探検


パスワード管理ツール Part17

1名無しさん@お腹いっぱい。 (ワッチョイ d1dd-FzYF)
垢版 |
2024/08/24(土) 08:49:39.59ID:NoRxuDa00
!extend:checked:vvvvv:1000:512:donguri=3/1
!extend:checked:vvvvv:1000:512:donguri=3/1
次スレを建てる場合は上記のコマンドをスレ立て時にコピペし3行にしてください


パスワード管理ツール(ソフトウェア)について語るスレです。

前スレ
パスワード管理ツール Part16
https://itest.5ch.net/egg/test/read.cgi/software/1700726576

スクリプト対策のために、どんぐりシステムを導入しています。
どんぐりがわからない方は、次のページを参照してください。
https://nanjya.net/donguri/
https://megalodon.jp/2024-0804-1031-16/https://nanjya.net:443/donguri/
VIPQ2_EXTDAT: checked:vvvvv:1000:512:donguri=3/1: EXT was configured
505名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ニククエW 8f7a-koYz)
垢版 |
2026/04/29(水) 16:05:11.96ID:KHe+6JKR0NIKU
買い切りが安くなってたから買ったEnpassはどうなんだ
サブスク嫌で1passから乗り換えたけど…危ない?
2026/04/29(水) 17:40:06.16ID:gM0F1kh70NIKU
>>501
keepass2AndroidかKeePassDX
ローカルキーファイル使用でデータベースはクラウド
スマホでデータベース編集は壊れる可能性あるからしてない

>>505
Enpassの欠点セキュリティ監査無し
キーファイル無しはデータベース流出で解読される可能性ある
セキュリティ重視ならキーファイル使用
>>270
2026/04/29(水) 18:09:13.05ID:Gw6Hdh5mMNIKU
>>501
PC: KeePassXC, Syncthing
Android: KeePassDX, Syncthing-Fork

Syncthingでローカルネットワーク経由で同期してるわ
508名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 8f60-MhBN)
垢版 |
2026/04/30(木) 02:30:21.27ID:2IDo1SgI0
>>496
>SDDは特定データを確実に完全消去する方法がないので平文保存がまずアウト

これ本当?
昔、データ入ってるUSBメモリーを
Linuxのshredコマンド(shred -n2 --z)
やってデータ3回上書きして、
複数の復元ソフトで復元を試みたが、データ復活しなかったぞ
2026/04/30(木) 07:12:01.59ID:f06o9ogb0
>>508
復元ソフトは多分無料でしょ?一般に出回らない有料や法人向けとかなら
復旧できるかもよ?
2026/04/30(木) 07:13:20.01ID:f06o9ogb0
知識ある人はどこまでも色んな復元機能作るからな~
まぁ余程の目立つことをしなければ一般人がそういう悪徳ツールの標的にはならないんじゃないの?
2026/04/30(木) 07:29:58.07ID:R6NbAyah0
電荷のNANDできっちり上書きしたものを復活とかどうやんの?
2026/04/30(木) 07:47:16.30ID:iWjcVSjI0
>>511
それは出回ってない情報があるんじゃないの?
ジャンル違うけどゲームの🧀ートやRMT業者などが使う不正ツールは一般市場に出回らないんだとさ
そういう法務や業務系アプリケーションで復元とかありそう......
2026/04/30(木) 08:57:59.04ID:KmDHDs580
きっちり上書きができない
上書きしたいデータの場所(1回書き込み)
他に0回書き込みの場所があると上書きで書き込む場所はそこになるからデータ上書きはでない
これがウェアレベリング
2026/04/30(木) 18:51:59.15ID:EaQJmVQJ0
ドル円100円になったらENPASS買い切り買うのだがな
2026/04/30(木) 19:03:45.01ID:EaQJmVQJ0
アメリカIPでサイトみると59.99ドルだから、日本円の¥7,861は結構頑張ってる価格なのか
2026/04/30(木) 19:05:54.43ID:K+1DzskeH
>>508
全体消去だと消える確率は高いがそんなことパスワードを使うたびにやってられないので特定データ(パスワードの平文データ)を完全消去できるかがまず論点になる

>>513が言うようにSSDにはウェアレベリングという機能があって、セル1個あたりの書き込み回数が偏らないようにコントローラーが絶えずデータを移動させ整理してる
だからHDDのようにデータが1箇所に留まらず、一度書き込んだデータの痕跡が複数個所に刻まれる可能性を否定できない
またSSDはデータの上書きができず書き込みがページ単位で行われるのに対し削除がそれ以上に広いブロック単位でしかできないので、ピンポイントで選んだデータを完全消去ソフトで上書き処理してもコントローラーが別の箇所に書き込み処理をする可能性がある
これらのコントローラーの中身は大体メーカー非公開なのでSSDに1度書き込んだデータが完全消去されるかは運任せ(ただしトリムという機能によって時間経過で消去される確率は上がる)

またHDDだと機能する全体消去コマンドですらコントローラーの介入により正常に行われる保証がないため、SSDではsecure eraseというウェアレベリングを無効化する完全消去機能(nvmeではSANITIZE Block Erase)が唯一のSSDデータ完全消去手段だとされてる

あとUSBメモリは上述したコントローラーの性能が低いがゆえに消去しやすいということがあると思う
517名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 8ffd-sagJ)
垢版 |
2026/04/30(木) 19:31:30.40ID:45jbmjk40
>>513
データを消したあとに容量満タンな空イメージファイルで上書きはダメ?
2026/04/30(木) 22:54:23.50ID:f06o9ogb0
>>516
SSDは高速でいいとかメリットばかり強調されてるけど
セキュリティ面から見るとデメリット多いのか~
HDDもそういう面でメリットあるのかー
519名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 7f54-FQu2)
垢版 |
2026/04/30(木) 22:59:16.35ID:Utrvhi0l0
enpassとkeepassxc併用しているけど
enpassはキーファイルを設定できないのがちょっぴり不安
でも入力が三箇所以上あるフォームの入力が簡単なのでそこは気に入っている
2026/05/01(金) 02:28:16.19ID:9FhANlBv0
>>519
enpassはマスターパスワード変更からキーファイル設定出来る
2026/05/01(金) 12:48:17.50ID:lF4dGOdzH
このスレ本当に勉強になりますb
2026/05/01(金) 13:54:58.13ID:Je9ibutw0
Windows11のエクスプローラってパスワード付きZip作れない?
2026/05/01(金) 14:12:33.93ID:JJYxDVvV0
そういうのは圧縮やアーカイバ系スレで聞いてクレメンス
zipの場合はパスワード付けてもセキュリティがボロボロだから付ける意味がないw
圧縮ファイルのセキュリティを確保したいなら今だと7zipがいいですよ
もしくは.rar系ですな
2026/05/01(金) 14:23:22.64ID:tDr94uhd0
ちょっと心配になってくるな
古いのやミラーから仕込まれたの落としてきそう
2026/05/01(金) 14:24:12.72ID:JJYxDVvV0
確かにそういう危険もあるけどzip使い続ける方が危険じゃんw
526名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW ffb0-aEL0)
垢版 |
2026/05/01(金) 15:34:31.55ID:IIi0OR0r0
zipにパスワードかけてもファイル名が丸見えな事を知って驚いた
2026/05/01(金) 17:09:36.45ID:MMGC1bW60
>>526
まるみえどころか抜き出し放題だぞい?しかもフリーソフトでCrackし放題w
こんなものを企業のセキュリティに使ってたら馬鹿にされるw
2026/05/01(金) 17:10:53.37ID:MMGC1bW60
今時1番いいのは7zipで機密情報の暗号化なんだけど
こちらもフリーソフトだから信頼しない人はそうなるんだろうなと......
7zipはハッキングされた事件がほぼないフリーソフトなんだけどな~
529名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 8f5f-isy3)
垢版 |
2026/05/02(土) 01:36:34.96ID:OrWiun7B0
7zipってロシア系というのを知った上で使うべき
2026/05/02(土) 01:37:41.03ID:QHBqj8u50
>>527
Zipのパスワード抜くおすすめフリーソフトおなしゃす。
2026/05/02(土) 03:00:48.61ID:bTj2YP5i0
>>525
いやパスワードというだけでここで聞いちゃう>>522がまともな圧縮解凍ツールを落としてこれるのかが心配になってな
最近でも圧縮解凍ツールDL用のミラーサイトにスパイウェア仕込まれているから注意とかあったし
2026/05/02(土) 07:30:53.83ID:zeboKv2o0
「7-Zip」の公式サイトのドメインは「7-zip.org」
2026/05/02(土) 07:35:08.55ID:+8z9TmrY0
ミラーサイトは非公式だからあること自体怪しいと思わないと
2026/05/02(土) 10:55:04.83ID:GFs8s5jw0
>>529
解像度が低すぎるw ロシアや中国系=全部危険?
アメリカや西側も情報収集してない訳じゃないんだけどなw
2026/05/02(土) 10:58:48.95ID:GFs8s5jw0
>>530
悪用しそうなバカだな~w
一応1文字だけ教えておくとPやJが名称の一部にあるよw
これだけでも分かる人には分かるw
2026/05/02(土) 11:08:03.90ID:Nn2VOGFD0
んー7zipは脆弱性をロシア政府が軍事攻撃で悪用した例も一応報告はされてるな
そこの所は要注意かもー
https://gigazine.net/news/20250206-7-zip-zero-day
2026/05/02(土) 11:32:48.70ID:xv1Rj07a0
スレ違いの話はそろそろ止めくれ
538名無しさん@お腹いっぱい。 警備員[Lv.66][苗] (ワッチョイW 8fd4-gAVe)
垢版 |
2026/05/02(土) 23:07:45.13ID:ZvhhBlD10
7zipってパスワードを管理する機能あったっけ?
2026/05/02(土) 23:17:03.74ID:5Vcut4ax0
.7zipならパスワード弄れる機能あるはず
2026/05/03(日) 00:07:27.26ID:yYuVcAx50
メインPCはkeepassXC、Androidでkeepass2Android
バックアップは無いと詰むし、テキストをWinRAR圧縮して書庫にパス付けることにするわ

バックアップ用にテキストを何らかで圧縮パス付きでもダメだというならもうバックアップは紙で残してるの?
2026/05/03(日) 00:23:11.18ID:PnadvolY0
>>540
テキストだと平文だからどこかにデータの残骸がある可能性もあるしSSDだと↑で書かれてる通り削除がめんどい
Rar+パス付きでもどこかでクラックされたら終わり特に株とか証券のデータならやめた方がいいよ
パックアップ用もkdbxとかにしておいてそれを7zipなりRarのパス付きで保存するといい
2026/05/03(日) 00:26:53.92ID:PnadvolY0
>>540
後はスタンドアローンのスマホという言い方が正しいか分からんけど
そういう状態のモバイル端末に画像を取って保存するのもいいんじゃない?
画像(圧縮+パス付き)とかどうよ?ま~モバイルで持ち運びしたい場合はね
2026/05/03(日) 00:38:15.67ID:5XcNd24mH
>>518
HDDもwindowsで標準設定されてる定期デフラグが行われればデータの移動が発生するし代替領域の問題もあるから機密データの平文はメモリにしか置かないのが鉄則かな
そういう設計になってないパスワード管理ツール(まずないと思うけど)は論外
2026/05/03(日) 02:12:22.85ID:SdAGEdBhH
パスワードをRARでバックアップするという行為が意味わからなすぎるんだけどどういうこと?
せっかくkeepassで暗号化してるのになんで他に移すの?
2026/05/03(日) 02:47:11.88ID:+OQFNc580
うん
keepassのデータベースファイル(.kdbx)は暗号化されているからそれをバックアップすればいいのに
なぜわざわざ平文にしてから圧縮ソフトの暗号化をかけて保存するのか
2026/05/03(日) 05:53:01.46ID:f46B+NXza
KDBX圧縮したらデータ壊れないの?
普通にそれをコピーしておけばいいよね
547名無しさん@お腹いっぱい。 警備員[Lv.136][R防][苗] (ワッチョイW 7f55-jmQ+)
垢版 |
2026/05/03(日) 08:00:16.31ID:+r1gT+oF0
>>543
しつこい
2026/05/03(日) 11:56:11.05ID:PnadvolY0
>>546
今多分.kdbxの圧勝データがあるはずだけど壊れてないかも?
後はKeePassはプラグインが豊富だからエクスポート用のプラグインでそういうのあるかも?シランケド
546の言う通り普通に.kdbx自体が暗号化ファイルだからそれをコピペするだけでいいな
549名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 4e3c-V5eQ)
垢版 |
2026/05/03(日) 19:02:00.38ID:SC30hM4I0
変態さんは理屈じゃないんだよ
宗教といってよい
550名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (オイコラミネオ MM3f-viN0)
垢版 |
2026/05/06(水) 10:44:31.24ID:oVm7OeOQM
Edgeは情弱クソブラウザ
KeePassXCを使いませう

Microsoft Edgeは全パスワードを平文でRAM保持する:同社は「設計通り」と回答するも漏洩リスクが指摘 | XenoSpectrum
https://xenospectrum.com/edge-plaintext-ram-passwords/

Microsoft Edge Stores All Saved Passwords in Cleartext Process Memory at Launch
https://cybersecuritynews.com/microsoft-edge-passwords-cleartext/
2026/05/06(水) 16:09:52.43ID:ZiA2H1dw0
昔からMS製造のブラウザは脆弱性まみれな印象だけど
EdgeでもPWマネージャの脆弱性があるんかいw
しかも平文はひどいなw
2026/05/06(水) 16:38:28.27ID:ZiA2H1dw0
>>550
AIも専門家もこの脆弱性(設計)はPCがマルウェア感染(+RAM攻撃)とかしてない限りは安全と言ってるな
ただ主要4つのブラウザでこの設計はEdgeだけだと言ってる人がいるな~
なぜMSがこの設計にしたかはパスワードの利便性の為らしいけど企業レベルの運用だとこの設計は致命傷かもらしいw
2026/05/06(水) 18:48:27.72ID:ul0gIHCz0
自動入力前に毎回認証しないといけないじゃない限り
メモリ上で暗号化してようが起動されたら抜かれるぞ
554名無しさん@お腹いっぱい。 警備員[Lv.68] (ワッチョイW af8a-gUXL)
垢版 |
2026/05/06(水) 19:35:17.53ID:vQ+7gpNh0
Edgeに保存してるパス確認しようとしたら
無駄にWindowsHelloの認証求めてきたわ
中身の実装と設計が伴ってなさすぎるな…
2026/05/06(水) 23:35:31.13ID:of5WBCSBH
平文がRAMにあるのは普通のことだと思うけど全文が置きっ放しになるのが悪いってこと?
keepassもデータベース開いたままにしてたら同じ状態だと思うんだけど
2026/05/07(木) 02:12:54.27ID:oBLFP7rL0
囮ということかもしれん
そのアドレスにアクセスしたアプリはDefenderちゃんがパクっと
557名無しさん@お腹いっぱい。 警備員[Lv.68] (ワッチョイW 7f55-gUXL)
垢版 |
2026/05/07(木) 06:52:53.47ID:3Qeo9yy40
>>555
https://keepass.info/help/base/security.html#secmemprot
558名無しさん@お腹いっぱい。 警備員[Lv.137][R防][苗] (ワッチョイW 7fa3-jmQ+)
垢版 |
2026/05/07(木) 10:36:39.49ID:NCXxKNYK0
>>555
用もないのに(アイパスを使う場面じゃないのに)暗号化して保管してるアイパスを平文に展開されてしまうのが問題なんだと思う
2026/05/07(木) 10:37:32.49ID:K8mgdVgfH
>>555
普通は使うときだけ一時的に復号するからプロセスメモリ読み取りを膨大な回数行う必要がある
Edgeは全部平文だから一撃で全部。secure by designの対極にある
2026/05/07(木) 16:03:19.87ID:N7Un49pi0
>>555
ん~>>557さんが貼ったリンクのProcess Memory Protectionの欄ちゃんと読んだ方がいいよ
ただしRAMでの暗号化の対象に含まれない項目があるので注意らしい↓
>sensitive data here includes for instance the master key and entry passwords, but not user names, notes and file attachments.
ここでいう機密データには,たとえばマスターキーやエントリーのパスワードが含まれますが,ユーザー名,メモ,ファイル添付は含まれません
2026/05/07(木) 16:07:00.36ID:N7Un49pi0
メモリ解放時の処理もセキュリティ重視でEdgeとは違う処理だなー
>Furthermore, KeePass erases all security-critical memory (if possible) when it is not needed anymore, i.e. it overwrites these memory areas before releasing them
KeePassは,セキュリティ上重要なメモリ領域を(可能な限り)不要になった時点で消去します つまり,これらのメモリ領域を解放する前に上書き処理を行います
2026/05/07(木) 16:08:56.95ID:N7Un49pi0
MSはEdgeは設計通りでPCが侵害されていない限りは無事だと言っていてそれは確かに正しいんだけど今のセキュリティ環境見てると
重要な証券口座とかブラウザのPWマネージャで管理してる人は危ないだろうな~てかそんな人いるのか?
>>559
利便性重視(MS視点)の為に起動時に全文平文で読み込みは正直やばい設計だとは思うなー
chromeや🦊はそういう設計じゃないらしいね
2026/05/07(木) 17:12:32.32ID:vD94yomP0
まぁ管理者権限を乗っ取られている時点で、
パスワードどころの問題じゃないだろというスタンスなんだろうけど、
隠せるものは隠しておけよとも思う
2026/05/07(木) 17:59:23.87ID:98eWosaE0
>>563
晒さなくていい隙をわざわざ晒してる格闘家みたいなもんだよな~
しかもPWマネージャの場合は防御の為に晒してる訳じゃなくてブラウザ側のパスワード呼び出しの効率化だけの為だしw
なんらかのスパイウェアとかで危険性ないんかね?
2026/05/07(木) 19:16:41.18ID:K8mgdVgfH
>>562
ClickFix等で「PCが侵害され」た状況を一時的に作る難易度は結構低いからね
ここの面々はセキュリティ意識高いが、一般人なんてザルよ

ClickFixでインフォスティーラー実行させる例だと
通常は暗号化された保管庫を暗号のまま盗んで、ローカルで辞書攻撃やブルートフォースの必要あるが
Edgeはメモリ読めば全部平文で入ってて即死
2026/05/07(木) 23:19:10.67ID:Q/2Y0d79H
>>557-559
ありがとう
RAMにアクセスされてる時点でパスワードを使うのを待たれるだけだと思ったけど使用頻度の低いパスまで一気に抜かれるよりはそりゃいいか
567名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 4e97-vLmT)
垢版 |
2026/05/08(金) 14:56:13.19ID:VwBtAdf60
>>520
知りませんでしたわ
568名無しさん@お腹いっぱい。 警備員[Lv.1][新芽] (ワッチョイW 4e97-vLmT)
垢版 |
2026/05/08(金) 15:03:51.44ID:VwBtAdf60
>>562
つい最近ツールがwindows7で動かなくなったって不満書いてる人いたわ
環境が変わるのが嫌で8.1のままとか
ジジイが多いから普通にそういうのいると思うよ
普段株板にいる俺
2026/05/08(金) 17:16:08.03ID:WOnOvptQ0
Edgeの件知らない人もいるだろうから回りの知り合いに聞いてみたらEdgeでログインする
全サイトの個人情報をEdgeのパスワードマネージャに入れてる人とかいたわ....😇
すぐに止めてKeePassなどのサードパーティへの移行進めて置いた.....
古い世代の老人(男女問わず)や中高年は仕事でセキュリティ意識高くない限り
デフォルトブラウザやパスワードマネージャをそのまま使い続ける人がいてやばいな.....MSの罪は重いw
2026/05/08(金) 17:17:26.77ID:WOnOvptQ0
>>568
さすにがサポート切れのWin10以前でオンラインに繋いで
金融や仮想通貨サイトにログインしてる猛者はいないんじゃないの?
軽くウェブサーフィンならいるのかな?知らんけど
2026/05/08(金) 17:31:21.07ID:N/lJSaRM0
管理者権限を取られなければってMS擁護してるやつがいるがこれがデマ
同一ユーザの別プロセスからは昇格なしでEdgeのプロセスのメモリダンプが可能
弱いマルウェアに全部奪われるってことだよ
2026/05/08(金) 18:12:48.12ID:/4MVULey0
MSのブラウザはInformation Stealerやその亜種系への耐性がなさそうだな~
今の話題と関係ないけどAIくんがMFA使う場合の最強クラスでFIDO2やYubiKey 5 NFCやGoogle Titan Security Keyとか
おすすめしてくるんだけどTOTP型(2FAS系)よりも強いの?おしえて情強ニキィ!!
2026/05/08(金) 19:01:32.28ID:iuFeG03I0
>>570
ここにおるぞ Edgeは使ってないけど
2026/05/08(金) 19:01:59.41ID:9We+3/SL0
>>572
色んな意味で面白い投稿だね
575名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW af55-gUXL)
垢版 |
2026/05/08(金) 19:09:01.61ID:C2TQ4dIY0
>>572
パスキーの利点とかで自分でググって
2026/05/08(金) 19:13:51.08ID:fpyCj4N70
冷笑してないで教えてやれよwパスワード管理板もきつい人多いなw
いやーしかし管理者権限の無いアカでネットサーフィンも意外とセキュリティ強度高めるんだな
仮想化とかそっちばかり見る人多いけどこういう小技的なのも重要やな
2026/05/08(金) 19:15:00.77ID:fpyCj4N70
>>573
インターネットは何に使ってるの?後仮想化とかはしてるん?完全に自己責任なのに怖くないの?
質問ばかりですいまそん.....
2026/05/08(金) 19:54:31.37ID:iuFeG03I0
>>577
普段はlinux使い
win10は金融取引以外には一切使わない
windows上でしか動かない証券会社が提供してる金融系のアプリケーションのみ
それも使わなくなりつつあるけど
仮想化はしてない。linuxとは別々のPCだね
2026/05/08(金) 20:00:31.91ID:iuFeG03I0
あ、あとパスワードはkeepass系だね
もともとブラウザには一切保存しない主義だった
580名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイW 4e97-vLmT)
垢版 |
2026/05/08(金) 22:34:11.31ID:VwBtAdf60
>>577
このスレでこれだけあっさり出てくるんだからゴロゴロいるよ、多分

億単位の資産持ってて専業でも「大丈夫やろ」とか言ってサポート切れたwindows7使い続けようとしてた奴もいたなぁ
ストリーミング見れなくなったとか言って買い替えてたけど

最近だとパスキーの登録したくない・使える環境ないから口座解約しようか
みたいな書き込みをちらほら見る

向こうではこんな感じの人珍しくない
581名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイW 4e97-vLmT)
垢版 |
2026/05/08(金) 22:35:12.05ID:VwBtAdf60
>>578
兼業?専業?
2026/05/08(金) 22:40:18.06ID:/4MVULey0
どこまで本当の話か知らんけど億り人?みたいな人でもそんなザル管理なのかw
誰かに委託とかもしないの?てか触らせたくないのか?
よくそれでセキュリティインシデントとか起きないなw
583名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (ワッチョイW 4e97-vLmT)
垢版 |
2026/05/08(金) 23:17:54.32ID:VwBtAdf60
去年口座の乗っ取りが結構ニュースになってなかった?
俺のXのタイムラインでも何人かやられてたよ

株で勝つ能力と、ITスキルは基本別物だからね
特に珍しくもおかしくもないと思うけど・・
2026/05/09(土) 00:21:08.92ID:JUvJ1iuY0
>>581
専業
2026/05/09(土) 00:25:22.42ID:JUvJ1iuY0
>>583
去年から今年春にかけての乗っ取りの原因はOSのセキュリティが原因ではなかったはずだけど。
MACでもLinuxでもwindowsでも起こりうる手口だったと思う
2026/05/09(土) 01:12:55.27ID:Skhi2bHM0
>>583
去年ニュースとかで色々流れてたね~詳細な経緯は調べてないから知らんけど
Information Stealer系なのかな?それとも別の手口?
2026/05/09(土) 01:52:50.99ID:JUvJ1iuY0
その乗っ取りの件で各社が対策始めて結構めんどくさかった
あれはメールが糸口になってる件数が多かったはず
手法についての詳細は省略
今はパスキー使う認証でもどうやら破られそうだ・・・というのが最前線じゃないかな

パソコン素人な古風なトレーダーはいっぱいいると思うよ
ただ、どっぷり浸かるといずれ自分でコード書くようになったりもするし、
情報系の人が流入してるようだから一概には言えない
2026/05/09(土) 03:57:09.75ID:v03VM3XiH
ちゃんと管理できればパスキーは必須じゃないんだけどそれができない人があまりにも多いから苦肉の策で強制化されるんだよな
まあスマホで認証するだけだし一般ユーザーにはほぼメリットしかないけど
589名無しさん@お腹いっぱい。 警備員[Lv.7][新] (ワッチョイW 4e2e-vLmT)
垢版 |
2026/05/09(土) 07:59:03.61ID:cXKdmuu40
>>585
メールのフィッシングが多かったと言われているね

OSのセキュリティアップデートすら気にしない程度の意識のやつが多いと言う意図で書いていたよ

>>584
専業でその体制なんだ・・
2026/05/09(土) 12:38:36.02ID:IUSpSVF60
この流れで親が使ってるAndroidが10年前のものってことを思い出した
WEB見るだけだからええやろって更新してないけど、Googleアカウントは登録してあるわ
2026/05/09(土) 18:26:16.08ID:Skhi2bHM0
攻撃側は古典的な手法も新しい手法も両方つかうらしいな~
某マンガの鑑定の手口じゃないけど殺し技は色々あるんだとさ
メール攻撃も未だに引っかかるのがいるんやな
592名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 6d20-y9pT)
垢版 |
2026/05/10(日) 09:58:54.79ID:Hvk/JrFg0
スマホでkeepass使ってる人に聞きたいのだが、キーファイルってどこに置いてる?
2026/05/10(日) 10:11:36.71ID:T41STwqq0
>>592
keepass2androidで内部フォルダにインポート
https://discuss.privacyguides.net/t/keepass-recommendation-for-android/11876
2026/05/15(金) 18:48:57.59ID:RpXDyFVd0
ついでにパソコンでけえぱす使ってる人はキーファイルどうしてるの?
保管庫もキーもローカル?
クラウドっつったってローカル落ちてきてるでしょ?
外部媒体いちいちONOFF?
595名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 2b79-9tKK)
垢版 |
2026/05/15(金) 19:28:43.17ID:lmz3hiAd0
データベースはローカルディスク
キーファイルは別PCの共有フォルダに置いてるわ
2026/05/15(金) 21:53:20.76ID:hXdq0VYN0
キーファイル使ってない
使うとしたらNASAのサーバにあるUFO写真とか、改ざん不可能でハッシュ値が絶対に変わらない外部保存のものにする
2026/05/15(金) 22:12:56.18ID:ZZWnJqHfH
キーファイルはクラウドに上げるデータベースにはローカル保存で使ってる
ローカルでもキーファイルをUSBだけに入れて使うみたいなやり方あるけど管理がめんどくさいのとストレージだけ物理的に盗まれるってことはまずない環境だからやってない
598名無しさん@お腹いっぱい。 警備員[Lv.9] (ワッチョイW 23c2-PCuQ)
垢版 |
2026/05/15(金) 22:14:26.16ID:Rg726ioQ0
へー、変なことしてんのな
2026/05/15(金) 23:05:04.35ID:TEJdKK8e0
WindowsとiPhone、iPadでKeepass系使ってる
キーファイルは各端末に置いて、DBファイルはアポーのクラウドに置いてる
2026/05/15(金) 23:50:46.19ID:v3JxUENj0
アカウントがバン
家が火事

この状況でもデータが残るようにな
601名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 2b13-Szat)
垢版 |
2026/05/16(土) 08:50:59.26ID:5c/h86S+0
パソコンの場合はNASに置くか、USBメモリに入れてる、スマホはローカル
DBはNASの同期機能を使って同期とってるわ

スマホとPCでDBを分けてスマホは完全ローカル運用にしようと思っていたけど
やり始めたらめんどくさくて利便性重視でPCのメインのDBと同じにしてNASで同期することにした
最重要のいくつかだけは両方ローカルを維持しているけど
2026/05/16(土) 09:01:58.20ID:rsfhTCGB0
>>600
日本の場合は地震などの災害とかが最優先かな?住んでるとこにもよるけど
アメリカとかはハリケーンとか凄いからマジで家が消えたりするw
2026/05/16(土) 09:04:06.87ID:rsfhTCGB0
>>601
さすがにPCとモバイルでdb分離は管理が煩雑になると思うよー
どちらかをメインdbにするのがいいですねーシランケド
2026/05/16(土) 09:18:26.57ID:fj3rGsREH
Keepassは結局同期がうまくとれなくて、Bitwardenに変えた
レスを投稿する


ニューススポーツなんでも実況