探検


パスワード管理ツール Part9

■ このスレッドは過去ログ倉庫に格納されています
1名無しさん@お腹いっぱい。
垢版 |
2019/02/25(月) 16:28:54.41ID:wNYfg1DP0
パスワード管理ツール(ソフトウェア)について語るスレです。

前スレ
パスワード管理ツール Part8
https://egg.5ch.net/test/read.cgi/software/1522890171/
2019/11/30(土) 12:32:34.02ID:slp8oPeu0
オンライン攻撃なら対ブルートフォースの回数制限できるけど、ハッシュ入手されてオフライン攻撃されたら無力。
2019/11/30(土) 13:39:35.12ID:hFyVkJ2U0
漢字を使えばどうだろう
2019/11/30(土) 14:34:25.87ID:+GUzA7Bs0
なんの効果のため?
2019/11/30(土) 14:47:09.77ID:B7WMbdOB0
>>754
二要素w頭悪いなwww
2019/11/30(土) 19:45:26.60ID:wkHo/Mml0
>>759
どうしたんだ
3要素くらい無いと足りないか?
2019/11/30(土) 19:54:55.47ID:kYthNXWP0
3は神聖だからな
2019/11/30(土) 20:19:44.61ID:Vd7xcIvV0
ナベアツ乙
2019/12/01(日) 07:41:51.78ID:v7urOdHw0
>>760
要素の意味分かってないな
2019/12/01(日) 08:19:01.59ID:tZhdkrKA0
言うんなら「2段階」じゃねーの?ww
2019/12/01(日) 08:23:43.60ID:pPuZAfrU0
>>764
2要素と2段階は別物だぞ
2019/12/01(日) 10:09:38.79ID:6B0uSYlM0
>>763
どの辺りが分かっていないと思ったの?
2019/12/01(日) 10:49:21.21ID:6DV3RC0J0
いじめたるな
2019/12/01(日) 12:50:46.88ID:SGgR7+8p0
>>765
どう違うの?
2019/12/01(日) 13:06:49.05ID:6DV3RC0J0
パスワードを2つ入力するのが2段階
どうせ同じところに記録してあるから、バレる時は同時にバレるので、
わざわざ2段階にしても意味がない
2019/12/01(日) 13:11:30.74ID:z6U6Ghpe0
ワラウワアアアアアア
2019/12/01(日) 13:27:19.40ID:twZMWhEg0
多要素認証に使われる主な要素。
知識(パスワード等)
生体(指紋・顔貌・虹彩等)
物理(所持)
ここの住人は最低限の事は知ってる奴ばかりだと思ってたわ。
https://ja.m.wikipedia.org/wiki/%E5%A4%9A%E8%A6%81%E7%B4%A0%E8%AA%8D%E8%A8%BC
2019/12/01(日) 13:49:00.52ID:/dWmOd1W0
>>769
アホやw
2019/12/01(日) 14:08:02.48ID:5YaJcA6L0
生体は強力で、当人の意思に関係なく使えるという意味でこれからの時代は必須だが、
そこに知識という意思を加えるとほぼ無敵になるんよなあ

数桁の数字なんて手間のかかるものでもないし、二要素で良い
逆に二要素にしない理由がないんだよなあ
2019/12/01(日) 14:15:38.57ID:6DV3RC0J0
持ち物全て盗まれても拷問されても安全な方法とは何だろう
2019/12/01(日) 14:27:05.07ID:5YaJcA6L0
>>774
>>771の3要素では>>774だと破られてしまうが、3要素で限りなく安全だと思うよ

まず生体は拷問を受けている時点で突破されたも同然だねー、指紋でも目でもさ。

ただ他の2要素は手間にはなる
キーになるUSB(物理)と同タイプのUSBが幾つかあればそのどれかは他人にはわからない
んで、肝心のパス(知識)だが総当たりで簡単ではあるが、しかしやはりスムーズとはいかない
4桁でも数千回は試さないといけないからね
まー、機械で探されれば一瞬だが、それでも手間はにはなる

まして、「持ち物全て取られる」か「拷問」か片方なら、破られない

3要素認証は「持ち物取られる」「身柄拘束」をやられて、
さらに「数桁の数字の総当たりをする余裕」がある場合に破られる

それだって相手にすれば「本当に3要素だけなのか」って問題もあるし、
USB(物理)も試している間にそれが正解のものかはわからないわけで・・・
やっぱ3要素は「現時点では事実上、一番安全」だと思うよ
2019/12/01(日) 14:52:32.84ID:6DV3RC0J0
拷問okなら、いつもと同じようにやれというだけで突破なので、
協力者がもう一人必要という種類の2要素にする
2019/12/01(日) 15:01:00.13ID:XLF3xmOY0
まー何要素使ってようが、紛失時のリカバリー手段とかが脆弱でそこから通過される未来が見えるがなw
778名無しさん@お腹いっぱい。
垢版 |
2019/12/01(日) 17:31:00.36ID:AaKFYN2m0
耳切られるで
2019/12/01(日) 18:39:14.99ID:z6U6Ghpe0
顔認証も、眼をつぶっていてもパスできるって騒がれてたな
あとスマホのカメラが高精細化しすぎてピースサインから指紋を再現するのも可能だとか

AESとかも破られそうだし怖いね
2019/12/01(日) 18:43:15.50ID:GFiyEjMC0
AESが破られそうってことはないかと
2019/12/01(日) 18:57:35.02ID:DISUN4O80
パスワードだけだと総当たりで割と簡単に突破できる
だから2要素認証が良い
2019/12/01(日) 19:01:56.31ID:+l5v3/Eo0
言い出しゃきりがない極論でワイワイやるのもまた楽し
2019/12/02(月) 09:31:44.88ID:BNENc4BJ0
>>780
Rijndael(AES)は量子コンピュータに無力なので、現在NISTが次期AESを公募してると思う。
784名無しさん@お腹いっぱい。
垢版 |
2019/12/02(月) 15:30:46.40ID:bKH0+HMK0
量子コンピューターに狙われる覚えはない
785名無しさん@お腹いっぱい。
垢版 |
2019/12/03(火) 17:03:49.22ID:oythpzVC0
クラウド型パスワードマネージャーがハッキングされ
ハッシュが流出した場合でも2要素とか関係あるの?

やっぱりスマホでも打ちやすい長く複雑な強力パスワードを暗記するのは必要なんじゃない
クラウドがやらかしたってのを聞いてから各サイトのパスワード変更する時間が稼げそうだし
2019/12/03(火) 17:42:17.10ID:7nr+mWoI0
パスワードマネージャー+暗記してる数文字でいいじゃない
2019/12/03(火) 17:59:34.85ID:sKK5I4J60
ポストイットにメモってそのへんに貼っつけとけ
788名無しさん@お腹いっぱい。
垢版 |
2019/12/03(火) 19:36:49.55ID:Rx6juMNw0
クラウドは複雑なパスワードを設定しないと心配なんだよね
2019/12/04(水) 01:18:20.18ID:RDxtnIP30
keepassのキーファイルのおかげで
マスターパスも短めでも安心なんだよなぁ
2019/12/04(水) 01:44:52.58ID:+1/eTe+N0
>>789
複数PC、複数スマホの環境なのでキーファイル運用は面倒

でも頻繁に入れ替えるようなものじゃないからキーファイル運用も検討してみようかな
2019/12/04(水) 06:43:35.24ID:THtS/0yK0
キーファイルって他のツールと連携する為のものなんじゃないのかな
2019/12/04(水) 06:48:51.78ID:TD479jZX0
https://www.enpass.io/blog/how-to/what-is-keyfile-and-how-to-use-it-with-enpass/
2019/12/04(水) 09:00:38.56ID:OmDjLFwu0
キーファイルを無くしたら大変なことになるぞw
2019/12/04(水) 10:26:40.92ID:b/77HOye0
>>793
複数のデバイスで使うのなら
複数のデバイスで同時にキーファイルを失うなんてことはないだろうから大丈夫だろ

むしろ逆に単一デバイスしか持ってない場合の方が面倒
795名無しさん@お腹いっぱい。
垢版 |
2019/12/05(木) 20:06:06.42ID:BegbY21U0
象印がやられたか
2019/12/05(木) 20:09:15.17ID:k+mkh7SO0
キーファイルをクラウド共有すればいい件
797名無しさん@お腹いっぱい。
垢版 |
2019/12/05(木) 21:07:02.03ID:sz63YT7l0
質問
AuthyでスマホとPCで同期できてない原因わかる人います?
niconicoのIDだけPCの方に出てこなくて困ってます
2019/12/08(日) 01:09:52.70ID:O94lAPJV0
一度ログアウトしてみては?
2019/12/08(日) 02:08:34.44ID:qd9hpTDW0
NordVPN という会社がパスワードマネージャリリースしたらしい
使う人は人柱と感想よろしこ
2019/12/08(日) 08:30:07.31ID:1YpV85aP0
ISO800
2019/12/08(日) 09:55:50.76ID:/MEVONJP0
ロボフォームを試しに使ってみたけど結構使いやすくてよかった
ここだと話題に上がらないけど、有料・独自クラウドという点以外で何か問題や欠点があるソフトなの?
2019/12/08(日) 13:31:05.11ID:qd9hpTDW0
定番過ぎて話題がない&古すぎ
803名無しさん@お腹いっぱい。
垢版 |
2019/12/08(日) 13:32:48.43ID:+emLaO4o0
日本から金を払う方法がない
2019/12/08(日) 14:50:26.15ID:/MEVONJP0
定番ってことはセキュリティ面が古くて危険ってわけではないんだよね?
インターフェイスは・・・まぁ古い感じはするか

>>803
??
2019/12/10(火) 17:59:48.67ID:FIsv1uoM0
ロボフォームはその昔買い切りだった頃に試した覚えがある
操作は悪くなかったが考えてる間にサブスクリプションになったから結局使ってない
2019/12/10(火) 19:02:01.39ID:s9kItFod0
Androidだとどのツールでも
端末の暗号化解除しないとブラウザで
自動入力出来ないの不便すぎる
807名無しさん@お腹いっぱい。
垢版 |
2019/12/10(火) 19:39:50.96ID:dKkUyNmv0
ロボフォームの年一回の安売りを待ってる間に他が使えるレベルになった
2019/12/10(火) 21:07:11.96ID:gfA5uh/r0
bitwardenはロックなしにできるけど鍵が保存されることになるしそれはおすすめしない
2019/12/11(水) 07:18:30.53ID:emO3pQlO0
【●●】AI RoboForm(ロボフォーム) Part15
https://egg.5ch.net/test/read.cgi/software/1519607695/
2019/12/13(金) 14:51:41.66ID:+OLsg8yu0
このスレだとbitwardenてのが人気みたいね
あんま聞いたことないけど
無料なのけ?
2019/12/13(金) 17:49:12.32ID:I+a1zSHj0
ggrks
812名無しさん@お腹いっぱい。
垢版 |
2019/12/15(日) 11:13:33.56ID:TkeaLDFw0
まだidmで大丈夫かしら
2019/12/15(日) 12:35:27.78ID:9QTaHsaa0
keepassに移行せよ
2019/12/15(日) 12:36:28.40ID:LiLyKcLf0
keepassは判定ミスることが多いんだよな
仕方ないのでkeepassで調べて自分で入力する
815名無しさん@お腹いっぱい。
垢版 |
2019/12/15(日) 13:05:37.29ID:pWqa7FY50
エル、アイ、オオ、ゼロとふりがなを振ってくれるのが欲しい
2019/12/15(日) 13:12:30.46ID:TkYazcR70
1passwordみたいに記号と数字に別の色をつけてもいいね
2019/12/16(月) 07:22:35.58ID:mouoztEk0
>>812
俺も基本idmだわ
パスジェネだけkeepass

クラウドに保存とか信じられんw
2019/12/16(月) 08:06:50.23ID:ambZas8y0
クラウドに保存するとハッキングを食らうど
2019/12/16(月) 14:27:44.39ID:z+EhDmGs0
>>818
NASに保存しても同す?(東北限定)
2019/12/16(月) 15:44:17.22ID:sGRFnanM0
keepassとクラウドに何の関係が?
821名無しさん@お腹いっぱい。
垢版 |
2019/12/16(月) 21:25:29.09ID:x3/H+2qy0
ブロードリンクの件を考慮するとクラウドの方が安全な気がしてきたぞ
2019/12/16(月) 23:20:33.60ID:9RSkOMUV0
クラウドもローカルも危険度は変わらないだろ
2段階認証があるクラウドのほうが安全なくらいだ
2019/12/16(月) 23:36:09.70ID:Kta2FaoC0
2段階認証の過信は良くない
偽のWebサイトに誘導する手口で破られているそうだ
結局は人間が一番のセキュリティホールだから
2019/12/17(火) 00:11:46.53ID:2qul0ArC0
クラウドのもローカルに(暗号化された)コピー持ってそうだけど
2019/12/17(火) 04:33:55.54ID:vd+O3qtU0
Roboform懐かしすぎるw
未だ使ってる人いるんだな。

>>806
LastPass有料会員で2段階認証もLastPassAuthenticator使って久しい。
でもなんだかGoogle純正でも良いのかもと思ってきた。

LastPassAuthenticatorは、バックアップが優れてるから、端末初期化後も復帰が楽なんだよなぁ。
2019/12/17(火) 18:03:40.11ID:U15TnRrb0
仕方ないな
俺のパスワードはAIに覚えておいてもらおう
2019/12/17(火) 18:36:23.75ID:3d68CkZq0
AIはどんどん発達してどんどん人間に近くなるから
そのうち物忘れするようになるよ
2019/12/17(火) 19:35:10.80ID:f0aofLLT0
ドライブレコーダーとかは古いデータから順に上書きしていくらしい
2019/12/18(水) 03:01:02.03ID:XDjBV6zj0
ひとりじゃーなーいーからー
きみがわたしをまーもーるーからー♪
2019/12/18(水) 06:52:02.74ID:v7sGqtyV0
Googleがパスワードレスなログインを実験していたけど結果はどうなったのやら
2019/12/18(水) 07:06:50.97ID:Ge0VfRpE0
FIDO2の事か?
2019/12/18(水) 09:07:19.20ID:v7sGqtyV0
それはただの生体認証じゃないか
833名無しさん@お腹いっぱい。
垢版 |
2019/12/18(水) 11:56:10.74ID:fiGKcOQL0
>>825
二段階認証で複数端末使い分けとなると、
Authyになって、全部集めた。
2019/12/18(水) 12:52:11.25ID:mTuN6/xO0
FIDO2は生体認証もあるけど物理キーを使う方式もある
2019/12/20(金) 20:08:46.74ID:G5X5OAj10
なんだかんだでenpass
OSSならkeepass
クラウド強制なんて論外だしサブスクリプションもお断り
結局行き着く先はこのふたつ
2019/12/20(金) 20:17:23.79ID:d4MKjZDO0
ならそんな主張しないで黙ってりゃええねん
2019/12/20(金) 20:18:17.94ID:vUFjSIQI0
新規ユーザーはサブスク化したんだよなぁ
2019/12/20(金) 20:21:38.00ID:NH0JnAE+0
クラウドはハッキングされないまでも
データが壊れましたとか、ありそうだよなww
2019/12/20(金) 20:31:42.70ID:n9nyaukV0
クラウドよりインドアプリの方が怖い
2019/12/20(金) 20:45:45.68ID:fWFbkfW30
ライフタイムライセンスを買えばずっと無料
2019/12/20(金) 21:21:19.34ID:ncd8tlcB0
買っているのに無料とはこれいかに?
2019/12/20(金) 21:33:10.13ID:oFFgjZFN0
そこでサブミッションですよ
2019/12/20(金) 22:53:48.84ID:7J+dUiCP0
提出すんの?
2019/12/21(土) 08:00:56.43ID:Uk+tH6bw0
サブスク滅べ
2019/12/22(日) 11:34:43.97ID:Rnmm0+r00
オンプレってなんぞ??
2019/12/22(日) 13:01:08.97ID:CoBhSSie0
クラウドの反対語
2019/12/22(日) 16:34:00.52ID:d3Tmzxqj0
SafeInCloudのWindows10版を、Windows起動時に自動起動にしてると、
Windows起動直後に、コマンドプロンプトが一瞬表示されないか?
2019/12/22(日) 22:54:29.47ID:fbyL90hZ0
SafeInCloudは使ったことないけどかなり前からそれ出るわ
2019/12/22(日) 23:21:33.77ID:d3Tmzxqj0
それはOfficeとか他のソフトが原因だろ
2019/12/23(月) 07:32:43.70ID:kd+AakFx0
Enpass使おうかと思ったがPortableは古いのしかないのか
終了
2019/12/25(水) 04:02:22.51ID:rOQ5HHwW0
enpass 50%off
2019/12/25(水) 14:15:20.92ID:tEu18xGt0
>>847
start 実行ファイル /min
で、表示されないようにはできるが
2019/12/25(水) 21:14:21.12ID:eb5sAqWS0
>>852
すまん、そのやり方、詳しく教えて
2019/12/25(水) 21:32:18.92ID:Ats1YNTw0
>>853
めんどくさい
startコマンドで調べて
2019/12/25(水) 22:28:53.07ID:eb5sAqWS0
>>854
調べてみたが、まったく分からん 諦めた
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況