パスワード管理ツール Part16 (994レス)
上下前次1-新
1: 2023/11/23(木)17:02 ID:xwcgBcSJ0(1) AAS
パスワード管理ツール(ソフトウェア)について語るスレです。
前スレ
パスワード管理ツール Part15
2chスレ:software
895: 06/25(木)20:02 ID:ZSkAsC8k0(1) AAS
キーファイルは完全オフラインだから🤪
896: 06/25(木)23:13 ID:W+PQ4rGU0(1) AAS
>>890
わいがいつ完璧だと書いたよ?w
そんなこと思ってないから、情報収集、ログチェック、アプデチェックを毎日してるよ
897: 07/03(金)15:24 ID:pN8fY5gm0(1) AAS
BitLockerにバックドアあった。なにも信用しない
898: 07/03(金)20:05 ID:dNk8jiy60(1/2) AAS
なんか脆弱性実行後にデータが消失する挙動があるから意図的だとか言われてるな
どうなんだろ?しかしまた非常に危険なものがみつかるな....
こんな単純な手法で強力な暗号化が無意味になるのな.....
899: 07/03(金)20:06 ID:dNk8jiy60(2/2) AAS
これ某大手(PCのOS)企業が仕組んだ言われてるがどうなんだろ?w
900: 07/09(木)01:22 ID:GZgvwDSl0(1) AAS
パスワード管理ツール Part17
2chスレ:software
の次スレはここを再利用ナノ?
901: 07/09(木)01:43 ID:/e10tF1Z0(1) AAS
ここ使い切って次part18でいいんじゃね
902: 07/09(木)09:44 ID:9llAPQps0(1) AAS
ワッチョイあった方がいいな、ここは
903(1): 07/09(木)20:00 ID:QK2GjlPq0(1/2) AAS
1passwordの値上げの件で世界中からバッシングされてるけど、冷静に考えたら今のAIブームのせいじゃね?
半導体とストレージの値上がりがやばすぎるし
904: 07/09(木)20:11 ID:BrNPzNHj0(1) AAS
日本の場合は通貨安も原因に入るな( ・´ー・`)
それもあるね値上がり💩
905(1): 07/09(木)21:04 ID:ajteQdGq0(1) AAS
>>903
量子ハッキング対策で設備投資も必要だろうしな
906(2): 07/09(木)22:10 ID:Cg191KxG0(1/2) AAS
Android16のXperia1VIIで、KeePassDX入れたのだけど、SBI証券のパスキーが登録できない
野村證券のパスキーは登録できたのに、野村はOKでSBIは非対応とかあり得るのでしょうか
経験者いたら教えてください
ちなみにWindows11のKeePassXCにはSBI証券のパスキー入りました
907(1): 07/09(木)22:18 ID:dhidyeOB0(1/2) AAS
>>906
もし日興使ってたら日興入るかどうか教えて欲しいです
keepassxcの方
908(1): 07/09(木)22:39 ID:Cg191KxG0(2/2) AAS
>>907
日興は持ってないので分かりませんが、keepassxcには野村證券もSBI証券もパスキー入りましたよ
909: 07/09(木)22:50 ID:wcTQibGi0(1) AAS
案件いくつか終えたから久しぶりにゆっくり寝れるおやすみ
910: 07/09(木)23:12 ID:QK2GjlPq0(2/2) AAS
>>905
対量子計算アタックへの対策は今の所正式な物は無いから今の暗号でキーをひたすら長くしてしかないのだよね
幸い、今のところ量子計算機のビット数は少ないから実害はないけど
でも、将来はサーバーの計算量が飛躍的に上がることがもう決まっているからたまったものじゃ無いだろうね
911: 07/09(木)23:45 ID:dhidyeOB0(2/2) AAS
>>908
レスサンキューです
912(1): 07/10(金)02:46 ID:AitEAAtB0(1/3) AAS
>>906
こんなニッチなパターンあるのか.....
モバイルとPCの違いもあるの?シランケド
913(1): 07/10(金)10:09 ID:AitEAAtB0(2/3) AAS
てかいい加減パスワードマネージャの必要性を強く社会に訴えた方がいいんじゃないの?
今は闇バイトとかも酷いし未だにメモ帳などのテキストエディタや
WordとExcelみたいなoffice系に個人情報保存しまくってる人達がいるはずw
914(2): 07/10(金)18:08 ID:+nzVaECx0(1/2) AAS
過激な闇バイト「腕ごと切り落とせ」「眼球摘出しろ」
915: 07/10(金)18:43 ID:NQhbqwQx0(1) AAS
闇バイトと何の関係もないな
916: 07/10(金)18:47 ID:AitEAAtB0(3/3) AAS
あくまでも空想だけど特定の仮想通貨所持者や証券所有者の
プライバシー情報を手に入れた情報屋が闇バイトの指示役に情報を譲渡して
それで>>914がいうような状況になる可能性は否定できないんじゃないの?
917: 07/10(金)18:49 ID:fKe8uguu0(1) AAS
今の闇バイト加害者共の過激さを見てると遊ぶ金欲しさに ごぼう農家さんへの強盗みたいな事を平気でやりそうじゃん
>>914みたいな状況に陥るパターンもありえるんじゃ?
918(1): 07/10(金)19:00 ID:WWSSmCyT0(1/2) AAS
ワッチョイ付きの方で俺が指切り落とされる心配してたのを揶揄してるんだろ?
平均的な状況と違うって説明したんだがなぁ
同意とまではいかなくても理解はして欲しいところだった
919: 07/10(金)19:02 ID:jQIuNLAV0(1) AAS
仮にそうだとして、お前らどれだけ心配したら気が済むんだよ 妄想ばっかしてないで現実的な落としどころを考えろ
920: 07/10(金)19:03 ID:+nzVaECx0(2/2) AAS
>>918
ワッチョイ付きの方は見てないというか知らないので揶揄とかそのような意図はない
921: 07/10(金)19:15 ID:WWSSmCyT0(2/2) AAS
これは失礼
922(1): 07/10(金)20:28 ID:gIia3iTi0(1) AAS
>>912
そんなにニッチかな?
証券会社のパスキーの説明ページには「Googleパスワードマネージャー」ありきの説明しかないけど、このスレにいるような方はそんなの使わないでしょ
Googleパスワードマネージャーにパスキー預けるなら、パスワードだって別にブラウザ保存でいいじゃない、ってならないかな
923(1): 07/10(金)20:56 ID:6w2JFIpn0(1) AAS
>>913
GoogleやApple、Microsoftあたりの考えとしてはパスキー普及させてしまいたいのじゃないかな
パスキー管理するために結果的にはOS純正のパスワード管理ソフトが普及すると思う
924(1): 07/10(金)21:00 ID:wQzC3Vf30(1/2) AAS
>>922
いわゆるWebサービス系のパスマネに保存はリスクあるね
ブラウザパスマネも個人的に💩だからやはりオンライン型の一部か
Keepass系のローカル系パスマネが一番いいね
925: 07/10(金)21:01 ID:wQzC3Vf30(2/2) AAS
>>923
OS純正のパスワードマネージャとか昔のIEや現在のEdgeみたいになりそうw
926: 07/10(金)21:28 ID:vhwkMMB20(1) AAS
まあ一般人は既存のパスマネで済ませるし
そして何かで問題が起きて右往左往するまでがセット
予備やリカバリーしやすいようなツールを使うことはないだろうな
927(1): 07/10(金)23:38 ID:dlR5Q49v0(1) AAS
証券会社のパスキーの説明見ると
ほぼどこもOS純正のパスワードマネージャー使うように指示があるんだよね
とはいえ指示通りのパターンでなくても動くこともあったが・・
動作を確認する環境を限定したいんだろうけど、金も絡むしね
>>924
オンライン型とwebサービス系って言葉の区別がよくわからん
ケチつけたいわけじゃないんだが、純粋にわからん
928: 07/10(金)23:59 ID:KQSkbKoa0(1) AAS
>>927
OS企業(闇のMS)とかから仲介料みたいなものを貰ってそうではあるのか?
確かにオンライン型とwebサービス系の言い方だと定義の差が分かりづらいね
↓みたいな言い方が色々できるとさ 中々ローカル型とオンライン型みたいな明確な違いがないかも?
画像リンク[png]:i.imgur.com
929: 07/11(土)00:10 ID:HqSp3wIj0(1) AAS
あえて見るならエコシステム統合とベンダー中立の差別化が一番分かりやすい?シランケド
Eシステム統合タイプはアメリカの大手ITが多い印象かな?
あえていうならGAMSHか(G=Google A=Apple M=Microsoft S=Samsung H=Huawei)
930: 07/11(土)00:28 ID:n0GG19cw0(1) AAS
金が絡む、の意図としては
証券会社では直接的に金をいじるので
限定された環境だけをサポートし
それ以外をサポート対象外とすることで
サポートコストを抑える動機が強く働きやすいんだろうな
と思ったんだわ
931(1): 07/11(土)08:50 ID:+/YFkk7l0(1/2) AAS
銀行や証券会社はパスキー同期も拒否するレベルの高いセキュリティが必須のところ
同期するのが前提のBitwardenやKeePassに対応なんてのは高望みってもんだ
セキュリティレベルがそこらのサイトと同じと思ってもらっては困る
932(1): 07/11(土)10:12 ID:7qupBC0S0(1) AAS
>>931
パスキー同期が前提のOS標準Googleパスワードマネージャーを証券会社側が強要してるって話なのに、同期前提のBitwardenは置いておいても、ローカル保管組のホープKeePassにまでイチャモンつけられては困る
933(1): 07/11(土)10:22 ID:n9EURFe20(1) AAS
乗っ取りによる被害額が洒落にならないから厳格化になるのはしゃーない
そこは我慢するべき
934: 07/11(土)11:11 ID:+/YFkk7l0(2/2) AAS
>同期が前提のOS標準Googleパスワードマネージャー
同期不可能な設定をしてる証券会社のパスキーを同期したらいかんだろ
935: 07/11(土)11:58 ID:s9jliNMW0(1) AAS
自分の使った限りだと、
現在の個人向けネット証券はだいたいクラウド同期型パスキーを認めてる
device-bound passkey必須のところがあるのかは知らない
銀行は独自アプリで独自の認証させてるな
936(1): 07/11(土)18:31 ID:ANPCXJfp0(1/3) AAS
パスキーってサービス提供側で
iOSやandroidの標準のマネージャーに保存させるけど
同期はさせない、っていう設定できるもんなの?
>>933
特に店頭系は手厚く保証するところが多かったよね
937: 07/11(土)18:52 ID:Cz1T6eDK0(1/2) AAS
>>932
OS標準というかブラウザ標準?KeePassはホープというか絶対的老舗というイメージ
KeePass程の歴史と堅牢性があるパスワードマネージャもないな
938: 07/11(土)18:55 ID:Cz1T6eDK0(2/2) AAS
銀行や証券や仮想通貨はリアルマネーが動くからお堅い方針だろうと思う
さすがにゲーム企業や一部のいい加減な企業みたいにはできないよ
939: 07/11(土)21:02 ID:wSBVtbjS0(1/2) AAS
>>936
一応設定に同期しない設定があるから出来るんじゃない?
940: 07/11(土)21:09 ID:DxViPh2Y0(1/2) AAS
銀行証券がセキュリティ問題でパスキー強制化に進んでるのはそうだが、それは強い拘りがあるからじゃなくてパスワードじゃ詐欺に引っかかちゃうユーザーをどうしたら介護できるか苦心した結果でしかないからなぁ
Googleアカウントにパスキーが保存されるのは確かにパスキーの強みをいくらか減らしてるけど、いろんなアカウントで弱いパスワードや同じパスワード使うよりは遥かにいいし、Googleアカウントはスマホに元から入ってるストアアプリでログインしたり2要素認証がデフォになったりしてて乗っ取られづらい
941: 07/11(土)21:12 ID:FfG/+c5x0(1) AAS
今だに1234とか使ってるユーザが多いからなぁ
今はどこでも記号と組み合わせたパスワードじゃないと登録できないけど
1234を平気で使うようなユーザがいるからフィッシングサイトの疑いもなく正規パスワードを入れちゃってる有り様
942(1): 07/11(土)21:17 ID:ANPCXJfp0(2/3) AAS
passwordとかもいるよね
943: 07/11(土)21:18 ID:ANPCXJfp0(3/3) AAS
パスワードを「password」にする人いるよなと
944(1): 07/11(土)21:25 ID:wSBVtbjS0(2/2) AAS
まともな企業ならそういう簡単なワードは登録できないようにしてるし
登録できてる時点でセキュリティ意識が低い企業とも言える
945: 07/11(土)22:34 ID:NrRWluJY0(1/2) AAS
>>942もそうだけど123456や147258やzxcvbやqwertyとか未だにいるらしいね
後誕生日や一昔前の秘密の質問系の内容をパスワードにする情弱もいる
946: 07/11(土)22:39 ID:ovYNS87K0(1) AAS
>>944
2行目が余計
947: 07/11(土)22:42 ID:NrRWluJY0(2/2) AAS
2行目は普通に事実じゃない??
今時大企業の癖にセキュリティ意識低いのは攻撃者からしたら🦆にしていい
みたいな感じになるやんけ~
948: 07/11(土)23:35 ID:DxViPh2Y0(2/2) AAS
企業側が責任取らなくていいならそもそもパスキーなんて話になってないわけでな
簡単に盗まれる仕組みにしてたんじゃいいかげんなザルサービス認定されるし何より補填で痛い目見るのは企業の方
949(1): 07/11(土)23:46 ID:tgkQax5M0(1) AAS
今回が当局が動いた異例状態なだけで
企業が責任取らなくていい約款になってるだろ
950: 07/12(日)04:43 ID:Qygh1DBX0(1) AAS
パスキーの主目的は偽サイトにパスワード入力させないだから
951: 07/12(日)13:01 ID:AnJcxBw70(1) AAS
今はSIMスワップとか犯人側も色々やってくるから騙される様な人はパスキーでもダメそう
952: 07/12(日)13:59 ID:7fyPqn5X0(1) AAS
SIMスワップもやるにしても相手の電話番号がわからないとできないよね?
ワイ銀行と証券会社だけ登録する番号分けてるんだけど
そこそこ効果あるよね?多分
953: 07/14(火)03:07 ID:vD2+QC0o0(1) AAS
>>949
パスキー以外で問題があったら責任取るから大体責任取るようなもんでは
954: 07/14(火)06:53 ID:6ncTiBDw0(1) AAS
企業が責任を取らなくていいように、ユーザーにとって不便極まりない堅牢なセキュリティを施した例がdアカウント
955(1): 07/14(火)06:56 ID:gnPw84Mm0(1/2) AAS
なんかLineの流出が朝のニュースになってるな
どこからの攻撃なんやろな 分かる人いる?どこの脅威アクターや
956: 07/14(火)13:33 ID:ol0+dGmi0(1) AAS
>>955
LINEゲームのユーザーデータが流出しただけ
957: 07/14(火)15:14 ID:gnPw84Mm0(2/2) AAS
特定のアプリの識別子?だのなんだの出てきたね
個人情報とかその他のプライバシーというかフォレンジックの流出は無しぽいから
多分大丈夫?
958: 07/14(火)22:12 ID:JPiYtR/X0(1) AAS
keepassdxがパスキーに対応してこれで勝つると思ったらandroid12はGoogle謹製アプリ以外は選択できないってなんだよ
959(2): 07/15(水)01:38 ID:TQYGJyE20(1) AAS
良くわからんけどさ
うちのサブAndroid12
Keepass2Android offlineが入ってるよ
dxじゃなくてこれじゃダメなの?
960: 07/15(水)01:46 ID:CWqlJn4T0(1) AAS
>>959
Keepass2Android (KP2A) におけるパスキーのサポートは、プレビュー版(テスト機能) として実装が進められている段階です。正式版にはまだ組み込まれていませんが、GitHubのプレビュー版を利用することでパスキーの保存・管理機能がテスト可能です。
961: 07/15(水)08:34 ID:svBnEsA30(1/2) AAS
>>959
ダメ
アプリの問題ではなくてOSの問題
962: 07/15(水)08:41 ID:svBnEsA30(2/2) AAS
Android 14 以降のユーザーは、互換性のあるサードパーティのパスワード マネージャーにパスキーを保存することもできます。
外部リンク:developers.google.com
963: 07/15(水)16:38 ID:rqiJLbqP0(1/2) AAS
このスレでも知ってる人は知ってると思うがそもそもモバイル自体がセキュリティの限界あるから
ガチのセキュリティ意識するならモバイル端末に個人情報群を入れない事だな
オバマのサイバー防衛?やセキュリティ担当した人間がblackberryのセキュリティ対策に苦労したみたいな話を知ってる人もいる?
964: 07/15(水)17:07 ID:rqiJLbqP0(2/2) AAS
未だに10年以上前の記事残ってるな~当時としては物理キーボード有りのスマホは画期的だったんだろうな
今はiPhone以降のスマホが主流だからBlackberryはもう誰も使わんだろうけど
外部リンク:www.bloomberg.com
965: 07/17(金)15:15 ID:OE24XgcL0(1) AAS
指紋認証リーダー買ったんだけど、4つのPC全てで認識しないサンワサプライのやつ
ドライバーはデバイスマネージャーを見るとインストールされてる。だけど認識すらしない
指紋認識(Windows Hello)
このオプションは現在利用できません
なんで?
966(1): 07/17(金)16:58 ID:jbY8DWxU0(1) AAS
指紋認証のセンサー部分だけ壊れてるとか?リーダーのハードかソフトの問題かな?
AIに聞くとこういう感じ
画像リンク[png]:i.imgur.com
967: 07/17(金)17:50 ID:V5qY+7cL0(1) AAS
説明書読めば
968: 07/17(金)18:17 ID:57nrmNKA0(1) AAS
>>966
指紋認証システムは正常に動作中・・・お手上げ。サンワサプライさんに聞いてみる。ありがとう
969: 07/17(金)20:33 ID:Wgq4zLE+0(1) AAS
サンワの指紋認証といっても何種類か出してるじゃないのよ
970: 07/17(金)23:35 ID:BfBp6W4p0(1) AAS
Windowsも把握していて、指紋認証システムが正しく動作しないことがあると言う・・・
すでに顔認証などを利用していて、あとから指紋認証は認識しないことがあるそう・・・
返品しましたわ。すまんな
971: 07/17(金)23:39 ID:Rxa76SPE0(1) AAS
KeePassに登録したパスキーをエクスポートすると秘密鍵などの中身が見れておもしろい
972: 07/19(日)07:39 ID:ddpfwELt0(1) AAS
Enpassでのパスキー管理を調べたが、Bitwardenみたいにアプリ内に格納するタイプではないようだ
973: 07/23(木)00:41 ID:KTsxWeN60(1) AAS
youtubeでパスキーの説明を分かりやすく説明してる動画があってコメントを見てたら吹いた
>よくわかりました パスキーって、生体認証とPINのことだったんですね。
こういう理解できない人がパスワードを適当に扱ったりフィッシング詐欺にひっかかるから
パスキー移行を期限を設けて強制する企業が出てくるんだろうな
974: 07/23(木)02:54 ID:Id9AXgCi0(1/2) AAS
他人の無知を笑っているような人もあっさり引っかかるみたいだよ
そういう人って自分で思っているほど頭良くないから
975: 07/23(木)06:14 ID:hdFSOBRf0(1) AAS
それただの詐欺の場合じゃね?
フィッシング詐欺は知っていてメールから開かないだけで99%防げるようなもんだし
976(1): 07/23(木)11:14 ID:Id9AXgCi0(2/2) AAS
甘い甘い
99%ということはそういう防御策を講じた100人に1人はやられるということだ
・・・・という言葉あそびはともかくとしてその程度の意識ならいつ被害にあってもおかしくない
977: 07/23(木)14:22 ID:/QvorLFa0(1) AAS
アホが被害に遭うのは別にって感じ
私はそこまで良い人間じゃないのでねケタケタ笑ってると思うわ
978: 07/23(木)22:49 ID:0xwybZuL0(1) AAS
>>976
>その程度の意識ならいつ被害にあってもおかしくない
どういうところから被害があるのか教えてよ
979: 07/23(木)23:27 ID:nwhQyue70(1/2) AAS
そもそも共通鍵暗号を知らない人が多いんだよな
そういう人がパスキーの仕組みを理解できるはずがないんだけどパスキー解説動画はそこがわかってないのが多い
980: 07/23(木)23:28 ID:nwhQyue70(2/2) AAS
ごめん共通鍵暗号→公開鍵暗号
981: 07/23(木)23:32 ID:hblMvLOl0(1) AAS
中身なんか知らなくてもいいだろ
ここはそういうスレだから中身の話になるが
大抵の人は操作できれば十分
982: 07/24(金)00:19 ID:a3Aq0cr60(1) AAS
解説動画についての話なんだから解説するならまず基本から知らんやつが多いぞと言ってるだけで、知らんでも使えるのは最初から当たり前だろ
983(1): 07/24(金)17:55 ID:m9Y5ds5e0(1) AAS
Google、アカウントログイン方法に「自撮り動画」を追加 ロックアウト時の復旧を容易に
984: 07/24(金)18:23 ID:PEVwR3C00(1) AAS
Android14世代の機種は手順通り登録してもエラーになるものがあって中身を知らないとその事も調べられないし
機種変更の時にどうなるかも予想出来なくて機種変更できなくなりそう
985: 07/24(金)20:07 ID:/sFyJumu0(1) AAS
何それ初耳
986: 07/25(土)00:47 ID:S4NcIEYy0(1) AAS
Google検索が使えたら特に困る要素無いと思うのだけど
仕組みを理解する必要も無いし機種変できない云々意味が分からない
987: 07/25(土)01:12 ID:7xxpQurx0(1) AAS
>Android14世代
どの世代でもそういうのあるから
988(1): 07/25(土)03:41 ID:GE2Zqptd0(1) AAS
ここまで詳しく書いてるのはSMBC以外にはあまりないけど各社で同じ問題が起きてた
【重要】Android14でパスキー認証をご利用いただけない事象の一部解消について
外部リンク[html]:www.smbcnikko.co.jp
いまだに一部解消のまま
中身が分かってないとこういう情報を調べることもできなくなる
989: 07/25(土)09:14 ID:fzaKP7Lr0(1) AAS
>>983
AI用のデータ収集も兼ねてそう
990(1): 07/25(土)12:22 ID:/ANfQDxJ0(1/2) AAS
14ではパスキー管理を任意のアプリに変更できない機種があるからその関係では?
991: 07/25(土)12:23 ID:8VhM/ToM0(1) AAS
>>988
その情報調べるのに中身理解してる必要なくない?
不具合直すサイト側の人間は理解してないとだけど
992: 07/25(土)12:31 ID:/ANfQDxJ0(2/2) AAS
14で任意のアプリにパスキーが保存できるようにAndroidが対応した
ただしその実装は『任意』だったためAndroid13からのアップグレード機種を中心に対応してない機種が存在する
15以降は強制だったような
993: 07/25(土)23:23 ID:THSmF8ZI0(1) AAS
ワッチョイありの方の次スレ
パスワード管理ツール Part18
2chスレ:software
994: 07/26(日)00:58 ID:d+khJXI40(1) AAS
>>990
それメーカーのせいであって14のせいじゃないよね
上下前次1-新書関写板覧索設栞歴
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.362s*