X



【IT】マイクロソフトが"パスワード時代の終わり"を宣言
■ このスレッドは過去ログ倉庫に格納されています
0001田杉山脈 ★
垢版 |
2018/09/28(金) 17:02:08.05ID:CAP_USER
Microsoftはフロリダ州オーランドで開催中の「Microsoft Ignite 2018」イベントで、パスワードを使わないサインインを可能にするアプリ「Microsoft Authenticator」が、法人向けID管理サービス「Azure Active Directory」(Azure AD)サービスをサポートするようになったと発表し、「パスワード時代の終わり」を宣言した。

 セキュリティの強化によるクラウドサービスの差別化を目指しているMicrosoftは、セキュリティレベルを向上させつつ、ユーザーのサインインを容易にする一連の新機能を発表した。

 AuthenticatorがAzure ADをサポートしたことで、企業はAuthenticatorを搭載したスマートフォンを用いて、PIN、あるいは顔や指紋などの生体認証によるログインが可能になる。

 ハッカーにとっては、オンラインパスワードを盗み取るよりもスマートフォンを盗み出す方が難しいと考えられる。このため、Authenticatorの二要素認証によって、Azure ADを利用する業務アプリはよりセキュアになるというのが根底にある発想だ。

 同社でセキュリティ担当コーポレートバイスプレジデントを務めるRob Lefferts氏は同社のブログに、「多要素認証によるサインイン手法を用いることで、セキュリティ侵害を99.9%低減できるとともに、パスワードをなくしてユーザーエクスペリエンスをよりシンプルなものにできる」と記している。

 また同氏は、「企業からパスワードを減らしていくという取り組みにおいて、Microsoftの右に出る企業はない。われわれは今日、パスワード時代の終わりを宣言する」とも記している。

 サインインにAzure ADを使用する同社の製品には、「Office 365」や「Microsoft Azure」「Microsoft Dynamics CRM Online」が含まれているため、これら製品のユーザーもAuthenticatorを用いてサインインすることができるはずだ。

 また同社は、「Microsoft Secure Score」についても発表した。これは、企業が使用している「Microsoft SharePoint」や「Microsoft Exchange」といったサービスと、それらの設定内容に基づいて、当該企業のセキュリティに対する姿勢を評価する、いわば成績表のようなものだ。

 Secure Scoreは、多要素認証を用いて管理者のアカウントをセキュアにしたり、電子メールの転送ルールを無効化するといった設定プロセスをガイドする役割も担っている。

 Secure Scoreは今回、「Microsoft 365」のすべてのサービスを網羅するようになり、「Azure Security Center」内でハイブリッドクラウドのワークロードを評価するために使用することもできる。

 また同社は、「Microsoft Threat Protection」も発表した。これはMicrosoft 365の管理者コンソール内からの脅威検知と対処を可能にする、機械学習(ML)を活用したサービスだ。

 さらに同社は、Azure上の新たな仮想マシンとして「DC」シリーズを発表した。これは同社が約束していた、パブリッククラウドインフラ上での「Azure confidential computing」を実現する製品であり、「Intel Xeon」チップで動作する「Intel Software Guard Extensions」(Intel SGX)ハードウェアを用いて、信頼された実行環境上でのコード実行を可能にするものだ。
https://japan.zdnet.com/article/35126258/
0076名刺は切らしておりまして
垢版 |
2018/09/28(金) 19:23:05.80ID:D7Wke1Zf
>>1
レノボが主導するデータセンターなんて
0077名刺は切らしておりまして
垢版 |
2018/09/28(金) 19:24:16.49ID:D7Wke1Zf
>>1
電通人金融機関人ハッカー
0078名刺は切らしておりまして
垢版 |
2018/09/28(金) 19:26:25.32ID:D7Wke1Zf
>>40
台所のワゴンのボルトが
いつの間にか緩んでたわ…
0079名刺は切らしておりまして
垢版 |
2018/09/28(金) 19:27:42.97ID:DTROUFhg
犯罪者追跡システムだぞ。脱税してる奴が顔登録すれば全てバレル。更にマイナンバーと紐付けで一斉検挙。
0080名刺は切らしておりまして
垢版 |
2018/09/28(金) 19:28:33.92ID:D7Wke1Zf
>>49
うみゅ
0081名刺は切らしておりまして
垢版 |
2018/09/28(金) 19:30:19.19ID:D7Wke1Zf
>>47
随時記憶保持動作の必要な…
0082名刺は切らしておりまして
垢版 |
2018/09/28(金) 19:31:54.93ID:XM1E/tIx
アメリカ産牛肉使ってるとこ特に有名なのが3大有名牛丼チェーン店。前立腺ガン 乳がん 大変な事になりますよ
ガンで苦しみま家族で牛丼とか・・考え直してみてください食の安全を
http://bunshun.jp/articles/-/4917?page=2

アメリカではガンの死因トップが男性1位前立腺がん 女性1位が乳がん
http://www.daiwa-pharm.com/info/world/7307/

男性では1位が前立腺ガン、2位が肺・気管支がん、3位が大腸・直腸がんとなっている。一方、女性では、1位が乳がん、2位が肺・気管支がん、3位が大腸・直腸がんと
推計されている。また、死因となるがんの種類で、男性では肺・気管支がんが第1位、2位が前立腺がん、3位が大腸・直腸がんで、女性では、1位が肺・気管支がん、2位が乳がん、
3位が大腸・直腸がんとなっている。
0085名刺は切らしておりまして
垢版 |
2018/09/28(金) 19:47:00.64ID:6i3rbTRg
アマゾンのコンビニ受け取りで問い合わせ番号と認証番号がある意味がない
一つの数字の羅列だけで機能的にもセキュリティ的にも十分
0086名刺は切らしておりまして
垢版 |
2018/09/28(金) 19:49:25.78ID:hIT0jQT+
おれはスマートフォンやガラケーは持っていなくて、今ではもっぱら
ノート PC だけを使っている。パスワードを使ってログインするサイトは、
ISP(FTP, Mbox もアリ)、 クレジットカード、電子マネー、
そして通販サイト(電気店系)だが、もちろんユーザー名やパスワードの
流用なんかはしていない。
(以前、最初期の "インターネットバンキング" を利用していたこともあったが、
何しろ操作がメンドウなのと、危険が大きすぎると感じたのでヤメた。)

それらのサイトの、ユーザー名+パスワードは、近頃では意味無しの
英数文字列にしている。そんなの覚えておけるわけがない。
だからテキストファイルに保存しておいて、コピペして使う。そのファイルは、
もちろん偽装工作を複数やった上で、ISP の私の Home Page の内緒の場所に
保存してある。さて、私の PC がクラッシュしたら、どうするか。

ISP 関連のユーザー名+パスワードは、契約文書、要するに "紙" で保存してある。
そこにログインできれば、FTP プログラムをダウンロードして、
それを使ってもろもろのファイルをローカルにダウンロードする。
その中に、問題のファイルがあるのだが、偽装工作をしてあるから
すんなりテキストファイルとして読めるわけではないよ。
0087名刺は切らしておりまして
垢版 |
2018/09/28(金) 19:51:11.60ID:IwQ+IDho
>>82
中国産使ってるすき家、なか卯より遥にマシ(ゼンショー)
コストカットばかりで生ゴミ食わせるクズ会社のステマ乙
0088名刺は切らしておりまして
垢版 |
2018/09/28(金) 19:51:27.17ID:kd1sFhcB
>>83
はい
0089名刺は切らしておりまして
垢版 |
2018/09/28(金) 20:10:24.87ID:3/B2qzi5
生体データが盗まれたらそれこそ終わりじゃね?
生体でログインするサイトは全て一つになるやん。
0090名刺は切らしておりまして
垢版 |
2018/09/28(金) 20:12:12.79ID:kd1sFhcB
>>89
そんなもん盗まれたらもう生きてないだろうからいいじゃん
0092名刺は切らしておりまして
垢版 |
2018/09/28(金) 20:16:40.40ID:kd1sFhcB
>>91
指分けなきゃな
0093名刺は切らしておりまして
垢版 |
2018/09/28(金) 20:30:20.94ID:qLTg6xbT
>>2
でも日本にはソニーがあるから…
0095名刺は切らしておりまして
垢版 |
2018/09/28(金) 20:40:11.63ID:11+Pp4Tq
>>89
居眠りから覚めたら息子が指紋認証させようと
俺の指にスマホを押し付けていた件について
0096名刺は切らしておりまして
垢版 |
2018/09/28(金) 20:44:59.74ID:Pzb8/vK7
バックアップ対策でアカウントに複数のスマホを紐つけられないと意味がないがな
0097名刺は切らしておりまして
垢版 |
2018/09/28(金) 20:47:06.08ID:fau4uYZU
そんな事しなくても皆スマホで指紋登録しちゃってるから、それをパクれば良いだけだろ、返ってセキュリティが危なくなるね!
0098名刺は切らしておりまして
垢版 |
2018/09/28(金) 20:51:37.08ID:qz9oe6wB
うちの会社は今年中に「パスワードは3ヶ月ごとに変更する事」という通達を出す所だった

「パスワードは定期的に変更してはいけない」が浸透してきたから、知らん顔しているわ
0101名刺は切らしておりまして
垢版 |
2018/09/28(金) 21:05:30.84ID:pulBvLmA
そのスマホのバッテリがすぐ切れる問題
0105名刺は切らしておりまして
垢版 |
2018/09/28(金) 21:18:50.43ID:+EiRk4ra
なんだ1passwordみたいのを包括契約で搭載するのかと思ったら
microsoftの製品群の中だけの話か。
なまじSE部門が多い得意先が、好き勝手にwebアプリを作って
「これに入力したまえ」ってのばかりなもので、
何十というIDとパスワードを平文で共有ディレクトリに置くしかないんだけど。
0107名刺は切らしておりまして
垢版 |
2018/09/28(金) 21:23:26.65ID:Pzb8/vK7
バカに合わせてパスワードを廃止だってよ
0108名刺は切らしておりまして
垢版 |
2018/09/28(金) 21:41:52.83ID:4vTsqu8V
その前にマイクロソフトの終わりを宣言してほしい
0111名刺は切らしておりまして
垢版 |
2018/09/28(金) 21:57:21.38ID:JaDCOmE8
そのスマホが乗っ取られる時代が前から来てる
ってことには全く触れないのなw

あと、スマホを紛失、破損したらどうするべ?w
0112名刺は切らしておりまして
垢版 |
2018/09/28(金) 21:57:54.94ID:JaDCOmE8
生体認証はほんと嫌だな
切り取られる事件があるから
0113名刺は切らしておりまして
垢版 |
2018/09/28(金) 21:59:28.54ID:JaDCOmE8
>>95
それそれ
生体認証はそこが弱すぎる
0114名刺は切らしておりまして
垢版 |
2018/09/28(金) 22:04:29.06ID:6mDm2nx+
米国家安全保障局NSAと組んで生体情報集めようってんだろw
その手には乗らん
生体情報は一度取られたら任意に変えられない 有限で固有の情報

スパイ組織でも漏洩するくらいなので信用できない もしランサムウェアで身代金要求する手合いに
漏れれば恐るべきことになる

どうせマイクロソフトは損害賠償応じないだろ?w
訴訟権放棄を使用許諾に入れてるくらいだからなw
0117名刺は切らしておりまして
垢版 |
2018/09/28(金) 22:28:23.38ID:lLKUiJJ4
抜かれることを想定して捨てパスワードを準備しておくべき
0118名刺は切らしておりまして
垢版 |
2018/09/28(金) 22:29:24.21ID:xlhlUQqW
えー…つまり
スマホの指紋認証が、そのまま使えるようになるのか?
0119名刺は切らしておりまして
垢版 |
2018/09/28(金) 22:32:36.41ID:fNVACvAr
この流れアカン
誰もが直感的に理解できる物的証拠をキーにするのはまずい
追加するのは自由だが基本はパスワードがいい
ショートワードじゃなくて文章レベルにしたほうがいい
0120名刺は切らしておりまして
垢版 |
2018/09/28(金) 23:24:49.87ID:GK8txeyH
結局はアップルみたいに
指紋とパスワードとかの二重承認か
或いは更にコールバックとか顔承認付きとかの多重になるしかないんだな?
0124名刺は切らしておりまして
垢版 |
2018/09/28(金) 23:29:01.20ID:dk9jYpf3
>>32
好きな食べ物は複素数
複素数さえあればご飯3膳は食べられる
よって複素数は食べ物

こういう考え方ってことね
0125名刺は切らしておりまして
垢版 |
2018/09/28(金) 23:43:25.18ID:Rn/Lag6Q
顔認証とか指紋認証で、顔とか指紋そのもののデータがネットを飛び交ってると思ってる層のなんと多いことかね
0126名刺は切らしておりまして
垢版 |
2018/09/28(金) 23:57:02.14ID:lJpOyVQE
>>8
俺はどんな質問でも答えはドラえもん
0127名刺は切らしておりまして
垢版 |
2018/09/28(金) 23:57:09.53ID:nM10jDcz
イントラ戸はいえ数字四桁の銀行のやつだいじょうぶなのかな
昭和中期くらいからこれだよな
0128名刺は切らしておりまして
垢版 |
2018/09/28(金) 23:58:08.58ID:lJpOyVQE
>>125
そのものじゃなくても同じ話じゃないか
0129名刺は切らしておりまして
垢版 |
2018/09/29(土) 00:00:22.78ID:sWlYckGZ
全てのサービスでパスワードを要求される
使いまわしたら駄目だし何個管理しなあかんねんという
0131名刺は切らしておりまして
垢版 |
2018/09/29(土) 00:18:11.65ID:+VCa/B6S
Magatamaは?
0132名刺は切らしておりまして
垢版 |
2018/09/29(土) 00:25:06.63ID:3l3O5PSn
指紋とか顔認証なんて今までと変わらんだろ
0133名刺は切らしておりまして
垢版 |
2018/09/29(土) 00:27:15.13ID:Hd4aCi+Q
システムごとにユーザIDとパスワードのセットは今後解消されるのですね。
0134名刺は切らしておりまして
垢版 |
2018/09/29(土) 00:47:27.34ID:PYbnonQS
だいたいMicrosoftの作る規格なんて長続きしない
ま、そのうち消えるさ
0136名刺は切らしておりまして
垢版 |
2018/09/29(土) 01:06:47.62ID:3VhDAfqD
例えばスマホでパスワードの代わりに生体情報や顔で認証するとするわな?
ハッカーはあらかじめ、なりすましたい他人の生体情報や顔が映った動画データを持っているとする。
ハッカーの使うスマホはjailbreak(root化)されており、何でもできる状態であるとして、
生体・顔認証を使うアプリを立ち上げ、認証を行うところではカメラAPIが呼び出されるわけだが、
そのAPIをフック(横取り)して他人の顔が映った動画データに差し替えるプログラムを
あらかじめ作って動かしておくことで他人になりすますことができる。
高度がスキルが必要だが、こうすることで理論上、他人になりすますことが可能なわけだ。
そんなもん安全なわけないだろ。
パスワードなんかとは比較にならないほど脆弱だ。
こんなもんを本気で普及させようと思っているなんて頭がどうかしているとしか思えない。
0137名刺は切らしておりまして
垢版 |
2018/09/29(土) 01:10:51.48ID:Rm5PKJeu
今年のigniteをみてる人と聞き齧った人じゃまるで認識が違うからな
先を行きすぎてこける、その間ベンチャーにとられるプロジェクトがいっぱいありそう
0138名刺は切らしておりまして
垢版 |
2018/09/29(土) 01:27:56.14ID:ilcNE64T
>>94
何枚かの写真が有れば、それをもとに
3Dプリンタで顔の立体模型作れるだろw
0139名刺は切らしておりまして
垢版 |
2018/09/29(土) 01:30:07.58ID:huj/2PSo
指紋とか顔認証はともかく、PINコードってパスワードの親戚みたいなもんだろw
0140名刺は切らしておりまして
垢版 |
2018/09/29(土) 01:30:18.99ID:ilcNE64T
  ∧_∧
 <=(´∀`)   <顔認証と聞いてきました・・
 (    )
 | | |
`〈_フ__フ
0141名刺は切らしておりまして
垢版 |
2018/09/29(土) 01:35:25.23ID:U2JW8i6H
わろた
0142名刺は切らしておりまして
垢版 |
2018/09/29(土) 01:49:01.40ID:niwMKu45
>>135
だから、その環境をMicrosoftが作ったって発表だろ

これまでの物理的な認証デバイスは、メーカー独自仕様の高額なものだった
今回のMSの発表は、ほとんどのヒトが持っているスマートフォンやタブレットを、
その認証デバイス替わりに使うことで、安価に普及させることができる
 

  サービス  <------- P <-- ID
          <------- C <-- Pass
            ↑   ↑
           盗聴  盗聴



  サービス  <------- P <-- ID
    |           C <---------------
    |                        |
    |                        |
     -----------> ユーザーの <---認証の許可
    認証要求や    個人スマホ     あるいは送られてきた 
    ワンタイム                 ワンタイムパスワードを
    パスワード                 PCで入力
0143名刺は切らしておりまして
垢版 |
2018/09/29(土) 02:14:53.48ID:KAEr2VAX
>>1
スマホ本体盗むハッカーなんていねぇだろ
スマホのデータを盗み取るんだろ
0144名刺は切らしておりまして
垢版 |
2018/09/29(土) 03:17:20.02ID:B+b556eS
>>26
逆にすれば破られにくいのに
0145名刺は切らしておりまして
垢版 |
2018/09/29(土) 07:49:47.49ID:mPywgNRa
>>14
初めての時だけだろ
そんなもの要求されないわ

無知は恥ずかしいぞ
0146名刺は切らしておりまして
垢版 |
2018/09/29(土) 07:51:18.37ID:mPywgNRa
>>136
生体認証が動画で何とかなると思う時点でアホ
0147名刺は切らしておりまして
垢版 |
2018/09/29(土) 08:16:36.48ID:VcKVFbRr
銀行のカードセキュリティを設計しているが

この方式でサーバー上に個人情報を保持することは危険なのでやらないでちゅよ?

誰でもハッキング考えてすぐ被害が出ておしまいな。
0149名刺は切らしておりまして
垢版 |
2018/09/29(土) 08:45:46.91ID:oFODNYu8
猫って猫同士の個体識別をけつの穴の匂いでしているのな。
そこで私は思いついた。
そう、「けつの穴の匂い認証」だ。
PCログイン時等に器具をけつの穴に刺して、臭いで認証する。
偽造は不可能。
問題は、毎回けつの穴を露出しなければならない事だけだ。
0150名刺は切らしておりまして
垢版 |
2018/09/29(土) 09:12:43.99ID:SftyeAQM
SNS認証とか携帯電話認証でいいわな
0154名刺は切らしておりまして
垢版 |
2018/09/29(土) 10:19:56.42ID:TBIN7Ct6
PINとパスワードて何が違うの?
0155名刺は切らしておりまして
垢版 |
2018/09/29(土) 10:24:54.74ID:TlveT4Uy
次世代ではPC起動時にパスワード打ってサインインしたはずなのにOS完全起動後に
「サインイン出来ませんでした、パスワードを入力してください」なんて事はやるなよ
Win10でこれだから次世代OSも期待できんか
0159名刺は切らしておりまして
垢版 |
2018/09/29(土) 11:48:26.27ID:hPYzj8TR
>>126
ひらがなカタカタ織り交ぜてるわけかー
0161名刺は切らしておりまして
垢版 |
2018/09/29(土) 12:12:54.07ID:8AfkbBNs
>>154
狭義では数字か単語の違い
0162名刺は切らしておりまして
垢版 |
2018/09/29(土) 12:13:57.53ID:8AfkbBNs
ペニス認証
ヴァギナ認証
0163名刺は切らしておりまして
垢版 |
2018/09/29(土) 12:15:07.22ID:8AfkbBNs
>>149
棒を共有すれば偽装は簡単だ
0164名刺は切らしておりまして
垢版 |
2018/09/29(土) 12:50:35.19ID:yjXqRwiy
てか顔もなにも実際にはプログラム上では、数値化されてんだから、それ取られたらもう終了じゃね?
0166名刺は切らしておりまして
垢版 |
2018/09/29(土) 13:41:04.32ID:yN5Zfbf2
全部指紋認証でいいよ
流出してもいいように指紋と全然違う皮膚で登録してるから
場所は自分しか知らない
0167名刺は切らしておりまして
垢版 |
2018/09/29(土) 13:51:40.39ID:47zEyIVs
 
【財政健全化】消費税率「将来的に15%超」提言 関経連 ★5
http://asahi.5ch.net/test/read.cgi/newsplus/1538192471/

【せいご】安倍晋三首相が国連総会の演説で漢字を読み間違える 「背後」を「せいご」と★14
http://asahi.5ch.net/test/read.cgi/newsplus/1538188998/

【セクハラ】<NHK>元紅白責任者がセクハラ 停職3カ月 NHK広報局「内規に従って厳正に対処しています」
http://asahi.5ch.net/test/read.cgi/newsplus/1538137052/

【ヘル韓国】「バイトすらない」韓国の“青年失業率”が最悪レベル 頼みの綱は人手不足の日本なのか ★4
http://asahi.5ch.net/test/read.cgi/newsplus/1538134438/

【外国人労働者大幅解禁】人手不足業種から新資格要望相次ぐ 農業・介護・飲食料品製造業・建設・造船・宿泊・外食・漁業・ビルクリーニングなど
https://asahi.5ch.net/test/read.cgi/newsplus/1538188120/

【社会】移民ダメなのに働く外国人は拡大へ
http://egg.5ch.net/test/read.cgi/bizplus/1534229132/
0168名刺は切らしておりまして
垢版 |
2018/09/29(土) 13:55:54.35ID:8AfkbBNs
>>164
可逆的な生データは保存しないものよ
していないと確証は持てないけどね
0169名刺は切らしておりまして
垢版 |
2018/09/29(土) 14:09:08.23ID:yOuJN4Il
メルアドですら漏れたら、外人の名前でやたらメール来たり
ランサムウェアの脅し文句書いたメールが来るというのにな

究極の個人情報漏れる恐れがある以上、そういうので認証させんなよ

漏れて実害でたなら、訴訟権放棄とかアホな言い訳は無理だぞ?マイクロソフト
0171名刺は切らしておりまして
垢版 |
2018/09/29(土) 14:15:26.67ID:yOuJN4Il
>【IT】米フェイスブック、最大5千万人に「乗っ取り」の恐れ

>プライバシー設定の一部機能に脆弱性があり、そこをハッカーに攻撃されたという

こういうことになるんだからなw
0172名刺は切らしておりまして
垢版 |
2018/09/29(土) 14:26:16.32ID:yOuJN4Il
法的に訴訟権放棄が使用許諾に書いてるから訴訟できないのかはしらんが、
漏洩で実害でたなら、テスラのイーロンマスクどころじゃない社会的な圧力がインド人CEOにかかるだろうな

被害者集団だけではない、(嘆かわしいことだが)差別団体も動く可能性が排除できない

政府関係者の生体個人情報が漏れたなら、十数年にも及ぶ米司法省の調査・訴訟もありうる
マイクロソフトの雇った弁護士より、政府の司法関係者の方が強力だ
逃げ切れやしない 

政府関係機関からのマイクロソフト製品排除などが予想される
会社への不要なリスクになることは自明
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況