Zev hat geschrieben:Magnum828 hat geschrieben:Das ist Blödsinn, weil der egun server dein passwort garnicht kennt, sondern nur den hashwert davon. Bei einem ordentlichen passwort dauert es tage, den hashwert zurückzurechnen, mit einem rechenzentrum das 20000€ kostet. So einen aufwand betreibt kein mensch, der nur ein bissl chaos stiften will.
Muss nicht unbedingt gerechnet werden, bei den Hashes kommts drauf an ob salted oder nicht, unsalted sind irgendwas im Bereich von 96% aller möglichen 8-stelligen Passwortkombinationen für die gängigen Algorithmen bereits berechnet und über Rainbow Tables sofort verfügbar. Und du wirst nicht glauben wie oft bei Webanwendungen auf die Sicherheit gesch... wird. Bis hin zu PWs die im Klartext in der DB liegen.
Das stimmt schon, deshalb habe ich ja "ordentliches Passwort" geschrieben.
Und ja, ich weiß auch das bei webanwendungen die sicherheit nicht immer oberste Priorität ist.
Ich persönlich schau ja hin und wieder in die rainbow tables rein, wenn ich mal wieder ein sicheres passwort brauche
