Post #2412532
2026-05-09 05:10 UTC
1/3
🔐 Was mich diese Woche in meiner IT-Security-Fortbildung wirklich beschäftigt hat
Ich bin Radiologe – und lerne gerade, wie Windows intern mit Passwörtern umgeht. Nicht aus Karrieregründen, sondern weil medizinische IT täglich angegriffen wird und ich verstehen will, wie.
Replies (2)
-
@radiologe@chaos.social 2026-05-09 05:10
2/3 🧠 Windows hält Passwörter von Dienstkonten beim Booten automatisch entschlüsselt im Speicher. Wer Systemrechte hat, liest sie im Klartext aus. Tool, ein paar Sekunden, fertig. Dazu: der eingebaute Passworttresor (DPAPI) verwendet intern noch SHA-1 – einen Algorithmus, der seit 2005 als gebrochen gilt. Linux vermeidet das Problem strukturell. Ein Geheimnis, das ein System selbst entschlüsseln muss, ist kein echtes Geheimnis mehr.
-
@maniabel@mastodon.de 2026-05-09 06:01
@radiologe@chaos.social Wenn du magst, empfehle ich https://rueegger.me/der-linux-sicherheitsmythos/