Zahlen = 10&lt;br&gt;---&lt;br&gt;Wenn alles verwendest in Summe also 96 Auswahlmöglichkeiten für jedes Zeichen.&lt;br&gt;&lt;br&gt;Passwortlänge 8, hast also 96^8= 7.21 E15 Möglichkeiten,&lt;br&gt;wenn ein Hack-Tool jetzt 10000 Überpfüfungen/s schafft (cpu-Abhängig), &lt;br&gt;dann dauerts maximal 22875 Jahre.&lt;br&gt;Aber wenn ein Unternehmen hackt (FBI, CIA, ..., ???) mit 100.000 CPU (Grossrechner), &lt;br&gt;dann dauerts vielleicht nur 41 Tage (nach der Hälfte der max. Zeit schon gefunden) . &lt;br/&gt;</description>
      <pubDate>Mon, 09 Oct 2006 08:26:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t449579,3697675.html#3697675</guid>
      <dc:creator>HITCHER</dc:creator>
      <dc:date>2006-10-09T08:26:39Z</dc:date>
    </item>
    <item>
      <title>Passwortsicherheits - Test</title>
      <link>http://forum.geizhals.at/t449579,3696702.html#3696702</link>
      <description>hallo&lt;br&gt;&lt;br&gt;hatte vor monaten mal nen link wo mann die sicherheit von passwörtert testen konnte.&lt;br&gt;&lt;br&gt;hatt sogar berechnet wie lange ein üblicher PC brauchen würde um das passwort zu knacken.&lt;br&gt;&lt;br&gt;nur leider hab ich den link nicht mehr &lt;img src="sad.gif" width="16" height="19" align="absmiddle" alt=":("/&gt;&lt;br&gt;&lt;br&gt;kennt jemand so ne seite ??&lt;br&gt;&lt;br&gt;danke und lg&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 08 Oct 2006 18:59:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t449579,3696702.html#3696702</guid>
      <dc:creator>hektiker</dc:creator>
      <dc:date>2006-10-08T18:59:37Z</dc:date>
    </item>
  </channel>
</rss>
