digitalcourage.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
Diese Instanz wird betrieben von Digitalcourage e.V. für die Allgemeinheit. Damit wir das nachhaltig tun können, erheben wir einen jährlichen Vorausbeitrag von 1€/Monat per SEPA-Lastschrifteinzug.

Server stats:

856
active users

reticuleena Leena Simon

Ich ein (Freie Software wenns geht), das vorführt, wie lange es braucht, per brute force ein einzugebendes zu finden. Bei Sachen wie "123456" oder "qwertz" oder "passwort" steht dann "sofort" da. Wörter aus dem Wörterbuch brauchen die Zeit, die es braucht, das Wörterbuch durchzutesten. Ansonsten errechnet es eben die Rechenzeit, die es jeweils braucht, alle Kombinationen durchzuprobieren. So etwas ähnliches gibt es auch im Spy-Museum in Berlin. Aber das muss es doch auch als Programm für den Heim-PC geben, oder?

Edit: Die erste gute Antwort kam schon: passwordmonster.com/ <3

PasswordMonsterPassword Strength MeterHow strong are your passwords? Test how secure they are using the My1Login Password Strength Test.

@reticuleena
Was wäre die Zielgruppe/der Anwendungsfall dafür?

@cebe In einem Kurs über Passwortsicherheit vorführen, wie unsicher viele Passwörter sind und warum die magische Grenze bei 14 Zeichen liegt.

@reticuleena sowas? passwordmonster.com/ kein lokales Programm aber bietet jedenfalls das Ergebnis. Denke das folgt nur entsprechenden Vorgaben nach Anzahl Zeichen, Sonderzeichen und Varianz.

PasswordMonsterPassword Strength MeterHow strong are your passwords? Test how secure they are using the My1Login Password Strength Test.

@tobi Yes! Das kommt zu 85% heran. Perfekt! Vielen Dank :)

@tobi @reticuleena hochgradig faszinierend, wenn man einfach 123...90123...90123... usw immer weiter tippt. Da springen die Knackzeiten wild herum 😳

@benjja Gute Warnung, danke. Könnte aber für den gewünschten Zweck trotzdem reichen mal sehen.

@reticuleena Wenn es für Schulungszwecke ist, dann würde ich

github.com/dropbox/zxcvbn

vorschlagen. Für "qwertz" trifft es folgende Aussage.

online_throttling_100_per_hour: 15 hours
online_no_throttling_10_per_second: 3 minutes
offline_slow_hashing_1e4_per_second: less than a second
offline_fast_hashing_1e10_per_second: less than a second

...
warning: This is a very common password.
suggestions: Add another word or two. Uncommon words are better.

GitHubGitHub - dropbox/zxcvbn: Low-Budget Password Strength EstimationLow-Budget Password Strength Estimation. Contribute to dropbox/zxcvbn development by creating an account on GitHub.

@lamitpObuS Danke. Schau ich mir an. Ist ja cool, dass das sogar über die Zugangsoptionen, die der Angreifer hat, differenziert.

@qbi @reneschwietzke @layer8 Hätte ja nicht gedacht, dass es da so viel Auswahl gibt :)
Danke für den Tipp.