rein vom Technischen her ist es natürlich besser mehr variablen bei gleicher Passwortlänge zu haben.
Jedes weitere Zeichen in der Länge erhöht die Sicherheit um ein vielfaches, vorrausgesetzt es werden keine Wörter oder Abfolgen etc. verwendet.
Aber da ist der Punkt wo man vom Mathematischen abstrahieren muss und den DAU betrachten muss.
Den "hallo" ist genauso leicht zu knacken wie "brasilien" oder "dampflokomotive", wenn man eine Wörterbuch verwendet.
Daher die großklein schreibung (wenn man den ersten buchstaben groß schreibt ist es halt relativ sinnlos) und die Sonderzeichen, denn ein gutes Wörterbuch für Passwörter mit Sonnderzeichen ist schwer zu finden und ist auch nur beschränkt nutzbar.
Denn solch ein Wörterbuch selber zu schreiben wäre irrsinn, daher benutzt man dort dann algoritmen wo man am anfang ende oder Wörter mit Sonderzeichen abtrennt oder im Web nach Wörtern mit Sonderzeichen sucht.
Letzendlich erhöhen solche Masßnahmen nicht die bei guter Passwortwahl mögliche Sicherheit, sondern eher das Mindestmaß an Sicherheit (ein einfaches Wörterbuch zu verwenden reicht nicht mehr aus). Die Benutzer sollen dazu gebracht werden ein Passwort zu wählen das nicht aus Wörtern oder folgen besteht.
Wenn man ein Passwortsystem für schlaue Benutzer möchte sind Passwörter bei dem klein und Gros und Sonderzeichen erlaubt sind aber nicht vorgeschrieben werden am besten.
So hat der angreifer auch nicht die Information es muss mindestens ein Sonderzeichen vorhanden sein etc. Jeder hat die Möglichkeit sich ein Passwort zu schaffen was er sich persöhnlich gut merken kann. Nur leider sind zu wenige Nutzer so schlau, als das man so ein System überall einführen sollte.
Daher finde ich den Kompromiss Sonderzeichen und Großschreibung vorzuschreiben akzeptabel, wenn Leute natürlich trotz dessen immer den ersten Buchstaben groß schreiben (das tuen leider wirklich sehr sehr viele), aber zumindest beim sonderzeichen sind dann viele kreativer, wodurch Wörterbücher wesentlich weniger Erfolgsversprechend sind.
Edit: Es scheint genügend Leute zu geben die Wörterbücher verwenden, immerhinn gibt es eine ganze Reihe die mit Sonderzeichen Kombinationen gefüllt mehre GB groß sind, zusätzlich durch den algorithmus ein 1234 ranhängen lasse ... Wohingegen ohne Sonderzeichen ein 100Mb Großes Wörterbuch meist bessere Ergebnisse liefert.
Jedes weitere Zeichen in der Länge erhöht die Sicherheit um ein vielfaches, vorrausgesetzt es werden keine Wörter oder Abfolgen etc. verwendet.
Aber da ist der Punkt wo man vom Mathematischen abstrahieren muss und den DAU betrachten muss.
Den "hallo" ist genauso leicht zu knacken wie "brasilien" oder "dampflokomotive", wenn man eine Wörterbuch verwendet.
Daher die großklein schreibung (wenn man den ersten buchstaben groß schreibt ist es halt relativ sinnlos) und die Sonderzeichen, denn ein gutes Wörterbuch für Passwörter mit Sonnderzeichen ist schwer zu finden und ist auch nur beschränkt nutzbar.
Denn solch ein Wörterbuch selber zu schreiben wäre irrsinn, daher benutzt man dort dann algoritmen wo man am anfang ende oder Wörter mit Sonderzeichen abtrennt oder im Web nach Wörtern mit Sonderzeichen sucht.
Letzendlich erhöhen solche Masßnahmen nicht die bei guter Passwortwahl mögliche Sicherheit, sondern eher das Mindestmaß an Sicherheit (ein einfaches Wörterbuch zu verwenden reicht nicht mehr aus). Die Benutzer sollen dazu gebracht werden ein Passwort zu wählen das nicht aus Wörtern oder folgen besteht.
Wenn man ein Passwortsystem für schlaue Benutzer möchte sind Passwörter bei dem klein und Gros und Sonderzeichen erlaubt sind aber nicht vorgeschrieben werden am besten.
So hat der angreifer auch nicht die Information es muss mindestens ein Sonderzeichen vorhanden sein etc. Jeder hat die Möglichkeit sich ein Passwort zu schaffen was er sich persöhnlich gut merken kann. Nur leider sind zu wenige Nutzer so schlau, als das man so ein System überall einführen sollte.
Daher finde ich den Kompromiss Sonderzeichen und Großschreibung vorzuschreiben akzeptabel, wenn Leute natürlich trotz dessen immer den ersten Buchstaben groß schreiben (das tuen leider wirklich sehr sehr viele), aber zumindest beim sonderzeichen sind dann viele kreativer, wodurch Wörterbücher wesentlich weniger Erfolgsversprechend sind.
Edit: Es scheint genügend Leute zu geben die Wörterbücher verwenden, immerhinn gibt es eine ganze Reihe die mit Sonderzeichen Kombinationen gefüllt mehre GB groß sind, zusätzlich durch den algorithmus ein 1234 ranhängen lasse ... Wohingegen ohne Sonderzeichen ein 100Mb Großes Wörterbuch meist bessere Ergebnisse liefert.
Zuletzt bearbeitet: