二次元裏@ふたば

画像ファイル名:1719719564881.png-(74181 B)
74181 B24/06/30(日)12:52:44No.1205993275そうだねx1 14:19頃消えます
パスワードの大文字とか記号必須がうざすぎる
特にパスワード忘れて再設定しようとしたら大文字でひっかかってて同じやつは設定できませんとかお前はなんなんだよ
このスレは古いので、もうすぐ消えます。
124/06/30(日)12:53:12No.1205993430そうだねx1
openis…
224/06/30(日)12:55:47No.1205994381+
リスクは承知の上だからこっちで決めさせてよとは思うね
324/06/30(日)12:59:59No.1205995863そうだねx9
ユーザーの不始末でパスクラックされただけなのに漏洩した!漏洩した!って騒がれるリスク考えると
最低限それぐらい強力なパスにしといてくれと言いたくなる気持ちはわかるよ
424/06/30(日)13:01:10No.1205996307+
うざいのは分かるがはっきり必要性があるから納得しとけ
524/06/30(日)13:01:13No.1205996322そうだねx5
>Open_is…
624/06/30(日)13:03:35No.1205997219+
制限する方がリスク上げてるんだが
完全自由の方が突破しにくい
724/06/30(日)13:04:44No.1205997656そうだねx11
大文字必須にするのはいいけどパスワード画面で大文字必須にしたことを表示しろ
824/06/30(日)13:05:15No.1205997849そうだねx6
記号と言うなら使える記号をしっかり明記しろ阿呆
924/06/30(日)13:06:19No.1205998261そうだねx1
>リスクは承知の上だからこっちで決めさせてよとは思うね
なんでサービス提供する側が合わせないといけないんです?
嫌なら使うなで終わるのに
1024/06/30(日)13:06:20No.1205998273+
新幹線のスマートEXが最大8文字で少なすぎて困る
1124/06/30(日)13:08:00No.1205998962そうだねx9
そもそも三種以上必須だと三種未満のパスを攻撃者も全部弾けるから逆に強度下がってるだろ
1224/06/30(日)13:08:40No.1205999223+
>なんでサービス提供する側が合わせないといけないんです?
>嫌なら使うなで終わるのに
誰の立場から物言ってんだよお前は
サービス提供者が嫌なら使うなで終わる訳無いだろ
馬鹿か
1324/06/30(日)13:11:18No.1206000288+
>そもそも三種以上必須だと三種未満のパスを攻撃者も全部弾けるから逆に強度下がってるだろ
小文字オンリーにする人がいなくなるから利用者みんなの合計強度は上がるし
1424/06/30(日)13:11:23No.1206000327そうだねx1
iOSとかChromeとかの自動生成パスワードに非対応のやつが一番クソ
1524/06/30(日)13:11:52No.1206000497そうだねx6
8文字以上32文字以下英数記号各1文字以上というのはわかる
その制限を最初に開示しろ!入力してみないとわからないようにするな!
1624/06/30(日)13:15:08No.1206001683そうだねx3
12字以下とかやめろ
1724/06/30(日)13:17:30No.1206002497そうだねx1
人間は長いパスワードを複数覚えられない
1824/06/30(日)13:19:10No.1206003058そうだねx3
令和になって「パスワードの入力はコピー&ペースト禁止」というサイトを見た時は死ぬかと思った
1924/06/30(日)13:20:16No.1206003455そうだねx1
厳しくするとむしろ雑になるバグ
2024/06/30(日)13:23:40No.1206004649そうだねx1
>厳しくするとむしろ雑になるバグ
バグじゃないだろ人間だって脳のリソースあるんだから
機械のリソースの代わりに人間を使ってるんだからそりゃ性能落ちるよ
2124/06/30(日)13:24:00No.1206004769そうだねx1
パスワードぶち抜こうとする側からすると小文字オンリーって選択肢が消える分楽になるらしいな
2224/06/30(日)13:24:12No.1206004841+
>人間は長いパスワードを複数覚えられない
管理ソフト使え
2324/06/30(日)13:24:32No.1206004962+
>令和になって「パスワードの入力はコピー&ペースト禁止」というサイトを見た時は死ぬかと思った
Chromeで自動生成したパスワードを手打ちしなきゃいけないときに
この記号どうやって出すんだっけ…?ってなること多い
2424/06/30(日)13:25:59No.1206005458そうだねx1
>管理ソフト使え
分かりましたメモパッドに書いておきます
2524/06/30(日)13:26:34No.1206005650+
文字数制限がめんどくさい
何文字以上だの何文字未満だのと!
2624/06/30(日)13:26:35No.1206005662+
日本語をカタカナに変換して大文字と小文字を交互に使い最初と最後に数字と記号を入れる
これなら覚えやすい上に突破されにくい
2724/06/30(日)13:27:08No.1206005852+
使う文字種を増やすより長い方がパスワードの強度は高い
2824/06/30(日)13:28:49No.1206006472+
ブルートフォースが出来るなら小文字オンリーが消えたら多少は回数減るだろうけど普通ログイン試行回数って制限あるんじゃない
2924/06/30(日)13:29:23No.1206006680+
自動生成に含まれてる記号がつかえないとかもある
3024/06/30(日)13:29:46No.1206006789そうだねx3
日本語の文章でパスワード入れられたら覚えやすいしほぼ無敵…!
3124/06/30(日)13:31:07No.1206007241+
>日本語の文章でパスワード入れられたら覚えやすいしほぼ無敵…!
漢字平仮名カタカナ数字アルファベットを組み合わせてさらに全角半角も含めたらブルートフォースアタックでも絶対突破できなくなるのにな
3224/06/30(日)13:31:33No.1206007381+
>日本語の文章でパスワード入れられたら覚えやすいしほぼ無敵…!
ついでに絵文字もいれちゃおう
3324/06/30(日)13:32:00No.1206007562+
パスワードマネージャ使ったら
ブラウザのデータ定期的に消せないじゃん
3424/06/30(日)13:33:01No.1206007890+
今は推測より総当たりなのでどのパターンも除外させないほうが重要
3524/06/30(日)13:34:48No.1206008510+
複数のメアドのリストをパスワード固定で回すことでたまに突破できるライフハック
3624/06/30(日)13:38:39No.1206009761そうだねx1
記号とだけ書くのをやめろ
対応してる記号の範囲を示せ
自動生成パスワードの記号に対応してないのはやめろ
3724/06/30(日)13:38:56No.1206009862+
JugemuJugemu5kounosurikire
3824/06/30(日)13:39:36No.1206010083+
めんどくさいならもう全部生体認証にすっか
3924/06/30(日)13:39:56No.1206010201+
>めんどくさいならもう全部生体認証にすっか
人差し指怪我した!
4024/06/30(日)13:40:22No.1206010362+
マルチバイト文字の話は調べれば調べるほど頭がおかしくなってくるからやめようや…
4124/06/30(日)13:42:09No.1206011003+
ASCIIコードのみ対応って書いて全員が理解してくれる社会にしてほしい
4224/06/30(日)13:44:59No.1206012029+
Openis…╰⋃╯でいいんだよ
4324/06/30(日)13:46:39No.1206012609+
生体認証って指切ったら他人のアカウント見られるの?
4424/06/30(日)13:48:09No.1206013140+
二桁レベルのサイトのパスワードを全部バラバラとかにしてられっか
4524/06/30(日)13:48:28No.1206013248+
日本人にとって最もセキュリティが高いパスワードって漢字だよね
4624/06/30(日)13:48:47No.1206013354+
>マルチバイト文字の話は調べれば調べるほど頭がおかしくなってくるからやめようや…
日本語はパスワードに使えないの?
4724/06/30(日)13:50:44No.1206014100+
どんな文字制限あってもいいから同じ制限にしてくれ
あっちは大文字入りこっちはハイフン入りでめんどくせえ
4824/06/30(日)13:52:17No.1206014618+
どことは言わないが今時英数字で8文字以内なんてありえないよな
4924/06/30(日)13:52:40No.1206014738+
サービス提供する方がプロなんだからたとえ合意があってもリスク考慮した作りにしないのは提供側の過失って裁判所が言ってるから仕方ない
5024/06/30(日)13:53:10No.1206014899そうだねx1
英数字や記号大文字小文字ごちゃまぜにするよりただひたすら長い方がセキュリティ強い
5124/06/30(日)13:53:11No.1206014904そうだねx1
>日本語はパスワードに使えないの?
使えなくは無いけど文字コードの判定とか第三第四水準漢字の判定とかやろうとすると開発側が死ぬほど面倒臭い
5224/06/30(日)13:54:18No.1206015271+
UTF8準拠の今なら二バイト文字も大丈夫じゃないの?
5324/06/30(日)13:55:39No.1206015715+
windows修復するときちょっと迷う記号の入力
5424/06/30(日)13:56:03No.1206015846+
そういやパスワードの下限は気にしてるけど上限文字風気にしたこと無かったな…
5524/06/30(日)13:56:22No.1206015968+
>UTF8準拠の今なら二バイト文字も大丈夫じゃないの?
最もシェアが大きいWindowsの標準がSJISなんだ
5624/06/30(日)13:57:45No.1206016474+
パスワード全部使い回してるんだけど何か割と不味いみたいね
全部違うパスワードにしてる人ってどうやって覚えてるの?
5724/06/30(日)13:58:42No.1206016818+
だからこうやって三ヶ月ごとにパスワード強制変更のルールにする
5824/06/30(日)13:58:53No.1206016877+
パスワードマネージャー使ってんじゃね?
5924/06/30(日)13:59:11No.1206016974+
>パスワードマネージャー使ってんじゃね?
それって強いの?
6024/06/30(日)13:59:27No.1206017065+
>全部違うパスワードにしてる人ってどうやって覚えてるの?
自動生成+パスワードマネージャー+アカウント同期
6124/06/30(日)13:59:38No.1206017127+
>パスワードぶち抜こうとする側からすると小文字オンリーって選択肢が消える分楽になるらしいな
それはない
6224/06/30(日)14:00:25No.1206017421+
このフォームではパスワードのコピペは禁止だから…
6324/06/30(日)14:01:08No.1206017644+
>二桁レベルのサイトのパスワードを全部バラバラとかにしてられっか
しろ
6424/06/30(日)14:01:11No.1206017661+
>UTF8準拠の今なら二バイト文字も大丈夫じゃないの?
たぶん使えるけど裏で使ってるライブラリは英語圏のものだからろくにデバッグされてない
何かあっても責任もてるわけないので封じられる
6524/06/30(日)14:01:25No.1206017752+
そもそも何度もパスワード変えてアタックってシステム側ではじけるんじゃないの?
3回間違えたら凍結とかあるじゃん
6624/06/30(日)14:01:57No.1206017910+
良い機会だし使いまわし辞めるついでにマネージャー使おうかと思ってるんだけどマネージャー使うならグーグルの自動入力は切っといたほうが良い?
6724/06/30(日)14:02:19No.1206018028+
>そもそも何度もパスワード変えてアタックってシステム側ではじけるんじゃないの?
>3回間違えたら凍結とかあるじゃん
だから今は同じパスワードを複数のアカウントに1回ずつアタックかけるのが普通
6824/06/30(日)14:03:08No.1206018272+
ひらがなカタカナ漢字も使えるようにしてくれ
6924/06/30(日)14:03:42No.1206018447+
>たぶん使えるけど裏で使ってるライブラリは英語圏のものだからろくにデバッグされてない
>何かあっても責任もてるわけないので封じられる
ASCII範囲以外を途中でぶった切る処理とか入ってるかもね
7024/06/30(日)14:03:50No.1206018495そうだねx1
>二桁レベルのサイトのパスワードを全部バラバラとかにしてられっか
所詮2桁だろ
こっちは300ちょっと使い回してて変えるの大変なんだぞ
7124/06/30(日)14:04:41No.1206018757+
今どきいろんなサイト使ってるのに複雑なパスワード作れとか言われても自動生成以外覚えらんねえし無理だよ
7224/06/30(日)14:04:53No.1206018828+
パスワードマネージャって今のところ脆弱性でパスワード抜かれたことないんだっけ?
7324/06/30(日)14:05:06No.1206018897そうだねx2
メールアドレスをID認証にするだけで強度上がるのにそっちは全然普及しねえな
7424/06/30(日)14:05:44No.1206019108+
>英数字や記号大文字小文字ごちゃまぜにするよりただひたすら長い方がセキュリティ強い
そうして引っ越し後に家に来たJCOM社員を20分待たせたのがこの俺だ
Googleアカウントが要るからってリモコンで入力させられて詰んだ
7524/06/30(日)14:05:54No.1206019167+
基本的にASCIIコード以外の文字はいろんなバグの元だから使いたくない
7624/06/30(日)14:06:36No.1206019386+
そういた最近買ったルータのパスワードは数字だけで使いやすかったな12桁あったけど
7724/06/30(日)14:07:03No.1206019525+
長くて複雑にすると逆にaA000000みたいなのになって
人間が覚えられない事が最大のセキュリティリスクになってるという
7824/06/30(日)14:08:04No.1206019814+
今日パスワードそれなりに変更したけどアプリだとパスワードマネージャが認識くれなかったりしてめっちゃめんどかったじゃん……
7924/06/30(日)14:08:50No.1206020036そうだねx1
未だにパスワードを小さい●でかくすサイトは死んでほしパスワード糞長いのに文字数確認しづらいにもほどがある
8024/06/30(日)14:09:24No.1206020222+
全部のサイトがSMSの届く二段階パスワードにしてくれていいのに……
8124/06/30(日)14:10:05No.1206020409+
括弧記号使うんだけど日本企業だと使えないところがそこそこあってつらい
使える記号に置き換えるとセキュリティ意識無いんですか?ダメですよ!されてムッ!ってなる
8224/06/30(日)14:10:39No.1206020580+
もう小文字と数字で16文字以上にしてほしい大文字記号は
シフト誤爆するとマジで面倒くさいパスワード隠すサイトは
8324/06/30(日)14:12:12No.1206021034+
意味のない文字の羅列にしましょうって適当言ってるだけだよな
butara-men600yenでずっと戦ってる
8424/06/30(日)14:12:13No.1206021037+
夏目漱石吾輩は猫である名前はまだないみたいな適当な文章並べるのが一番強いという
8524/06/30(日)14:12:25No.1206021104そうだねx2
セキュリティ意識高いくせにメールアドレスをID代わりにするんじゃねえID発行しろや!
8624/06/30(日)14:13:47No.1206021529+
>もう小文字と数字で16文字以上にしてほしい
これでいい
8724/06/30(日)14:14:25No.1206021718+
>セキュリティ意識高いくせにメールアドレスをID代わりにするんじゃねえID発行しろや!
ID忘れただろ何とかしろや!が多すぎてうんざりしたのだろうという過去が伺えるのいいよね
8824/06/30(日)14:15:23No.1206022023+
そういえばむしろ昔のがID発行するサイト多かったな…
8924/06/30(日)14:15:24No.1206022029+
Thisissparta!!!
これが一番いいと思う
9024/06/30(日)14:15:48No.1206022156+
Bitwardenなりなんなり使え
9124/06/30(日)14:16:58No.1206022487+
>ID忘れただろ何とかしろや!が多すぎてうんざりしたのだろうという過去が伺えるのいいよね
昔はIDの代わりにメルアドも使えるよってサイトが多かったのに今じゃ逆だからな
9224/06/30(日)14:17:32No.1206022649+
ややこしいことするとセキュリティ高めるための予算をお客様対応用の予算に吸われることなりかねないし…


1719719564881.png