Neue Antwort schreiben 
 
Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
Pidgin Passwörter ?
Sergeij Shnurov Offline
Маде Ин Жопа

Beiträge: 201
Registriert seit: Jul 2008
Beitrag #11
Pidgin Passwörter ?
Ehm mal ehrlich, wen den ihr an euren Computer lasst hat nur annähernd nen peil wie er zu der Datei kommt ?
Und Hacker ham glaub ich besseres zu tun als meine Jabber passwörter auf diesem weg herauszufinden.
07.08.2008 11:51
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
s4ndwichMakeR Offline
Realitätsfeinmotoriker‮

Beiträge: 5.195
Registriert seit: Jul 2008
Beitrag #12
Pidgin Passwörter ?
DosAmp schrieb:  
oreissig schrieb:  andererseits ist es auch nich so das riesendrama das pass jedes mal einzugeben, damit ist man definitiv am sichersten
Aber nicht, wenn das fünf verschiedene und dazu kryptische Passwörter sind. Da ist mir die Lösung mit TrueCrypt ehrlich gesagt am liebsten…

… und vor allem nicht, wenn man permanent mit sieben Accounts online ist. :D

• • • – • – – • – –
07.08.2008 11:58
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
s4ndwichMakeR Offline
Realitätsfeinmotoriker‮

Beiträge: 5.195
Registriert seit: Jul 2008
Beitrag #13
Pidgin Passwörter ?
Sergeij Shnurov schrieb:  Ehm mal ehrlich, wen den ihr an euren Computer lasst hat nur annähernd nen peil wie er zu der Datei kommt ?
Und Hacker ham glaub ich besseres zu tun als meine Jabber passwörter auf diesem weg herauszufinden.

Naja, ich habe schon mal meine accounts.xml auf yafu hochladen müssen, weil ich sie woanders brauchte und atm keine andere Möglichkeit hatte. Ich hab sie natürlich geRARt und in ein harmloses JPEG eingeflechtet, damit es nicht auffällt. :D

• • • – • – – • – –
07.08.2008 12:00
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
pETe! Offline
*

Beiträge: 920
Registriert seit: Jul 2008
Beitrag #14
Pidgin Passwörter ?
DosAmp schrieb:  Klar muss ein gespeichertes Passwort irgendwie zur Authentifizierung im Klartext bereitstehen, aber das heißt nicht, das man das nicht wenigstens kodieren oder mit einem einfachen Algorithmus verschlüsseln könnte, damit die Passwörter nicht so unmittelbar und offensichtlich vorliegen.

In dem Falle sperrt man also zumindest die Leute aus, die zu dumm sind, unter den Fußabtreter zu schauen.

Bei Pidgin hat man sich klar dagegen entscheiden, um dem User keine Fake-Sicherheit vorzutäuschen.
07.08.2008 12:25
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
chessboi Offline
Erfahrener Benutzer

Beiträge: 250
Registriert seit: Jul 2008
Beitrag #15
Pidgin Passwörter ?
Was ich hier lustig finde, dass sich ein paar User daran stören, wenn ihr Passwort auf ihrem eigenen Rechner im Klartext gespeichert ist, aber es überhaupt niemanden schert, dass sie Unverschlüsselt durch das gesamte Internet übertragen werden. Habt ihr schon mal mit Wireshark oder so den Verbindungsaufbau eines Messengers angekuckt? Wenn jemand es schafft euren Netzwerkverkehr abzufangen, was in einem geswitchten Heimnetzwerk ein Kinderspiel ist, dann kommt er nicht nur an alle eure Passwörter ran, sondern kann auch noch gleich Live mitverfolgen, was ihr so am chatten seit.
07.08.2008 17:20
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Shark Offline
Die anaNAS.

Beiträge: 739
Registriert seit: Jul 2008
Beitrag #16
Pidgin Passwörter ?
Sofern man keine verschlüsselte Verbindung mit seinem Chatserver hat schon, ja. Aber das ist eine andere Baustelle. Die Speicherung in Plain-Text ist übrigens nicht die einzige Möglichkeit, Passwörter zu speichern. So ziemlich jedes moderne System besitzt einen Keychain, in dem solche Daten per Passwort verschlüsselt liegen und auf den nur nach vorheriger Erlaubnis zugegriffen werden darf. Naja, man muss leider sagen, dass wohl nicht allzu viele (Linux-)Programme die KDEWallet oder den Gnome-Keychain nutzen. Unter OS X würde z.B. niemand auf solche Ideen kommen. Wie sieht's eigentlich mit Vista aus, hat Microsoft da was ähnliches implementiert?
07.08.2008 19:23
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
chessboi Offline
Erfahrener Benutzer

Beiträge: 250
Registriert seit: Jul 2008
Beitrag #17
Pidgin Passwörter ?
Sobald das Passwort irgendwie verschlüsselt wird, lassen sich die Profile schon nicht mehr einfach herumkopieren. Aber Grundsätzlich ist die Verschlüsselung auch total übertrieben. Das configfile mit den Passwörtern liegt im Homeverzeichniss des Benutzers, andere haben also Grundsätzlich keinen Zugriff darauf. Klar, sie können sich den Zugriff verschaffen, Beispielsweise über den Root-Account, oder über das Mounten der Harddisk von einem Livesystem aus. Doch wenn jemand physischen Zugriff auf den benutzten Computer hat oder sogar mit Rootrechten darauf werkeln kann, ist es für ihn auch kein Problem einfach den Netzwerkverkehr zu kappen und so an die Passwörter heranzukommen.

Wenn ich also meinem ummitelbaren Umfeld nicht trauen kann, sollte ich zuerst mal allgmein schauen, dass sie nicht auf meine Daten zugreiffen können, und anschliessend mal für einen sicheren Verbindungsaufbau sorgen. Allerdings können nicht besonders viele Chatprotokolle mit einer Verschlüsselung umgehen. Von den mir eingesetzten - MSN, ICQ und Jabber - bietet nur letzteres an, die Verbindung zu Verschlüsseln.
07.08.2008 20:13
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Alex Offline
Registriert seit 17.04.06

Beiträge: 6.619
Registriert seit: Jul 2008
Beitrag #18
Pidgin Passwörter ?
chessboi schrieb:  Sobald das Passwort irgendwie verschlüsselt wird, lassen sich die Profile schon nicht mehr einfach herumkopieren. Aber Grundsätzlich ist die Verschlüsselung auch total übertrieben. Das configfile mit den Passwörtern liegt im Homeverzeichniss des Benutzers, andere haben also Grundsätzlich keinen Zugriff darauf. Klar, sie können sich den Zugriff verschaffen, Beispielsweise über den Root-Account, oder über das Mounten der Harddisk von einem Livesystem aus. Doch wenn jemand physischen Zugriff auf den benutzten Computer hat oder sogar mit Rootrechten darauf werkeln kann, ist es für ihn auch kein Problem einfach den Netzwerkverkehr zu kappen und so an die Passwörter heranzukommen.

Wenn ich also meinem ummitelbaren Umfeld nicht trauen kann, sollte ich zuerst mal allgmein schauen, dass sie nicht auf meine Daten zugreiffen können, und anschliessend mal für einen sicheren Verbindungsaufbau sorgen. Allerdings können nicht besonders viele Chatprotokolle mit einer Verschlüsselung umgehen. Von den mir eingesetzten - MSN, ICQ und Jabber - bietet nur letzteres an, die Verbindung zu Verschlüsseln.

Also mein ICQ Verkehr ist dank QIP SSL/TLS Verschlüsselt öö?

Desktop: AMD FX-6200 @ 6 x 4,3 GHz | 32 GB DDR3 | Intel Arc A380 | SSD: 1 TB @ M.2 to PCIe Adapter + UEFI NVMe Driver Injection | HDD: 15 TB | Win 11 Pro | Dual Monitor 2 x 27"
Notebook: Lenovo ThinkPad T420 | i5 2520M | 16 GB DDR3 | SSD: 250 GB | USB 3.0 | 300 MBit WWAN @ D1 | AC WLAN | BT 4.0 | 2 x 70++ | 1 x 27++ Slice | Win 11 Pro | FHD Display Mod
Internetleitung: Telekom | FTTH | D: 500 MBit / U: 200 MBit | Telekom Glasfasermodem | AVM Fritz!Box 7490
Räder: [Daily: Stevens E-Triton 2016] [Cyclocross: Stevens Prestige 2019] [Cargobike: Urban Arrow Cargo XL 2023]
07.08.2008 20:17
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
DosAmp Offline
Anderes Zeigegerät

Beiträge: 12.219
Registriert seit: Jul 2008
Beitrag #19
Pidgin Passwörter ?
chessboi schrieb:  Sobald das Passwort irgendwie verschlüsselt wird, lassen sich die Profile schon nicht mehr einfach herumkopieren.
Generell stimmt das auch nicht, wie die Profile von Mozilla-Programmen (Firefox, Thunderbird) zeigen – nur dass die Sicherheit auch nicht gesteigert wird, da der Schlüssel (key3.db) ebenfalls im Profil gespeichert wird. Dadurch werden jedoch zumindest so sensible Daten wie die sigons*.txt vor neugierigen Blicken geschützt.
Bei den benutzerdefiniert verschlüsselten Profile von Programmen kann man dagegen wahrscheinlich davon ausgehen, dass der befugte Benutzer sich auch sein Kennwort merken kann. ;)

Ich bezweifele weiterin, dass fast alle Chatprotokolle die Passwörter unverschlüsselt übertragen. Ich bin mir jedenfalls mit Kenntnissen aus meiner früheren Miranda-IM-Zeit nahezu sicher, dass ICQ und MSN die Authentifizierung über MD5- oder kompliziertere Challenges erledigen (auch da teilweise entsprechende Fehlermeldungen aufgetaucht sind).

CCITTグループ4またはZIP圧縮のモノクロ300dpiで最高の再現性
07.08.2008 20:25
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
chessboi Offline
Erfahrener Benutzer

Beiträge: 250
Registriert seit: Jul 2008
Beitrag #20
Pidgin Passwörter ?
Mag sein, dass zumindest der Verbindungsaufbau neu verschlüsselt ist, hab zumindest mit Wireshark gerade nichts finden können, muss das aber morgens noch einmal genauer anschauen. Bis vor kurzen war es jedenfalls so, dass die Passwörter noch im Klartxt durchs Netz gejagt wurden. Pidgin erlaubt mir allerdings nur bei Jabber irgendwelche manuelle Einstellungen bezüglich Verschlüsselung und Authentifikation vorzunehmen.

Verschlüsselung der Passwörter durch einen Schlüssel den man selbst wieder im Profil speichert ist auch mehr Homeöpathie als ein Schutz. Klar, man schützt zwar vor den neugierigen Blicken von anderen, doch wenn jemand an die Passwörter heran will, hat er doch relativ leichtes spiel. Doch selbst wenn die Passwörter nun so geschützt wären, dass man sie nicht einsehen kann, wenn man berechtigen Grund zur Annahme, dass einem jemand Schaden zufühgen oder ausspionieren will, dann ist es eigentlich schon zu spät, wenn er an die verschlüsselten Files ran kommt. Wenn jemand soweit Zugriff hat, kann er bereits Schaden anrichten oder an Informationen gelangen (es sind auf einem Rechner für Gewöhnlich ja nicht nur Passwörter gespeichert welche interessant sind).
07.08.2008 21:34
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Neue Antwort schreiben 


Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste