Zum Inhalt springen

Computernerds unter sich - Der Computerschwampf


Empfohlene Beiträge

vor 13 Stunden schrieb Owen:

Warum ist die Smart Watch von Junior (die ich eh nicht wollte) so mühsam mit dem Handy zu verknüpfen? Alle paar Monate stimmt die Zeit auf der Uhr nicht. Die kann aber nur per App wieder korrigiert werden. Aber das koppeln funktioniert nie beim ersten Mal, und auch nicht beim 10ten Mal. So ein Klumppert. Ich scheiß auf diesen Elektroschrott. Ich hatte eine Uhr zum aufziehen. Die hat mir immer zuverlässig die Zeit angezeigt. Und auch mein Wecker konnte das. Mehr soll eine Uhr auch nicht machen.
Wie lange hab ich geschlafen... oida!? Ob ich gut oder schlecht geschlafen habe, merk ich eh wenn ich in der Früh aufwache. Und ob das jetzt 5 oder 10 Stunden waren ist vollkommen irrelevant. Aber heute kann man alles verkaufen. Es gibt genug die jedes Gimmick kaufen. Ok, Yps hab ich auch gekauft. Aber da war ich 12, oder so.

Eine Smart Watch kann meine Schritte, meinen Puls, meinen Schlafrhythmus uvm. messen, aber die Uhrzeit einstellen geht ohne App nicht.

Warum nicht? Das ist total bescheuert. Die App, die sich nicht mit der SW verbinden mag, hat ja überhaupt keinen Mehrwert, außer das sie mir das was die SW aufzeichnet in schön darstellt. Mein Sohn verwendet die App nie, außer wir müssen wieder mal die Uhr einstellen... wenn möglich

Link zu diesem Kommentar
vor 38 Minuten schrieb draco2111:

Das auch die Uhr nicht mit den Handy verbindet ist blöd.

Aber warum sollte ich auf so einen kleinen Display rumfummeln, wenn sich die Uhr über das Handy automatisch stellt?

Das verstehe ich jetzt nicht. Entweder ist die SW mit dem Handy verbunden oder nicht. Und einen vierer Zahlenblock mit wischen einzustellen ist auch mit einem kleine Display leicht möglich.

Link zu diesem Kommentar
vor 1 Stunde schrieb Owen:

Das verstehe ich jetzt nicht. Entweder ist die SW mit dem Handy verbunden oder nicht. Und einen vierer Zahlenblock mit wischen einzustellen ist auch mit einem kleine Display leicht möglich.

Möglich ist vieles. Normalerweise sollte es nicht nötig sein die Uhr zu stellen, da mit demb Handy verbunden. Aber ich kenne das Problem. Mein Fitnesstracker hat auch Recht schnell immer so 20 Minuten verloren. Ich verstehe überhaupt nicht, wie das passieren kann  

Ich bin aber eben auch gar nicht auf die Idee gekommen dass an der Uhr direkt zu verstellen.  So was hat automatisch zu gehen. 

Link zu diesem Kommentar
  • 2 Wochen später...
vor 1 Stunde schrieb Randver MacBeorn:

Verdammte Passwort******!!!! :angryfire:

Ja, die lieben Passwörter. 

Wir holen von >200 Postfächern automatisch die Mails ab. Die dazugehörigen User und PW haben wir in einer Tabelle gespeichert. Die PW müssen aber einmal im Jahr geändert werden. Mein Kollege ist da als Serviceverantwortlicher eingetragen. Ich kann ihn da leider nicht unterstützen. Er macht das dann meistens von zu Hause am Abend. Das Prozedere ist wie folgt. 

- anmelden mit User und PW
- 4stelligen PIN eingeben (kommt per SMS)
- altes und neues PW eingeben

das > 200 mal. :bruchbude::silly:

Wir haben insgesamt 11 Regeln hinterlegt wie ein PW zu sein hat. Hier mal ein paar.

- mindestens 15 Stellen
- es muss Zeichen aus zumindest drei der folgenden Kategorien enthalten:
          o Großbuchstaben von A bis Z
          o Kleinbuchstaben von a bis z
          o Ziffern
          o Sonderzeichen (!, ?, $, %, #, ....)
- es dürfen weder wesentliche Teile der Benutzerkennung noch des Vor-bzw. Familiennamens des Benutzers enthalten sein
- wiederholende oder aufeinanderfolgende Zeichen sind untersagt (z.B. Aaaaaaa1!, bBbbbbbb2, 3Cccccccc)
- simple Zahlenfolgen (z.B.: 1, 2, 3, ...) dürfen nicht verwendet werden
- das erste Zeichen darf keine Ziffer sein
- das neue Passwort muss sich von den vorangegangenen 24 Passwörtern unterscheiden

Bearbeitet von Owen
  • Like 1
  • Thanks 1
Link zu diesem Kommentar

Ich bin mit 1Password recht zufrieden. Die haben einen Passwort-Generator eingebaut, den man auch auf ihrer Website ausprobieren kann.
Was mir nicht gefällt ist, dass gelegentlich (selten) Eingabefelder nicht erkannt werden. Dann muss ich das Passwort kopieren. Ansonsten einfach toll, auch als sicheres Notizbuch (Kreditkartendaten, Bankverbindung, Zahlenschlosskombination, …).

  • Like 1
Link zu diesem Kommentar
Am 31.8.2023 um 16:26 schrieb Owen:

muss sich von den vorangegangenen 24 Passwörtern unterscheiden

Das heißt, in Jahr 25 darf man einen Zyklus beginnen? Wow. 

Darf man denn die 200 Passwörter untereinander alle gleich setzen? D. h. z. B.  Tcghcfgjhikh2.0.2.3.hxghbkhg, und dann halt während dieses Jahres eines nach dem anderen darauf umstellen, dann 2024 das gleiche mit 4 statt 3, usw?

Ich geh ja schon zurück zur Computer-FU…

Link zu diesem Kommentar
vor 14 Minuten schrieb Ma Kai:

Das heißt, in Jahr 25 darf man einen Zyklus beginnen? Wow. 

Darf man denn die 200 Passwörter untereinander alle gleich setzen? D. h. z. B.  Tcghcfgjhikh2.0.2.3.hxghbkhg, und dann halt während dieses Jahres eines nach dem anderen darauf umstellen, dann 2024 das gleiche mit 4 statt 3, usw?

Ich geh ja schon zurück zur Computer-FU…

Die PW sind alle unterschiedlich, aber mein Kollege hat des recht schlau gelöst. Jeder Datensatz in der Tabelle wo die PW drin stehen hat eine eindeutige ID. Diese plus die Jahreszahl hat er in das PW geschrieben. z. B. lkajsdf!23ldkfjAsl%115, lkajsdf!23ldkfjAsl%116 nächstes Jahr dann d!sfgd24asdfAsl%115, d!sfgd24asdfAsl%116
Gott sei Dank müssen wir diese PW nicht selbst eingeben. Mein Kollege hat ein Programm geschrieben, dass per IMAP die PF abgreift. Außer einmal im Jahr zum PW ändern.

Link zu diesem Kommentar
vor 1 Stunde schrieb Owen:

Gott sei Dank müssen wir diese PW nicht selbst eingeben. Mein Kollege hat ein Programm geschrieben, dass per IMAP die PF abgreift. Außer einmal im Jahr zum PW ändern.

Klingt für mich nach Lazy Admin. 

Ich hatte mal nen WS, wo wir selbst in ein System rein kommen sollten. Da waren so Programme der feuchte Traum eines jeden Hackers. 

Link zu diesem Kommentar
vor 24 Minuten schrieb Kazzirah:
vor 41 Minuten schrieb Abd al Rahman:
vor einer Stunde schrieb Kazzirah:

Ich hatte mal nen WS, wo wir selbst in ein System rein kommen sollten. Da waren so Programme der feuchte Traum eines jeden Hackers. 

Heute noch immer…

Ja, offenes Scheunentor mit Leuchtreklame.

Aber dafür wiederholt sich ein Passwort garantiert frühestens nach 25 Jahren. 

Ey, sicher, ey. 

  • Haha 1
Link zu diesem Kommentar
vor 1 Stunde schrieb Kazzirah:

Klingt für mich nach Lazy Admin. 

Ich hatte mal nen WS, wo wir selbst in ein System rein kommen sollten. Da waren so Programme der feuchte Traum eines jeden Hackers. 

Nein, wieso? Das sind PF die wir verarbeiten sollen. Die Mails darin werden automatisch von dem Programm das mein Kollege geschrieben hat abgeholt und in unser System importiert. Die Logindaten für die über 200 PF sind in einer Tabelle abgespeichert. Nur einmal im Jahr müssen die eben geändert werden. Das muss manuell über eine Webseite gemacht werden. Anmelden, 4stelligen PIN der per SMS kommt eingeben und PW ändern. 

Link zu diesem Kommentar
vor 9 Minuten schrieb Owen:

Nein, wieso? Das sind PF die wir verarbeiten sollen. Die Mails darin werden automatisch von dem Programm das mein Kollege geschrieben hat abgeholt und in unser System importiert. Die Logindaten für die über 200 PF sind in einer Tabelle abgespeichert. Nur einmal im Jahr müssen die eben geändert werden. Das muss manuell über eine Webseite gemacht werden. Anmelden, 4stelligen PIN der per SMS kommt eingeben und PW ändern. 

Screenscraping? So wie StarMoney sich in diverseste Bankwebseiten einloggt, wenn die nicht FinTS können? 

  • Like 1
Link zu diesem Kommentar
vor 6 Minuten schrieb Owen:

Nein, wieso? Das sind PF die wir verarbeiten sollen. Die Mails darin werden automatisch von dem Programm das mein Kollege geschrieben hat abgeholt und in unser System importiert. Die Logindaten für die über 200 PF sind in einer Tabelle abgespeichert. Nur einmal im Jahr müssen die eben geändert werden. Das muss manuell über eine Webseite gemacht werden. Anmelden, 4stelligen PIN der per SMS kommt eingeben und PW ändern. 

Das heißt, ein Hacker kriegt auf dem Weg easy access auf über 200 Postfächer. Es geht nicht ums Ändern, es geht um den Zugriff. So was macht nicht nur euch das Leben leicht, sondern eben auch jedem Angreifer. Die meisten Angriffe dauern Monate, mit viel Warten auf Gelegenheiten, umschauen nach Schwachpunkten, knapp unter der Wahrnehmungsgrenze bleiben. Und nach genau solchen Treffern wird besonders gesucht. 

  • Thanks 1
Link zu diesem Kommentar
vor 2 Minuten schrieb Kazzirah:

Das heißt, ein Hacker kriegt auf dem Weg easy access auf über 200 Postfächer. Es geht nicht ums Ändern, es geht um den Zugriff. So was macht nicht nur euch das Leben leicht, sondern eben auch jedem Angreifer. Die meisten Angriffe dauern Monate, mit viel Warten auf Gelegenheiten, umschauen nach Schwachpunkten, knapp unter der Wahrnehmungsgrenze bleiben. Und nach genau solchen Treffern wird besonders gesucht. 

Wie denn? Das sind ja nicht irgendwelche Server die von extern erreichbar sind.

Link zu diesem Kommentar
Gerade eben schrieb Owen:

Wie denn? Das sind ja nicht irgendwelche Server die von extern erreichbar sind.

Ja, die Illusion ist anscheinend immer noch tief drin, dass es reicht, gut nach außen abgesichert zu sein. Fakt ist: die Mauern sind brüchig. Es ist der Normalfall, dass sich Unbefugte in einem lokalen, nach außen gut gesicherten Netzwerk befinden und umschauen. Erfolgreiche Hacks laufen über Monate, Monate, in denen sie sich im lokalen Intranet umschauen. Und eine Security, die rein auf Außengrenzen schaut, hat verloren und funktioniert nach den St. Floriansprinzip.

 

  • Thanks 1
Link zu diesem Kommentar
vor 1 Minute schrieb Abd al Rahman:

Schritt 1 gemäß Hackerhandbuch für Anfänger: Erlange Zugang zu einem Rechner im Netzwerk von dem aus Du Zugang zu internen Ressourcen hast. 

Schon klar.
Und deshalb haben wir auch so strikte Passwortregeln und diverse andere Mechanismen die verhindern sollen das Firmenfremde zugriff auf unsere Systeme erhalten. Die verrate ich aber nicht. Ich sag nur soviel: Früher hat es gereicht zum Hörer zu greifen und das PW wurde zurückgesetzt. War eher suboptimal. 

Link zu diesem Kommentar
1 minute ago, Owen said:

Schon klar.
Und deshalb haben wir auch so strikte Passwortregeln und diverse andere Mechanismen die verhindern sollen das Firmenfremde zugriff auf unsere Systeme erhalten. Die verrate ich aber nicht. Ich sag nur soviel: Früher hat es gereicht zum Hörer zu greifen und das PW wurde zurückgesetzt. War eher suboptimal. 

Du kannst glauben was Kazzirah und ich schreiben oder nicht. Ich kann nur sagen, dass ich weiß von was ich rede. 

Link zu diesem Kommentar

Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde Dich hier an.

Jetzt anmelden
  • Wer ist Online   0 Benutzer

    • Keine registrierten Benutzer online.
×
×
  • Neu erstellen...