@all:
WOW! Da hab ich ja was losgetreten... :-)
Auch wenn die programmier-theoretischen Überlegungen sicher alle ganz interessant sind, ging es mir mehr um die praktische Bedeutung für jeden User.
Alle Passwörter sollten geändert werden - so viel ist klar.
Aber wann sollte man das machen? Sofort? Ich weiß doch gar nicht, ob der jeweilige Server betroffen war und vor allem weiß ich nicht, ob der Bug bereits beseitig ist? Wenn ich das Passwort noch wechsele, bevor der Bug beseitig wurde, habe ich nichts gekonnt. Dann gilt das neue Passwort genau so als potenziell komprimittiert.
Welche Strategie als (möglicherweise) Betroffener User ist hier sinnvoll?
Zur Frage, ob man Passwörter regelmäßig (prophylaktisch) ändern sollte, wurde ja auch schon viel diskutiert. Fakt ist: Das ist bei der Menge an vorhandenen Online-Accounts einfach nicht machbar.
Hilft es, Online-Accounts, die nur gelegentlich gebraucht werden, immer sofort nach Beendigung des Vorgangs wieder zu löschen? Oder verbaue ich mir nur die Möglichkeit, selbst drauf zuzugreifen während meine persönlichen Daten für Dritte dort ohnhin weiter verfügbar / ausspionierbar vorliegen?
Aber ich merke schon: Die Fragen sind so vielfältig, einfache Antworten sind kaum zu erwarten, die Diskussion ist wichtig aber übersteigt wahrscheinlich auch alle verfügbaren (Zeit-) Ressourcen...
Gruß, mawe2