1. Foren
  2. » Kommentare
  3. » OpenSource
  4. » Alle Kommentare zum Artikel
  5. » Blogsoftware Serendipity auf…

MultiHash mandatory

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. MultiHash mandatory

    Autor SIga49274297 21.12.09 - 19:53

    Wenn man eine Tür mit zwei Schlössern hat, macht man eins von Abus und eins von BKS rein (oder welche Firmen ihr bevorzugt).
    Wenn er Abus knacken kann, macht BKS ihm Ärger/Mehraufwand.
    Wenn er BKS knacken kann, macht Abus ihm Ärger/Mehraufwand.
    Sichere Dein Fahrrad besser als die anderen drumherum, damit sie eines von drumherum klauen. Mehr als 3 Minuten darf ein Aufbruch nicht dauern, sonst geben die auf. (War früher so iirc).

    Wenn man eine Haustür und eine Kellertür hat, versieht man NATÜRLICH nicht eine mit Abus und eine mit BKS damit der Dieb seinen Lieblingshersteller aussuchen kann.

    BSI nimmt Libelle(selber entwickelt) und iirc AES gemeinsam zur Dateiverschlüsselung.

    MD5 ist "geknackt". ok. Das fällt aus.
    Im Prinzip kann vielleicht jeder Hash-Algorithmus geknackt werden so das man nicht darauf bauen sollte.

    Bei Passwort-Hashes sollte man also auch multiple Hashes nutzen.
    Dann kann man wegstecken, wenn ein Hash-Verfahren geknackt wurde.
    Und man sollte Passworte auf neue/andere Installationen "rübernehmen" können weil Fusionen ja nicht selten sind.

    Aber hier die security-relevanten Postings (und Sicherheits-Lücken-Meldungen bei Golem) beweisen oft, das Bruce Schneier sein Buch umsonst geschrieben hat.

  2. Re: MultiHash mandatory

    Autor Inquisitor 21.12.09 - 20:39

    Ob die jetzt SHA1 oder MD5 nehmen macht ungesalzen kaum einen unterschied ;)

  3. Re: MultiHash mandatory

    Autor Bruce Forte 21.12.09 - 20:46

    SIga49274297 schrieb:
    --------------------------------------------------------------------------------
    > Aber hier die security-relevanten Postings (und
    > Sicherheits-Lücken-Meldungen bei Golem) beweisen oft, das Bruce Schneier
    > sein Buch umsonst geschrieben hat.

    Und ich wusste nichtmal, dass Bruce ein Buch geschrieben hat. Liegt natürlich nahe.

    http://www.schneierfacts.com
    Alice and Bob are talking about Bruce Schneier, and he knows it.

  4. Re: MultiHash mandatory

    Autor Siga432987505750 21.12.09 - 21:02

    Inquisitor schrieb:
    --------------------------------------------------------------------------------
    > Ob die jetzt SHA1 oder MD5 nehmen macht ungesalzen kaum einen unterschied
    > ;)

    Und daher sind PHP-Anleitungen voll mit Hinweisen zum korrekten Salzen.

    Und hier im Forum weiss das natürlich jeder.

    Wer Sarkasmus findet, kann ihn behalten.

    Ich erinnere an meine Forderung für Checker-Labels.
    Jeder Kunde bezahlt diese Fehler mit. Z.b. neulich die Austausche von zig/hundert-tausenden Kreditkarten angeblich wegen Leck bei spanischem Dienstleister.

    --
    @bruce le: Er hat sogar mindestens 2 Bücher geschrieben.
    Bruce Le gibts wirklich. Auf Das Vierte lief mindestens ein Film mit ihm und IMDB hilft Euch beim Suchen.
    Bruce Lee (mit Doppel-'e'='ee') gibt/gab es natürlich auch noch.

  5. Re: MultiHash mandatory

    Autor Paeniteo 22.12.09 - 10:02

    Siga432987505750 schrieb:
    --------------------------------------------------------------------------------
    > @bruce le: Er hat sogar mindestens 2 Bücher geschrieben.

    "Mindestens 2" ist korrekt:
    http://www.schneier.com/books.html

    cu, Paeniteo

  6. Re: MultiHash mandatory

    Autor Hebelarm 22.12.09 - 11:12

    SIga49274297 schrieb:
    --------------------------------------------------------------------------------
    > Wenn man eine Tür mit zwei Schlössern hat, macht man eins von Abus und eins
    > von BKS rein (oder welche Firmen ihr bevorzugt).
    > Wenn er Abus knacken kann, macht BKS ihm Ärger/Mehraufwand.
    > Wenn er BKS knacken kann, macht Abus ihm Ärger/Mehraufwand.
    Du sollst doch keine schlechten US-Serien gucken!
    Eine Fensterscheibe macht viel weniger Aufwand als ein Schloss. Eine Garagentüre wurde mir mal mit Gewalt aufgehebelt. Das Schloss geht aber heute noch ;)
    Ach ja, ein Bolzenschneider geht bei jeder Fahrradschloss-Marke wie Butter durch, solange es nicht dicker als die Öffnung ist.

    Was lernen wir daraus? Es hat keinen Sinn, am schwächsten Glied vorbei die gefühlte Pseudosicherheit zu steigern.

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Browser

    Kauft Facebook Opera?

  2. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten

  5. Schmerzlos

    MIT-Forscher entwickeln Injektor mit Lorentzkraft-Antrieb


Meistkommentiert
  1. Kommentare: 222 | letzter Beitrag 26.05. 23:51

  2. Kommentare: 216 | letzter Beitrag 00:27 Uhr

  3. Kommentare: 160 | letzter Beitrag 26.05. 23:16

  4. Kommentare: 93 | letzter Beitrag 26.05. 19:45

  5. Kommentare: 68 | letzter Beitrag 25.05. 12:17

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Lockheed Martin: US-Soldaten in Afghanistan bekommen Exoskelett
Lockheed Martin
US-Soldaten in Afghanistan bekommen Exoskelett

Lockheed Martin hat eine neue Version des Exoskeletts Hulc vorgestellt, das es einem Menschen ermöglicht, schwere Lasten zu heben und zu tragen. Der Hersteller will das System im Spätsommer testen und, wenn alles gutgeht, danach an US-Soldaten in Afghanistan ausliefern.

  1. Rüstung Ramsch-Technik aus China in US-Waffensystemen

Landgericht Hamburg: Blogger haftet für eingebettetes Youtube-Video
Landgericht Hamburg
Blogger haftet für eingebettetes Youtube-Video

Das Landgericht Hamburg hat entschieden, dass der Blogger und Rechtsanwalt Markus Kompa für ein via Youtube eingebettetes ZDF-Video als Verbreiter haftet. Geklagt hat ein umstrittener Arzt aus München, der zuvor erfolgreich gegen den Bericht der ZDF-Sendung Wiso vorgegangen war.

  1. Youtube-Streit Gema legt Berufung ein und pocht auf Transparenz
  2. Gema gegen Youtube Beide sehen sich als Gewinner
  3. Gema gegen Youtube Medienanwalt erwartet ab morgen weitere Youtube-Sperren

Owncloud Inc.: "Wir sind kein Serviceprovider"
Owncloud Inc.
"Wir sind kein Serviceprovider"

Das Unternehmen Owncloud entwickele nur Software und biete Support für Kunden, sagte Technikchef Frank Karlitschek auf dem Linuxtag 2012. Darüber hinaus verriet er einige technische Details zu Owncloud 4 und kommenden Entwicklungen.

  1. Persönlicher Onlinespeicher Owncloud 4.0 verschlüsselt Daten auf dem Server
  2. Persönlicher Onlinespeicher Owncloud erhält Android-Applikation
  3. Persönlicher Onlinespeicher Owncloud 2012 auch mit kostenpflichtigem Support

  1. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.

  2. Datenschutz: Neue EU-Regeln zu Cookies treten in Kraft
    Datenschutz
    Neue EU-Regeln zu Cookies treten in Kraft

    Am 26. Mai 2012 treten neue Datenschutzregeln der EU in Kraft. Websitebetreiber und Werbenetzwerke müssen Nutzer um Erlaubnis fragen, wenn sie Cookies setzen.

  3. Libreoffice: "Wir wollen Nutzer in die ODF-Welt ziehen"
    Libreoffice
    "Wir wollen Nutzer in die ODF-Welt ziehen"

    Libreoffice könne mehr als Openoffice und biete Entwicklern zudem Vorteile, sagte Michael Meeks auf dem Linuxtag 2012. Außerdem spricht er mit Golem.de über Libreoffice-Online, woran er derzeit arbeitet.


  1. 14:48

  2. 14:29

  3. 14:24

  4. 12:30

  5. 12:23

  6. 18:49

  7. 18:33

  8. 18:08