Тёмный

Das ENDE der PASSWÖRTER - PASSKEYS von APPLE und GOOGLE 

The Morpheus Tutorials
Подписаться 249 тыс.
Просмотров 140 тыс.
50% 1

Mit Passkeys geht jeder Login viel schneller als mit Passwörtern. Aber ist es auch sicherer?
Hier findest du die Angebote von Coursera: imp.i384100.net/LXWaqj
Melde dich jetzt für 7 kostenlose Tage bei Coursera an!
#Coursera #CourseraPartner @Coursera
Selbst kostenlos Informatik lernen auf meiner Website: bootstrap.academy
Quellen:
docs.google.com/document/d/1f...
Kapitel:
00:00 Einleitung
00:34 Passkeys sind toll
06:24 noch mehr Bildung!
06:54 Aber …
10:16 die Lösung
* Meine Website mit allen anderen Kanälen und Newsletter *:
the-morpheus.de/
Discord:
the-morpheus.de/discord.html
Unterstützt mich - Danke!:
www.patreon.com/user?u=5322110
www.paypal.me/TheMorpheus

Опубликовано:

 

4 июл 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 543   
@ro-kg5vb
@ro-kg5vb 8 месяцев назад
Das "Aber..." ist genau der Punkt und die Synchronisierung bedeutet, wenn man den Google Account verliert, verliert man alle Accounts. Sich selbst auszusperren ist meiner Meinung nach das viel größere Problem als das Opfer von Hackern zu werden.
@Spandauer66
@Spandauer66 8 месяцев назад
genau das sehe ich auch
@Sertsch
@Sertsch 8 месяцев назад
Des Weiteren freuen sich sicher auch die triple digit agency's. Zugang bei jedem einzelnen Dienstleister anfragen? Nö kein Problem. Einfach zu Apple oder Google und die Passkeys aushändigen lassen. Perfetto.
@Elian-fh7nd
@Elian-fh7nd 8 месяцев назад
Gibt mittlerweile Passwort Manager. die Passekeys unterstützen, ganz unabhängig von Google und auch Open Source. Passkeys sind standardisiert und haben nix mit Google zu tun.
@Elian-fh7nd
@Elian-fh7nd 8 месяцев назад
@@Sertsch iCloud ist mittlerweile E2E verschlüsselt, Apple kann nichts aushändigen, was sie nicht haben. Des weiteren musst du deine Passkeys ja nicht bei Google und Apple speichern.
@technics1000
@technics1000 8 месяцев назад
Wer Google zu wichtig nimmt, hat die Kontrolle über sein Leben verloren...
@Shelly_Wandul
@Shelly_Wandul 8 месяцев назад
Hallo Herr Morpheus, ich mag sehr Ihre Videos. Danke, dass Sie sich immer die Mühe geben, so viele komplexe Sachen zu erläutern und dabei stets coole Brillen tragen. Danke.
@julius7430
@julius7430 8 месяцев назад
Sehr gut erklärt, mit Vor- und Nachteilen, sowie Ausblick. Außerdem geiles T-Shirt :D
@igorvonlang
@igorvonlang 8 месяцев назад
Ich finde so was sehr interessant, weil mir vor drei Jahren auch mal was passiert ist, von dem ich dachte, so was würde mir nie passieren. PC-Sicherheit ist sehr wichtig und einige deiner Videos zu dem Thema finde ich schon ziemlich nützlich und insprierend.
@seb6922
@seb6922 8 месяцев назад
schön wie das Video einfach 13:37 Minuten lang ist. Premium Content.
@FredGrandt
@FredGrandt 8 месяцев назад
Das Thema klingt sehr interessant! Danke dir für das Video
@1989DieJay
@1989DieJay 8 месяцев назад
Zum Thema Fingerabdruck. Da ich hobbymäßig manchmal mit Holz arbeite habe ich gelegentlich keinen. Das ist mir erst aufgefallen, als ich für meinen Persi oder Reispass einen brauchte und die im Amt keinen gültigen Fingerabdruck bekommen haben. Ich glaube der Mittelfinger von der linken Hand wurde dann mal akzeptiert. Also Fingerabdruck wäre für mich nichts.
@-Jakob-
@-Jakob- 8 месяцев назад
Zehen sollten auch gehen ;)
@sukohuro
@sukohuro 8 месяцев назад
Zur Freigabe des Passkeys ist nicht der Fingerabdruck wichtig, sondern die Entsperrmethode des Geräts auf dem Ihr Passkey gespeichert ist. Benutzen Sie PIN oder Passwort, um ihr Gerät zu entsperren, ist das dann eben auch die Methode, um den Passkey freizugeben. Benutzen Sie den Fingerabdruck und Sie verlieren den Finger: entsperren Sie Ihr Gerät mit dem Geräte-Passwort und ändern dann in den Einstellungen den Finger, mit dem Sie sich zukünftig Ihr Gerät entsperren wollen. Mit diesem Finger geben Sie dann auch zukünftig den Passkey frei.
@fibisworld7717
@fibisworld7717 8 месяцев назад
​@@sukohurodann wären wir wieder beim Passwort.Der jenige der mein Gerätepasswort hat kann also auch meine Accounts entsperren?Sehr sicher und sehr durchdacht.(Ironie)
@c0dewr1t3r
@c0dewr1t3r 2 месяца назад
@@fibisworld7717jemand der den physischen Schlüssel zu deinem Haus hat, kommt auch hinein 🤷🏼‍♂️
@bbfh
@bbfh 7 месяцев назад
Jetzt hätte ich ja gerne ein Video dazu, wie man solche keys einrichtet und nutzt. Das wär klasse.
@easypy
@easypy 8 месяцев назад
Bin mal gespannt wie sich das entwickelt und ob sich das wirklich für die breite Masse durchsetzt. Danke fürs informieren 👍
@NothingMoreButMusic
@NothingMoreButMusic 8 месяцев назад
Ich hatte den Familienoberhauptvogel schon fast vergessen! Seit Jahren nicht mehr dran gedacht, aber direkt wieder nen Lachflash bekommen! :'D Familienoberhauptvogel, alter ... xD
@TheMorpheusTutorials
@TheMorpheusTutorials 8 месяцев назад
Ein Stück goldene Geschichte 😁
@666Evilson666
@666Evilson666 8 месяцев назад
Hallo Cedric Kannst du bitte mal Proton Pass durchleuchten. Wie sicher dieser kostenlose Dienst ist. Danke für deinen tollen Content
@otis_sito3902
@otis_sito3902 8 месяцев назад
Ich fände es toll, wenn du gerade zum Thema webauthn ein Video Tutorial machen könntest.
@shukow41
@shukow41 8 месяцев назад
ist man da nicht noch mehr an sein Gerät gekettet und macht sich noch mehr abhängig von den digitalen Grosskonzernen? (die wenigsten werden extra sticks verwenden)
@carlothommen303
@carlothommen303 8 месяцев назад
Danke!
@TheMorpheusTutorials
@TheMorpheusTutorials 8 месяцев назад
Ich danke dir vielmals ❤️
@GuidoBee
@GuidoBee 8 месяцев назад
Rückschritt von MFA auf einen unsicheren Faktor… schon vergessen, wie schnell Fingerabdrücke und Gesichtserkennung geknackt wurden? Vertrauen auf einem TPM Chip, von dem Du genau gar nichts weißt? Ggü Konzernen, die (nicht nur) in den USA an die Behörden liefern müssen?
@GuidoBee
@GuidoBee 8 месяцев назад
@@Mineroboter Völlig einverstanden… Wenn jetzt der private Key in der Cloud landet oder aus einem TPM Chip aufgrund von Backdoors gestohlen oder nach der Generierung auf dem Weg in den TPM Chip ausgeleitet wird, braucht man nur noch deinen Fingerabdruck oder dein Gesicht und kann deine Identität annehmen. Keine große Sache, wenn der Gegner es will oder schlicht das Recht zur Zwangsentsperrung hat wie in D die Polizei. Die nimmt einfach dein Gesicht oder Finger und gut. Lies mal die Berichte dazu, das geht seit einiger Zeit. Im übrigen braucht man nicht deinen Fingerabdruck oder Gesicht, sondern die Prüfroutine muss dem BS ein ok zurückmelden.
@Andy-675
@Andy-675 2 месяца назад
Interessant, hab direkt mal mit 2 Klicks Passkeys bei WhatsApp aktiviert. Nun Frage ich mich ob und wie ich die sichern kann. Auch wenn ich Google und Microsoft umstelle auf PK, wie sichere ich die und wie synchronisiere ich PC mit Handy? Ein Tutorial dazu wäre super 🙂👍🏻
@matt_phistopheles
@matt_phistopheles 8 месяцев назад
Was mir bei diesen Konzepten fehlt, ist der Mittelweg. Sprich: Der Key verlässt zwar nie das Gerät in Richtung Cloud aber es gibt trotzdem eine Möglichkeit, eine lokale Kopie von dem Schlüssel auf einem Stick zu machen (oder umgekehrt) - zum Beispiel in einer sicheren Umgebung beim Booten. Ein anderer Ansatz wäre es, wenn man den TPM-Chip mit einem externen Key initialisieren oder autorisieren könnte. Das hätte auch den Vorteil, dass man die Schlüssel für ein verlorenes Gerät einfach widerrufen kann, so lange man noch den Master hat (zB im Banksafe).
@joerobinnettebiden4723
@joerobinnettebiden4723 8 месяцев назад
Geht bei iPhones schon.
@TheNeoModd
@TheNeoModd 8 месяцев назад
Sehr interessant! Vielen Dank
@PapaSchlumpff
@PapaSchlumpff 5 месяцев назад
Hey finde Passkeys sehr interessant, könntest du ein Video machen wie man Passkeys mit einem Sicherheitsschlüssel macht wie zb. dem Yubikey?
@Hammersmash3dFace
@Hammersmash3dFace 8 месяцев назад
PGP und SSH lässt grüßen. Ich finde das ganze nicht zu schlecht. Passwörter werden bei mir trotzdem nicht obsolet. Dazu vertraue ich Biometrie nicht und staatlich kann man dazu gezwungen werden oder es lässt sich auch anders salopp beschrieben austricksen. Ein Passwort kann ich immer noch "vergessen". Klar nutze ich Fingerprint aber eingeschränkt am PC und auf dem Smartphone weiß ich eben was ich damit mache (und was nicht). Ich logge mich auch nicht mit Google und Co. bei anderen Diensten ein, sondern erstelle immer einen neuen Account. Unterm Strich wird der Angriff zwar schwieriger, die Methoden werden sich aber anpassen. Von daher finde ich die weitere Abhängigkeit nicht unbedingt gut. Das Problem verschiebt sich nur.
@GunniBusch1
@GunniBusch1 8 месяцев назад
Aber dann dass Passwort in einen passwortmanager verwahren ist ok? Oder merkst du dir für jeden Account dein Passwort? Oder verwendest du immer das gleiche und einfaches? Warum sollten die Hersteller denn nicht sicher mit den Passwörtern umgehen? Google weis doch eh alles. Die brauchen dein Passwort nicht. Jedoch haben die doch Interesse, dass die Accounts alle sicher sind. Ich denke bei dem Thema sind Unternehmer und Benutzer einer Meinung.
@IkmaLPCT
@IkmaLPCT 8 месяцев назад
@@GunniBusch1 Die hätten sicherlich auch Interesse an Biometrische daten, so wie die Interesse an jeglichen Persönliche daten haben, also wieso sich nur auf Elektronische daten einschränken ?
@perspectiveandthinking
@perspectiveandthinking 8 месяцев назад
​@@IkmaLPCTund genau da beginnt das Problem. Bis alles erfasst ist und schön in digitale social/öko scores verrechnet werden kann....
@fibisworld7717
@fibisworld7717 8 месяцев назад
​@@MineroboterToll und das macht es ja auch soooo viel sicherer.😂Da braucht nur jemand da das Passwort oder Muster kennen etc und kann dann meine Accounts damit öffnen.Ganz toll.😂
@vondutch4518
@vondutch4518 8 месяцев назад
so kompliziert erklärt das da die oma am anfang schon nicht mitgekommen ist😂😂😂
@fatanee
@fatanee 8 месяцев назад
Endlich kommt das Thema ein bisschen voran und wird populärer. Die im Video angesprochene "...Aaaaber", wie z.B. Synchronization über mehrere Geräte, können aber zum Teil behoben werden, wenn man Bitwarden oder Vaultwarden auf dem eigenen Server einsetzt. Die Backup-Möglichkeit des ganzen und natürlich verschlüsselten Vaults in der Cloud oder anderen Medien wäre auch möglich. Wäre es nicht ein interessantes Thema für den Channel und Zuschauer?
@fibisworld7717
@fibisworld7717 8 месяцев назад
So und jetzt erklär das alles mal Leuten wie Schülern ,Großeltern etc .Viel Spass dabei.Für mich trotz etwas Plan zu kompliziert.Das Telefon mit Accounts sollte es auch bleiben.Nicht jeder muss ein Profi für ein Telefon sein!
@hansmichel9693
@hansmichel9693 8 месяцев назад
Hi, mega interessantes Thema, aber ich weiß nicht, wie es bei älteren Hash verfahren ist. Aber meines Wissens nach, ist alles asymetrische nicht quanten sicher. Wenn jetzt gerade alle Konzerne sagen sie würden riesen Fortschritte damit machen, wäre es dann nicht besser etwas anderes zu suchen. Also zumindest Staaten können dann demnächste einfach alles mitlesen oder sehe ich das falsch?
@TheCoDBOzocker
@TheCoDBOzocker 8 месяцев назад
Geiles Shirt :D
@woelfchen9038
@woelfchen9038 7 месяцев назад
Ich würde wenig gern auf richtige Passwörter verzichten wollen, auch wenn diese mehr als Backup dienen. Denn allein schon mit 2FA's hatte ich in Vergangenheit schon größere Probleme, an manche Accounts zurück zu gelangen, weil mein Smartphone, auf welches die Apps für diese 2FA's installiert war, kaputt gegangen ist und somit unbrauchbar wurde. Würde mir das jetzt passieren, ohne Passwörter als Backup zu haben, dann hätte ich diese Accounts wohl für immer verloren und das darf halt nicht passieren. So gut es auch gemeint ist von der Sicherheit her, aber das Risiko sich selbst für immer auszusperren ist da leider eine zu große Red Flag.
@davidudavid9430
@davidudavid9430 8 месяцев назад
Geil! Immer her damit!
@Conspiratoryum
@Conspiratoryum 8 месяцев назад
Kannst du mal ein Tutorial zu den Yubikeys machen? Habe schon lange einen, nutze den aber kaum.
@marcelzimmermann5883
@marcelzimmermann5883 8 месяцев назад
Bis die ersten Accounts bei den Anbietern gesperrt werden und man keinen Zugang mehr zu den kompletten Internet bekommt weil alles bei den Anbietern gespeichert ist. Netter neben Effekt das Öko System zu wechseln von Apfel zu Android wird damit noch mehr erschwert oder haben die Anbieter vor ein Transfer der Schlüssel zu erlauben?
@KlausSteuding
@KlausSteuding 7 месяцев назад
schade, dass du auf Fragen nicht antwortest. Ansonsten gefällt mir den Kanal gut
@Apenschi
@Apenschi 8 месяцев назад
Und es ist ja sicher problemlos möglich, die passkeys von Apple nach Google zu übertragen, falls ich von iOS nach Android wechseln möchte! oder? Wäre natürlich super, wenn die Unternehmen da eine zusätzliche Hürde hätten, wenn man auf die Idee kommt, ihr Öko-System verlassen zu wollen!
@Christitian
@Christitian 8 месяцев назад
Schön zusehen das du auch ein "Montagsmaler" bist
@sergi-tec
@sergi-tec 8 месяцев назад
ja krass. Ich bleibe beim Yubikey aber für die Massen ist es ok wenn nur Apple und Google das verwaltet. Ich werde das Gefühl nicht los dass die 2 großen den Dreibuchstabigen das Hintertürchen sichern wollen😂🙈 Paranoja läst grüßen…
@moping5275
@moping5275 6 месяцев назад
Das fühlst Du richtig, die haben bei Google und Co. eh schon eigene Büros (siehe Twitter).
@KlausSteuding
@KlausSteuding 8 месяцев назад
Vielen Dank für den superspannenden Beitrag 🙏🙏🙏🙏🙏 Kann nicht eins meiner anderen Apple Geräte (watch, iPad, Mac) den Hardware-Schlüssel ersetzen, falls zB.das iPhone verloren geht oder gestohlen wird? Oder brauche ich trotzdem noch so einen YubiKey? Und macht das überhaupt Sinn, wenn doch ein Großteil meiner Passwörter in der Apple Cloud sind? Und wie sieht es mit 1Password aus? Hier brauche ich ja immer erst mein Passwort, um an die dort gespeicherten Logins zu kommen. Kannst du da bitte nochmal etwas Licht ins Dunkel bringen?
@KlausSteuding
@KlausSteuding 8 месяцев назад
Bei Apple muss ich Passkey ja auf jedem Gerät neu einrichten. Ist das nicht schon die Lösung? So bin ich wieder bei der Kombi aus Geräte und Passkey, oder?
@paulbeck3550
@paulbeck3550 8 месяцев назад
Gibt es eine Empfehlung für den richtigen USB -Key oder Hinweise wie man Gute identifizieren kann. Zum Beispiel das sie Fido2 kompatibel sind oder so? Auch schön wäre, wenn du zeigst, wie man einen physischen Schlüssel klont, damit man auch beide Schlüssel zum selben Zweck verwenden kann. Oder wird das in der Software geregelt?
@SgtDeagle
@SgtDeagle 8 месяцев назад
damit hat man im enttefekt einen key den man überall nutzen muss, womit man warscheinlich früher oder später noch mehr Daten von dir hat weil man ja weis wender Key gehört. Top
@kayh4656
@kayh4656 7 месяцев назад
Nein. Du hast es nur nicht verstanden. Selbstverständlich hat jeder Dienst einen eigenen Schlüssel.
@ein_wildes_martin
@ein_wildes_martin 8 месяцев назад
Auch ich bin ein rießiger Fan von Passkeys. Ich teile ähnliche Bedenken wie du, dass wir bis jetzt die privaten Schlüssel den großen Tech-Playern anvertrauen müssen. Als Familienadmin habe ich mich aber um die Einführung von FIDO USB-Sticks gedrückt, weil ich die Leute eh nicht überzeugt bekomme, dass sie zwei Sticks pflegen müssen. Alles was über zwei Aktionen erfordert, ist für den DAU mindestens eine Aktion zu viel und wird als unbrauchbar abgetan. Passkeys kümmern sich mehr oder weniger selbstständig um das Backup des Schlüsselbundes.
@Handelsbilanzdefizit
@Handelsbilanzdefizit 8 месяцев назад
Ich will aber keine biometrische Daten verwenden. Ich traue den Betriebssystemhersteller auf meinem Handy nicht. Die haben schon genug Daten von mir, da brauchen die nicht noch Fingerabdrücke und Gesicht. Dann bleib ich doch beim Passwort☹
@yannickLamp
@yannickLamp 8 месяцев назад
Dann schaffe dir doch yubi keys an oder eine der vielen alternativen.
@martinwozenilek485
@martinwozenilek485 8 месяцев назад
Wieso ist es gut wenn ich meine persönlichen Zugangsdaten in proprietärer Umgebung speicher über die letztlich zwei Unternehmen, Apple und Google, die Kontrolle haben? I don't get it. 🤔
@RonnyMichaleck
@RonnyMichaleck 8 месяцев назад
cooles Video !=) Was macht man wenn man sein Handy verliert? Man muss ja irgendein Backup Passwort haben. Das ist zum Beispiel eine Schwachstelle richtig?
@SirSwissOfCheese
@SirSwissOfCheese 8 месяцев назад
Interessantes Thema, aber mir macht die verdummung oder diese Faulheit oder immer sind andere dafür verantwortlich sehr viel angst und ich finde es sehr gefährlich und tragisch. Das ist dann der Punkt wo man anfängt Freiheiten gegen Sicherheit einzutauschen egal in welchen Bereichen.
@patrickbender3534
@patrickbender3534 7 месяцев назад
Wie ist das mit dem digitalem Nachlass? Ich und meine Frau kennen den unsere Handycodes aber haben nicht den Finger oder das Gesicht registriert. Komme ich dann bei einem Ableben auf die Konten? Zurzeit haben wir ein gemeinsames Passwortbuch und nutze den Apple Passwortservice auf dem Handy. Das Handy wird immer mehr zur Zentrale meines Lebens. Banking, Passwörter... Da muss man so langsam echt ein funktionierendes (älteres) Zweitgerät haben.
@Plutoniumcola
@Plutoniumcola 8 месяцев назад
Hab seit 10 Jahren Das selbe Passwort und wurde noch nie gehackt :D
@RainerGigachad
@RainerGigachad 8 месяцев назад
Passwörter sind ersetzbar, biometrische Daten sind einzigartig. Wenn diese einmal kompromittiert werden, dann Prost-Mahlzeit.
@kayh4656
@kayh4656 7 месяцев назад
Wie sollen die kompromittiert werden, wenn sie das Gerät nicht verlassen? Außerdem ist die Nutzung von Passkeys nicht an Biometrie gebunden.
@computersagtja8243
@computersagtja8243 8 месяцев назад
na ja ich sehe Daten zum Beispiel ein Problem darin mir ist jetzt zum Beispiel letztens mein Endgerät kaputt gegangen und wieder hoffentlich dass ich das noch nicht mal mehr reparieren zu lassen und wie ist das denn wenn man da diesen Schlüssel Halt braucht um an diese ganzen Daten wieder anzukommen weil man sich zum Beispiel irgendwo wieder einloggen muss und wenn da halt dann das Endgerät noch defekt ist und man die Möglichkeit nicht mehr hat ist das meiner Meinung nach sehr schlecht
@TonJongleur
@TonJongleur 8 месяцев назад
Also ich nutze Google Authenticator und den von Microsoft. Was mich daran stört ist warum nicht alles in einer App. Passkeys nutze ich schon seit Apple es rausgebracht hat und es immer populärer wird. Tolles Video! Folge dir noch nicht lange aber lerne immer wieder was dazu.
@blablubb1234
@blablubb1234 8 месяцев назад
Ich nehme an du meinst die 2FA Codes? Ob man den Google authenticator oder den von Microsoft oder irgendeinen anderen verwendet, ist da vollkommen egal. Der Algorithmus dahinter ist bei allen derselbe. Ich habe alle meine 2FA Codes in einer App, die weder von Microsoft noch von Google kommt
@hb-man
@hb-man 8 месяцев назад
Keepass kann das z.B. in den neueren Versionen. Wann immer man einen 2FA-QRcode scannen soll, gibt's in der Regel die Chance, an dessen Inhalt manuell ranzukommen.
@LEZ_DUIT
@LEZ_DUIT 8 месяцев назад
wozu hast du denn 2? Du kannst jeden beliebigen nehmen. Auch wenn MS immer seinen eigenen vorschlägt. Ich würde 2FAS nehmen. Open Source und hat sogar Chrome Erweiterung, dann muss du nicht mal die Ziffern per Hand eingeben.
@kayh4656
@kayh4656 7 месяцев назад
@@LEZ_DUITDie passwortlose Anmeldung bei Microsoft funktioniert nur mit dem Google-Authenticator.
@Baby_Esti
@Baby_Esti 5 месяцев назад
Also würdest du es am Ende trotzdem empfehlen, für beispielsweise PayPal usw. Passkey einzurichten?
@playtopia336
@playtopia336 8 месяцев назад
Bezüglich der ausgehebelt en Sicherheit, wäre es dann nicht eine gute Idee, den zweit Schlüssel um das sicher zuhalten. Den im EC Karten Format zu gestalten, zu jedem neuen Telefon gibt es eine solche "karte" oder so ein Tag coin als Beispiel. Und mit diesem kann man dann, den Schlüssel zurücksetzen.
@Bogomil76
@Bogomil76 8 месяцев назад
Du meinst sowas wie einen Yubikey? Ich glaube Du bist da etwas grossem auf der Spur ;) (Sarkasmus beiseite) Gibts schon (zwar noch nicht in ec Kartenform) aber nimm doch einfach einen Fido2 Hardwarekey?!
@playtopia336
@playtopia336 8 месяцев назад
Mit so einem NFC Chip, kann man ja auch autoladesäulen freischalten. Warum dann auch nicht so. Der einfachste Weg ist doch manchmal der beste. Cheers.
@Tri-Technology
@Tri-Technology 8 месяцев назад
@@playtopia336Problematisch ist dabei, dass man für das zurücksetzen eben nur einen Faktor braucht: Die Checkkarte. Das bedeutet für einen Angreifer ist es einfacher die Karte zu klauen und die Passkeys zurück zu setzen, als an die Passkeys selbst zu kommen. Somit wäre das Verfahren nicht sicherer als das zurücksetzen seitens Google oder Apple.
@hybo9159
@hybo9159 8 месяцев назад
1. Wird (wenn) nur bei Neu angelegten Accounts funktionieren. 2. Haben sehr viele Handys keinen Biometric Scan. 3. Support von Big Companys, gibt's schon lange nur noch von Chat Software. 4. Die Sperrung der Passwortfunktion, würde ca 70-80% der Accounts unbrauchbar machen! Was quasi Selbstzerstörung wäre!
@Daniel-ze6hn
@Daniel-ze6hn 4 месяца назад
Kannst du eventuell noch drauf eingehen was es bedeutet passkeys mit Passwort Managern wie 1Password zu nutzen?
@highflyernba6119
@highflyernba6119 8 месяцев назад
Schönes Video. Ich habe aber noch eine Anmerkung. Auf einem PC wird nicht zwangsläufig das Handy benötigt. Unter Windows kann man auch einen gerätegebundenen Passkey anlegen, der dann aber nur auf dem Gerät zur Verfügung steht und demnach nicht synchronisiert wird ==> Keine Recovery-Möglichkeiten. Grundsätzlich kann man zwischen synchronisierten Passkeys (Android & Apple oder externer Passwortmanager) und gerätegebundenen Passkeys (Windows oder externes Gerät wie ein Security-Key) unterscheiden. Das Verfahren ist genau dasselbe, nur die Art der Speicherung ändert sich. Passkey stellen demnach nur einen massentauglichen Begriff für sog. Discoverable Credentials dar (Teil der WebAuthN-Spezifikation). Aber solche synchronisierte Passkeys sind NICHT sicherer als ein Security-Key. Weil man hierbei einfach eine Third-Party hat, die theoretisch attackiert werden könnte. Es ist schon einsehbar, welche Maßnahmen Google und Apple ergreifen, die synchronisierten Passkeys zu schützen und zwischen Geräten zu synchronisieren. Da gibt es paar offizielle Stellungnahmen und Blog-Beiträge der Entwickler. Es wird in jedem Fall eine 2FA benötigt, bevor die Passkeys über mehrere Geräte synchronisiert werden. Aber ja, hier sind Passkeys nur maximal so sicher wie die Recovery-Prozesse. Was auch noch wichtig ist, ist dass der Standard kontinuierlich weiterentwickelt wird. Aktuell ist man bei den synchronisierten Passkeys noch an ein Ökosystem gebunden. Dennoch wird aktuell an einem Ökosystem-übergreifenden Austauschverfahren gearbeitet, sodass sich Passkeys in der Zukunft auch zwischen mehreren Ökosystemen austauschen lassen. Aktuell haben Passkeys noch schlechte Recovery-Mechanismen und können daher Passwörter und alternative 2FA Verfahren noch nicht wirklich ersetzen.
@monkeypunch8781
@monkeypunch8781 8 месяцев назад
Keine Ahnung, ich verstehe nicht einmal das Konzept oder was ein Passkey ist. Tolles Wort, bisher nur eine Worthülse für mich für etwas, was ich noch nie in Action gesehen habe. Irgendwie schein ich ja weiter ein zweites Gerät dabei haben zu müssen und da habe ich keinen Nerv drauf. Ist nur ein verbesserter 2-Faktor-Gedöns.
@themrpink07
@themrpink07 8 месяцев назад
Danke für das Video, sehr interessant! Achtung noob Frage :) : wenn ich den passkey aktiviert habe, kann ich dann 2FA via SMS bzw. Authentictor app deaktivieren?
@kayh4656
@kayh4656 7 месяцев назад
Das hängt vom jeweiligen Dienst ab. Amazon hat es zur Zeit auch noch nicht ganz verstanden und verlangt zum Passkey zusätzlich noch einen 2FA-Code :-(.
@PeterPan-ph4eb
@PeterPan-ph4eb 8 месяцев назад
Und was ist mit dem Thema Face ID und Fingerprint als Sicherheitstechnische Katastrophe?
@mirrormirror1313
@mirrormirror1313 4 месяца назад
Exakt, was ich mich fragte. Fingerprint relativ einfach fakebar...
@mimi8505
@mimi8505 8 месяцев назад
Und gibt es da eine Lösung, die nur Hardware und Software einsetzt, der ICH vertraue? Also PC und Handy mit Linux, kein Google, Apple oder Microsoft. TPM und Co sind darauf ausgelegt, dass andere meinen Geräten mehr vertrauen als sie mir vertrauen. Nennt mich paranoid, aber ich vertraue Smartphones nicht, gerade weil Google, Banken und Co ihm vertrauen. Sobald ich versuche zu kontrollieren was auf dem Smartphone läuft, ich es also roote, sind Smartphone+ich nicht mehr vertrauenswürdig.
@Valron93
@Valron93 8 месяцев назад
Find's gut, dass die Videolänge 13:37 ist
@doktoroptimo
@doktoroptimo 8 месяцев назад
verstehe ich das richtig, dass passkeys auch fingerprint/face-id benötigen?
@gyazee
@gyazee 8 месяцев назад
Gutes shirt
@Maddin8516
@Maddin8516 8 месяцев назад
Dachte ich mir auch gerade während ich einen Schluck Kaffee aus der Familienoberhauptvogeltasse trinke 😂
@Megalaneman
@Megalaneman 8 месяцев назад
Wie Safe kann denn der 2te Passkey (Gesichtserkennung oder Fingerabdruck) sein, wenn man doch ggf. jeden mittels der guten alten Gewalt, dazu zwingen kann? Also etwa Laptop vor die Birne halten oder die Hand drauf drücken?
@JackSparrow-bn2mg
@JackSparrow-bn2mg 8 месяцев назад
Hey Morphy 😋 Ja da beginnt man sich wieder ins eigene Knie zu schießen, vielleicht nicht so dramatisch aber in etwa. Allerdings kam mir bei der Erwähnung vom Yubikey und der Erwägung, zur Sicherheit 2 zu haben ein anderer Sync Gedanke. Es wäre doch schön wenn man einen solchen Yubikey während der Erstellung des Passkey als Backup-System mit angeschlossen haben könnte, auf dem man nur während des Prozesses der Erstellung des Passkey eine Sicherung syncronisiert. Dieser wird dann weg gelegt und fertig ist die Sicherung. Oder man macht es wie in der Kryptowelt mit 24 Wörtern oder wenn icn an meinen vorherigen Vorschlag denke an eine Art Ledger oder BitBox etc etc. Die sind doch auch recht sicher, bzw waren wenn ich an die Entwicklung des Ledger denke😢.
@kayh4656
@kayh4656 7 месяцев назад
Genau dafür setze ich meine YubiKeys ein. Du kannst in der Regel mehr als einen Passkey für einen Dienst hinterlegen und bei Verlust auch einzeln deaktivieren oder löschen. Ich habe für die Anmeldung bei Google, Microsoft und ein paar anderen Diensten zusätzlich zu 1Password und Chrome auch 2 YubiKeys als Passkeys hinterlegt. Einen habe ich am Schlüsselbund, der andere ist bei meiner Oma im Garten vergraben. Die YubiKeys sind selbstverständlich mit einer PIN gesichert.
@mr.t6404
@mr.t6404 8 месяцев назад
Hallo @Morpheus, ich bin vor kurzem auf diesen Kanal gestoßen, finde ihn sehr informativ. Auch des Thema mit Sicherheit, 2FA und Passkey. Eins verstehe ich allerdings nicht, weil ich mich noch nicht so tief mit dem Thema befasst habe. Aber werde durch solche Videos mehr und mehr für das Thema Sicherheit sensibilisiert. Danke dafür! Apple und Google haben doch dann meine kompletten und wichtigsten Daten was mich im Netz als Person von einer KI unterscheidet, oder? Irgendwie sehe ich das auch als hohes Risiko an, wenn ich zu einer AppleID einen Fingerabruch und ein Gesicht hinterlegen muss... Ist es wirklich sicher? Kann Apple nicht an meine Daten, weil Sie verschlüsselt sind (gibt doch bestimmt irgendwelche Backdoors, für FBI und ähnliche Strafverfolgungsbehörden) d.h. Hacker haben dann zukünftig nur noch ein Ziel. Apple, Google und Co. (wo mein PassKey synchronisiert ist) und dann hat man alle Daten vom Millionen von Nutzern.
@MarcusWilke1978
@MarcusWilke1978 8 месяцев назад
Theoretisch sind die Passwörter nur in den Chips des jeweiligen Endgerätes, allerdings weiss keiner was es für Hintertüren gibt, wenn diese entdeckt werden muss auch immer ein Sicherheitsupdate nachgeschoben werden.
@dkkk2290
@dkkk2290 4 месяца назад
Sind die Passkeys wirklich nur auf den Endgeräten? Bei Apple werde ich gezwungen den iCloud Schlüsseldienst zu verwenden…
@dergamer1672
@dergamer1672 8 месяцев назад
Schwerer und sicherer. 😂😂 Als ob. Man hat nur ein Gesicht und ein Finger. Passwörter kann man ändern, das Gesicht und den Finger nicht! Dann lieber ein Zwangs-Login oder Löschung des Accounts. Besonders dann, wenn man einen Account aufgedrängt bekommt wie bei Google bei Android Handys! Fazit: Ich möchte beim Passwort bleiben!
@strixflash4755
@strixflash4755 8 месяцев назад
Sehr interessant!
@Enderkruemel
@Enderkruemel 7 месяцев назад
schön falls am handy der fingerabdruck sensor auf einmal versagt. ein passwort für alles ist leider nicht do optimal. falls man den google account verliert ist alles weg... das wird warscheinlich ein viel größeres problem werden.
@the_real_tmax
@the_real_tmax 8 месяцев назад
Kann man beides gleichzeitig nutzen? Also Passkeys und einen physischen Schlüssel?
@krauterhexer
@krauterhexer 8 месяцев назад
Wenn es der Dienst (icloud, Amazon oder was auch immer) unterstützt, natürlich. Ich hab zb bei Icloud, und paar anderen Diensten, Yubikeys und gleichzeitig Passkey aktiviert. zb am PC nutz ich dann nen Yubikey, und am iphone/ipad den passkey(der aber am PC auch gehen würde)
@corvus510
@corvus510 8 месяцев назад
Was ist wenn ich das Gerät Wechsel, dann ist doch der passkey nicht mehr gültig oder?
@luismuller6505
@luismuller6505 8 месяцев назад
13:37. Perfektion!!!
@Xcelerator1337
@Xcelerator1337 8 месяцев назад
Yes :D
@captncaps8148
@captncaps8148 8 месяцев назад
Am besten ist eigentlich ein degoogled Handy. Mein altes s9 läuft auf /e/ os und mein Gaming PC bald auf Linux Nobara statt Fenster 11. Will von den Big Playern wie Google, Microschrott weg, Apple Imac oder iPhön habe ich lange keines mehr.
@kottiwood
@kottiwood 8 месяцев назад
Ich benutze auch 2FA und frage mich wie sicher das ganze ist… man braucht ja im Prinzip auch Zugang zu dem Account und los gehts.
@rektaltotal
@rektaltotal 8 месяцев назад
Login mit biometrischen Daten ist fast so, wie mit dem Passwort auf dem T-Shirt aufgedruckt herumzulaufen.
@AuftragschilIer
@AuftragschilIer 8 месяцев назад
Die Verbindung zwischen Metallica-Shirt und Metallica als Passwort, kommt bestimmt häufiger vor als man vermuten mag. XD Fühlt sich wer erwischt?🤣
@rektaltotal
@rektaltotal 8 месяцев назад
@@AuftragschilIer LOL, das wär mal einen Versuch wert, die Accounts aller Metallica-Konzert-Besucher versuchen zu hacken.
@kayh4656
@kayh4656 7 месяцев назад
Prinzip nicht verstanden? Mit den biometrischen Daten wird der lokale "Tresor" aufgeschlossen, in dem die Schlüssel aufbewahrt werden, sie dienen nicht zu Anmeldung und verlassen ebenso wenig das Gerät wir die Schlüssel.
@rektaltotal
@rektaltotal 7 месяцев назад
@@kayh4656 LOL. Und wo ist der Unterschied, ob ich den Schlüssel zum Aktenkoffer in der Hand an der Halskette trage, welcher erst den Zugangs-Schlüssel beinhaltet oder gleich den Zugangsschlüssel an der Halshette.trage? Wie auch immer: Biometrische Daten sind immer eine recht schlechte Idee zur Zugangssicherung. Ausnahme wäre evt. der Abdruck der kleinen Zehe oder die Pennis-Biometrie. Dann hat nur die (Ehe)frau und/oder Geliebte Zugang. ;)
@DMkiller100
@DMkiller100 4 месяца назад
​@@kayh4656daran glaube ich nicht.. ich wittere böses
@michaelprexler9351
@michaelprexler9351 5 месяцев назад
was machen wenn meine Geräte für Passkeys nicht geeignet sind ?kann ich dann meine Passwörter weiter nutzen ?
@damichl9684
@damichl9684 8 месяцев назад
Funktioniert PassKeys auch dann auf Xiaomi, Honor, Huawei etc?
@reqz16
@reqz16 8 месяцев назад
was wenn ich ahndy daheim vergesse iwo 400km weit weg bin und eltern anrufen muss die mir daten vom handy weitergeben müssen oder nen kumpel bei dem ich das handy vllt vergesse??? die kommen nicht rein ohne ein passwort
@norbert099
@norbert099 8 месяцев назад
Ich bleibe schön bei den Passwörter, mir ist der Fingerabdruck einbisschen zu viel. Ich bräuchte wohl ein neues Handy um mich mit den Finger anmelden zu können.
@pju28
@pju28 8 месяцев назад
Wie schaut es aus wenn das Handy verliert oder kaputt geht durch ein Unfall, Wasserschaden, runtergefallen, usw.?
@Hell_shine
@Hell_shine 8 месяцев назад
gibt es externe Fingerprinter? ich meine hardware die per USB-C einfach in ein Smartphone gesteckt werden können im USB-Stick-Format die quasi einen Ersatz-authenticator sein können?!
@hansvonlobster1218
@hansvonlobster1218 8 месяцев назад
Omma Gertrude MVP
@hirsebrei1944
@hirsebrei1944 Месяц назад
Was genau wird im Chip gespeichert? Das Schlüsselpaar wird für jede Webseite einzeln erzeugt, die können es nicht sein.
@Spandauer66
@Spandauer66 8 месяцев назад
ich hab noch nie einen Account verloren. Ich sehe eher, dass man sich auch mal ganz fix aussperrt und man weiß ja wie der Support bei diesen Unternehmen so arbeitet. Dann das Problem wenn man mehrere Geräte mit einem Account benutzt. Ich bleib lieber bei meinem Passwortmanager
@gedankenanstoss260
@gedankenanstoss260 4 месяца назад
Brauch ich den jetzt noch einen Passwortmanager wie z.b. Bitwarden, man man, das ist doch alles ganz schön Kompliziert, und Nervt nur noch, aber noch Viel schlimmer find ich die ganzen KYC verfahren wo man Ausweise an irgend eine Firma schicken soll die das KYC macht damit man einen Account eröffnen kann, ich trau der ganzen Sache nicht und denk das es hier dringend eine bessere Lösung geben muss!?
@AlduinFalk
@AlduinFalk 8 месяцев назад
Ich denke es wird beim Thema IT Security immer ein Kompromiss zwischen Sicherheit und Benutzerfreundlichkeit geben. Ich habe sogar schon Leut kennen gelernt die lieber ungebremst auf die Nase fliegen (Bankkonto, Google Konto, etc leer oder weg) als sich 2FA einzurichten. Und da müsste man sich auch was überlegen, aber sollte man Menschen hier vor sich selbst schützen?
@TheMorpheusTutorials
@TheMorpheusTutorials 8 месяцев назад
Naja, es gibt auch einen Führerschein zum Auto fahren und Finanzierung der cybercrime Industrie ist nicht gerade was gutes, daher für solche Menschen einfach passkeys 😅👍
@AlduinFalk
@AlduinFalk 8 месяцев назад
@@TheMorpheusTutorials wenns nur so einfach wär. Der gute hat nen Android Phone mit etwa Android 6, ne Windows Vista Kiste und mein altes Macbook von 2014 ;D Ein Boomer wie im Lehrbuch
@DeineMamaAufPornHub
@DeineMamaAufPornHub 8 месяцев назад
Genau solche Menschen (die absichtlich ihre Sicherheit vernachlässigen) sollten per Gesetz einfach jegliche Ansprüche verlieren. Mir wurde immer beigebracht "Dummheit und Unwissenheit schützen vor Strafe nicht" Wieso ist das bei der Cybersecurity anders? Wieso dürfen die Leute so extrem dumm handeln und am Ende muss es die Gesellschaft ausbaden?
@GO_BricksYT
@GO_BricksYT 8 месяцев назад
Passwort ist immer beste
@VISION-IT
@VISION-IT 8 месяцев назад
Bankkonto geplättet .. da hilft ein offline sparbuch ...
@m1cs0w
@m1cs0w 5 месяцев назад
Also bleibe ich bei meinem 2fa und passwortmanager. Habe apple und 1passwort als Schutz. Denn zurückserzen bringt es mir nichts. Ich bin auch nicht auf den Kopf gefallen, aber checke weiterhin nicht. Was wenn ich mein Smartphone tausche. Ich habe ein iPhone 14 pro und ein s23 ultra. An sich habe ich ja dann zwei Schlüssel aber kompatibel sind die doch nicht miteinander oder... Zurzeit mit Apple passwort manager und 2fa, welches ich bei Apple und 1passwort integriert habe fühle ich mich sicherer. Und einem fast kryptische passwort von über 20 Zeichen als Master.
@AncapDude
@AncapDude 4 месяца назад
Wie geht Sync Android PC und local Backup? Sonst macht es alles keinen Sinn.
@marco.loetscher
@marco.loetscher 8 месяцев назад
Wie synchronisiert man die privaten Passkeys zwischen einem Windows 10 PC, einem Android 13 Smartphone und einem Android 13 Tablet?
@anonapache
@anonapache 8 месяцев назад
Mit dem Release von Android 14 kommt der Support von Drittanbietern wie Bitwarden. Über die Kompatiblitätsbibliothek kann die Funktion dann auch wieder von älteren Android Versionen genutzt werden, wenn ich alles richtig verstanden habe.
@Skoell1983
@Skoell1983 8 месяцев назад
Niemandem hilft ein super sicheres Verfahren, das so kompliziert ist, dass es kaum einer nutzt. Usability war schon immer Teil von Sicherheitsmechanismen, nicht ihr Gegner… my two cents als security expert nach über 20 Jahren in der Branche.
@siegfriedfritzsche8559
@siegfriedfritzsche8559 7 месяцев назад
Ich bin gerade im Ausland und kann nicht auf mein Bankkonto zugreifen, weil ich eine andere SIM habe. Ich bin also sicher ausgesperrt. 2-Wege Eliminierung des Nutzers.
@G3sp3r
@G3sp3r 8 месяцев назад
Ich bin altmodisch... Meine Passwörter stehen immer noch auf Papier. Klar muss ich die immer per Hand eingeben, aber was tut man nicht alles für die Sicherheit.
@DanDrum89
@DanDrum89 8 месяцев назад
Aber Asymetrische Systeme WIE PGP oder SSL etc ist ja nix neues aber was ist wenn man z.b sein Handy Verliert auf dem die Private Keys sind oder neues Handy bekommt oder irgendwas passiert weshalb der Zugang zu den Priv. Keys verloren geht.. dann muss google etc ja doch wieder ran.
@Nhogta
@Nhogta 8 месяцев назад
Dann muss ich jetzt wohl eure Daumen abschneiden 😂
@tw5007
@tw5007 8 месяцев назад
Wie praktisch, jetzt hat Google nicht nur den Zugriff auf die Daten von meinem Telefon, sondern auf mein ganzes Leben. 👍
@GrAlien123
@GrAlien123 8 месяцев назад
Fingerabdrücke vom Handygehäuse "stehlen" und damit dann einloggen ist wahrscheinlich relativ trivial für alle außer Gelegenheitsdieben.
@19Kalon05
@19Kalon05 8 месяцев назад
Oh man. Einfach mein Herzen kurz in 1000 Teile gebrochen in Minute 09:03 …. Schlüssel beim Schlüsselmanager No Go. Dann ist es wohl zu spät 🫣😮‍💨
@arturschulz6190
@arturschulz6190 8 месяцев назад
Was tun gegen überfälle die mich KO schlagen und mit meinem fingerabdruck zugang auf ALLES von mir bekommen?
@autobahnsage5187
@autobahnsage5187 2 месяца назад
Das mit dem private und public Schlüssel gibt es in der Linuxwelt seit eh und je, nichts neues also.
@MOYO-der-Skipper
@MOYO-der-Skipper 8 месяцев назад
Wie ist das eigentlich mit dem Fido2 Key? Kann ich hier einen Fido2-Stick für alles verwenden? Oder muss ich für jeden Zugang einen eigenen Fido2-Stick haben?
@BenitoF2009
@BenitoF2009 8 месяцев назад
Der speichert für jeden Zugang einen eigenen Schlüssel ab. Deshalb auch die "Notwendigkeit " des Backups.
@patrickthoma6498
@patrickthoma6498 8 месяцев назад
Bisher sind diese Passkeys bei mir immer nicht zweckmäßig. Gefühlt 2 von 3 mal soll ich einen neuen erstellen (und brauche dazu mein Passwort) und vielleicht einmal funktioniert dann einer dieser keys…
@Leeoo92
@Leeoo92 8 месяцев назад
Du bist der Beste
@VISION-IT
@VISION-IT 8 месяцев назад
Warum eigentlich unbedingt Biometriedaten u. nicht irgendwelche physischen Schlüssel, wovon der ein oder andere im Safe als BU liegt?
@andaworld2596
@andaworld2596 8 месяцев назад
Jetzt bin ich verwirrt... als erster sagst du das Apple das System noch verschlechtert hat für passkey und wenn ich es Richtig verstanden hab, sagst Du das man es doch nutzen soll? Und zu Passwörter hätt ich glatt noch eine Frage. Du empfiehlst ja Bitwarden und als email protonmail. Jetzt hab ich beides aber protonmail hat auch einen Passwortmannager. Ist der genausogut wie Bitwarden oder sollte ich eher bei Bitwarden bleiben? Mittlerweile bin ich mehr verwirrt als vor dem gucken der Videos 🤣
@thedoublegwiggler
@thedoublegwiggler 8 месяцев назад
Hab mal eine Frage: Wenn ich jetzt zb bei Google den passkey aktiviere, kann sich dann ein hacker trotzdem noch über mein passwort Zugriff verschaffen?
@janstarheaven6955
@janstarheaven6955 5 месяцев назад
Alles schön und gut.., nur hat eben nicht jeder Smartphone Nutzer Bock drauf, sämtliche biometrischen Daten seinem Smartphone und damit auch dem jeweiligen Hersteller anzuvertrauen....! Ich persönlich bevorzuge da eher die 2FA. Einfach und sicher.
Далее
Wie dieser Hacker das Internet gerettet hat
12:01
Просмотров 2,4 млн
Et toi ? Joue-la comme Pavard ! 🤪#shorts
00:11
Просмотров 1,8 млн
КРУТОЙ ФОКУС С ШАРАМИ
00:35
Просмотров 124 тыс.
⚠️ Jede GEFÄHRLICHE PDF sofort erkennen
6:34
Просмотров 69 тыс.
Samsung Galaxy AI ist WIRKLICH so mächtig? (2024)
7:45
Passkeys: Die Passwort-KILLER | IT-Trends #02
12:02
Просмотров 8 тыс.
YOUTUBES neue ADBLOCK Strategie und was DAS bedeutet!
16:58
Passkey statt Passwort | c’t uplink
46:22
Просмотров 26 тыс.
Et toi ? Joue-la comme Pavard ! 🤪#shorts
00:11
Просмотров 1,8 млн