Deutsch

Text- und Alltagstools · Passwortgenerator

Diceware, 1995: Wie eine Würfelmethode für Passphrasen entstand

· Hintergrund

Passwörter Passphrasen Herkunft

Eine Herkunftskette von der xkcdpass-Quelle bis zu einem Browser-Wortauswahlmodul
Original-ToolAcre-Vektorillustration

Erzählt die Geschichte von Arnold Reinholds 1995 Diceware-Vorschlag – warum physische Würfel, warum 7,776 Wörter, warum sich die Methode unter Kryptografen verbreitete, bevor sie den Mainstream erreichte – und wie Browser-Tools sie übernehmen.

Eine Methode aus der Zeit von PGP – das Problem der Wahl einer starken Passphrase für Verschlüsselungssoftware Mitte der 1990er Jahre

Das Arbeitsbuch liefert Daten, Personen und eine Erzählung von Verschlüsselungssoftware bis hin zur Mainstream-Nutzung, aber diese historischen Behauptungen werden durch die Passwortgenerator-Implementierung nicht bewiesen. Das Repository zeichnet eine genaue Softwareherkunft auf: einen browsernativen Port von xkcdpass 1.30.0 bei einem benannten Commit, mit Urheberrecht, Lizenz und ausgelassenen Befehlszeilenfunktionen.

Diese Korrektur führt zu einem engeren, aber überprüfbaren Artikel. Es leugnet nicht die umfassendere Geschichte; es lehnt es ab, es ohne Primärquellen zu rekonstruieren. Leser können die Portaufzeichnung, aktuelle Module und neu verteilte Assets direkt verfolgen, anstatt eine Gliederung als Archivbeweis zu behandeln.

Das Repository zeichnet einen xkcdpass-Port auf, keinen vollständigen Verlauf von Diceware

Physische Würfel können beobachtbare, indizierte Ergebnisse liefern, aber Motive wie Manipulationssicherheit und historische Anziehungskraft erfordern eine zeitnahe Dokumentation. Zu den Quellen dieses Moduls gehört kein solches Archiv. ToolAcre selbst fordert den Leser nicht zum Würfeln auf und kann einen physischen Würfelvorgang nicht validieren.

Die nützliche heutige Parallele ist eher mathematisch als historisch: Eine Liste fester Größe benötigt einen einheitlichen Index für jedes Wort. Browserbytes können diesen Index bereitstellen, wenn sie ohne Verzerrung reduziert werden. Die Implementierung beweist diesen aktuellen Mechanismus; Es beweist nicht, warum frühere Autoren ihre Entscheidungen getroffen haben.

Beweggründe für physische Würfel sind historische Behauptungen außerhalb der bereitgestellten Quellen

ToolAcre liefert drei EFF-Dateien, kein erhaltenes Original-Diceware-Vokabular. Das Long-Asset hat 7,776 verifizierte Einträge und die beiden Short-Assets haben jeweils 1,296. Behauptungen über ungerade Token oder das, was später aus Listen entfernt wurde, erfordern einen Vergleich der Quellausgaben unter ihren eigenen Lizenzen und Aufzeichnungen, was in diesem Artikel nicht versucht wird.

Die aktuellen Wörter können als festgelegter Kleinbuchstabentext überprüft werden. Im Abspann heißt es, dass die Würfelspalten entfernt wurden, während Wörter und Reihenfolge unverändert blieben. Das ist die Transformation, die dieses Repository unterstützen kann, daher ist sie hier dokumentiert.

Die gelieferten EFF-Dateien, nicht das ursprüngliche Diceware-Vokabular, können hier überprüft werden

Die Verbreitung auf Mailinglisten, der Einfluss von FAQ und die Übernahme durch Sicherheitsgemeinschaften sind historische Themen, für die in der Quelle des Tools kein Archiv zitiert wird. Das Hinzufügen einer zuverlässigen Chronologie aus dem Gedächtnis würde gegen den Autorenvertrag verstoßen. In diesem Abschnitt wird die Auslassung daher explizit aufgeführt, anstatt den Platz mit unbegründeten Reputationsansprüchen zu füllen.

Die Softwareherkunft ist unterschiedlich. Das Paket Barrel benennt die Upstream-Version und den Commit und listet nicht portierte Teile wie argparse, stdin, stdout und den interaktiven Modus auf. Ein Gutachter kann diese Artefakte direkt vergleichen und so den Anspruch reproduzierbar machen.

Die Geschichte der Community-Adoption wird ohne zitierte Archivquellen weggelassen

EFF-Namensnennung, Lizenz und Word-Datei-Herkunft werden in den Dokumenten Dritter des Repositoriums und in der Quellenangabe erfasst. Die Schnittstelle beschriftet die drei Listen und der Build überprüft ihre Größe. Diese Fakten legen fest, welche Vermögenswerte heute verwendet werden.

Sie legen nicht jedes redaktionelle Kriterium, jeden Datensatz oder jeden menschlichen Überprüfungsschritt hinter den Listen fest. Ein solcher Kontext sollte aus EFF-Material in einer zukünftigen Geschichtsquelle zitiert werden. Für die Berechnung von ToolAcre sind die aktuelle zulässige Anzahl und die einheitliche Auswahl erforderlich, nicht eine rekonstruierte Erzählung über jedes Wort.

EFF-Herkunft wird erfasst; Redaktionsgeschichte ist es nicht

Der Browserpfad beginnt, wenn `getRandomValues` ein typisiertes Array füllt. `secureRandomInt` wählt die kleinste erforderliche Bytebreite aus, lehnt das unvollständige Ende ab und gibt eine Ganzzahl unterhalb der aktuellen Poollänge zurück. `secureRandomChoice` verwendet diesen Index für jedes Wort unabhängig und der Generator verknüpft die Ergebnisse gemäß den ausgewählten Formatierungsregeln.

Was sich gegenüber einem physikalischen Verfahren geändert hat, ist die Quell- und Reduktionsimplementierung. Was bleibt, ist die Forderung nach einem einheitlichen Index in einer bekannten Liste. ToolAcre verweigert die Generierung, wenn Web Crypto nicht verfügbar ist, und stellt keinen deterministischen Produktions-Seed bereit.

Von würfelähnlichen Indizes zu getRandomValues: der tatsächlich vorhandene Codepfad

Die Entropie-Arithmetik wird von der Engine und einem separaten veröffentlichten Artikel behandelt. In dieser geschichtsorientierten Zusammenfassung werden keine Bitziele wiederholt oder bestimmte Wörter für jeden Zweck als sicher erklärt. Die Formel bleibt für die tatsächliche Listengröße und die unabhängige Ziehungsanzahl verfügbar, wann immer ein Leser die Einstellungen prüfen muss.

Durch die Trennung von Themen wird auch verhindert, dass aus der Herkunft ein Sicherheitsbeweis wird. Ein treuer Port kann weiterhin auf einem kompromittierten Gerät ausgeführt werden und korrekt generierte Anmeldeinformationen können weiterhin gefälscht oder wiederverwendet werden. Implementierung von Abstammungsdokumenten; Es zertifiziert nicht die gesamte Betriebsumgebung.

Das Fazit: Der Passwortgenerator ist Diceware ohne Würfel: Die gleiche Methode, die EFF-Wörter, wird in Ihrem Browser ausgeführt

Die vertretbare Aussage ist, dass ToolAcre eine dokumentierte xkcdpass-Algorithmusoberfläche portiert, zugeschriebene EFF-Wortressourcen neu verteilt und die physische Indizierung durch kryptografische Browser-Zeichnungen ersetzt, die durch Ablehnungsstichproben reduziert werden. Jeder Teil hat einen Repository-Pfad.

Eine vollständige soziale Geschichte von Diceware benötigt Archivquellen, die über diese Codebasis hinausgehen. Bis diese überprüft sind, bewahren Sie den Artikel auf einer überprüfbaren Herkunft auf. Verwenden Sie den Generator dann nur für einen neuen privaten Wert, niemals für ein historisches Beispiel oder wiederverwendete Anmeldeinformationen.