X



【IT】Microsoftが「パスワードの定期変更は不要」と宣言、パスワードに有効期限を定める方針は廃止へ
■ このスレッドは過去ログ倉庫に格納されています
0001ムヒタ ★
垢版 |
2019/04/26(金) 12:03:20.84ID:CAP_USER
Microsoftは2019年4月24日、Windows 10 バージョン1903ならびにWindows Server バージョン1903のセキュリティベースラインのドラフト(仕様書)を公開しました。その中で、Microsoftはパスワードの定期変更に疑問を呈し、「パスワードに有効期限を設ける」というこれまでの方針を廃止したことを明らかにしました。

バージョン1903は2019年5月末に配布される予定の次期大型アップデートです。バージョン1903ではWindows Updateの改良が予定されていて、更新プログラムの適用を最大35日まで延期することが可能になっています。また、2017年に削除リストに追加されてしまったMSペイントが引き続きビルドに含まれることが話題となりました。

そんなバージョン1903のセキュリティベースラインのドラフトの中で、Microsoftは「パスワードの定期変更を必要とするようなパスワード有効期限ポリシーを削除します」と明記しました。

Microsoftは、「人間が自分のパスワードを選ぶ時、簡単に予測できるようなものにしてしまいがちです。しかし、覚えにくいパスワードを割り立てたり作成したりすると、他の人が見られる場所に書き留めてしまうことがよくあります。また、自分のパスワードの変更を余儀なくされると、既存のパスワードを予測可能なものに変更したり、新しいパスワードを忘れたりします」と述べ、セキュリティ業界で長年勧められてきたパスワードの定期変更に対して疑問を呈しています。

ただし、パスワードの有効期限ポリシーを削除する代わりに、セキュリティベースラインには含まれていないものの、禁止パスワードリストの導入や二段階認証などといった代替手段をMicrosoftは勧めています。

「パスワードの定期変更は不要」という主張は近年注目されているもので、2018年には日本の総務省が「実際にパスワードを破られアカウントが乗っ取られたり、サービス側から流出した事実がなければ、パスワードを変更する必要はありません」と述べています。

また、Windows 10ではローカルのAdministrator(管理者)アカウントがデフォルトで無効になっていてインストール中に新規でAdministratorアカウントを作成する必要があります。MicrosoftはこのAdministratorアカウントの強制無効についてもとりやめる方針を検討していると述べています。
2019年04月26日 10時00分
https://gigazine.net/news/20190426-microsoft-drops-password-expiration-rec/
0005名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:08:37.89ID:mBpVlF4F
 
「北方領土は日本に帰属」がなんだって
 
0009名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:13:21.91ID:FESTGEFW
安易なパスを定期変更するより、安易なパスを使いっぱが推奨か。
見出し文化を理解できない馬鹿のせいでセキュリティ低下やな
0010名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:15:39.13ID:aiDnRK3q
■桜井誠の街宣■生放送LIVEがはじまった
https://whowatch.tv/viewer/10444011

日本第一党 党首
行動する保守運動 代表

書籍執筆(主な著書に『大嫌韓時代』『大嫌韓日記』『反日韓国人撃退マニュアル』など)、雑誌への寄稿や全国各地での講演会を行っています
0012名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:23:24.87ID:eDD+H55l
>>3
ぶっちゃけ、最終的にはスマホかざして
指紋認証の方がマシな気もするが、
そもそも、そんな時代がくるまでにATMが生き残ってるか
0013名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:25:15.48ID:eDD+H55l
ベストなのは32文字ランダム記号ありで、全インターネット関連企業が統一してもらった方が
実際はセキュリティーの質はあがるか、ドングルあたりで認証の方がマシだと思う
0014名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:25:31.45ID:yZoC+hAD
appleにはそれがわからんのですよ
0015名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:26:54.03ID:T2B3Et7O
定期的に変更してください、直近10回分のパスワードとの重複は不可です

こんなこと言われたら特定のワードに1から10までの番号付加してぐるぐる使い回すことになるに決まってるからな
0016名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:27:12.88ID:BrMgsOEH
そもそも使い回しさえしなければ
変更する必要はない
馬鹿がやっと気づいただけ
0017名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:27:20.78ID:FUA8Vc3F
パスワード一つの場所では
同じの使い続けてもいいんじゃねえかという感じするけど
色んなトコで同じパスワード使い回すのはヤバいよな

それだと簡単とか複雑とか関係なく全滅するしな
0018名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:30:47.01ID:VPvoQt4C
パスワード忘れるからメモるのが1番だと気づいた
0019名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:31:59.59ID:Sr7f1r4u
>>15
定期的なパスワード変更と再利用禁止を強制すると
下手したらポストイットにパスワード書いて機器に貼るからねー

システムセキュリティを考える際に
「人間のサガ」まで考慮するようになったのは良いことだと思う
0020名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:32:35.13ID:IUikfczH
DoDが1990年代に決めたことだっけ?
0022名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:36:06.66ID:rPzkLQk7
変更したら覚えられない
何時も苦労する
0023名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:36:38.57ID:W4/aGc21
紙に書いて金庫に入れとけばいいだろうw
0024名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:36:43.24ID:O5I2qG8I
パスワードは生年月日にすれば忘れない
0026名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:38:20.74ID:hSdavLwa
マイナンバーカードにワンタイムパスワードカードつけてすべてのログイン時に入力させるようにすれば良い

というかいま手元にワンタイムパスワードカードが5個もある
統一してくれ
0027名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:39:00.79ID:/2KmD1E3
>>1
定期変更より桁数を1024文字くらいまで拡大して
好きな歌詞や詩の一節でも入れられるようにしたほうが全然セキュリティ高いだろ
0028名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:39:05.08ID:VPvoQt4C
>>24
11月11日生まれの知り合いはパスワードで困ってたな
0031名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:45:15.75ID:tLOUD3Cw
ネットでのパスワードは極力手打ちしない。
パスワード入力ソフトの方がフィッシングで騙される危険が少ないから。
その代わりパスワードはジェネレーターで各サイトごとに個別に作り同じパスワードは使わない。
0032名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:49:10.47ID:sEwwEMLF
知ってた。

50年、同じパスワード使ってる。
0033名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:50:18.44ID:sEwwEMLF
>>8
でも、もともとが低いバカのレベル
0034名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:51:11.50ID:Qcv0/FbW
難しいパスワードが覚えられないのなら、パスワード専用の秘書を雇えば良いじゃない?
0035名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:54:43.05ID:W/GnfyRr
>>34
秘書:
「その質問にはお答えできません。マスターパスワードが間違っており、本人認証に失敗しました。
あと4回間違えたら御社都合で退職させていただきます。」
0036名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:55:59.21ID:d8gLP5aa
おかげでどれだけ迷惑したと思ってるんだよ。
0037名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:58:20.42ID:Yh+RuEag
パスワード生成というサイトがあるのを今頃知った
安全なのかな ユーザーid には良さげ
0038名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:59:31.81ID:9ck6sfYK
>>1
酷いのになるとテプラで印刷して液晶枠にデカデカと貼ってたりするからな

ちなみに俺はわざと違うIDとパスワードを貼ってる
0039名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:00:20.58ID:KWEXQKt4
運動してるときに水飲むなみたいなこのパスワード変更に関する迷信が
20年以上も信じられてきたんだよね
0040名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:00:41.14ID:0F8ZQgJw
不要というか、逆に危険を感じていたわ。

パスワード期限とか短いサイトは、期限切れという警告で
偽サイトに誘導してIDとパスワード入力させるとか。

パスワードの複雑さを要求しているとこも、パスワードの誤入力しやすさを突いて、
偽サイトに誘導してIDとパスワードを入力させるとか。

偽サイトかどうかを確かめるにはURLを1文字単位で確認しないといけないしな。
0041名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:01:05.63ID:Wk1oy6VW
いまどきブラウザやらスマホのOSやらで保存してくれるだろ
人が覚える必要性なんてないんだよ
0042名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:03:13.84ID:U6sYhw2C
大企業になればなるほどパスワード確認がしつこい
彼らの保身からくる予防策のせいで
利用者の利便性が損なわれている
0044名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:07:54.21ID:dwnghOsH
パスワードの定期的な変更を提唱していたセキュリティ専門家があれは間違いだったとか意見を翻したんだっけ
0045名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:10:24.50ID:dwnghOsH
これだわ
https://www.itmedia.co.jp/news/spv/1708/18/news072.html
「パスワードには、大文字や小文字、数字、記号を盛り込み、定期的に変更する」――こうしたルールは間違いかもしれない。ルールを提唱した、米国立標準技術研究所(NIST)の元研究者ビル・バー氏は「結果的に間違いだった」と後悔しているという。
0046名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:10:39.83ID:t+5FLFMw
手の平にメモしてるから安心だわ盗まれないし
0047名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:13:27.06ID:+TzpDCjq
>>2
変更しなかったユーザー側の責任として転嫁できなくなるから
いつまでもしないだろうw
0048名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:19:46.17ID:r3YFPt3i
どうせお前らのGoogleアカウントと、Microsoftアカウントと、Yahoo!アカウントはIDもパスワードも一緒なんだろ?
一つ漏れれば全部漏れる
Googleはやろうと思えばどのサイトにもアクセスできるってこと
0049名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:21:44.38ID:Wk1oy6VW
>>48
お前はMFA使ってないのか
0050名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:23:39.80ID:Sy92FKZN
定期的に変更要求されると結局は物理メモを残すか法則のって同じパス使いまわすだけだからな
2週間でパス変更要求するくせに一度使ったパスは二度と使えない連続で間違うとロックするとか楽天の店舗管理はゴミ
死ねばいいのに
0053名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:27:39.59ID:W/GnfyRr
>>51
記号は使えません
英数のみ最大8文字でお願いします

英数8文字とかクラックしてくださいって言ってるようなもんだよなぁ
0055名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:31:49.47ID:cR+eRERq
>>48
googleはg123、msはm123、yahooはy123みたいなかんじになってる
0057名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:34:17.02ID:aCqk/CA9
ネットバンキングのような、トークンにすりゃええやん
0058名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:36:14.61ID:ebTMu1Ot
この前Facebookがパスワード平文で保存してたって発覚しちゃったし
大手サービスだからって安心はできないところだな
0059名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:44:30.93ID:bRT6DdGI
>>50
同感
0061名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:49:54.84ID:le4To1io
ガリア戦記のラテン語原文を前からパスワードとして使ってる。
覚えやすくて、他人には無規則な文字列に見えるので便利。
0063名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:53:19.68ID:07SdBoYy
そこのサービス名か会社名に好きな作品に出て来る数字組み合わせてる
これなら忘れないしメアドは同じでもサービスによってパス変わるし
0064名刺は切らしておりまして
垢版 |
2019/04/26(金) 14:00:54.76ID:7/sD5AWK
きかいの人「あなたの123456のパスワードは有効期限切れです。別のに設定してください」
ぼく「ほーん、じゃあ「123456」っと」
きかいの人「設定完了しました」
0066名刺は切らしておりまして
垢版 |
2019/04/26(金) 14:18:21.35ID:OJ48WxG5
ていうか頭悪いよな
今頃正しい結論に気づくとは

俺なんか20年前のパスワード今でも使ってるわ
8桁英数字で単語として成立してない文字列
0068名刺は切らしておりまして
垢版 |
2019/04/26(金) 14:24:19.50ID:wyWemPsp
女子社員はパスワードを忘れないように画面に張ってたな。。。
0069名刺は切らしておりまして
垢版 |
2019/04/26(金) 14:25:43.39ID:wyWemPsp
どんなパスワードでも解析システムを使えば簡単にクラックできるけどね。
0070名刺は切らしておりまして
垢版 |
2019/04/26(金) 15:50:45.39ID:wL2uZyNc
>>1、エキスプローラーポンコツです。
0071名刺は切らしておりまして
垢版 |
2019/04/26(金) 16:19:27.41ID:Ke2kt/Qa
ついに俺のモニタから付箋消えるのか?!
0072名刺は切らしておりまして
垢版 |
2019/04/26(金) 17:05:46.34ID:xSwm4o0f
乗っ取りに注意
0073名刺は切らしておりまして
垢版 |
2019/04/26(金) 17:18:40.75ID:e9iBHYRS
変更したパスワード忘れてアクセス不能に何回なった事か
結局メモを張り付けて対処してるからパスワードの意味がないぜ
0074名刺は切らしておりまして
垢版 |
2019/04/26(金) 17:44:21.26ID:wP3r4KqI
パソコン以外では生体認証が主体になってきてるしね
0076名刺は切らしておりまして
垢版 |
2019/04/26(金) 18:04:14.29ID:wP3r4KqI
なんかパソコンの進化がモバイルや他のものと比べて止まってきた感じだな
0077名刺は切らしておりまして
垢版 |
2019/04/26(金) 18:10:17.02ID:CKhNWGrs
【速報】メルカリのスマホ決済メルペイでセブンイレブン70%還元祭り    
     
メルカリをインストール 
      ↓  
招待コード[JDFWCM]で300Pを入手   
https://pbs.twimg.com/media/D5D1wMvU8AE8DM2.jpg  
      ↓ 
セブンイレブンで買い物する   
      ↓  
翌日70%が還元される(最大2500P)  
0078名刺は切らしておりまして
垢版 |
2019/04/26(金) 18:22:32.42ID:o1oy5D5C
パスワードを何度も間違えて入力するとロックされるセキュリティが
確保されている場合は、無闇に変更する必要はないのかもね。

ユーザーにパスワードの変更を促してパスワードを盗む釣りとかもあるし、
それにもひっかかりやすくなる。

ただし、そのロック機能がないルーターとかのパスワードは小まめに
変更したほうがいいんじゃないかなあ?
0079名刺は切らしておりまして
垢版 |
2019/04/26(金) 18:25:04.92ID:o1oy5D5C
しかしパスワードを盗まれたユーザーのほとんどは自分のIDとパスワードが
闇サイトに流通していることを知らないでしょう?

もし知っていたらすぐに変更するからね。
だから小まめにパスワードを変更していたらその予防効果があるんじゃないかと。
0080名刺は切らしておりまして
垢版 |
2019/04/26(金) 18:53:07.82ID:wP3r4KqI
だから他の機器同様にさっさと生体認証をデフォにしろと
0083名刺は切らしておりまして
垢版 |
2019/04/26(金) 19:05:41.80ID:hZ5WxTch
>>77
2500円程度で個人情報盗られてたまるかw
0084名刺は切らしておりまして
垢版 |
2019/04/26(金) 19:11:41.37ID:+PaLb/Hh
ヤフーだけは独自のパスワードにする
0086名刺は切らしておりまして
垢版 |
2019/04/26(金) 20:01:33.00ID:pQT3bbAG
やっとアホが治ったのか
0088名刺は切らしておりまして
垢版 |
2019/04/26(金) 20:16:37.09ID:P11GlRdi
2段階認証ってどちらも文字入力形式だとすると
パスワードの長さが2つ分になった1段階の認証と同じでしょ
0089名刺は切らしておりまして
垢版 |
2019/04/26(金) 20:18:24.03ID:+3cdJ3t8
虹彩認証と指紋認証を併用した生体認証にしろや
0090名刺は切らしておりまして
垢版 |
2019/04/26(金) 20:20:54.85ID:vXhI4V/J
>>79
その変更するパスワードは後ろに数字がつくだけとかそういうのが多く最近のパスワード解析では変更のうちに入らない
だから今は定期変更ではなく一回目から厳しいパスワードを使うのと2段階認証のような仕組みで防ぐ必要がある
0091名刺は切らしておりまして
垢版 |
2019/04/26(金) 20:26:38.02ID:FESTGEFW
>>88
だから、多要素、な
0092名刺は切らしておりまして
垢版 |
2019/04/26(金) 20:31:25.58ID:Wk1oy6VW
スマホも画面が指紋リーダーになってて、パスコードの入力と指紋認証が同時にできるようにならないかな

今の指紋認証とか顔認証は、寝ている時など本人の意思に関係なく解除されそうで怖い
0094名刺は切らしておりまして
垢版 |
2019/04/26(金) 20:40:12.18ID:jURrJnVa
これは不定期でも変更するようにしたほうが良いな
0096名刺は切らしておりまして
垢版 |
2019/04/26(金) 20:46:25.12ID:6YyLI+7W
パスワード定期変更の要求で
今までに使ったことがあります、と出てくるの本当に勘弁して欲しいわ。
0097名刺は切らしておりまして
垢版 |
2019/04/26(金) 20:59:38.13ID:W1MnVW+n
忘れないパスワードが何よりも大事(笑)
0098名刺は切らしておりまして
垢版 |
2019/04/26(金) 21:12:42.60ID:KmwHLfFj
昔から簡単な単語にしないとか使い回さない方がはるかに有効で、定期変更なんて意味無いと思っていたわ。
0099名刺は切らしておりまして
垢版 |
2019/04/26(金) 21:12:53.34ID:QcKJ85mm
一度使ったことがあるパスワードを使えなくしてるしようもやめて欲しいわ
パスワードの変更サイクルで12セット用意してるけど毎回新しいの考えるのも覚えるのも限界

方々で3000アカウント運用してると、どのパスワードに更新したのか忘れて
ロックされたアカウントが・・・
0100名刺は切らしておりまして
垢版 |
2019/04/26(金) 21:24:52.91ID:EXelwEKx
セキュリティ界隈では当たり前なんだけどね
正直いまさら感

パスワード変えろ!のメッセージを出すサービスは、正直レベル低い
0103名刺は切らしておりまして
垢版 |
2019/04/26(金) 21:29:51.53ID:EXelwEKx
>>96 >>99
「パスワード変えろ」「前と同じにすんな!」がうるさいサービスは、日付で可変にしちゃう(笑)
日付以外の部分がしっかりしたパスワードならば、それで十分だわな
0104名刺は切らしておりまして
垢版 |
2019/04/26(金) 21:32:53.59ID:EXelwEKx
まさかこのスレで、2段階認証に対応しているサービスなのにそうしていない人はいないよね?
0105名刺は切らしておりまして
垢版 |
2019/04/26(金) 21:33:04.49ID:NEF2xiUr
結局使うパスをローテションする事になるからコロコロ変えてもね
10周くらいで

生カスでしかない
0106名刺は切らしておりまして
垢版 |
2019/04/26(金) 21:33:33.53ID:WYpkgTlm
最強の暗号「ワンパッド」は絶対に破れない。数学的にも証明済み。
そう。総当りの力ずく解読ですら、歯がたたない。

しかし…一回使う度に、文章同等の長さの、見た目デタラメな鍵を、
変えなければならない、
実に使い勝手の悪い暗号である。
0107名刺は切らしておりまして
垢版 |
2019/04/26(金) 21:33:49.29ID:o1oy5D5C
>>101
でも大抵の人は自分のパスワードが漏れていることに気が付いていないんじゃ?
0108名刺は切らしておりまして
垢版 |
2019/04/26(金) 21:35:24.56ID:o1oy5D5C
SNSが増えすぎたな。IDやパスワードを憶えるのが大変。
GoogleやFacebookでログインを共有するようになったけど、
あれはあれで大丈夫なのか?
0109名刺は切らしておりまして
垢版 |
2019/04/26(金) 21:37:13.26ID:gIR7r9kz
>>106
> しかし…一回使う度に、文章同等の長さの、見た目デタラメな鍵を、
> 変えなければならない、

その鍵を安全に相手に伝える方法があるのなら
文章そのまま送った方が良くね?
0111名刺は切らしておりまして
垢版 |
2019/04/26(金) 21:37:55.36ID:iYn8MuDd
>>104
ニンテンドーアカウントも2要素認証にしているよ

今ならbitwardenあたりのパスワードマネージャーつかうのが楽だろ。マスターパスワードは長めの「パスフレーズ」にしておく
PCとスマホで同期できるし他のソフトからのインポート、エクスポートもできる
0112名刺は切らしておりまして
垢版 |
2019/04/26(金) 21:39:34.28ID:EXelwEKx
秘密の質問を強要してくるシステムもダメダメだよな
「母親の出身地はどこですか?」
「最後に卒業した小学校の名前は?」
とかね・・・
そんなん逆にセキュリティホールだわw
あぶねーあぶねー

答えは、パスワードと同じレベルのランダムな文字列にしてるわ
もしかして俺だけ?
0113名刺は切らしておりまして
垢版 |
2019/04/26(金) 21:42:18.69ID:iYn8MuDd
>>108
漏洩の可能性を増やしていると言うこと、共有するサービスを全面的に信頼することになるという事が分かっているならOK
0114名刺は切らしておりまして
垢版 |
2019/04/26(金) 21:43:50.85ID:195ZJBKa
これおかしくね?
パスワードの定期変更は不要の理由は、
定期変更してもたいして効果がないから、
もしくは、リスクはたいして減らないから、
ってことだろ?
0116名刺は切らしておりまして
垢版 |
2019/04/26(金) 21:47:42.95ID:iYn8MuDd
>>114
違う、定期変更を強制すると機械的方法で予測しやすい(辞書攻撃に弱い)パスワードを使う傾向が強くなるから

だから弱いパスワードを使うのは問題外
0118名刺は切らしておりまして
垢版 |
2019/04/26(金) 21:54:17.76ID:EXelwEKx
>>111
bitwarden は知らんかったわ
ずっとkeepass系に固執してきたから
0119名刺は切らしておりまして
垢版 |
2019/04/26(金) 22:00:31.17ID:mqKa6+YC
>>45
そうそう、これこれ

なんでマイクロソフトが提言したみたいになってんだ?乗っかっただけじゃん
0120名刺は切らしておりまして
垢版 |
2019/04/26(金) 22:04:55.95ID:FESTGEFW
>>114
定期変更を否定する理由は、
定期変更を強制すると安易なパスにしがちだから
という人間の欠陥的な理由です

なので、侵入された時に有効といったパスの定期変更のメリットは考慮されていません
そして、見出しで数稼ぐネットメディアがそこら辺を報じる事は勿論ありません

解決策はあるのにね
0121名刺は切らしておりまして
垢版 |
2019/04/26(金) 22:04:56.38ID:jSCFN9DR
パスワードを定期的に変えられると困るんですね?MSさん
0122名刺は切らしておりまして
垢版 |
2019/04/26(金) 22:14:52.88ID:myRrDOQa
>>104
昔のGoogleの二段階認証は認証コード生成アプリだけでも良かったのに、
ほどなく電話番号強制になったから、一段階のまま放置中のアカウントがあったわ

…過去形なのは、最近Yubikeyを買ったから
0125名刺は切らしておりまして
垢版 |
2019/04/26(金) 22:35:58.23ID:EXelwEKx
>>122
YubiKeyすか
いいねぇ
なんか良い製品がないか様子見
amazonとかでスターが3桁になるような定番商品が出てこないとなんとなく買う気になれない段階
0127名刺は切らしておりまして
垢版 |
2019/04/26(金) 23:05:13.66ID:uBOKqnnw
ゆうちょだったかな
パスワードを忘れたときのためのパスワードがループしてて、全部覚えておかないといけないとかいうアレ
0131名刺は切らしておりまして
垢版 |
2019/04/27(土) 00:02:17.43ID:bsyeoKnd
 
★★パチンコ換金営業は明白な刑事犯罪(賭博罪)です!
 
警察官は定年退職すると
 パヨク(在日韓国人)パチンコ屋に再就職(天下り)して
年金が出るまで3〜5年ほど雇ってもらいます
 
警察の風営法検査の日時情報を漏らしたり
 ヤクザから店を守る手伝いをします
 
そんな警察官OBは、最も卑劣な売国奴です
 パヨク(在日韓国人)パチンコ屋の犬です
 
パヨク(在日韓国人)パチンコ屋の社長(金持ち)は
 そんな警察官OBをトコトン馬鹿にしています
「警察官OBは使い捨ての犬ニダ!」なんて言ってます
 
それでも警察官OBは文句が言えません
 年金が出るまで、ひたすら我慢です 
その分、日本人には威張り散らしています
 
警察は自分たちの利権(天下り先)を守るために
 重大な犯罪行為(賭博罪)を「見て見ぬフリ」しています
パチンコ換金営業は明白な刑事犯罪(賭博罪)です 
 今すぐパチンコ換金営業を全面禁止すべきです!
 
パヨク(ゴキブリ在日韓国人)に甘い
 二階みたいな「親韓政治家」は
 次の選挙で落選してもらいましょう
 
自分の選挙区の政治家さんたちが 
 パヨク(ゴキブリ在日韓国人)に対してどんな姿勢でいるか
次の選挙のために、冷静に観察しましょう
 
★★パチンコ換金営業は明白な刑事犯罪(賭博罪)です!
  👀
Rock54: Caution(BBR-MD5:1341adc37120578f18dba9451e6c8c3b)
0132名刺は切らしておりまして
垢版 |
2019/04/27(土) 00:39:58.83ID:ysAyBoFm
けどなあ、Passwordの代替としてNISTが提唱してるのがスペース文字を含めたPassphraseなわけだけど、
これってI have a pen I have an apple ah apple penみたく覚えやすくてできるだけ長い文字列にしろって話で
日本人完全に置いてけぼりなんだよね
あとパスワードにASCIIコードも許容しろとかと言ってるけど、Microsoftもさすがにそこまで実装しないわな
0133名刺は切らしておりまして
垢版 |
2019/04/27(土) 00:43:33.74ID:/VOtCypX
>>77
ガチだった
0135名刺は切らしておりまして
垢版 |
2019/04/27(土) 01:02:50.59ID:na4FG2kO
それより各社は一律のような秘密の質問やめさせろよ。
秘密とかいいながら、聞く内容はほぼ一緒じゃ住所情報レベルと変わらんだろ。
0136名刺は切らしておりまして
垢版 |
2019/04/27(土) 01:41:49.78ID:V6DDyUGD
秘密の質問には脆弱性があるからやめた方がいいよな
前に好きなディズニーキャラだかの質問が問題になってた
キャラ数は限られるし直球でミッキーマウスとか設定しようものなら簡単にログインされちゃう
0137名刺は切らしておりまして
垢版 |
2019/04/27(土) 01:50:29.85ID:yD37XTdA
パスワード変更の通信を傍受されたら終わりだもんな
別の媒体で通知してずっと使うのが安全
0138名刺は切らしておりまして
垢版 |
2019/04/27(土) 03:00:25.54ID:HVvkb9Hr
ウィルスは簡単なキーロガーアプリで良いわけ
これの設置がうまく行けば
得られたキーの中に必ずパスワードが入っている
0140名刺は切らしておりまして
垢版 |
2019/04/27(土) 03:16:56.56ID:ihSKpOa+
パスワードマネージャ使わせてくれ
そうしたら長めの強度の高いパスワードを個別に設定てきる
0141名刺は切らしておりまして
垢版 |
2019/04/27(土) 03:17:17.40ID:zWC5Y+Js
>>1
パスワードの新ルールを世界で最初に提唱したのは私だよ。
はは・・・
0142名刺は切らしておりまして
垢版 |
2019/04/27(土) 03:20:35.79ID:zWC5Y+Js
>>132
パスワードは kono baka nanimo eigo ni sinakutemo iizo
でも良いんだぞ。
0143名刺は切らしておりまして
垢版 |
2019/04/27(土) 03:23:35.66ID:s34egEiW
昔のSQLServerは管理者saの既定パスワードが空白だったな
0144名刺は切らしておりまして
垢版 |
2019/04/27(土) 03:32:54.14ID:AGnD0BMH
マイナンバーにしとくか あれならダメですってメッセージでないだろうし
忘れても役場に行けばわかるし
0145名刺は切らしておりまして
垢版 |
2019/04/27(土) 03:34:28.69ID:C1kDw2HO
以前にいた会社は90日ごとに定期的に変更し、それをメールで事務に報告するルールだったなぁ。
バカすぎる。
0146名刺は切らしておりまして
垢版 |
2019/04/27(土) 03:42:34.64ID:enr6GhUi
マイクロソフトはようやく20年前の俺のところまで来たのか(´・ω・`)
0147名刺は切らしておりまして
垢版 |
2019/04/27(土) 03:50:03.49ID:bbAXtUbz
マイクロソフトアカウントは2段階認証対応してるから適当なパスワードでもまあ問題ないな
0148名刺は切らしておりまして
垢版 |
2019/04/27(土) 04:38:50.33ID:3qnNMKbL
1日中ログインしっぱなしで、しかも色んなSNSに同時に、
それでトイレなどの用でときどき席を立つのは危険なのかね。
0152名刺は切らしておりまして
垢版 |
2019/04/27(土) 05:48:10.47ID:84Vybxb1
>>6
何かが今日もリアルでシュールな…
0154名刺は切らしておりまして
垢版 |
2019/04/27(土) 06:57:33.94ID:FNoIIFI1
AI「21世紀にもなってパスワードで認証とか原始的にもほどがある
0157名刺は切らしておりまして
垢版 |
2019/04/27(土) 10:47:53.37ID:n8ENZUfv
>しかし、覚えにくいパスワードを割り立てたり作成したりすると、
>他の人が見られる場所に書き留めてしまうことがよくあります。
パスワード1つなら暗記できるけど、何かのサービスでアカウント作ろうとすると、
大文字小文字混在しろ、とか英数字混在しろ、とか独自の要求されていつものパスワード
使えなくなると、パスワードのリスト作って管理しなきゃいけなくなるんだよなぁ。
0158名刺は切らしておりまして
垢版 |
2019/04/27(土) 10:53:31.32ID:N2TXvaG+
>>157
パスワードのリストを管理して隠すためのランダムなパスワードを作ってそれを隠すためのランダムなry
0159名刺は切らしておりまして
垢版 |
2019/04/27(土) 12:05:58.11ID:MJ/ZLieQ
>>157
>>158
だからパスワードマネージャー使ってマスターを4word以上のパスフレーズにするんだよ
bitwerdenとkeepassのように毛色の違う物2系統使うのもリスク低減になる
0160名刺は切らしておりまして
垢版 |
2019/04/27(土) 12:22:56.02ID:TSuk9jtB
8文字とかでパスワードの文字列長制限かけてるとこめっちゃ腹立つ
てか、DBに生パスワード保存するな
0164名刺は切らしておりまして
垢版 |
2019/04/27(土) 12:53:18.67ID:n8ENZUfv
>>163
でもさ、「ペットの名前は?」とか聞かれて適当に答えたのなんて覚えてないから、
パスワード再発行時に詰むのでは?
0165名刺は切らしておりまして
垢版 |
2019/04/27(土) 12:59:45.54ID:KXW8vmyt
IPアドレスで管理すればいいんだよ。
だいたい、各人がアクセスするマシンのMACアドレスと、
IPアドレスは固定じゃなくてもある程度範囲は決まってるから、
それ以外のIPアドレスやMACアドレスによるアクセスになると、不審なアクセスとみなされる。
そこに更にパスワードがあるけど、パスワードなんておまけみたいなもんだ。
まあでも犯人は、MACとIP固定じゃない人には、それに誓いIPアドレス範囲から
アクセスしてこようと同じプロバイダ内に加入した状態でアクセスしてくるから、
犯人の居場所は特定しやすいだろうな。よほど特殊な韓国みたいな国家ぐるみで
通信回線工作してるような詐欺国家みたいな奴は別かもしれないけど。
盗人にハイテク通信を握らせるとろくなことをしない
0167名刺は切らしておりまして
垢版 |
2019/04/27(土) 13:12:03.77ID:3kFJmzSp
>>165
それだとスマホなどのモバイルで地下鉄に入ったりすると詰むな

それも使える人は使えばいい。例えば自分でホスティングのサーバ持っていたりVPS使っている奴はそれぐらいできるだろう。
ただ、自分で管理している外部サーバがあるならIPアドレスでフィルタするなんて甘すぎる。普通はもっと上手い手がある
IPアドレスで認証するなんてあんまりお勧めとは言えない
0168名刺は切らしておりまして
垢版 |
2019/04/27(土) 13:12:39.61ID:f8JRZ+Im
>>164
騙されたと思っていっぺん読んでみて
お役所仕事にしてはよく出来てるから

ですから秘密の質問に答えを設定 する場合はあえてまじめに答えず、 SNS の情報などから推測できないようにし、
忘れないようにパスワード 管理アプリなどに保存しましょう。
0169名刺は切らしておりまして
垢版 |
2019/04/27(土) 13:13:11.84ID:04+utHvN
ようやくか
会社のWin8でも定期的に変更を求められるんだが、
基本となるパスワードに1文字アルファベットを足して順繰りに変えてるだけだもんなあ
殆どの人がこういう運用してんじゃね?
0170名刺は切らしておりまして
垢版 |
2019/04/27(土) 13:13:37.07ID:f8JRZ+Im
PDFからコピペしたら文字化けした
スマン
0171名刺は切らしておりまして
垢版 |
2019/04/27(土) 13:14:06.82ID:04+utHvN
>>169
Win8じゃなくて7だったわ
0172名刺は切らしておりまして
垢版 |
2019/04/27(土) 13:18:00.35ID:3kFJmzSp
>>166
社内無線LANだとPC側のMACアドレスを登録させて登録済みの機器以外は弾くというのはよくやるな
あとは無線LANルーターの他に認証サーバを建てて認証用の鍵ファイルを使うWPS2エンタープライズ方式を使う事もある
細かく権限の設定が可能だがそれなりに技術が必要
0174名刺は切らしておりまして
垢版 |
2019/04/27(土) 13:23:09.89ID:MqSoFF4e
今は、パスワードの文字列が暗号化されてるんやろ
ネットワークの試験でアホみたいに勉強させられたわ
0175名刺は切らしておりまして
垢版 |
2019/04/27(土) 13:27:05.61ID:+d6MuTOS
パスワードなんて必要のない正直者だけの世界になって欲しい
0176名刺は切らしておりまして
垢版 |
2019/04/27(土) 13:30:27.79ID:HIwOimRd
>>165
そういうのはもうあるよ
海外で突然ログイン試行されたりするとロックかかったり2段階認証必須にされたりする
0177名刺は切らしておりまして
垢版 |
2019/04/27(土) 13:44:23.06ID:3kFJmzSp
>>176
たとえば、DMMのR18(いまfanzaだっけ?)は基本日本国内専用サービスなので特定のアドレス範囲内のみ許可なはず。
勿論これで個人が守られる訳ではない
0180名刺は切らしておりまして
垢版 |
2019/04/27(土) 15:40:30.12ID:p5YiRPjj
パスワード数回ミスったらログインできたフリしてハニーポットにでも放り込んでしまえ
0182名刺は切らしておりまして
垢版 |
2019/04/27(土) 18:27:55.44ID:rh7Lzrn3
ようやくか遅いよ
一定の期間でパスワード変更させるのは害しかない
0183名刺は切らしておりまして
垢版 |
2019/04/27(土) 19:38:45.49ID:7qkoINwX
パスワードの適切な管理を怠ってサイトから訴えられたユーザーとかっているの?
0184名刺は切らしておりまして
垢版 |
2019/04/27(土) 19:40:54.66ID:gidVtdye
>>165
例えばMSはM365の上位プラン入れればIPだけじゃなくて、MSの持つノウハウで多角的に判断する守りを入れてくれる
くっそ高いけどw
0185名刺は切らしておりまして
垢版 |
2019/04/27(土) 19:48:41.60ID:fVx/6LgS
しかも、以前使ったパスワードは拒否するとかいう究極のアホ!!!

この仕様考えたやつは今すぐ自殺しろ。
0187名刺は切らしておりまして
垢版 |
2019/04/27(土) 19:55:58.09ID:5zcwmUl8
>>165
IPアドレスはいいとしてMACアドレスの範囲?
MACアドレスがどうやって決まってるか知ってる?
そもそもMACアドレス変えるのはそんなに難しくないし
0188名刺は切らしておりまして
垢版 |
2019/04/27(土) 20:00:58.47ID:pDTXIUpZ
パスワードなんて家の鍵と一緒でしょっちゅう変えるよりも最悪入られた時の事を想定しておくべき
0189名刺は切らしておりまして
垢版 |
2019/04/27(土) 20:01:49.51ID:WXa50Kqo
パス管理アプリで完全ランダムにしてる
打ち込むの大変だけどw
0190名刺は切らしておりまして
垢版 |
2019/04/27(土) 20:09:29.71ID:LTZOuX88
「ドラクエ2のパスワード長くて大変だった」という思い出が今から約30年前。
「ログインパスワード多くて考えるのが大変だった」っていう思い出になるのは2030〜40年頃か、先は長いな…
0191名刺は切らしておりまして
垢版 |
2019/04/27(土) 20:18:21.88ID:vHPXcQjI
>>190
ドラクエはパスワードとちゃうで
セーブデータそのものだよ(チェックコードとかは付いてるけど)
0192名刺は切らしておりまして
垢版 |
2019/04/27(土) 20:42:20.55ID:LTZOuX88
>>191
ログインパスワードは再発行してもらえるがドラクエ2は一文字一文字に個別の確定情報が入っていて再発行不能、みたいな感じか。
とにかく同一視してはならんわけか、、、なかなか難しそうだなあの頃のパスワードの概念は
0193名刺は切らしておりまして
垢版 |
2019/04/27(土) 20:45:02.42ID:dmhI6S5l
自分の実家で使ってるプロバイダー、
今どきメールアカウントのパスワード変更が有料(1080円)なんだよね
20年前でもパスワード変更Webで無料で即時対応なのに
アホかと思う
0195名刺は切らしておりまして
垢版 |
2019/04/27(土) 20:53:48.27ID:dmhI6S5l
>>194
今見たらメールアカウント(ユーザーアカウント)のパスワード変更
初回無料、それ以降1回税抜き500円、手続完了までに4営業日その後郵送
マイナーな地方ケーブルテレビ局のインターネット接続サービスなので
その他の書き込みから晒すと自分が特定されてしまうw
0196名刺は切らしておりまして
垢版 |
2019/04/27(土) 21:00:52.87ID:KXW8vmyt
>>181
端末がのっとらてるとか別の話な。それはパスワード以前の問題。
>>187
MACアドレスの範囲というのは違う。説明の仕方が悪かった。
MACアドレスは家からならルーターのアドレスになるし、
モバイル端末ならWifi接続以外はその機器のアドレスになる。
更にスマホ携帯なら、SIMカードの電話番号で判断される。
自分の持ち歩く端末機器固定からのアクセスなら特定と悪意のあるものの分別は
かなり可能となるだろうけど、固定機器を持たずに、ネット喫茶のPCや店頭のPCから
テスト的にGMailとかにアクセスとかだと拒否されることがある
0197名刺は切らしておりまして
垢版 |
2019/04/27(土) 21:05:45.81ID:KXW8vmyt
>>166
無線LANなら、設定で開放させてなければ、許可してる端末以外ははじくでしょ。
0199名刺は切らしておりまして
垢版 |
2019/04/27(土) 21:23:19.98ID:hEvdEQLX
>>1
Hotmail、Livemailのパスワードを問い合わせするたびに
過去に使ったことのない他のものに変えさせておいて
今更よく言うわ!
0202名刺は切らしておりまして
垢版 |
2019/04/27(土) 21:49:21.40ID:KXW8vmyt
パスワード的なものはおまけでなければならない。
パスワードで入れるなら、誰がどの端末からでもなんぼでも入れる事になるし、
パスワード管理アプリと偽って、隣の国の経済スパイが仕込んだアプリなら、
そこからどれだけでも情報を引っこ抜けるし。
0203名刺は切らしておりまして
垢版 |
2019/04/27(土) 21:57:28.80ID:8rljCxGz
あげ
0206名刺は切らしておりまして
垢版 |
2019/04/27(土) 22:23:20.39ID:f8JRZ+Im
そもそもMACアドレスなんて、わざわざ通知しない限りインターネット越しの相手にはわからない件
0208名刺は切らしておりまして
垢版 |
2019/04/28(日) 00:59:45.48ID:SHQZp5ZY
セキュリティはガチガチにしすぎると逆に脆くなる。
パスワードを毎月更新させると、覚えられない人は付箋に張り付けたりするようになるし、
逆に覚えやすいものにしてしまう可能性もある。
0210名刺は切らしておりまして
垢版 |
2019/04/28(日) 01:48:10.25ID:qz7iEbxP
自宅にあるすげーヤバいデータの入ったHDDは、ドライブ丸ごと暗号化してパスワード64桁にしているわ
せっかく覚えたんだから変えてたまるかっての
0211名刺は切らしておりまして
垢版 |
2019/04/28(日) 06:59:26.74ID:DvxWuD2a
>>168
パスワード管理ソフト使うならそもそも秘密の質問なんかに頼らなくて良くね?
細かい所は良くできてても、全体としてはお間抜け
こんなのだからお役所仕事って言われるんだよw
0212名刺は切らしておりまして
垢版 |
2019/04/28(日) 07:58:10.20ID:A6eJ/n4w
>>211
ちゃんと読んでやれよ
どんなにパスワードをきちんと管理していても「秘密の質問」経由で乗っ取られる可能性があるって警告してるの
0213名刺は切らしておりまして
垢版 |
2019/04/28(日) 08:24:08.01ID:VAmSCjZ2
>>212
だからその対策が「秘密の質問にテキトーに答える」だろ
それに対して>>164で「テキトーに答えた内容なんて覚えてない」って返されてる
そのレスが>>168で「忘れないようにパスワード管理ソフトなどに保存しましょう」なんだぞ
お前こそちゃんと読めよ
0214名刺は切らしておりまして
垢版 |
2019/04/28(日) 09:16:12.66ID:A6eJ/n4w
>>213

そこまでは別に否定しないよ

>>211 がこう書いてるから

> パスワード管理ソフト使うならそもそも秘密の質問なんかに頼らなくて良くね?

ちゃんと両方メモっておけって話
iCloud ID とかなんかあると「秘密の質問」聞いてくるし、
現状では過度に依存してるサイトも多い
0217名刺は切らしておりまして
垢版 |
2019/04/28(日) 09:45:00.41ID:lEljk8hR
パーセントというより「●●率」の概念とその計算法
0218名刺は切らしておりまして
垢版 |
2019/04/28(日) 10:23:55.62ID:qz7iEbxP
秘密の質問をカスタム変更して「あなたの生まれた国は?」に変えたのに何故か突破されたわ
0219名刺は切らしておりまして
垢版 |
2019/04/28(日) 10:30:35.86ID:A6eJ/n4w
>>215
うーん
話がすれ違ってるだけの様な気もするんだが

政府がちゃんと税金投入して啓蒙書を作ってくれたんだから
せっかくなので読んであげて言いたいだけなんだが
0220名刺は切らしておりまして
垢版 |
2019/04/28(日) 10:46:34.59ID:NCuM+ZOM
>>218
> 秘密の質問をカスタム変更して「あなたの生まれた国は?」に変えたのに何故か突破されたわ
まあ十中八九日本だろうし
って釣りか?
0222名刺は切らしておりまして
垢版 |
2019/04/28(日) 12:06:45.03ID:A6eJ/n4w
>>221
あれをピント外れって言えるとはね
お前さんの考えるピント外れじゃない対策を示してもらいたい物だわ
0223名刺は切らしておりまして
垢版 |
2019/04/28(日) 12:20:37.00ID:/hv2VzjF
定期変更だと、みんな簡単なパスワードにするからな
0224名刺は切らしておりまして
垢版 |
2019/04/28(日) 12:24:43.77ID:KHiaillC
【米海軍】 UFO目撃多発、太陽観測所閉鎖 【FBI】
http://krsw.5ch.net/test/read.cgi/steam/1556415276/l50

政府と政府のコントロール下にあるマスコミは民衆の声を無視するか、けなしていると覚者は言われています。
ただ報道が規制されても、マ@トレーヤのメッセージを抑え込むことはできません。
いつか日本のメディアにもマ@トレーヤは出演されます。
shalonaブログentry-1374.html
0225名刺は切らしておりまして
垢版 |
2019/04/28(日) 12:42:38.52ID:qetiz4n/
マイクロソフトのアカウントを修正しろとうるさいんだが、
修正しても修正してもキリがない。どーなってるんだか
0227名刺は切らしておりまして
垢版 |
2019/04/28(日) 14:13:07.80ID:A6eJ/n4w
>>226
だから秘密の質問が強制されるサイトではどうすりゃ良いと思ってるんだよ
代わりの案があるんだろ?
0228名刺は切らしておりまして
垢版 |
2019/04/28(日) 15:02:46.57ID:vALFe/rI
亡くなった家族の遺品にパスワードのかかったPCがあった。
故人の性格から考えてパスワードなんて「0000」とか「1234」ぐらいだろうと、
試してみたら1回目でパスが通った…なんて話はよくあるらしい。
0229名刺は切らしておりまして
垢版 |
2019/04/28(日) 17:18:04.30ID:DvxWuD2a
>>227
> だから秘密の質問が強制されるサイトではどうすりゃ良いと思ってるんだよ
SNSなんてしなきゃいいだけだろw
そもそも秘密の質問なんて意味ないだろって話な
0230名刺は切らしておりまして
垢版 |
2019/04/28(日) 17:50:35.31ID:A6eJ/n4w
>>229
上にも書いたが、AppleのiCloud IDは秘密の質問の設定が強制されるわけだが
iPhoneの利用者は全員SNSするなって言うの?
そんな非現実的なこと出来るわけないだろ
0231名刺は切らしておりまして
垢版 |
2019/04/28(日) 18:09:37.31ID:ti10Ke7r
>>230
だからパスワード管理ソフト使うなら秘密の質問の答えなんて100文字くらいのランダムな文字列にしとけよ
0232名刺は切らしておりまして
垢版 |
2019/04/28(日) 18:13:36.74ID:M/uwfu1L
 
また余計な更新プログラムインストールするんだろう・・・・・・
で、またシステムが肥大化する。。。
0233名刺は切らしておりまして
垢版 |
2019/04/28(日) 21:27:55.43ID:VM08EfBm
>>230
アンカーこれでいいのか知らんが

・「秘密の質問」はwebサイトのサービス側の設定
・パスワード管理ソフトは気の利いた物は「秘密の質問」に対して自動的に答えを入れてくれる場合もあるし、単なるセキュアなメモとして使える場合が多い

なんか噛み合っていないのはこの辺りが共通認識になっていないのかな
0234名刺は切らしておりまして
垢版 |
2019/04/28(日) 22:55:44.07ID:yCfdWXSz
正直パスワードの変更タイミングは危ない。
楽天銀行なんぞ、パスワードを変えろとか出てきて、
キーボード入力しかできないようになってるし、リスク高過ぎんだろ。

パスワードの使い回しさえしなければ変更の必要はない。
0236名刺は切らしておりまして
垢版 |
2019/04/29(月) 02:38:48.95ID:vmil9Vzk
そのうち、スマホとかを使って生体認証が必須になっちゃうんだろうね。
SNSにログインするときにもそれが使われる。
0237名刺は切らしておりまして
垢版 |
2019/04/29(月) 03:17:08.68ID:A7npkxKY
パス変更を定期的にやってるところは金を預けてるようなサービス業態で、ありゃ利用者にわからなくさせて引き出せなくするためだよ
セキュリティは関係ない
0238名刺は切らしておりまして
垢版 |
2019/04/29(月) 03:44:55.28ID:M0I7nXlw
「パブロフの犬」を中国では 「土下座のチョン」と言います
いじめると条件反射で 【土下座芸】を披露するからです
逆に優しくしてやると 付け上がって謝罪と賠償を要求します
どちらも「パブロフの犬」と同じ
ゴキブリ韓国人(ゴキちょん)の条件反射です
0239名刺は切らしておりまして
垢版 |
2019/04/29(月) 07:46:51.55ID:5THAi9O0
●ハッキング被害多い上位10位

「サイバーセキュリティーセンター」が公表したハッキング被害の多かった上位10位のパスワードは以下のとおりです。

1位「123456」
2位「123456789」
3位「qwerty」
4位「password」
5位「111111」
6位「12345678」
7位「abc123」
8位「1234567」
9位「password1」
10位「12345」

NHK https://www3.nhk.or.jp/news/html/20190429/k10011900411000.html
0240名刺は切らしておりまして
垢版 |
2019/04/29(月) 07:48:56.28ID:RzpUKqmz
>>216
チョンがMACアドレスを否定するのに必死なのは分かる。
しかし、MACアドレスも識別の一つとして認証システムには常に導入しておくのはあたりまえだボケw
IPアドレスとマシンナンバーのMACとIDとパスと位置情報やログなど複合でセキュリティを
構築するのが普通だ。なんでMACアドレス否定に必死なんだよあほか詐欺師のクソチョンめ
0241名刺は切らしておりまして
垢版 |
2019/04/29(月) 07:58:39.50ID:RzpUKqmz
この時、盗人朝鮮人が考えていることは、MACアドレス偽装は容易ではないが、
容易と言う事にして流行らせてしまい、自分たちが今までしてきた事を
その中にまぎれさせようという考えだろ。
通常、MACアドレスが重複すると通信できなくなる。
そんな事がないように世界でただ一つマシンに割り当てられた物理番号。
MACアドレスが書き換えられる機器なんてのは、特亜の一般向けでない海賊製品適なものだろ
0242名刺は切らしておりまして
垢版 |
2019/04/29(月) 08:11:16.34ID:QrQlvraR
>>236
生体認証は「手軽さ」だけがメリットであって、セキュリティが堅い方法ではない。

光彩や指紋など簡単に盗むことが可能だと実証されていて、盗まれても変更が容易でないことがデメリットになる。
0243名刺は切らしておりまして
垢版 |
2019/04/29(月) 08:48:36.72ID:YFCCP+Uw
パスワードを変えたことで助かるパターンっていうのは 現実にはほぼない
0244名刺は切らしておりまして
垢版 |
2019/04/29(月) 08:53:33.59ID:QwPeQbJn
うちの会社、ユーザーをAdministratorsに入れろって書いてある導入マニュアルあるけどホントはダメだよな
0245名刺は切らしておりまして
垢版 |
2019/04/29(月) 08:57:47.99ID:QwPeQbJn
ログインパスワードを一定期間経過後に変更求める設定が企業向けの奴ならできるけど
今後はそれを標準では出来なくするのかな?
0246名刺は切らしておりまして
垢版 |
2019/04/29(月) 09:00:37.67ID:AkrJ2UNI
>>199
それも検証材料にしてるから、結論が意味深いな
0248名刺は切らしておりまして
垢版 |
2019/04/29(月) 15:08:21.56ID:RzpUKqmz
IDアドレスとMACと携帯電話番号によるチェック以外に、
メールによるワンタイムパスワードがいいよ。
入ろうとするとIDとパスワードを求められ、ロボットでない事を確認するための
チェックも行われて、次に本人のメールにワンタイムパスワードが送られ、
それを受け取ってようやくその鍵で入室
0249名刺は切らしておりまして
垢版 |
2019/04/29(月) 15:21:08.58ID:F91uPjgS
>>233
数年前にアメリカのセレブのiCloudアカウントが秘密の質問から奪取されて裸の写真が流出して問題になったの知らないんだろう

アメリカ人のアカウントだと好きな食べ物の回答は、ほとんどが hamburger か pizza だそうだがw
0254名刺は切らしておりまして
垢版 |
2019/05/01(水) 00:23:41.78ID:SHyHLjIE
>>253
それくらいスクリプトで十分でね?
0256名刺は切らしておりまして
垢版 |
2019/05/01(水) 00:30:25.02ID:myVHBbM+
Administratorとかいらんよね、少なくてもhomeは
いまどき複数人でパソコン使うとかありえないよ
0258名刺は切らしておりまして
垢版 |
2019/05/01(水) 08:26:51.28ID:5YJxTY5p
>>254
最近はブラウザに組み込まれてるんで、ツールを使うまでもない
0262名刺は切らしておりまして
垢版 |
2019/05/02(木) 08:01:32.44ID:iPqj0DoL
うちの銀行のネットバンキングではパスワードは数カ月おきに変更しないといけない。
忘れないようにパスワードに月を入れて対応している。
パスワードには忘れないように一般的なpasswdを使っている。

それでも忘れてしまってログインできなくなってるIDもある。
英字と記号と数字の組み合わせのはずがどうしても入れない。
どこかに書いてあった筈だがメモも見当たらない。
困った。
0264名刺は切らしておりまして
垢版 |
2019/05/02(木) 14:05:00.31ID:08IZm9r7
マスターパスワードは変えない秘密の質問も変えない半年に一回変わるから備忘用にメモを残す。
分かりにくく自分は忘れにくいパスを一個持っとく方がセキュアっていう。
0266名刺は切らしておりまして
垢版 |
2019/05/02(木) 15:51:49.94ID:U3CmVjXx
パスワードに文字数制限かけてるとこ本当に腹たつ
0267名刺は切らしておりまして
垢版 |
2019/05/02(木) 20:04:31.41ID:o2dFiO+m
>>265
amazon.comとamazon.co.jpで同じID/Passwordの組を使ってるとamazonの開発者サイトでハマる事があるんで注意な
0268名刺は切らしておりまして
垢版 |
2019/05/02(木) 20:41:30.45ID:BAC8ow9b
やっと気がついた?
ついでに言うと、しょっちゅうパスワード求めてくるのも間違い。
0269名刺は切らしておりまして
垢版 |
2019/05/02(木) 20:46:26.00ID:E0Lh5g5v
>>104
グーグルで重要なアカウント2つは2段階認証
どうでも良い
debagame****@gmail.com
ochinchin****@gmail.com
inkin****@gmail.com
はしていない。
0270名刺は切らしておりまして
垢版 |
2019/05/06(月) 00:38:57.56ID:qVcgtgZ9
IDかパスワードに天安門事件とか入れておけば
中国にいるクラッカーが不正ログインしようとしても切断されたりして
0272名刺は切らしておりまして
垢版 |
2019/05/06(月) 04:44:54.65ID:kEX1Se4p
パスとID、クラウドに上げるなって約款有るけどChromeなんかいつの間にかパスワード覚えちゃてるもんね
最初気味悪かったけど便利なのでついつい使っちゃう
0273名刺は切らしておりまして
垢版 |
2019/05/06(月) 11:03:50.19ID:4dL19+NA
やっとパスワードがPassword1 -> Password2 -> Password3
となっていく事に気づいたか。何?特殊記号を使え?
それなら、P@ssword1 -> P@ssword2 -> P@ssword3・・
だ。パスワードは一つで堅牢なものにしないと意味が無い。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況