X



【IT】Microsoftが「パスワードの定期変更は不要」と宣言、パスワードに有効期限を定める方針は廃止へ
■ このスレッドは過去ログ倉庫に格納されています
0001ムヒタ ★
垢版 |
2019/04/26(金) 12:03:20.84ID:CAP_USER
Microsoftは2019年4月24日、Windows 10 バージョン1903ならびにWindows Server バージョン1903のセキュリティベースラインのドラフト(仕様書)を公開しました。その中で、Microsoftはパスワードの定期変更に疑問を呈し、「パスワードに有効期限を設ける」というこれまでの方針を廃止したことを明らかにしました。

バージョン1903は2019年5月末に配布される予定の次期大型アップデートです。バージョン1903ではWindows Updateの改良が予定されていて、更新プログラムの適用を最大35日まで延期することが可能になっています。また、2017年に削除リストに追加されてしまったMSペイントが引き続きビルドに含まれることが話題となりました。

そんなバージョン1903のセキュリティベースラインのドラフトの中で、Microsoftは「パスワードの定期変更を必要とするようなパスワード有効期限ポリシーを削除します」と明記しました。

Microsoftは、「人間が自分のパスワードを選ぶ時、簡単に予測できるようなものにしてしまいがちです。しかし、覚えにくいパスワードを割り立てたり作成したりすると、他の人が見られる場所に書き留めてしまうことがよくあります。また、自分のパスワードの変更を余儀なくされると、既存のパスワードを予測可能なものに変更したり、新しいパスワードを忘れたりします」と述べ、セキュリティ業界で長年勧められてきたパスワードの定期変更に対して疑問を呈しています。

ただし、パスワードの有効期限ポリシーを削除する代わりに、セキュリティベースラインには含まれていないものの、禁止パスワードリストの導入や二段階認証などといった代替手段をMicrosoftは勧めています。

「パスワードの定期変更は不要」という主張は近年注目されているもので、2018年には日本の総務省が「実際にパスワードを破られアカウントが乗っ取られたり、サービス側から流出した事実がなければ、パスワードを変更する必要はありません」と述べています。

また、Windows 10ではローカルのAdministrator(管理者)アカウントがデフォルトで無効になっていてインストール中に新規でAdministratorアカウントを作成する必要があります。MicrosoftはこのAdministratorアカウントの強制無効についてもとりやめる方針を検討していると述べています。
2019年04月26日 10時00分
https://gigazine.net/news/20190426-microsoft-drops-password-expiration-rec/
0005名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:08:37.89ID:mBpVlF4F
 
「北方領土は日本に帰属」がなんだって
 
0009名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:13:21.91ID:FESTGEFW
安易なパスを定期変更するより、安易なパスを使いっぱが推奨か。
見出し文化を理解できない馬鹿のせいでセキュリティ低下やな
0010名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:15:39.13ID:aiDnRK3q
■桜井誠の街宣■生放送LIVEがはじまった
https://whowatch.tv/viewer/10444011

日本第一党 党首
行動する保守運動 代表

書籍執筆(主な著書に『大嫌韓時代』『大嫌韓日記』『反日韓国人撃退マニュアル』など)、雑誌への寄稿や全国各地での講演会を行っています
0012名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:23:24.87ID:eDD+H55l
>>3
ぶっちゃけ、最終的にはスマホかざして
指紋認証の方がマシな気もするが、
そもそも、そんな時代がくるまでにATMが生き残ってるか
0013名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:25:15.48ID:eDD+H55l
ベストなのは32文字ランダム記号ありで、全インターネット関連企業が統一してもらった方が
実際はセキュリティーの質はあがるか、ドングルあたりで認証の方がマシだと思う
0014名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:25:31.45ID:yZoC+hAD
appleにはそれがわからんのですよ
0015名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:26:54.03ID:T2B3Et7O
定期的に変更してください、直近10回分のパスワードとの重複は不可です

こんなこと言われたら特定のワードに1から10までの番号付加してぐるぐる使い回すことになるに決まってるからな
0016名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:27:12.88ID:BrMgsOEH
そもそも使い回しさえしなければ
変更する必要はない
馬鹿がやっと気づいただけ
0017名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:27:20.78ID:FUA8Vc3F
パスワード一つの場所では
同じの使い続けてもいいんじゃねえかという感じするけど
色んなトコで同じパスワード使い回すのはヤバいよな

それだと簡単とか複雑とか関係なく全滅するしな
0018名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:30:47.01ID:VPvoQt4C
パスワード忘れるからメモるのが1番だと気づいた
0019名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:31:59.59ID:Sr7f1r4u
>>15
定期的なパスワード変更と再利用禁止を強制すると
下手したらポストイットにパスワード書いて機器に貼るからねー

システムセキュリティを考える際に
「人間のサガ」まで考慮するようになったのは良いことだと思う
0020名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:32:35.13ID:IUikfczH
DoDが1990年代に決めたことだっけ?
0022名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:36:06.66ID:rPzkLQk7
変更したら覚えられない
何時も苦労する
0023名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:36:38.57ID:W4/aGc21
紙に書いて金庫に入れとけばいいだろうw
0024名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:36:43.24ID:O5I2qG8I
パスワードは生年月日にすれば忘れない
0026名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:38:20.74ID:hSdavLwa
マイナンバーカードにワンタイムパスワードカードつけてすべてのログイン時に入力させるようにすれば良い

というかいま手元にワンタイムパスワードカードが5個もある
統一してくれ
0027名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:39:00.79ID:/2KmD1E3
>>1
定期変更より桁数を1024文字くらいまで拡大して
好きな歌詞や詩の一節でも入れられるようにしたほうが全然セキュリティ高いだろ
0028名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:39:05.08ID:VPvoQt4C
>>24
11月11日生まれの知り合いはパスワードで困ってたな
0031名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:45:15.75ID:tLOUD3Cw
ネットでのパスワードは極力手打ちしない。
パスワード入力ソフトの方がフィッシングで騙される危険が少ないから。
その代わりパスワードはジェネレーターで各サイトごとに個別に作り同じパスワードは使わない。
0032名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:49:10.47ID:sEwwEMLF
知ってた。

50年、同じパスワード使ってる。
0033名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:50:18.44ID:sEwwEMLF
>>8
でも、もともとが低いバカのレベル
0034名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:51:11.50ID:Qcv0/FbW
難しいパスワードが覚えられないのなら、パスワード専用の秘書を雇えば良いじゃない?
0035名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:54:43.05ID:W/GnfyRr
>>34
秘書:
「その質問にはお答えできません。マスターパスワードが間違っており、本人認証に失敗しました。
あと4回間違えたら御社都合で退職させていただきます。」
0036名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:55:59.21ID:d8gLP5aa
おかげでどれだけ迷惑したと思ってるんだよ。
0037名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:58:20.42ID:Yh+RuEag
パスワード生成というサイトがあるのを今頃知った
安全なのかな ユーザーid には良さげ
0038名刺は切らしておりまして
垢版 |
2019/04/26(金) 12:59:31.81ID:9ck6sfYK
>>1
酷いのになるとテプラで印刷して液晶枠にデカデカと貼ってたりするからな

ちなみに俺はわざと違うIDとパスワードを貼ってる
0039名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:00:20.58ID:KWEXQKt4
運動してるときに水飲むなみたいなこのパスワード変更に関する迷信が
20年以上も信じられてきたんだよね
0040名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:00:41.14ID:0F8ZQgJw
不要というか、逆に危険を感じていたわ。

パスワード期限とか短いサイトは、期限切れという警告で
偽サイトに誘導してIDとパスワード入力させるとか。

パスワードの複雑さを要求しているとこも、パスワードの誤入力しやすさを突いて、
偽サイトに誘導してIDとパスワードを入力させるとか。

偽サイトかどうかを確かめるにはURLを1文字単位で確認しないといけないしな。
0041名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:01:05.63ID:Wk1oy6VW
いまどきブラウザやらスマホのOSやらで保存してくれるだろ
人が覚える必要性なんてないんだよ
0042名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:03:13.84ID:U6sYhw2C
大企業になればなるほどパスワード確認がしつこい
彼らの保身からくる予防策のせいで
利用者の利便性が損なわれている
0044名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:07:54.21ID:dwnghOsH
パスワードの定期的な変更を提唱していたセキュリティ専門家があれは間違いだったとか意見を翻したんだっけ
0045名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:10:24.50ID:dwnghOsH
これだわ
https://www.itmedia.co.jp/news/spv/1708/18/news072.html
「パスワードには、大文字や小文字、数字、記号を盛り込み、定期的に変更する」――こうしたルールは間違いかもしれない。ルールを提唱した、米国立標準技術研究所(NIST)の元研究者ビル・バー氏は「結果的に間違いだった」と後悔しているという。
0046名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:10:39.83ID:t+5FLFMw
手の平にメモしてるから安心だわ盗まれないし
0047名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:13:27.06ID:+TzpDCjq
>>2
変更しなかったユーザー側の責任として転嫁できなくなるから
いつまでもしないだろうw
0048名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:19:46.17ID:r3YFPt3i
どうせお前らのGoogleアカウントと、Microsoftアカウントと、Yahoo!アカウントはIDもパスワードも一緒なんだろ?
一つ漏れれば全部漏れる
Googleはやろうと思えばどのサイトにもアクセスできるってこと
0049名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:21:44.38ID:Wk1oy6VW
>>48
お前はMFA使ってないのか
0050名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:23:39.80ID:Sy92FKZN
定期的に変更要求されると結局は物理メモを残すか法則のって同じパス使いまわすだけだからな
2週間でパス変更要求するくせに一度使ったパスは二度と使えない連続で間違うとロックするとか楽天の店舗管理はゴミ
死ねばいいのに
0053名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:27:39.59ID:W/GnfyRr
>>51
記号は使えません
英数のみ最大8文字でお願いします

英数8文字とかクラックしてくださいって言ってるようなもんだよなぁ
0055名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:31:49.47ID:cR+eRERq
>>48
googleはg123、msはm123、yahooはy123みたいなかんじになってる
0057名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:34:17.02ID:aCqk/CA9
ネットバンキングのような、トークンにすりゃええやん
0058名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:36:14.61ID:ebTMu1Ot
この前Facebookがパスワード平文で保存してたって発覚しちゃったし
大手サービスだからって安心はできないところだな
0059名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:44:30.93ID:bRT6DdGI
>>50
同感
0061名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:49:54.84ID:le4To1io
ガリア戦記のラテン語原文を前からパスワードとして使ってる。
覚えやすくて、他人には無規則な文字列に見えるので便利。
0063名刺は切らしておりまして
垢版 |
2019/04/26(金) 13:53:19.68ID:07SdBoYy
そこのサービス名か会社名に好きな作品に出て来る数字組み合わせてる
これなら忘れないしメアドは同じでもサービスによってパス変わるし
0064名刺は切らしておりまして
垢版 |
2019/04/26(金) 14:00:54.76ID:7/sD5AWK
きかいの人「あなたの123456のパスワードは有効期限切れです。別のに設定してください」
ぼく「ほーん、じゃあ「123456」っと」
きかいの人「設定完了しました」
0066名刺は切らしておりまして
垢版 |
2019/04/26(金) 14:18:21.35ID:OJ48WxG5
ていうか頭悪いよな
今頃正しい結論に気づくとは

俺なんか20年前のパスワード今でも使ってるわ
8桁英数字で単語として成立してない文字列
0068名刺は切らしておりまして
垢版 |
2019/04/26(金) 14:24:19.50ID:wyWemPsp
女子社員はパスワードを忘れないように画面に張ってたな。。。
0069名刺は切らしておりまして
垢版 |
2019/04/26(金) 14:25:43.39ID:wyWemPsp
どんなパスワードでも解析システムを使えば簡単にクラックできるけどね。
0070名刺は切らしておりまして
垢版 |
2019/04/26(金) 15:50:45.39ID:wL2uZyNc
>>1、エキスプローラーポンコツです。
0071名刺は切らしておりまして
垢版 |
2019/04/26(金) 16:19:27.41ID:Ke2kt/Qa
ついに俺のモニタから付箋消えるのか?!
0072名刺は切らしておりまして
垢版 |
2019/04/26(金) 17:05:46.34ID:xSwm4o0f
乗っ取りに注意
0073名刺は切らしておりまして
垢版 |
2019/04/26(金) 17:18:40.75ID:e9iBHYRS
変更したパスワード忘れてアクセス不能に何回なった事か
結局メモを張り付けて対処してるからパスワードの意味がないぜ
0074名刺は切らしておりまして
垢版 |
2019/04/26(金) 17:44:21.26ID:wP3r4KqI
パソコン以外では生体認証が主体になってきてるしね
0076名刺は切らしておりまして
垢版 |
2019/04/26(金) 18:04:14.29ID:wP3r4KqI
なんかパソコンの進化がモバイルや他のものと比べて止まってきた感じだな
0077名刺は切らしておりまして
垢版 |
2019/04/26(金) 18:10:17.02ID:CKhNWGrs
【速報】メルカリのスマホ決済メルペイでセブンイレブン70%還元祭り    
     
メルカリをインストール 
      ↓  
招待コード[JDFWCM]で300Pを入手   
https://pbs.twimg.com/media/D5D1wMvU8AE8DM2.jpg  
      ↓ 
セブンイレブンで買い物する   
      ↓  
翌日70%が還元される(最大2500P)  
0078名刺は切らしておりまして
垢版 |
2019/04/26(金) 18:22:32.42ID:o1oy5D5C
パスワードを何度も間違えて入力するとロックされるセキュリティが
確保されている場合は、無闇に変更する必要はないのかもね。

ユーザーにパスワードの変更を促してパスワードを盗む釣りとかもあるし、
それにもひっかかりやすくなる。

ただし、そのロック機能がないルーターとかのパスワードは小まめに
変更したほうがいいんじゃないかなあ?
0079名刺は切らしておりまして
垢版 |
2019/04/26(金) 18:25:04.92ID:o1oy5D5C
しかしパスワードを盗まれたユーザーのほとんどは自分のIDとパスワードが
闇サイトに流通していることを知らないでしょう?

もし知っていたらすぐに変更するからね。
だから小まめにパスワードを変更していたらその予防効果があるんじゃないかと。
0080名刺は切らしておりまして
垢版 |
2019/04/26(金) 18:53:07.82ID:wP3r4KqI
だから他の機器同様にさっさと生体認証をデフォにしろと
0083名刺は切らしておりまして
垢版 |
2019/04/26(金) 19:05:41.80ID:hZ5WxTch
>>77
2500円程度で個人情報盗られてたまるかw
0084名刺は切らしておりまして
垢版 |
2019/04/26(金) 19:11:41.37ID:+PaLb/Hh
ヤフーだけは独自のパスワードにする
0086名刺は切らしておりまして
垢版 |
2019/04/26(金) 20:01:33.00ID:pQT3bbAG
やっとアホが治ったのか
0088名刺は切らしておりまして
垢版 |
2019/04/26(金) 20:16:37.09ID:P11GlRdi
2段階認証ってどちらも文字入力形式だとすると
パスワードの長さが2つ分になった1段階の認証と同じでしょ
0089名刺は切らしておりまして
垢版 |
2019/04/26(金) 20:18:24.03ID:+3cdJ3t8
虹彩認証と指紋認証を併用した生体認証にしろや
0090名刺は切らしておりまして
垢版 |
2019/04/26(金) 20:20:54.85ID:vXhI4V/J
>>79
その変更するパスワードは後ろに数字がつくだけとかそういうのが多く最近のパスワード解析では変更のうちに入らない
だから今は定期変更ではなく一回目から厳しいパスワードを使うのと2段階認証のような仕組みで防ぐ必要がある
0091名刺は切らしておりまして
垢版 |
2019/04/26(金) 20:26:38.02ID:FESTGEFW
>>88
だから、多要素、な
0092名刺は切らしておりまして
垢版 |
2019/04/26(金) 20:31:25.58ID:Wk1oy6VW
スマホも画面が指紋リーダーになってて、パスコードの入力と指紋認証が同時にできるようにならないかな

今の指紋認証とか顔認証は、寝ている時など本人の意思に関係なく解除されそうで怖い
0094名刺は切らしておりまして
垢版 |
2019/04/26(金) 20:40:12.18ID:jURrJnVa
これは不定期でも変更するようにしたほうが良いな
0096名刺は切らしておりまして
垢版 |
2019/04/26(金) 20:46:25.12ID:6YyLI+7W
パスワード定期変更の要求で
今までに使ったことがあります、と出てくるの本当に勘弁して欲しいわ。
0097名刺は切らしておりまして
垢版 |
2019/04/26(金) 20:59:38.13ID:W1MnVW+n
忘れないパスワードが何よりも大事(笑)
0098名刺は切らしておりまして
垢版 |
2019/04/26(金) 21:12:42.60ID:KmwHLfFj
昔から簡単な単語にしないとか使い回さない方がはるかに有効で、定期変更なんて意味無いと思っていたわ。
0099名刺は切らしておりまして
垢版 |
2019/04/26(金) 21:12:53.34ID:QcKJ85mm
一度使ったことがあるパスワードを使えなくしてるしようもやめて欲しいわ
パスワードの変更サイクルで12セット用意してるけど毎回新しいの考えるのも覚えるのも限界

方々で3000アカウント運用してると、どのパスワードに更新したのか忘れて
ロックされたアカウントが・・・
0100名刺は切らしておりまして
垢版 |
2019/04/26(金) 21:24:52.91ID:EXelwEKx
セキュリティ界隈では当たり前なんだけどね
正直いまさら感

パスワード変えろ!のメッセージを出すサービスは、正直レベル低い
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況