二次元裏@ふたば

画像ファイル名:1725090405023.jpg-(69111 B)
69111 B24/08/31(土)16:46:45No.1227849458そうだねx25 18:21頃消えます
私クソ面倒なパスワード設定嫌い!
このスレは古いので、もうすぐ消えます。
124/08/31(土)16:47:42No.1227849764そうだねx16
最後がゴミ過ぎる
224/08/31(土)16:50:07No.1227850582そうだねx7
覚えてらんねーんだよハゲ!ってなる
324/08/31(土)16:50:18No.1227850649そうだねx84
>8桁〜
うn
>〜12桁
ハァ?
424/08/31(土)16:51:22No.1227850960そうだねx19
記号の使用まで求めるなカス
死ね
524/08/31(土)16:51:28No.1227850987そうだねx2
ログイン画面にもパスの要求条件記載してくだち
624/08/31(土)16:51:37No.1227851040そうだねx8
記号が会社によって変わるの本当にくそ
724/08/31(土)16:52:26No.1227851291+
記号使えないやつ
824/08/31(土)16:53:20No.1227851562そうだねx16
スレ画みたいな複雑な条件のパスワードって条件が複雑になればなるほどパスワードの候補が減って絞り込めちゃうのでむしろ総当たり攻撃しやすくなるよって解説にはあっ確かに…と思った
>「大文字と小文字を必ず使ってください」はパスワードを脆弱にしている
https://www.lifehacker.jp/article/how-password-constraints-give-you-a-false-sense-of-secu/
>より複雑なパスワードになりますから、攻撃者は解読しにくくなるはずですよね?
>実は、そうとは限りません。
>Abrams氏が述べているように、すべて小文字のパスワードが除外されて、作成できるパスワードの数が18.5%減ってしまいます。先ほどの前提では、最長で2日間あれば、解読システムはあなたのパスワードを探り当てられるのです。
924/08/31(土)16:53:45No.1227851716そうだねx14
>ハァ?
本当こうなる上限つけんなカス
1024/08/31(土)16:54:24No.1227851949+
むしろ大小文字数字記号入れろって言う方が自然でわかりやすいだろ
記号禁止だの10文字までだのってセキュリティ都合じゃない独自制約入れてくる方がクソ
1124/08/31(土)16:54:45No.1227852072そうだねx17
パスワードに日本語使えるようになったら堅牢になるのに…
1224/08/31(土)16:54:58No.1227852142+
普通16文字くらい字数の猶予無い?
1324/08/31(土)16:55:18No.1227852236そうだねx9
>>「大文字と小文字を必ず使ってください」はパスワードを脆弱にしている
使っても使わなくてもいいよじゃなくて使うなとか使えだとそりゃそうなるか
1424/08/31(土)16:55:50No.1227852428+
何でサイトによってパスワードのルール異なるの?
自動生成するにしても記号ダメとかあるとめんどくさい
1524/08/31(土)16:56:11No.1227852549そうだねx8
>>>「大文字と小文字を必ず使ってください」はパスワードを脆弱にしている
>使っても使わなくてもいいよじゃなくて使うなとか使えだとそりゃそうなるか
司会者がやってきて小文字だけと大文字だけのパスワードはありませんと明かした
1624/08/31(土)16:56:29No.1227852648+
最近は文字数少ない方がめんどくさくなって来た
1724/08/31(土)16:57:01No.1227852837+
>スレ画みたいな複雑な条件のパスワードって条件が複雑になればなるほどパスワードの候補が減って絞り込めちゃうのでむしろ総当たり攻撃しやすくなるよって解説にはあっ確かに…と思った
でもそういう制約つけないと
12345みたいなパスワード付けるやつだらけになって
現実的にはもっとザルになるよ
1824/08/31(土)16:58:37No.1227853381+
自動でパスワード作るやつあるけど管理しきれなさそうでこわい
1924/08/31(土)16:59:18No.1227853626そうだねx15
「記号使えません」
…すぞ…
「文字数が多すぎます」
…すぞ…
2024/08/31(土)16:59:49No.1227853783そうだねx1
ChromeというかGoogleアカウントに全部覚えてもらってたけど最近はそこを狙うランサムウェアやらなんやらが増えてきてるからこわい
2124/08/31(土)17:00:05No.1227853856+
Google君にパスワードの管理任せてGが止まったら身動き取れなくなる人世界中に居そう
2224/08/31(土)17:00:29No.1227853966+
>自動でパスワード作るやつあるけど管理しきれなさそうでこわい
多分だけど管理しなくてよくするものだぞそれは
端末なくしたらまずいんじゃないかって点も対策できる
2324/08/31(土)17:01:04No.1227854150そうだねx5
P@ssw0rd
2424/08/31(土)17:01:17No.1227854237そうだねx1
いちいち条件見るの面倒で@〜C当てはまるものをもう汎用パスワードにして色んなとこで使ってる
安全性はしらない…
2524/08/31(土)17:01:25No.1227854273+
実際のところスレ画みたいな状況なら皆どうするの
2624/08/31(土)17:02:07No.1227854502+
>実際のところスレ画みたいな状況なら皆どうするの
>P@ssw0rd
2724/08/31(土)17:02:23No.1227854606+
>いちいち条件見るの面倒で@〜C当てはまるものをもう汎用パスワードにして色んなとこで使ってる
わかる
>>〜12桁
>ハァ?
これになる
2824/08/31(土)17:03:11No.1227854843そうだねx1
>Google君にパスワードの管理任せてGが止まったら身動き取れなくなる人世界中に居そう
ローカルに保存されてるからパスワードに関してはとくに困らないんじゃないのか?
2924/08/31(土)17:04:16No.1227855208そうだねx3
一回登録した後しばらくして分からなくなって毎回再設定
3024/08/31(土)17:04:18No.1227855218+
>>実際のところスレ画みたいな状況なら皆どうするの
>>P@ssw0rd
よく使う文字列あるならこうなるよね
3124/08/31(土)17:04:23No.1227855242そうだねx6
上限短く設定するのはマジで何なんだろう…文字種増やすより文字数長い方がパスワードとしての強度高いというのに
3224/08/31(土)17:04:24No.1227855247+
もうメモ帳に全部残しとこうぜー!
3324/08/31(土)17:05:37No.1227855663+
パスワード管理アプリに任せてる
3424/08/31(土)17:05:40No.1227855680+
管理ツールあるよ
バックアップのパスワードは覚えないといけないけど
3524/08/31(土)17:06:01No.1227855805+
>もうメモ帳に全部残しとこうぜー!
付箋でモニタに貼っとけばメモ帳開かなくて済むぜー!
3624/08/31(土)17:06:46No.1227856047+
せめて8桁以上にしてよ
3724/08/31(土)17:06:52No.1227856080+
もうぜんぶGoogleに任せてる
3824/08/31(土)17:07:30No.1227856281+
>管理ツールあるよ
TOTPにも対応してて便利すぎる
3924/08/31(土)17:07:38No.1227856345そうだねx2
上限設定の意義が謎すぎる
4024/08/31(土)17:07:55No.1227856442そうだねx5
結局総当たりされるより流出するリスクのほうがよっぽど高いし…
4124/08/31(土)17:08:52No.1227856748+
JREバンクのパスワードか?
今ちょうど登録してたところで見覚えのある画面だ…
4224/08/31(土)17:09:39No.1227856982そうだねx1
全部Edgeに作って覚えてもらうので…
むしろ記号が使えなくて自動生成パスワード直ぐ使えない方が迷惑
カッコやピリオド消したりするの
4324/08/31(土)17:09:49No.1227857029+
俺は自動生成とグーグルにすべてを託している男…
いやもう自分で考えるとか無理
4424/08/31(土)17:10:02No.1227857099+
上限8文字のS◯NY銀行…
4524/08/31(土)17:11:27No.1227857580+
前職はデスクに普通のパスワードどころかネットバンクのログインパスワードまで貼り付けられてたな
ついでに引き出し開けると乱数表も貼り付けてある便利仕様だった
4624/08/31(土)17:11:32No.1227857607+
>上限8文字のS◯NY銀行…
イオンのクレカも8文字だから困る
こいつだけ絶対安全確保できなくて毎回警告出てきてイライラする!
4724/08/31(土)17:11:37No.1227857628+
1passwardにお願いする
4824/08/31(土)17:12:00No.1227857750+
個人用DISCORD作ってそこにメモするという知人から聞いたライフハックをここで教える
4924/08/31(土)17:12:51No.1227858013+
だいたいパスワード数種は覚えてるけどメアドとの組み合わせは頼むぞグーグルくん!とはなってる
5024/08/31(土)17:13:52No.1227858308+
マイナンバーのパスワードめんどくせえ!
5124/08/31(土)17:14:32No.1227858510そうだねx1
覚えられるようなパスワード設定すんな!ブラウザなり専用アプリなりで自動生成して保存しろ!
うわぁ…パスワードマネージャからパスワード引っ張り出せない環境でパスワード入力するのつらい…
5224/08/31(土)17:14:56No.1227858609+
>マイナンバーのパスワードめんどくせえ!
たしか全部大文字なんだっけ
もう忘れた
5324/08/31(土)17:15:36No.1227858799+
ネットなら何桁だろうがマネージャーで余裕なんだけど
クレカ銀行口座の4桁をたまに忘れる
5424/08/31(土)17:16:03No.1227858924+
なんできごう入れる必要あるんですか
5524/08/31(土)17:16:33No.1227859054そうだねx2
マイナンバーのパスワードはもう紙ベースで家に置いとくしかねえ
失くした
終わりだ
5624/08/31(土)17:16:37No.1227859080+
4桁のPINじゃだめなんですか?
5724/08/31(土)17:17:19No.1227859288+
入力中の文字すら伏せられてて大文字小文字が別けられてると
パス分かってるのに積む人いそうだなって
5824/08/31(土)17:17:41No.1227859379そうだねx3
会社番号
ユーザID
パスワード

みたいに3つ覚える必要あるサイトきらい!
5924/08/31(土)17:17:58No.1227859457+
全角文字の使用も認めて強度高めようぜ
6024/08/31(土)17:18:06No.1227859491そうだねx3
面倒なので(使い回しの文字列)_imgみたいに最後にサービス名付けて終わりにしてる
6124/08/31(土)17:18:16No.1227859537+
総当たり警戒するなら記号入れて62を74にしても対した意味ないよな
最低20桁とかにしたほうが1兆倍は効果ある
6224/08/31(土)17:18:49No.1227859715+
>パスワード管理アプリに任せてる
帰ってPC開かないとログインできねぇみたいなことがままある
勝手にログアウトしてパスワードまで消さないでくれ
6324/08/31(土)17:18:52No.1227859728+
さほど重要じゃないのは自動作成で作ってる
このパスワード保存したのGoogleだったっけMSだったっけ…?
6424/08/31(土)17:19:11No.1227859820+
12文字はそう遠くない未来に解析可能な文字数だよな…
6524/08/31(土)17:19:16No.1227859852+
スレ画の設定画面最近見たわ…JRバンク
6624/08/31(土)17:19:20No.1227859875+
普通にワンタイムパスワードアプリと紐づけさせて欲しい…
6724/08/31(土)17:20:32No.1227860230+
パスワードって複数の言語を混ぜられる様にしたら多少硬くなったりしない?
英語と日本語とハングル混ぜ合わせでも設定できるみたいな
6824/08/31(土)17:20:35No.1227860249+
>>パスワード管理アプリに任せてる
>帰ってPC開かないとログインできねぇみたいなことがままある
スマホでの入力がクソめんどくなるのがきついんだよな
アプリでクラウド連携とかは安全性考えるとやりたくないし
6924/08/31(土)17:20:45No.1227860295+
こういうのに対応するパスワードを使い始めると今度は記号付加とかで詰む
あと大文字必須と全部小文字
統一させろやクソ
7024/08/31(土)17:20:52No.1227860335+
取説をダウンロードするのにマイ〇〇の登録が必要ですみたいなのでユーザー登録させられるのが一番キライ
7124/08/31(土)17:21:27No.1227860506+
いまだにパスワードを忘れたとき用の秘密の質問登録させるサイト…
7224/08/31(土)17:21:33No.1227860536そうだねx2
パスワードコピペ出来ない所ホントクソ
7324/08/31(土)17:21:45No.1227860590+
>パスワードって複数の言語を混ぜられる様にしたら多少硬くなったりしない?
>英語と日本語とハングル混ぜ合わせでも設定できるみたいな
入力フロントエンドが多数の環境からそれを適切に処理できるかどうか
受け付けるシステム側が多言語混入を適切に処理できるかどうか
バグと想定外動作がどうなるかまったく想像つかんな
7424/08/31(土)17:21:54No.1227860641+
自動生成で文字数上限の長さで生成しちゃう
オラッ128文字だ!
7524/08/31(土)17:21:54No.1227860642+
アスキーじゃない文字をパスワードにするの嫌すぎる…
俺だったら絶対コーディング引き受けない
7624/08/31(土)17:22:06No.1227860697+
ありがとうランダム生成ソフト
覚えてらんないとか以前に複雑なパスワードなんて思いつかんのだわ
7724/08/31(土)17:22:25No.1227860793そうだねx1
複雑にするとみんな色んな所にパスワード書いたりするようになるから
逆にセキュリティ的には低くなるんじゃとは思う
7824/08/31(土)17:23:13No.1227861049+
P@ssw0rdが最強すぎる
7924/08/31(土)17:23:46No.1227861203+
>パスワードって複数の言語を混ぜられる様にしたら多少硬くなったりしない?
>英語と日本語とハングル混ぜ合わせでも設定できるみたいな
漢字とかだとたぶん数文字でも超絶硬いパスワードになると思う
ただ文字コードが違うと別パスワードになるから入力する端末によっと同じ文字入れたはずが別パスワード扱いで通らないとか発生する可能性がある
8024/08/31(土)17:24:22No.1227861404+
いつも使ってる!が駄目なんて…
8124/08/31(土)17:24:52No.1227861564+
>複雑にするとみんな色んな所にパスワード書いたりするようになるから
>逆にセキュリティ的には低くなるんじゃとは思う
普通にメモ帳に置いてあるから多分クソみたいな安易なパス使ってた頃よりザルだわ俺
8224/08/31(土)17:25:00No.1227861621+
マイナンバーは電子証明の更新しにいったらいきなりパスワード2種類その場で思い出してって言われて慌てたぜ
8324/08/31(土)17:25:02No.1227861635+
こいつのせいでgoogleにパスワード握られてる
8424/08/31(土)17:25:18No.1227861720そうだねx2
>P@ssw0rdが最強すぎる
よく使われてるから多分辞書攻撃で破られそう
8524/08/31(土)17:26:11No.1227861944+
パス覚えるの面倒で全部一緒にしちゃうから辞めろ
8624/08/31(土)17:26:58No.1227862183+
パスワードマネージャーと認証アプリが最強
8724/08/31(土)17:27:04No.1227862216そうだねx2
最悪クソ面倒でもいいからパスワード入力する時にも教えてくれ
どのサイトがクソ面倒だったか忘れるんだわ
8824/08/31(土)17:27:21No.1227862303+
>マイナンバーは電子証明の更新しにいったらいきなりパスワード2種類その場で思い出してって言われて慌てたぜ
全部で3種類くらいあるのクソだよなあれ
8924/08/31(土)17:27:34No.1227862381+
>ただ文字コードが違うと別パスワードになるから入力する端末によっと同じ文字入れたはずが別パスワード扱いで通らないとか発生する可能性がある
地獄みてぇ
9024/08/31(土)17:28:05No.1227862541+
マイナンバーはど忘れという人間に生じるものを考慮してないから嫌い
9124/08/31(土)17:28:35No.1227862705+
各サイトのパスワードとID全部パソコンのメモ帳に保存してるから忘れても安心
9224/08/31(土)17:28:38No.1227862716+
金に関わることものなら仕方ないと納得できる
ポイントカード風情にこんな複雑なパスいらん!
9324/08/31(土)17:28:44No.1227862751+
桁数は多ければ多いほど突破されにくいんだけどな…
9424/08/31(土)17:28:59No.1227862822そうだねx2
フォーム側で勝手に桁数切り捨てて自動生成したパスワードでログインできないのいいよね
9524/08/31(土)17:29:14No.1227862884+
>パスワードって複数の言語を混ぜられる様にしたら多少硬くなったりしない?
>英語と日本語とハングル混ぜ合わせでも設定できるみたいな
英数だけでもlとIと1とかOと0あたり見分けにくい文字あるけど
日本語にはひらがなのへとカタカナのヘという見分け付く人間が存在しない文字あるのでダメです
9624/08/31(土)17:29:24No.1227862932+
極端に長いのを許すとどこかに脆弱性があった場合にコードを入れて好き勝手される恐れはある
でも上限12は短すぎる
9724/08/31(土)17:29:33No.1227862973+
>ただ文字コードが違うと別パスワードになるから入力する端末によっと同じ文字入れたはずが別パスワード扱いで通らないとか発生する可能性がある
イスラムの文字使ってるイスラエル?の人とかどうしてるんだ?
あれパスワードも右から左なんだろうか
9824/08/31(土)17:29:34No.1227862977そうだねx1
文字数制限してるところは生でパスワード保存してる可能性あるんだよな…
9924/08/31(土)17:29:38No.1227863002+
ガンダムの型式番号と名称にしたら結構楽だぞ
10024/08/31(土)17:29:46No.1227863033+
>ただ文字コードが違うと別パスワードになるから入力する端末によっと同じ文字入れたはずが別パスワード扱いで通らないとか発生する可能性がある
何で文字コードいくつもあるんだよ!
10124/08/31(土)17:30:08No.1227863139+
メルアドとパスワードだけだとまずいから電話番号追加して2段階認証にしましょうね→simスワップで突破される
どうすりゃ良いんだ…
10224/08/31(土)17:30:14No.1227863170+
ニコニコのアレがあってから管理ソフト入れてランダムパスワードに変えたな
10324/08/31(土)17:31:22No.1227863539+
紙に書いておくのがデジタル攻撃を受けても漏洩しない最強の管理方法だ
10424/08/31(土)17:31:42No.1227863650+
よしまず文字コードを統一しよう
10524/08/31(土)17:32:06No.1227863779+
職場で何ヶ月かに一回強制的に変えさせられる
みんなケツに数字つけてインクリメントしてる
10624/08/31(土)17:32:10No.1227863794+
○○に登録するにはパスを設定してください
設定したパスは使い回さないでくだされー!PCを乗っ取られますぞー!
××に登録するにはパスを設定してください
△△に登録するにはパスを設定してください
10724/08/31(土)17:32:29No.1227863895+
基本iPhoneくんとかその辺の生成に任せてパスはスプシに貼ってる
10824/08/31(土)17:32:45No.1227863965+
>よしまず文字コードを統一しよう
UTF-8だな!
10924/08/31(土)17:33:26No.1227864146そうだねx2
>紙に書いておくのがデジタル攻撃を受けても漏洩しない最強の管理方法だ
最強なのは間違いないけど利便性が最悪すぎるから…
11024/08/31(土)17:33:40No.1227864227+
>パスワードを脳内に記憶しておくのが最強の管理方法だ
11124/08/31(土)17:33:53No.1227864281そうだねx1
せめてパス入力画面に規則だけ書いといてくれ
このサービスは大文字必須だっけ…?記号必須だっけ…?
11224/08/31(土)17:34:13No.1227864380+
4種類組み合わせは面倒臭い…記号が特にね…
11324/08/31(土)17:34:31No.1227864458そうだねx1
パスワードはもう全部bitwardenくんに作ってもらって覚えてもらってる
11424/08/31(土)17:34:44No.1227864514そうだねx1
>メルアドとパスワードだけだとまずいから電話番号追加して2段階認証にしましょうね→simスワップで突破される
>どうすりゃ良いんだ…
認証アプリで2要素認証しろ
11524/08/31(土)17:34:48No.1227864529そうだねx2
>職場で何ヶ月かに一回強制的に変えさせられる
>みんなケツに数字つけてインクリメントしてる
覚えやすい簡単なパスにするから逆にリスク上がると言われてるやつ実証されてるじゃん
11624/08/31(土)17:34:49No.1227864533+
記号混ぜるの必須な所ってあるんだ…
俺は遭遇した事ないな
11724/08/31(土)17:34:50No.1227864539+
こう言うのに遭遇するたび忘れてもメールに再設定送り直してくれるGoogleとかって神だなって思う
11824/08/31(土)17:35:10No.1227864631+
>紙に書いておくのがデジタル攻撃を受けても漏洩しない最強の管理方法だ
fu3931142.jpg
11924/08/31(土)17:35:52No.1227864862+
だんだん備え付けのパスワードマネージャーが十分使えるレベルになってきてるからそろそろ有料ソフトはお役御免になるかもしれない
12024/08/31(土)17:36:20No.1227865012+
Unk0unk0unk0
12124/08/31(土)17:36:30No.1227865060+
8文字以上ダメのとこが稀にあってビビる
12224/08/31(土)17:36:38No.1227865098そうだねx1
>>よしまず文字コードを統一しよう
>UTF-8だな!
MacのUTF-8は濁音半濁音を2文字の合成文字にしてるのでWinとMacでひらがな濁音パスワード入れると別パスワード扱いになる
例:「が」は「か」+「゛」の2文字を合成して一文字に見せてる
12324/08/31(土)17:36:54No.1227865172+
passwordだと脆弱だからpasswordwapassworddesuとかにすると良いと思う
12424/08/31(土)17:37:15No.1227865291+
どんなときも共通パス+サービス固有文字列だぞ
12524/08/31(土)17:37:17No.1227865303+
〇文字以上駄目にしてもせめて32文字とかにしておけよ
12624/08/31(土)17:37:22No.1227865325+
>MacのUTF-8は濁音半濁音を2文字の合成文字にしてるのでWinとMacでひらがな濁音パスワード入れると別パスワード扱いになる
そし
んら
12724/08/31(土)17:37:35No.1227865388+
好きな歌詞をローマ字打ちすると20以上になっちゃうんですけお!!
12824/08/31(土)17:37:42No.1227865426+
自分の生年月日じゃないのに生年月日は辞めてください!って弾くやつはクソ
12924/08/31(土)17:37:46No.1227865443+
>MacのUTF-8は濁音半濁音を2文字の合成文字にしてるのでWinとMacでひらがな濁音パスワード入れると別パスワード扱いになる
>例:「が」は「か」+「゛」の2文字を合成して一文字に見せてる
じゃあもうEUCでいいよ
13024/08/31(土)17:37:54No.1227865486そうだねx3
1ヶ月ごとに変えてください一度使ったパスワードは使えませんはクソ
13124/08/31(土)17:37:58No.1227865502+
いっそpasuwa-doは堅牢なのではないか
13224/08/31(土)17:37:59No.1227865508そうだねx3
>例:「が」は「か」+「゛」の2文字を合成して一文字に見せてる
林檎も糞だしそんな実装できるUTF-8も糞じゃないか?
13324/08/31(土)17:39:31No.1227865935+
ロボくんの意見を聞きたいな
13424/08/31(土)17:39:40No.1227865976+
頭のいい人たちが何年も検討した結果だ
口を慎んでもらおう
13524/08/31(土)17:39:46No.1227866004+
あーなるほどたまにネット上の文章コピペしたら濁点「゛」が何故か分離してる事があったけどMacの影響なのか
13624/08/31(土)17:39:57No.1227866068そうだねx2
「以上」は良いよセキュリティだもの
「以下」はなんなんだよどんな意味があるんだよ
13724/08/31(土)17:41:02No.1227866381+
俺はパスワードいくつ覚えなきゃいけないんだってなる
13824/08/31(土)17:41:36No.1227866546+
>「以上」は良いよセキュリティだもの
>「以下」はなんなんだよどんな意味があるんだよ
これほんと疑問なんだけど何の意味があるんだろうね
もしかして覚えやすいようにっていういらん気遣い?
13924/08/31(土)17:41:47No.1227866610+
数字と記号いれてねって言われるのが一番だるい
14024/08/31(土)17:42:32No.1227866839+
1ヶ月ごとに変えてください前回と同じパスワードじゃダメです

の場合一瞬だけ違うパスワードに変更して即もと使ってたやつに登録し直してる
14124/08/31(土)17:42:45No.1227866917+
>例:「が」は「か」+「゛」の2文字を合成して一文字に見せてる
メールの件名とか添付ファイルが
こ゛質問の件
みたいになってるやつmacで作ってるってことか
14224/08/31(土)17:42:46No.1227866927そうだねx1
>「以上」は良いよセキュリティだもの
>「以下」はなんなんだよどんな意味があるんだよ
上限設定しないととんでもない長さの文字列を入れられてバグるおそれがある
たまに作りの甘い安いスマホゲームが名前入力に上限を入れ忘れてコードを走らせて遊ばれたりする
14324/08/31(土)17:43:21No.1227867090+
>俺はパスワードいくつ覚えなきゃいけないんだってなる
もうスマホに紐付けるアカウントとパスワードマネージャーのアカウントのパスワードしか覚えてないぜ
14424/08/31(土)17:43:25No.1227867109+
・111のように連続した数字は使用できません
・123のように3個以上の続いた数字は使用できません
14524/08/31(土)17:44:21No.1227867369+
>上限設定しないととんでもない長さの文字列を入れられてバグるおそれがある
>たまに作りの甘い安いスマホゲームが名前入力に上限を入れ忘れてコードを走らせて遊ばれたりする
そういうエロゲーあったな…
14624/08/31(土)17:44:35No.1227867463+
最悪メールアドレスさえわかってたらパスリセットかければいいしな…
だから本命のメールアドレスのパスワードだけは別で保存してる
14724/08/31(土)17:44:49No.1227867538+
>「以上」は良いよセキュリティだもの
>「以下」はなんなんだよどんな意味があるんだよ
ハッシュで保存してるんじゃなく
平文でパスワード保存してると文字数上限が必要になる
14824/08/31(土)17:44:53No.1227867566+
>例:「が」は「か」+「゛」の2文字を合成して一文字に見せてる
ふたばーでたまにIMEバグるとこうなるけどそもそもの実装がそうなってたからなのか
賢くなった
14924/08/31(土)17:45:02No.1227867605+
Open1s....
15024/08/31(土)17:45:11No.1227867652そうだねx2
後出しで条件開示するのをやめて欲しい
しゃーねーな再設定するかって進めるとパスワードの条件が出てくるから「あーこれはあのパスワードだな」ってなることが結構ある
ログイン画面に書いてあれば最初から自分の中では目星がつく
クラックする側も同じかもしれんが…
15124/08/31(土)17:45:14No.1227867663+
>ロボくんの意見を聞きたいな
0と1で会話すればいいのに
15224/08/31(土)17:45:14No.1227867664そうだねx1
gmailが死ぬ日が来たらやばい
15324/08/31(土)17:45:59No.1227867870+
書き込みをした人によって削除されました
15424/08/31(土)17:46:17No.1227867950そうだねx1
>たまに作りの甘い安いスマホゲームが名前入力に上限を入れ忘れてコードを走らせて遊ばれたりする
SQLインジェクションとかの対策してねえ開発とかいるのか…
15524/08/31(土)17:46:25No.1227867987+
クラウドにパスキー保存が流行れば楽になるかな
15624/08/31(土)17:46:28No.1227868004そうだねx2
>上限設定しないととんでもない長さの文字列を入れられてバグるおそれがある
>たまに作りの甘い安いスマホゲームが名前入力に上限を入れ忘れてコードを走らせて遊ばれたりする
せめて256文字以下とかにして……
15724/08/31(土)17:46:37No.1227868051+
その記号は使えません
15824/08/31(土)17:46:48No.1227868102そうだねx2
システム側の脆弱性を防ぐために上限決めるのはまあ分かるよ
12は明らかに短すぎる
せめて32ぐらいにしておけ
15924/08/31(土)17:47:16No.1227868220そうだねx1
>gmailが死ぬ日が来たらやばい
多分世界で10億人くらいがやばくなる
16024/08/31(土)17:47:20No.1227868234+
ユーザーIDに含まれる文字列は使用できません
16124/08/31(土)17:47:21No.1227868238+
GmailもそうだがGoogle Authenticatorも死んだらマジでヤバいよね
16224/08/31(土)17:47:24No.1227868257+
ログイン画面でこのサイトパスワードは大文字+小文字+数字で組み合わせるよって教えてほしい
16324/08/31(土)17:47:26No.1227868268そうだねx1
パスワードの条件あるなら入力時にも表示しろや…
16424/08/31(土)17:47:43No.1227868367そうだねx1
パスワードの上限を10何文字とか定められるとパスワードを生で保存してるんじゃないかって疑惑が…
16524/08/31(土)17:48:10No.1227868493+
>GmailもそうだがGoogle Authenticatorも死んだらマジでヤバいよね
最近はGoogleアカウントに保存するから必然的に死ぬのでは?
16624/08/31(土)17:48:20No.1227868550そうだねx1
記号使えないとこは死ねっ!ってなる
16724/08/31(土)17:48:34No.1227868611そうだねx1
>>たまに作りの甘い安いスマホゲームが名前入力に上限を入れ忘れてコードを走らせて遊ばれたりする
>SQLインジェクションとかの対策してねえ開発とかいるのか…
ちょうど昨日見たRTA動画でプレイヤー名にコード入れてNPCに名前を呼ばれるたびにインベントリにアイテムが突っ込まれるってバグ使ってたな…
16824/08/31(土)17:48:38No.1227868637そうだねx1
>>たまに作りの甘い安いスマホゲームが名前入力に上限を入れ忘れてコードを走らせて遊ばれたりする
>SQLインジェクションとかの対策してねえ開発とかいるのか…
SQLインジェクション最近のフレームワークとかで普通に開発してれば防げちゃうからそれゆえの油断がある気がする
16924/08/31(土)17:48:42No.1227868658そうだねx3
とっくに意味ないって証明されてるのに定期変更求めてくるの嫌い
17024/08/31(土)17:48:49No.1227868716+
>>gmailが死ぬ日が来たらやばい
>多分世界で10億人くらいがやばくなる
10億で済むかな…
17124/08/31(土)17:49:17No.1227868859+
>GmailもそうだがGoogle Authenticatorも死んだらマジでヤバいよね
この辺警戒してるから認証アプリはMSのを使ってるわ
17224/08/31(土)17:49:24No.1227868893+
定型パス→サイトによって変形→大文字対応→記号対応と変遷させてきたからもうどれがどれやら
17324/08/31(土)17:49:43No.1227868991+
スマホ持ってる人間でGmail(Googleアカウント)持ってないやつ見つける方が難しいだろ
17424/08/31(土)17:49:44No.1227869000+
>>GmailもそうだがGoogle Authenticatorも死んだらマジでヤバいよね
>この辺警戒してるから認証アプリはMSのを使ってるわ
MS死んだらどうすんだよ
17524/08/31(土)17:50:10No.1227869138+
>パスワードの上限を10何文字とか定められるとパスワードを生で保存してるんじゃないかって疑惑が…
サイト運営する企業側がDBに生でパスワード保存してて漏洩してアウトになったケースってあるんかな?
17624/08/31(土)17:50:15No.1227869180+
Googleは家族が突然BANされてアカウント使用不能になってから信用してない
17724/08/31(土)17:50:22No.1227869205+
>スマホ持ってる人間でGmail(Googleアカウント)持ってないやつ見つける方が難しいだろ
(日本は結構いるし世界にも相当いる)
17824/08/31(土)17:50:40No.1227869296+
まあMS死んだらIT心中するしかない
17924/08/31(土)17:50:48No.1227869343+
>>スマホ持ってる人間でGmail(Googleアカウント)持ってないやつ見つける方が難しいだろ
>(日本は結構いるし世界にも相当いる)
何そのカッコ
18024/08/31(土)17:51:02No.1227869436+
MSが死ぬときは世界中のIT産業が死ぬときだし…
18124/08/31(土)17:51:03No.1227869438+
>>>GmailもそうだがGoogle Authenticatorも死んだらマジでヤバいよね
>>この辺警戒してるから認証アプリはMSのを使ってるわ
>MS死んだらどうすんだよ
その時は笑って誤魔化すさ!
18224/08/31(土)17:51:23No.1227869533そうだねx2
>ちょうど昨日見たRTA動画でプレイヤー名にコード入れてNPCに名前を呼ばれるたびにインベントリにアイテムが突っ込まれるってバグ使ってたな…
なんか面白いなそれ…
スレ違いかもだけど教えてくれない?
18324/08/31(土)17:51:23No.1227869534+
>>>GmailもそうだがGoogle Authenticatorも死んだらマジでヤバいよね
>>この辺警戒してるから認証アプリはMSのを使ってるわ
>MS死んだらどうすんだよ
やはり全部ノートに遺すしか…
火事で焼失したら困るから金庫に入れて完璧だな
18424/08/31(土)17:51:39No.1227869616+
Googleくんは自動生成の文字種指定させてほしい…
そこは記号使えないんだよ…
18524/08/31(土)17:51:51No.1227869682+
Android使う場合ってGoogleアカウント作らなあかんのかと思ってた
18624/08/31(土)17:52:21No.1227869842+
>MSが死ぬときは世界中のIT産業が死ぬときだし…
俺に任せろ!
18724/08/31(土)17:52:27No.1227869875+
うちの会社タブレットの解除パス諸々が会社名+創立記念日だぜ
まあ企業スパイとかおらんだろうしええか…
18824/08/31(土)17:52:30No.1227869894そうだねx1
>スレ違いかもだけど教えてくれない?
https://youtu.be/SUz0HGcug88?si=g37tiQ2fq41fwGgx
これ
18924/08/31(土)17:52:36No.1227869917そうだねx1
>たまに作りの甘い安いスマホゲームが名前入力に上限を入れ忘れてコードを走らせて遊ばれたりする
FGOで名前に色付ける裏技的なのもこれの類か
19024/08/31(土)17:52:54No.1227870009+
>Android使う場合ってGoogleアカウント作らなあかんのかと思ってた
作らないとダメだけど例えば日本人の半分くらいはiPhoneしか使ったことなかったりするでしょ
19124/08/31(土)17:52:57No.1227870022+
>>パスワードの上限を10何文字とか定められるとパスワードを生で保存してるんじゃないかって疑惑が…
>サイト運営する企業側がDBに生でパスワード保存してて漏洩してアウトになったケースってあるんかな?
昔はあったけど今のシステムで作れば最低でもハッシュ化されて保存されると思う
19224/08/31(土)17:53:03No.1227870048+
>やはり全部ノートに遺すしか…
>火事で焼失したら困るから金庫に入れて完璧だな
石に彫って河原に置いとこう
19324/08/31(土)17:53:10No.1227870090+
>>たまに作りの甘い安いスマホゲームが名前入力に上限を入れ忘れてコードを走らせて遊ばれたりする
>FGOで名前に色付ける裏技的なのもこれの類か
まだできるの!?
19424/08/31(土)17:53:26No.1227870175そうだねx2
>>パスワードの上限を10何文字とか定められるとパスワードを生で保存してるんじゃないかって疑惑が…
>サイト運営する企業側がDBに生でパスワード保存してて漏洩してアウトになったケースってあるんかな?
死ぬほどある
19524/08/31(土)17:53:32No.1227870218そうだねx1
>https://youtu.be/SUz0HGcug88?si=g37tiQ2fq41fwGgx
>これ
知らないゲームが出てくるのを期待したらこれかよ!!
19624/08/31(土)17:53:32No.1227870220+
>https://youtu.be/SUz0HGcug88?si=g37tiQ2fq41fwGgx
>これ
ありがとう…って結構有名なタイトルじゃん!?
19724/08/31(土)17:53:56No.1227870346そうだねx1
>私クソ面倒なパスワード設定嫌い!
別に面倒なのはいいけどパスワード規則はログイン画面でわかるようにしろと
サイトによって規則違うからパスワード忘れる人出てきて付箋とかに繋がってるってことがマジでバカはわかってない
だからこそSSOがあるしそれさえろくにできてない金融機関は特にアホしかいない
19824/08/31(土)17:54:07No.1227870406そうだねx1
>>スレ違いかもだけど教えてくれない?
>https://youtu.be/SUz0HGcug88?si=g37tiQ2fq41fwGgx
>これ
こんな最近のタイトルでコード実行を!?
19924/08/31(土)17:54:17No.1227870465そうだねx2
>>>パスワードの上限を10何文字とか定められるとパスワードを生で保存してるんじゃないかって疑惑が…
>>サイト運営する企業側がDBに生でパスワード保存してて漏洩してアウトになったケースってあるんかな?
>死ぬほどある
零細企業から有名企業まで実例に事欠かないよね…
20024/08/31(土)17:54:38No.1227870578そうだねx1
複雑なパスワード要求してもいいけどパスワード入力の時にもこれ出して欲しい
小文字英数のみか大文字入れたパターンか記号ありかで躓くこと多いからヒント出して欲しい
20124/08/31(土)17:55:06No.1227870729そうだねx2
パス確認入力でコピペ出来ないのマジで無意味すぎるのに無駄に手間なのでころす
20224/08/31(土)17:55:08No.1227870741+
>>Android使う場合ってGoogleアカウント作らなあかんのかと思ってた
>作らないとダメだけど例えば日本人の半分くらいはiPhoneしか使ったことなかったりするでしょ
別にダメでもないよF-DroidやAurora Storeでアプリ入れられるし
課金とかは難しいが
20324/08/31(土)17:55:08No.1227870745+
>>私クソ面倒なパスワード設定嫌い!
>別に面倒なのはいいけどパスワード規則はログイン画面でわかるようにしろと
>サイトによって規則違うからパスワード忘れる人出てきて付箋とかに繋がってるってことがマジでバカはわかってない
>だからこそSSOがあるしそれさえろくにできてない金融機関は特にアホしかいない
いやどう考えても1passwordとか使わない方が悪いわ
それはそれとして日本の金融機関の偉い人は全員死ね
20424/08/31(土)17:56:00No.1227871023+
>パス確認入力でコピペ出来ないのマジで無意味すぎるのに無駄に手間なのでころす
1passwordとかのパスワードツールたまに上手いことこれ突破してくれるの笑う
20524/08/31(土)17:56:16No.1227871117+
>https://youtu.be/SUz0HGcug88?si=g37tiQ2fq41fwGgx
>これ
バージョンアップで直せるからって油断したからか…
20624/08/31(土)17:56:24No.1227871164+
こうでもしないとパスワード使い回すじゃないですかあなた方
20724/08/31(土)17:56:36No.1227871226+
パス覚えてないけどクッキーが残ってて自動入力で入れた!
→パスワードの有効期限が切れているので前のパスワードと新しいパスワードを入力してください
20824/08/31(土)17:56:50No.1227871298+
>>https://youtu.be/SUz0HGcug88?si=g37tiQ2fq41fwGgx
>>これ
>バージョンアップで直せるからって油断したからか…
このレベルの考慮漏れはバージョンアップで直すの大変だと思う…
20924/08/31(土)17:57:18No.1227871445+
misskeyは登録するときに流出パスワード教えてくれて面白いよ
21024/08/31(土)17:57:18No.1227871448そうだねx1
古いと言われるかもしれないけど
パスワード管理ソフトの会社って常にハッカーに狙われてそうだから
使うのが怖い
21124/08/31(土)17:57:33No.1227871544そうだねx3
>こうでもしないとパスワード使い回すじゃないですかあなた方
むしろこうでもした方が使い回すとは思う
21224/08/31(土)17:58:18No.1227871783そうだねx1
>>パス確認入力でコピペ出来ないのマジで無意味すぎるのに無駄に手間なのでころす
>1passwordとかのパスワードツールたまに上手いことこれ突破してくれるの笑う
しかしこのフォームには隠し仕様があり一定桁数以上の文字列は登録時に切り捨てられるのでした
なおログインフォームは桁数バレを防ぐために入力桁数は無制限
21324/08/31(土)17:58:25No.1227871811+
その内管理ソフト自体が犯罪者のおもちゃにされそうでなぁ
21424/08/31(土)17:58:35No.1227871876+
この記号がパス作成求められる所で使える記号使えない記号違うのがムカつく
21524/08/31(土)17:58:43No.1227871925そうだねx1
関係ないけど未だにメールアドレスのドメインとユーザー名を別々に入力させるのはなんなんこいつ…ってなる
21624/08/31(土)17:58:44No.1227871930そうだねx1
雑で済ませて二段階認証にしてくれ
21724/08/31(土)17:58:49No.1227871953+
ちょっとでも思い出せなかったらすぐ再設定しちゃう
たまに変更数回分使い回せないとこがあってキレる
21824/08/31(土)17:58:51No.1227871966そうだねx2
>とっくに意味ないって証明されてるのに定期変更求めてくるの嫌い
意味あるぞ
めんどくさいからどんどん簡単なパスワードになって不正ログインされやすくなる
21924/08/31(土)17:59:17No.1227872111+
>古いと言われるかもしれないけど
>パスワード管理ソフトの会社って常にハッカーに狙われてそうだから
>使うのが怖い
ハッカーだってしんどいことはしたくないからフィッシングが流行るんだ
というかパソコンの限界超えられるほどそんなすごい奴らじゃないよぶっちゃけ
22024/08/31(土)17:59:23No.1227872152そうだねx1
>古いと言われるかもしれないけど
>パスワード管理ソフトの会社って常にハッカーに狙われてそうだから
>使うのが怖い
実際LastPassはめちゃくちゃ攻撃されてる
22124/08/31(土)17:59:32No.1227872213そうだねx3
>>>パス確認入力でコピペ出来ないのマジで無意味すぎるのに無駄に手間なのでころす
>>1passwordとかのパスワードツールたまに上手いことこれ突破してくれるの笑う
>しかしこのフォームには隠し仕様があり一定桁数以上の文字列は登録時に切り捨てられるのでした
>なおログインフォームは桁数バレを防ぐために入力桁数は無制限
ころす
22224/08/31(土)18:00:04No.1227872415+
>関係ないけど未だにメールアドレスのドメインとユーザー名を別々に入力させるのはなんなんこいつ…ってなる
自動入力させたくない!
22324/08/31(土)18:00:24No.1227872555+
>>関係ないけど未だにメールアドレスのドメインとユーザー名を別々に入力させるのはなんなんこいつ…ってなる
>自動入力させたくない!
そこまで考えてないですよね…
22424/08/31(土)18:00:40No.1227872636+
>関係ないけど未だにメールアドレスのドメインとユーザー名を別々に入力させるのはなんなんこいつ…ってなる
多分ガラケー時代の風習受け継いでるんだと思う
22524/08/31(土)18:01:20No.1227872845そうだねx1
1passwordが裏切ったら俺は何もログインできなくなる
22624/08/31(土)18:01:44No.1227872972+
>関係ないけど未だにメールアドレスのドメインとユーザー名を別々に入力させるのはなんなんこいつ…ってなる
一番ムカつくのはドメインがプルダウン(キャリアメール)になっててその他選ばないと入力できないやつ
今時キャリアメール使うやついねえだろぶっ殺すぞってなる
22724/08/31(土)18:02:20No.1227873195+
別にブラウザのパスワード管理機能使うからそれはいいんだよ
「これ使っちゃダメね」がサービスによってまちまちすぎる
22824/08/31(土)18:02:47No.1227873345+
Amagasaki2022
22924/08/31(土)18:03:16No.1227873512+
グーグルさんの作ったパスワード大抵のサイトで使えねえんだよな
23024/08/31(土)18:03:24No.1227873557そうだねx3
ブラウザにパスワード覚えさせるのはなんとなく嫌だからさせない派だわ…
23124/08/31(土)18:04:32No.1227873885+
フリーメールは使用できません
23224/08/31(土)18:04:53No.1227873976+
でも自宅サーバでvaultwarden使うとかも攻撃怖いし災害やトラブルにも弱いしな…
23324/08/31(土)18:05:47No.1227874244+
パスワードなんだから自由入力でいいじゃんって思うんだが
まぁセキュリティホールの元だからやらんか
23424/08/31(土)18:07:02No.1227874652+
漢字パスワードを実装すれば堅固になるのにね
23524/08/31(土)18:07:26No.1227874775そうだねx1
リスクで言うならなんだかんだパスワード管理アプリのが一番低いだろう
使いまわし以外で覚えられるようなパスワードを作るのはもう無理だ数が多すぎる
23624/08/31(土)18:07:35No.1227874822+
>漢字パスワードを実装すれば堅固になるのにね
実質バイナリじゃん
23724/08/31(土)18:08:27No.1227875072+
>漢字パスワードを実装すれば堅固になるのにね
どんなバグ起きるかわかんないから嫌だ…
23824/08/31(土)18:08:47No.1227875192+
ID:1+1
PW:2
で超古いセキュリティは通ったと聞いて頭良いなぁって
23924/08/31(土)18:09:08No.1227875319+
漢字だったらインジェクションも起きにくいと思いませんか
24024/08/31(土)18:09:44No.1227875519+
>リスクで言うならなんだかんだパスワード管理アプリのが一番低いだろう
>使いまわし以外で覚えられるようなパスワードを作るのはもう無理だ数が多すぎる
ハッカーとしても平文管理してるクソサイトが流出させたログイン情報使い回しを狙うのが一番効率いいしな
攻撃なんてめんどくさいことやりたくないよ仮に成功してもどうせハッシュ化された無意味な文字列しか手に入らないし
24124/08/31(土)18:09:48No.1227875538そうだねx1
>漢字パスワードを実装すれば堅固になるのにね
入力画面で黒塗りになる奴だと変換とか考慮するの難しくない?
24224/08/31(土)18:09:55No.1227875579+
パスワードに条件つけたり定期的な変更を強制するとどっかにメモっちゃってかえって漏れやすくなるって
24324/08/31(土)18:10:21No.1227875730+
バグが怖くてプログラマーできるかよ!
24424/08/31(土)18:10:25No.1227875757+
>どんなバグ起きるかわかんないから嫌だ…
エンジニアががんばってくれ
24524/08/31(土)18:10:58No.1227875913+
サイトの識別子+乱数で生成した固定の文字列でパスワード作ってたけど
文字数上限と使える記号のトラップで破綻した記憶がある
24624/08/31(土)18:12:15No.1227876299+
>バグが怖くてプログラマーできるかよ!
おう!責任は上司な!
24724/08/31(土)18:12:42No.1227876448+
大小記号を強制されるとむしろ弱くなるってのは眼から鱗すぎる…
24824/08/31(土)18:13:09No.1227876568+
全部Bitwardenくんが覚えてるから俺は覚えてない
Bitwardenくんが死んだら俺も死ぬ
24924/08/31(土)18:13:40No.1227876716+
>>漢字パスワードを実装すれば堅固になるのにね
>入力画面で黒塗りになる奴だと変換とか考慮するの難しくない?
するなよあれ面倒くせえだけ
25024/08/31(土)18:14:34No.1227877050そうだねx1
俺はもう全部グーグルにお任せだな
パスワード作るときは勝手にランダム文字列入れてくれるし
ログインするときは自動入力だし
何も考えなくて良いって素晴らしい
25124/08/31(土)18:15:23No.1227877317+
>>>漢字パスワードを実装すれば堅固になるのにね
>>入力画面で黒塗りになる奴だと変換とか考慮するの難しくない?
>するなよあれ面倒くせえだけ
仕事とかしてるとあれに救われてるなぁって思うこと多いしなぁ
25224/08/31(土)18:15:44No.1227877447+
iPhoneの自動入力オンにしてると高確率でフリーズするのなんなん…?
25324/08/31(土)18:16:07No.1227877575+
googleの気分で垢banされたら他のサイトのパスワードもわからなくなるのはリスク高すぎるから
chromeに保存はしてるけど自分の頭でも覚えてるよ
25424/08/31(土)18:16:10No.1227877594+
未だにメール二回入力やってるところは何がしたいんだとなる
25524/08/31(土)18:17:37No.1227878104+
12文字とか上限を低めにしてるのはDBやコスト面で制約でもあるの?32文字ぐらいは許してほしい
25624/08/31(土)18:17:39No.1227878113+
覗き見はマジで被害多いやつだからなぁ
25724/08/31(土)18:18:17No.1227878305そうだねx1
>未だにメール二回入力やってるところは何がしたいんだとなる
コピペ禁止までやってるところは殺意しかないよね
25824/08/31(土)18:18:35No.1227878410+
>12文字とか上限を低めにしてるのはDBやコスト面で制約でもあるの?32文字ぐらいは許してほしい
昔は多分あった
意識低すぎてそれをそのままにしちゃってる…よりによって金融機関とかが…
25924/08/31(土)18:18:46No.1227878466+
>12文字とか上限を低めにしてるのはDBやコスト面で制約でもあるの?32文字ぐらいは許してほしい
どうせハッシュ化する以上特に意味はないと思う
マジで
26024/08/31(土)18:18:58No.1227878535そうだねx1
12文字制限とかクソ古いサイトでしか見たことないな
今見たらアカウント登録を躊躇するぐらいには嫌だと思う
26124/08/31(土)18:19:01No.1227878550+
>>12文字とか上限を低めにしてるのはDBやコスト面で制約でもあるの?32文字ぐらいは許してほしい
>どうせハッシュ化する以上特に意味はないと思う
>マジで
つまりしてないんじゃ…?


fu3931142.jpg 1725090405023.jpg