Deutsche Bahn zwingt mich, mein Login-Passwort zu ändern: Es hat 24 Zeichen, ist zufällig, beinhaltet Groß-/Kleinbuchstaben und Zahlen und hat eine Entropie über 110 Bit. Aber weil kein Sonderzeichen drin ist, gilt es als unsicher. Sicherheitsrichtlinien von 2005 lassen grüßen. 🙄

/kuk

#bahn #db #security #sicherheit #passwort #fail

in reply to Kuketz-Blog 🛡

"Enthält Sonderzeichen" ist besonders sicher. Erschwert die Eingabe, wenn die Tastaturbelegung mal anders ist (muss gerade an alte Versuche denken, mich als root an der Recovery-Konsole anzumelden, um das Dateisystem zu reparieren: wo war auf der US Tastatur nochmal dieses Zeichen? Aber ich vergaß: digitale Souveränität heißt da bestimmt "keine US Belegung des Keyboards", oder so 🤦‍♂️
in reply to IzzyOnDroid ✅

Bei anderem Tastaturlayout hilft es, die Eingabe abzubrechen, einen Editor anzuwerfen und auf der Tastatur herumzuhacken, bis man die Positionen der gewünschten Sonderzeichen gefunden hat, und dann den nächsten Eingabeversuch startet.

Aufgeschmissen ist man jedoch bei Umlauten. Ausnahme ist ein eigener Rechner mit UTF-Codeeingabe wie U+00E4 für ä oder ähnlicher Technik (ALT+...).

in reply to Uwe Brinkhoff

hast Du das schoneinmal an der Recovery-Konsole eines Rechners probiert – wo Du Dich im single-user-mode anmelden sollst? Wie man da vor der Anmeldung einen Editor öffnet, habe ich noch nicht herausfinden können 🙈

Was Deine Umlaute betrifft: da hilft gern der "compose key" (z.B. compose + " + u = ü). Aber ob der an der Recovery Konsole schon gesetzt ist, ist eine andere Frage…

in reply to Uwe Brinkhoff

Oh, Warp 4 – those were the days! (we're getting old, yeah…) Meine letzte war allerdings 4.5.2 🙈

Sagen wir mal so: "not everything that is _doable_ is also _feasible_ 😉 Nicht jeder hat so ein Buch im Regal – und nicht immer ist ein "Zweitcomputer" zur Hand (ja ja, Smartphone etc) – aber ehrlich, warum sich das Leben unnötig schwer machen? Dafür haben wir doch Politiker & Gouvernance 🙊 💨