This profile is from a federated server and may be incomplete. Browse more on the original instance.

rita, to askfedi_de German
@rita@ieji.de avatar

An alle, mit #Kompetenz im Bereich #IT-#Sicherheit:

• Ist eine "#Passphrase" sicherer als ein "#Password" oder nicht? (Ich habe mal gelernt, dass Einträge aus Wörterbüchern vermieden werden sollen, weil Computer die leicht abgleichen können.)

• Gibt es einen guten Grund dafür, für Anmeldungen (#Login|#daten) eine maximale #Anzahl an Zeichen und eine #Beschränkung auf bestimmte #Zeichen vorzuschreiben? (Egal ob für den #Account, das #Konto, #Benutzer:in oder eben das #Passwort.)

@askfedi_de

panda,
@panda@pandas.social avatar

@rita @askfedi_de

  1. Eine Zeichenfolge zu erraten wird mit zunehmender Länge schwieriger. Je länger und unvorhersehbarer desto besser.

  2. Es gibt keinen guten Grund dafür. Wenn bestimmte Zeichen nicht erlaubt sind, deutet das meistens auf schlecht gesicherte "Passwortspeicher" hin oder andersweitige Verwendung.

Passwörter werden beim Speichern z.b. durch hashing Funktionen so verändert, dass sie nicht wiederhergestellt werden können. Die Art der eingegeben Zeichen juckt diese Funktionen nich

haensel, to askfedi_de German
@haensel@bildung.social avatar

Zwei kurze Fragen:

unterstürzt (aktuell/künftig?), wie , das -Protokoll, oder?

Wenn BlueSky also irgendwann public ist, müssten Mastodon-User:innen doch mit Bluesky-User:innen interagieren können, sofern die eigene Mastodon-Instanz mit BlueSky föderiert, oder?

@askfedi_de

panda,
@panda@pandas.social avatar

@haensel @askfedi_de

Blusky nutzt ein eigenes Protokoll welches nicht mit AP kompatibel ist.

tux, to askfedi_de German

Gibt es hier in der eigentlich Erfahrungen mit auf einem ?
@askfedi_de

panda,
@panda@pandas.social avatar

@tux

Proxmox ist nur für x86 & x64. Es gibt keine unterstützte Arm Variante.

Alternativ gibt es virsh, was wesentlich ressourcenschonender ist. Allerdings ist mir unbekannt ob Raspberry Pis über Virtualisierungsbeschleunigung verfügen. Ansonsten wird das ganze nämlich eine Tortur für den pi.

jerry, to random
@jerry@infosec.exchange avatar

😢

panda,
@panda@pandas.social avatar

@jerry

Did you request the deletion?

panda,
@panda@pandas.social avatar

@jerry

I just wonder if the IS will at some point start deleting domains.

  • All
  • Subscribed
  • Moderated
  • Favorites
  • random
  • uselessserver093
  • Food
  • aaaaaaacccccccce
  • test
  • CafeMeta
  • testmag
  • MUD
  • RhythmGameZone
  • RSS
  • dabs
  • KamenRider
  • Ask_kbincafe
  • TheResearchGuardian
  • KbinCafe
  • Socialism
  • oklahoma
  • SuperSentai
  • feritale
  • All magazines