Masterpasswort in Software
11.04.2005 um 20:41Das Problem bei Masterpasswörtern in Software ist, dass egal wo sie stehen, sie ausgelesen werden müssen. Die Anweisung wo was ausgelesen wird steht in der Software selbst drin, d.h. jeder, der sich die Software ansieht kann herausfinden wie das Passwort lautet.
Jede Software müsste also ein anderes Masterpasswort haben, damit nicht jeder, der sie kauft das Masterpasswort für die Software eines anderen Kunden hat.
Ausserdem kann ich, wenn ich herausgefunden habe, dass meine Software ein Masterpasswort hat, das Passwort selbst verändern, bzw. sie cracken, um es zu entfernen.
Also ist die Sache mit dem Masterpasswort in Software somit ziemlich unsinnig.
Etwas anderes ist es Passwörter, die von Usern angelegt wurden, mit einer Software zu cracken. Wie schon gesagt ist es ein geringes Problem herauszufinden, wie ein Passwort verschlüsselt wird (falls es das überhaupt wird), ein größeres jedoch an den Speicherort zu kommen, an dem es gespeichert ist, da dieser evtl. irgenwie geschützt ist.
Und dann nochmal zu versch. Verschlüsselungen:
Angeblich soll es zu Verschlüsselungen, die angeblich sicher sein sollen irgendwelche Hintertüren geben, die die NSA (National Security Agency) angeblich kennen soll. Sind aber alles nur Gerüchte.
Jede Software müsste also ein anderes Masterpasswort haben, damit nicht jeder, der sie kauft das Masterpasswort für die Software eines anderen Kunden hat.
Ausserdem kann ich, wenn ich herausgefunden habe, dass meine Software ein Masterpasswort hat, das Passwort selbst verändern, bzw. sie cracken, um es zu entfernen.
Also ist die Sache mit dem Masterpasswort in Software somit ziemlich unsinnig.
Etwas anderes ist es Passwörter, die von Usern angelegt wurden, mit einer Software zu cracken. Wie schon gesagt ist es ein geringes Problem herauszufinden, wie ein Passwort verschlüsselt wird (falls es das überhaupt wird), ein größeres jedoch an den Speicherort zu kommen, an dem es gespeichert ist, da dieser evtl. irgenwie geschützt ist.
Und dann nochmal zu versch. Verschlüsselungen:
Angeblich soll es zu Verschlüsselungen, die angeblich sicher sein sollen irgendwelche Hintertüren geben, die die NSA (National Security Agency) angeblich kennen soll. Sind aber alles nur Gerüchte.