Zu Inhalt springen

Forumsumstellung ab dem 18.8.25

Hervorgehobene Antworten

vor 13 Minuten schrieb Abd al Rahman:

Ich empfehle ja 2fa zu verwenden. Dann braucht es zumindest noch ein Smartphone um sich einzuloggen. Ok, außer man verliert sein Smartphone. Dann hat ein Angreifer Eh Zugriff auf so richtig viele Daten. 

Ja, 2fa. Kann ich auch nur empfehlen. 

100% Sicherheit gibt es eh nicht, irgendeinen Angriffsvektor gibt es immer, aber man muss den ja nicht noch aktiv attraktiv machen. 

Ich habe gerade gesehen dass das Forum 2fa unterstützt. habe es mir eingerichtet. Ansonsten verwende ich schon länger Enpass und bin sehr zufrieden damit.

  • Ersteller
vor 10 Stunden schrieb draco2111:

Das ist schade.

Zum Thema Password Tresor:

Ich habe lange Enpass genutzt. Die Daten können lokal liegen oder über diverse Clouddienste gesynct werden. Die Entscheidung liegt beim Nutzer. 
Mittlerweile nutze ich Proton. Liegt Ende zu Ende verschlüsselt in der Cloud.
Wer es nicht kennt: Proton ist ein Schweizer Non-Profit Unternehmen mit Fokus auf Datenschutz.
Beides kostet Geld.

Ich hab mir Proton mal genauer angeschaut. Unterstützt noch keine Files. Sie arbeiten aber dran. 

vor 16 Stunden schrieb Abd al Rahman:

Ja. 2fa kannste leider noch nicht erzwingen. Viele wären davon überfordert. 

Ich weiss nicht. Banken schaffen das doch auch. Und jeder hat ein Bankkonto

vor einer Stunde schrieb Blaues Feuer:

oh, gibt das Forum dann Hardware-Token aus? 

nein, die SecureGo Plus App. 

vor 1 Minute schrieb Blaues Feuer:

Lass mich raten: nur erhältlich bei google oder apple

Das weiss ich nicht, aber 4 der 5 Banken bei denen ich Konten unterhalte verwenden das als 2FA. Jetzt wird der Spaß aber zu ernst, wenn 2FA dann sollte es jeder verwenden können. 

Am 4.8.2025 um 21:11 schrieb Abd al Rahman:

Denkt bitte daran, Eure Mailadresse aktuell zu halten. Ich werde nach der Umstellung neue Passwörter erzwingen. (...)

Was denn, schon wieder? Hatten wir das nicht erst letztes Jahr? Irgendwie hatte ich gerade ein Deja-vu und musste nachschauen, welches Datum dein Posting hatte.

  • Ersteller

@Bruder Buck Hier was zum lesen vom CCC:

https://www.ccc.de/de/updates/2024/2fa-sms

Zitat

Einmalpasswörter werden oft per SMS versendet. Sicherheitsforscher des CCC hatten nun Live-Zugriff auf 200 Millionen solcher SMS von mehr als 200 betroffenen Unternehmen.

Mit den Einmalcodes kann man noch nichts anfangen, weil ja das Passwort zum einloggen fehlt, aber ob es sinnvoll ist z.B. etwas so sensibles wie Bankdaten mit etwas zu schützen, das nur "besser als nix" ist, wage ich zu bezweifeln. Zumal es sichere Varianten gibt, die ebenso leicht zu bedienen sind. 

Bearbeitet ( von Abd al Rahman)

Erstelle ein Konto, um zu kommentieren

Kürzlich Online 0

  • Kein Mitglied betrachtet die Seite.

Wichtige Informationen

Wir setzen Cookies, um die Benutzung der Seite zu verbessern. Du kannst die zugehörigen Einstellungen jederzeit anpassen. Ansonsten akzeptiere bitte diese Nutzung.

Browser-Push-Nachrichten konfigurieren

Chrome (Android)
  1. Klicke das Schloss-Symbol neben der Adressleiste.
  2. Klicke Berechtigungen → Benachrichtigungen.
  3. Passe die Einstellungen nach deinen Wünschen an.
Chrome (Desktop)
  1. Klicke das Schloss-Symbol in der Adresszeile.
  2. Klicke Seiteneinstellungen.
  3. Finde Benachrichtigungen und passe sie nach deinen Wünschen an.