An dieser stelle möchte ich dir sagen dass ich sehr sehr zufrieden mit deinen videos bin. keine (nervige (musik), keine vulgären ausdrücke oder beleidigungen, kein runter machen von ihrgendwelchen gruppen oder minderheiten, keine halbnackten frauen die immer wieder zwischendurch eingeblendet werden und keine unnötigen themen aus deinem Alltag, die einfach nur unsere Zeit rauben. du bist fachlich, sprichst klar und erklärst es auf eine gute art und weise du bekommst mein daumen hoch und 100% ein Abo von mir .
Finde deine Videos echt krass hochwertig, ich verstehe warum du so viele Views bekommst, absolut verdient :) noch ne Frage scriptest du deine Videos davor also was du sagst?
Vielen Dank :) Ja, ich schreibe mir für jedes Video ein Skript, da ich so wesentlich besser den Inhalt bündeln und auf das Wesentliche komprimieren kann.
@@Florian.Dalwigk super danke für deine Antwort , werde ich in Zukunft auch machen :) hab immer aus zeitlichen Gründen direkt frei gesprochen , das wirkt sich natürlich auf die Qualität aus
@@Florian.Dalwigk wir sollten echt Mal ein Video zusammen machen wenn es zeitlich bei uns beiden passt, und ich dir nicht ein zu kleiner RUclipsr bin, find dich einfach sehr sympathisch und wir haben ja relativ ähnliche Themen :)
Ja, das klingt nach einer tollen Idee :) Mir ist doch egal, wie viele Follower du hast :D Es geht doch um den Content und nicht um die Abonnentenzahl ... und du machst guten Content ;) Du kannst mir gerne mal per E-Mail schreiben. Momentan stehen jedoch noch einige andere Projekte in der Pipe, doch wir werden sicherlich zeitnah einen Weg finden, mal gemeinsam etwas zu machen. Viele Grüße!
Hey, würdest du vllt irgendwann wenn Zeit ist ein Video über it-security veröffentlichen? Hab in einem Kommentar gelesen, dass das der Bereich ist in den du einsteigst. Nächstes Jahr wollte ich mit meinem Informatikstudium beginnen und genau dieser Bereich scheint mir von allen Möglichkeiten eins der interessantesten zu sein.. Nur wenn es in dein Schema passt, deine Videos sind BTW sehr informativ und hochwertig! Man merkt deine Leidenschaft, finde ich super!
Vielen Dank für dein Lob :) Zum Bereich IT-Security habe ich eine ganze Playlist ;) ruclips.net/p/PLXyYF-Aksib4C__ATKTTWWANbQitCp-mA Oder meintest du etwas anderes? :D
spielt es ne rolle ob 2fa über eine app oder sms geregelt wird, wie sicher sie am ende ist (google Authenticator, steam guard, usw) unter der berücksichtigung, dass das handy noch in meinem eigenen besitz ist und man theoretisch die app selber mit einem pw schützen könnte? bei smartphones kann man ja sensible apps in einen Tresor packen und zumindest verschieden sichern wie fingerabdruck, das würde zumindest das erlangen weiter erschweren
Ich sehe die praktischer Umsetzung der Zwei-Faktor-Authentifizierung für den "normalen Endverbraucher" (wie Du so schön sagst) durchaus kritisch, da viele Dienste (vor allem auch Online Banking) dafür meist das Smartphone bzw. eine Smartphone App nutzen/anbieten. Der Verlust des Smartphones wird immer kritischer. Selbst wenn dem (böswilligen) Finder der Zugriff auf das Smartphone nicht gelingt, weil man ordentliche Passwörter verwendet und auch seine Daten auf der SD Karte ordentlich verschlüsselt hat, ist man zumindest für eine Weile von den Diensten abgeschnitten. Und wenn das Smartphone im entsperrten Zustand abhanden kommt wird es auch unabhängig von der 2FA unangenehm, wenn der Finder damit dann Zugriff auf den E-Mail Account bekommt und so zum Beispiel auch verschiedene Passwörter ändern kann. Das Smartphone ist aus meiner Sicht eher ein Risiko, als ein Gewinn an Sicherheit. Man müsste eigentlich schon fast darüber nachdenken dafür ein eigenes Gerät und einen separaten e-Mail Account zu verwenden und dieses Gerät dann auch eher gut gesichert Zuhause zu lassen. Andererseits: Wenn es dort "abhanden kommt" ist der "Finder" ziemlich sicher böswillig...
Wie sicher/sinnvoll ist eigentlich eine 2FA-App wie Google Authenticator? Bekommt man meistens (Nur bei Paypal nicht) auch eine einzelnes oder ein Liste von permanenten Backuppasswords mit denen man Zugriff auf seinen Account bekommen kann wenn man das Handy verliert. Teils sind diese Backuppasswords aber nur 8-Stellige Zahlenkombinationen. Da diese permanent sind, wird der Zugang zum Account ja wider sehr anfällig für Brute-Force-Attacken. Wo ist dann noch der Sinn hinter einer 2FA?
Hey Florian, kannst du mal ein Video über das Gastnetzwerk der Fritzbox machen und darauf eingehen wie Sicher das ganz ist vor allem für das Normale Heimnetzwerk?
Naja.. es gibt Menschen denen ist jedes Mittel recht um irgendwo rein zu kommen. Sicherlich nicht bei einer normalen Person um vielleicht ein bisschen Geld oder so zu stehlen, aber z.B. bei Banküberfällen, bei Biolaboren für entsprechende Angriffe o.ä. Allerdings braucht man dafür nicht einmal unbedingt den Finger an sich. Hochauflösende Fotos, ja sogar Fingerabdrücke reichen um den "fingerprint" zu rekonstruieren und den entsprechenden Scanner zu überlisten. Deshalb halte ich Biometrische Passwörter für völlig ungeeignet, selbst wenn man auf Kopiersichere Biometrische Methoden stößt, reicht ein leak bei einem Lesegerät und die Daten sind abgegriffen, ein Passwort kann man ändern, Biometrie nur schwierig..
Also bei der ing kann ich übers Handy über eine app bezahlen. Mein pin gilt als knowledge und das Handy/app als Besitz. Also wie kann das sein, man kann doch die app clonen und device ID findet man auch raus.
Zu multifa, man kann auch sagen das ggf wenn du dein pw nicht mehr weißt die anderen beiden +eine Email reichen, so dass du theoretisch die Möglichkeit hast einen Faktor mit einem Backup-Faktor der gleichen Art zu ersetzen, oder?
Was möchtest du denn machen? Möchtest du langfristig programmieren oder einfach nur mal "ausprobieren"? Wenn du nur ausprobieren möchtest, dann empfehle ich dir Python. Ansonsten ist Java für dich vielleicht interessant.
Naja kommt drauf an glaube ich. Fingerabdrücke können "gefälscht" werden, dazu muss der Hacker aber erstmal an deinen Fingerabdruck kommen, hierfür müsste er in deinem nahen Umfeld sein.
Es unterstützen einfach noch zu wenige Anbieter Fido2 / U2F. TOTP ist leider nicht so sicher, wobei hier interessant wäre wie gut es ist ein Handy als Generator zu verwenden statt einem dezidierten Hardware Generator. Besonders kritisieren sollte man Ubisoft/Uplay, die als 2FA nur SMS zulassen und zusätzlich noch das Passwort auf maximal 16Zeichen beschränken!
@@Florian.Dalwigk Mm, ich hab jezt in erster linie an meine wichtigen konten gedacht, die ich vorwiegend nur auf meinem linux-tower brauche. Allerdings ist mir aufgefallen, dass auf dem handy doch auch ziemlich viel ist, das eine 2FA gut vertragen könnte. Da wäre es dann (zwabgsläufig?) auf dem selben gerät. Ist noch neuland, darum auch die frage. Würde auf alle fälle eine open source app auswählen. Allerdings misstraue ich zusätzlichen sichherheits/optimierungs apps bisweilen noch ziemlich. Danke schonmal für die antwort!
Guten Tag Herr Dalwigk, Danke für Ihr Video, dass sachlich informativ ist. Ich lehre Kommunikationswissenschaften an einer Hochschule, wo u.a. auch angehende Wirtschaftsinformatiker studieren. Folgende Hinweise als konstruktive Kritik: Ihre Sprechgeschwindigkeit ist überdurchschnittlich hoch. Kurz: Sie sprechen zu schnell! 2. Sie machen kaum bis keine Sprechpausen, insbesondere zwischen thematischen Abschnitten, aber auch im Redefluss eine Textabschnittes. Sie sollten öfter atmen! 3. In der Folge verfallen Sie immer wieder in verschleifende Aussprache, sog. "nuscheln". 4. Sie packen zu viele Informationen in Ihre Abschnitte. Sie müssen nicht mitteilen, was Sie alles wissen. Man nennt es zielgruppenorientierte Ansprache an Ihre Rezipienten. Mit freundlichen Grüßen
"Die Zwei-Faktor-Authentisierung (2FA), häufig auch als Zwei-Faktor-*Authentifizierung* bezeichnet, [...]" de.wikipedia.org/wiki/Zwei-Faktor-Authentisierung
@@Florian.Dalwigk Jo, wird synonym verwendet. Ganz genau heißt es aber Zwei-Faktor-Authentisierung, weil man sich bei einer Plattform authentisiert, während die Plattform dich authentifiziert.
Bin ich der einzige der deine Stimme unnormal angenehm findet :)
Haha, das haben schon viele gesagt ;)
@CrazyJannis44 Haha, kann ich eigentlich nicht so ganz nachvollziehen :D
An dieser stelle möchte ich dir sagen dass ich sehr sehr zufrieden mit deinen videos bin. keine (nervige (musik), keine vulgären ausdrücke oder beleidigungen, kein runter machen von ihrgendwelchen gruppen oder minderheiten, keine halbnackten frauen die immer wieder zwischendurch eingeblendet werden und keine unnötigen themen aus deinem Alltag, die einfach nur unsere Zeit rauben.
du bist fachlich, sprichst klar und erklärst es auf eine gute art und weise
du bekommst mein daumen hoch und 100% ein Abo von mir .
Ich danke dir sehr für dein ausführliches Feedback!
Ein Wort das bei Mercedes Deutschland wohl ein Fremdwort ist
😉
Schaue deine Videos kurz vor dem schlafen gehen, haha. Schön erklärt :D
Haha, danke :D
das Aincrad am Anfang, feier ich
:)
Finde deine Videos echt krass hochwertig, ich verstehe warum du so viele Views bekommst, absolut verdient :) noch ne Frage scriptest du deine Videos davor also was du sagst?
Vielen Dank :) Ja, ich schreibe mir für jedes Video ein Skript, da ich so wesentlich besser den Inhalt bündeln und auf das Wesentliche komprimieren kann.
@@Florian.Dalwigk super danke für deine Antwort , werde ich in Zukunft auch machen :) hab immer aus zeitlichen Gründen direkt frei gesprochen , das wirkt sich natürlich auf die Qualität aus
Sehr gut, ich bin gespannt.
@@Florian.Dalwigk wir sollten echt Mal ein Video zusammen machen wenn es zeitlich bei uns beiden passt, und ich dir nicht ein zu kleiner RUclipsr bin, find dich einfach sehr sympathisch und wir haben ja relativ ähnliche Themen :)
Ja, das klingt nach einer tollen Idee :) Mir ist doch egal, wie viele Follower du hast :D Es geht doch um den Content und nicht um die Abonnentenzahl ... und du machst guten Content ;) Du kannst mir gerne mal per E-Mail schreiben. Momentan stehen jedoch noch einige andere Projekte in der Pipe, doch wir werden sicherlich zeitnah einen Weg finden, mal gemeinsam etwas zu machen. Viele Grüße!
Was für ein interessantes Thema für eine Abschlussarbeit:)
Das Thema hat sehr viel Spaß gebracht ... und ich konnte sehr viel Neues lernen :)
Unweidda?
Deine Stimme is so chillig,gutes Video
Vielen Dank :)
Hey, würdest du vllt irgendwann wenn Zeit ist ein Video über it-security veröffentlichen? Hab in einem Kommentar gelesen, dass das der Bereich ist in den du einsteigst. Nächstes Jahr wollte ich mit meinem Informatikstudium beginnen und genau dieser Bereich scheint mir von allen Möglichkeiten eins der interessantesten zu sein.. Nur wenn es in dein Schema passt, deine Videos sind BTW sehr informativ und hochwertig! Man merkt deine Leidenschaft, finde ich super!
Vielen Dank für dein Lob :) Zum Bereich IT-Security habe ich eine ganze Playlist ;) ruclips.net/p/PLXyYF-Aksib4C__ATKTTWWANbQitCp-mA Oder meintest du etwas anderes? :D
Hab gerade den passenden Begriff aufgeschnappt, white-hat hacker :)
spielt es ne rolle ob 2fa über eine app oder sms geregelt wird, wie sicher sie am ende ist (google Authenticator, steam guard, usw) unter der berücksichtigung, dass das handy noch in meinem eigenen besitz ist und man theoretisch die app selber mit einem pw schützen könnte? bei smartphones kann man ja sensible apps in einen Tresor packen und zumindest verschieden sichern wie fingerabdruck, das würde zumindest das erlangen weiter erschweren
Ich sehe die praktischer Umsetzung der Zwei-Faktor-Authentifizierung für den "normalen Endverbraucher" (wie Du so schön sagst) durchaus kritisch, da viele Dienste (vor allem auch Online Banking) dafür meist das Smartphone bzw. eine Smartphone App nutzen/anbieten. Der Verlust des Smartphones wird immer kritischer. Selbst wenn dem (böswilligen) Finder der Zugriff auf das Smartphone nicht gelingt, weil man ordentliche Passwörter verwendet und auch seine Daten auf der SD Karte ordentlich verschlüsselt hat, ist man zumindest für eine Weile von den Diensten abgeschnitten.
Und wenn das Smartphone im entsperrten Zustand abhanden kommt wird es auch unabhängig von der 2FA unangenehm, wenn der Finder damit dann Zugriff auf den E-Mail Account bekommt und so zum Beispiel auch verschiedene Passwörter ändern kann. Das Smartphone ist aus meiner Sicht eher ein Risiko, als ein Gewinn an Sicherheit. Man müsste eigentlich schon fast darüber nachdenken dafür ein eigenes Gerät und einen separaten e-Mail Account zu verwenden und dieses Gerät dann auch eher gut gesichert Zuhause zu lassen. Andererseits: Wenn es dort "abhanden kommt" ist der "Finder" ziemlich sicher böswillig...
Wie kann man bei Android 2FA aktivieren und mit welchen Methoden geht das?
Habe einen Yubikey mit NFC den ich dafür nutzen würde.
Dafür gibt es Apps, z. B. play.google.com/store/apps/details?id=com.authy.authy&hl=de
Wie sicher/sinnvoll ist eigentlich eine 2FA-App wie Google Authenticator? Bekommt man meistens (Nur bei Paypal nicht) auch eine einzelnes oder ein Liste von permanenten Backuppasswords mit denen man Zugriff auf seinen Account bekommen kann wenn man das Handy verliert. Teils sind diese Backuppasswords aber nur 8-Stellige Zahlenkombinationen. Da diese permanent sind, wird der Zugang zum Account ja wider sehr anfällig für Brute-Force-Attacken. Wo ist dann noch der Sinn hinter einer 2FA?
Würde mich auch interessieren, leider keine Antwort :(
Hey Florian, kannst du mal ein Video über das Gastnetzwerk der Fritzbox machen und darauf eingehen wie Sicher das ganz ist vor allem für das Normale Heimnetzwerk?
🤯 Zu viel für mich 😂😀 Aber mega gutes Video!
Vielen Dank :)
Würde mich über ein Video zu Fingerabdruckscannern freuen. Wie genau es vom Scan zum Abgleich in Datenbanken kommt.
Vielleicht mache ich dazu mal ein Video.
Kannst du mir bitte eine 2fa software empfehlen die für windows und Linux anwendbar ist und ideal fall open source?
Da habe ich jetzt leider nix parat.
@@Florian.Dalwigk danke dir trotzdem
Gerne
Du könntest mal ein Video zur Implementierung von 2FA machen.
Mal schauen :)
Du machst mir Angst 😂 Wer trennt den bitte nen Finger ab um irgendwo Zugriff zu bekommen? 😂😂😂
Und dann auch der Front gegen Mercedes 😂 Feier ich
Ggf geht auch einfach nachmachen
Wenn du z. B. deine Haustüre mit einem Fingerabdruck-Sensor schützt und jemand bei dir einbrechen will ;)
Naja.. es gibt Menschen denen ist jedes Mittel recht um irgendwo rein zu kommen. Sicherlich nicht bei einer normalen Person um vielleicht ein bisschen Geld oder so zu stehlen, aber z.B. bei Banküberfällen, bei Biolaboren für entsprechende Angriffe o.ä.
Allerdings braucht man dafür nicht einmal unbedingt den Finger an sich. Hochauflösende Fotos, ja sogar Fingerabdrücke reichen um den "fingerprint" zu rekonstruieren und den entsprechenden Scanner zu überlisten. Deshalb halte ich Biometrische Passwörter für völlig ungeeignet, selbst wenn man auf Kopiersichere Biometrische Methoden stößt, reicht ein leak bei einem Lesegerät und die Daten sind abgegriffen, ein Passwort kann man ändern, Biometrie nur schwierig..
Also bei der ing kann ich übers Handy über eine app bezahlen. Mein pin gilt als knowledge und das Handy/app als Besitz. Also wie kann das sein, man kann doch die app clonen und device ID findet man auch raus.
Trotzdem muss es getan werden
In der Theorie funktioniert das, man muss es aber machen.
Zu multifa, man kann auch sagen das ggf wenn du dein pw nicht mehr weißt die anderen beiden +eine Email reichen, so dass du theoretisch die Möglichkeit hast einen Faktor mit einem Backup-Faktor der gleichen Art zu ersetzen, oder?
Ja
Hallo ich fange gerade neu an und frage mich ob ich erst eine pgramier sprache lernen sollte
Was möchtest du denn machen? Möchtest du langfristig programmieren oder einfach nur mal "ausprobieren"? Wenn du nur ausprobieren möchtest, dann empfehle ich dir Python. Ansonsten ist Java für dich vielleicht interessant.
@@Florian.Dalwigk danke also ich möchte schon langfristig was machen. Danke für deine Videos die sind echt toll
Dann wäre Java nicht verkehrt.
Sind denn Fingerabdrücke sicher, wenn man keine andere Authentifizierung hat, die zur Auswahl steht?
Relativ sicher.
Naja kommt drauf an glaube ich.
Fingerabdrücke können "gefälscht" werden, dazu muss der Hacker aber erstmal an deinen Fingerabdruck kommen, hierfür müsste er in deinem nahen Umfeld sein.
Deshalb "relativ" sicher ;)
Neulich wurde eine email von mir gehackt, die keine 2FA hatte... Hab jetzt alles auf gmail umgestellt mit 2FA
Sehr gut! 👍
@@Florian.Dalwigk nur leider ist mein minecraft account jetzt weg 😭😭😂
@@persiancarpet5234 wenn ein hacker eine runde verliert.
Benutze es bei allen Geräten und Apps überall plus VPN😎 hab sogar meine ps4 mit einen VPN verbunden, so ist man sicher, 🤪😎😎😎
@Samuelxkls du hast noch nie ein VPN benutzt kann das sein ,
Toll wenn handy nummer gewechselt ist bzw handy geklaut ist dann hat mann probleme
Könnte man bekommen, ja
Es unterstützen einfach noch zu wenige Anbieter Fido2 / U2F. TOTP ist leider nicht so sicher, wobei hier interessant wäre wie gut es ist ein Handy als Generator zu verwenden statt einem dezidierten Hardware Generator.
Besonders kritisieren sollte man Ubisoft/Uplay, die als 2FA nur SMS zulassen und zusätzlich noch das Passwort auf maximal 16Zeichen beschränken!
PayPal unterstützt auch nur 20 Zeichen Passwörter, mich triggert das, da alle meine Passwörter 32 Zeichen haben
Sichere Passwörter ;)
Das stimmt (leider).
Was hälst du bzw was haltet ihr eigentlich von 2FA-apps?
Kommt darauf an: Alles auf demselben Gerät?
@@Florian.Dalwigk Mm, ich hab jezt in erster linie an meine wichtigen konten gedacht, die ich vorwiegend nur auf meinem linux-tower brauche. Allerdings ist mir aufgefallen, dass auf dem handy doch auch ziemlich viel ist, das eine 2FA gut vertragen könnte. Da wäre es dann (zwabgsläufig?) auf dem selben gerät. Ist noch neuland, darum auch die frage. Würde auf alle fälle eine open source app auswählen. Allerdings misstraue ich zusätzlichen sichherheits/optimierungs apps bisweilen noch ziemlich. Danke schonmal für die antwort!
Wieso sollen iTans unsicher sein ? (5:02)
Weil sie alle auf Papier gedruckt wurden.
wie stellt man bitte bei nem handy ne 2fa ein?
Stimmt, das geht glaube ich nicht (warum auch immer). Man kann das Handy aber als 2. Faktor wählen.
@@Florian.Dalwigk andere frage ist ja wie sicher dann 2fa apps wie der google autithikaer im vergleich zu sms sind usw
Guten Tag Herr Dalwigk, Danke für Ihr Video, dass sachlich informativ ist. Ich lehre Kommunikationswissenschaften an einer Hochschule, wo u.a. auch angehende Wirtschaftsinformatiker studieren. Folgende Hinweise als konstruktive Kritik: Ihre Sprechgeschwindigkeit ist überdurchschnittlich hoch. Kurz: Sie sprechen zu schnell! 2. Sie machen kaum bis keine Sprechpausen, insbesondere zwischen thematischen Abschnitten, aber auch im Redefluss eine Textabschnittes. Sie sollten öfter atmen! 3. In der Folge verfallen Sie immer wieder in verschleifende Aussprache, sog. "nuscheln". 4. Sie packen zu viele Informationen in Ihre Abschnitte. Sie müssen nicht mitteilen, was Sie alles wissen. Man nennt es zielgruppenorientierte Ansprache an Ihre Rezipienten. Mit freundlichen Grüßen
Danke für das Feedback
1:45 pi
Der Anfang davon 😉
Kennst du Face ID ? Falls ja findest du es sicher?
Ja, kenne ich. Und nein, finde ich nicht sicher (genug) ;)
Algorithmen verstehen okay und warum?
@@thermohunter3194 Zwillinge können das Handy des Anderen entsperren denk ich
Zu leicht zu überlisten
Algorithmen verstehen aber es funktioniert doch über 3D - Kameras
Heißt es nicht 2 Faktor *Authentisierung?*
Nein, Authentifizierung.
@@Florian.Dalwigk www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Cyber-Sicherheitsempfehlungen/Accountschutz/Zwei-Faktor-Authentisierung/zwei-faktor-authentisierung_node.html
"Die Zwei-Faktor-Authentisierung (2FA), häufig auch als Zwei-Faktor-*Authentifizierung* bezeichnet, [...]" de.wikipedia.org/wiki/Zwei-Faktor-Authentisierung
@@Florian.Dalwigk Jo, wird synonym verwendet. Ganz genau heißt es aber Zwei-Faktor-Authentisierung, weil man sich bei einer Plattform authentisiert, während die Plattform dich authentifiziert.
Aber alles klar, sorry, will nicht länger stören