<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hash &#8211; Pascua Theus</title>
	<atom:link href="https://theus.name/tag/hash/feed/" rel="self" type="application/rss+xml" />
	<link>https://theus.name</link>
	<description>Informatik, IT-Sicherheit, Web</description>
	<lastBuildDate>Wed, 02 Jan 2019 09:50:06 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>

<image>
	<url>https://theus.name/wordpress/wp-content/uploads/2017/02/cropped-t-icon-32x32.png</url>
	<title>Hash &#8211; Pascua Theus</title>
	<link>https://theus.name</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>MHPG mit Auto-Copy</title>
		<link>https://theus.name/2019/01/10/mhpg-mit-auto-copy/</link>
					<comments>https://theus.name/2019/01/10/mhpg-mit-auto-copy/#respond</comments>
		
		<dc:creator><![CDATA[pascua]]></dc:creator>
		<pubDate>Thu, 10 Jan 2019 10:07:04 +0000</pubDate>
				<category><![CDATA[Passwörter]]></category>
		<category><![CDATA[Hash]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[Login]]></category>
		<category><![CDATA[MHPG]]></category>
		<category><![CDATA[Passwort]]></category>
		<guid isPermaLink="false">https://theus.name/?p=232</guid>

					<description><![CDATA[Mein Mobiler Hash-Passwort-Generator (MHPG) hat schon vor zwei Wochen ein Update bekommen. Die neue Auto-Copy-Funktion bietet zusätzlichen Komfort und auch mehr Sicherheit, denn die erzeugten Passwörter müssen so nicht mehr im Klartext angezeigt werden. Den MHPG habe ich im Februar 2017 vorgestellt. Er basiert auf einer Idee von Tim Anderson und generiert dir mithilfe eines &#8230; <a href="https://theus.name/2019/01/10/mhpg-mit-auto-copy/" class="more-link"><span class="screen-reader-text">„MHPG mit Auto-Copy“ </span>weiterlesen</a>]]></description>
										<content:encoded><![CDATA[
<p>Mein <a rel="noreferrer noopener" aria-label="Mobiler Hash-Passwort-Generator (öffnet in neuem Tab)" href="https://theus.name/pwd/" target="_blank">Mobiler Hash-Passwort-Generator</a> (MHPG) hat schon vor zwei Wochen ein Update bekommen. Die neue Auto-Copy-Funktion bietet zusätzlichen Komfort und auch mehr Sicherheit, denn die erzeugten Passwörter müssen so nicht mehr im Klartext angezeigt werden.</p>



<span id="more-232"></span>



<p>Den MHPG habe ich im <a href="https://theus.name/2017/02/27/noch-bessere-passwoerter/">Februar 2017 vorgestellt</a>. Er basiert auf einer Idee von Tim Anderson und generiert dir mithilfe eines Master-Passworts dienstespezifische Passwörter, sodass mehrfach genutzte, gleiche Passwörter der Vergangenheit angehören. Das Tool ist komplett in HTML und JavaScript geschrieben, es werden keine Daten an meinen Server gesendet.</p>



<p>Mithilfe der neuen Auto-Copy-Funktion werden erzeugte Passwörter sofort in deine Zwischenablage kopiert. So entfällt lästiges manuelles Kopieren der Passwörter. Zusätzlich ermöglicht dies, dass das Passwort nicht mehr im Klartext ausgegeben werden muss. Stattdessen wird das Ergebnis nur noch mit den klassischen Punkten angezeigt. So kann niemand das Passwort mitlesen, wenn er dir über die Schultern schaut.</p>



<p>Möchtest du das Passwort doch einmal im Klartext sehen, so kannst du es dir mit einem Klick auf das Augen-Symbol ganz einfach anzeigen lassen (und ggf. auch manuell kopieren, falls es mit der Automatik mal nicht klappen sollte).</p>
]]></content:encoded>
					
					<wfw:commentRss>https://theus.name/2019/01/10/mhpg-mit-auto-copy/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Noch bessere Passwörter</title>
		<link>https://theus.name/2017/02/27/noch-bessere-passwoerter/</link>
					<comments>https://theus.name/2017/02/27/noch-bessere-passwoerter/#comments</comments>
		
		<dc:creator><![CDATA[pascua]]></dc:creator>
		<pubDate>Mon, 27 Feb 2017 09:26:34 +0000</pubDate>
				<category><![CDATA[Passwörter]]></category>
		<category><![CDATA[Hash]]></category>
		<category><![CDATA[Login]]></category>
		<category><![CDATA[Passwort]]></category>
		<guid isPermaLink="false">https://theus.name/?p=62</guid>

					<description><![CDATA[Nach meinem Artikel über gute Passwörter habe ich einmal gedankenverloren durch den Wikipedia-Artikel gestöbert. Dort wird vorgeschlagen, die Generierung eines diensteindividuellen Passwortes einem Generator zur überlassen. Das ist keine schlechte Idee! In der Linux-Konsole wäre das zum Beispiel so möglich: $ printf 'Geheim123:twitter.com' &#124; sha256sum 9ffbb90ddd53fd75fd3e885791e030047a21ee57b7a54f03ecca90f9b8eff34f - Die ausgegebene Zeichenkette ist die hexadezimale Darstellung des &#8230; <a href="https://theus.name/2017/02/27/noch-bessere-passwoerter/" class="more-link"><span class="screen-reader-text">„Noch bessere Passwörter“ </span>weiterlesen</a>]]></description>
										<content:encoded><![CDATA[<p>Nach meinem <a href="https://theus.name/2017/01/29/gute-passwoerter-erstellen/">Artikel über gute Passwörter</a> habe ich einmal gedankenverloren durch den <a href="https://de.wikipedia.org/wiki/Passwort" target="_blank">Wikipedia-Artikel</a> gestöbert. Dort wird vorgeschlagen, die Generierung eines diensteindividuellen Passwortes einem Generator zur überlassen. Das ist keine schlechte Idee!<span id="more-62"></span></p>
<p>In der Linux-Konsole wäre das zum Beispiel so möglich:</p>
<pre>$ printf 'Geheim123:twitter.com' | sha256sum
9ffbb90ddd53fd75fd3e885791e030047a21ee57b7a54f03ecca90f9b8eff34f  -</pre>
<p>Die ausgegebene Zeichenkette ist die hexadezimale Darstellung des 256 bit langen Hash. Dabei stellt in der Eingabe <em>Geheim123</em> das konstante Passwort und <em>twitter.com</em> die Domain des Dienstes, in den man sich einloggen will, dar.</p>
<p>Vorteil: Ein Hash ist nicht umkehrbar. Das heißt, wenn das Passwort, zum Beispiel durch einen Datenbank-Hack, erbeutet wird, kann man von diesem Passwort nicht zu dem konstanten Passwort zurückkehren.</p>
<p>Diese Methode hat jedoch auch Nachteile: Zwar dürfte das Passwort durch seine reine Länge als sicher angesehen werden, bei den meisten Diensten im Internet wird es wohl aber nicht akzeptiert, da es die Passwortrichtlinien nicht erfüllt. Grund: Es enthält keine Sonderzeichen. Ein weiterer Nachteil ergibt sich, wenn man einmal ohne Linux-Konsole unterwegs ist, denn einen <a href="https://de.wikipedia.org/wiki/SHA-2" target="_blank">SHA-2-Hash</a> auf Papier zu berechnen ist recht mühsam. 😉</p>
<p>Beiden Nachteilen begegnet der <a href="http://www.timando.net/hash-1/mobile.html" target="_blank">Hash Password Generator Mobile</a> von Tim Anderson. Zum einen bist du damit nicht auf deine Konsole angewiesen und zum anderen implementiert er den <a href="https://www.pwdhash.com/" target="_blank">PwdHash-Algorithmus</a> von Collin Jackson. Er gibt Passwörter zurück, die auch ein Sonderzeichen enthalten, sofern das konstante Passwort ebenfalls eines enthält.</p>
<p>Leider ist weder die Website von Tim Anderson noch jene von Collin Jackson responsiv und sie lassen sich somit nur schlecht auf dem Smartphone nutzen. Daher habe ich das einmal selbst in die Hand genommen und den Generator von Tim Anderson nachgebaut. Er enthält ebenfalls den PwdHash-Algorithmus &#8211; ich habe allerdings den als gebrochen geltenden MD5-Algorithmus durch SHA512 ersetzt. Das wäre zwar nicht unbedingt nötig, aber es hinterlässt stets einen faden Beigeschmack, wenn man veraltete Krypto-Funktionen nutzt.</p>
<p>Mein <a href="https://theus.name/pwd/" target="_blank">Mobiler Hash-Passwort-Generator (MHPG)</a> ist rein in HTML und JavaScript implementiert, du brauchst also keine Angst zu haben, dass ich deine Passwörter mitlesen kann, denn sie werden nicht zum Server übertragen. Wenn du mir nicht traust, darfst du dich <a href="https://github.com/sr-verde/mhpg" target="_blank">im Code</a> gerne selbst vergewissern und den Generator auch selbst hosten.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://theus.name/2017/02/27/noch-bessere-passwoerter/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>
