二次元裏@ふたば

画像ファイル名:1762392436387.jpg-(57302 B)
57302 B25/11/06(木)10:27:16No.1369934189そうだねx5 12:47頃消えます
パスワードで複数文字種の組み合わせが推奨されなくなるとは…
まあ結局覚えにくいのは使いまわしに繋がってだめということか
このスレは古いので、もうすぐ消えます。
125/11/06(木)10:28:39No.1369934405そうだねx8
総当りするなら文字種はあんま関係ないからな
225/11/06(木)10:29:05No.1369934477そうだねx34
定期的に変更させた上に「以前のパスワードは使えません!」とかウンコカスだったからこの方針で早いとこ浸透してくれ
325/11/06(木)10:29:16No.1369934501+
早くサイト側が変わってくれないと…
425/11/06(木)10:30:16No.1369934650そうだねx3
5963でいいよ
525/11/06(木)10:30:24No.1369934668そうだねx2
>総当りするなら文字種はあんま関係ないからな
そうなの?!
625/11/06(木)10:30:29No.1369934679+
ちなみに15文字以上にしろとも言ってる
725/11/06(木)10:30:56No.1369934738そうだねx1
指紋認証で
825/11/06(木)10:31:04No.1369934757そうだねx14
>パスワードで複数文字種の組み合わせが推奨されなくなるとは…
無制限より組み合わせ少なくなるからな
925/11/06(木)10:32:07No.1369934919そうだねx4
15文字は長いな…
1025/11/06(木)10:32:29No.1369934975そうだねx3
もうパスワードやめてほしい
1125/11/06(木)10:33:08No.1369935080そうだねx9
>ちなみに15文字以上にしろとも言ってる
たとえ1111111111111111とかでも総当りなら桁数文字数多いほど有利だもんな…
1225/11/06(木)10:33:40No.1369935169+
>指紋認証で
YubiKeyとかもな
物理キーでの認証に変わってくんかも
1325/11/06(木)10:33:48No.1369935200そうだねx4
>早くサイト側が変わってくれないと…
要点としては「複雑な条件を付けると逆に法則性のあるパスワードや使い回しにつながるから危険」という話なので
ちゃんとランダムなパスワードにして使い回しもしないなら今の仕様でも十分に安全だよ
1425/11/06(木)10:33:49No.1369935204そうだねx7
nagai_pasuwa-do_mendoidesu
1525/11/06(木)10:33:56No.1369935222そうだねx7
中身問わず長いパスワードの方が良いの?
1625/11/06(木)10:34:25No.1369935296そうだねx3
もうパスワード日本語にしろよ
おまんこパンティーとかにしといたら特定できないだろ
1725/11/06(木)10:34:39No.1369935343そうだねx4
IDやらパスに日本語そのまま使わせてくれたら楽なんだけどな
1825/11/06(木)10:34:58No.1369935386+
>>指紋認証で
>YubiKeyとかもな
>物理キーでの認証に変わってくんかも
どの認証方式が優れているという考え方よりも
多要素認証にして短所を補い合うのが肝要よ
1925/11/06(木)10:35:21No.1369935451+
>中身問わず長いパスワードの方が良いの?
記号英数字だけでも1文字長いとパターンは50倍くらいになるからな…
2025/11/06(木)10:35:28No.1369935463そうだねx6
>おまんこパンティーとかにしといたら特定できないだろ
意味のある単語の組み合わせとか辞書攻撃で即破られるやつじゃねえかな…
2125/11/06(木)10:37:37No.1369935831そうだねx8
>ちゃんとランダムなパスワードにして使い回しもしないなら今の仕様でも十分に安全だよ
人類に期待しすぎだ
2225/11/06(木)10:37:40No.1369935846+
>おまんこパンティーとかにしといたら特定できないだろ
おまんこパンティーとおまんこパンティ━おまんこパンティ一が混同して詰むやつ
長音符と罫線と漢字のイチ
2325/11/06(木)10:38:21No.1369935965+
毎回パスワード忘れたらこちらにお世話になっておるよ
2425/11/06(木)10:39:08No.1369936080+
>IDやらパスに日本語そのまま使わせてくれたら楽なんだけどな
斉藤の斉どれかわからない!
2525/11/06(木)10:39:10 ID:XnCgDK1gNo.1369936085+
    1762393150158.png-(17338 B)
17338 B
削除依頼によって隔離されました
初めて見た
2625/11/06(木)10:39:51No.1369936191+
見えるとこにパスワードメモ貼ったり頻繁にリセット掛けるような人も少なくないだろうし・・・
2725/11/06(木)10:40:15No.1369936246+
記号もサイトによって使えたり使えなかったりするのが面倒で結局英数字しか使わなくなったりする
2825/11/06(木)10:40:24No.1369936269そうだねx12
複数のサイトでそれぞれ異なるランダムで長いパスワードを人が管理出来ると思うな
2925/11/06(木)10:40:44No.1369936333+
vaginaopenisman
これでギリギリ15文字か
キツいな15文字以上は
3025/11/06(木)10:41:48No.1369936475そうだねx6
>複数のサイトでそれぞれ異なるランダムで長いパスワードを人が管理出来ると思うな
ブラウザのパスワードマネージャーがないと俺はひとつもログインできない体になっちまった…
3125/11/06(木)10:42:10No.1369936521+
秘密の質問は表記ゆれが多すぎて役に立たない
3225/11/06(木)10:42:39No.1369936582+
4文字で数字のみでも案外忘れたりするもんだからな
3325/11/06(木)10:42:43No.1369936595そうだねx2
ブラウザ依存になったらなったで困る機会がまぁまぁ起こる
3425/11/06(木)10:42:45No.1369936602そうだねx1
ユーザー側に散々要求するくせに自分は登録パスワード平文保存とかあるのは本当にクソ
3525/11/06(木)10:43:04No.1369936650そうだねx3
パスワードはどうやっても破られるからパスキー推奨なのが今
3625/11/06(木)10:43:44No.1369936740+
そもそもパスワード使うなってのが主流になりつつある
3725/11/06(木)10:43:49No.1369936752+
5!9!6!3!ごくろうさあああああん!
3825/11/06(木)10:43:52No.1369936761そうだねx3
>秘密の質問は表記ゆれが多すぎて役に立たない
わざわざ質問の内容に沿った物入れる必要はないから全部おぺにす…でいいぞ!
3925/11/06(木)10:44:23No.1369936848+
ブラウザじゃなくて単独のパスワードマネージャー使えばいいじゃん
4025/11/06(木)10:44:52No.1369936938そうだねx2
>複数のサイトでそれぞれ異なるランダムで長いパスワードを人が管理出来ると思うな
https://www.sakimura.org/2025/10/7710/
なのでパスワードマネージャーの積極的推奨も勧告の中に含まれている
サイト側はパスワードマネージャーを積極的にサポートしろテキストフィールドのコピペブロックは禁止
4125/11/06(木)10:45:15No.1369937006+
>>秘密の質問は表記ゆれが多すぎて役に立たない
>わざわざ質問の内容に沿った物入れる必要はないから全部おぺにす…でいいぞ!
ペットの名前は?
4225/11/06(木)10:45:26No.1369937037+
パスワードジェネレーターが推奨する文字列ぐちゃぐちゃすぎる
あんなんでどうやって覚えれば良いってんだよ
4325/11/06(木)10:45:30No.1369937055そうだねx1
キーボードのどこかに指紋認証のやつつけるの義務化とかしてくんないかな
初めてスマホで指紋認証した時簡単で感動したから
4425/11/06(木)10:45:42No.1369937084+
なんかの拍子にGoogleからBAN食らったらパスワード関連その他諸々で詰むな…と怖くなる事はある
4525/11/06(木)10:46:01No.1369937133そうだねx5
>そもそもパスワード使うなってのが主流になりつつある
なんかパスキーっての出てきたけど全然分からない…
4625/11/06(木)10:46:01No.1369937134+
>わざわざ質問の内容に沿った物入れる必要はないから全部おぺにす…でいいぞ!
おぺにす…とおペにす…で詰むやつ
ひらがなとカタカナのペ
4725/11/06(木)10:46:32No.1369937207そうだねx8
パスやメアドのペースト禁止は何だったんだろうなあれ
4825/11/06(木)10:46:46No.1369937244そうだねx1
>ペットの名前は?
おぺにす…
4925/11/06(木)10:47:08No.1369937298そうだねx10
>パスワードジェネレーターが推奨する文字列ぐちゃぐちゃすぎる
>あんなんでどうやって覚えれば良いってんだよ
いや覚えるなよ…
5025/11/06(木)10:47:10No.1369937304+
使いまわしてるけどどっか一つからでも漏れたら総当たりで試されるんだろうな…
5125/11/06(木)10:47:37No.1369937377+
パスキーは端末毎の認証だから分り易いだろ!
5225/11/06(木)10:47:49No.1369937415+
パスキーってそのまま鍵認証なのね
これめちゃくちゃ便利なのでは…?
5325/11/06(木)10:48:02No.1369937450+
先月辺りからインスタへのアタックがひどい
毎日パスワードリセット試みられてる
5425/11/06(木)10:48:28No.1369937511そうだねx1
>パスワードジェネレーターが推奨する文字列ぐちゃぐちゃすぎる
>あんなんでどうやって覚えれば良いってんだよ
あれ覚えようとしてる人初めて見た
5525/11/06(木)10:48:37No.1369937541+
各サイトのパスワード条件の文字種を全て含んだ最大文字数で
ランダム生成してる
パスワードマネージャー飛んだら何も出来なくなる
5625/11/06(木)10:48:47No.1369937565そうだねx3
>パスキーってそのまま鍵認証なのね
>これめちゃくちゃ便利なのでは…?
👺
5725/11/06(木)10:48:48No.1369937569+
パスワード考えるの面倒だしgoogle任せた!
使えないパスワード生成すんじゃねぇ!!
5825/11/06(木)10:49:08No.1369937625+
基本パスワードマネージャーにおんぶ抱っこでブラウザに全部保存してある
危ないことやってるのはわかってるんだけど…
5925/11/06(木)10:49:41No.1369937710+
パスキーで生体認証広まってほしいんだよな
だってそっちの方がかっこいいじゃん
6025/11/06(木)10:49:41No.1369937712+
もういっそのこと1万文字くらいのパスワードが書かれたtxtファイルをアップロードする方法にしない?
6125/11/06(木)10:50:00No.1369937774+
安全性最優先にすると日常生活で使うのとかけ離れていく
6225/11/06(木)10:50:33No.1369937862+
>基本パスワードマネージャーにおんぶ抱っこでブラウザに全部保存してある
>危ないことやってるのはわかってるんだけど…
今だとむしろ一番安全だろう
いやそのパスワードマネージャーの認証方式にもよるか…
6325/11/06(木)10:50:48No.1369937894+
>パスキーで生体認証広まってほしいんだよな
>だってそっちの方がかっこいいじゃん
指を盗まれるやつきたな…
6425/11/06(木)10:50:52No.1369937907そうだねx1
>パスワードマネージャー飛んだら何も出来なくなる
パスワードマネージャーにはエマージェンシーキーの生成機能があるから
印刷して封印押して金庫にしまっておこう
端末ごと燃えた時の保険
6525/11/06(木)10:50:53No.1369937912+
パスワードマネージャー自体が流出やらかしたLastPassくん…
6625/11/06(木)10:50:57No.1369937923そうだねx2
>もういっそのこと1万文字くらいのパスワードが書かれたtxtファイルをアップロードする方法にしない?
それが大体パスキーだよ
6725/11/06(木)10:51:20No.1369937979そうだねx1
>もういっそのこと1万文字くらいのパスワードが書かれたtxtファイルをアップロードする方法にしない?
秘密鍵認証とかは大体これ
6825/11/06(木)10:51:34No.1369938021+
>安全性最優先にすると日常生活で使うのとかけ離れていく
パスワードマネージャーをパスキー認証→パスワードマネージャーが自動で入力の流れだからどんだけ安全性優先にしても日常は変わらなくね
6925/11/06(木)10:51:48No.1369938064+
お前らのパスワード管理なんてゴミだって自覚持ちなよ
7025/11/06(木)10:52:50No.1369938226+
複数種入り混じった言葉にしろって結局覚えやすくするようなワードにしようとすると逆にパスワードとしての強度薄れる問題はずっと言われてたからな
7125/11/06(木)10:53:09No.1369938279そうだねx1
長いパス考えたらたまに長すぎるって文句言われる…
7225/11/06(木)10:53:30No.1369938330そうだねx2
パスワードマネージャー使えなくなった時に備えて自宅のノートに手書きで保存してるよ
7325/11/06(木)10:54:01No.1369938408+
どんだけ難しいシステム用意しようとしても使用者側が使いこなせないシステムならそれはあまり意味の無い機能になるっての客商売としては意識しとかないといけない部分よね
7425/11/06(木)10:54:41No.1369938533+
パスワードマネージャ方式だと仕事用PCで自分のアカウント入りづらくなるからヤダ
7525/11/06(木)10:55:01No.1369938582+
>どんだけ難しいシステム用意しようとしても使用者側が使いこなせないシステムならそれはあまり意味の無い機能になるっての客商売としては意識しとかないといけない部分よね
中身はともかく表身が難しいシステムはクソだよ
7625/11/06(木)10:55:22No.1369938644+
使いこなせないのは客じゃないくらいでいいよ
7725/11/06(木)10:55:23No.1369938651+
2段認証とかでええ
7825/11/06(木)10:55:24No.1369938653+
なんか知らんけど楽だから全部パスワードからパスキーに置き換わってくれ
7925/11/06(木)10:56:23No.1369938820+
zipとかrarのパスワード解析するソフト使ってたけど4桁くらいまでなら一瞬で抜けたが桁数が増えるごとにアホほど時間かかってたな
数字とアルファベットだけしか対応してなかったし
8025/11/06(木)10:56:37No.1369938864+
>使いこなせないのは客じゃないくらいでいいよ
多分これすると客が驚くほど居なくなる
8125/11/06(木)10:56:50No.1369938909+
ミス厳罰化の話もそうだけど無駄に厳しくしすぎる方向に行くとかえって手抜きや不正に繋がるからな
合理的な最低限のルールだけにしてそれでも足りないならそこから先は採用と教育の問題
8225/11/06(木)10:56:58No.1369938925そうだねx8
>パスワードマネージャ方式だと仕事用PCで自分のアカウント入りづらくなるからヤダ
入るな
8325/11/06(木)10:57:04No.1369938934+
日本は日本語使えるようにするだけで相当強固になるぞ
8425/11/06(木)10:57:10No.1369938946+
気軽にパスキー使ってるけど端末突然死の時どうすればいいか分かってない
8525/11/06(木)10:57:15No.1369938959+
iPhoneが適当な文字列生成してくれるからそれに頼りきってる
8625/11/06(木)10:57:36No.1369939012そうだねx2
2段階認証は最初段階増えるのめんどくさいみたいに思ったけど
パスワード一つで管理する際にクソ長にすること考えるとむしろ二段階の方が楽だなって
8725/11/06(木)10:57:56No.1369939072+
>パスワードマネージャー使えなくなった時に備えて自宅のノートに手書きで保存してるよ
不慮の事故とかあったとき家族が困るから俺も家のPC横に置いてあるわ…
8825/11/06(木)10:59:11No.1369939297+
各サイトのパスワード書いた紙を机の引き出しにしまう
8925/11/06(木)10:59:32No.1369939361+
>パスワードマネージャー使えなくなった時に備えて自宅のノートに手書きで保存してるよ
絶対忘れてわかんなくなるから俺もノートとってあるわ
9025/11/06(木)10:59:38No.1369939378+
パスワードマネージャーも増えすぎてどれが良いのかなぁってなる
今なんかノートンの使ってるし
9125/11/06(木)11:00:14No.1369939484そうだねx3
俺もメモ帳に手書きで残してる
ってか今見たら30個以上のサービスに登録してるわ
全部覚えてられるかあほんだら!
9225/11/06(木)11:00:29No.1369939529+
>パスワードマネージャーも増えすぎてどれが良いのかなぁってなる
>今なんかノートンの使ってるし
GoogleかAppleに丸投げするかBitWarden
9325/11/06(木)11:00:32No.1369939539+
>パスワードマネージャーも増えすぎてどれが良いのかなぁってなる
>今なんかノートンの使ってるし
こだわりなければbitwardenでいいんじゃね
9425/11/06(木)11:00:49No.1369939591+
googleとMSに心臓握られてるな…って感じにはなってる
9525/11/06(木)11:01:17No.1369939681そうだねx1
>googleとMSに心臓握られてるな…って感じにはなってる
ネット見てる時点で握られてるからセーフ
9625/11/06(木)11:01:55No.1369939775+
>googleとMSに心臓握られてるな…って感じにはなってる
MSなくて生きられる人間は少ない
9725/11/06(木)11:02:52No.1369939954そうだねx5
パスキーがなんでクラウド保存して安全なのか俺にはわからない
9825/11/06(木)11:02:54No.1369939964そうだねx1
https://pages.nist.gov/800-63-3/sp800-63b.html
>Verifiers SHOULD NOT impose other composition rules (e.g., requiring mixtures of different character types or prohibiting consecutively repeated characters) for memorized secrets. Verifiers SHOULD NOT require memorized secrets to be changed arbitrarily (e.g., periodically). However, verifiers SHALL force a change if there is evidence of compromise of the authenticator.
>検証者は、記憶シークレットに対して、他の構成規則(例えば、異なる文字種の混在を要求したり、連続する文字の繰り返しを禁止したりするなど)を課すべきではない。また、検証者は、記憶シークレットを恣意的に(例えば定期的に)変更することを要求すべきではない。ただし、認証器の侵害の証拠がある場合は、検証者は変更を強制するものとする(SHALL)。
原文だと「SHOULD NOT(すべきではない)」になっている定期的な変更がスレ画だと「不要」になってるのは最後の抵抗を感じる
9925/11/06(木)11:03:02No.1369939988そうだねx2
>>パスワードマネージャー使えなくなった時に備えて自宅のノートに手書きで保存してるよ
>不慮の事故とかあったとき家族が困るから俺も家のPC横に置いてあるわ…
まったく同じこと考えて腰上げた結果軽い脱出ゲームみたいな遺言メモが出来上がった
10025/11/06(木)11:04:11No.1369940188+
手書きはめんどいからマネージャーからテキストファイルでエクスポートして印刷したやつをしまってる
10125/11/06(木)11:05:25No.1369940412+
(パスキー…数字4桁なのにあんぜんなの…よくわかんないぜ!)
10225/11/06(木)11:05:27No.1369940419+
スマホの認証とセットのやつにするしかないってこと?
10325/11/06(木)11:05:46No.1369940472+
漢字パスワードにしようよ
10425/11/06(木)11:06:51No.1369940662+
文字種を無理やり入れさせて必ず一文字入るようにさせると逆に組み合わせパターンが少なくなって解除しやすいんだよな
10525/11/06(木)11:06:54No.1369940675+
仕組み分かってないからパスキーがPINとかパターンで簡単にアクセスできるの不安になる
10625/11/06(木)11:07:09No.1369940709+
>漢字パスワードにしようよ
(変換候補にめっちゃ出てくるパスワード)
10725/11/06(木)11:07:16No.1369940724+
Googleアカウントのパスワードは結局人が覚えるしかないんだからそこをハックされたら結局ダメじゃね?って思う
10825/11/06(木)11:07:47No.1369940811+
>Googleアカウントのパスワードは結局人が覚えるしかないんだからそこをハックされたら結局ダメじゃね?って思う
そこは多要素認証で…
10925/11/06(木)11:07:49No.1369940817+
>Googleアカウントのパスワードは結局人が覚えるしかないんだからそこをハックされたら結局ダメじゃね?って思う
やはり指紋とかの生体認証か…
11025/11/06(木)11:07:57No.1369940841そうだねx4
PINはデバイス認証とセットでできる芸当
11125/11/06(木)11:08:25No.1369940925+
>Googleアカウントのパスワードは結局人が覚えるしかないんだからそこをハックされたら結局ダメじゃね?って思う
アカウントの重要なところ弄ろうとしたら紐づけてるデバイスで許可必要なようにできるだろ?
11225/11/06(木)11:08:31No.1369940940+
>(パスキー…数字4桁なのにあんぜんなの…よくわかんないぜ!)
キャッシュカードだって4桁じゃん
11325/11/06(木)11:08:33 ID:XnCgDK1gNo.1369940946+
    1762394913261.png-(17206 B)
17206 B
やってみた
11425/11/06(木)11:08:35No.1369940953+
2バイト文字と絵文字も使えるようにするか!
11525/11/06(木)11:08:37No.1369940957そうだねx2
>Googleアカウントのパスワードは結局人が覚えるしかないんだからそこをハックされたら結局ダメじゃね?って思う
そこは2段階認証挟むじゃん
11625/11/06(木)11:08:47No.1369940983+
>漢字パスワードにしようよ
芋毛4545
11725/11/06(木)11:09:41No.1369941115そうだねx2
>2バイト文字と絵文字も使えるようにするか!
実は日本語って3バイト文字もあるんだぜ
11825/11/06(木)11:10:26No.1369941249+
最近だと漢字とか絵文字もパスワードに使えるようにしようって流れなんだっけ?
11925/11/06(木)11:11:38No.1369941446+
遺言の公正証書に書いておこう
(変更の度に書き直しになる遺言)
12025/11/06(木)11:11:38No.1369941447+
wktkみたいな語呂合わせは精度下げないからいいよ
12125/11/06(木)11:11:42No.1369941464そうだねx6
こういう対策が必要ってのは分かるんだけどさ
パスワード手打ちでしか受け付けないやつとかたまにあってイラッとする
12225/11/06(木)11:11:44No.1369941471+
絵文字は似てるけど別なものが多すぎて決める時に勘違いしそう
12325/11/06(木)11:11:56No.1369941498+
当人が好きな単語二つ組み合わせるだけでも日本語だとえらい試行回数掛かりそうだもんな…
12425/11/06(木)11:12:14No.1369941536そうだねx1
>最近だと漢字とか絵文字もパスワードに使えるようにしようって流れなんだっけ?
文字化けして二度と通らなくなる未来が見えるわ
12525/11/06(木)11:12:34No.1369941582+
英単語は辞書攻撃でボロ雑巾になる
だがローマ字入力ならどうかな
12625/11/06(木)11:12:50No.1369941636+
>絵文字は似てるけど別なものが多すぎて決める時に勘違いしそう
結局わかりやすいぴえんとかが多用されてセキュリティ下がる
12725/11/06(木)11:12:53No.1369941647+
>絵文字は似てるけど別なものが多すぎて決める時に勘違いしそう
フォント変わると別物になったりもするしそもそもグリフなかったりもするしでまともに使えるとは思えないな…
12825/11/06(木)11:13:38No.1369941780+
>Googleアカウントのパスワードは結局人が覚えるしかないんだからそこをハックされたら結局ダメじゃね?って思う
いまのGoogleアカウントはデフォルトでパスワード以外の認証要素必須だよ
12925/11/06(木)11:13:53No.1369941828+
gff...prskn...zb!keooooo!1!1!1
30文字の強固なパスワード
13025/11/06(木)11:16:41No.1369942296+
ユニコードには麻雀牌とかもあるから好きな役をパスワードにする事も出来るようになるのか…
13125/11/06(木)11:17:23No.1369942422+
一般的な人間の脳が完全ランダム配列の英数字記号組み合わせ15桁以上を覚え続けられるくらいに性能高ければ苦労はしねえ
13225/11/06(木)11:18:43No.1369942650+
パスワード全部記憶させてるから俺のスマホと顔を盗まれたらヤバい
13325/11/06(木)11:18:44No.1369942656+
>強固なパスワード
一行で矛盾するな
13425/11/06(木)11:19:07No.1369942730+
上にGoogleの提案する複雑なパス覚えようとしてる「」がいたけど頑張って覚えていってみてほしい
ボケないかもしれない
無駄な努力だろうが
13525/11/06(木)11:19:15No.1369942752+
unkomankochinko
13625/11/06(木)11:19:19No.1369942762+
>パスワード全部記憶させてるから俺のスマホと顔を盗まれたらヤバい
アンパンマンじゃないんだから…
13725/11/06(木)11:19:51No.1369942848+
大学時代にハマってたオンラインゲーム(もう会社がない)でデフォルトで発行されたランダム文字列を使い続けてる俺に死角はない
13825/11/06(木)11:20:59No.1369943023+
パスワードに使える文字をUnicodeに登録されてる全ての文字数字記号絵文字使えるようにしろ
それたけで総当たりはまず不可能になるだろ
13925/11/06(木)11:21:26No.1369943100+
もう全部ワンタイムパスにしよう
14025/11/06(木)11:22:39No.1369943313+
>パスワードに使える文字をUnicodeに登録されてる全ての文字数字記号絵文字使えるようにしろ
>それたけで総当たりはまず不可能になるだろ
どうせ誰も使わないだろ特殊文字
14125/11/06(木)11:22:51No.1369943362+
>ユニコードには麻雀牌とかもあるから好きな役をパスワードにする事も出来るようになるのか…
国士無双は簡単に破られそう
14225/11/06(木)11:23:42No.1369943504そうだねx4
結局奇をてらうより文字数増やした方がいいんだよね…
14325/11/06(木)11:24:40No.1369943694そうだねx2
>どうせ誰も使わないだろ特殊文字
つまり1つ入れるだけで最強になるって事じゃん!
14425/11/06(木)11:26:09No.1369943961+
pasuWa-doganagakuteMenndokuse-yo
14525/11/06(木)11:26:51No.1369944084+
aeteimahamachiwokuu
14625/11/06(木)11:27:20No.1369944167+
>結局奇をてらうより文字数増やした方がいいんだよね…
毎回それを入力するのがね…
14725/11/06(木)11:27:50No.1369944258+
実際パスワードってどうすればいいの
本当は文字数増やして使い回しもダメってのはわかってるけど一つにしないと覚えられないんだよ
14825/11/06(木)11:27:56No.1369944274そうだねx3
俺はもうググルリニンサンにキンタマもクレカも握られている
頼むぞGoogleマジで頼むぞ
14925/11/06(木)11:28:02No.1369944294+
同じ文字列を繰り返すだけでかなりガード力上がるんだっけ
15025/11/06(木)11:28:06No.1369944303そうだねx1
yjsnpi1145141919810893
15125/11/06(木)11:28:37No.1369944400+
指紋認証
15225/11/06(木)11:29:11No.1369944537+
>同じ文字列を繰り返すだけでかなりガード力上がるんだっけ
パズルゲームかなんかで総当たり系のやり方試してみたことある奴ならわかると思うけど
一桁増やすとそれだけで死ぬほどめんどくささが増す
15325/11/06(木)11:30:06No.1369944748そうだねx2
むかしは8文字で十分と言われてたのにいまは15文字推奨か…
15425/11/06(木)11:30:21No.1369944802+
111111111111111111111111111111111
15525/11/06(木)11:30:23No.1369944811+
>実際パスワードってどうすればいいの
>本当は文字数増やして使い回しもダメってのはわかってるけど一つにしないと覚えられないんだよ
自分の生活に関わるgoogleなりmsなりappleなりのアカウントのパスワードマネージャに生成も含めて丸投げ
15625/11/06(木)11:31:13No.1369945000+
google authenticatorに守護られて生きている
15725/11/06(木)11:31:23No.1369945029+
いまだに多くの人はパスワードを使いまわしているという現実…
15825/11/06(木)11:31:27No.1369945046そうだねx2
結局空き巣さえ入らなきゃ物理メモが一番便利だなと大事なものはメモってる
メールアドレスが生きてりゃ再設定できるものはもはやなんでもいい
15925/11/06(木)11:33:26No.1369945493+
何でもかんでもパスワードと登録求めてくる時代に使い回ししないでやってられるか
16025/11/06(木)11:33:34No.1369945521+
Microsoft Authenticatorとbitwardenに生かされている
16125/11/06(木)11:33:53No.1369945593+
家族全員の名前部分をそのまま連結したやつにしてる
シンプルにクソ長いし家族の名前なんか絶対に忘れないし
16225/11/06(木)11:34:00No.1369945621+
11111111a11111111111111111111111z
とかだと割と固いんだろうか
16325/11/06(木)11:34:04No.1369945639+
>何でもかんでもパスワードと登録求めてくる時代に使い回ししないでやってられるか
自分でパスワード考えてるの?
16425/11/06(木)11:34:07No.1369945651そうだねx1
定期更新のパスはほぼ確で更新年月が入ってると思う
16525/11/06(木)11:34:10No.1369945660+
というか今は勝手にブラウザがパスワード生成してくれるだろ…?
16625/11/06(木)11:34:14No.1369945667+
パスワードなんてクソ食らえ
16725/11/06(木)11:34:45No.1369945782+
ブラウザのパス生成あれむしろ桁数多すぎて使えん所多い感じある
いつも後ろ削ってる感じある
16825/11/06(木)11:34:53No.1369945830+
>11111111a11111111111111111111111z
>とかだと割と固いんだろうか
正確に桁数覚えてられるならな
16925/11/06(木)11:35:20No.1369945916+
自分でパスワード考えて自分の脳みそに覚えさせるとか平成じゃないんだから…
17025/11/06(木)11:35:39No.1369945980+
>正確に桁数覚えてられるならな
ブラウザ君が覚えてくれてるはずだし…
17125/11/06(木)11:36:24No.1369946134そうだねx3
>ブラウザ君が覚えてくれてるはずだし…
ブラウザに頼るなら素直に生成からやらせろや!
17225/11/06(木)11:37:06No.1369946250そうだねx1
2段階認証ってまあまあ神の機能だと思う
17325/11/06(木)11:37:34No.1369946349+
>むかしは8文字で十分と言われてたのにいまは15文字推奨か…
8文字で十分って甘めに見てもせいぜい2000年とかそのくらいまででは…?
17425/11/06(木)11:37:35No.1369946351+
>ブラウザに頼るなら素直に生成からやらせろや!
それはそう
17525/11/06(木)11:38:43No.1369946584+
>ブラウザのパス生成あれむしろ桁数多すぎて使えん所多い感じある
>いつも後ろ削ってる感じある
たまーにパスワードの規定の桁数超えた分は勝手に切り捨てて登録されるサイトがあるんだよね
そしてログイン時は勝手に切り捨ててくれないので登録した通りパスワードマネージャ使って入力しても通らないという自体が起きてマジおファックですわ
17625/11/06(木)11:39:48No.1369946812+
全部パスキーにしろと思うけどスマホ落としたときの何もできなさがヤバいか
17725/11/06(木)11:40:09No.1369946885+
>たまーにパスワードの規定の桁数超えた分は勝手に切り捨てて登録されるサイトがあるんだよね
>そしてログイン時は勝手に切り捨ててくれないので登録した通りパスワードマネージャ使って入力しても通らないという自体が起きてマジおファックですわ
ヨドバシの以前の仕様がそれで困惑した
こんな…こんなことが許されてええんか…?ってなったわ
17825/11/06(木)11:41:29No.1369947152そうだねx1
>全部パスキーにしろと思うけどスマホ落としたときの何もできなさがヤバいか
クラウド経由で他のPCなり予備端末なり使えば良くない?
17925/11/06(木)11:41:38No.1369947176+
誕生日を使う時は月と日の数字ぶん別の文字を連打しましょう
12月31日!?
18025/11/06(木)11:43:13No.1369947517+
日本語ローマ字にするだけで大分文字数稼げるから大文字が必要とか記号が必要とかだけ止めて欲しい
18125/11/06(木)11:45:11No.1369947916+
>家族全員の名前部分をそのまま連結したやつにしてる
>シンプルにクソ長いし家族の名前なんか絶対に忘れないし
忘れる時はお父ちゃんの名前が先だったかお母ちゃんの名前が先だったかを忘れるんだぞ
18225/11/06(木)11:45:33No.1369947989そうだねx1
大文字が必要なのは最初だけ大文字にしてる奴が大半だと思う
18325/11/06(木)11:45:54No.1369948066そうだねx1
ランダムなパスワードどうやって覚えるんだよ
結局書いてセキュリティ低下だろうが
18425/11/06(木)11:46:05No.1369948102そうだねx4
民間企業のパスワード定期変更信仰は何なんだろうな…
18525/11/06(木)11:46:13No.1369948131+
友達の本名とあだ名を合体させたパスもいつか忘れてしまうぞ
18625/11/06(木)11:46:24No.1369948164そうだねx1
ブラウザ君頼みます!
あかんかったらもう素直に再発行してる
18725/11/06(木)11:47:53No.1369948453+
パスワードを覚えてるやつらのパスワードだけは絶対忘れないようにメモってる
18825/11/06(木)11:48:00No.1369948473+
>大文字が必要なのは最初だけ大文字にしてる奴が大半だと思う
数字入れろっていうからIの部分を1にしたりOのところを0にしたりするね…
18925/11/06(木)11:48:04No.1369948492+
文字列の数を増やすんじゃなく文字種のほうを増やせばいいと思う
漢字とか使うようにしたら非漢字圏のハッカーの攻撃減ると思う
19025/11/06(木)11:48:26No.1369948579+
オリジナルの暗号で文字列を変換したものをパスワードに使ってたんだけど
元の文字列とパスワードは覚えているのに暗号のルールを忘れた…
19125/11/06(木)11:49:32No.1369948779+
いつものパスワード+記号3桁+更新した年月
でずっと誤魔化し続けてる
19225/11/06(木)11:50:35No.1369949014+
使いまわしのパスにそのサイトの頭3文字付けてる
19325/11/06(木)11:51:24No.1369949174そうだねx2
パソコンとスマホで使ってるブラウザが違うせいで自動生成すると別の端末で訳がわからなくなる
19425/11/06(木)11:51:35No.1369949210そうだねx1
パスワードお漏らし怖いわね
19525/11/06(木)11:51:58No.1369949289+
金銭とか住所絡むところとかは流石に変えてるけど他は同じやつ使いまわしだわ
19625/11/06(木)11:52:03No.1369949303+
>パソコンとスマホで使ってるブラウザが違うせいで自動生成すると別の端末で訳がわからなくなる
だから単独のパスワードマネージャーを使うべきなんですね
19725/11/06(木)11:52:53No.1369949468そうだねx1
>パソコンとスマホで使ってるブラウザが違うせいで自動生成すると別の端末で訳がわからなくなる
割とPCでパス見ながらスマホに打ってる時ある…
19825/11/06(木)11:53:50No.1369949670+
数字六桁のパスワードを忘れたから総当たりで000000から順に999998までは試したのだが通らなかったから諦めた…
みたいなの好き
19925/11/06(木)11:53:56No.1369949690+
>5963でいいよ
それは……けっこうあちこちのダイヤルキーに通用するマジックナンバー…
20025/11/06(木)11:54:55No.1369949902そうだねx3
大文字利用しろってある場所は先頭大文字にするだけになってる
20125/11/06(木)11:55:16No.1369949970+
海外のサイトでパスワード自動生成したら英単語をランダムで数個ピックアップしてるだけでビックリした
20225/11/06(木)11:56:28No.1369950203そうだねx1
>民間企業のパスワード定期変更信仰は何なんだろうな…
まあ変化を起こすことで異変を察知しやすくなるのはある
20325/11/06(木)11:56:53No.1369950280+
誰のパスワードかによっては4545や1919や0721を試す
通る
20425/11/06(木)11:57:05No.1369950320+
俺こんな感じのパスにしてるっていう書き込みありがとう!
推測のネタにさせてもらうね!
20525/11/06(木)11:57:31No.1369950409そうだねx1
>俺こんな感じのパスにしてるっていう書き込みありがとう!
>推測のネタにさせてもらうね!
人力でやる気かよ
20625/11/06(木)11:58:12No.1369950548+
まあ四桁なら腰据えてやったらどのみち時間の問題だからいいが…
20725/11/06(木)11:58:27No.1369950598+
パスワードの方をありがちな文字列で固定して
IDの方をランダム総当たりみたいに試す攻撃もあるから
とにかくありがちなパスワードは危ない
20825/11/06(木)12:00:22No.1369950988+
GoogleとMSとネットバンクのアカウントだけ覚えてほかはほぼGoogleに丸投げだわ
20925/11/06(木)12:00:22No.1369950990+
大抵はパスワードマネージャ使って完全ランダムにすれば通る
手打ちじゃないと使えないようなサイトの方が悪いがそういう所はランダムの単語3つか4つにする
21025/11/06(木)12:01:10No.1369951146+
パスワードの桁数100桁以上か無制限に統一しろといつも思ってる
21125/11/06(木)12:01:19No.1369951192+
生成してるけどひとつも覚えてない
21225/11/06(木)12:01:40 ID:XnCgDK1gNo.1369951246+
    1762398100645.png-(16912 B)
16912 B
まじで
21325/11/06(木)12:04:13No.1369951788+
https://news.livedoor.com/topics/detail/29922175/
わかりやすいのがいいよね!
21425/11/06(木)12:06:12 ID:XnCgDK1gNo.1369952242+
    1762398372285.png-(16880 B)
16880 B
21525/11/06(木)12:06:56No.1369952416+
辞書に載らない文字列を限界まで詰め込むのが最強パスワード
なので複数の定型を組み合わせる
21625/11/06(木)12:08:55No.1369952871+
自分の名前をn回繰り返すとかでもばれないんじゃないの
21725/11/06(木)12:10:40No.1369953331+
>自分の名前をn回繰り返すとかでもばれないんじゃないの
単純に長いとそれだけで強力になるとMITは言ってるな
21825/11/06(木)12:11:11No.1369953475+
>単純に長いとそれだけで強力になるとMITは言ってるな
8〜12文字とかクソみたいな制限のあるパスワードマジで殺意沸く
21925/11/06(木)12:12:01No.1369953677+
名前を一文字ずつズラすとかさ
22025/11/06(木)12:12:22 ID:XnCgDK1gNo.1369953771+
    1762398742951.png-(16685 B)
16685 B
やばい
22125/11/06(木)12:12:31No.1369953823そうだねx3
もうグーグルアカウントでログインできないと俺は死ぬぞ
22225/11/06(木)12:12:34No.1369953830+
仮に全部同じ文字でも200文字くらいあれば強力なんだろうな
22325/11/06(木)12:15:23No.1369954613+
2バイト文字導入できない?
22425/11/06(木)12:16:18No.1369954871+
4桁パスは1232以上の数字にすると被りづらいぞ!
22525/11/06(木)12:16:38No.1369954966+
>2バイト文字導入できない?
環境変わった時に文字化けするから気軽にアプデ出来なくなる
22625/11/06(木)12:17:42 ID:XnCgDK1gNo.1369955270+
    1762399062541.png-(64408 B)
64408 B
見てるだけ
22725/11/06(木)12:18:35No.1369955536そうだねx1
定期的な変更はもう別格で逆効果だからもっと早く言ってもよかった
22825/11/06(木)12:19:08No.1369955708+
もうgoogleでパスワード管理丸投げしてるけどgoogleに何かあったら終わるな…
22925/11/06(木)12:21:10No.1369956348+
あのパスワード任せる奴ってパソコン逝ったら死と等しくない?
23025/11/06(木)12:21:14No.1369956358そうだねx3
複数文字種混合はパスマネ使わないと全く覚えきれなくて余計に単純な構成になるからな…
というか単純な構成でも覚えきれない
23125/11/06(木)12:21:45No.1369956511+
jyugem_jyugem_...
23225/11/06(木)12:22:09No.1369956635+
>2バイト文字導入できない?
文字コード変わった時に大惨事になるな…
23325/11/06(木)12:23:07No.1369956983そうだねx1
>あのパスワード任せる奴ってパソコン逝ったら死と等しくない?
その手のは基本クラウド保存だぞ
ローカル保存しかないのなら自分で複数バックアップするしかない
23425/11/06(木)12:24:50 ID:XnCgDK1gNo.1369957576+
    1762399490377.png-(64403 B)
64403 B
尊い
23525/11/06(木)12:25:04No.1369957643+
パスワードは記号無しの8文字以下しか認めません!!!
23625/11/06(木)12:25:29No.1369957765そうだねx1
うーん…パスワードの定期変更は数字部分だけ変えるでいいか…
23725/11/06(木)12:25:45No.1369957854+
文章作れば長くても覚えられる破られやすいかは知らないけど
23825/11/06(木)12:25:59No.1369957927+
>あのパスワード任せる奴ってパソコン逝ったら死と等しくない?
まとめて出力があるから定期的にかならず保存しとく
23925/11/06(木)12:28:12No.1369958671+
>8〜12文字とかクソみたいな制限のあるパスワードマジで殺意沸く
8文字しか打てないようなとこに限って文字種指定してくるのマジクソ
まぁおおかた認証周りの設計変えられないからせめてもの悪あがきなんだろうけど
24025/11/06(木)12:28:12No.1369958677+
クラッカーがわざわざ手動でパスワード突破してる訳ないだろと言われたら返す言葉もない
24125/11/06(木)12:30:12No.1369959361+
yyyymmxxxx
24225/11/06(木)12:30:22No.1369959419+
未だに2バイト文字とか言えちゃうリテラシーの人は変に背伸びしようとせず素直に時代のスタンダードに合わせて欲しい
24325/11/06(木)12:31:11No.1369959702+
コールセンターでバイトしてた時
老人からグーグルやappleアカウントの作り方教えてくれって問い合わせあると
大抵パスワード作成で詰まってた
24425/11/06(木)12:33:53No.1369960613+
日本語が使えればそれだけで強いのにとは常々言われてはいるな
24525/11/06(木)12:34:03No.1369960668+
やっぱ紙に書くのが最強なんだよなぁ
なおファミコン
24625/11/06(木)12:34:11No.1369960717+
まあオンラインのパスワード管理アプリもクラウドもよく流出してるから
どうしても気にするならローカルの管理ソフトでパスワードファイルを自分で更新したり管理するしかないね
24725/11/06(木)12:36:03No.1369961333+
>定期的に変更させた上に「以前のパスワードは使えません!」と
password02
24825/11/06(木)12:37:35No.1369961835+
2段階認証だと認証用の端末が壊れたときのためにバックアップコードが発行されるからそれをメモって手元に保管しておけばいい
24925/11/06(木)12:38:30No.1369962118+
>日本語が使えればそれだけで強いのにとは常々言われてはいるな
常々言われてるようなことがなぜ実現しないかと言うと文字コード以外にも色々問題があるからなのでこれからも多分無理だよ
25025/11/06(木)12:39:27No.1369962450+
openisusantenreader
25125/11/06(木)12:39:33No.1369962489そうだねx1
強制パスワード変更で末尾の文字だけ変えてる奴とかいるらしいぞ
25225/11/06(木)12:40:13No.1369962698+
血で認証とかいい加減できないの?
25325/11/06(木)12:40:35No.1369962831+
waha-musu-cyoia-
25425/11/06(木)12:40:50No.1369962903+
最強はいつだって物理キーだぞ
25525/11/06(木)12:41:25No.1369963113+
>血で認証とかいい加減できないの?
そういや静脈認証とかあったな
25625/11/06(木)12:41:45No.1369963198+
同じ2バイト圏の中国も漢字使えんしな…
25725/11/06(木)12:41:59No.1369963281+
0ppa1
25825/11/06(木)12:43:02No.1369963610+
単語の種類のほうが文字数より多くローマ字は辞書登録もされないので
OShiriNiIretaDenChiGaTorenai!!とかにするのが覚えやすいし破られづらいって専門家に聞いた


1762394913261.png 1762393150158.png 1762399490377.png 1762392436387.jpg 1762399062541.png 1762398372285.png 1762398100645.png 1762398742951.png