探検


パスワード管理ツール Part18

1名無しさん@お腹いっぱい。 (ワッチョイW 2b39-xcdK)
垢版 |
2026/07/25(土) 23:21:38.80ID:THSmF8ZI0
!extend:checked:vvvvv:1000:512:donguri=3/1
!extend:checked:vvvvv:1000:512:donguri=3/1
次スレを建てる場合は上記のコマンドをスレ立て時にコピペし3行にしてください


パスワード管理ツール(ソフトウェア)について語るスレです。

前スレ
パスワード管理ツール Part17
https://egg.5ch.io/test/read.cgi/software/1724456979/

スクリプト対策のために、どんぐりシステムを導入しています。
どんぐりがわからない方は、次のページを参照してください。
https://nanjya.net/donguri/
https://megalodon.jp/2024-0804-1031-16/https://nanjya.net:443/donguri/
VIPQ2_EXTDAT: checked:vvvvv:1000:512:donguri=3/1: EXT was configured
2026/08/03(月) 15:50:49.12ID:U/+iEacm0
もちろん、ローカル保存だけで困っていないならそれでよいのでは?
自分は逆に、大事なパスワードをローカルだけで管理したくないという考えなので、
有料のまともなサービスに預けて、その恩恵として複数の端末で同期させている
2026/08/03(月) 16:51:14.50ID:Rly7uFKd0
>>15
>有料のまともなサービス
上記について科学的な定義を述べなさい....しかも複数端末で同期してると....
※同じ家にある複数端末の場合は別に災害耐性は高くないからね??
2026/08/03(月) 16:52:46.46ID:Rly7uFKd0
自宅の複数端末の同期に関してはデバイスの消失耐性はあるね
ただ複数端末の同期より複数クラウドに逃しておく方が災害耐性も消失耐性も高い
適切にクラウドサーバーが運営されている前提だけどね
2026/08/03(月) 16:54:24.57ID:Rly7uFKd0
2デバイス+複数クラウドの方が理論上はほぼ最適解に近いはず
同期=脆弱性みたいな部分もあるからな~
利便性の向上=脆弱性が完全に0じゃないからな(´・ω・`)
2026/08/03(月) 18:31:22.84ID:pBR4GehAH
>>13
パスキーの仕組みってオープンなんだけど?

楽天はFIDO2
キー生成アルゴリスムの種類とかもpublic keyに必要だから
パスキー生成すればすぐわかる情報だよ
2026/08/03(月) 18:36:59.84ID:adMDq0z60
ん~みゃ?とりま今回の事件はOSS上の脆弱性が利用されたん??
それとも未知の脆弱性???
なんでハカーは攻撃できたん???教えてクレメンス(´・ω・`)
2026/08/04(火) 00:54:30.72ID:wIX82OJDH
パスキー構造の話になってるけど普通の公開鍵暗号だぞ?
22名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 4f4e-cd1q)
垢版 |
2026/08/05(水) 07:05:13.64ID:YXT18D+k0
Googleパスワードマネージャーに脆弱性、マルウェアでパスキー保護を突破可能に
https://pc.watch.impress.co.jp/docs/news/2130538.html
2026/08/05(水) 19:32:13.19ID:1vqPXec50
こういう時の為に連携とかはしない方がいいなー
後一応暗号化技術が突破されたわけじゃないらしいね
シランケド
2026/08/05(水) 23:20:49.89ID:VMYGIPJEH
暗号自体が破られてたら世界中大パニックだよ
とりあえず今頃5chもできてない
25名無しさん@お腹いっぱい。 警備員[Lv.7] (ワッチョイ 73cd-8aoq)
垢版 |
2026/08/06(木) 00:04:40.97ID:1NOa2EYo0
IT界でも数学界でも大パニックだわなw
2026/08/13(木) 02:12:34.73ID:3I8M5FITH
ユーザーの操作を伴う認証を通っていない
2026/08/13(木) 02:20:37.41ID:3I8M5FITH
<前レスの続き> チャレンジレスポンスを受け入れてしまうWebサイトで
1. パスキーログイン成功
2. パスキーの公開鍵の更新成功
3. Google鯖に暗号化して保存されている同期パスキーの秘密鍵のうち、マルウェアが動作しているPCのTPM内に存在していない秘密鍵をそのTPMの中に復元できる
28名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW ab22-vK1K)
垢版 |
2026/08/31(月) 09:58:12.49ID:eEuW449/0
Androidのロック解除で数日おきにPINの入力が求められるのと同じように
PCのKeepassを生体認証で開けるようにしていても
時々はパスワードを入力が必要にしないと忘れてしまって危険かもしれない
2026/08/31(月) 16:02:00.11ID:NgFHq8fx0
生体認証にたよりすぎおぢさんも怖いな(´・ω・`)
やはり複合メソッドが一番いいと思う😥
2026/09/13(日) 04:58:40.04ID:mDhc/j770
yubikey買ったんやけど、対応してないサービスが意外に多くてショボン
パスキー保存しようとしてもyubikeyを選べない
レスを投稿する


ニューススポーツなんでも実況