アカウント名:
パスワード:
よく「パスワード管理ソフトがウイルスでやられたら!」って否定する奴居るけどパスワード管理ソフトからパスワードが流出する事例と比べたらネット経由でサイトが陥落するケースの方が100000000万倍多い特に「人の頭で考えた・人が記憶するパスワード」が突破されるケースがほとんど
どう考えてもパスワード管理ソフトで長さマックスの英数大小記号入りランダム文字列を自動生成した方が最強そして生体認証でショルダーハッキング対策すれば完璧
ブラウザにパスワード管理機能があるなら、そちらを優先して使用した方が良い。入力されるパスワードとドメインやURIが関連付けられているのでフィッシングに強くなる。
ブラウザに記憶させたら、寝ている間にスマホの指紋認証突破されたり探偵にグミ指で指紋認証突破されたりして身内に情報盗み取られるなどうもセキュリティオタクって独身が多いせいか同居者に悪用されるケースを全然考えていない人が多すぎる実際はクレカの不正利用などの金融犯罪でも同居者・家族・親族が圧倒的多数だってのに
そういうことできる時点で、パスワード管理ツールの問題じゃないっての。別のセキュリティソリューション導入しろ。
パスワード覚えて毎回ログアウトするだけでいいんですけどねぇそれを「セキュリティソリューション」とは大げさな
ぜんぜん覚えられない
パスワード覚えられない人って、漢字も書けなそう常用漢字半分ぐらいしか書けなそう
脳トレだと思ってパスワードぐらい覚える訓練した方が良いよ
老害はネットしないからそれで済むんだろうけど、一般人は数年で数百個くらいアカウント使い捨てるからね
使い捨てるようなアカウントのパスワードなんて使いまわしでいいのでは
例えばスラドのパスワードとかね
オンラインショップのアカウントだけでも結構あるからねドコモ口座とか7payのように勝手に課金機能や個人情報関連が追加されること考えたら使い回しはあり得ない
おまえは64文字〜100文字のパスワードを毎回覚えてるのか?すごいね
64文字〜100文字にする必要性自体無いんだけどね仮にランダムな英数字だとしたら6文字超えたあたりからオンライン攻撃での突破は不可能になり10文字を超えたあたりからパスワードハッシュが漏洩したときのローカル攻撃までも不可能になる
100文字とかいってるけどbcryptの72文字制限のせいで長すぎるパスワードはかえって脆弱になる恐れがあることを分かっているんだろうかhttps://blog.tokumaru.org/2019/02/caution-bcrypt-with-sha512.html [tokumaru.org]
そこまでアカウントを使い捨ててるような奴は一般人とは呼べねーよアホか
それは「72文字制限を回避しようとサイト側で脆弱性を作り込んでしまった」もので、ユーザ側のリスクは10文字でも72文字でも100文字でも変わりません。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
私は悩みをリストアップし始めたが、そのあまりの長さにいやけがさし、何も考えないことにした。-- Robert C. Pike
パスワード管理ソフトを使え (スコア:0)
よく「パスワード管理ソフトがウイルスでやられたら!」って否定する奴居るけど
パスワード管理ソフトからパスワードが流出する事例と比べたらネット経由でサイトが陥落するケースの方が100000000万倍多い
特に「人の頭で考えた・人が記憶するパスワード」が突破されるケースがほとんど
どう考えてもパスワード管理ソフトで長さマックスの英数大小記号入りランダム文字列を自動生成した方が最強
そして生体認証でショルダーハッキング対策すれば完璧
Re: (スコア:1)
ブラウザにパスワード管理機能があるなら、そちらを優先して使用した方が良い。
入力されるパスワードとドメインやURIが関連付けられているのでフィッシングに強くなる。
実際の悪用って身内が多いんだけどねぇ (スコア:0)
ブラウザに記憶させたら、寝ている間にスマホの指紋認証突破されたり探偵にグミ指で指紋認証突破されたりして身内に情報盗み取られるな
どうもセキュリティオタクって独身が多いせいか同居者に悪用されるケースを全然考えていない人が多すぎる
実際はクレカの不正利用などの金融犯罪でも同居者・家族・親族が圧倒的多数だってのに
Re: (スコア:0)
そういうことできる時点で、パスワード管理ツールの問題じゃないっての。
別のセキュリティソリューション導入しろ。
ただパスワード覚えるだけなんですけど (スコア:0)
パスワード覚えて毎回ログアウトするだけでいいんですけどねぇ
それを「セキュリティソリューション」とは大げさな
Re: (スコア:0)
ぜんぜん覚えられない
使わないから脳が劣化しているんだろうな (スコア:0)
パスワード覚えられない人って、漢字も書けなそう
常用漢字半分ぐらいしか書けなそう
脳トレだと思ってパスワードぐらい覚える訓練した方が良いよ
Re: (スコア:0)
老害はネットしないからそれで済むんだろうけど、一般人は数年で数百個くらいアカウント使い捨てるからね
Re: (スコア:0)
使い捨てるようなアカウントのパスワードなんて使いまわしでいいのでは
例えばスラドのパスワードとかね
Re: (スコア:0)
オンラインショップのアカウントだけでも結構あるからね
ドコモ口座とか7payのように勝手に課金機能や個人情報関連が追加されること考えたら
使い回しはあり得ない
Re: (スコア:0)
おまえは64文字〜100文字のパスワードを毎回覚えてるのか?すごいね
Re: (スコア:0, 興味深い)
64文字〜100文字にする必要性自体無いんだけどね
仮にランダムな英数字だとしたら6文字超えたあたりからオンライン攻撃での突破は不可能になり
10文字を超えたあたりからパスワードハッシュが漏洩したときのローカル攻撃までも不可能になる
100文字とかいってるけどbcryptの72文字制限のせいで長すぎるパスワードはかえって脆弱になる恐れがあることを分かっているんだろうか
https://blog.tokumaru.org/2019/02/caution-bcrypt-with-sha512.html [tokumaru.org]
Re: (スコア:0)
そこまでアカウントを使い捨ててるような奴は一般人とは呼べねーよアホか
Re: (スコア:0)
それは「72文字制限を回避しようとサイト側で脆弱性を作り込んでしまった」もので、
ユーザ側のリスクは10文字でも72文字でも100文字でも変わりません。