<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Bei Twitter verbotene Passworte</title>
	<atom:link href="http://www.tagdocs.de/2010/01/08/bei-twitter-verbotene-passworte/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.tagdocs.de/2010/01/08/bei-twitter-verbotene-passworte/</link>
	<description>Deine tägliche Dosis Web</description>
	<lastBuildDate>Tue, 27 Sep 2011 21:00:40 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
	<item>
		<title>Von: Christian</title>
		<link>http://www.tagdocs.de/2010/01/08/bei-twitter-verbotene-passworte/comment-page-1/#comment-709</link>
		<dc:creator>Christian</dc:creator>
		<pubDate>Sun, 10 Jan 2010 10:10:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.tagdocs.de/2010/01/08/bei-twitter-verbotene-passworte/#comment-709</guid>
		<description>Naja, für &quot;Blödsinn&quot; halte ich das generell erstmal nicht. Gerade auf eCommerce-Seiten oder für Benutzer mit weitgehenden Rechten (Moderatoren, (Co-)Administratoren, etc.) finde ich sowas praktisch. Denn letztenendes schützt Du Dich / Dein System damit selbst (kein Ärger weil z.B. jemand über einen so &quot;geschützten&quot; Account bei Dir für ein paar Hundert Euro einkauft oder über den Co-Admin Account eine Rootshell hochgeladen wurde etc.)

Vor Allem wenn man das für den Benutzer transparent gestaltet ist es meiner Meinung nach sinnvoll. Wenn man also nicht &quot;Ungültiges Passwort&quot; anzeigt wenn jemand &quot;abc123&quot; nutzen will sondern dem Nutzer eine Erklärung gibt warum er das Passwort nicht nutzen soll und ggf. auch eine Liste der gesperrten Passworte anzeigen kann.

Ob man ein kleines Hobby-Projekt so schützen muss ist eine andere Frage. Aber wie gesagt: gerade wenn es um Geld geht finde ich die Idee charmant.

Und zur Anzeige der Passwortstärke: da würde es sich doch anbieten die Wortlisten als Faktor mit reinzunehmen.</description>
		<content:encoded><![CDATA[<p>Naja, für &#8220;Blödsinn&#8221; halte ich das generell erstmal nicht. Gerade auf eCommerce-Seiten oder für Benutzer mit weitgehenden Rechten (Moderatoren, (Co-)Administratoren, etc.) finde ich sowas praktisch. Denn letztenendes schützt Du Dich / Dein System damit selbst (kein Ärger weil z.B. jemand über einen so &#8220;geschützten&#8221; Account bei Dir für ein paar Hundert Euro einkauft oder über den Co-Admin Account eine Rootshell hochgeladen wurde etc.)</p>
<p>Vor Allem wenn man das für den Benutzer transparent gestaltet ist es meiner Meinung nach sinnvoll. Wenn man also nicht &#8220;Ungültiges Passwort&#8221; anzeigt wenn jemand &#8220;abc123&#8243; nutzen will sondern dem Nutzer eine Erklärung gibt warum er das Passwort nicht nutzen soll und ggf. auch eine Liste der gesperrten Passworte anzeigen kann.</p>
<p>Ob man ein kleines Hobby-Projekt so schützen muss ist eine andere Frage. Aber wie gesagt: gerade wenn es um Geld geht finde ich die Idee charmant.</p>
<p>Und zur Anzeige der Passwortstärke: da würde es sich doch anbieten die Wortlisten als Faktor mit reinzunehmen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Jörg</title>
		<link>http://www.tagdocs.de/2010/01/08/bei-twitter-verbotene-passworte/comment-page-1/#comment-706</link>
		<dc:creator>Jörg</dc:creator>
		<pubDate>Sat, 09 Jan 2010 16:47:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.tagdocs.de/2010/01/08/bei-twitter-verbotene-passworte/#comment-706</guid>
		<description>Was für ein Blödsinn, dem User vorzuschreiben, was er zu benutzen hat und was nicht. Man sollte dem User die &quot;Stärke&quot; seines Passworts anzeigen, aber bestimmte Passwörter zu verbieten ist einfach Bevormundung.</description>
		<content:encoded><![CDATA[<p>Was für ein Blödsinn, dem User vorzuschreiben, was er zu benutzen hat und was nicht. Man sollte dem User die &#8220;Stärke&#8221; seines Passworts anzeigen, aber bestimmte Passwörter zu verbieten ist einfach Bevormundung.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Tweets die Bei Twitter verbotene Passworte &#124; tagdocs.de erwähnt -- Topsy.com</title>
		<link>http://www.tagdocs.de/2010/01/08/bei-twitter-verbotene-passworte/comment-page-1/#comment-704</link>
		<dc:creator>Tweets die Bei Twitter verbotene Passworte &#124; tagdocs.de erwähnt -- Topsy.com</dc:creator>
		<pubDate>Fri, 08 Jan 2010 11:06:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.tagdocs.de/2010/01/08/bei-twitter-verbotene-passworte/#comment-704</guid>
		<description>[...] Dieser Eintrag wurde auf Twitter von Christian Land, Old Mac Donald erwähnt. Old Mac Donald sagte: Bei Twitter verbotene Passworte &#124; tagdocs.de: Einige Hinweise zum Thema unsichere Passworte mit Download-Möglichkeit de http://url4.eu/14lO9 [...]</description>
		<content:encoded><![CDATA[<p>[...] Dieser Eintrag wurde auf Twitter von Christian Land, Old Mac Donald erwähnt. Old Mac Donald sagte: Bei Twitter verbotene Passworte | tagdocs.de: Einige Hinweise zum Thema unsichere Passworte mit Download-Möglichkeit de <a href="http://url4.eu/14lO9" rel="nofollow">http://url4.eu/14lO9</a> [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic (Feed is rejected)
Page Caching using disk: enhanced

Served from: www.tagdocs.de @ 2012-02-10 23:42:42 -->
