Re: Savernova WebCard



Alexander Skwar <alexander@xxxxxxxxxx>:
· Juergen P. Meier <nospam-2006@xxxxxxxx>:

Wilfried Kramer <selten.gelesen@xxxxxxxx>:
Alexander Skwar <alexander@xxxxxxxxxx> wrote:

Apropos blöde Ideen ... kennt ihr schon http://www.savernova.de/cms/ ?

Nein, kenne ich nicht. Kapiere ich irgendwie nicht. Also, die
für mich erzeugte Karte habe ich auf
http://alexander.skwar.name/~askwar/stuff/SaverNova_WebCard.pdf
abgelegt, um eine Diskussionsgrundlage zu haben.

Sehe ich das richtig, das ich mir mit dieser Karte nun nur
die Startspalte und Länge merken soll (auf die Rückseite
der Karte schreiben) um so ein Kennwort zu erhalten?

In deren Beispielen ist es nicht anders gezeigt. Trotzdem interpretiere
ich die Angabe "geheime Lesemethode" eben nicht zwangläufig als
"gegebene Anzahl Zeichen von links nach rechts". Es wäre auch eine
Variante Diagonal, mit Rösselsprung o.ä. Individuelles möglich.

Die Zahl moeglicher "geheimer Lesemethoden" ist begrenzt und laesst
sich vollstaendig evaluieren (sprich einfach mal mit jemandem, der
diese Sorte Kreuzwortraetsel herstellt).

Zusammen mit der Karte ist also der Suchraum fuer einen Brute-Force
Angriff auf das Passwort geradezu laecherlich klein.

Das gilt nicht - der Inhalt der Karte ist unbekannt. Das gilt
aus den von Dir weiter unten aufgeführten Gründen nicht

Doch. S.U.

(Ein PDA koennte
das vermutlich in weniger als einer Stunde "knacken"). Also
veroeffentlichen darf man diese Karten auf gar keinen Fall,

Ja.

Fuer Leute mit Gedaechtnisschwaeche (so wie ich, ich kann mir
Alphanumerische Kombinationen sehr schlecht Einpraegen, fuer
Passwoerter habe ich jedoch eine andere Methode des Einpraegens
fuer mich gefunden), mag das aber recht Hilfreich sein. Solange man
sich bewusst ist, dass ein Verlust der Vertraulichkeit der Karte
praktisch der Kompromittierung aller Passworte gleich kommt.

Jup.

Könntest Du Dir vorstellen, warum Andreas die Karte als eine
"blöde Idee" bezeichnet?

Die Karte ist *wesentlich* schlechter geschuetzt als z.B. eine
symmeterisch verschluesselte PGP-Passwortdatei mit einer Passphrase,
die >16 alphanumerische Zeichen und Sonderzeichen enthaelt.

Wer so eine Datei verliert, verliert auch diese Karte.
Und die Karte bedeutet eine mehr als signifikante Einschraenkung des
Suchraums. Damit wird Passwortraten zu einer Trivialitaet.

Bei einer Passwortdatei muss der Angreifer hingegen erstmal eine
starke Verschluesselung knacken.

Juergen
--
Juergen P. Meier - "This World is about to be Destroyed!"
end
If you think technology can solve your problems you don't understand
technology and you don't understand your problems. (Bruce Schneier)
.



Relevant Pages

  • Re: Fotos auf SD-Card verschluesseln
    ... Nur mit dieser Kamera (oder einem speziellen Kartenleser und der geeigneten Software; nach Eingabe von username/password) kann man auf die Daten auf der Karte zugreifen. ... dass die Funktion zwei Eingabegroessen hat; der normale SHA1 hat nur eine, naemlich die Daten selbst, das HMAC-Derivat hat als zusaetzlichen Input ein Passwort/Salt/Seed ... ... Passwort aus Bequemlichkeitsgruenden speichert...wenn mir dann ...
    (de.rec.fotografie)
  • Re: Savernova WebCard
    ... das ich mir mit dieser Karte nun nur ... Zusammen mit der Karte ist also der Suchraum fuer einen Brute-Force ... Angriff auf das Passwort geradezu laecherlich klein. ... Alphanumerische Kombinationen sehr schlecht Einpraegen, ...
    (de.comp.security.misc)
  • Re: Savernova WebCard
    ... das ich mir mit dieser Karte nun nur ... der Karte schreiben) um so ein Kennwort zu erhalten? ... Angriff auf das Passwort geradezu laecherlich klein. ... die>16 alphanumerische Zeichen und Sonderzeichen enthaelt. ...
    (de.comp.security.misc)
  • Re: Savernova WebCard
    ... das ich mir mit dieser Karte nun nur ... Zusammen mit der Karte ist also der Suchraum fuer einen Brute-Force ... Angriff auf das Passwort geradezu laecherlich klein. ... Alphanumerische Kombinationen sehr schlecht Einpraegen, ...
    (de.comp.security.misc)
  • Re: System mit =?ISO-8859-1?Q?st=E4rkerer_Grafikkarte_aufr=FC?= =?ISO-8859-1?Q?sten=
    ... Bei DX8-Spielen bin ich ja noch zufrieden gewesen, aber spätestens seit 'Far Cry' mit den Lichteffekten und Schatten, hab ich die Nase voll. ... Die Karte hat damals immerhin auch noch gut 200 Euro gekostet, ... Eine Passiv-Graka im 6600er-Bereich kommt IMHO fuer deine Anforderungen nicht in Frage. ... und 2 GB RAM und nVidia GF 7800 GT? ...
    (de.comp.hardware.graphik)