Тёмный
No video :(

NIE wieder PASSWÖRTER! PASSKEYS (einfach erklärt) 

Florian Dalwigk
Подписаться 108 тыс.
Просмотров 23 тыс.
50% 1

Опубликовано:

 

28 авг 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 156   
@philippXcarnifex
@philippXcarnifex Год назад
Gibt es dann auch optionen wie passkeys auf USB-Sticks oder ähnlichem? Bin gespannt was sich da in Sachen Privatsphäre dann alles machen lässt. Ob Passkeys die neue Methode für Anonymität im Internet werden oder uns gläserner machen als bisher wird auch spannend. EIn längeres Video über weitere Verwendungsmöglichkeiten oder auch andere, interessante Optionen dieser Art wäre wirklich cool. Sowieso immer super Videos von dir!
@lars7898
@lars7898 Год назад
Was sollen Passkeys mit Anonymität oder Gläsern zutun haben? Man nutzt sie für eine Authentifizierung, also hat man schon einen Account am Wickel. Also ist kann höchstens pseudonym. Schlüsselpaare enthalten nur die Informationen, die man explizit bei der Erstellung eingibt, und sind ansonsten mehr nur zufällig generierte Daten...
@philippXcarnifex
@philippXcarnifex Год назад
@@lars7898 Die Keys an sich nichts. Eher das drum herum, wie sie nacher genutzt werden, wer dadurch was schlußfolgern kann, usw. Wenn ich mir schon vorstellen kann, wie man das nutzen könnte, dann können es andere auch, besonders jemand mit deutlich mehr Ahnung. Aus einem Passwort selbst kann man wahrscheinlich oft genug nichts ablesen. Allein die Option vl keinen Usernamen mehr zu benötigen bietet so viel Potenzial in beide Richtungen. Bin da sehr gespannt
@sibu7
@sibu7 Год назад
@@philippXcarnifex Ja, man kann Passkeys auch auf Hardware Security Keys (z.B. YubiKey) speichern. Meinst du das? Auf herkömmlichen USB Sticks kann man Passkeys nicht speichern, denn sie lassen sich nicht exportieren, sie sind auf dem Security Chip des jeweiligen Geräts gespeichert. Im lokal auf dem Gerät gespeicherten Passkey wird das Schlüsselpaar (privater und öffentlicher Schlüssel), Name und Domain der Webseite, sowie Anzeigename und Benutzername (dieser Teil wäre dann wohl optional bei anonymen Accounts) gespeichert. Auf dem Server der Webseite ist nur der öffentliche Schlüssel deines Passkeys gespeichert. Weitere Daten dann eben je nachdem ob du diese angibst oder nicht. Die Webseite kann natürlich trotzdem eine eindeutige ID für deinen Benutzer erstellen und deine Aktivitäten auf ihrer Webseite tracken. Aber über mehrere Webseiten hinweg ist kein Tracking mit Passkeys möglich, da für jede Webseite ein eigener Passkey erstellt wird, und aus den öffentlichen Schlüsseln lassen sich keine Rückschlüsse zu deiner Identität ziehen.
@user-hv8jc3tr4k
@user-hv8jc3tr4k Год назад
Danke. Sehr gut erklärt und auf das Wesentliche beschränkt.
@GuteRapper
@GuteRapper Год назад
Was passiert wenn mein sein Handy verliert oder gestohlen wird? Kann man das dann bei Google melden und der gibt dir einen neuen Passkey?
@katersaid11
@katersaid11 5 месяцев назад
Solange du deine Mobilfunknummer hast (bzw. dir eine Ersatz Simkarte schicken lässt), solltest du per sms wieder reinkommen. Du kannst dich ja einfach mal ausloggen und so tun, als hättest du alles verloren. Dann solltest du nach etwas durchklicken bei sms landen.
@alfmax2
@alfmax2 4 месяца назад
Vielen Dank für die einfache Erklärung - jetzt versteh ich das Passkeys-Thema. Bin noch am überlegen, ob ich die Passkeys verwende, da ich für die ganze Familie der "Admin" bin und deshalb die Geräteabhängigkeit nicht sehr spannend für mich ist.
@Saftiges_Brot
@Saftiges_Brot 10 месяцев назад
Ich denke ich bleibe bei Bitwarden und 20 Stelligen Passwörtern, hört sich zwar ganz interessant an, aber die Gerätegebundenheit würde mir vor allem bei meinem Handy sorgen machen...
@1994Warlock
@1994Warlock Год назад
Im Prinzip ein alter Hut, wenn man zB unter einem GNU/Unix System mal ssh konfiguriert hat. Die Einrichtung kann nervig sein, je nachdem wie die passkeys auf den Geräten abgelegt werden. Wenn man sie zB in eine .kbdx file schreiben kann, die man dann über die Cloud mit allen Geräten synct, wäre das allerdings recht angenehm. Keepass kann ich dann biometrisch, per Passwort oder an einem PC mit einem USB-Stick, der als Schlüssel fungiert, entsperren. Dann wäre auch das Risiko bei einem Verlust des Gerätes minimal. Den Stick hab ich ja am (analogen) Schlüsselbund 😄
@Marulixia
@Marulixia Год назад
Genau so macht man es ^^ und ich habe auch immer noch ein Backup ohne Schlüssel für alle Fälle :P
@Harperino
@Harperino Год назад
Was ist die sicherste Form der Account Verschlüsselung? Einfach als Video Idee, wo du jede Form vorstellst und die Vor und Nachteile sowie deine eigene Meinung einbringst :) Gibt es eine Möglichkeit Passkeys auf einen analogen Gerät zu hinterlegen, wie ein 2FA Stick?
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Gute Idee. 2FA ist möglich.
@Lugge1999
@Lugge1999 Год назад
Hi Flo, kurze off-topic Frage: Am 6. Novemver 2022 ist Sword Art Online Day (Der Tag an dem in der Geschichte das Spiel SAO released wurde). Hast du dafür evtl ein Video zum Thema VR geplant? Das würde doch gut passen!
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Lass dich überraschen :)
@VenRoot
@VenRoot Год назад
Kannst ja Mal gerne ein Video machen, wie man sich über GitHub/SSH/etc. mit dem Public Key authentifiziert oder wie man ein Schlüsselpaar erstellt. Btw, was hältst du denn von z.B. Bitwarden als Passwort Manager? Ist man da auch vor einem Angriff sicher?
@torstenhedireko7549
@torstenhedireko7549 Год назад
Ja, Bitwarden (Cloud basiert) und Keepass (manuell) sind die beiden Kennwortverwaltungen die man gut empfehlen kann. Je nach dem welche Art von Kennwortverwaltung man haben möchte. Bei "Sicherheit vor Angriff" kommt es immer darauf an was genau gemeint ist. Wenn ein Angreifer dein Gerät komplett in der Hand hat, kommt er natürlich auch an die Kennwortverwaltung.
@peterzwegat2744
@peterzwegat2744 Год назад
Ich bin kein Apple Nutzer (LiNuX aRcH ;) ) jedoch habe ich gehört, dass wenn man ein Apple Gerät nutzt, Apple bei Drittanbietern eine neue E-Mail Adresse für einen erstellt, die wiederum mit deiner Apple ID verknüpft ist. Ganz coole Idee.
@DerMilko
@DerMilko Год назад
Ende November soll es Google auch unterstützen
@alicethegrinsecatz6011
@alicethegrinsecatz6011 Год назад
Passkeys? Ich kannte schon einige Namen wie u2f, FIDO/FIDO2, Security Key oder WebAuthn, aber die NAmen ändern sich scheinbar schneller als bei USB die Versionsbezeichnungen, oder was?
@angednerthd
@angednerthd Год назад
Könnte man die Passkeys nicht auf einem USB Stick speichern? Dann hätte man ein echtes Objekt als Schlüssel, mit dem man zum Beispiel Google „aufschließen“ kann.
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Könnte man, ja. Wäre aber unsicherer als im PM des Geräts
@unmapped89361
@unmapped89361 Год назад
Das Video gefällt mir wirklich gut (gut und kompakt erklärt). Zwei Sachen verwirren mich gerade jedoch insgesamt bei dem Thema am meisten: 1. Was ist mit 2FA und Passkeys? Entfällt 2FA quasi, wenn man einen Passkey benutzt? Oder ist die 2FA sozusagen im Passkey-Verfahren enthalten? 🤔 2. Was SIND Passkeys denn nun? Sind das "Dateien", die man - sofern man da dran käme - irgendwie auch so speichern könnte, oder wie kann man sich das vorstellen? 🤔
@Florian.Dalwigk
@Florian.Dalwigk Год назад
1. Passkeys ersetzen 2FA nicht. 2. Man kann es sich wie eine Datei vorstellen.
@unmapped89361
@unmapped89361 Год назад
@@Florian.Dalwigk Danke für die schnelle Antwort!
@sibu7
@sibu7 Год назад
@@Florian.Dalwigk Die FIDO Alliance ist davon überzeugt, dass 2FA mit Passkeys nicht mehr notwendig ist, da bei einem Login mit Passkeys immer automatisch 2 Faktoren geprüft werden: Besitz des Passkeys (something you have) und Biometrie (something you are) oder Wissen (PIN, something you know). Quelle: Ein Vidoe von der RSA Conference mit dem Titel " Passkeys: The Good, the Bad and the Ugly" bei Minute 17:43.
@Florian.Dalwigk
@Florian.Dalwigk Год назад
@sibu7 Sehe ich anders, weil nicht jeder Benutzer sein Smartphone schützt.
@sibu7
@sibu7 Год назад
@@Florian.Dalwigk Das Smartphone nicht zu schützen sehe ich wiederum nicht ein, weil man darauf ja persönliche Daten hat. Eine Bildschirmsperre eingerichtet zu haben ist (soweit ich weiss) Voraussetzung, um Passkeys zu nutzen.
@devKazuto
@devKazuto Год назад
Ich bleibe bei Passwörtern mit Password-Manager. Diese kann ich bei Bedarf einfach an andere verschicken und gegebenenfalls ändern. Bei einem Passkey wäre das nicht mehr möglich.
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Sicherheit hat eben seinen Preis
@user-uo4gg3ek4v
@user-uo4gg3ek4v Год назад
Bedeutet die dafür die notwenige Benutzung des Fingerabdrucks oder der Gesichtsscannung nicht auch eine Gefahr?
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Nicht mehr als sonst auch
@user-uo4gg3ek4v
@user-uo4gg3ek4v Год назад
@@Florian.Dalwigk Da ich wenig Kentnisse habe, ist mir nicht geheuer, was z.B. mit meinem Fingerabdruck angestellt werden kann. Deshalb vermeide ich es, meinen Fingerbdruck und mein Gesicht ins Netz zu geben.
@Freddy0101_
@Freddy0101_ 2 месяца назад
@@user-uo4gg3ek4v Biometrische Daten wie Fingerabdruck oder Gesicht bleiben grundsätzlich auf deinem Gerät, du kannst jedoch auch eine PIN, ein Password oder Muster verwenden. Je nach dem was dir lieber ist. Alles was dein Gerät zum Entsperren unterstützt, wird auch für die Passkey Vewendung aktiv sein.
@paulushdk
@paulushdk Год назад
meiner Meinung nach reicht es aus, wenn man einen Passwortmanager (am liebsten Keepass) hat und alle wichtigen Passwörter so ca. alle 6 Monate erneuert^^ Der Passwortmanager sollte natürlich ordentlich geschützt sein, mindestens 2fa mit einem yubikey z.B.
@_MrFlash_
@_MrFlash_ Год назад
Warum sollte man die Passwörter ändern? Viele Sicherheitsexperten raten davon ab und wenn man die in Keepass o.ä. speichert ist es auch möglich ausreichend sicherer zu nehmen und was viel wichtiger ist für jeden Account ein anderes Passwort. Was macht man wenn der Yubikey defekt/verloren ist mit der Passwortmanagerdatei?
@christophb.453
@christophb.453 Год назад
@@_MrFlash_ Stimmt (Passwortwechsel). Ich nutze Keepass mit PW + zusätzlichen Key-File, das Keepass von Haus aus anbietet.
@frankhelferichbonn
@frankhelferichbonn Год назад
@@_MrFlash_ Dass vom Wechsel abgeraten wird, betrifft nur von Menschen erdachte Kennworte, weil die dann zu einfach gewählt werden.
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Passwörter ohne Anlass zu ändern empfiehlt heute niemand mehr. Siehe mein Video zu den Passwortmythen.
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Das Problem ist das Merken/Speichern dieser Passwörter.
@_MrFlash_
@_MrFlash_ Год назад
Danke, gerne mehr dazu vielleicht mit Praxisbeispielen auf verschiedenen Plattformen?
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Mal schauen
@sibu7
@sibu7 Год назад
Falls du es in der Zwischenzeit nicht bereits gesehen hast, es gibt von der FIDO Alliance ein gutes Video, das den Loginprozess auf verschiedenen Plattformen demonstriert: Passkeys in Action von FIDO Alliance. Ich versuche im nächsten Kommentar noch den Link zu posten, aber Kommentare mit Links werden manchmal gelöscht...
@marvin22lol82
@marvin22lol82 Год назад
Coole Alternative zu Passwörtern und ein sehr interessantes Thema.
@tomtab4153
@tomtab4153 Год назад
Echt gut erklärt! Ich würde es mal ausprobieren zu nutzen. Wie genau kopiert man die Passkeys (Datei)?
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Genau, das ist einfach nur eine Schlüsseldatei, ähnlich wie bei PGP
@tomtab4153
@tomtab4153 Год назад
@@Florian.Dalwigk Super, danke fürs Erklären. Deine Videos sind eben immer noch am Besten
@outdooradventuremore3243
@outdooradventuremore3243 Год назад
Das funktioniert aber nicht zentral verwaltet über einen Domain Controller oder? Wäre cool, wenn man das in einer AD Umgebung automatisiert den Nutzern anbieten könnte :)
@JustPlayerDE
@JustPlayerDE Год назад
technisch gesehen sollte es funktionieren, ob das aber praktisch unterstützt wird ist was anderes
@Shadow81989
@Shadow81989 Год назад
Passkeys? Ich bleibe lieber bei Keepass - das klingt so ähnlich und hat auch ähnliche Vorteile! ;-)
@_MrFlash_
@_MrFlash_ Год назад
Wie hast du die Keepass Datei geschützt? Wenn die nur mit einem Passwort versehen ist und die Datei mal kopiert wird, könnte das zum Problem werden.
@cleverkowski
@cleverkowski Год назад
Ich bleib auch lieber bei Keepass
@Shadow81989
@Shadow81989 Год назад
@@_MrFlash_ Mit einem Passphrase, ich würde schätzen 20 Zeichen (nicht gezählt - BruteForce fällt jedenfalls aus). Und um die Datei zu kopieren, müsste ja sowieso erstmal jemand an meinen PC kommen - ohne Wohnungsschlüssel unwahrscheinlich, und die Leute die in Wohnungen einbrechen, versuchen die Beute im Regelfall eher zu verkaufen, als Passwörter zu ergaunern ;-)
@incops
@incops 9 месяцев назад
KeePass hat entscheidende Nachteile. Kommt für mich nicht in Betracht. Aber besser als nichts
@DerMilko
@DerMilko Год назад
Ich hab vor mir das in nächster Zeit von außen anzuschauen. Könntest du das bitte in weiteren Videos genauer erklären? Gerade das was passiert, wenn man keinen Zugang zu einem Endgerät hat, auf dem die passkeys gespeichert sind, zb. Wenn das Haus brennt oä.
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Naja, wenn du keinen Zugriff auf das Endgerät hast, ist der Account weg, außer du hast einen Recovery-Key. Das ist so, wie wenn du deinen 2FA Token verlierst
@2l3r43
@2l3r43 Год назад
ist das nicht irgendwie wie Yubikey/(andere fido2 hardware schlüssel) nur in Software
@JustPlayerDE
@JustPlayerDE Год назад
Wenn man z.b. einen Yubikey hat ist das kein wirkliches problem mehr wenn man sich wo anders mal anmelden will (einfach reinstecken und fertig) Kann jedoch unpraktisch werden wenn man nur einen hat und dieser verloren geht ^^
@JustPlayerDE
@JustPlayerDE Год назад
(es ist mit chrome auch über handy möglich btw)
@olideca1806
@olideca1806 3 месяца назад
FRAGE: könnte man denn auch später wieder von Passkey auf Passwort zurück "wechseln"?
@Florian.Dalwigk
@Florian.Dalwigk 3 месяца назад
Bestimmt
@andreashalein1727
@andreashalein1727 Год назад
Hi, Danke für das Video, aber wie kann man Passkeys z.B. an der PC übertragen, dass man sich hier auch anmelden kann?
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Hängt vom Hersteller ab. Pragmatisch wäre USB.
@michaelprexler9351
@michaelprexler9351 6 месяцев назад
geht bei meinem handy garnet ! was nun ?
@Florian.Dalwigk
@Florian.Dalwigk 6 месяцев назад
Alternativen verwenden
@It-t3ch
@It-t3ch Год назад
Könnte man nich die Challenge nicht durch eine eventuelle Lücke verändern so dass google denkt das man den privaten Schlüssel hätte obwohl man ihn nicht hat?
@lars7898
@lars7898 Год назад
Der Server weiß ja, welche Challenge er geschickt hat.
@keineahnung7278
@keineahnung7278 Год назад
Ich glaube eher nicht, dass ich Passkeys verwenden werde. Wenn ein Gerät von mir kaputt geht, oder verloren geht, wäre das System zu aufwendig. Außerdem kann ich mich damit nicht schnell mal auf einem anderen Gerät anmelden.
@tunfisch96
@tunfisch96 Год назад
Ich kann mir vorstellen, das die Passkeys dan auf einer password geschützten cloud liegen. Da ist dass dan nur ein zusätzliche schritt zur anmeldung. Ein Problem, welches ich mit Passkeys sehe, ist das ein paar große Anbiter einen ausreißer machen und eine eigene Implementation im zusammenhang mit einer eigenen App oder so machen, wie es bei 2FA leider ja jetzt schon vorkommt.
@_MrFlash_
@_MrFlash_ Год назад
Im Video wird erklärt, dass die Schlüssel auf dem Gerät liegen?! Die meisten unterstützen jetzt schon fast beliebige 2FA Apps zum Authentifizieren, klar kann es nimmt ein paar Sonderfälle geben, aber der Großteil wird das hoffentlich nicht.
@tunfisch96
@tunfisch96 Год назад
@@_MrFlash_ klar liegen die Schlüssel auf dem gerät, müssen aber auf andere übertragen werden, wie ich es verstehe. Und dafür wird dann denke ich eine Cloud genutzt. Bei 2FA lassen viele anbiter belibige apps zu, als negativ beispiel fällt mir da spontan steam ein. Und schon ein Anbieter ders anders macht würde mich nerfen.
@User551983
@User551983 Год назад
Ich hab mir vor kurzen zwei Yubikeys gekauft, muss sie nur noch einrichten :)
@pat_mueller
@pat_mueller Месяц назад
mit Bitwarden kann man jetzt auch kostenlos Passkeys halten, braucht Yubikeys nicht mehr
@tekener59
@tekener59 Год назад
Ganz unkompliziert: Heute mit Iphone bei Google probiert - auf dem Gerät nicht möglich. Anschliessend mit dem Mac bei Microsoft versucht. Dort gibt es die von MS propagierte Sicherheits-Seite unter accounts/Sicherheit/neue Methode erst gar nicht
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Ist wohl noch nicht ausgereift
@yokmp1
@yokmp1 Год назад
Könntest deine Videos mal testweise mit OK beenden. :)
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Dann müsste ich aber auch ein Intro mit klassischer Musik einführen ;)
@yokmp1
@yokmp1 Год назад
@@Florian.Dalwigk Dürfen die ja nicht mehr seit ein paar Jahren (riesen Blödsinn) aber es gibt sicher ein paar Lizenzfreie Stücke.
@lars7898
@lars7898 Год назад
@@yokmp1 Dann aber auch jedes Video beginnen mit "Hallo, in diesem Video ganz kurz gezeigt"... Gerade wenn das Video über 10 Minuten ist, "ganz kurz gezeigt" :D
@BierIgel
@BierIgel Год назад
Wie kann man den Handy Passkey löschen. Mann kann nur andere Gärte entfernen. Und wie verhält es sich wenn man das Handy zurück setzt wird dann der Passkey automatisch gelöscht?
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Kommt vermutlich auf den Hersteller an
@BierIgel
@BierIgel Год назад
@@Florian.Dalwigk Hab nochmal geguckt. Mann muss nicht bei Passkeys gucken sonder mann muss dann die Option: ,,Wenn möglich, Passwort überspringen" deaktivieren
@AngelFilmnMusic
@AngelFilmnMusic Год назад
Wäre gut gewesen, wenn noch Zusatzinformationen vorhanden wären im Video. Wie kopiert man sich den Passkey? Wie erstellt man einen Recovery Key? Falls man mal sein Gerät neu einrichtet oder Werkseinstellungen zurücksetzt? Usw., usw., usw., Aber vom Prinzip her ist das schon eine nette Alternative zum Password
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Naja, da kann man eigene Videos drehen ... Hier geht es ums Prinzip der Passkeys
@lars7898
@lars7898 Год назад
Bei SSH schon lange Gang und Gäbe 🙃
@danielr.3942
@danielr.3942 Год назад
Ich habe sogar die 2-Faktor Auth bei Google aus. Wenn ich das Handy verliere will ich es schnell von jedem Gerät mit Inernetzugang orten oder auch zurücksetzen können. Bei der Risikoberwertung aller Geräte kommt das Handy immer am schlechtesten weg. Und keinem fällt was besseres ein als genau das Gerät zum Schlüssel für alles zu machen.
@oldeveu984
@oldeveu984 2 месяца назад
Dann Fido2 Stick holen.
@man100111
@man100111 Год назад
Wie wird verhindert das zwei Personen zufällig das gleiche Schlüsselpaar verwenden? Ein Anmelde-Name wäre mM nach hier trotzdem noch sinnvoll um so etwas zu verhindern, bzw den Account auf den man zugreifen will eindeutig zu machen.
@frankhelferichbonn
@frankhelferichbonn Год назад
Nicht notwendig, da zu unwahrscheinlich. Zumindest vom Konzept.
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Das ist seeeeeehr unwahrscheinlich
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Ein Anmeldename würde das Problem auch nicht lösen, denn wenn man schon zufällig den gleichen Schlüssel generiert hat (Wahrscheinlichkeit so gut wie 0), dann kann man den Benutzernamen auch gleich noch mit generieren
@TheCopyabd
@TheCopyabd 9 месяцев назад
DER große Pluspunkt ist ja angeblich, dass der passkey bei der Signatur niemals das Gerät verlässt. Aber grundsätzlich ist es ja möglich den zu sharen zwischen Geräten. Warum kann ich den dann nicht ungewollt auch mit einem Hacker sharen?
@Florian.Dalwigk
@Florian.Dalwigk 9 месяцев назад
Könnte man, doch wieso sollte man das tun?
@Florian.Dalwigk
@Florian.Dalwigk 9 месяцев назад
Man muss eben klar kommunizieren, dass der Passkey an NIEMANDEN gegeben werden darf, auch nicht an "Microsoft Techniker" :D
@TheCopyabd
@TheCopyabd 9 месяцев назад
@@Florian.Dalwigk Warum geben Menschen jetzt ihre Passwörter heraus? Sie machen es ;). Was ist also gewonnen? Und auch über Trojaner kann man ja den passkey theoretisch abgreifen. Er liegt schließlich auf dem Rechner oder Handy genau wie jeder andere Inhalt auch.
@Chrysalus_
@Chrysalus_ Год назад
Danke, dass du auf meinen Kommentar mit einem Video reagiert hast ☺️
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Welches Video? Welcher Kommentar?
@Chrysalus_
@Chrysalus_ Год назад
@@Florian.Dalwigk Ich hatte dich unter einem alten Video gefragt, ob du mal etwas zum Thema Passkeys machen könntest. Wollte mich mit diesem Kommentar nur bedanken :)
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Ah, danke :) Gerne ;)
@user-uo4gg3ek4v
@user-uo4gg3ek4v Год назад
Wie bekommt man den Passkey auf ein zweites oder drittes Gerät?
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Kopieren?
@user-uo4gg3ek4v
@user-uo4gg3ek4v Год назад
@@Florian.Dalwigk Und wo finde ich den Passkey auf meinem ersten Gerät? Bin nicht gerade der Durchblicker.
@torstenhedireko7549
@torstenhedireko7549 Год назад
Bei Passkeys fehlen mir noch mehr Möglichkeiten um sich auf anderen Geräten anzumelden. Etwa dass man, um sich auf einem fremden PC anzumelden, die Daten nicht nur mit Bluetooth, sondern auch mit Kamera und QR-Code, Internet oder per Tonübertragung übertragen kann um (zum Beispiel) das Smartphone als Schlüssel zum Anmelden zu verwenden.
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Dann bleibt es wohl erstmal beim Passwort
@majorfallacy5926
@majorfallacy5926 Год назад
wär schön wenn sich ein physischer fido-schlüssel mit fingerabdrucksensor/pin tatsächlich durchsetzt. Ich will mich aber nicht zu früh freuen
@Florian.Dalwigk
@Florian.Dalwigk Год назад
So einen habe ich
@majorfallacy5926
@majorfallacy5926 Год назад
@@Florian.Dalwigk cool, vielleicht wären die mal ein Review- bzw. Verleichsvideo wert, davon gibt es relativ wenige aktuelle (vor allem in Hinsicht auf fido2 und open source hardware/software)
@Rietai
@Rietai Год назад
Kommt wohl hauptsächlich auf den Anwendungsfall an. Ich denke aber, dass bei mir persönlich Passkeys dies keine Alternative sein wird.
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Wieso? Wo hast du Bedenken?
@drei1acht
@drei1acht Год назад
Wird es möglich sein die Passkeys auf einem Hardwarekey zu haben und sich damit überall anmelden zu können?
@_MrFlash_
@_MrFlash_ Год назад
Wenn ein Anmeldename noch vorhanden ist, sollte es möglich sein an das Gerät mit dem Passkey eine Meldung zu schicken um den Login freizuschalten. Oder sehe ich das falsch? Dann muss man natürlich darauf achten, dass man nicht immer daraufklickt wenn man sich gar nicht anmeldet.
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Wieso nicht? Bei PGP geht das ja auch.
@MrWawaran
@MrWawaran Год назад
Was passiert, wenn ich mein Gerät verliere?
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Was passiert, wenn du dein Passwort vergisst?
@MrWawaran
@MrWawaran Год назад
Da habe ich es auf einem Zettel hinterm Spiegel. Wenn ich meinen Google Account nur auf einem Smartphone per Passkey hinterlegt habe. Und das Handy ist weg, was dann? Muss ich dazu andere Zugangsformen aktivieren? Notfalls Codes generieren oder mich per zweiten Gerät auch per Passkeys den Google Zugang hinterlegen?
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Vorher ein Backup des Keys anfertigen
@chriss_wichannel7519
@chriss_wichannel7519 Год назад
Es gibt noch ein weiterer Nachteil an Passkeys. Man hat keine Kontrolle darüber, wo die gespeichert sind. Zudem, könnte der Hersteller an den privaten Schlüssel, der auf dem mobilen Endgerät gespeichert ist, gelangen. Da bleibe ich doch lieber bei meiner Faultwarden instanz.
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Die Gefahr, dass der Hersteller an den Schlüssel kommt, besteht immer. Außer du holst dir ein nicht verbundenes Gerät
@chriss_wichannel7519
@chriss_wichannel7519 Год назад
@@Florian.Dalwigk das ist richtig. Allerdings kann man soweit ich weiß mit einem nicht verbundenen Gerät die Aufgabe nicht lösen, oder?
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Wieso nicht? Die Algorithmen sind doch bekannt, wenn das Kerkhoffsche Prinzip umgesetzt wurde. Notfalls muss man sich dann eben einen eigenen Client bauen.
@chriss_wichannel7519
@chriss_wichannel7519 Год назад
Sie meinen einen angepassten Web Browser, der einem erlaubt, die Aufgabe zu extrahieren? Ich denke, das ist Verdammt aufwändig. Zudem, bleibt da noch die Möglichkeit, an die entsprechenden Schlüssel zu gelangen. Ich gehe davon aus, dass es wahrscheinlich nicht möglich ist. Schließlich ist davon auszugehen, dass die Schlüssel, wenn sie auf dem Gerät gespeichert sind, in irgendeinem Sicherheitsmodul gespeichert werden. Ich werde wahrscheinlich alles in allem bei meinem Passwort Manager samt den 128 Zeichen langen Passwörtern bleiben. An die Passwörter, komme ich immer heran und kann die notfalls in eine andere Instanz umziehen. Sollte es jedoch einfach möglich sein, diese Schlüssel zu extrahieren und es dann auch noch recht einfach sein, die Aufgabe aus dem Web-Browser heraus lösen zu können, zum Beispiel mit einem angepassten Plaque in, dann überlege ich mir tatsächlich auch auf dieses sichere Verfahren umzusteigen. Denn so gut meine Passwörter sind, Das System ist wahrscheinlich noch etwas sicherer, wobei dann allerdings niemals ein Schlüssel verloren werden darf. Doch das ist bei Passwörtern ja nicht anders. Wenn ich jedoch keinerlei Kontrolle über die Schüssel habe und diese selbst bei Verlust des Gerätes nicht verwenden kann, habe ich keinerlei Interesse daran, dieses Verfahren trotz der erhöhten Sicherheit zu verwenden.
@DieterV3
@DieterV3 Год назад
Und was ist, wenn ich das System neu aufsetzen muss, weil z.B. Windows etc. nicht mehr läuft? Viel zu kompliziert, der Mist. Da bleibe ich lieber bei KeePass und sichere meine Datenbanken mehrfach auf separaten Datenträgern.
@oldeveu984
@oldeveu984 2 месяца назад
Erstens sollte das von vornhinein unabhängig sein von Windows, da es eine browserbasierte und Authentificator Geschichte ist. Zweitens wenn du wirklich, auch von dem Smartphone unabhängig sein willst, dann hol dir gleich einen Fido2 Stick, denn dann sogar mit einem Live System anmelden.
@soufiane1337
@soufiane1337 Год назад
Wichtiges Video #sagneinzuPasswörter
@Florian.Dalwigk
@Florian.Dalwigk Год назад
#sagjazuPasskeys :)
@FFaattCCaatt
@FFaattCCaatt Год назад
Wie kann der Kommentar drei Tage alt sein, Wenn das Video keine 30 Minuten draußen ist ?
@JustPyroYT
@JustPyroYT Год назад
@@FFaattCCaatt patreon Supporter können die Videos früher anschauen
@FFaattCCaatt
@FFaattCCaatt Год назад
@@JustPyroYT ah gut zu wissen danke also leider doch keine Verschwörung.
@soufiane1337
@soufiane1337 Год назад
@@FFaattCCaatt 😀😀
@samuelklassen7
@samuelklassen7 Год назад
wieder einmal ein sehr cooles viedo!
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Danke 👍
@Battzock
@Battzock Год назад
Wenn ich mein USB Stick als Passkey verwenden darf, dann ist das mein Zukünftiger Schlüssel :)
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Das wäre wohl eher ein Hardware-Token
@VTKeran
@VTKeran Год назад
SSH Keys user be like: ...
@Florian.Dalwigk
@Florian.Dalwigk Год назад
...
@xmax819
@xmax819 Год назад
Ich habe mir extra ein Yubikey 5 gekauft für Sicherheit
@juliproo3962
@juliproo3962 Год назад
nee passkeys mag ich.nicht so.
@dividibin9269
@dividibin9269 Год назад
Was ist denn, wenn ich ein neues Handy bekomme? Damit kann ich mich ja nicht einfach anmelden.
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Schlüssel übertragen
@bimjean1053
@bimjean1053 11 месяцев назад
2:35 "Der private Schlüssel, der sich in deinem Passwortmanager befindet, verlässt dabei niemals dein Gerät". Das ist doch ein Widerspruch, oder nicht? Der Passwortmanager speichert den Private Key ja zwangsläufig in der Cloud. Somit verlässt der Private Key doch mein Gerät?
@Florian.Dalwigk
@Florian.Dalwigk 11 месяцев назад
Ich würde keinen Passwort-Manager mit Cloud-Anbindung nutzen. Und das macht auch nicht jeder automatisch.
@franky-161
@franky-161 Год назад
Bitwarden mit 2FA reicht mir :0
@Florian.Dalwigk
@Florian.Dalwigk Год назад
👍
@NiwiDieKiwi
@NiwiDieKiwi Год назад
Nico findet das video nicht gut weil er vegan ist
@Florian.Dalwigk
@Florian.Dalwigk Год назад
Wer? Was?
Далее
Passwortmanager Keepass GEHACKT! (CVE-2023-32784)
7:10
How Can Passkeys Possibly Be Safe?
21:47
Просмотров 26 тыс.
Ajdarlar...😅 QVZ 2024
00:39
Просмотров 619 тыс.
나랑 아빠가 아이스크림 먹을 때
00:15
Просмотров 4 млн
Passkeys: Die Passwort-KILLER | IT-Trends #02
12:02
Просмотров 9 тыс.
Was ist eine IP-Adresse? (einfach erklärt)
9:48
Просмотров 59 тыс.
Passkey statt Passwort | c’t uplink
46:22
Просмотров 27 тыс.
Ajdarlar...😅 QVZ 2024
00:39
Просмотров 619 тыс.