tools - Bites, Bytes and my 5 cents
tools - Bites, Bytes and my 5 cents
tools - Bites, Bytes and my 5 cents
Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.
YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.
FÜR EINSTEIGERmeist weitaus leistungsfähigere GPU zu verlagern,wodurch die Rate von Berechnungen pro Sekundegesteigert und dadurch der Zeitaufw<strong>and</strong> verkürztwerden kann.Jedoch gibt es aktuell nur sehr wenige Applikationen,welche während den Berechnungen tatsächlich auf dieGPU zurückgreifen.Ein RechenbeispielWie oben erwähnt gehen wir von einem Passwort mit 6Zeichen, aus lauter Kleinbuchstaben aus. Aus somit 26möglichen Zeichen pro Stelle ergäben sich 26 6 Möglichkeiten,was etwas mehr als 300 Millionen entspricht.Für einen h<strong>and</strong>elsüblichen Computer mit einem DualCore mit 2 GHz und 2 GB RAM erreicht man mit Johnthe Ripper eine Rate von etwa 3‘000‘000 Berechnungenpro Sekunde bei einem LM-Hash.Für das Passwort in unserem Beispiel würden wir alsonicht mal 2 Minuten brauchen.Wenn man nun bedenkt, dass ein Quad Core heutzutagebereits zum St<strong>and</strong>ard in neueren Computern gehört,so kann man sich ausmalen, wie sicher das Passwortnoch ist…Wird das Passwort nun aber komplexer, wir gehenmal von 8 Zeichen aus, diesmal aber aus Gross- undKleinbuchstaben. Somit haben wir nun 52 8 Möglichkei-ten, wofür man mit selbigem Computer zum Knackenschon Jahre brauchen würde.AbwehrmethodenDie einfachste und trotzdem effektivste Abwehrmethodeist es, die Komplexität des Passwortes zu erhöhen. Dabeimuss beachtet werden, dass das eigene Passwortnicht aus Tatsachen wie dem eigenen Namen oder demGeburtsdatum bestehen soll. Auch der Namen der Kinder,oder des Haustieres ist nicht sehr hilfreich.Damit man sich ein Passwort aber immer noch einfachmerken kann, kann man sich Eselsbrücken bauen.So erstellt man ein komplexes und sicheres Passwortaus mehreren Tatsachen.BeispielHans Muster nimmt für sein Beispiel die ersten beidenBuchstaben aus seinem Vor- und seinem Nachnamen.Zusätzlich kommen noch sein Geburtsjahr und der Monatsamt Tag dazu:• Ha• Mu• 1950• November• 01Abbildung 2. Cain <strong>and</strong> Able811/2010