二次元裏@ふたば

画像ファイル名:1780913411447.png-(206175 B)
206175 B26/06/08(月)19:10:11No.1437973846そうだねx2 20:28頃消えます
PPAP廃止
このスレは古いので、もうすぐ消えます。
126/06/08(月)19:10:52No.1437974115そうだねx53
🍎🍍
226/06/08(月)19:11:05No.1437974195そうだねx63
ペンパイナッポーアッポーペン
326/06/08(月)19:12:52No.1437974847そうだねx45
結局またメールでパスワード送ってくるんじゃねえか!
426/06/08(月)19:13:40No.1437975141そうだねx3
まさかずはもう少しやり方考えろ
526/06/08(月)19:14:54No.1437975593そうだねx31
だからその同じ手法でパス送ってくるのやめろっていってんの!
626/06/08(月)19:16:32No.1437976215そうだねx13
これ最後のほうで笑わせにきてるだろ
726/06/08(月)19:18:04No.1437976792そうだねx14
I have a メール
826/06/08(月)19:18:56No.1437977114+
>だからその同じ手法でパス送ってくるのやめろっていってんの!
でもザ・ラスト・オブ・PPAPしたいじゃん?
926/06/08(月)19:19:14No.1437977216そうだねx40
問題はzipファイルじゃなく同じ経路でパス送ってくる方だつってんだろ
1026/06/08(月)19:21:23No.1437977961+
アカウントの共有もなんとかならないかなあと思ってる
1126/06/08(月)19:22:33No.1437978412+
OTPくれるからそれで落とせってことだろ
無職しかおらんのか?
1226/06/08(月)19:26:00No.1437979657+
受信時のマルウェアチェックだけでなく誤送信の問題もあるので…
1326/06/08(月)19:29:58No.1437981022+
オーン
1426/06/08(月)19:32:47No.1437982044+
分かりました…部外秘資料なんですがギガファイル便にアップロードしておいたのでURLからダウンロードしてください…
1526/06/08(月)19:34:25No.1437982626+
なんでパス付きzipだとダメでパス付きダウンロードなら大丈夫なんだ?
1626/06/08(月)19:34:55No.1437982772+
>分かりました…部外秘資料なんですがギガファイル便にアップロードしておいたのでURLからダウンロードしてください…
これアウトなの?
1726/06/08(月)19:35:04No.1437982827そうだねx19
>なんでパス付きzipだとダメでパス付きダウンロードなら大丈夫なんだ?
それはね
パス付きダウンロードはパス付きzipではないからです
1826/06/08(月)19:35:29No.1437982972そうだねx9
>OTPくれるからそれで落とせってことだろ
>無職しかおらんのか?
そういう話じゃないだろ
無職だと文章も読めなくなるのか?
1926/06/08(月)19:35:49No.1437983093+
✒️🍍🍎✒️
2026/06/08(月)19:36:14No.1437983229+
結局外の人とデータのやり取りする時どうすると良いんだろうね…
セキュリティの問題は必ず出てくるし…
2126/06/08(月)19:36:23No.1437983286そうだねx6
>なんでパス付きzipだとダメでパス付きダウンロードなら大丈夫なんだ?
ダメな理由なんて気にしてないから
2226/06/08(月)19:37:31No.1437983708+
BOXに格納して!って言われるけどそんなホイホイできない…
2326/06/08(月)19:37:49No.1437983831そうだねx2
>結局外の人とデータのやり取りする時どうすると良いんだろうね…
>セキュリティの問題は必ず出てくるし…
本来はこの手法もパスワード自体はメールで送るのではなくあらかじめ決めた符丁を使ってたらしいのでそれなら何の問題もなかったし今でもそれが出来るならそうしたらいい
出来ないなら別の経路でパスワード送るのがベター
2426/06/08(月)19:38:57No.1437984230そうだねx6
つまりパスワードはFAXで送ればいいんだな?
2526/06/08(月)19:39:02No.1437984263+
>別の経路でパスワード送るのがベター
ほなメールでええか…
2626/06/08(月)19:40:24No.1437984762そうだねx7
>なんでパス付きzipだとダメでパス付きダウンロードなら大丈夫なんだ?
ZIPはツールでパスワード何度でも試せるから8桁ぐらいなら総当たりで一瞬で突破できる
Webサービスは大抵連続アクセス防止機能がついてる
後アクセスログとか公開の取り消しとかいろいろな効果がある
パスワード別送は別に唯一の問題ではない
2726/06/08(月)19:40:45No.1437984885+
パス付きzipがダメダメなのはそうだからやめるのはいいけどそんなもんに何年かかってんだよすぎる
こりゃメールでパス送るの直すのにあと10年またかかるぞ
2826/06/08(月)19:40:52No.1437984938+
書き込みをした人によって削除されました
2926/06/08(月)19:41:02No.1437985008+
>ZIPはツールでパスワード何度でも試せるから8桁ぐらいなら総当たりで一瞬で突破できる
>Webサービスは大抵連続アクセス防止機能がついてる
>後アクセスログとか公開の取り消しとかいろいろな効果がある
>パスワード別送は別に唯一の問題ではない
これの問題点って総当りであることじゃなくてランサムウェア攻撃じゃないの
3026/06/08(月)19:42:24No.1437985462+
え、ごめん何言ってんの?エロ系のファイルを個人でやり取りするのと同じノリでやってんの?
って思った
3126/06/08(月)19:42:44No.1437985603+
この書きっぷりをそのまま信じる限りではUFJの行員が客にウイルス付きの圧縮ファイルをメールを送りつけてたように読めるんだけど…
それをダウンロードサイト使えば回避できるってのも謎だ
3226/06/08(月)19:42:59No.1437985706+
この画像が言ってるのはマルウェア対策の話なんだよな
3326/06/08(月)19:44:18No.1437986196+
>これの問題点って総当りであることじゃなくてランサムウェア攻撃じゃないの
メインはそれだけどパスワード別送が意味ないとか言ってる人いたからそれへの反論
3426/06/08(月)19:44:20No.1437986209+
2年前くらいだよなPPAP廃止しましょうっていわれたの
3526/06/08(月)19:44:24No.1437986243そうだねx3
スレ画で言ってるのはパスzipだと総当りで開けられるとかじゃなくてマルウェアの話じゃねーの
3626/06/08(月)19:44:46No.1437986385+
>メインはそれだけどパスワード別送が意味ないとか言ってる人いたからそれへの反論
引用元のレスはそんなこと言ってないけど
3726/06/08(月)19:45:28No.1437986674+
>2年前くらいだよなPPAP廃止しましょうっていわれたの
2020年ぐらいだぜ
3826/06/08(月)19:45:28No.1437986675+
>メインはそれだけどパスワード別送が意味ないとか言ってる人いたからそれへの反論
お前が反論した元のレスは「何でパス付きzipだとダメでパス付きダウンロードだと大丈夫なんだ?」であってパスワード別送が意味ないなんて言ってないが
3926/06/08(月)19:45:43No.1437986770+
>2020年ぐらいだぜ
ほな4年前か…
4026/06/08(月)19:46:06No.1437986910+
>>メインはそれだけどパスワード別送が意味ないとか言ってる人いたからそれへの反論
>引用元のレスはそんなこと言ってないけど
俺は別に引用したレスに対してレスを返したとは言ってない
4126/06/08(月)19:46:16No.1437986970+
銀行から送信されてくる圧縮ファイルって何があるの…?
4226/06/08(月)19:46:31No.1437987069そうだねx4
>俺は別に引用したレスに対してレスを返したとは言ってない
???
4326/06/08(月)19:46:55No.1437987248+
>この画像が言ってるのはマルウェア対策の話なんだよな
検知できないからやめろ!って話でへぇーってなった
4426/06/08(月)19:46:55No.1437987252+
パスは今日の8
4526/06/08(月)19:47:10No.1437987341+
三💡🍋三
4626/06/08(月)19:47:41No.1437987524そうだねx1
正直まともなところだとzipファイル自体もう弾かれてると思う
ここでいうまともは企業の規模の話ではない
4726/06/08(月)19:49:14No.1437988124そうだねx8
>三💡🍋三
それ面白いの君だけだよ
4826/06/08(月)19:49:55No.1437988391+
エブリワンマストダイ…
4926/06/08(月)19:50:27No.1437988580そうだねx4
パスワード定期変更も辞めよう
5026/06/08(月)19:51:09No.1437988856+
>パスワード定期変更も辞めよう
末尾1から順に繰り返すやつ
5126/06/08(月)19:51:21No.1437988923+
>パスワード定期変更も辞めよう
今やもう入出力の頻度上げるだけでリスクなんだってな
5226/06/08(月)19:52:15No.1437989238そうだねx4
パスワードの日ももう諦めてパスキーの日になったからな
それはそれとして3社一緒に始めるならちゃんと統一してからやれよな
5326/06/08(月)19:52:17No.1437989252+
パスワード別に送ってもメールそのものが傍受されてたり閲覧される状況では意味がないのでは…?
5426/06/08(月)19:52:31No.1437989336そうだねx4
>パスワード別に送ってもメールそのものが傍受されてたり閲覧される状況では意味がないのでは…?
はい
5526/06/08(月)19:53:56No.1437989832そうだねx1
なんで銀行で働けるだけの頭脳を持ってるのにこんなゴミカスみたいなアイデアしか出せないの?
5626/06/08(月)19:54:26No.1437990002+
PPAPって言い出したやつがいてそれ良いなって乗った奴らも居て
社内での通称まで登りつめたのに
5726/06/08(月)19:54:56No.1437990216+
>なんで銀行で働けるだけの頭脳を持ってるのにこんなゴミカスみたいなアイデアしか出せないの?
金融庁からのお達しだからです
5826/06/08(月)19:55:13No.1437990333+
その頭脳を偉い人のご機嫌取りに浪費してるからかな…
5926/06/08(月)19:56:01No.1437990654そうだねx1
>PPAPって言い出したやつがいてそれ良いなって乗った奴らも居て
>社内での通称まで登りつめたのに
これちなみにめちゃくちゃバカにした蔑称なんだけどね…
6026/06/08(月)19:56:12No.1437990725+
会社だとアップロードサイト使えないんだよなぁ
保守連絡するのも一苦労だよ
6126/06/08(月)19:56:35No.1437990867+
誤送信による情報漏洩防止ならともかく客のセキュリティ強化のためってのがよく分からん
お前のところは客にマルウェアでも送りつけてるのかよ
6226/06/08(月)19:56:42No.1437990917そうだねx1
金融庁の別のお達しで「URL付きメールは詐欺業者も使ってるからやめろ」ってのあったけど整合性取れるんかな
6326/06/08(月)19:57:00No.1437991035+
>お前のところは客にマルウェアでも送りつけてるのかよ
お前のところを名乗って送信するパターンじゃね
6426/06/08(月)19:57:07No.1437991079+
銀行だから別送されるパスワードが指すのは紙のメール内で送るという正しい運用かもしれん
6526/06/08(月)19:57:26No.1437991220そうだねx1
ファイルとかはオンラインストレージで共有してパスワードをメールなり電話なり直接会うなりで送れっていうの!
6626/06/08(月)19:57:27No.1437991227そうだねx1
>なんで銀行で働けるだけの頭脳を持ってるのにこんなゴミカスみたいなアイデアしか出せないの?
金にならないから
事業会社の情シスなんて半分は使えねー掃き溜めだろ
6726/06/08(月)19:57:36No.1437991286+
これに比べたらスマホにSMSでワンタイムパスワード投げてくる方がまだマシという状態
6826/06/08(月)19:57:49No.1437991368+
もしかして銀行員って思ったより頭悪い?
6926/06/08(月)19:58:15No.1437991529+
>その頭脳を偉い人のご機嫌取りに浪費してるからかな…
まあ役員が今すぐこれやれどうなってんだって言い出したらそれ最優先で進めなきゃいけないのが企業というものではある
別に日本企業や大企業特有ではない
7026/06/08(月)19:58:34No.1437991633そうだねx2
>もしかして銀行員って思ったより頭悪い?
頭悪いのはセキュリティコンサルタント
7126/06/08(月)19:58:51No.1437991747+
上がやれって言ったら従うしかないからな
7226/06/08(月)19:59:21No.1437991933+
>>なんで銀行で働けるだけの頭脳を持ってるのにこんなゴミカスみたいなアイデアしか出せないの?
>金にならないから
>事業会社の情シスなんて半分は使えねー掃き溜めだろ
これ系情シスは決めてなくて金融庁からのガイドライン的なものが降りてきてそれで許されてる対応をするだけだから
あと三菱東京UFJ銀行の情シスというかシステム部はエリート
7326/06/08(月)19:59:59No.1437992189+
銀行なんてDLPとかいれてるだろうにPPAPなんてやる意味ないだろ
7426/06/08(月)20:00:08No.1437992233+
既存の仕組みを大幅に変えると現場から反発されるから何か問題が起きない限りは中々変わらないんだ
7526/06/08(月)20:00:31No.1437992397+
銀行のセキ管とかあほあほだよ
ルール決めるのはいいけどそれに沿った手続きは用意してません!とか言い出すし
7626/06/08(月)20:00:48No.1437992516+
以前派遣されたところも社内とはいえファイル連携にPPAPをやってたが正直アドレスコピペでやってるし形骸化の極みだよなあと思いながらやってた
7726/06/08(月)20:01:46No.1437992899そうだねx2
>銀行のセキ管とかあほあほだよ
>ルール決めるのはいいけどそれに沿った手続きは用意してません!とか言い出すし
しょうがねえだろ金融庁がいきなり半年後までに対応しろよとか無茶苦茶言ってくるんだから
苦労して対応したらやっぱやめたとかいうし
IFRSどうなってんだよクソが
7826/06/08(月)20:02:29No.1437993179+
まあこれに関してはもう6年前ぐらいにやめろって言ってたんだが…
7926/06/08(月)20:03:36No.1437993601+
>まあこれに関してはもう6年前ぐらいにやめろって言ってたんだが…
ダウンロードサイト式にしたらしたで企業によっては仮想ブラウザ経由でしかアクセスできなくてデータ取り出せねえとか言うから板挟みだよ
8026/06/08(月)20:04:41No.1437994067+
メールに添付するのがリスクなのでやめますってだけの話でいいの?
8126/06/08(月)20:04:42No.1437994074そうだねx5
なんか深く考えもせず銀行員なのに頭悪いだの嘯いてるヤツいるけどスレ画でも言われてる通り銀行を騙る第三者によるマルウェア送付防止が目的だからこれ以上やりようが無いだろ
8226/06/08(月)20:05:28No.1437994374+
この期待させておいて落とす感じ
8326/06/08(月)20:05:45No.1437994477+
専用の転送用ソフトとか開発なさらないんですか?
8426/06/08(月)20:06:08No.1437994645+
俺なんてアホだからこの手法は近年セキュリティリスクが高まっており…どころか
そもそも最初から別送する意味が分からなかったぜ
俺のIT知識からすれば…とかじゃなくて俺はアホだから結局送るなら同じじゃね?って思ってたぜ
思ってるうちに終わった
8526/06/08(月)20:06:38No.1437994851そうだねx2
>専用の転送用ソフトとか開発なさらないんですか?
まあそんなもん使わなくてもそれなりに付き合いあるなら何らかのチャットツールで送ったらいい
それでリスクあるなら何使ってても一緒だ
そうなると紙をバイク便で運ばせるしかねえ
8626/06/08(月)20:06:50No.1437994923そうだねx6
>専用の転送用ソフトとか開発なさらないんですか?
令和に全顧客に専用クライアントアプリをインストールさせるのか?正気?
8726/06/08(月)20:07:11No.1437995055+
やっぱインフラ作るっきゃねーな
揚げ卸しともに一方通行限定になるタイプの
8826/06/08(月)20:07:28No.1437995169そうだねx5
>専用の転送用ソフトとか開発なさらないんですか?
おお
8926/06/08(月)20:07:41No.1437995254+
>俺のIT知識からすれば…とかじゃなくて俺はアホだから結局送るなら同じじゃね?って思ってたぜ
実際そうなんだがそうしないと安心しない人たちがお客様に大量にいらっしゃるので
9026/06/08(月)20:07:45No.1437995288+
意味わからないし結局送るなら同じじゃね?って思ったんならそれが正解ではある
9126/06/08(月)20:08:12No.1437995470そうだねx1
>>専用の転送用ソフトとか開発なさらないんですか?
>令和に全顧客に専用クライアントアプリをインストールさせるのか?正気?
やたらスマホアプリ入れさせようとする企業多いよね
きがくるっとるブラウザでやらせろ
9226/06/08(月)20:08:38No.1437995619+
完璧に安全な方法があるなら知りたいよ
9326/06/08(月)20:08:40No.1437995629そうだねx1
パスワード別送はいいんだよ
同じ経路で送ることに意味がないだけで
9426/06/08(月)20:08:41No.1437995640+
>専用の転送用ソフトとか開発なさらないんですか?
いままでメール添付でファイル送るようなレベルの社外とのやり取りの話だぞ
そんなとこに専用ソフトばら撒くとかリスクって言葉わかって言ってる?
9526/06/08(月)20:09:03No.1437995786+
実際のところ一時的にしか付き合わない相手と大量のファイルをセキュアにやり取りする方法ってあんまないよな
9626/06/08(月)20:09:08No.1437995819+
ギガファイル便使って編集さんに原稿送ったりしてる
9726/06/08(月)20:09:10No.1437995836+
あまりITリテラシ高そうじゃないクライアントへの最適解がわからないでいる
9826/06/08(月)20:09:32No.1437995969そうだねx3
>これアウトなの?
本気で言ってるんか
9926/06/08(月)20:09:48No.1437996090+
クラウドストレージはダウンロード回数の制限とかあったり1ヶ月くらいでファイル消せるから送ったら送りっぱなしなzipより安全なのはそう
10026/06/08(月)20:09:55No.1437996132+
>パスワード別送はいいんだよ
>同じ経路で送ることに意味がないだけで
でもうちのシステムだと記号入りの超長いパスワードになっちゃって口頭じゃ伝えられないから…
10126/06/08(月)20:10:11No.1437996248+
なんか役所から送られてきたらしい住民税通知は暗号化されたzipで送ってきて
パスワードは専用urlにアクセスして確認してくださいとかマジかって感じだった
10226/06/08(月)20:10:16No.1437996271+
俺バカだから分かんないけどよぉ実際これやめようと思ったら何が最適なんです?
10326/06/08(月)20:10:40No.1437996428そうだねx4
>専用の転送用ソフトとか開発なさらないんですか?
馬鹿の考え休むに似たりって本当なんだなあ
10426/06/08(月)20:10:45No.1437996462+
やっとこさパスキー対応し始めるところも多くて参るね
10526/06/08(月)20:11:02No.1437996560+
>でもうちのシステムだと記号入りの超長いパスワードになっちゃって口頭じゃ伝えられないから…
社内チャットとか無いの?
10626/06/08(月)20:11:14No.1437996655+
>専用の転送用ソフトとか開発なさらないんですか?
平成初期くらいからある古の企業用暗号化&復号化ソフトであるところの秘文を思い出した
10726/06/08(月)20:11:18No.1437996686+
俺はちゃんとpdfにパスワードかけてファイルを送るときのメール本文にパスワードを書いておくぜ
10826/06/08(月)20:11:25No.1437996738そうだねx1
>やっとこさパスキー対応し始めるところも多くて参るね
皆よーいどんだ!で一斉に始めたのに規格統一されてねえから初めない方の気持ちもわかる
10926/06/08(月)20:11:41No.1437996877+
>完璧に安全な方法があるなら知りたいよ
今ならゼロトラストのソリューションがトレンドです!
つきましてはSASEに移行していくために来期の予算をウン億円ほど用意していただければ幸いです!
11026/06/08(月)20:11:56No.1437996973そうだねx1
>俺バカだから分かんないけどよぉ実際これやめようと思ったら何が最適なんです?
アクセス権の管理されたクラウドで共有?
11126/06/08(月)20:12:03No.1437997028そうだねx7
>>これアウトなの?
>本気で言ってるんか
このレベルのやつがキャッキャしながらスレ画見て銀行員はバカ!って喜んでるのがいもげだよ
勉強になったな
11226/06/08(月)20:12:04No.1437997036そうだねx1
アカウント用意してもらって権限管理がいいんだろうけどそんなことしてくれるクライアントがどれだけいるか
11326/06/08(月)20:12:13No.1437997094そうだねx3
やはり直接だな…
埠頭で待つ
11426/06/08(月)20:12:13No.1437997097+
>>でもうちのシステムだと記号入りの超長いパスワードになっちゃって口頭じゃ伝えられないから…
>社内チャットとか無いの?
自分がやりとりするの基本社外の人だから…
11526/06/08(月)20:12:57No.1437997404+
覚えられるパスワードは基本ダメだぞって話も並行してあるのだ
11626/06/08(月)20:12:58No.1437997414+
>俺バカだから分かんないけどよぉ実際これやめようと思ったら何が最適なんです?
メール送信前の宛先チェックをシステムで導入した上でスレ画じゃない?
まあメール送信前の宛先チェック入れてもやらかすヤツはやらかすからそういうヤツは定期的に晒して注意喚起していくしかない
11726/06/08(月)20:13:22No.1437997586そうだねx4
パスキーはあまりにも概念がわかりにくいしITリテラシーのないエンドユーザーが使いこなせる設計にもなってないから出来るなら導入したくねえよ
11826/06/08(月)20:13:46No.1437997738+
パスワードはキスマイフットツーをアルファベットです大文字小文字も区別します
11926/06/08(月)20:14:03No.1437997849+
これどうするのが正解なの?
12026/06/08(月)20:14:22No.1437998004+
偉い人が絶対安全なシステムにしろって言い出してバーカバーカちんこちんこってなってる
12126/06/08(月)20:14:56No.1437998249+
パスワードはちんぽのことをいつものようにお願いします
12226/06/08(月)20:15:02No.1437998299+
パスワードは毎月変えろ!

変えなくていいです
12326/06/08(月)20:15:05No.1437998311そうだねx1
ぶっちゃけあんま手元の端末に全て依存させたくないしな一個人としては
12426/06/08(月)20:15:20No.1437998418+
>偉い人が絶対安全なシステムにしろって言い出してバーカバーカちんこちんこってなってる
物理メディアに入れて自分で現地まで持っていけよって言いたくなる
12526/06/08(月)20:15:20No.1437998420+
GPGで暗号化したらギガファイル便でも安心!
12626/06/08(月)20:15:50No.1437998639そうだねx3
>>偉い人が絶対安全なシステムにしろって言い出してバーカバーカちんこちんこってなってる
>物理メディアに入れて自分で現地まで持っていけよって言いたくなる
紛失しました…
12726/06/08(月)20:16:10No.1437998781そうだねx1
>つまりパスワードはFAXで送ればいいんだな?
ハッキングされないから真面目な話それでいいよ
12826/06/08(月)20:16:12No.1437998802+
個人のエンドユーザー相手だとスマフォがキーになるかな
法人だと結局メールでパスなりキーなり渡すことになる
12926/06/08(月)20:16:17No.1437998829+
>これどうするのが正解なの?
金融庁がこうしろと言っているのだから本国においてはこうするのが正解
13026/06/08(月)20:16:55No.1437999117そうだねx1
>>>偉い人が絶対安全なシステムにしろって言い出してバーカバーカちんこちんこってなってる
>>物理メディアに入れて自分で現地まで持っていけよって言いたくなる
>紛失しました…
なんでカゴにカバン乗せたの…
13126/06/08(月)20:17:07No.1437999180そうだねx3
>パスワードは毎月変えろ!
>↓
>変えなくていいです
毎月変えろとなるといちいち全く新しいパスワードを考えるのが手間になってついつい1、2文字だけ変えたパスワードでやりくりし始めるのが人間だからな
13226/06/08(月)20:17:24No.1437999323+
全く意味がなかったの面白いよね
13326/06/08(月)20:17:28No.1437999353+
セキュリティについてはミュトスのせいで頭が痛いことになってる
13426/06/08(月)20:17:30No.1437999368そうだねx2
>これどうするのが正解なの?
コンサルで詐欺師みたいな仕事してるけど今一番セキュアなのはSASEいれてユーザー単位で権限を付与するタイプ
んで添付ファイルもDLPで制御する
SASEのIPSやドメインのチェックやDLPでの制御の多層でチェックをしていきましょうというのがナウい
すごくお金がかかる
13526/06/08(月)20:17:52No.1437999537そうだねx1
>>パスワードは毎月変えろ!
>>↓
>>変えなくていいです
>毎月変えろとなるといちいち全く新しいパスワードを考えるのが手間になってついつい1、2文字だけ変えたパスワードでやりくりし始めるのが人間だからな
9割の人がパスを固定文字プラス年月にしている
間違いない
13626/06/08(月)20:17:53No.1437999546+
うちはプロパーがbox使ってる中協力会社はアクセス権ないからPPAPだよ
13726/06/08(月)20:17:57No.1437999576+
パスワードはパスワードマネージャー使え!
パスキーも使え!!
13826/06/08(月)20:17:59No.1437999587そうだねx1
>コンサルで詐欺師みたいな仕事してるけど今一番セキュアなのはSASEいれてユーザー単位で権限を付与するタイプ
>んで添付ファイルもDLPで制御する
>SASEのIPSやドメインのチェックやDLPでの制御の多層でチェックをしていきましょうというのがナウい
うn
>すごくお金がかかる
でしょうね
13926/06/08(月)20:18:02No.1437999613そうだねx3
厳しくしすぎると抜け道探しが始まってかえって緩くなるということにそろそろ気づいてほしい弊社
14026/06/08(月)20:18:48No.1437999958+
>毎月変えろとなるといちいち全く新しいパスワードを考えるのが手間になってついつい1、2文字だけ変えたパスワードでやりくりし始めるのが人間だからな
自分は8桁のうちの前半と後半を入れ替えてた
14126/06/08(月)20:18:59No.1438000022+
パスキーはまず三社ちゃんともう一度話し合ってもらって…
14226/06/08(月)20:19:12No.1438000126+
Shin-Pen-Pineapple-Apple-Pen好き
14326/06/08(月)20:19:15No.1438000143+
>9割の人がパスを固定文字プラス年月にしている
>間違いない
あとありがちなのがキーボードを「qawsedrf...」みたいに横になぞったり斜めになぞったりする奴
14426/06/08(月)20:19:19No.1438000181+
関係ないけどこの前社内にWindows10のノートが生きてる事が発覚した
14526/06/08(月)20:19:41No.1438000327そうだねx1
ぶっちゃけさ
全世界の国の軍隊という軍隊に片っ端からミュトスでサイバー攻撃して隙ができた瞬間に核叩き込めばもうこの世界アメリカが完全支配できちゃうよね
14626/06/08(月)20:19:46No.1438000359そうだねx1
>あとありがちなのがキーボードを「qawsedrf...」みたいに横になぞったり斜めになぞったりする奴
どれも毎月変える仕様だった頃の俺だ…
14726/06/08(月)20:19:56No.1438000426+
>厳しくしすぎると抜け道探しが始まってかえって緩くなるということにそろそろ気づいてほしい弊社
それでやらかしたら抜け道進んでるやつが百悪いわで逃げられるからな
14826/06/08(月)20:20:07No.1438000502+
ここでエロ画像のやり取りするのにも使うようなのは基本アウトくらいに思ってたほうがいい
14926/06/08(月)20:20:09No.1438000520+
12文字以上で小文字と大文字と記号と数字を組み合わせた覚えやすい文字列
そんなものが存在しますか??
15026/06/08(月)20:20:14No.1438000568そうだねx1
>厳しくしすぎると抜け道探しが始まってかえって緩くなるということにそろそろ気づいてほしい弊社
実際SQLインジェクションで認証突破するのを通常業務で使ってたりな…
15126/06/08(月)20:20:30No.1438000676+
>毎月変えろとなるといちいち全く新しいパスワードを考えるのが手間になってついつい1、2文字だけ変えたパスワードでやりくりし始めるのが人間だからな
PPAPにしろ人間が下手に考えると悪化するから何もするなって運用になるの笑ってしまう
15226/06/08(月)20:20:48No.1438000824+
まあ実際はなんかあったら相手の責任だしな…で流す
15326/06/08(月)20:20:49No.1438000837+
>12文字以上で小文字と大文字と記号と数字を組み合わせた覚えやすい文字列
>そんなものが存在しますか??
だからみんなGoogleやMS、Appleに管理を任せるのです
終わりです
15426/06/08(月)20:21:13No.1438001001+
さすがにマジでやばい部分はクローズドにしてんじゃねえかな…
してないかもしれない
15526/06/08(月)20:21:13No.1438001005+
普段使いのパスワードを長く難しくしすぎても逆に覚えられないというのはATM黎明期に4桁の暗証番号が採用されるまでで既にわかっていたことなのに…
15626/06/08(月)20:21:19No.1438001042そうだねx2
>PPAPにしろ人間が下手に考えると悪化するから何もするなって運用になるの笑ってしまう
運用で解決するより技術で解決が一番なんだよな結局
パスキーとかマジですごい
15726/06/08(月)20:21:28No.1438001110+
パスワードを記憶に頼るのやめろ
15826/06/08(月)20:21:54No.1438001277+
>パスワードを記憶に頼るのやめろ
毎日使ってるのに急にある日突然思い出せなくなる
15926/06/08(月)20:22:02No.1438001321そうだねx1
使えるところはパスキー使ったほうが楽ね
16026/06/08(月)20:22:05No.1438001351+
>コンサルで詐欺師みたいな仕事してるけど今一番セキュアなのはSASEいれてユーザー単位で権限を付与するタイプ
そういうのついてこれない取引先が続出するからなあ…
16126/06/08(月)20:22:13No.1438001415+
攻撃者がメールを盗み見れてるという前提で考えるともうメール使わないのが一番かもしれない
脳内に直接送る
16226/06/08(月)20:22:18No.1438001448+
>さすがにマジでやばい部分はクローズドにしてんじゃねえかな…
>してないかもしれない
じゃあ全世界の病院と発電所を標的にするとか…
少なくともわーくにの病院と発電所はクローズドじゃないはずだし
16326/06/08(月)20:22:18No.1438001450そうだねx1
>全世界の国の軍隊という軍隊に片っ端からミュトスでサイバー攻撃して隙ができた瞬間に核叩き込めばもうこの世界アメリカが完全支配できちゃうよね
そこまでして軍事支配するメリットが特にないからやってないだけだしね……
16426/06/08(月)20:23:01No.1438001759+
>攻撃者がメールを盗み見れてるという前提で考えるともうメール使わないのが一番かもしれない
>脳内に直接送る
脳内が見られてないと思ってるよこいつ
16526/06/08(月)20:23:21No.1438001891+
その端末でしか使えない簡略されたパスキーの発明は人類の愚かさも感じて好き
16626/06/08(月)20:23:32No.1438001963+
>使えるところはパスキー使ったほうが楽ね
生体認証があればいいんでPC様生体認証装置をちゃんとしたの作ってほしい
16726/06/08(月)20:23:33No.1438001967そうだねx1
>>攻撃者がメールを盗み見れてるという前提で考えるともうメール使わないのが一番かもしれない
>>脳内に直接送る
>脳内が見られてないと思ってるよこいつ
アルミホイル被っておけ
16826/06/08(月)20:24:20No.1438002291そうだねx1
公開鍵認証ってスゲー!
16926/06/08(月)20:24:31No.1438002363+
完全な閉域網など存在しないという事を胸の谷間に叩き込んで覚えておいてください
17026/06/08(月)20:24:46No.1438002456+
今静脈認証だっけ生体で一番いいのは
17126/06/08(月)20:24:55No.1438002513+
>脳内が見られてないと思ってるよこいつ
やはり…思考盗聴か…!
17226/06/08(月)20:25:09No.1438002593+
たぶんこのボケナス銀行に本当に必要なのはS/MIMEやBIMIの設定
17326/06/08(月)20:25:27No.1438002724そうだねx1
>完全な閉域網など存在しないという事を胸の谷間に叩き込んで覚えておいてください
ボイン認証でいいかしら?
17426/06/08(月)20:25:27No.1438002729+
考えてみれば今の銀行って口座開設にマイナンバー必須だし銀行がマイナポータルと連携して会員とはマイナポータルのメッセージ機能使ってやり取りすれば良いだけだな
17526/06/08(月)20:25:32No.1438002755+
Googleにパスキー預けてるからもう俺はGoogleにキンタマ握られてる様なもんだ
17626/06/08(月)20:25:37No.1438002791そうだねx1
>>完全な閉域網など存在しないという事を胸の谷間に叩き込んで覚えておいてください
>ボイン認証でいいかしら?
だめです
17726/06/08(月)20:25:55No.1438002916+
静脈認証端末専用端末減ってってんだよね
虹彩認証じゃとかボイン認証じゃダメかしら
17826/06/08(月)20:26:02No.1438002962+
>公開鍵認証ってスゲー!
オイラーの小定理ってスゲー!
17926/06/08(月)20:26:09No.1438003015そうだねx2
>たぶんこのボケナス銀行に本当に必要なのはS/MIMEやBIMIの設定
具体的にどの部分がボケナスか言ってみ?
おまえ多分色々と勘違いしてるよ
18026/06/08(月)20:26:24No.1438003130そうだねx1
虹彩認証ってすごい未来感あるようであんまセキュリティ高くないから…
18126/06/08(月)20:26:32No.1438003177+
ボイン静脈認証
18226/06/08(月)20:27:00No.1438003370+
>Googleにパスキー預けてるからもう俺はGoogleにキンタマ握られてる様なもんだ
Chromeしか使ってない俺の各サイトのパスをエッジが知っていた時もうどうしようもないと諦めたな
18326/06/08(月)20:27:08No.1438003418そうだねx1
>Googleにパスキー預けてるからもう俺はGoogleにキンタマ握られてる様なもんだ
垢BANすると詰みかねないからYubikeyのような別のパスキー端末やメールはGoogle以外を使うとか対障害性かんがえたほうがいいぞ
18426/06/08(月)20:27:25No.1438003529+
AIがこの速度で進化していくといずれは暗号化の基礎になってる何だかの定理が証明されちゃってまずいことになる…というのは何かで読んだ
まさか生きてるうちにSFで見たシンギュラリティを拝めそうになるとはなぁ
18526/06/08(月)20:27:30No.1438003572+
DMARCの設定をp=rejectにしろ委員会の方面から来ました
18626/06/08(月)20:27:49No.1438003699+
静脈認証の弱点は冬場の寒さだ
18726/06/08(月)20:27:59No.1438003758+
>垢BANすると詰みかねないからYubikeyのような別のパスキー端末やメールはGoogle以外を使うとか対障害性かんがえたほうがいいぞ
最早インフラのくせに気軽にBANしてくるからな…


1780913411447.png