X



【●●】AI RoboForm(ロボフォーム) Part14 [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。
垢版 |
2017/02/25(土) 12:38:32.07ID:buPsBIim0
【●●】AI RoboForm(ロボフォーム) Part13
http://potato.2ch.net/test/read.cgi/software/1454338046/

ロボフォームは世界最強クラスのパスワード管理&フォーム記入ソフトです。
ロボフォームはPCマガジンのエディターズチョイスや、ダウンロードドットコムのソフトウェアオブザイヤーを受賞しています。
記憶 - ログイン情報を記憶し自動で記入します。
記入 - 各種のフォームを簡単に素早く記入します。
暗号 - 強力な暗号化により個人情報を保護します。
生成 - 推測されにくいパスワードを生成します。
保存 - パスワードをバックアップ、他のパソコンに移すことができます。
同期 - GoodSyncを使ってパソコン間でログイン情報などの同期が取れます。
ポータブル - RoboForm2GoならUSBメモリから直接起動することができます。
PDA - ポケットPCやPalmとの同期が可能です。
ロボフォームは現在以下の環境でご利用いただけます:
IE/ Firefox/ Chrome/Chromium/ XP/ Server/ Vista/ Windows 7
USB メモリ/ iPhone/ Android/ WinMobile/ Palm/
Mac/ Opera/ Linux(ロボフォームオンラインを利用)

ロボフォーム公式サイト
ttp://www.roboform.com/ (英語)
ttp://www.roboform.com/jp/ (日本語)
0282名無しさん@お腹いっぱい。
垢版 |
2017/05/30(火) 10:19:43.90ID:7KRj7n7B0
>279
>281

>250 

同じ穴のムジナ。
30日経過してもアップグレードへのポップアップがでるが後は何も変わらない。
0286名無しさん@お腹いっぱい。
垢版 |
2017/05/30(火) 14:08:20.58ID:tLfWZH4D0
オプション>データと同期
でオンオフできる
これから8にする場合インストール時アカウント登録画面をキャンセルするのが手っ取り早い
0289名無しさん@お腹いっぱい。
垢版 |
2017/05/31(水) 01:09:32.67ID:sWJTiBIm0
年課金タイプしかなくなったら他所に移るしかないなぁ
どう見てもこの流れは年課金オンリーにするつもりだろ
8もずっと無料なはずないし
0290名無しさん@お腹いっぱい。
垢版 |
2017/05/31(水) 02:26:58.25ID:B8p7WIwL0
オフででなくなるのと、でるのがいるのか。
設定ミスか別のところで設定か。
0293名無しさん@お腹いっぱい。
垢版 |
2017/05/31(水) 15:22:01.99ID:ziykmzSz0
俺もオフにしても出るから一旦削除してここを覗いたたんだけど
放っといてもよかったんかな
0294名無しさん@お腹いっぱい。
垢版 |
2017/05/31(水) 17:45:05.59ID:z3x4UD8a0
アンドロイド版のローカルデーターってどのフォルダーに保存されてるか知ってる人います?
0298名無しさん@お腹いっぱい。
垢版 |
2017/05/31(水) 20:23:13.73ID:6cNjJyV60
>>297
ファイルマネージャーで上から階層辿ってみれば?

storage/emulated/0/Roboform

or

storage/emulated/legacy/Roboform

どっちでも良いけどさ
0299名無しさん@お腹いっぱい。
垢版 |
2017/05/31(水) 20:51:23.54ID:N4+6Z7GP0
>>298
返信ありがとう
巡って見たけどやはりないな
もしかしたら8.05だからか?
前のバージョンを入れたことのない端末に新規で8.05をインストールしたからとか関係ないかな
0305名無しさん@お腹いっぱい。
垢版 |
2017/06/02(金) 19:28:13.65ID:uoAautQI0
>302 > 304

  ライセンスは、1,3,5年

愉快犯出没注意。
0306名無しさん@お腹いっぱい。
垢版 |
2017/06/02(金) 19:42:11.07ID:UuCEqJTU0
愉快犯というか、先月の中頃まで5年ライセンスで7年分使えまっせって
キャンペーンやっていたんだよ
また始めたのかと思ったけど違うみたいね
0309名無しさん@お腹いっぱい。
垢版 |
2017/06/02(金) 20:13:23.29ID:G7esdLOE0
あえて7年の販売するからにはバージョン9でも10でもちっきり7年間のライセンス使えるとおもうぞ。
7年間はメージャーバージョンアップしないなんて予定はないはずだろうし。
0310名無しさん@お腹いっぱい。
垢版 |
2017/06/02(金) 20:15:13.74ID:G7esdLOE0
ここ購入してつかったことない素人の意見、感想だがな・・・
0311名無しさん@お腹いっぱい。
垢版 |
2017/06/02(金) 20:27:07.13ID:4KNSJacn0
V6の時だって結局ライセンス破棄されたようなもんだろ
永年無料で使えるって事だったのに、約束を反故にして
長くても3年くらいまでしか買う気になれんな
0315名無しさん@お腹いっぱい。
垢版 |
2017/06/02(金) 23:11:03.67ID:CY7MYB340
アプリの挙動とかAndroidとの連携とかいろいろ総合的にみてRobofirmが一番使い易いから、お金は払う・・・
払うが・・・時と場所までは指定していない
そのことをどうか諸君らも思い出していただきたい
つまり・・・・私がその気になれば支払いは10年20年後ということも可能だろう・・・ということ・・・・!
0317名無しさん@お腹いっぱい。
垢版 |
2017/06/03(土) 13:02:25.15ID:0sZYHLzD0
自ら更新しなかったけど、なぜか自動更新され最新バージョンになってた。
これで有料だから30日後、金払えとでるのか。
0322名無しさん@お腹いっぱい。
垢版 |
2017/06/03(土) 21:43:20.76ID:qP30hF050
>>320
すみません
7のデータはどうやってCSVにできるのでしょうか?
エクスポートで選択できる形式は「IEのお気に入り」と「HTMLファイル」しか選択できません
0324名無しさん@お腹いっぱい。
垢版 |
2017/06/03(土) 22:39:10.13ID:qP30hF050
8インストール時にウエブと同期されてしまうのが不安です
勝手にウエブにデータが上がらないようにインストールは可能でしょうか?
0325名無しさん@お腹いっぱい。
垢版 |
2017/06/04(日) 18:03:10.53ID:CmOk9kJs0
>>193 でいけるならと、Win8.1のまっさらなPCに8.3.5.5入れてみた

ブラウザツールバーにRoboForm is loading...という文字が出るだけで一切使用できない

ロボフォームセットアップ警告
ロボフォームのインストールは完了しませんというウィンドウが出てくる
0326名無しさん@お腹いっぱい。
垢版 |
2017/06/04(日) 19:42:22.04ID:TtGAw6430
>>320の意見ってこのスレでたまに出てくるけど試さずにテキトーに吹聴してるだろ
Ver7にCSVエクスポート機能なんてないよな
それってVER8からの機能とかでその人がVER8で見てるから勘違いしてんだろ
Ver7のエクスポートはIEのお気に入りかhtml形式かしかなくてデータの移行用としての参照性が良くなくてまったく利用価値がない
0328名無しさん@お腹いっぱい。
垢版 |
2017/06/04(日) 21:08:30.36ID:TtGAw6430
>>327
だから ver7→ver8へのそれで「CSVエクスポートやったら?」なんて意見言う人が定期で沸くけど
CSVエクスポートが存在しないしグッチャグチャのhtml出力で移行なんて無理だから
来た人を毎回あやふやな記憶で惑わすのはやめてくれってことだよ
俺も以前それ横から見てCSVエクスポートできるのかなと思って試しまくって調べまくって無駄に時間食わされたの
誰かが指摘してやらないとそれがこのスレで今後一生続くと困るから今俺が釘をさしたわけ
わかる?
0330名無しさん@お腹いっぱい。
垢版 |
2017/06/04(日) 21:20:42.30ID:TtGAw6430
ちょっと口調が汚くなってたかもしれないけどそこはごめん
悪意はない
べつにその流れを批判したいわけじゃないので、そういう人向けの対応策について良案でもあれば誰か提供してやってな
0337名無しさん@お腹いっぱい。
垢版 |
2017/06/04(日) 23:29:01.91ID:EkiLKwE70
アカウント作成ダイアログが出たら右上の(X)で閉じるだけ
けして「次へ」ボタンを押してはいけません
0338名無しさん@お腹いっぱい。
垢版 |
2017/06/04(日) 23:52:53.02ID:ArwLINsR0
同期オフにしてるのに「自動同期に失敗しました」ってエラーダイアログ出るのどういうことだよ

って思ったけど同期オンにしてる人も出てる?サーバートラブル?
0340名無しさん@お腹いっぱい。
垢版 |
2017/06/05(月) 01:07:58.63ID:ceNXVeaG0
↓が怪しいと考えて8.3.3.3を拾ってきたが結果同じ
Version 8.3.5 -- May 01, 2017
Installer: fix closing applications during RoboForm installation/uninstallation;

いっきに8.2.5.5まで戻ってもだめだ
参考リンク http://filehippo.com/jp/download_roboform/history/

VMware上での検証していてRoboform入れるたびOSまっさらな状態に戻してる
もうわかんねぇ
0341名無しさん@お腹いっぱい。
垢版 |
2017/06/05(月) 13:08:23.49ID:w2XC97HY0
クラウド使うようになったから更新やめてKeepassに移行したわ
htmlのデータ引っ越しできなくなったから地道にコピペで登録したけどw
0343名無しさん@お腹いっぱい。
垢版 |
2017/06/05(月) 16:41:35.34ID:q1xlP2CE0
心配だ心配だ漏れたらどうしようこのソフトもあのソフトもネットと繋がってるようあああああああああああ!
0346名無しさん@お腹いっぱい。
垢版 |
2017/06/05(月) 19:59:56.10ID:OnTUSuId0
クラウドにログイン情報をアップする人の気持ちがわからない
平和ボケにもほどがありますよ
確かにどこの会社も漏らすことはないと口をそろえて言うでしょう
しかし現実は日常茶飯事に事件事故が起こっている
0347名無しさん@お腹いっぱい。
垢版 |
2017/06/05(月) 20:03:49.27ID:OnTUSuId0
会社として故意に漏洩させるわけない
心配なのは管理者がひとり裏切ったらおしまいってこと
0349名無しさん@お腹いっぱい。
垢版 |
2017/06/05(月) 20:10:29.64ID:HQr5ZX1a0
それを言ったらクラウドじゃなくても作者がその気になれば何でもできるって事だろう
ネットワークから隔離してるならパスワード管理ソフトなんてほぼ使わんよ
0350名無しさん@お腹いっぱい。
垢版 |
2017/06/05(月) 20:31:14.36ID:OnTUSuId0
>>349
作者の悪意ならセキュリティソフトの対策もあるが
クラウドにあげたら防ぎようがない
リスクが高すぎるのである
0352名無しさん@お腹いっぱい。
垢版 |
2017/06/05(月) 20:47:50.17ID:HQr5ZX1a0
実際そのセキュリティソフトの対策してるの?
やってないと意味ないぞ

で、管理者権限で動かしていたらセキュリティソフトも意味ないぞ

リスクはどちらもあるって事だな
0353名無しさん@お腹いっぱい。
垢版 |
2017/06/05(月) 20:59:31.39ID:ScBp0e+w0
単純な漏洩なら>>191の通り暗号化されているから「恥ずかしい所を見られても平気!」レベルだけど、
バックドアキー(ホテルのマスターキーみたいな物)の仕組みを設けられていたらお終い。
内部犯行者がバックドアキーによって暗号を復号してしまう事象には太刀打ち出来ないが、
そもそも其処までしてソフトに仕組み様な会社なら、バックドアキー所かローカルのみの保管でも
勝手にUPしたりの細工はしてると考える方が普通だろうJK

つまり単純にイメージだけでクラウドは危険でローカルだから安全と考えているならアホウ。
初めから使わない方が良い。どうせコイツは台湾製だから不安と言う深層心理とかありそうだ。
中国・韓国・米国・ロシア・ユーロ・・・みんな国家ぐるみで色々してて大差ないよw
0354名無しさん@お腹いっぱい。
垢版 |
2017/06/05(月) 22:38:22.80ID:ZPwGjswl0
100%の安全なんて無いんだからリスクはどちらもあるに決まっている
クラウドは危険でローカルだから安全とは思わない
ただローカルよりクラウドのほうが100倍危険だとおもいますね
0355名無しさん@お腹いっぱい。
垢版 |
2017/06/06(火) 01:15:58.71ID:wSqEzx+v0
暗号化された状態のパスワードだから外部からクラッキングされて漏洩しても限りなく100%近く
解読されることは無いよ。例外として内の人がマスターキーの機能を内緒で作成してた場合。
でもコレ言い出すと初めから信用出来ないだろ。なぜ信用できないロボを其処まで使う?

100倍危険の根拠をイメージとか抽象的では無く、もう少しちゃんと解説してみて。
0356名無しさん@お腹いっぱい。
垢版 |
2017/06/06(火) 04:10:04.25ID:b1gnoihp0
暗号化状態のDBが漏れた(可能性あり)ってのは聞くけど金銭的被害のでたパス管理ソフトってあんのかねぇ
まぁ企業側が公表しなければ特定するのも難しいし、ユーザーが少なければ情報も得難いわけだけど
0357名無しさん@お腹いっぱい。
垢版 |
2017/06/06(火) 05:50:04.12ID:QbcU/4m+0
視点がちがうな。
複合方法をしってるこの会社の関係者もしくは、複合方法を盗んだハッカーから漏れるのはありえるだろ。
誰も複合方法をしらないならば、パスワード入力できるわけがない。
複合方法が存在してるのは間違いがない。
0358名無しさん@お腹いっぱい。
垢版 |
2017/06/06(火) 09:29:47.98ID:ZTMbbvAw0
復号なw
暗号化と復号化はセットでなければ意味がねーだろ
当たり前の事言ってどーする

暗号化方法(暗号化アルゴリズム)にはいろいろ種類があってそれによって解除しやすいしにくいがある
一般的なパスワード管理ソフトであればそこそこ強度の高いものを標準で使うようになっている

暗号化状態の物が盗まれた場合のリスクは
暗号化アルゴリズムと暗号キー(パスワード)の強度に依存する

ロボの場合でいうマスターパスワードを簡単(桁数が少ない、文字種が少ない、辞書に載っている)にしているなら
総当たりで解除される可能性はある

なので暗号化状態のものを盗まれる対策であれば強度の強いパスワードを使う必要がある
0359名無しさん@お腹いっぱい。
垢版 |
2017/06/06(火) 09:53:55.23ID:QbcU/4m+0
手順がばれていれば、いくら複雑であっても関係ない。
どんなに強い暗号であっても、一定時間待つだけだ。
ソースコード、手順を教えないと殺されるとか、教えたら100億円の報酬くれるとかだったら
内部犯行するのがいないともかぎらない。


ベネッセ個人情報流出事件、被告の元SEに懲役3年6か月の実刑判決 2016年03月30日
https://security.srad.jp/story/16/03/30/0348254/


世界を監視するアメリカ 〜”スノーデン告発”の衝撃〜 - NHK クローズアップ現代+ 2013年7月17日
http://www.nhk.or.jp/gendai/articles/3381/1.html
0360名無しさん@お腹いっぱい。
垢版 |
2017/06/06(火) 09:57:55.79ID:ZTMbbvAw0
で、問題としているのは
マスターパスワードを知られる可能性

1、開発者、社内、内部の者が悪意をもって取得する場合
2、外部の攻撃者が取得する場合
の2種類があるけど

1は企業であればチェック体制の強化やそれらの対策をしているかどうか、フリーソフトなどの場合は第三者のチェックなどがあるかどうか
ロボみたくパスワード管理ソフトが主な収入源の会社であれば、そこそこの対策をしていなければ企業としての信頼はなくなるから死活問題でもある

2はクラウドであればサーバー自体への攻撃、各クライアント側PCなどのへの攻撃による取得
ロボのようにクラウドで管理している場合はその会社にとっても最も守るべきものであるので当然セキュリティは高い
PCであればランサムウェアなどのウィルスが流行るように結構セキュリティは甘い

自分のPCはセキュリティ高いんだぜーって奴はともかく
攻撃者が狙うならセキュリティの甘いPC側にウィルスやバックドア仕込んでパスワード管理ソフトの存在があれば
それ相応にキー入力など全部監視して引っこ抜く方が楽

まぁクラウド側もつねにアタックされてるんだろうけどね
マスターパスワードとセットでDB盗むとなればメモリの中とかも見ないとダメだから
不可能ではないけど難易度は高いと思うよ
0361名無しさん@お腹いっぱい。
垢版 |
2017/06/06(火) 10:00:34.90ID:Rz5X3Fsb0
8.3.5.5にしてからバックアップファイルからリストアしようと思っても
アカウント作成が求められるけどアカウント作らなきゃ復元できないの_?

以前のバージョンでは普通に「置き換えて復元しますか?」と聞かれて「OK」で復元できたのに
0362名無しさん@お腹いっぱい。
垢版 |
2017/06/06(火) 10:04:53.93ID:ZTMbbvAw0
>>359
まともなセキュリティ求める会社であればその辺の対策はしているよ

で、ベネッセの件と同一に思うのは勝手だけど
内部って事以外はベネッセの体制が悪いとしか言えんわw

それにね
君の考えが通るならとっくの昔に金融システムは破綻してるわ
0363名無しさん@お腹いっぱい。
垢版 |
2017/06/06(火) 10:11:31.89ID:QbcU/4m+0
クラウドやるからにはそこへ格納は、マスターパスワードだけ知ってれば
誰にでも引き出せるようにはなってないとおもったが。それだと透け透け同然じゃないか?
格納前に、ローカルでやってる暗号とは別の暗号してるとおもうが。
0364名無しさん@お腹いっぱい。
垢版 |
2017/06/06(火) 10:23:34.82ID:BZlUUHxe0
8のバックアップって、どうやってる?

オプション>データと同期>バックアップと復元

これをやってもバックアップが出来ないんだよな。
なんか、よく分からないデータがバックアップされる。

8に替えた当初は普通にバックアップが出来たんだけど…

8のバックアップってどうやるの?
0365名無しさん@お腹いっぱい。
垢版 |
2017/06/06(火) 12:23:10.74ID:P6k87IBH0
>364

exactly,That's right.
0366名無しさん@お腹いっぱい。
垢版 |
2017/06/06(火) 13:40:07.04ID:837qo7570
ユーザーが設定するマスターパスワードが本当に送信されないならクラウド設定を検討するわ
0367名無しさん@お腹いっぱい。
垢版 |
2017/06/06(火) 13:47:22.47ID:837qo7570
ああ!ユーザー設定したマスターパスワードは会社は把握してないとかありえるんだろうか?
把握してないと認証できないよなあ!
0368名無しさん@お腹いっぱい。
垢版 |
2017/06/06(火) 14:14:20.56ID:b1gnoihp0
ハッシュ化して送信されてるからマスターパスワード自体は把握してないだろ。不可逆性のものだし
総当たりでやればいつかはマスターパスワードがわかるかもしれんけど個人アカウントにそんな時間とコストを割くとは思えん
0369名無しさん@お腹いっぱい。
垢版 |
2017/06/06(火) 15:08:34.44ID:QbcU/4m+0
>>368
それはおかしい。
個人アカウントのデータ盗む気なら、マスターパスワードも、素のデータも送信できるはず。
送信可能なものをわざわざせずに、総当たりでクラックしてたらアホだろ。
この会社の善意、まともさを信用するか、送受信のやり取りを解析して確かめるかくらいだ。
0370名無しさん@お腹いっぱい。
垢版 |
2017/06/06(火) 15:19:38.98ID:QbcU/4m+0
考えられるのは、マスターパスワードの送信なしで、
rfpファイルの内容をアカウント(ユーザー)毎に暗号化して送信して、そのユーザーしか取り出せなくなってて、
受信時はローカルでそれを複合してから、さらにマスターパスワードで複合するというのがありえそうだが。
これだったら、この会社の社員でもデータを解読できないはず。
確証はないが、安全にするならそんな感じかと。
0372名無しさん@お腹いっぱい。
垢版 |
2017/06/06(火) 16:10:16.31ID:BvpkSMyi0
7のときは、マスターパスワード入れると他のログインパスワード同様にエブリウェアアカウント情報が出てきて、それで認証してたよな
0373名無しさん@お腹いっぱい。
垢版 |
2017/06/06(火) 17:55:44.11ID:T0JcnElx0
PCが7なのにスマホを8にしたらPCは既存のアカウントとパスワードで同期できるが
スマホの方はメアドとマスターパスワードじゃなきゃ同期できなくなった
Webもメアドとマスターパスワードじゃなきゃ入れないし
この状態だと2つアカウントがある状態でPCとスマホの同期が取れん困った
ちなみにPCの7はメアドとマスターパスワードだと同期できない
とりあえず応急治療で他のPCに8を入れて7からデーターをインポートして同期を取って凌いでいる

長々すまん
0374名無しさん@お腹いっぱい。
垢版 |
2017/06/06(火) 20:10:56.04ID:Jme13Oes0
>>373
PC7スマホ8の俺に言わせれば
何訳わかんないことやってんの(爆笑)
って感じ
0375名無しさん@お腹いっぱい。
垢版 |
2017/06/06(火) 20:15:22.00ID:T0JcnElx0
>>374
返信有難う
スマホで旧アカウント(ID+自分で決めたパスワード)にアクセスできないんだよね
PCの方はメアド+マスターパスワードでアクセスできない
よって2アカウントに保存されてる感じ
0376名無しさん@お腹いっぱい。
垢版 |
2017/06/07(水) 07:35:00.00ID:jLSXLSE60
>>371
不可逆の意味わかってる?
マスターパスワード知ってるユーザーからは暗号化されたデータを復号できる。
0377名無しさん@お腹いっぱい。
垢版 |
2017/06/07(水) 08:16:21.74ID:ynFh/aT00
>>376
それは不可逆とは言わない(笑)
0378名無しさん@お腹いっぱい。
垢版 |
2017/06/07(水) 09:28:57.17ID:IoEfwfjr0
話の流れ的に
一方向ハッシュ関数の出た数値が不可逆って話だろう

サーバーにはマスターパスワードは保存されないという話なので
マスターパスワードのハッシュ値+ソルト+ストレッチング+αを暗号キーとかにしてんじゃないの?
0379名無しさん@お腹いっぱい。
垢版 |
2017/06/07(水) 09:54:02.80ID:9igPmE/R0
暗号化状態のDBをサーバーからDL→複合化キーをデバイス内アプリで生成→暗号化解除し閲覧可能

クラウド型パス管理はみんなこの流れだよね?
0381名無しさん@お腹いっぱい。
垢版 |
2017/06/07(水) 23:22:22.32ID:MhgVvBFT0
>>355
信用できないから同期を無効にしてる
■ このスレッドは過去ログ倉庫に格納されています