Warum oft nur code per Mail anstatt Passwort auf Webseiten?

flashmastär schrieb:
Darum nutze ich ja schon den Firefox ohne irgendwelche Erweiterungen und ohne irgendwelchen Schnickschnack nur fürs Online-Banking.
Gerade wenn man online banking über Firefox macht würde ich zumindest uBlock installieren. Ohne würde ich mich gar nicht trauen im Browser zu surfen und dann die Login Daten einzugeben.
 
Ich habe das damals nach euren Vorgaben hier im Forum so umgesetzt.

Und ich nutze den Firefox für nichts anderes außer für die Webseite meiner Bank und noch für evcc um mein elektroauto aufzuladen.
Da auf diesen Seiten überhaupt keine Werbung oder irgendwas kommt brauche ich dafür auch nicht extra so eine Erweiterung installieren.
Ergänzung ()

BeBur schrieb:
Weil du irgendwann nicht dran denkst und dann doch mal nicht alles offline ist. Oder "nur mal kurz". Oder dir schlicht ein Fehler unterläuft.
Also ich wollte dir damit nicht unterstellen dass ich recht habe und du nicht ,sondern ich wollte viel mehr noch Infos darüber haben, ob ich das ganze technisch falsch verstehe oder habe ich schon damit recht, dass wenn ich so eine alte Office Version benutze das in punkto Sicherheit nicht unbedingt schlecht sein muss wenn die eh nicht diese neuen Funktionen wie onedrive, Auto Safe und sonstiges hat.

Also nicht dass wir uns da falsch verstehen, diese Word-Datei wo die Passwörter drauf sind die nutze ich nicht jedes Mal wenn ich irgendwo das Passwort benötige, dafür habe ich meinen physischen Zettel der im Büro liegt, diese Datei brauche ich nur ganz selten wenn neue Passwörter dazu kommen und die händisch eintrage und mir das dann alle paar Monate mal neu ausdrucken muss.
 
  • Gefällt mir
Reaktionen: BeBur
@flashmastär Mit jedem neuen Beitrag von dir und jeder neuen „Enthüllung“ rollen sich erneut meine Fußnägel hoch…

Alles was du machst ist hochgradig unsicher und/oder so unkomfortabel, dass es weh tut!

Ein PC mit Windows 10 und einem Account für alle Leute, ein uraltes Word, Passwörter die abgetippt werden und wahrscheinlich entsprechend „unkomplex“ sind, außerdem ein ausgedruckter Passwortzettel der im Büro liegt und das könnte zwar auch dein abgeschlossenes Homeoffice meinen… aber wahrscheinlich den Zettel unter der Tastatur im Großraumbüro.
Und die Passwortdatei auf… einem einzelnen USB-Stick?!

Windows 11, verschiedene Benutzerkonten, LibreOffice, Passwortmanager mit Browser-Plugin welches die Passwörter einfach automatisch einfügt. Und kompatibel mit deinem Smartphone ist.

Irgendwer hier wird schreiben, dass man auf keinen Fall Passwortmanager mit Cloudfunktion nutzen sollte - das ist Bullshit! Ja, theoretisch liest dann die NSA mit, praktisch ist es aber sinnvoller ein komfortabel bedienbares Programm zu nutzen welches man dann auch wirklich nutzen mag als ein supertolles open-source Programm mit einer Bedienung aus der Hölle welches man dann nie nutzt.

Und zu deinem Firefox für das Online-Banking: Ich glaube nicht, dass das die optimale Lösung ist, vor allem wenn du das Programm dann nur alle zwei Monate nutzt und in der Zeit evtl. kein Auto-Updater es aktuell hält und du direkt nach dem Programmstart bis der Updateprozess durch ist erstmal unsicher bist.
 
  • Gefällt mir
Reaktionen: Corvus Corax
flashmastär schrieb:
dafür habe ich meinen physischen Zettel
Ich weiß jetzt nicht ob ein stink normales Textdokument von Windows auch gespeichert/gescannt wird oder ob es z.B bei Libre Office vlt auch sicher wäre, weiß das jemand?

Jedenfalls habe ich für meine ganz sensiblen Sachen auch so komplexe Passwörter das ich mir diese tatsächlich von Hand aufgeschrieben habe um darauf mal zurückzugreifen wenn ich eins vergessen habe (oder bei neues PW einfach ergänze). Da kann jedenfalls gar nix gescannt/gespeichert werden.

Ich wohne aber auch alleine wo niemand einfach ran gehen kann, zudem ist es gut getarnt weggepackt und nicht in typische Geldverstecke oder gar in einer Geldkasette zu finden, falls es mal zu einem Einbruch oder lange Finger kommen sollte.

Die nicht ganz so wichtigen PWs will ich mir demnächst bei Keepass speichern, aktuell gebe ich die noch manuell ein oder mach es per biometrische Eingabe wenns schneller gehen soll.

Kann man das einloggen in Foren eig auch nur biometrisch einstellen? Auch ohne jedesmal den Namen neu einzugeben?
 
flashmastär schrieb:
Aber wenn es eh alles offline ist, was soll damit passieren?
Warum ist das dann unsicher?
Office bekommt auch Updates und dein PC geht ja ins Internet. Danlbei ist es egal, ob du Online Funktionen hast oder nicht.

Das sagt z.b. die KI dazu.

Alte Office-Versionen (wie Office 2010 oder älter) und Formate (wie .doc, .xls) sind massive Sicherheitsrisiken. Da der Hersteller keine Sicherheitsupdates mehr bereitstellt, können Cyberkriminelle bekannte Schwachstellen gezielt ausnutzen. Zudem fehlen diesen alten Formaten moderne Schutzmechanismen wie Makrosperren. [1, 2, 3, 4, 5, 6, 7]
Warum alte Versionen und Formate gefährlich sind
    • Keine Sicherheitsupdates: Ältere Programme erhalten keinen Support mehr. Entdeckte Sicherheitslücken bleiben dauerhaft offen. [1, 2]
    • Versteckte Schadsoftware (Makros): Formate wie .doc oder .xls nutzen veraltete Makro-Funktionen. Hacker nutzen diese, um unbemerkt Viren und Trojaner auf dem Computer zu installieren. [1, 2, 3]
    • Einfaches Ausspionieren: Durch Sicherheitslücken in veralteter Software können Angreifer Passwörter und sensible Daten abgreifen oder das gesamte Netzwerk infizieren. [1, 2]
Was Sie jetzt tun sollten
    • Aktuelle Formate nutzen: Speichern Sie neue Dokumente ausschließlich in modernen, sicheren Formaten wie .docx, .xlsx oder .pptx. [1]
    • Alte Dokumente konvertieren: Öffnen Sie alte Dateien (z.B. .doc) in Ihrem Office-Programm, wählen Sie "Speichern unter" und konvertieren Sie sie in das neue Format (z.B. .docx). [1]
    • Software aktualisieren: Nutzen Sie stets aktuelle Versionen wie Microsoft 365 oder Office 2021 (wobei auch hier Updates wichtig sind), um von den neuesten Sicherheitsstandards zu profitieren. Alternativ bieten Programme wie LibreOffice eine sichere und kostenlose Alternative. [1, 2, 3, 4, 5]
 
Wie gesagt ich kann mir wohl vorstellen dass diese vorgeschlagenen Varianten sicherer sind aber ich glaube nicht dass mein jetziges Vorgehen unbedingt als unsicher einzustufen ist.

Denn ich wohne ja nicht in einer wohngemeinschaft wo ich mehr oder weniger fremde Leute habe.

Und ich wohne auch nicht in einer Stadt wo ich jetzt damit rechnen muss dass mir irgendjemand die Bude ausräumt oder mir meinen Passwort Zettel oder meine USB-Sticks klaut.

Und nein meine Passwörter sind so komplex und lang dass ich mir die unmöglich selbst merken kann die sind teilweise zwölfstellig oder mehr und auch mit allen möglichen Sonderzeichen und was dazugehört.

Also bei den wichtigen Sachen bei den ganzen Online-Foren habe ich sowas komplexes nicht.
Aber das werde ich jetzt halt auch noch mal ändern und mir teilweise halt die Sachen soweit nutzen die ihr vorgeschlagen habt.

Das mit diesem kostenlosen Office-Programm da kenne ich mich halt nicht mit aus ob das komplett kompatibel ist und wenn man eh nur Excel und Word ab und zu nutzt ob man das dann genauso gut nehmen kann.

Wichtig wäre mir ja dass ich meine alten Dateien damit auf jeden Fall öffnen und auch noch bearbeiten kann.
 
  • Gefällt mir
Reaktionen: BeBur
flashmastär schrieb:
Wie gesagt ich kann mir wohl vorstellen dass diese vorgeschlagenen Varianten sicherer sind aber ich glaube nicht dass mein jetziges Vorgehen unbedingt als unsicher einzustufen ist.
Du bist offensichtlich unbelehrbar.
Am Ende musst du damit leben und es ist deine Sicherheit.
Ich bin hier raus.
 
  • Gefällt mir
Reaktionen: Corvus Corax und Ja_Ge
Kannst du mir das bitte auch mal begründen?
Ich werde einige Sachen von dem was ihr mir gesagt hat auf jeden Fall jetzt die Tage umsetzen aber das geht auch alles nicht so von jetzt auf gleich.

Wie gesagt ich glaube nicht dass das per se alles direkt als mega kritisch und unsicher einzustufen ist auch wenn es vielleicht nicht das Optimum oder der Stand der Dinge ist.

Das muss ja nicht alles wie Fort Knox abgesichert sein als hätte ich hier Millionen auf dem bankkonto.

Ich bin wie gesagt wirklich dankbar für eure Einschätzung eure Tipps, aber ich habe irgendwie manchmal das Gefühl von einigen, wenn man das nicht sofort alles eins zu eins umsetzt was einem hier vorgesetzt wird seid ihr hier sauer und sagt gleich ,, ich bin raus,,
Bzw wenn man ein paar kritische nachfragen anstellt

Das war ja eigentlich alles auch gar nicht das Thema hier was ich eigentlich wissen wollte aber trotzdem danke ich euch natürlich für eure Einschätzung und bin für jeden Tipp dankbar.

Wenn ich dieses freie Office-Programm nutzen würde und umsteige, da muss ich natürlich erstmal schauen ob meine ganzen alten Dokumente lesbar und bearbeitbar sind.

Aber wie ist das denn bei diesem neuen Office-Programm, speichert der da auch irgendwie, irgendwas permanent selbst ab oder lädt es in die Cloud hoch weil dann wäre das für mich auch keine Option.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: KitKat::new()
iSight2TheBlind schrieb:
ausgedruckter Passwortzettel
Dudde schrieb:
nicht in typische Geldverstecke oder gar in einer Geldkasette zu finden, falls es mal zu einem Einbruch oder lange Finger kommen sollte.
Ich habe noch nie gehört, das Einbrecher nach Passwörtern suchen. Hat irgendwer einen Hinweis dazu, z.B. die Polizei als Quelle das die davon abrät? Ich behaupte ansonsten, das ist nicht Teil des Thread Models, dass jemandem (der jetzt nicht offensichtlich sehr reich ist oder offensichtlich Kryptowährungen besitzt) eingebrochen wird und dann Passwörter entwendet werden um damit Schaden anzurichten oder sich zu bereichern.
Im Gegenteil höre ich aber regelmäßig davon, dass Menschen sich selber digital aussperren. Mehr safety und dafür etwas weniger security würde vielen gut tun.
iSight2TheBlind schrieb:
Und zu deinem Firefox für das Online-Banking: Ich glaube nicht, dass das die optimale Lösung ist, vor allem wenn du das Programm dann nur alle zwei Monate nutzt und in der Zeit evtl. kein Auto-Updater es aktuell hält und du direkt nach dem Programmstart bis der Updateprozess durch ist erstmal unsicher bist.
So funktioniert das nun nicht, man muss schon mindestens eine Webseite ansurfen, die die Schwachstelle explizit ausnutzt. Das Update dürfte auch kaum eine Minute dauern.

iSight2TheBlind schrieb:
Passwörter die abgetippt werden und wahrscheinlich entsprechend „unkomplex“ sind
flashmastär schrieb:
Und nein meine Passwörter sind so komplex und lang dass ich mir die unmöglich selbst merken kann die sind teilweise zwölfstellig oder mehr
Also erst einmal: 12 Stellen (egal ob mit Sonderzeichen oder nicht) ist sehr kurz für ein Passwort.
Aber hier noch eine unbeliebte Meinung: Das ist sehr häufig egal, solange man für jeden Dienst ein eigenes Passwort verwendet. Niemand geht hin und verbindet sich per Internet mit einem Web-Service und probiert Passwörter durch, das dauert viel zu lange. Wenn ein Angreifer an die Datenbank gekommen ist und versucht, den Hash zu brute forcen... okay, dann hat er Zgriff auf einen einzelnen Dienst, aber auch nur theoretisch, weil so ziemlich alle wichtigen Dienste implementieren irgendeine Art von 2FA (Bei Anmeldung von 'neuem Computer' muss man den Login erst per E-Mail bestätigen). Etc.etc.

flashmastär schrieb:
Wie gesagt ich glaube nicht dass das per se alles direkt als mega kritisch und unsicher einzustufen ist auch wenn es vielleicht nicht das Optimum oder der Stand der Dinge ist.
Die meisten schreiben voneinander ab und denken Dinge nicht selber durch oder setzen extrem unrealistische Maßstäbe an und übersehen dabei grundlegende Dinge (z.B. safety). Ich sag mal so (bin selber Nerd): Nerds stehen total auf Nerd-Lösungen. Microsoft könnte theoretisch deinen mit Bitlocker geschützten Laptop knacken? - Verbrennt Bitlocker! So nach dem Motto. Ob das irgendeine praktische Relevanz hat für den vorliegenden Fall interessiert viele oft nicht. Es ist halt coolerer und sichererer stattdessen Veracrypt zu verwenden.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: iSight2TheBlind und flashmastär
BeBur schrieb:
lso erst einmal: 12 Stellen (egal ob mit Sonderzeichen oder nicht) ist sehr kurz für ein Passwort.
Ernst?
Weil die meisten wichtigen Dienste oder Banken verlangen doch nur 8-12 stellen und das soll dann sicher sein.

Mein Mail Passwort hat meine ich nur 10.
Ergänzung ()

iSight2TheBlind schrieb:
t, vor allem wenn du das Programm dann nur alle zwei Monate nutzt und in der Zeit evtl. kein Auto-Updater
Erstens Auto Update und zweitens nutze ich den Browser mindestens jeden zweiten Tag.

Wer schaut denn auf sein Konto nur alle 6 Wochen?
 
flashmastär schrieb:
Und nein meine Passwörter sind so komplex und lang dass ich mir die unmöglich selbst merken kann die sind teilweise zwölfstellig oder mehr und auch mit allen möglichen Sonderzeichen und was dazugehört.

1784758755352.png


Hier mal ein Screenshot von KeepassXC. Passwörter mit 12 Zeichen reichen heutzutage bei weitem nicht mehr aus.
 
BeBur schrieb:
Ich habe noch nie gehört, das Einbrecher nach Passwörtern suchen.
Hab ich auch noch nie gehört aber bei Technikern die zu zweit sind und Rauchmelder checken o.Ä sind sie manchmal in 2 Zimmern gleichzeitig und da kann man schlecht auf alles aufpassen.

Oder ein Szenario wo ich nicht da bin, einem Bekannten den Schlüssel gebe damit er jemanden Zugang gewehrt, der aber nichts davon weiß und deshalb nicht aufpassen kann, da betreibe ich doch lieber Vorsorge.

Einbruch wäre wohl eher worst case und ich glaube da hätte ich auch erstmal andere Sorgen.

Fakt ist aber das man mit manchen Sachen enormen Schaden anrichten kann oder einfach den Stress alles zu sperren, rückgängig zu machen oder erneut alles einrichten muss.

Zeit und Stress hat für mich ähnlichen Wert wie Geldschaden. Können andere natürlich anders sehen.

flashmastär schrieb:
Aber wie ist das denn bei diesem neuen Office-Programm
Libre ist OS und hat mit Microsoft selbst nichts zu tun, außer das es auf Windows genauso wie auf Linux läuft.
 
Ich meine mich mittlerweile zu erinnern dass ich vor zwei Jahren oder so schon mal auf ein freies Office-Programm umsteigen wollte und irgendwie gab es Probleme weshalb ich das wieder verworfen habe.

Aber ich kann das natürlich gerne mal ausprobieren, wie gesagt ich brauche eigentlich nur eine einzige Excel-Datei die ich ständig erweitere und Halt MS word, da habe ich hunderte Dateien die ich oft brauche das muss halt zuverlässig laufen, dass diese Dateien kompatibel sind.

Gibt es außer Libre noch ein anderes Programm, welches man empfehlen kann.

Könnte mir vielleicht jemand den technischen Hintergrund mal erzählen, was jetzt genau an einer veralteten Office Version jetzt so schlimm sein kann in Sachen Sicherheit?
Also das ist jetzt ganz ohne Sarkasmus oder hintergedanken wir dich eine Ärzte fragen, denn klar mit zu programmieren wie einen Browser oder E-Mail Programm ist man ja direkt im Internet.

Aber was soll denn beim erstellen einer textdatei genau passieren und wie sollen Angreifer da irgendwelche Möglichkeiten haben was zu machen?

Ich frage mich auch gerade, reicht es denn einfach das hauptprogramm gegen ein anderes auszutauschen oder sind theoretisch meine ganzen hunderten erstellten textdateien und Excel Tabellen die ich schon auf dem Rechner habe und auf meinen Backup festplatten auch schon alle kompromittiert?

Edit

https://www.bsi.bund.de/DE/Themen/V...ellen/sichere-passwoerter-erstellen_node.html

Etwas weiter unten, das noch mal zum Thema passwortlänge.(Sorry ich bekomme es immer noch nicht hin ,ganz bestimmte textpassagen in einem Link zu verlinken)
 
Zuletzt bearbeitet:
@iSight2TheBlind Also mal ehrlich, was hat das jetzt genau mit Attacken auf meinem PC zu tun dass es irgendwie keine Antwort.

Und ihr könnt davon ausgehen dass auf so einen Blödsinn jetzt keiner draufklicken wird, denn ich bin ja nun auch nicht total bescheuert und kenne mich mit ein paar kleinen Sachen auch aus die man in Sachen PC beachten sollte, die ja quasi auch schon seit Jahren von allen Medien, Verbraucherschützern und allen möglichen Seiten im Internet ja rauf und runter gepredigt werden.

Und Nein zu den anderen Sachen wurde eigentlich noch nicht alles gesagt, denn gerade hier auf der letzten Seite wo ich ein paar konkrete Fragen zur Umsetzung eurer Vorgaben hatte wurde dann nichts mehr geantwortet.

Aber ich kann zu diesen speziellen Fragen natürlich auch gerne ein neues Thema aufmachen.
 
Dann fasse Deine Fragen doch mal zusammen. Sie verschwinden in recht langen Texten von Dir und so gehen sie einfach unter.
 
  • Gefällt mir
Reaktionen: Corvus Corax
Meine hauptfrage galt jetzt eigentlich dem alternativen Office-Programm, wie dort eure Einschätzung ist wie dort die Kompatibilität zu den vorhandenen Dokumenten ist im Word und Excel format ob die nachträglich bearbeitbar sind und das alles miteinander kompatibel ist.

Es bringt mir ja nichts wenn ich jetzt umsteigen möchte und ich habe mehrere Dutzend alte Dokumente die ich regelmäßig bearbeite und wieder erweitere und die das neue Programm nicht lesen kann.

Aber ich werde das Programm einfach später mal installieren und schauen was sich so dort tut.

Und dann hatte mich halt nur interessiert, warum genau denn dieses alte Office-Programm so unsicher sein soll, ich habe irgendwie so jetzt keine logische Anwendung in der Praxis gefunden warum dieses jetzt unsicher sein soll außer die Sache mit dem gewinnspiel.
Wobei ich mich frage, werden ein Dokument als gewinnspiel irgendwie bekommen soll und darauf klicken soll soll das dann per E-Mail passieren oder wie?

Das andere waren halt nicht unbedingt konkrete Fragen die man beantworten kann ,sondern eigentlich auch nur Kommentare zu euren Postings , worüber man dann natürlich gegebenenfalls noch weiter diskutieren kann wenn nötig
 
@flashmastär Ein Computerprogramm welches bald wählen gehen könnte und das schon ewig keine Sicherheitsupdates bekommt zu nutzen ist komplett unvernünftig, zumindest wenn man das nicht mit einer kontrollierten Umgebung und mit Planung nutzt. In Situationen wo die Software nicht ersetzbar ist. Word 2010 kann man aber ersetzen…
Dein Sohn nutzt laut deinen Kommentaren deinen PC und „Hallo, hälst du mich für dumm?!“ ist bei Computerdingen die falsche Antwort, denn irgendwer der deinen PC nutzt - insbesondere Kinder - wird irgendwann mal was dummes tun und es ist Aufgabe von aktueller und sicherer Software das zu verhindern!
Irgendne Seite die Wordvorlagen anbietet um damit Etiketten im passenden Format auszudrucken…
Nur dass das in der Datei eingebettete Makro Schadsoftware installiert.
Oder ein Dokument von einem Mitschüler des Sohns, für eine gemeinsame Hausarbeit…
 
  • Gefällt mir
Reaktionen: Corvus Corax und flashmastär
LibreOffice / OpenOffice: Grundsätzlich kompatibel, .doc und .xls sind bearbeitbar, aber in Grenzfällen / bei Spezialsachen gibts manchmal Probleme, weil sich Microsoft manchmal nicht an die eigenen Standards hält.
Bei neueren Office Dateien (docx und xlsx, die deine alte Software sowieso nicht öffnen kann) sind die Probleme mit öfter und größer als bei den alten Dateiformaten.

Das mit dem Gewinnspiel: da ist in dem Dokument Schadsoftware integriert, als Makro.
 
  • Gefällt mir
Reaktionen: Corvus Corax
Zurück
Oben