Das ENDE der PASSWÖRTER - PASSKEYS von APPLE und GOOGLE

แชร์
ฝัง
  • เผยแพร่เมื่อ 21 ส.ค. 2024

ความคิดเห็น • 542

  • @ro-kg5vb
    @ro-kg5vb 9 หลายเดือนก่อน +108

    Das "Aber..." ist genau der Punkt und die Synchronisierung bedeutet, wenn man den Google Account verliert, verliert man alle Accounts. Sich selbst auszusperren ist meiner Meinung nach das viel größere Problem als das Opfer von Hackern zu werden.

    • @Spandauer66
      @Spandauer66 9 หลายเดือนก่อน +7

      genau das sehe ich auch

    • @Sertsch
      @Sertsch 9 หลายเดือนก่อน +8

      Des Weiteren freuen sich sicher auch die triple digit agency's. Zugang bei jedem einzelnen Dienstleister anfragen? Nö kein Problem. Einfach zu Apple oder Google und die Passkeys aushändigen lassen. Perfetto.

    • @Elian-fh7nd
      @Elian-fh7nd 9 หลายเดือนก่อน

      Gibt mittlerweile Passwort Manager. die Passekeys unterstützen, ganz unabhängig von Google und auch Open Source. Passkeys sind standardisiert und haben nix mit Google zu tun.

    • @Elian-fh7nd
      @Elian-fh7nd 9 หลายเดือนก่อน +1

      @@Sertsch iCloud ist mittlerweile E2E verschlüsselt, Apple kann nichts aushändigen, was sie nicht haben. Des weiteren musst du deine Passkeys ja nicht bei Google und Apple speichern.

    • @technics1000
      @technics1000 9 หลายเดือนก่อน +5

      Wer Google zu wichtig nimmt, hat die Kontrolle über sein Leben verloren...

  • @Shelly_Wandul
    @Shelly_Wandul 9 หลายเดือนก่อน +13

    Hallo Herr Morpheus, ich mag sehr Ihre Videos. Danke, dass Sie sich immer die Mühe geben, so viele komplexe Sachen zu erläutern und dabei stets coole Brillen tragen. Danke.

  • @seb6922
    @seb6922 9 หลายเดือนก่อน +5

    schön wie das Video einfach 13:37 Minuten lang ist. Premium Content.

  • @igorvonlang
    @igorvonlang 9 หลายเดือนก่อน +3

    Ich finde so was sehr interessant, weil mir vor drei Jahren auch mal was passiert ist, von dem ich dachte, so was würde mir nie passieren. PC-Sicherheit ist sehr wichtig und einige deiner Videos zu dem Thema finde ich schon ziemlich nützlich und insprierend.

  • @1989DieJay
    @1989DieJay 9 หลายเดือนก่อน +28

    Zum Thema Fingerabdruck. Da ich hobbymäßig manchmal mit Holz arbeite habe ich gelegentlich keinen. Das ist mir erst aufgefallen, als ich für meinen Persi oder Reispass einen brauchte und die im Amt keinen gültigen Fingerabdruck bekommen haben. Ich glaube der Mittelfinger von der linken Hand wurde dann mal akzeptiert. Also Fingerabdruck wäre für mich nichts.

    • @-Jakob-
      @-Jakob- 9 หลายเดือนก่อน +2

      Zehen sollten auch gehen ;)

    • @sukohuro
      @sukohuro 9 หลายเดือนก่อน +7

      Zur Freigabe des Passkeys ist nicht der Fingerabdruck wichtig, sondern die Entsperrmethode des Geräts auf dem Ihr Passkey gespeichert ist. Benutzen Sie PIN oder Passwort, um ihr Gerät zu entsperren, ist das dann eben auch die Methode, um den Passkey freizugeben. Benutzen Sie den Fingerabdruck und Sie verlieren den Finger: entsperren Sie Ihr Gerät mit dem Geräte-Passwort und ändern dann in den Einstellungen den Finger, mit dem Sie sich zukünftig Ihr Gerät entsperren wollen. Mit diesem Finger geben Sie dann auch zukünftig den Passkey frei.

    • @fibisworld7717
      @fibisworld7717 9 หลายเดือนก่อน +3

      ​@@sukohurodann wären wir wieder beim Passwort.Der jenige der mein Gerätepasswort hat kann also auch meine Accounts entsperren?Sehr sicher und sehr durchdacht.(Ironie)

    • @c0dewr1t3r
      @c0dewr1t3r 3 หลายเดือนก่อน

      @@fibisworld7717jemand der den physischen Schlüssel zu deinem Haus hat, kommt auch hinein 🤷🏼‍♂️

  • @matt_phistopheles
    @matt_phistopheles 9 หลายเดือนก่อน +4

    Was mir bei diesen Konzepten fehlt, ist der Mittelweg. Sprich: Der Key verlässt zwar nie das Gerät in Richtung Cloud aber es gibt trotzdem eine Möglichkeit, eine lokale Kopie von dem Schlüssel auf einem Stick zu machen (oder umgekehrt) - zum Beispiel in einer sicheren Umgebung beim Booten. Ein anderer Ansatz wäre es, wenn man den TPM-Chip mit einem externen Key initialisieren oder autorisieren könnte. Das hätte auch den Vorteil, dass man die Schlüssel für ein verlorenes Gerät einfach widerrufen kann, so lange man noch den Master hat (zB im Banksafe).

  • @bbfh
    @bbfh 9 หลายเดือนก่อน +3

    Jetzt hätte ich ja gerne ein Video dazu, wie man solche keys einrichtet und nutzt. Das wär klasse.

  • @NothingMoreButMusic
    @NothingMoreButMusic 9 หลายเดือนก่อน +2

    Ich hatte den Familienoberhauptvogel schon fast vergessen!
    Seit Jahren nicht mehr dran gedacht, aber direkt wieder nen Lachflash bekommen! :'D
    Familienoberhauptvogel, alter ... xD

  • @shukow41
    @shukow41 9 หลายเดือนก่อน +7

    ist man da nicht noch mehr an sein Gerät gekettet und macht sich noch mehr abhängig von den digitalen Grosskonzernen? (die wenigsten werden extra sticks verwenden)

  • @GuidoBee
    @GuidoBee 9 หลายเดือนก่อน +11

    Rückschritt von MFA auf einen unsicheren Faktor… schon vergessen, wie schnell Fingerabdrücke und Gesichtserkennung geknackt wurden?
    Vertrauen auf einem TPM Chip, von dem Du genau gar nichts weißt? Ggü Konzernen, die (nicht nur) in den USA an die Behörden liefern müssen?

    • @GuidoBee
      @GuidoBee 9 หลายเดือนก่อน

      @@Mineroboter
      Völlig einverstanden…
      Wenn jetzt der private Key in der Cloud landet oder aus einem TPM Chip aufgrund von Backdoors gestohlen oder nach der Generierung auf dem Weg in den TPM Chip ausgeleitet wird, braucht man nur noch deinen Fingerabdruck oder dein Gesicht und kann deine Identität annehmen. Keine große Sache, wenn der Gegner es will oder schlicht das Recht zur Zwangsentsperrung hat wie in D die Polizei. Die nimmt einfach dein Gesicht oder Finger und gut. Lies mal die Berichte dazu, das geht seit einiger Zeit.
      Im übrigen braucht man nicht deinen Fingerabdruck oder Gesicht, sondern die Prüfroutine muss dem BS ein ok zurückmelden.

  • @julius7430
    @julius7430 9 หลายเดือนก่อน

    Sehr gut erklärt, mit Vor- und Nachteilen, sowie Ausblick. Außerdem geiles T-Shirt :D

  • @tw5007
    @tw5007 9 หลายเดือนก่อน +3

    Wie praktisch, jetzt hat Google nicht nur den Zugriff auf die Daten von meinem Telefon, sondern auf mein ganzes Leben. 👍

  • @Apenschi
    @Apenschi 9 หลายเดือนก่อน +7

    Und es ist ja sicher problemlos möglich, die passkeys von Apple nach Google zu übertragen, falls ich von iOS nach Android wechseln möchte! oder?
    Wäre natürlich super, wenn die Unternehmen da eine zusätzliche Hürde hätten, wenn man auf die Idee kommt, ihr Öko-System verlassen zu wollen!

  • @marcelzimmermann5883
    @marcelzimmermann5883 9 หลายเดือนก่อน +6

    Bis die ersten Accounts bei den Anbietern gesperrt werden und man keinen Zugang mehr zu den kompletten Internet bekommt weil alles bei den Anbietern gespeichert ist. Netter neben Effekt das Öko System zu wechseln von Apfel zu Android wird damit noch mehr erschwert oder haben die Anbieter vor ein Transfer der Schlüssel zu erlauben?

  • @woelfchen9038
    @woelfchen9038 9 หลายเดือนก่อน +2

    Ich würde wenig gern auf richtige Passwörter verzichten wollen, auch wenn diese mehr als Backup dienen.
    Denn allein schon mit 2FA's hatte ich in Vergangenheit schon größere Probleme, an manche Accounts zurück zu gelangen, weil mein Smartphone, auf welches die Apps für diese 2FA's installiert war, kaputt gegangen ist und somit unbrauchbar wurde.
    Würde mir das jetzt passieren, ohne Passwörter als Backup zu haben, dann hätte ich diese Accounts wohl für immer verloren und das darf halt nicht passieren.
    So gut es auch gemeint ist von der Sicherheit her, aber das Risiko sich selbst für immer auszusperren ist da leider eine zu große Red Flag.

  • @vondutch4518
    @vondutch4518 9 หลายเดือนก่อน +1

    so kompliziert erklärt das da die oma am anfang schon nicht mitgekommen ist😂😂😂

  • @SgtDeagle
    @SgtDeagle 9 หลายเดือนก่อน +3

    damit hat man im enttefekt einen key den man überall nutzen muss, womit man warscheinlich früher oder später noch mehr Daten von dir hat weil man ja weis wender Key gehört. Top

    • @kayh4656
      @kayh4656 8 หลายเดือนก่อน

      Nein. Du hast es nur nicht verstanden. Selbstverständlich hat jeder Dienst einen eigenen Schlüssel.

  • @RainerGigachad
    @RainerGigachad 9 หลายเดือนก่อน +2

    Passwörter sind ersetzbar, biometrische Daten sind einzigartig. Wenn diese einmal kompromittiert werden, dann Prost-Mahlzeit.

    • @kayh4656
      @kayh4656 8 หลายเดือนก่อน

      Wie sollen die kompromittiert werden, wenn sie das Gerät nicht verlassen? Außerdem ist die Nutzung von Passkeys nicht an Biometrie gebunden.

  • @AlduinFalk
    @AlduinFalk 9 หลายเดือนก่อน +28

    Ich denke es wird beim Thema IT Security immer ein Kompromiss zwischen Sicherheit und Benutzerfreundlichkeit geben. Ich habe sogar schon Leut kennen gelernt die lieber
    ungebremst auf die Nase fliegen (Bankkonto, Google Konto, etc leer oder weg) als sich 2FA einzurichten. Und da müsste man sich auch was überlegen, aber sollte man Menschen hier vor sich selbst schützen?

    • @TheMorpheusTutorials
      @TheMorpheusTutorials  9 หลายเดือนก่อน +6

      Naja, es gibt auch einen Führerschein zum Auto fahren und Finanzierung der cybercrime Industrie ist nicht gerade was gutes, daher für solche Menschen einfach passkeys 😅👍

    • @AlduinFalk
      @AlduinFalk 9 หลายเดือนก่อน +2

      @@TheMorpheusTutorials wenns nur so einfach wär. Der gute hat nen Android Phone mit etwa Android 6, ne Windows Vista Kiste und mein altes Macbook von 2014 ;D Ein Boomer wie im Lehrbuch

    • @DeineMamaAufPornHub
      @DeineMamaAufPornHub 9 หลายเดือนก่อน +1

      Genau solche Menschen (die absichtlich ihre Sicherheit vernachlässigen) sollten per Gesetz einfach jegliche Ansprüche verlieren.
      Mir wurde immer beigebracht "Dummheit und Unwissenheit schützen vor Strafe nicht"
      Wieso ist das bei der Cybersecurity anders? Wieso dürfen die Leute so extrem dumm handeln und am Ende muss es die Gesellschaft ausbaden?

    • @GO_BricksYT
      @GO_BricksYT 9 หลายเดือนก่อน +3

      Passwort ist immer beste

    • @VISION-IT
      @VISION-IT 9 หลายเดือนก่อน

      Bankkonto geplättet .. da hilft ein offline sparbuch ...

  • @Hammersmash3dFace
    @Hammersmash3dFace 9 หลายเดือนก่อน +25

    PGP und SSH lässt grüßen.
    Ich finde das ganze nicht zu schlecht. Passwörter werden bei mir trotzdem nicht obsolet. Dazu vertraue ich Biometrie nicht und staatlich kann man dazu gezwungen werden oder es lässt sich auch anders salopp beschrieben austricksen. Ein Passwort kann ich immer noch "vergessen". Klar nutze ich Fingerprint aber eingeschränkt am PC und auf dem Smartphone weiß ich eben was ich damit mache (und was nicht). Ich logge mich auch nicht mit Google und Co. bei anderen Diensten ein, sondern erstelle immer einen neuen Account.
    Unterm Strich wird der Angriff zwar schwieriger, die Methoden werden sich aber anpassen. Von daher finde ich die weitere Abhängigkeit nicht unbedingt gut. Das Problem verschiebt sich nur.

    • @GunniBusch1
      @GunniBusch1 9 หลายเดือนก่อน

      Aber dann dass Passwort in einen passwortmanager verwahren ist ok? Oder merkst du dir für jeden Account dein Passwort? Oder verwendest du immer das gleiche und einfaches? Warum sollten die Hersteller denn nicht sicher mit den Passwörtern umgehen? Google weis doch eh alles. Die brauchen dein Passwort nicht. Jedoch haben die doch Interesse, dass die Accounts alle sicher sind. Ich denke bei dem Thema sind Unternehmer und Benutzer einer Meinung.

    • @IkmaLPCT
      @IkmaLPCT 9 หลายเดือนก่อน

      @@GunniBusch1 Die hätten sicherlich auch Interesse an Biometrische daten, so wie die Interesse an jeglichen Persönliche daten haben, also wieso sich nur auf Elektronische daten einschränken ?

    • @perspectiveandthinking
      @perspectiveandthinking 9 หลายเดือนก่อน

      ​@@IkmaLPCTund genau da beginnt das Problem.
      Bis alles erfasst ist und schön in digitale social/öko scores verrechnet werden kann....

    • @fibisworld7717
      @fibisworld7717 9 หลายเดือนก่อน

      ​@@MineroboterToll und das macht es ja auch soooo viel sicherer.😂Da braucht nur jemand da das Passwort oder Muster kennen etc und kann dann meine Accounts damit öffnen.Ganz toll.😂

  • @martinwozenilek485
    @martinwozenilek485 9 หลายเดือนก่อน +2

    Wieso ist es gut wenn ich meine persönlichen Zugangsdaten in proprietärer Umgebung speicher über die letztlich zwei Unternehmen, Apple und Google, die Kontrolle haben? I don't get it. 🤔

  • @5ergius
    @5ergius 9 หลายเดือนก่อน +7

    ja krass. Ich bleibe beim Yubikey aber für die Massen ist es ok wenn nur Apple und Google das verwaltet.
    Ich werde das Gefühl nicht los dass die 2 großen den Dreibuchstabigen das Hintertürchen sichern wollen😂🙈 Paranoja läst grüßen…

    • @moping5275
      @moping5275 7 หลายเดือนก่อน

      Das fühlst Du richtig, die haben bei Google und Co. eh schon eigene Büros (siehe Twitter).

  • @TonJongleur
    @TonJongleur 9 หลายเดือนก่อน +4

    Also ich nutze Google Authenticator und den von Microsoft. Was mich daran stört ist warum nicht alles in einer App. Passkeys nutze ich schon seit Apple es rausgebracht hat und es immer populärer wird. Tolles Video! Folge dir noch nicht lange aber lerne immer wieder was dazu.

    • @blablubb1234
      @blablubb1234 9 หลายเดือนก่อน +1

      Ich nehme an du meinst die 2FA Codes? Ob man den Google authenticator oder den von Microsoft oder irgendeinen anderen verwendet, ist da vollkommen egal. Der Algorithmus dahinter ist bei allen derselbe. Ich habe alle meine 2FA Codes in einer App, die weder von Microsoft noch von Google kommt

    • @hb-man
      @hb-man 9 หลายเดือนก่อน

      Keepass kann das z.B. in den neueren Versionen. Wann immer man einen 2FA-QRcode scannen soll, gibt's in der Regel die Chance, an dessen Inhalt manuell ranzukommen.

    • @Evil_Morty1337
      @Evil_Morty1337 9 หลายเดือนก่อน

      wozu hast du denn 2? Du kannst jeden beliebigen nehmen. Auch wenn MS immer seinen eigenen vorschlägt. Ich würde 2FAS nehmen. Open Source und hat sogar Chrome Erweiterung, dann muss du nicht mal die Ziffern per Hand eingeben.

    • @kayh4656
      @kayh4656 8 หลายเดือนก่อน

      @@Evil_Morty1337Die passwortlose Anmeldung bei Microsoft funktioniert nur mit dem Google-Authenticator.

  • @KlausSteuding
    @KlausSteuding 9 หลายเดือนก่อน +2

    schade, dass du auf Fragen nicht antwortest. Ansonsten gefällt mir den Kanal gut

  • @mr.t6404
    @mr.t6404 9 หลายเดือนก่อน +7

    Hallo @Morpheus, ich bin vor kurzem auf diesen Kanal gestoßen, finde ihn sehr informativ. Auch des Thema mit Sicherheit, 2FA und Passkey.
    Eins verstehe ich allerdings nicht, weil ich mich noch nicht so tief mit dem Thema befasst habe. Aber werde durch solche Videos mehr und mehr für das Thema Sicherheit sensibilisiert. Danke dafür!
    Apple und Google haben doch dann meine kompletten und wichtigsten Daten was mich im Netz als Person von einer KI unterscheidet, oder?
    Irgendwie sehe ich das auch als hohes Risiko an, wenn ich zu einer AppleID einen Fingerabruch und ein Gesicht hinterlegen muss...
    Ist es wirklich sicher? Kann Apple nicht an meine Daten, weil Sie verschlüsselt sind (gibt doch bestimmt irgendwelche Backdoors, für FBI und ähnliche Strafverfolgungsbehörden)
    d.h. Hacker haben dann zukünftig nur noch ein Ziel. Apple, Google und Co. (wo mein PassKey synchronisiert ist) und dann hat man alle Daten vom Millionen von Nutzern.

    • @MarcusWilke1978
      @MarcusWilke1978 9 หลายเดือนก่อน

      Theoretisch sind die Passwörter nur in den Chips des jeweiligen Endgerätes, allerdings weiss keiner was es für Hintertüren gibt, wenn diese entdeckt werden muss auch immer ein Sicherheitsupdate nachgeschoben werden.

    • @dkkk2290
      @dkkk2290 5 หลายเดือนก่อน

      Sind die Passkeys wirklich nur auf den Endgeräten? Bei Apple werde ich gezwungen den iCloud Schlüsseldienst zu verwenden…

  • @666Evilson666
    @666Evilson666 9 หลายเดือนก่อน +3

    Hallo Cedric
    Kannst du bitte mal Proton Pass
    durchleuchten.
    Wie sicher dieser kostenlose Dienst ist.
    Danke für deinen tollen Content

  • @computersagtja8243
    @computersagtja8243 9 หลายเดือนก่อน +2

    na ja ich sehe Daten zum Beispiel ein Problem darin mir ist jetzt zum Beispiel letztens mein Endgerät kaputt gegangen und wieder hoffentlich dass ich das noch nicht mal mehr reparieren zu lassen und wie ist das denn wenn man da diesen Schlüssel Halt braucht um an diese ganzen Daten wieder anzukommen weil man sich zum Beispiel irgendwo wieder einloggen muss und wenn da halt dann das Endgerät noch defekt ist und man die Möglichkeit nicht mehr hat ist das meiner Meinung nach sehr schlecht

  • @ein_wildes_martin
    @ein_wildes_martin 9 หลายเดือนก่อน +12

    Auch ich bin ein rießiger Fan von Passkeys. Ich teile ähnliche Bedenken wie du, dass wir bis jetzt die privaten Schlüssel den großen Tech-Playern anvertrauen müssen. Als Familienadmin habe ich mich aber um die Einführung von FIDO USB-Sticks gedrückt, weil ich die Leute eh nicht überzeugt bekomme, dass sie zwei Sticks pflegen müssen. Alles was über zwei Aktionen erfordert, ist für den DAU mindestens eine Aktion zu viel und wird als unbrauchbar abgetan.
    Passkeys kümmern sich mehr oder weniger selbstständig um das Backup des Schlüsselbundes.

  • @the_real_tmax
    @the_real_tmax 9 หลายเดือนก่อน +5

    Kann man beides gleichzeitig nutzen? Also Passkeys und einen physischen Schlüssel?

    • @krauterhexer
      @krauterhexer 9 หลายเดือนก่อน +1

      Wenn es der Dienst (icloud, Amazon oder was auch immer) unterstützt, natürlich. Ich hab zb bei Icloud, und paar anderen Diensten, Yubikeys und gleichzeitig Passkey aktiviert. zb am PC nutz ich dann nen Yubikey, und am iphone/ipad den passkey(der aber am PC auch gehen würde)

  • @hansmichel9693
    @hansmichel9693 9 หลายเดือนก่อน +6

    Hi, mega interessantes Thema, aber ich weiß nicht, wie es bei älteren Hash verfahren ist. Aber meines Wissens nach, ist alles asymetrische nicht quanten sicher. Wenn jetzt gerade alle Konzerne sagen sie würden riesen Fortschritte damit machen, wäre es dann nicht besser etwas anderes zu suchen. Also zumindest Staaten können dann demnächste einfach alles mitlesen oder sehe ich das falsch?

  • @TimothyHora
    @TimothyHora 9 หลายเดือนก่อน +12

    Ich habe da mal eine Frage dazu: Was ist mit den Passkeys, wenn eine Regierung die Herausgabe der Schlüssel von diesen Unternehmungen a la Apple oder Google fordert? Damit wäre ja wiederum die verschlüsselte Kommuniaktion „as usual“ gebrochen und kontrollierbar.

    • @coloneljacensolo2011
      @coloneljacensolo2011 9 หลายเดือนก่อน +2

      Dazu müsste die Regierung erstmal die zu den Passkeys gehörende Geräte haben. Auf den Servern der Unternehmen befinden sich nur die Public Keys aber nicht die Private Keys (die im Normalfall auf dem Gerät bleiben).

    • @bernardmueller5676
      @bernardmueller5676 9 หลายเดือนก่อน +2

      Natürlich geht es darum! Irgendwie muss man die ganzen Verschwörungstheoretiker in den Griff bekommen.

    • @lkuthor
      @lkuthor 9 หลายเดือนก่อน

      Im Video wird doch gut erklärt, wie so ein restore funktioniert. = Über diese Funktion, kann Apple/Google der Regierung alles rausgeben. @@coloneljacensolo2011

    • @__christopher__
      @__christopher__ 9 หลายเดือนก่อน +5

      ​@@coloneljacensolo2011Wenn der private Schlüssel beim Anbieter gespeichert wird, dann braucht man eben keinen Zugriff aufs Smartphone.

    • @TimothyHora
      @TimothyHora 9 หลายเดือนก่อน +2

      @@__christopher__ - danke, das meinte ich eben… Wenn der private Schlüssel transferierbar auf ein anderes Gerät ist, wer sagt dann, dass eine Regierung nicht Druck auf ein privates Unternehmen ausüben kann.
      Was das ganze wieder mit „Verschwörungstheorien“ zu tun haben soll, kann ich nachvollziehen. Ich möchte einfach nur Privatsphäre…
      Gott is die Zeit heute manchmal anstrengend mit diesen Fingerdeutern und irgendwas rausrufen, hauptsache irgendwas is gesagt…

  • @Handelsbilanzdefizit
    @Handelsbilanzdefizit 9 หลายเดือนก่อน +3

    Ich will aber keine biometrische Daten verwenden. Ich traue den Betriebssystemhersteller auf meinem Handy nicht.
    Die haben schon genug Daten von mir, da brauchen die nicht noch Fingerabdrücke und Gesicht. Dann bleib ich doch beim Passwort☹

    • @yannickLamp
      @yannickLamp 9 หลายเดือนก่อน

      Dann schaffe dir doch yubi keys an oder eine der vielen alternativen.

  • @PeterPan-ph4eb
    @PeterPan-ph4eb 9 หลายเดือนก่อน +3

    Und was ist mit dem Thema Face ID und Fingerprint als Sicherheitstechnische Katastrophe?

    • @mirrormirror1313
      @mirrormirror1313 6 หลายเดือนก่อน

      Exakt, was ich mich fragte. Fingerprint relativ einfach fakebar...

  • @mimi8505
    @mimi8505 9 หลายเดือนก่อน +1

    Und gibt es da eine Lösung, die nur Hardware und Software einsetzt, der ICH vertraue? Also PC und Handy mit Linux, kein Google, Apple oder Microsoft. TPM und Co sind darauf ausgelegt, dass andere meinen Geräten mehr vertrauen als sie mir vertrauen. Nennt mich paranoid, aber ich vertraue Smartphones nicht, gerade weil Google, Banken und Co ihm vertrauen. Sobald ich versuche zu kontrollieren was auf dem Smartphone läuft, ich es also roote, sind Smartphone+ich nicht mehr vertrauenswürdig.

  • @SirSwissOfCheese
    @SirSwissOfCheese 9 หลายเดือนก่อน +2

    Interessantes Thema, aber mir macht die verdummung oder diese Faulheit oder immer sind andere dafür verantwortlich sehr viel angst und ich finde es sehr gefährlich und tragisch. Das ist dann der Punkt wo man anfängt Freiheiten gegen Sicherheit einzutauschen egal in welchen Bereichen.

  • @r.hagenau3541
    @r.hagenau3541 9 หลายเดือนก่อน +82

    Das hat nichts mit Passwörtern zu tun. Aber es hat alles mit biometrischer, personenbezogener Identifikation = Anti-Anonymität zu tun. Als Nebenprodukt kann man dann der Schwiegermutter nicht mehr helfen, wenn sie wiedermal ihre Handyeinstellungen versaut hat.

    • @McFlysWorld
      @McFlysWorld 9 หลายเดือนก่อน

      korrekt wie du es schreibst, es steht in Verbindung mit der Personal Web3 ID. Da der Google Cloud Service für alle EVM Sidechains Nodes Validiert zur dauerhaften Anbindung kommenden Payments-and-infrastructure services

    • @Crowdfresser
      @Crowdfresser 9 หลายเดือนก่อน

      google und apple mögen dass, je mehr leute sich nicht in ihren google oder apple accounts einloggen können, desto weniger gebrauchte geräte landen auf dem markt

    • @sdsfghr
      @sdsfghr 9 หลายเดือนก่อน +6

      Genau mein Gedanke

    • @_larkin_321
      @_larkin_321 9 หลายเดือนก่อน +6

      Die personenbezogenen Daten bleiben allerdings ebenso wie der private Schlüssel auf dem Endgerät. Sofern also keine persönlichen Daten freiwillig anderswo deponiert werden, bleiben sie auch privat.
      Für den durchschnittlichen DAU spielt die möglichst hohe Anonymität im übrigen kaum eine Rolle. Nur der Missbrauch persönlicher Daten ist unerwüscht.

    • @Crowdfresser
      @Crowdfresser 9 หลายเดือนก่อน

      @@_larkin_321 der DAU regt sich allerdings tierisch auf wenn er ausversehen ein Pin/Muster eingestellt hat an das er sich nicht erinnert und dann das Gerät nur noch wegschmeißen kann (alles schon erlebt).
      Eine solche Lösung wäre einem DAU nicht zu zu muten.

  • @patrickbender3534
    @patrickbender3534 9 หลายเดือนก่อน +1

    Wie ist das mit dem digitalem Nachlass? Ich und meine Frau kennen den unsere Handycodes aber haben nicht den Finger oder das Gesicht registriert. Komme ich dann bei einem Ableben auf die Konten? Zurzeit haben wir ein gemeinsames Passwortbuch und nutze den Apple Passwortservice auf dem Handy. Das Handy wird immer mehr zur Zentrale meines Lebens. Banking, Passwörter... Da muss man so langsam echt ein funktionierendes (älteres) Zweitgerät haben.

  • @dergamer1672
    @dergamer1672 9 หลายเดือนก่อน +3

    Schwerer und sicherer. 😂😂
    Als ob.
    Man hat nur ein Gesicht und ein Finger.
    Passwörter kann man ändern, das Gesicht und den Finger nicht!
    Dann lieber ein Zwangs-Login oder Löschung des Accounts.
    Besonders dann, wenn man einen Account aufgedrängt bekommt wie bei Google bei Android Handys!
    Fazit: Ich möchte beim Passwort bleiben!

  • @luismuller6505
    @luismuller6505 9 หลายเดือนก่อน +8

    13:37. Perfektion!!!

  • @monkeypunch8781
    @monkeypunch8781 9 หลายเดือนก่อน +2

    Keine Ahnung, ich verstehe nicht einmal das Konzept oder was ein Passkey ist. Tolles Wort, bisher nur eine Worthülse für mich für etwas, was ich noch nie in Action gesehen habe. Irgendwie schein ich ja weiter ein zweites Gerät dabei haben zu müssen und da habe ich keinen Nerv drauf. Ist nur ein verbesserter 2-Faktor-Gedöns.

  • @rektaltotal
    @rektaltotal 9 หลายเดือนก่อน +4

    Login mit biometrischen Daten ist fast so, wie mit dem Passwort auf dem T-Shirt aufgedruckt herumzulaufen.

    • @AuftragschilIer
      @AuftragschilIer 9 หลายเดือนก่อน +1

      Die Verbindung zwischen Metallica-Shirt und Metallica als Passwort, kommt bestimmt häufiger vor als man vermuten mag. XD Fühlt sich wer erwischt?🤣

    • @rektaltotal
      @rektaltotal 9 หลายเดือนก่อน

      @@AuftragschilIer LOL, das wär mal einen Versuch wert, die Accounts aller Metallica-Konzert-Besucher versuchen zu hacken.

    • @kayh4656
      @kayh4656 8 หลายเดือนก่อน +1

      Prinzip nicht verstanden? Mit den biometrischen Daten wird der lokale "Tresor" aufgeschlossen, in dem die Schlüssel aufbewahrt werden, sie dienen nicht zu Anmeldung und verlassen ebenso wenig das Gerät wir die Schlüssel.

    • @rektaltotal
      @rektaltotal 8 หลายเดือนก่อน

      @@kayh4656 LOL. Und wo ist der Unterschied, ob ich den Schlüssel zum Aktenkoffer in der Hand an der Halskette trage, welcher erst den Zugangs-Schlüssel beinhaltet oder gleich den Zugangsschlüssel an der Halshette.trage?
      Wie auch immer: Biometrische Daten sind immer eine recht schlechte Idee zur Zugangssicherung. Ausnahme wäre evt. der Abdruck der kleinen Zehe oder die Pennis-Biometrie. Dann hat nur die (Ehe)frau und/oder Geliebte Zugang.
      ;)

    • @DMkiller100
      @DMkiller100 6 หลายเดือนก่อน

      ​@@kayh4656daran glaube ich nicht.. ich wittere böses

  • @fatanee
    @fatanee 9 หลายเดือนก่อน +1

    Endlich kommt das Thema ein bisschen voran und wird populärer. Die im Video angesprochene "...Aaaaber", wie z.B. Synchronization über mehrere Geräte, können aber zum Teil behoben werden, wenn man Bitwarden oder Vaultwarden auf dem eigenen Server einsetzt. Die Backup-Möglichkeit des ganzen und natürlich verschlüsselten Vaults in der Cloud oder anderen Medien wäre auch möglich. Wäre es nicht ein interessantes Thema für den Channel und Zuschauer?

    • @fibisworld7717
      @fibisworld7717 9 หลายเดือนก่อน

      So und jetzt erklär das alles mal Leuten wie Schülern ,Großeltern etc .Viel Spass dabei.Für mich trotz etwas Plan zu kompliziert.Das Telefon mit Accounts sollte es auch bleiben.Nicht jeder muss ein Profi für ein Telefon sein!

  • @Andy-675
    @Andy-675 3 หลายเดือนก่อน

    Interessant, hab direkt mal mit 2 Klicks Passkeys bei WhatsApp aktiviert. Nun Frage ich mich ob und wie ich die sichern kann. Auch wenn ich Google und Microsoft umstelle auf PK, wie sichere ich die und wie synchronisiere ich PC mit Handy? Ein Tutorial dazu wäre super 🙂👍🏻

  • @Plutoniumcola
    @Plutoniumcola 9 หลายเดือนก่อน +1

    Hab seit 10 Jahren Das selbe Passwort und wurde noch nie gehackt :D

  • @playtopia336
    @playtopia336 9 หลายเดือนก่อน +2

    Bezüglich der ausgehebelt en Sicherheit, wäre es dann nicht eine gute Idee, den zweit Schlüssel um das sicher zuhalten. Den im EC Karten Format zu gestalten, zu jedem neuen Telefon gibt es eine solche "karte" oder so ein Tag coin als Beispiel. Und mit diesem kann man dann, den Schlüssel zurücksetzen.

    • @Bogomil76
      @Bogomil76 9 หลายเดือนก่อน +1

      Du meinst sowas wie einen Yubikey? Ich glaube Du bist da etwas grossem auf der Spur ;) (Sarkasmus beiseite) Gibts schon (zwar noch nicht in ec Kartenform) aber nimm doch einfach einen Fido2 Hardwarekey?!

    • @playtopia336
      @playtopia336 9 หลายเดือนก่อน

      Mit so einem NFC Chip, kann man ja auch autoladesäulen freischalten. Warum dann auch nicht so. Der einfachste Weg ist doch manchmal der beste. Cheers.

    • @Tri-Technology
      @Tri-Technology 9 หลายเดือนก่อน

      @@playtopia336Problematisch ist dabei, dass man für das zurücksetzen eben nur einen Faktor braucht: Die Checkkarte. Das bedeutet für einen Angreifer ist es einfacher die Karte zu klauen und die Passkeys zurück zu setzen, als an die Passkeys selbst zu kommen. Somit wäre das Verfahren nicht sicherer als das zurücksetzen seitens Google oder Apple.

  • @Spandauer66
    @Spandauer66 9 หลายเดือนก่อน +1

    ich hab noch nie einen Account verloren. Ich sehe eher, dass man sich auch mal ganz fix aussperrt und man weiß ja wie der Support bei diesen Unternehmen so arbeitet. Dann das Problem wenn man mehrere Geräte mit einem Account benutzt. Ich bleib lieber bei meinem Passwortmanager

  • @Skoell1983
    @Skoell1983 9 หลายเดือนก่อน +4

    Niemandem hilft ein super sicheres Verfahren, das so kompliziert ist, dass es kaum einer nutzt.
    Usability war schon immer Teil von Sicherheitsmechanismen, nicht ihr Gegner… my two cents als security expert nach über 20 Jahren in der Branche.

  • @thelastlurch
    @thelastlurch 6 หลายเดือนก่อน +3

    weiß nich schreckt mich dennoch ab das wenn das smartphone stirbt das man an nichts mehr rankommt.Leider für mich keiner zukunftsichere alternative

  • @G3sp3r
    @G3sp3r 9 หลายเดือนก่อน +1

    Ich bin altmodisch... Meine Passwörter stehen immer noch auf Papier.
    Klar muss ich die immer per Hand eingeben, aber was tut man nicht alles für die Sicherheit.

  • @norbert099
    @norbert099 9 หลายเดือนก่อน +1

    Ich bleibe schön bei den Passwörter, mir ist der Fingerabdruck einbisschen zu viel.
    Ich bräuchte wohl ein neues Handy um mich mit den Finger anmelden zu können.

  • @Christitian
    @Christitian 9 หลายเดือนก่อน

    Schön zusehen das du auch ein "Montagsmaler" bist

  • @easypy
    @easypy 9 หลายเดือนก่อน

    Bin mal gespannt wie sich das entwickelt und ob sich das wirklich für die breite Masse durchsetzt.
    Danke fürs informieren 👍

  • @otis_sito3902
    @otis_sito3902 9 หลายเดือนก่อน

    Ich fände es toll, wenn du gerade zum Thema webauthn ein Video Tutorial machen könntest.

  • @hybo9159
    @hybo9159 9 หลายเดือนก่อน

    1. Wird (wenn) nur bei Neu angelegten Accounts funktionieren.
    2. Haben sehr viele Handys keinen Biometric Scan.
    3. Support von Big Companys, gibt's schon lange nur noch von Chat Software.
    4. Die Sperrung der Passwortfunktion, würde ca 70-80% der Accounts unbrauchbar machen!
    Was quasi Selbstzerstörung wäre!

  • @highflyernba6119
    @highflyernba6119 9 หลายเดือนก่อน +6

    Schönes Video. Ich habe aber noch eine Anmerkung. Auf einem PC wird nicht zwangsläufig das Handy benötigt. Unter Windows kann man auch einen gerätegebundenen Passkey anlegen, der dann aber nur auf dem Gerät zur Verfügung steht und demnach nicht synchronisiert wird ==> Keine Recovery-Möglichkeiten. Grundsätzlich kann man zwischen synchronisierten Passkeys (Android & Apple oder externer Passwortmanager) und gerätegebundenen Passkeys (Windows oder externes Gerät wie ein Security-Key) unterscheiden. Das Verfahren ist genau dasselbe, nur die Art der Speicherung ändert sich. Passkey stellen demnach nur einen massentauglichen Begriff für sog. Discoverable Credentials dar (Teil der WebAuthN-Spezifikation).
    Aber solche synchronisierte Passkeys sind NICHT sicherer als ein Security-Key. Weil man hierbei einfach eine Third-Party hat, die theoretisch attackiert werden könnte.
    Es ist schon einsehbar, welche Maßnahmen Google und Apple ergreifen, die synchronisierten Passkeys zu schützen und zwischen Geräten zu synchronisieren. Da gibt es paar offizielle Stellungnahmen und Blog-Beiträge der Entwickler. Es wird in jedem Fall eine 2FA benötigt, bevor die Passkeys über mehrere Geräte synchronisiert werden. Aber ja, hier sind Passkeys nur maximal so sicher wie die Recovery-Prozesse.
    Was auch noch wichtig ist, ist dass der Standard kontinuierlich weiterentwickelt wird. Aktuell ist man bei den synchronisierten Passkeys noch an ein Ökosystem gebunden. Dennoch wird aktuell an einem Ökosystem-übergreifenden Austauschverfahren gearbeitet, sodass sich Passkeys in der Zukunft auch zwischen mehreren Ökosystemen austauschen lassen. Aktuell haben Passkeys noch schlechte Recovery-Mechanismen und können daher Passwörter und alternative 2FA Verfahren noch nicht wirklich ersetzen.

  • @FredGrandt
    @FredGrandt 9 หลายเดือนก่อน +1

    Das Thema klingt sehr interessant! Danke dir für das Video

  •  9 หลายเดือนก่อน +2

    Das ist keine gute Idee das Google den zweiten Schlüssel hat ?? 🤔

    • @kayh4656
      @kayh4656 8 หลายเดือนก่อน

      Welchen zweiten Schlüssel hat Google?

    •  8 หลายเดือนก่อน

      @@kayh4656 die zwei autentifizirung Schlüssel einer hat der User und denn anderen hat Google 🤔

  • @JackSparrow-bn2mg
    @JackSparrow-bn2mg 9 หลายเดือนก่อน +2

    Hey Morphy 😋
    Ja da beginnt man sich wieder ins eigene Knie zu schießen, vielleicht nicht so dramatisch aber in etwa.
    Allerdings kam mir bei der Erwähnung vom Yubikey und der Erwägung, zur Sicherheit 2 zu haben ein anderer Sync Gedanke. Es wäre doch schön wenn man einen solchen Yubikey während der Erstellung des Passkey als Backup-System mit angeschlossen haben könnte, auf dem man nur während des Prozesses der Erstellung des Passkey eine Sicherung syncronisiert. Dieser wird dann weg gelegt und fertig ist die Sicherung. Oder man macht es wie in der Kryptowelt mit 24 Wörtern oder wenn icn an meinen vorherigen Vorschlag denke an eine Art Ledger oder BitBox etc etc. Die sind doch auch recht sicher, bzw waren wenn ich an die Entwicklung des Ledger denke😢.

    • @kayh4656
      @kayh4656 8 หลายเดือนก่อน

      Genau dafür setze ich meine YubiKeys ein. Du kannst in der Regel mehr als einen Passkey für einen Dienst hinterlegen und bei Verlust auch einzeln deaktivieren oder löschen. Ich habe für die Anmeldung bei Google, Microsoft und ein paar anderen Diensten zusätzlich zu 1Password und Chrome auch 2 YubiKeys als Passkeys hinterlegt. Einen habe ich am Schlüsselbund, der andere ist bei meiner Oma im Garten vergraben. Die YubiKeys sind selbstverständlich mit einer PIN gesichert.

  • @pju28
    @pju28 9 หลายเดือนก่อน +1

    Wie schaut es aus wenn das Handy verliert oder kaputt geht durch ein Unfall, Wasserschaden, runtergefallen, usw.?

  • @janstarheaven6955
    @janstarheaven6955 6 หลายเดือนก่อน +3

    Alles schön und gut.., nur hat eben nicht jeder Smartphone Nutzer Bock drauf, sämtliche biometrischen Daten seinem Smartphone und damit auch dem jeweiligen Hersteller anzuvertrauen....!
    Ich persönlich bevorzuge da eher die 2FA. Einfach und sicher.

  • @gael2675
    @gael2675 9 หลายเดือนก่อน +1

    Ich hasse 2FA verfahren - ich verzichte herzlich gerne und nehme sämtliche Konsequenzen in Kauf

  • @Daniel-ze6hn
    @Daniel-ze6hn 5 หลายเดือนก่อน +1

    Kannst du eventuell noch drauf eingehen was es bedeutet passkeys mit Passwort Managern wie 1Password zu nutzen?

  • @limonade2684
    @limonade2684 5 หลายเดือนก่อน +1

    Bin alt und habe gerade Bitwarden gekauft und quäle mich damit herum. Dort kann ich meinem Partner das Masterpasswort geben. Aber wie soll er mit meinen toten Augen mein Handy öffnen? Oder einen winzigen Schlüssel finden? Schon jeder Handywechsel ist grauenhaft.
    Noch mehr Kontrolle für Google? Nein.

  • @sarahnachtrose
    @sarahnachtrose 9 หลายเดือนก่อน +11

    Das Passwort kann man für sich behalten. Aber Beamten ist es nicht verboten dir dein Handy vors Gesicht zu halten oder dich dazu zu zwingen deinen Daumen drauf zu drücken.

    • @angegeben
      @angegeben 9 หลายเดือนก่อน +1

      sicher? Hab das bisher immer etwas anderes gehört. Also das man das nicht unterstützen muss solange es keine Anordnung ist.

    • @BenitoF2009
      @BenitoF2009 9 หลายเดือนก่อน

      Seh ich genau so!
      Gilt aber nicht nur für die Justiz sondern eben auch für Leute, die dich einfach um dein Geld oder Infos "erleichtern" wollen.
      Es werden - glaub ich zumindest - immernoch mehr Leute ausgeraubt, als verhört. (Noch)

    • @anonapache
      @anonapache 9 หลายเดือนก่อน

      Smartphone vors Gesicht halten habe ich öfter gehört, Fingerabdruck müssten sie dich aber schon körperlich zu zwingen und das soll wohl nicht so einfach rechtlich möglich sein.

    • @Käptn_Wirrbart
      @Käptn_Wirrbart 9 หลายเดือนก่อน

      @@anonapacheWenn du eingeschlafen bist ist es natürlich ein enormer Zwang, Deinen Daumen aufs Gerät zu halten...

    • @olifantipfoten6960
      @olifantipfoten6960 9 หลายเดือนก่อน +3

      In welchem Lebensdrama kommt es vor, dass man von Beamten dazu gezwungen wird, das Smartphone zu entsperren oder einen bestimmten Account zu öffnen?! Was muss manman angestellt haben, dass das passiert…

  • @ErMachtIrgendwas
    @ErMachtIrgendwas 9 หลายเดือนก่อน +1

    Wäre toll das ohne biometrische Daten zu machen. Ich glaube wir sind noch nicht soweit, dass sowas sicher genug ist. Datenbanken mit Fingerabdrücken gibts auch schon.

    • @kayh4656
      @kayh4656 8 หลายเดือนก่อน

      Das geht selbstverständlich ohne biometrische Daten. Biometrie ist nur nötig um das Gerät und den "Tresor", in dem die Schlüssel gespeichert sind, zu entsperren. Du kannst stattdessen auch eine PIN, ein Kennwort oder ein Muster verwenden.

  • @Megalaneman
    @Megalaneman 9 หลายเดือนก่อน +1

    Wie Safe kann denn der 2te Passkey (Gesichtserkennung oder Fingerabdruck) sein, wenn man doch ggf. jeden mittels der guten alten Gewalt, dazu zwingen kann? Also etwa Laptop vor die Birne halten oder die Hand drauf drücken?

  • @doktoroptimo
    @doktoroptimo 9 หลายเดือนก่อน +1

    verstehe ich das richtig, dass passkeys auch fingerprint/face-id benötigen?

  • @PapaSchlumpff
    @PapaSchlumpff 6 หลายเดือนก่อน

    Hey finde Passkeys sehr interessant, könntest du ein Video machen wie man Passkeys mit einem Sicherheitsschlüssel macht wie zb. dem Yubikey?

  • @paulbeck3550
    @paulbeck3550 9 หลายเดือนก่อน

    Gibt es eine Empfehlung für den richtigen USB -Key oder Hinweise wie man Gute identifizieren kann. Zum Beispiel das sie Fido2 kompatibel sind oder so? Auch schön wäre, wenn du zeigst, wie man einen physischen Schlüssel klont, damit man auch beide Schlüssel zum selben Zweck verwenden kann. Oder wird das in der Software geregelt?

  • @toniferic-tech8733
    @toniferic-tech8733 9 หลายเดือนก่อน +1

    Den Public Key würde ich als Vorhängeschloss erklären. Jeder kann es schliessen ohne Kenntnis des Schlüssels haben zu müssen. Das ist einfacher zu verstehen.

    • @limitlessgreen9571
      @limitlessgreen9571 9 หลายเดือนก่อน

      Das ist einfacher, aber leider falsch. Der öffentliche Schlüssel kann sowohl Ver- als auch Entschlüsseln. Die jeweils andere Operation ist dann nur noch mit dem privaten Schlüssel möglich.

    • @toniferic-tech8733
      @toniferic-tech8733 9 หลายเดือนก่อน

      Nein falsch. Öffentliche Schlüssel können nicht entschlüsseln.

    • @limitlessgreen9571
      @limitlessgreen9571 9 หลายเดือนก่อน

      @@toniferic-tech8733 Das ist leider nicht ganz korrekt. Was mit einem privaten Schlüssel verschlüsselt wurde kann mit dem öffentlichen Schlüssel entschlüsselt werden. Das ist (vereinfacht gesagt) die Grundlage von Zertifikaten. Auf diesem Weg kannst du deine Identität bestätigen. Du kannst ja auch z.B. bei PGP sowohl verschlüsselte E-Mails senden, als auch deine eigenen Mails unterschreiben.

  • @Conspiratoryum
    @Conspiratoryum 9 หลายเดือนก่อน +1

    Kannst du mal ein Tutorial zu den Yubikeys machen? Habe schon lange einen, nutze den aber kaum.

  • @rechthabich
    @rechthabich 4 หลายเดือนก่อน +1

    Sekunde mein Rechner ist gerade abgestürzt 😂

  • @siegfriedfritzsche8559
    @siegfriedfritzsche8559 9 หลายเดือนก่อน +1

    Ich bin gerade im Ausland und kann nicht auf mein Bankkonto zugreifen, weil ich eine andere SIM habe. Ich bin also sicher ausgesperrt. 2-Wege Eliminierung des Nutzers.

  • @KlausSteuding
    @KlausSteuding 9 หลายเดือนก่อน

    Vielen Dank für den superspannenden Beitrag 🙏🙏🙏🙏🙏
    Kann nicht eins meiner anderen Apple Geräte (watch, iPad, Mac) den Hardware-Schlüssel ersetzen, falls zB.das iPhone verloren geht oder gestohlen wird? Oder brauche ich trotzdem noch so einen YubiKey?
    Und macht das überhaupt Sinn, wenn doch ein Großteil meiner Passwörter in der Apple Cloud sind?
    Und wie sieht es mit 1Password aus? Hier brauche ich ja immer erst mein Passwort, um an die dort gespeicherten Logins zu kommen.
    Kannst du da bitte nochmal etwas Licht ins Dunkel bringen?

    • @KlausSteuding
      @KlausSteuding 9 หลายเดือนก่อน

      Bei Apple muss ich Passkey ja auf jedem Gerät neu einrichten. Ist das nicht schon die Lösung? So bin ich wieder bei der Kombi aus Geräte und Passkey, oder?

  • @gedankenanstoss260
    @gedankenanstoss260 6 หลายเดือนก่อน +1

    Brauch ich den jetzt noch einen Passwortmanager wie z.b. Bitwarden, man man, das ist doch alles ganz schön Kompliziert, und Nervt nur noch, aber noch Viel schlimmer find ich die ganzen KYC verfahren wo man Ausweise an irgend eine Firma schicken soll die das KYC macht damit man einen Account eröffnen kann, ich trau der ganzen Sache nicht und denk das es hier dringend eine bessere Lösung geben muss!?

  • @m1cs0w
    @m1cs0w 7 หลายเดือนก่อน +1

    Also bleibe ich bei meinem 2fa und passwortmanager. Habe apple und 1passwort als Schutz. Denn zurückserzen bringt es mir nichts.
    Ich bin auch nicht auf den Kopf gefallen, aber checke weiterhin nicht. Was wenn ich mein Smartphone tausche. Ich habe ein iPhone 14 pro und ein s23 ultra. An sich habe ich ja dann zwei Schlüssel aber kompatibel sind die doch nicht miteinander oder... Zurzeit mit Apple passwort manager und 2fa, welches ich bei Apple und 1passwort integriert habe fühle ich mich sicherer. Und einem fast kryptische passwort von über 20 Zeichen als Master.

  • @plattendoktor
    @plattendoktor 9 หลายเดือนก่อน +2

    Fingerabdruck von einem Getränkeglas genommen und Handy geklaut => Zugriff auf ALLES!!!
    Ich weiß nicht, ob ich das will.

  • @hirsebrei1944
    @hirsebrei1944 3 หลายเดือนก่อน

    Was genau wird im Chip gespeichert? Das Schlüsselpaar wird für jede Webseite einzeln erzeugt, die können es nicht sein.

  • @crowATlinux
    @crowATlinux 9 หลายเดือนก่อน +2

    Frage: Wenn Apple und Google das Zeug in Password Manager gespreichert werden und in die Cloud geladen wird.
    Hat Google / Apple dann nicht auch die Möglichkeit sich mit den Daten bei den Accounts Anzumelden?

    • @Bogomil76
      @Bogomil76 9 หลายเดือนก่อน +3

      Würde für Passwörter in Passwortmanagern ja auch gelten!

    • @TheMorpheusTutorials
      @TheMorpheusTutorials  9 หลายเดือนก่อน +3

      Deswegen, nein, diese Möglichkeit haben sie eigentlich nicht, wenn die Daten sinnvoll verschlüsselt sind. Um aber sinnvoll prüfen zu können bevorzuge ich Open source, zb bei Passwort Managern. Ist es closed source muss man sich halt drauf verlassen

    • @crowATlinux
      @crowATlinux 9 หลายเดือนก่อน +4

      @@TheMorpheusTutorials Die Sachen sind ja closed source und in den USA gibt es ja Bestrebungen (EU weiß ich nicht) Backdoors in Verschlüsslungen einzubauen.
      Von daher bleibe ich dann doch Vorerst mal bei meinen Yubikeys. Sry bin da wohl Paranoid ^^
      Danke dir für die Informationen.

    • @GuidoBee
      @GuidoBee 9 หลายเดือนก่อน +3

      @@crowATlinux
      Nein bist Du nicht. Wer Apple, Google und staatlichen Akteuren vertraut hat die Kontrolle über seine Daten schon verloren 🙈

    • @anonapache
      @anonapache 9 หลายเดือนก่อน

      ​@@crowATlinuxDann nutz halt ab Android 14 Release einen Opensource Drittanbieter wie Bitwarden als Synchronisierungsoption. Über die Kompatibilitätsbibliothek sollten Drittanbieter auch unter älteren Androidversionen unterstützt werden.
      Ich finde es gut Dinge kritisch zu hinterfragen und das persönliche Risiko abzuwägen. Das "da bin ich wohl zu paranoid" Argument habe ich in meinem Leben aber meist von Leuten gehört die einfach nur nicht verstehen wie Dinge funktionieren. Teilweise resultierte das dann in deutlich unsichereren genutzten Verfahren.

  • @hansvonlobster1218
    @hansvonlobster1218 9 หลายเดือนก่อน

    Omma Gertrude MVP

  • @19Kalon05
    @19Kalon05 9 หลายเดือนก่อน

    Oh man. Einfach mein Herzen kurz in 1000 Teile gebrochen in Minute 09:03 …. Schlüssel beim Schlüsselmanager No Go. Dann ist es wohl zu spät 🫣😮‍💨

  • @Nhogta
    @Nhogta 9 หลายเดือนก่อน

    Dann muss ich jetzt wohl eure Daumen abschneiden 😂

  • @GrAlien123
    @GrAlien123 9 หลายเดือนก่อน

    Fingerabdrücke vom Handygehäuse "stehlen" und damit dann einloggen ist wahrscheinlich relativ trivial für alle außer Gelegenheitsdieben.

  • @carlothommen303
    @carlothommen303 9 หลายเดือนก่อน +1

    Danke!

  • @user-qt9te3hz6k
    @user-qt9te3hz6k 9 หลายเดือนก่อน +1

    Als "Oma Getrude" gefällt mir Dein Content, speziell der zu den Sicherheitsthemen.

  • @Enderkruemel
    @Enderkruemel 9 หลายเดือนก่อน

    schön falls am handy der fingerabdruck sensor auf einmal versagt. ein passwort für alles ist leider nicht do optimal. falls man den google account verliert ist alles weg... das wird warscheinlich ein viel größeres problem werden.

  • @RonnyMichaleck
    @RonnyMichaleck 9 หลายเดือนก่อน

    cooles Video !=)
    Was macht man wenn man sein Handy verliert? Man muss ja irgendein Backup Passwort haben. Das ist zum Beispiel eine Schwachstelle richtig?

  • @Time4HotDog
    @Time4HotDog 9 หลายเดือนก่อน

    Sry für Doppel Post die YT App spackt bisschen Rum auf Android mit: Text verwerfen oder weiterschreiben 😢

  • @VISION-IT
    @VISION-IT 9 หลายเดือนก่อน

    Warum eigentlich unbedingt Biometriedaten u. nicht irgendwelche physischen Schlüssel, wovon der ein oder andere im Safe als BU liegt?

  • @Baby_Esti
    @Baby_Esti 7 หลายเดือนก่อน

    Also würdest du es am Ende trotzdem empfehlen, für beispielsweise PayPal usw. Passkey einzurichten?

  • @Idontknow_anything
    @Idontknow_anything 9 หลายเดือนก่อน +1

    Ein weiterer Schritt Richtung RFID chip :)

  • @a.p.raw2023
    @a.p.raw2023 4 หลายเดือนก่อน

    Aber passkeys hat nichts mit den zwei Sicherheitsschlüssel zu tun die man als Passwort hinterlegen kann oder? Es gibt ja so eine Funktion wo man zwei Schlüssel als Zwei-Faktor-Authentifizierung hinterlegen kann. Das hat nichts mit passkeys zu tun oder. Ich hab das nämlich noch nicht so verstanden.

  • @Fizzy-Bubblech
    @Fizzy-Bubblech 9 หลายเดือนก่อน +3

    Niemals werde ich mich in diese Abhängigkeit begeben. 😵

    • @BlacKi-nd4uy
      @BlacKi-nd4uy 9 หลายเดือนก่อน

      bei google gabs diese probleme ja schon öfter, das der account gesperrt wurde, weil man kinderfotos von dem eigenen kind auf dem handy hatte. im prinzip bin ich schon deshalb raus. ausserdem kann man wohl trotzdem die session auf dem handy klauen und nutzen. und dann sind alle accounts easy vom hacker nutzbar.

    • @kayh4656
      @kayh4656 8 หลายเดือนก่อน

      Dann hast Du das Prinzip von Passkey, asynchroner Verschlüsselung und End-to-End-Verschlüsselung noch nicht verstanden.

  • @pupupupu448
    @pupupupu448 9 หลายเดือนก่อน +1

    Keine Gute Idee..
    1. Abhängigkeit
    2. Wer weiss, ob das Ganze nicht irgendwelche Hintertüren für Behörden hat?
    Fazit: Das gute alte Passwort ist immernoch das Beste... im Video wurde leider unterschlagen, dass z.b die Polizei dein Gerät unter Zwang mit dem Finger oder Gesicht entsperren könnte.. das geht mit einem Passwort halt nicht 😉 deshalb immernoch das Beste.

  • @Nikonfan01
    @Nikonfan01 9 หลายเดือนก่อน +1

    😂 Omas brauchen keine Rezepte, die liefern die Rezepte.

  • @user-tu1gs7mj3g
    @user-tu1gs7mj3g 9 หลายเดือนก่อน

    (Ich habe im Video nicht alles gesehen aber) wollte sagen dass der Dienst 1Password passkeys schon weitaus länger als Google & Apple hat, der TItel ist somit (meiner Meinung nach) irreführend

  • @TheCoDBOzocker
    @TheCoDBOzocker 9 หลายเดือนก่อน

    Geiles Shirt :D

  • @user-ve4ju2tp6v
    @user-ve4ju2tp6v 5 หลายเดือนก่อน +1

    naja, die 100% Sicherheit gibts halt nicht. 100% Sicher ist nur sich einfach aus dem Internet rauszuhalten. Festnetztelefon, Brief statt Email, Überweisung am Bankschalter abgeben statt Onlinebanking und Kaufen im Laden vor Ort. 😎 Punkt.

  • @themrpink07
    @themrpink07 9 หลายเดือนก่อน

    Danke für das Video, sehr interessant! Achtung noob Frage :) : wenn ich den passkey aktiviert habe, kann ich dann 2FA via SMS bzw. Authentictor app deaktivieren?

    • @kayh4656
      @kayh4656 8 หลายเดือนก่อน

      Das hängt vom jeweiligen Dienst ab. Amazon hat es zur Zeit auch noch nicht ganz verstanden und verlangt zum Passkey zusätzlich noch einen 2FA-Code :-(.

  • @autobahnsage5187
    @autobahnsage5187 3 หลายเดือนก่อน

    Das mit dem private und public Schlüssel gibt es in der Linuxwelt seit eh und je, nichts neues also.