• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

1password-OT

rootie

Filippas Apfel
Registriert
30.06.11
Beiträge
8.862
@CheatSheep Dann musst Du Dir halt die Mühe machen, dann die Liste zu aktualisieren. Du änderst ja Deine Passwörter nicht wöchentlich und hast hoffentlich via 1Password überall ein anderes Passwort. Dann brauchst Du nämlich nicht alle paar Wochen Dein Passwort ändern...
 

Ühm

Ontario
Registriert
17.09.14
Beiträge
350
Und was genau hat diese Lücke mit 1Password zu tun? Und was hat der chinesische App Store mit dem deutschen zu tun? Aluhüte aufsetzen bitte!

Durch diese Lücke wurden von 1 Password wahrscheinlich Daten von Nutzern abgegriffen...vornehmlich natürlich chinesischen Nutzern. Also betrifft es in erster Linie den AppStore China, in zweiter 1 Passwort.

Wenn Du aber weiter gehst betrifft es die AppStores Weltweit , oder nicht? Die funktionieren doch nach dem gleichen Prinzip und werden ähnlich programmiert...wenn nicht, dann klärt mich bitte auf.

Ich für meinen Teil sehe nach solch einem Vorfall aber zu, meine Daten zu sichern! ...in dem Fall ändern ALLER PW, + Löschen der App...da bin ich konsequent.
Mag sein, dass ich eine anderes Sicherheitsbewusstsein habe wie Du, allerdings sind es MEINE PW+Daten die da in der App liegen
und daher bin auch so konsequent.

Nur mal so...warum ist es möglich die Synchronisation per WLAN oder auch per Dropbox durchzuführen? Findest Du das professionell, sicher?
 

rootie

Filippas Apfel
Registriert
30.06.11
Beiträge
8.862
Durch diese Lücke wurden von 1 Password wahrscheinlich Daten von Nutzern abgegriffen...vornehmlich natürlich chinesischen Nutzern. Also betrifft es in erster Linie den AppStore China, in zweiter 1 Passwort.

Link ,dass 1password betroffen war, or it didn't happen!
 

rootie

Filippas Apfel
Registriert
30.06.11
Beiträge
8.862
Hat es welche? Beweise? Wo? Hätte es welche, wären sie entweder gefixt oder 1Password wäre tot!
 

rootie

Filippas Apfel
Registriert
30.06.11
Beiträge
8.862
Da frage ich mich wie 1password den Hinterbliebenen nützen könnte ...

Gar nicht. Braucht es doch auch nicht! Es genügt, für jeden Account das jeweilige Passwort auf einen Zettel zu schreiben, ihn zu versiegeln und vor dem Ableben einem vertrauenswürdigen Angehörigen zu geben. Einfach, oder?

1Password habe ich nur ins Gespräch gebracht, weil man damit ganz einfach total komplexe und vor allem VERSCHIEDENE Paaswörter generieren kann!
 

Farafan

deaktivierter Benutzer
Registriert
16.09.12
Beiträge
10.250
AgileBits hat seinerzeit in der Tat von der Benutzung des Programms abgeraten.

Mein Gott, ist das OT hier. Wenn ich wüsste wohin würde ich ja ausmisten. ;)
 
  • Like
Reaktionen: Ühm

Ühm

Ontario
Registriert
17.09.14
Beiträge
350
@rootie: Ich beziehe mich mal auf den Beitrag von @Farafan und möchte Dich bitten, bei Interesse den Beitrag auf AgileBits selbst rauszusuchen...
 

rootie

Filippas Apfel
Registriert
30.06.11
Beiträge
8.862
@Ühm Na dann will ich Dir so kurz vor dem neuen Jahr noch die Arbeit abnehmen: https://blog.agilebits.com/2015/09/22/everything-you-need-to-know-about-1password-and-xcodeghost/

Da steht, dass 1Password rein GAR NIX mit dem Problem zu tun hat, aber exakt GAR NIX dagegen tun kann, wenn das iDevice mit einer infizierten App versehen ist. Diese App könnte dann irgendwelche User-Interaktionen abfangen und damit Passwörter erspähen. That's it!

Noch mal meine Frage: Was um Himmels Willen hat das mit der Sicherheit von 1Password zu tun? Richtig! Gar nix. Wenn das Gerät anderweitig von einem Virus übernommen wurde, ist KEIN Tool mehr sicher. Und auch Deine schön im Kopf verankerten Passwörter nicht, weil diese ebenso abgefangen werden, wenn Du sie eintippst.

Ich hoffe, Du hast es jetzt verstanden. Ziel ist, dass wir das Thema bis 00:00 durch haben. Wenn nicht, gerne noch mal melden. Dann schreib ich langsamer

Ansonsten allen einen guten Rutsch!
 

Farafan

deaktivierter Benutzer
Registriert
16.09.12
Beiträge
10.250
Also da wir jetzt ausschließlich 1password auf dem Schirm haben:

Eben genau ein solcher Fall zeigt das 1password völlig untauglich ist als sichere Software bezeichnet zu werden.
Eine Software die Sicherheit gewährleisten soll (und auch muss) darf sich hier nicht von Systemkomponenten abhängig machen die außerhalb ihres Einflussbereiches liegen.
Sie muss eigensicher sein und sich sogar selbst gegen solche Einflüsse schützen können.
 

RedCloud

deaktivierter Benutzer
Registriert
02.06.08
Beiträge
6.036
Also da wir jetzt ausschließlich 1password auf dem Schirm haben:
Eben genau ein solcher Fall zeigt das 1password völlig untauglich ist ...
Passwörter auf dem Computer zu speichern ist m.E. noch unsicherer als das Passwort unter die Tastatur zu kleben.
 
  • Like
Reaktionen: Farafan

smoe

Roter Winterkalvill
Registriert
13.04.09
Beiträge
11.575
Sicherheit macht immer Kompromisse mit Komfort und Praxistauglichkeit. Die wenigsten haben ein absolutes Gedächtnis, sind also auf irgendeine Hilfe angewiesen wenn sie sichere PWs verwenden möchten.

Lustige Merksprüche sind da schön und gut, funktionieren aber auch nur für die wenigsten wenn daraus mehr als 10 vernünftige und teilweise nur selten gebrauchte PWs hervorgehen sollen, denn der Merkspruch ist nach 6 Monaten ohne Verwendung auch meist vergessen. Überall das selbe PW ist Mist und einfach noch den Anfangsbuchstaben der Seite anhängen ist auch nicht wirklich toll. Zettel gehen zu oft. Verschlüsselte Notizen auf Papier im Tresor sind in der Praxis zu umständlich.

Software wie 1PW stellt da imho einen sehr guten Kompromiss da. Es ist sicherlich nicht die absolute Sicherheit, aber die kann es eh nicht geben, und in der Praxis ist 1PW viel viel besser als die Systeme die 95% der User sonst so verwenden.
 
  • Like
Reaktionen: rootie

RedCloud

deaktivierter Benutzer
Registriert
02.06.08
Beiträge
6.036
... toll. Zettel gehen zu oft. Verschlüsselte ...
Zettel gehen zu oft.
cofus15x25.gif


... ins Kino?