!extend:checked:vvvvv:1000:512:donguri=3/1
!extend:checked:vvvvv:1000:512:donguri=3/1
次スレを建てる場合は上記のコマンドをスレ立て時にコピペし3行にしてください
パスワード管理ツール(ソフトウェア)について語るスレです。
前スレ
パスワード管理ツール Part16
https://itest.5ch.net/egg/test/read.cgi/software/1700726576
スクリプト対策のために、どんぐりシステムを導入しています。
どんぐりがわからない方は、次のページを参照してください。
https://nanjya.net/donguri/
https://megalodon.jp/2024-0804-1031-16/https://nanjya.net:443/donguri/
VIPQ2_EXTDAT: checked:vvvvv:1000:512:donguri=3/1: EXT was configured
探検
パスワード管理ツール Part17
1名無しさん@お腹いっぱい。 (ワッチョイ d1dd-FzYF)
2024/08/24(土) 08:49:39.59ID:NoRxuDa00132名無しさん@お腹いっぱい。 警備員[Lv.19][N武][R防] (ワッチョイ ce73-ctMQ)
2025/03/15(土) 11:06:18.89ID:LLVGk5B40 >>131 あほか?
Windows Helloで許可してたらザルにもほどがある
Windows Helloで許可してたらザルにもほどがある
133名無しさん@お腹いっぱい。 警備員[Lv.10][芽] (ワッチョイ aa4c-fTyL)
2025/03/15(土) 11:25:16.54ID:eWyPubPZ0 でも「有料」のKeeperはHelloログイン可能だよね?
134名無しさん@お腹いっぱい。 警備員[Lv.3][新芽] (アウアウウー Sa89-osxz)
2025/03/15(土) 12:05:43.90ID:Y/OmWU42a135名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイW 8176-JoC3)
2025/03/15(土) 16:52:13.68ID:fVqt+z4l0 スマホ用有料アプリにありがちだよな。PC用ソフトだと珍しい事例だけど
136名無しさん@お腹いっぱい。 警備員[Lv.3][新芽] (JP 0H61-0wzT)
2025/03/15(土) 18:47:50.56ID:1BUP5DIEH >>133
Keeperのそれは
KeeperのWindowsアプリがKeeperへのログインにおいて
Windows Helloに対応しているのであって
WIndows Helloそのものでデータに暗号化を施しているわけではない
やっていることはKeePassにおけるクイック解除と同じ
マスターパスワードとは別の概念
KeePassで似たようなことをしたいのなら
KeePassWinHello や WinHelloUnlock といったKeePassプラグインを使えばいい
プラグインあるいはWindows資格情報がマスターパスワードを記憶してくれて
その行使に対してWindows Helloが要求されるようになる
マスターパスワードそのものになるわけではなく記憶してくれているだけなので
変更された場合には改めて通常のログインが必要になることに注意
>>132と同じ理由で 全くお勧めはしないけどね
Keeperのそれは
KeeperのWindowsアプリがKeeperへのログインにおいて
Windows Helloに対応しているのであって
WIndows Helloそのものでデータに暗号化を施しているわけではない
やっていることはKeePassにおけるクイック解除と同じ
マスターパスワードとは別の概念
KeePassで似たようなことをしたいのなら
KeePassWinHello や WinHelloUnlock といったKeePassプラグインを使えばいい
プラグインあるいはWindows資格情報がマスターパスワードを記憶してくれて
その行使に対してWindows Helloが要求されるようになる
マスターパスワードそのものになるわけではなく記憶してくれているだけなので
変更された場合には改めて通常のログインが必要になることに注意
>>132と同じ理由で 全くお勧めはしないけどね
137名無しさん@お腹いっぱい。 警備員[Lv.9] (ワッチョイ 93af-NA3g)
2025/03/16(日) 03:45:09.27ID:tCnI5Hmg0 MICROSOFT の AUTHENTICATOR というスマホアプリいれてたら
そこにパスワード管理データがどさっと何故か入ってて焦ってちまちま全部けしたけど
いつ自分いれたんだ?
怖いんだけど
そこにパスワード管理データがどさっと何故か入ってて焦ってちまちま全部けしたけど
いつ自分いれたんだ?
怖いんだけど
138名無しさん@お腹いっぱい。 警備員[Lv.5][芽] (JP 0He5-hmMq)
2025/03/16(日) 22:25:58.50ID:zaaoaLlnH >>137
WindowsやMS EdgeをMicrosoftアカウントで使っていて
MS Authenticatorを同じMicrosoftアカウントで使っていると
記憶させたパスワード等の情報が同期されるよ
Android側のパスワード記憶をGoogleからMS Authenticatorに変えると更に連携が深くなる
WindowsやMS EdgeをMicrosoftアカウントで使っていて
MS Authenticatorを同じMicrosoftアカウントで使っていると
記憶させたパスワード等の情報が同期されるよ
Android側のパスワード記憶をGoogleからMS Authenticatorに変えると更に連携が深くなる
139137 警備員[Lv.11] (ワッチョイ 93af-NA3g)
2025/03/17(月) 15:25:03.28ID:2LtNjSRj0 無意識に、エッジブラウザにパスワードをインポートしてそれが反映されてたのかもな?
140名無しさん@お腹いっぱい。 警備員[Lv.15] (ワッチョイ f9c0-exlI)
2025/03/18(火) 00:05:58.91ID:ksdG72Lc0141名無しさん@お腹いっぱい。 ハンター[Lv.282][UR武][SSR防][木] (ワッチョイ f354-9gUU)
2025/03/18(火) 09:48:30.73ID:d7O2VUm30142名無しさん@お腹いっぱい。 警備員[Lv.10][芽] (ワッチョイW 1bf9-fbxj)
2025/03/18(火) 21:25:15.00ID:qKtsVPqN0 LastPassのマスターパスワード、解読され攻撃に悪用される
news.mynavi.jp/techplus/article/20250318-3149283/
2022年の事件当時にセキュアノートへシードを保存していた人たちの暗号資産が盗まれたんだと。
news.mynavi.jp/techplus/article/20250318-3149283/
2022年の事件当時にセキュアノートへシードを保存していた人たちの暗号資産が盗まれたんだと。
143名無しさん@お腹いっぱい。 警備員[Lv.19] (ワッチョイW ed83-IgG6)
2025/03/23(日) 03:32:17.17ID:xs8eBWnO0 サーバの場所はbitwarden.com と.euだと分散させるという意味ではeuのほうが良いのか?
例えばNSAが自国に本社のあるbitwardenに圧力かけて来た場合サーバがEUにあるほうが米国の主権が及ばない分より手間がかかるとか
例えばNSAが自国に本社のあるbitwardenに圧力かけて来た場合サーバがEUにあるほうが米国の主権が及ばない分より手間がかかるとか
144名無しさん@お腹いっぱい。 警備員[Lv.183][苗] (ワッチョイW 81b1-OihG)
2025/03/23(日) 09:24:39.58ID:g9Y8zS+50145名無しさん@お腹いっぱい。 ハンター[Lv.288][UR武][SSR防][木] (ワッチョイ 659c-394U)
2025/03/23(日) 14:03:12.22ID:y3riAj0B0 楽天証券で大勢の顧客が乗っ取られて大金が動いた、と報道されてるな
146名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイW b149-IgG6)
2025/03/26(水) 12:46:29.07ID:+QUMz6ng0 >>142
漏洩したハッシュ値へのブルートフォース攻撃でマスターパスワードがバレた可能性があるとのこと
LastPassではマスターパスワードのハッシュ化の際のPBKDF2の反復回数が以前は10万回と少なかったようだ。
現在は1PASSWORDで65万回、LASTPASSで60万回、bitwadenで70万回とよりブルートフォース攻撃に時間がかかるようにしているらしい
漏洩したハッシュ値へのブルートフォース攻撃でマスターパスワードがバレた可能性があるとのこと
LastPassではマスターパスワードのハッシュ化の際のPBKDF2の反復回数が以前は10万回と少なかったようだ。
現在は1PASSWORDで65万回、LASTPASSで60万回、bitwadenで70万回とよりブルートフォース攻撃に時間がかかるようにしているらしい
147名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイW b149-IgG6)
2025/03/26(水) 12:50:41.42ID:+QUMz6ng0 ただハッシュ化の際の反復回数はブルートフォース攻撃のコストをリニアに増やすのに対して、パスワードの桁数を増やすと攻撃コストは指数関数的に増えるので強いマスターパスワードを使うのがより効果的らしい
148名無しさん@お腹いっぱい。 警備員[Lv.26] (ニククエ e958-ObWH)
2025/03/29(土) 20:15:11.58ID:YETK2j320NIKU 1password導入した。ログインはスムーズだけど
金融機関の出金とかの別パスワードはコピペでやるしかないのか
思っていた便利さではないが、一元管理できるのがいいのかな。
金融機関の出金とかの別パスワードはコピペでやるしかないのか
思っていた便利さではないが、一元管理できるのがいいのかな。
149名無しさん@お腹いっぱい。 警備員[Lv.6][芽] (ワッチョイ 5fda-kVuH)
2025/03/31(月) 05:50:23.70ID:0mvHrIMM0 最近Infostealerが話題になってるけど、
日本を狙ったInfostealerでもkeepassとか1Passwordのデータも盗むんだな
怖いな
KeepassXCの方が安全なんだろうか
ps://asec.ahnlab.com/jp/52719/
日本を狙ったInfostealerでもkeepassとか1Passwordのデータも盗むんだな
怖いな
KeepassXCの方が安全なんだろうか
ps://asec.ahnlab.com/jp/52719/
150名無しさん@お腹いっぱい。 警備員[Lv.20] (ワッチョイ df96-G494)
2025/03/31(月) 06:57:31.72ID:WvOFSD000 XCも大して違わんだろ
見た目は大違いだけど内部的にはkeepassと共通する部分が多いんじゃね
見た目は大違いだけど内部的にはkeepassと共通する部分が多いんじゃね
151名無しさん@お腹いっぱい。 ころころ (ワッチョイ 5fda-cSj+)
2025/03/31(月) 10:13:20.72ID:vmdG6LKN0 >>149
記事を読む限り、1Passwordからエクスポートした平文ファイルを探しているだけに見えるが
記事を読む限り、1Passwordからエクスポートした平文ファイルを探しているだけに見えるが
152名無しさん@お腹いっぱい。 警備員[Lv.20] (ワッチョイ ff9b-g6Qg)
2025/03/31(月) 21:27:11.25ID:Tik0KtMj0 >>149
記事の中にある
検索するファイル名にkeepass 1.xの.kdb、バージョン2.xの.kdbxが対象とあり
XCの現物は触ってないからわからないがwikipediaの記述では
keepass 2.xと同じ.kdbx拡張子を使うとあるから対象内だろう
「メモ」とか「アカウント」とか「パス」ファイルも対象に含まれてるから
デスクトップにパスワードファイルおいてるのも抜かれる
記事の中にある
検索するファイル名にkeepass 1.xの.kdb、バージョン2.xの.kdbxが対象とあり
XCの現物は触ってないからわからないがwikipediaの記述では
keepass 2.xと同じ.kdbx拡張子を使うとあるから対象内だろう
「メモ」とか「アカウント」とか「パス」ファイルも対象に含まれてるから
デスクトップにパスワードファイルおいてるのも抜かれる
153名無しさん@お腹いっぱい。 警備員[Lv.37] (ウソ800 ffdf-EOa5)
2025/04/01(火) 08:56:26.18ID:EUKtVAl50USO 拡張子変えとけばOK?
154名無しさん@お腹いっぱい。 警備員[Lv.7][芽] (ワッチョイW 7f72-Kko+)
2025/04/03(木) 04:05:24.08ID:5ng4qzty0 結論 Bitwardenが至高で最強
155名無しさん@お腹いっぱい。 警備員[Lv.7][新芽] (アウアウウーT Sa23-oUXD)
2025/04/03(木) 08:45:14.08ID:AhtbEfZba マウント小学生
156名無しさん@お腹いっぱい。 警備員[Lv.53][苗] (ワッチョイW 025a-51+E)
2025/04/11(金) 10:26:57.66ID:rkPpC3/y0 Proton Pass入れてみた
UI好きだな
UI好きだな
157名無しさん@お腹いっぱい。 警備員[Lv.13] (ワッチョイW 5f09-ard0)
2025/04/13(日) 03:39:10.82ID:Vo2xB9Z10 keepassからkeepassXCに
Windowsは替えてみたけど
データベースはKeepassのからそのまま流用でいいのでしょうか
Windowsは替えてみたけど
データベースはKeepassのからそのまま流用でいいのでしょうか
158名無しさん@お腹いっぱい。 警備員[Lv.15] (ワッチョイ c701-3Jam)
2025/04/13(日) 04:40:43.51ID:DA1io/fG0 >>157
流用でOK
流用でOK
159名無しさん@お腹いっぱい。 警備員[Lv.14] (ワッチョイW 5f09-ard0)
2025/04/13(日) 11:10:22.54ID:Vo2xB9Z10 >>158
KeepassXCはkeepassのデータベース流用して使ってるけど
ChromeのkeepassXCプラグインが
何度試しても
データベースを開いていません
と出るんで困ってます
データベースを再度開くを選ぶとkeepassXCに推移するので連携は出来ているのですが
KeepassXCはkeepassのデータベース流用して使ってるけど
ChromeのkeepassXCプラグインが
何度試しても
データベースを開いていません
と出るんで困ってます
データベースを再度開くを選ぶとkeepassXCに推移するので連携は出来ているのですが
160名無しさん@お腹いっぱい。 警備員[Lv.15] (ワッチョイW 5f1b-ard0)
2025/04/13(日) 21:30:30.36ID:Vo2xB9Z10 なんかアドオン入れ直したりkeepassXC設定の連携し直しで連携取れた。
アドオンめちゃくちゃ便利だな、でもkeepassXC Androidで使えないAndroid側からブラウザの連携出来ないの惜しい。
アドオンめちゃくちゃ便利だな、でもkeepassXC Androidで使えないAndroid側からブラウザの連携出来ないの惜しい。
161名無しさん@お腹いっぱい。 警備員[Lv.16] (ワッチョイW 5f40-ard0)
2025/04/16(水) 16:17:53.79ID:CGIrtSIQ0 AndroidでKeepass2Android使っているけど
稀に入力出来ないフォームあるよなあ
自動入力
って項目あるけどKeepass2Androidは選べなくて
稀に入力出来ないフォームあるよなあ
自動入力
って項目あるけどKeepass2Androidは選べなくて
162名無しさん@お腹いっぱい。 警備員[Lv.16] (ワッチョイ 7f6e-u6Dv)
2025/04/16(水) 16:23:02.85ID:98ukwE3t0 せっかく書くなら2,3例示しろよ
163名無しさん@お腹いっぱい。 警備員[Lv.6][芽] (ワッチョイW 5f47-u35P)
2025/04/19(土) 02:48:30.06ID:rCEgQnOV0 結論 Bitwardenが至高で最強
164名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイW 925d-hj9r)
2025/05/05(月) 01:32:52.46ID:ka/Ye7pm0 >>162
Androidだけど尼のブラウザからのログインは自動入力選択しても
keepass入力が何故か出来なかった
でもBitwardenを入力に切り替えてみたら
Bitwardenの入力受け付けるんだよ。
KeepassからBitwardenへのデータインポートが出来るなら乗り換えてみたいが
Androidだけど尼のブラウザからのログインは自動入力選択しても
keepass入力が何故か出来なかった
でもBitwardenを入力に切り替えてみたら
Bitwardenの入力受け付けるんだよ。
KeepassからBitwardenへのデータインポートが出来るなら乗り換えてみたいが
165名無しさん@お腹いっぱい。 警備員[Lv.11] (ワッチョイ ff7a-onYc)
2025/05/12(月) 15:01:47.70ID:4NFR9PSK0 Nvidia RTX 5090は、わずか3時間で8桁のパスコードを解読でき、パスワードクラッキングのベンチマークは驚異的なパフォーマンスを示しています
Nvidia RTX 5090 can crack an 8-digit passcode in just 3 hours — password cracking benchmarks show tremendous performance | Tom's Hardware
https://www.tomshardware.com/pc-components/gpus/nvidia-rtx-5090-can-crack-an-8-digit-passcode-in-just-3-hours
Nvidia RTX 5090 can crack an 8-digit passcode in just 3 hours — password cracking benchmarks show tremendous performance | Tom's Hardware
https://www.tomshardware.com/pc-components/gpus/nvidia-rtx-5090-can-crack-an-8-digit-passcode-in-just-3-hours
166名無しさん@お腹いっぱい。 警備員[Lv.4][芽] (ワッチョイW ff9e-gq4/)
2025/05/14(水) 10:07:32.07ID:XHlbSRaK0 結論 Bitwardenが至高で最強
167名無しさん@お腹いっぱい。 警備員[Lv.14] (ワッチョイ 8358-jmIn)
2025/05/14(水) 21:09:10.33ID:P0EGdeeY0 投資やってる人って導入してる?
168名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイW a381-MOz3)
2025/05/14(水) 22:49:48.41ID:LntFCAjZ0169名無しさん@お腹いっぱい。 警備員[Lv.12] (ワッチョイW cfce-yTKm)
2025/05/14(水) 23:20:27.11ID:0MRh0Yrh0170名無しさん@お腹いっぱい。 警備員[Lv.3][新芽] (ワッチョイW 3f3d-NDyw)
2025/05/15(木) 00:49:31.82ID:WbGIkHfM0 投資やってます
証券会社のパスは頻度高いのは暗記していて打ち込んでるんだが
あんまり重要じゃないパスブラウザに記憶させている
ブラウザの機能で記録させると緩いからパスワードマネージャー使った方が良い
と聞いたのでここ見に来たんだが、使ってても抜かれるっていう話をちょっと上でしているね
証券会社のパスは頻度高いのは暗記していて打ち込んでるんだが
あんまり重要じゃないパスブラウザに記憶させている
ブラウザの機能で記録させると緩いからパスワードマネージャー使った方が良い
と聞いたのでここ見に来たんだが、使ってても抜かれるっていう話をちょっと上でしているね
171名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワントンキン MM9f-VVex)
2025/05/15(木) 07:56:52.37ID:z8QjZ221M 1password導入済みでYubikey Bio購入予定。
パスワード管理ソフトだけだとまさにパスワード管理ソフトの動きを模倣する偽UI攻撃とかあるらしいからね、、、
Yubikey高いけどリスク考えたらやむを得ない感じだわ。
パスワード管理ソフトだけだとまさにパスワード管理ソフトの動きを模倣する偽UI攻撃とかあるらしいからね、、、
Yubikey高いけどリスク考えたらやむを得ない感じだわ。
172名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (ワントンキン MM9f-VVex)
2025/05/15(木) 08:12:12.37ID:z8QjZ221M 書いてから気づいたけど認証アプリで2要素認証出来たな、まあスマホ持って来るの面倒な時とかあるからいいけど。
173名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (ワントンキン MM9f-VVex)
2025/05/15(木) 08:14:30.08ID:z8QjZ221M いや、認証アプリじゃ駄目か。パスワード手で入れる必要あるし。
174 警備員[Lv.5][芽] (ワッチョイ 6f8a-/14X)
2025/05/15(木) 10:53:24.97ID:owGmiGkp0 LastPassで、パスワードをいつ更新したかを一覧表示することはできる?
盗られた保管庫のマスパスが解読されないうちに一通り変えたい。
こんな公式記事もあるのに方法が見つからない。
昔はセキュリティチャレンジをやると古いパスワードが警告されていたそうな。
What Is Password Rotation, and Why Is It Important?
//blog.lastpass.com/posts/what-is-password-rotation
盗られた保管庫のマスパスが解読されないうちに一通り変えたい。
こんな公式記事もあるのに方法が見つからない。
昔はセキュリティチャレンジをやると古いパスワードが警告されていたそうな。
What Is Password Rotation, and Why Is It Important?
//blog.lastpass.com/posts/what-is-password-rotation
>>174
LastPass CLI
実際に出来るかは知らない
www.perplexity.ai/search/lastpasste-hasuwatowoitugeng-x-hX9Lz0u6Q0GjmE1AJToigg
LastPass CLI
実際に出来るかは知らない
www.perplexity.ai/search/lastpasste-hasuwatowoitugeng-x-hX9Lz0u6Q0GjmE1AJToigg
>>174
>>175がエラー表示だからコピペ
CLI(コマンドラインツール)を使用した方法
LastPass CLI(コマンドラインインターフェース)を使用すると、より詳細な情報を取得できます。これはLastPassが公式にサポートするオープンソースのツールです。
まず、LastPass CLIをインストールする必要があります
CLIでログインします
lpass login USERNAME
(USERNAMEはLastPassのユーザー名/メールアドレス)
最終変更日時を含めた一覧を表示するには以下のコマンドを使用します
lpass ls --long
または
lpass ls -m
これにより、最終変更時間を含めたリストが表示されます
>>175がエラー表示だからコピペ
CLI(コマンドラインツール)を使用した方法
LastPass CLI(コマンドラインインターフェース)を使用すると、より詳細な情報を取得できます。これはLastPassが公式にサポートするオープンソースのツールです。
まず、LastPass CLIをインストールする必要があります
CLIでログインします
lpass login USERNAME
(USERNAMEはLastPassのユーザー名/メールアドレス)
最終変更日時を含めた一覧を表示するには以下のコマンドを使用します
lpass ls --long
または
lpass ls -m
これにより、最終変更時間を含めたリストが表示されます
177名無しさん@お腹いっぱい。 警備員[Lv.3][新芽] (ワッチョイ 83da-3auX)
2025/05/16(金) 17:05:05.87ID:0PeEM9AX0178名無しさん@お腹いっぱい。 警備員[Lv.88][SR武][SR防][苗] (ベーイモ MM56-vgWM)
2025/05/19(月) 05:49:15.06ID:XNHQ/t28M >>176
You know!
You know!
179名無しさん@お腹いっぱい。 警備員[Lv.6][芽] (ワッチョイW 4a75-trFD)
2025/05/20(火) 21:12:20.70ID:xegW0Ggl0 結論 Bitwardenが至高
180名無しさん@お腹いっぱい。 警備員[Lv.22] (ワッチョイ 4e0b-QdMO)
2025/05/20(火) 22:07:09.36ID:GozkhpDZ0 今の口座乗っ取り騒動は、メモ帳に保存してるパスワードをコピペで貼るのとパスワード管理ツールでのログインとは、どちらが危ういですか?
181名無しさん@お腹いっぱい。 警備員[Lv.26] (アウアウウー Sa2f-4m6m)
2025/05/21(水) 07:55:42.38ID:9oOX/SMGa 俺はその場合は同じだと思ってる
182名無しさん@お腹いっぱい。 警備員[Lv.18] (ワッチョイ 0f96-Xreb)
2025/05/21(水) 08:37:05.10ID:QT7ruQpP0 パスワード管理ツールのブラウザ拡張使ってれば偽サイトでは入力されないから回避できそうだけど
183名無しさん@お腹いっぱい。 警備員[Lv.5][芽] (ワッチョイ 63da-CB35)
2025/05/21(水) 08:41:48.65ID:Fqq0EWtR0184名無しさん@お腹いっぱい。 ハンター[Lv.807][木] (ワッチョイW 33aa-js1h)
2025/05/21(水) 09:07:03.60ID:fy4mrcuk0 以前スマホを替えた時にはおサイフケータイとKeepassさえ使えるようにすれば各種サービスの移行作業はほぼ完了みたいな簡単さだったのに
今は2FAのサービスごとに手間のかかる操作が必要で非常にめんどくさい
とりあえず職場のは設定したけどゆうちょや銀行など、ぜんぜん完了しない
今は2FAのサービスごとに手間のかかる操作が必要で非常にめんどくさい
とりあえず職場のは設定したけどゆうちょや銀行など、ぜんぜん完了しない
185名無しさん@お腹いっぱい。 警備員[Lv.7][芽] (ワッチョイW 4a75-trFD)
2025/05/21(水) 10:35:28.12ID:izcpV1390 結論 Bitwardenが至高
186名無しさん@お腹いっぱい。 警備員[Lv.6][新芽] (ワンミングク MM3a-+UNG)
2025/05/21(水) 11:13:42.83ID:kiO4Di04M 以前の機種での操作を要求するのとかほんと最悪よな。
187名無しさん@お腹いっぱい。 警備員[Lv.6][新芽] (ワッチョイW de6e-4wXC)
2025/05/21(水) 17:30:30.83ID:5hHfRaR00 AndroidのBitwardenインストールしてKeepassから移行しようとしたけど
変な挙動する、おま環かも知らんけど
Bitwarden起動中に上部のステータスバーが砂嵐みたいになるとか
Twitter起動中にパスワード保存しますかっていう謎の表示が出たり
変な挙動する、おま環かも知らんけど
Bitwarden起動中に上部のステータスバーが砂嵐みたいになるとか
Twitter起動中にパスワード保存しますかっていう謎の表示が出たり
188名無しさん@お腹いっぱい。 警備員[Lv.9] (ワッチョイW caad-A52F)
2025/05/21(水) 19:08:51.74ID:MM0tAUPF0 keepassから乗り換えるメリットある?
189名無しさん@お腹いっぱい。 警備員[Lv.88][SR武][SR防][苗] (ベーイモ MM56-vgWM)
2025/05/22(木) 13:20:33.25ID:AK3qzQ/lM lastpass切れ乗り換えるメリットなんかある?
190名無しさん@お腹いっぱい。 警備員[Lv.7] (ワッチョイW 8b81-bjks)
2025/05/22(木) 16:59:25.17ID:RZ5Xuv/S0 証券会社の不正アクセス結局フィッシングサイトに情報送信したというオチだってね
ここの連中なら被害に遭う心配はないわ
ここの連中なら被害に遭う心配はないわ
191名無しさん@お腹いっぱい。 警備員[Lv.8][芽] (ワンミングク MM3a-+UNG)
2025/05/22(木) 18:50:22.80ID:XhXLa0SOM 例えばブラウザのブックマークを書き換えて、ブックマーク押下で証券会社のサイトを偽装した画面を開いて、パスワード管理ソフトの挙動っぽい動きをしてマスタパスワードを入力させてパスワードリストをごっそり頂く、というのはどうだろうか。
いや、どうだろうかじゃないけどさ。
いや、どうだろうかじゃないけどさ。
192名無しさん@お腹いっぱい。 警備員[Lv.300][UR武][UR防][苗] (オイコラミネオ MM1f-mHPU)
2025/05/22(木) 23:49:23.88ID:/rpGniuXM 証券会社のサイトはブクマに登録せずパスワード管理ツールに登録したURLからアクセス
もちろん普段使いのブラウザではなくセーフブラウザを呼び出すのが安全
もちろん普段使いのブラウザではなくセーフブラウザを呼び出すのが安全
193名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (ワッチョイW de6e-4wXC)
2025/05/22(木) 23:53:51.77ID:T1MgInDr0 Outlookメール使いだけど
2004年ぐらいに作った古いメールアカウントで
Microsoft Authenticatorに紐付け出来ないんだけどやり方が悪いのかな、2段階認証はしたい。
2004年ぐらいに作った古いメールアカウントで
Microsoft Authenticatorに紐付け出来ないんだけどやり方が悪いのかな、2段階認証はしたい。
194名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (アウアウT Sabb-CB35)
2025/05/24(土) 14:00:54.78ID:VI9UGEQba excelからselenium使ってパスワードが必要なサイトをスクレイピングすることがあって
パスワードが書かれたxlsxファイルにパスワードをかけておいて
スクレピング絡みのコードの書かれた別のシートからユーザーフォームでそのファイルのパスワードを打ち込んでメモリに格納させて
パスワードが書かれたxlsxファイルを読み込んでこれもメモリに格納して即ファイルをクローズした後動作
という事をやっていたんだけど、これってセキュリティ的にはどう思う?
xlsxファイルって基本的にはzipだと認識しているけど、zipの暗号化って比較的強度が弱いと聞いたことがあるような・・
パスワードマネージャーを使ってローカルにデータを保存している状態と比べて脆かったりする?桁長くすれば大丈夫?
selenium経由でもパスワードマネージャー使えるのかね?
パスワードが書かれたxlsxファイルにパスワードをかけておいて
スクレピング絡みのコードの書かれた別のシートからユーザーフォームでそのファイルのパスワードを打ち込んでメモリに格納させて
パスワードが書かれたxlsxファイルを読み込んでこれもメモリに格納して即ファイルをクローズした後動作
という事をやっていたんだけど、これってセキュリティ的にはどう思う?
xlsxファイルって基本的にはzipだと認識しているけど、zipの暗号化って比較的強度が弱いと聞いたことがあるような・・
パスワードマネージャーを使ってローカルにデータを保存している状態と比べて脆かったりする?桁長くすれば大丈夫?
selenium経由でもパスワードマネージャー使えるのかね?
195名無しさん@お腹いっぱい。 警備員[Lv.20] (ワッチョイW df9a-HVEY)
2025/05/24(土) 17:15:09.99ID:d9Ah1ZEf0 ブラウザのselenium用のプロファイルにlastpass拡張入れて自動入力させてるわ
196名無しさん@お腹いっぱい。 警備員[Lv.15] (オッペケ Srcf-YPld)
2025/05/25(日) 02:18:35.53ID:r5pdZj+Zr >>194
XLSXなら弱いZipCryptoじゃなくてAESだけど、Seleniumのスクリプトにパスワード書くのは危ないと思う
XLSXなら弱いZipCryptoじゃなくてAESだけど、Seleniumのスクリプトにパスワード書くのは危ないと思う
197名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイW ef18-xbRO)
2025/05/25(日) 13:46:21.58ID:wSJDqRbl0 >>196
書いた後ググってたらデフォルトの設定でAESの128ビットってやつで暗号化されていて脆い方ではないみたいね
seleniumのスクリプトに直書きしているやつもあるけど、もれてもいいやつだけですわ
書いた後ググってたらデフォルトの設定でAESの128ビットってやつで暗号化されていて脆い方ではないみたいね
seleniumのスクリプトに直書きしているやつもあるけど、もれてもいいやつだけですわ
198名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (JP 0H0f-yvke)
2025/05/26(月) 23:13:34.21ID:eWWGlpoiH >>197
暗号化強度自体は脆くはないけど
設定しているパスワードが貧弱であれば突破されることに変わりはないので
そこは気を付けて
MS Officeは公開鍵暗号化方式をそろそろ公式に実装しても良いと思う
暗号化強度自体は脆くはないけど
設定しているパスワードが貧弱であれば突破されることに変わりはないので
そこは気を付けて
MS Officeは公開鍵暗号化方式をそろそろ公式に実装しても良いと思う
199名無しさん@お腹いっぱい。 警備員[Lv.23][苗] (ワッチョイ 0f6e-OaF3)
2025/05/27(火) 19:09:24.70ID:MKFHXReB0 二つインストールしてんだけど主要なのであらたにパスワードとかいれたら
使ってないほうに同期すればいいんだが
どっちもマスターパスワードとかいれてCSVインポートするのめんどくさい
使ってないほうに同期すればいいんだが
どっちもマスターパスワードとかいれてCSVインポートするのめんどくさい
200名無しさん@お腹いっぱい。 警備員[Lv.3][新芽] (ワントンキン MMbf-3axt)
2025/05/28(水) 14:38:23.57ID:0+F1wd9xM Bitwardenがやられたようだな
201名無しさん@お腹いっぱい。 警備員[Lv.4][SR武][SR防][苗] (ワッチョイ 9fd4-t9SY)
2025/05/28(水) 15:01:33.55ID:MaX+Qh7Y0 【悲報】パスワードマネージャーBitwardenに脆弱性🫨🫨🫨 [175344491]
https://greta.5ch.net/test/read.cgi/poverty/1748271550/
https://greta.5ch.net/test/read.cgi/poverty/1748271550/
202名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (JP 0H0f-3DDr)
2025/05/28(水) 17:04:32.71ID:BZ4AYHcIH203名無しさん@お腹いっぱい。 警備員[Lv.89][SR武][SR防][苗] (ワッチョイW 138f-0Fsl)
2025/06/08(日) 08:42:45.16ID:jsDCnlov0 >>193
あれ?マイクロソフトのはサービス終了するんじゃなかった?
あれ?マイクロソフトのはサービス終了するんじゃなかった?
204名無しさん@お腹いっぱい。 警備員[Lv.89][SR武][SR防][苗] (ワッチョイW 138f-0Fsl)
2025/06/08(日) 08:44:33.24ID:jsDCnlov0205名無しさん@お腹いっぱい。 ハンター[Lv.385][UR武][SSR防][木] (ワッチョイ 2b50-oai4)
2025/06/11(水) 12:12:19.01ID:+6djtwjj0 Windows10をアップデートしたらKeepassXCが自動起動しなくなった
設定にチェックは入ったままだしスタートアップにも登録されているのに
更新あるのかな
設定にチェックは入ったままだしスタートアップにも登録されているのに
更新あるのかな
206名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイ 12d6-/wuG)
2025/06/20(金) 20:40:03.50ID:BJRhMd0k0 16 billion passwords exposed in colossal data breach | Cybernews
ps://cybernews.com/security/billions-credentials-exposed-infostealers-data-leak/
ps://cybernews.com/security/billions-credentials-exposed-infostealers-data-leak/
207名無しさん@お腹いっぱい。 警備員[Lv.3][新芽] (オイコラミネオ MM93-cVjo)
2025/06/22(日) 01:10:33.04ID:1dCVbpHkM >>206
これ見てパスキー導入考えてるけど、リアルタイムでメールや端末認証する必要があるから、yubikeyみたいなバッテリーレスデバイスは使えなくて、事実上スマホ限定の認証方式になるな
安全を考慮するならメインスマホ以外に格安Androidを2,3年おきに契約してパスキー専用にするって使い方になるか
これ見てパスキー導入考えてるけど、リアルタイムでメールや端末認証する必要があるから、yubikeyみたいなバッテリーレスデバイスは使えなくて、事実上スマホ限定の認証方式になるな
安全を考慮するならメインスマホ以外に格安Androidを2,3年おきに契約してパスキー専用にするって使い方になるか
208名無しさん@お腹いっぱい。 警備員[Lv.3][新芽] (スップ Sd43-Miu1)
2025/06/23(月) 11:06:20.53ID:H8Nq/9x1d パスキーってさ
ローカルのやつやクラウドでもサードパーティパスワードマネージャーのやつならフィッシングに強そうだけど (いくらなんでもパスワードマネージャーのログインをフィッシングで要求してこないだろうし怪しいと気づく)
chromeのパスワードマネージャーだとフィッシングでgoogleアカウントのログインは引っかかって抜かれるやつとかいそう
あれってGoogleアカウントがぶっこ抜かれたらアウトだよね?
ローカルのやつやクラウドでもサードパーティパスワードマネージャーのやつならフィッシングに強そうだけど (いくらなんでもパスワードマネージャーのログインをフィッシングで要求してこないだろうし怪しいと気づく)
chromeのパスワードマネージャーだとフィッシングでgoogleアカウントのログインは引っかかって抜かれるやつとかいそう
あれってGoogleアカウントがぶっこ抜かれたらアウトだよね?
209名無しさん@お腹いっぱい。 警備員[Lv.3][新芽] (ワッチョイ 95da-wuNm)
2025/06/23(月) 13:44:05.40ID:3AqWIfG80 >>208
そのための2要素認証だろう
そのための2要素認証だろう
210名無しさん@お腹いっぱい。 警備員[Lv.6][新芽] (スップ Sd43-Miu1)
2025/06/23(月) 15:49:55.22ID:H8Nq/9x1d211名無しさん@お腹いっぱい。 警備員[Lv.21] (ワッチョイ a3af-EYUQ)
2025/06/23(月) 21:23:56.33ID:8fS+JkW70 個人のidとパスワードを預かっておきながら
セキュリティが甘いからgoogleはたちが悪い
せめて、パスワードマネージャでid、パスワードを自動入力させたいなら
2重セキュリティを必須にするとか、idパスワードをインポートも暗号化しろと思う
このせいで沢山の企業に迷惑がかかっている
セキュリティが甘いからgoogleはたちが悪い
せめて、パスワードマネージャでid、パスワードを自動入力させたいなら
2重セキュリティを必須にするとか、idパスワードをインポートも暗号化しろと思う
このせいで沢山の企業に迷惑がかかっている
212名無しさん@お腹いっぱい。 警備員[Lv.8][新] (オイコラミネオ MM11-cVjo)
2025/06/27(金) 06:54:44.29ID:gr+h2qY3M メルカリでパスキー登録でポイントもらえるからiPhoneでやろうとしたけど、説明通りの設定画面出てこないし、下手に設定するとAndroidへの機種変更したときにクソ面倒な手順が必要になるみたいだし、パスキーはトラブル呼び込む元になってないか?
213名無しさん@お腹いっぱい。 警備員[Lv.65][R防] (アウアウウー Sa69-Mdw4)
2025/06/27(金) 08:16:48.79ID:AoX5/DWaa >>211
気のせい、思い込み、決めつけ
気のせい、思い込み、決めつけ
214名無しさん@お腹いっぱい。 警備員[Lv.4][芽] (ワッチョイW 4b32-Q0sH)
2025/06/27(金) 16:40:26.90ID:KaW17IIz0 >>212
googleだったらパスキーを複数作成してどれか一つでログインできる。
バックアップキーを作って保存しておけばパスキーを無くしたときにバックアップキーでログインできる。
メルカリにはパスキーがなくなったときでもログインできるような仕組みが無いのかな。
googleだったらパスキーを複数作成してどれか一つでログインできる。
バックアップキーを作って保存しておけばパスキーを無くしたときにバックアップキーでログインできる。
メルカリにはパスキーがなくなったときでもログインできるような仕組みが無いのかな。
215名無しさん@お腹いっぱい。 警備員[Lv.3][新芽] (JP 0H59-jK4x)
2025/06/28(土) 00:30:52.39ID:cVzEFgurH216名無しさん@お腹いっぱい。 警備員[Lv.15] (ワッチョイ 626d-95xj)
2025/06/30(月) 15:10:40.42ID:u7WvbONX0 Windows 11でのパスキーの保存・利用に「1Password」を統合 ~Dev版でテスト開始
https://forest.watch.impress.co.jp/docs/news/2026865.html
https://forest.watch.impress.co.jp/docs/news/2026865.html
217名無しさん@お腹いっぱい。 警備員[Lv.13] (ワッチョイ 9f26-Wka8)
2025/07/10(木) 14:36:08.72ID:HyfsZJR70 KeePass 2.59 has been released today!
218名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (オイコラミネオ MMab-L4eA)
2025/07/11(金) 09:02:28.22ID:N7R/LZv0M 認証デバイスのおすすめをアマプラスレで聞いてみたけど誰も答えなかった
みんなスマホでパスキー認証してるのだろうか
Yubikey買うより認証専用でも中古スマホ買ったほうが安いしな
みんなスマホでパスキー認証してるのだろうか
Yubikey買うより認証専用でも中古スマホ買ったほうが安いしな
219名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (JP 0Hfb-VnVA)
2025/07/11(金) 19:16:25.80ID:uhXloLOPH >>218
何のために認証デバイスを購入するのか
はっきりさせないと答えづらいと思う
パスキーを使いたいだけならPCやスマフォ等その端末だけで十分
認証デバイスを別途購入する必要はない
YubiKeyは電源も(遠隔)通信も不要かつ可搬性があるのがメリット
ICカードのような使い方が適している
何のために認証デバイスを購入するのか
はっきりさせないと答えづらいと思う
パスキーを使いたいだけならPCやスマフォ等その端末だけで十分
認証デバイスを別途購入する必要はない
YubiKeyは電源も(遠隔)通信も不要かつ可搬性があるのがメリット
ICカードのような使い方が適している
220名無しさん@お腹いっぱい。 警備員[Lv.3][新芽] (アウアウウー Sa9b-XSBv)
2025/07/11(金) 21:38:12.08ID:fRaxMOfMa ワイは使い古しのメジャーアップはされなくなったけど
セキュリティアップデートはまだ配信されていiPhoneに認証がらみを寄せたよ
ほぼ2段階認証用の電話、sms、メール、google authenticatorにしか使ってない
最近証券口座の乗っ取りがニュースになっていて対策した
セキュリティアップデートはまだ配信されていiPhoneに認証がらみを寄せたよ
ほぼ2段階認証用の電話、sms、メール、google authenticatorにしか使ってない
最近証券口座の乗っ取りがニュースになっていて対策した
221名無しさん@お腹いっぱい。 警備員[Lv.19] (ワッチョイW e731-6rVH)
2025/07/23(水) 19:00:55.58ID:5t9CtbrA0 3スレほどロムったけどkeeperって人気ないの?
試用してみた感じbitwaerdenの上位版ぽくて乗り換えようか迷い中
試用してみた感じbitwaerdenの上位版ぽくて乗り換えようか迷い中
222名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ブーイモ MM8f-ewVd)
2025/07/24(木) 14:36:42.52ID:mhkEm7+nM >>221
パスワード管理ソフトの中で日本法人まで持って日本語サポートしっかりしてるのはここくらいなので、コスト高くても日本語サポート重視とか、法人ならここがいいんじゃないかと思う。
1passwordのamazonセールや元々安いBitwardenに比べると大分コスト高にはなるけど。
パスワード管理ソフトの中で日本法人まで持って日本語サポートしっかりしてるのはここくらいなので、コスト高くても日本語サポート重視とか、法人ならここがいいんじゃないかと思う。
1passwordのamazonセールや元々安いBitwardenに比べると大分コスト高にはなるけど。
223名無しさん@お腹いっぱい。 警備員[Lv.20] (ワッチョイW e731-6rVH)
2025/07/25(金) 09:51:56.00ID:F1CzKuPI0224名無しさん@お腹いっぱい。 警備員[Lv.92][SR武][SR防][木] (ワッチョイW 5f9d-DQgN)
2025/07/25(金) 11:56:56.23ID:gczw1l8R0 LastPassがさいつよ
225名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (JP 0He7-rcn5)
2025/07/31(木) 20:22:44.38ID:UfWNDKm9H Dropbox Passwords、10月28日に完全終了へ - ITmedia NEWS
www.itmedia.co.jp/news/articles/2507/31/news075.html
こんなのやってるなんて知らなかったし
話題にも上がらないから誰も使っていないんだろうなあ
www.itmedia.co.jp/news/articles/2507/31/news075.html
こんなのやってるなんて知らなかったし
話題にも上がらないから誰も使っていないんだろうなあ
226名無しさん@お腹いっぱい。 警備員[Lv.22] (ワッチョイW 0b31-Tacw)
2025/07/31(木) 20:31:28.64ID:Mf6GNQA40 >>225
うん知らなかった
うん知らなかった
227名無しさん@お腹いっぱい。 警備員[Lv.9] (ワッチョイ 41e8-1GGU)
2025/08/22(金) 16:28:28.74ID:3x2uZgMu0 ほとんどのパスワード管理アプリから機密情報を盗み出せる ~拡張機能を狙う攻撃手法が明らかに - 窓の杜
ps://forest.watch.impress.co.jp/docs/news/2040917.html
ps://forest.watch.impress.co.jp/docs/news/2040917.html
228名無しさん@お腹いっぱい。 警備員[Lv.7] (ワッチョイW db84-qt2f)
2025/08/22(金) 16:49:42.69ID:0qVmiiy00 >>227
これらの脆弱性は2025年4月に報告済みで、内容の公表は2025年8月まで猶予された。しかし、「Bitwarden」や「1Password」、「iCloud Passwords」、「Enpass」、「LastPass」、「LogMeOnce」など、一部のベンダーはまだ脆弱性への対策が完了していないという(「Bitwarden」に関しては修正が完了し、アドオンストアへの掲載を申請中とのこと)
これらの脆弱性は2025年4月に報告済みで、内容の公表は2025年8月まで猶予された。しかし、「Bitwarden」や「1Password」、「iCloud Passwords」、「Enpass」、「LastPass」、「LogMeOnce」など、一部のベンダーはまだ脆弱性への対策が完了していないという(「Bitwarden」に関しては修正が完了し、アドオンストアへの掲載を申請中とのこと)
229名無しさん@お腹いっぱい。 警備員[Lv.6][新] (ワントンキン MM92-gBhT)
2025/11/03(月) 08:45:58.83ID:jy5Tku7bM KeePass 2.60 released - KeePass
https://keepass.info/news/n251102_2.60.html
https://keepass.info/news/n251102_2.60.html
230名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (JPW 0Hfd-lb6r)
2025/11/04(火) 23:10:24.81ID:4kZmwK7OH パスキー使ってる人はどうやって管理してる?
アカウントに紐付け? アプリで管理?
自分は泥メインで普段はkeepassでパスワード管理してたけど、1台だけ林檎端末があって、アカウントにパスキー紐付けると、林檎がハブられるし、keepassでパスキー管理してもやっぱり林檎がネックになるしで、未だにパスキー使っていない
同じような状況の方いたら、どうしているか教えて下さい
アカウントに紐付け? アプリで管理?
自分は泥メインで普段はkeepassでパスワード管理してたけど、1台だけ林檎端末があって、アカウントにパスキー紐付けると、林檎がハブられるし、keepassでパスキー管理してもやっぱり林檎がネックになるしで、未だにパスキー使っていない
同じような状況の方いたら、どうしているか教えて下さい
231名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ c645-4Oq4)
2025/11/04(火) 23:40:51.02ID:eHMy7VtJ0 自分は諦めて機体毎&復旧用の2FAでやってる
パスキーは使い回せるといわれているけど実際に別の機体で使おうとするとエラーになって使い物にならない
違うOSを跨ぐと実際は使えないのはどうにかならんかね
パスキーは使い回せるといわれているけど実際に別の機体で使おうとするとエラーになって使い物にならない
違うOSを跨ぐと実際は使えないのはどうにかならんかね
232名無しさん@お腹いっぱい。 警備員[Lv.64][R武][R防] (ワッチョイ 4673-4RUL)
2025/11/04(火) 23:45:05.88ID:m5QhpISR0 >>230 Bitwarden
AppleもWinもAndroidもこれでOK
AppleもWinもAndroidもこれでOK
レスを投稿する
ニュース
- 首相官邸前で「戦争あおるな」 台湾有事巡る答弁に抗議 [蚤の市★]
- 高市首相告白「『なめられない服』を選ぶことに数時間を費やしました」「外交交渉でマウント取れる服、買わなくてはいかんかもなぁ」 [ぐれ★]
- 【高市リスク】立民・小西洋之参院議員「高市総理がとんでもない安全保障オンチで外交オンチ」 [ぐれ★]
- 『DOWNTOWN+』会員数50万人突破で見えてきた 松本人志の“月収4ケタ万円”驚愕収入 [阿弥陀ヶ峰★]
- 【赤坂ライブハウス刺傷】逃走していた自衛官の男(43)を殺人未遂の疑いで逮捕 警視庁 被害女性とは知人関係 [Ailuropoda melanoleuca★]
- 【芸能】明石家さんまの中学時代の陸上400メートルのタイムに驚愕 日本記録保持者・中島佑気ジョセフも驚く [冬月記者★]
- 日本人「憲法9条があれば侵略されないって叫んでた売国左翼のゴミどもは今どんな気分?😂wwwwww」 [441660812]
- 女死ね
- 【悲報】東京都民さん、20過ぎてるのに自転車に乗っててて大炎上wwwwwwwwwwww女「いい歳した男で自転車に乗るのは知的障がい者だけだよ? [483447288]
- 【悲報】細田守最新作、超絶爆死しそう
- 【悲報】中国 vs 日本の戦力差、太平洋戦争の“アメリカ級”だった
- 婚活女子(43)「アラフォーのおっさんが『同世代の女はおばさんに見える。10歳くらい歳の離れた女性がいい』と言っててドン引きしてる… [257926174]
