Clanintern Clanintern Clanintern

Forum

Öffentliche Foren
FORUM: Spiele & Computer THEMA: sammelthread ot
AUTOR BEITRAG
*al!ve* - will code for food

RANG Master of Clanintern

#22111 - 15.11 02:36

Ich geh eigentlich davon aus dass jeder hier heise liest, wollte die Sache nur mal kommentieren. Wie oft ich mich drüber aufgeregt hab, dass TYPO im fe_user das Passwort im Klartext speichert, wenn man keine entsprechende Extension installiert die das ändert.

Mich ärgert an der Sache nur, dass ich natürlich nicht für jede Seite n eigenes Passwort verwende (Hilfsprogramme dafür haben bisher immer irgend wo Dinge getan die ich nach zwei Tagen nicht mehr ausgehalten hab) sondern zehn Stück hab aus denen ich wähle -- und jetzt vor dem grandiosen Problem steh: Welches der zehn Passwörter hab ich da hinterlegt und muss es jetzt ändern?

Mein Teamleiter hat n ähnliches Problem, wobei er das Passwort schon auf zwei Stück eingegrenzt hat. Entweder es ist das das er auch für grobe 30 Kunden-Backends verwendet hat (schlecht für die Kunden) oder das das er auch für Paypal und Amazon verwendet hat (schlecht für ihn).

Wir sind in der Firma deshalb irgend wie grad dabei, mal wieder Hilfsprogramme zu evaluieren, mit denen ich ohne großen Arbeitsaufwand für jede Seite ein einzelnes Passwort verwenden kann.
Kriterien dafür:
* Es muss unter Windows und Linux laufen (zumindest muss der Password-Storage von einem Programm unter Windows und einem Programm unter Linux verwendet werden können)
* Es muss möglichst viel selber tun, wenn ich pro Seite erst mit 15 Clicks konfigurieren muss wo das Programm die Inputs zu suchen hat ist das Mist
* Es muss die Inputs anschließend anhand seines name-Attributs identifizieren. Ich hab wenig Lust dass mein Passwort irgend wann in nem Gästebuch auftaucht, nur weil der Seitenbetreiber ne Shoutbox über die Anmeldebox gestellt hat.
* Es muss mir Passwörter vorschlagen, im Idealfall seh ich kein einziges davon.
* Es soll möglichst automatisiert gehen, ne sinnvolle Tastenkombination, im Idealfall drück ich nur den "login"-Knopf, das Programm erkennt den Click, füllt die Felder aus, fragt mich "hab ich das richtig gemacht" und wenn ich "ja" clicke reicht es den Click von vor 20 Sekunden an den Browser weiter.
* Cool wäre, wenn ich entweder kein Masterpassword verwenden müsste (würde den Password-Storage dann in nen Truecrypt-Container legen oder aber das Ding mir zusätzlich n verschlüsseltes Verzeichnis mounten kann, damit ich irgend wo nen Platz für n paar Private-Key-Files hab.
* Mindestens unter Windows brauch ich nen Travelmode, da ich durchaus ab an an fremden Rechnern bin, von denen aus ich meine Mails checken möchte oder mich mal in nem TYPO-Backend anmelden.

Jemand ne Idee?
vaest´ark // patrick *circle of confusion*

RANG Master of Clanintern

#22112 - 15.11 11:11

keepass.info/
*al!ve* - will code for food

RANG Master of Clanintern

#22113 - 15.11 15:45

Jo, erstens hatte ich das schon mal im Test und zweitens ist das das von typo3.org im Rahmen der Lücke empfohlene Tool. Nur irgend wie bin ich mit der Bedienung nicht so ganz glücklich, ich glaub weil die Integration in mindestens den Firefox nicht so stattfindet wie ich mir das vorstelle. Ich will eigentlich *nicht* mich irgend wo anmelden und während der Anmeldeprozedur in fünf Clicks zwischen dem Programm hin und her springen -- was ich zwingend tun muss, wenn es sich n Passwort ausdenken soll. Lieber hätte ich, wenn das Ding automatisch "input-type password" erkennt und solbald das Ding den Fokus verliert dann per Popup fragt, ob das ne neu zu lernende Seite, sofern die Seite noch nicht gespeichert ist.

Ich seh s schon kommen, alles was zu viele clicks bedeutet wird langfristig auf dem Müll landen weil s mich nervt.

Installiert hab ich s trotzdem grad wieder.
vaest´ark // patrick *circle of confusion*

RANG Master of Clanintern

#22114 - 15.11 18:12

tu was gutes und schreib ein plugin fürn fx/keepass was genau diese funktionalität nachrüstet. fürn IE gibts sowas ja schon.
aaf

RANG Lord of Clanintern

#22115 - 19.11 19:51

ich vertraue wichtige passwörter ungern einer software an.
schon gar nicht auf nem laptop...

unwichtige passwörter hab ich direkt von firefox speichern lassen, geschützt durch n master passwort.

für wichtige passwörter hab ich ne systematik aus nem fixen teil der überall identisch ist, und einem der sich nach nem festen muster aus der url/namen der website/dienst ableitet.

natürlich auch nicht das nonplusultra, aber ich denke da bräuchte n angreifer schon mindestens 3 meiner passwörter um die systematik zu erkennen

achso, ausserdem muss der angreifer mein anmeldedatum kennen, da ich den fixen teil des passworts so ca jedes jahr für neu hinzukommende websites ändere. auch mit system

beispiel

url:
heise.de

systematik – erster und letzter buchstabe der domain ohne endung:
he

fixer teil für anmeldungen im jahre X:
a$k72g

pass:
hea$k72g

funktioniert eigentlich recht gut, da ich so gut wie immer auf anhieb weiss in welchem jahr ich mich wo angemeldet hab...
das einzige problem ist, dass ich kein konsistentes system hab für usernamen/anmeldeadressen
klaustopher *der ernst des lebens*

RANG Deckschrubber

#22116 - 19.11 20:42

Ich hab das gleiche Problem .. :D So weiß ich zB noch das Passwort von meiner ersten ICQ Nummer von 98 ... Aber leider die Nummer nichtmehr :D
horst

RANG Prophet of Clanintern

#22117 - 19.11 22:30

gibt's keine "lost number" funktion? man tippt das passwort und bekommt alle potentiellen accounts
poky *geisteskranke Sensation*

RANG God

#22118 - 22.11 14:10

was isn dein problem mit dem iphone tarifen? ich surf jeden tag 2 stunden im zug und hab bis jetzt nicht mal 100 mb verbraten diesen monat... ok ich gestehe, meistens mobile versionen von spiegel, zeit und so,... 50 freiminuten reichen auch und für sms appsender..
horst

RANG Prophet of Clanintern

#22119 - 23.11 12:18

meinst du mich? naja ... auf einen iphone tarif umsteigen würde - bei gleichem telefonierverhalten - eine monatliche teurung von 300% bedeuten. ein preis, der mir momentan zu hoch dafür ist, nur um ein cooles device zu haben.

hätte ich nene tarif wie mein bruder und würd das ding "geschäftlich" nutzen, dann würde ich auch ohne probleme nen XL Tarif nehmen und günstiger mit fahren :-)
aaf

RANG Lord of Clanintern

#22120 - 23.11 12:23

gibts da noch business tarife die sich von den normalen unterscheiden?!
horst

RANG Prophet of Clanintern

#22121 - 23.11 14:41

keine ahnung. ich wollt sagen: würde ich so viel telefonieren, wie es mein bruder geschäftlich tut, DANN wäre der XL tarif wieder lukrativ. so aber - leider - nicht.
*al!ve* - will code for food

RANG Master of Clanintern

#22122 - 23.11 16:45

Hmm, egal ob iPhone oder aktuell der BB Storm, wirklich überzeugen tut mich davon keines. Hängt aber teilweise auch an den Sprachoptionen.

Ich suche zum Beispiel ein Telefon mit VoIP-Client und W-Lan.
Grund hierfür ist, dass ich mich dann per z.B. tagsüber an den SIP-Server in der Firma hängen würde und kein zusätzliches Tischtelefon mehr bräuchte. Bei mir der sich jetzt nur selten vom Rechner wegbewegt ist das nur ein nice-to-have, bei einigen meiner Kollegen die häufiger irgend wo anders rumlaufen als an ihrem Schreibtisch sind dagegen wäre das ein Killerfeature. Klar, per Handy ist man auch erreichbar wenn man grade im anderen Teil des Gebäudes ist. Nur muss man dann auf alle tollen Features verzichten, die die Telefonanlage bietet. Mal eben weil der Kollege besser Bescheid weis den Kunden rüber makeln oder von der Sekretärin n Gespräch verbunden bekommen ist aufs Handy selten der sinnvollste Weg.
Und natürlich auch privat, per SIP an meinen Hausanschluss, egal ob ich in der Firma bin, daheim oder bei Freunden.

Entsprechend braucht das Teil aber auch VPN. Und zwar nicht nur eines sondern unterschiedliche Protokolle. Ich kenne genügend W-Lan-Netze, die vom Firmennetz fast komplett abgeschottet sind und sich nur den VPN-Server mit dem Firmennetz teilen. Wenn ich nun in dieses Firmennetz will, muss ich da per VPN rein.
Oder von unterwegs das Firmenwiki bemühen oder Infos aus m Sharepoint ziehen. Da *muss* ich per VPN ins Firmennetz, wenn ich nicht grade im Firmen-W-Lan hänge -- aber wenn ich grade eh in der Firma bin ist der Weg zu einem Rechner der das kann auch nicht weit.

Dass man mit so nem Teil surfen können sollte ist einerseits eher Nebensächlich, andererseits aber quasi obligatorisch.

Zu guter Bedienung gehört für mich heute n großes Display, sofern das auf nem Handy möglich ist. Das Verhältnis zwischen Display und Rahmen wie der BB Storm oder das iPhone es haben sind angemessen, alles was mehr Rahmen (und in der Front sichtbare Tasten) hat scheidet deshalb aus.

Und dazu noch optisch ansprechend. Der Kunde soll sich nicht denken "was n das für n Horst" wenn er mich damit sieht.


Solange das nicht alles in einem Gerät möglich ist, geht der Wert eines Handys für mich nur unwesentlich über den eines privaten Spielzeugs hinaus, mehr als 200€ würde ich dafür also nicht zahlen. Für ein Gerät das alles das kann dagegen durchaus die 500 die die bisherigen Geräte kosten.
klaustopher *der ernst des lebens*

RANG Deckschrubber

#22123 - 23.11 18:01

Hmmm ... das SE Xperia X1 hat windows mobile drauf ... Da könnte man doch verschiedene VPN Clients und so drauf laufen lassen, oder? Und einen SIP Client gibts doch sicher auch für Windows Mobile, oder?


Den AT&T Client beispielsweise (den wir in der Firma nutzen) gibts dafür: www.attnetclient.com/windowsmobile/
poky *geisteskranke Sensation*

RANG God

#22124 - 23.11 18:10

iphone is doch dann genau das was du suchst..
*al!ve* - will code for food

RANG Master of Clanintern

#22125 - 24.11 18:51

iPhone? VoIP-Client? Hab ich was verpasst?
poky *geisteskranke Sensation*

RANG God

#22126 - 24.11 19:39

jo fring.
horst

RANG Prophet of Clanintern

#22127 - 24.11 20:18

jo haste :-p
aaf

RANG Lord of Clanintern

#22128 - 25.11 01:20

vpn seit dem 3g...
umfangreicher test: www.anandtech.com/gadgets/showdoc.aspx?i=3358&p=23

voip geht zumindest mit jailbreak...
deluxe *Michaelsystem*

RANG Master of Clanintern

#22129 - 02.12 12:58

Falls von euch jemand Excel [2007] Checker is, dann guckt mal im SW/HW vorbei.
horst

RANG Prophet of Clanintern

#22130 - 02.12 14:31

Falls jemand von euch ne coole Aktion sehen will, dann lest mal den "Adventskalender" Thread im AF :-) :-) :-)
*al!ve* - will code for food

RANG Master of Clanintern

#22131 - 02.12 20:26

Ha ha ha, spitzen Aktion.
deluxe *Michaelsystem*

RANG Master of Clanintern

#22132 - 02.12 23:47

so muss dat sein
aaf

RANG Lord of Clanintern

#22133 - 03.12 02:23

maddin, ganz schön fies
soooo schlimm is der kleine nun auch wieder nich...
eigentlich nervt das auf ihm rumgehacke mehr als seine posts wären sie unkommentiert...
horst

RANG Master of Clanintern

#22134 - 03.12 08:23

wie gesagt.. ich hab auch nichts gegen ihn... aber bei der vorlage konnte ich einfach nicht widerstehen :-)
iOffi *Ach sie suchen Streit*

RANG Godlike

#22135 - 03.12 12:22

horst einfach klasse ^^
poky *geisteskranke Sensation*

RANG God

#22136 - 05.12 18:21

muss man das verstehn wenn man hier nicht mehr oft ist?
fishbone

RANG Deckschrubber

#22137 - 05.12 19:37

Zu ungefährt 25 Beiträgen weiter oben:

Hab jetzt das X1. Echt schniekes Teil, und auch recht flott.
Mit dem passenden Tarif macht´s echt Laune !
horst

RANG Master of Clanintern

#22138 - 07.12 14:39

poky: #22130
poky *geisteskranke Sensation*

RANG God

#22139 - 07.12 15:10

yo das is mir schon klar... den versteh ich nicht.. is der kerl so nervig oder was?


(ich habs nicht gelesen )
horst

RANG Master of Clanintern

#22140 - 07.12 20:45

anscheinend... was man halt so mitliest ich komm bei den vielen posts auch nicht mehr so richtig hinterher ;-)