■ このスレッドは過去ログ倉庫に格納されています
パスワード管理ツール Part8
- 1 :名無しさん@お腹いっぱい。:2018/04/05(木) 10:02:51.08 ID:0ZK9Qtai0.net
- パスワード管理ツール(ソフトウェア)について語るスレです。
前スレ
パスワード管理ツール Part7 [無断転載禁止]c2ch.net
http://egg.5ch.net/test/read.cgi/software/1485568889/
- 955 :名無しさん@お腹いっぱい。:2019/02/24(日) 13:14:43.23 ID:NPmC8DH80.net
- >>952
これはちょっと酷いね
記事書くのに専門家である必要はないけど、基本的な用語がわかってない
USBメモリ大臣を笑えない
- 956 :名無しさん@お腹いっぱい。:2019/02/24(日) 13:49:01.79 ID:WVUKH27o0.net
- 素人なのですが>>939の話って、ハッキングされたパソコンは
パスワード盗み見されるよっていう当たり前のことをいっているにすぎないんですよね
- 957 :名無しさん@お腹いっぱい。:2019/02/24(日) 15:09:18.38 ID:l+TYEJGw0.net
- パスワード管理に関してはやはり紙媒体最強だな
- 958 :名無しさん@お腹いっぱい。:2019/02/24(日) 16:06:18.11 ID:x/U1e+jN0.net
- メモリの内容が漏れるんだからメモリリークだろ
- 959 :名無しさん@お腹いっぱい。:2019/02/24(日) 16:35:11.67 ID:xyXEiTxC0.net
- >>957
家に平文で置いていたら火事や盗難に弱いし、
結局はそれをブラウザに入力するんだから、
キー入力やメモリ内容を監視するマルウェアが入ったら終わり
- 960 :名無しさん@お腹いっぱい。:2019/02/24(日) 17:13:58.97 ID:0Lnmowwy0.net
- >>958
C言語勉強しなさい
- 961 :名無しさん@お腹いっぱい。:2019/02/24(日) 17:39:25.79 ID:x/U1e+jN0.net
- 冗談だけどね
あながち冗談でもなくて、平文化したパスワードを
他のプロセスのアクセスを禁止したメモリ領域に置いておけばいい訳で、
そうしてないせいで漏れる可能性が指摘されている
もし、そうしているのに外から見えてしまうなら、それは本当にメモリリーク
- 962 :名無しさん@お腹いっぱい。:2019/02/24(日) 18:52:50.90 ID:mz8Hsm5g0.net
- こういうのはデータリーク、データブリーチと呼ぶべきで
メモリリークと言っちゃうのは無能すぎて失笑するレベル
- 963 :名無しさん@お腹いっぱい。:2019/02/24(日) 21:05:16.00 ID:2iB/1OPx0.net
- https://news.mynavi.jp/author/180/
コイツの名前覚えておくか…
- 964 :名無しさん@お腹いっぱい。:2019/02/24(日) 21:07:18.95 ID:2Yyss8Ke0.net
- このライターさん、技術翻訳わりとやってて、誤字が多いので有名だけど、この誤訳はいかんなぁ
- 965 :名無しさん@お腹いっぱい。:2019/02/24(日) 22:48:27.69 ID:qtGIBNIW0.net
- でも誤訳指摘してもSNS上じゃ相手にされずメディアが正しいということにされるからな・・・
- 966 :名無しさん@お腹いっぱい。:2019/02/24(日) 23:55:19.14 ID:AxpkQNPU0.net
- 原文見ろよ・・・
ttps://www.securityevaluators.com/casestudies/password-manager-hacking/
Each password manager also attempted to scrub secrets from memory.
But residual buffers remained that contained secrets,
most likely due to memory leaks, lost memory references,
or complex GUI frameworks which do not expose internal memory management
mechanisms to sanitize secrets.
メモリ中のパスワードを原則として消しているけど、
何らかの問題があって消し切れていない場合がある、
その問題の典型例がメモリリーク、ってことだ
パスワードが漏れることをメモリリークと書いてると思ってるのはお前らだけ
これだからネットは相手にされなくなるんだよ
- 967 :名無しさん@お腹いっぱい。:2019/02/25(月) 05:44:26.51 ID:xK+0uebu0.net
- most likely due toって、メモリリークによりって訳していいんっすかね?
- 968 :名無しさん@お腹いっぱい。:2019/02/25(月) 06:57:08.73 ID:y7ehJjDg0.net
- >>966
訳文を読めよ
マイナビの記事における『記事』とは https://nakedsecurity.sophos.com/2019/02/21/password-managers-leaking-data-in-memory-but-you-should-still-use-one/ のこと
> Sophosは2月21日(米国時間)、「Password managers leaking data in memory, but you should still use one」において、人気の高い複数のパスワード管理アプリケーションにメモリリークの問題があると指摘した。
指摘してない。メモリリークについては、ISEの調査結果でメモリ中のパスワードを消し忘れる要因の一つとして挙げられているだけで、引用元の記事では全く触れられていない
> 記事では、Independent Security Evaluatorsの調査結果を受け、特定の状況下でメモリリークの危険性があるものの、これらプロダクトを利用して得られることの利点のほうが多いとし
そもそも記事の本題、発生している(とされる)問題の本質がメモリリークだとする書き方は誤解を与えるもので、訳者は何か勘違いしている可能性が高い
セキュリティリスクに関する話題だとすら思っていないのかも
- 969 :名無しさん@お腹いっぱい。:2019/02/25(月) 07:08:20.07 ID:qz2YpO9u0.net
- >>959
キーロガーが入れられてる以外だったらいいし、システム手帳みたいな
のにマイナンバーカードとか入れて、その他重要事項を文章でメモしたり
しておくのがいいと思う
- 970 :名無しさん@お腹いっぱい。:2019/02/25(月) 07:26:17.00 ID:YgUNhmdz0.net
- 対策方法が「未使用の時はパスワードマネージャーを終了する」という事は終了することでメモリは…
この先は言わなくてもわかりますよね?
- 971 :名無しさん@お腹いっぱい。:2019/02/25(月) 07:31:39.27 ID:NoFb2Dkg0.net
- >>968
無理やり弁護カコワルイ
本気で書いてたら・・・
- 972 :名無しさん@お腹いっぱい。:2019/02/25(月) 07:58:34.92 ID:GZx902Mk0.net
- >>969
システム手帳は鍵付きのものにしないといけないし、
内容を定期的にバックアップして金庫に入れておかないといけないな
- 973 :名無しさん@お腹いっぱい。:2019/02/25(月) 09:56:29.14 ID:3JjarA+h0.net
- >>961
メモリリーク(オレオレ定義)
- 974 :名無しさん@お腹いっぱい。:2019/02/25(月) 10:00:03.18 ID:QDrSPD6E0.net
- 頭悪くて流れがよくわからんのだが
結局KeePassもLastPassも駄目でBitwardenにすればいいってことでいい?
- 975 :名無しさん@お腹いっぱい。:2019/02/25(月) 10:34:35.64 ID:4BA8Pi5D0.net
- メモリリーク起きたら内容全部漏れるのはパスワード管理ツールだけじゃないだろ?
chromeだって漏れるだろうし
- 976 :名無しさん@お腹いっぱい。:2019/02/25(月) 11:45:11.17 ID:rAApwtz30.net
- bitwardenがダメならどれを使ってもダメ。
- 977 :名無しさん@お腹いっぱい。:2019/02/25(月) 12:54:29.80 ID:sjfkz37/0.net
- RyzenのコードネームPinnapleをパイナップルと訳した伝説の後藤さんすら知らない連中が集うスレはこちらですか?
- 978 :名無しさん@お腹いっぱい。:2019/02/25(月) 12:58:10.99 ID:4o5h4UwX0.net
- >>975
メモリリークってメモリを部屋に例えると、でかい部屋があって、本来みんなで分けあって使うところを一人でどんどんスペース確保して他の人が使えない状態にしてるだけだからな?
漏れる漏れないの話じゃないんだよ。
- 979 :名無しさん@お腹いっぱい。:2019/02/25(月) 13:52:05.80 ID:nuL7/zwS0.net
- Enpass使っててお漏らししてるパスワードが5個あったんだけど、どのアカウントがお漏らししてるか表示する機能が無い。
200以上あるアカウントからお漏らししてる5個のパスワードなんて探せねーよ。
( ;∀;)
- 980 :名無しさん@お腹いっぱい。:2019/02/25(月) 13:55:34.42 ID:hzXJRplD0.net
- Exportしたら
- 981 :名無しさん@お腹いっぱい。:2019/02/25(月) 13:58:52.60 ID:j/1PPB+70.net
- >>980
そっちのほうが危険だろ
- 982 :名無しさん@お腹いっぱい。:2019/02/25(月) 14:08:33.44 ID:hzXJRplD0.net
- >>981
感染済PCでExportするわけじゃあるまいし、お漏らしを放置する方が危険
- 983 :名無しさん@お腹いっぱい。:2019/02/25(月) 14:54:02.20 ID:3JjarA+h0.net
- >>977
CPU-ZをIntelの新プロセッサと書いた後藤さんぐらい知ってるわよ!馬鹿にしないでくれる!
- 984 :名無しさん@お腹いっぱい。:2019/02/25(月) 16:26:17.82 ID:+eHlKTxW0.net
- そろそろ次スレたのんます
- 985 :名無しさん@お腹いっぱい。:2019/02/25(月) 16:30:00.13 ID:wNYfg1DP0.net
- 次スレ
パスワード管理ツール Part9
https://egg.5ch.net/test/read.cgi/software/1551079734/
- 986 :名無しさん@お腹いっぱい。:2019/02/25(月) 16:40:30.18 ID:+eHlKTxW0.net
- どもです。
ではこっちは埋めよう
- 987 :名無しさん@お腹いっぱい。:2019/02/25(月) 17:13:24.42 ID:jDyhuROL0.net
- >>979
パスワード監査 --> 不十分 にあるはず
- 988 :名無しさん@お腹いっぱい。:2019/02/25(月) 18:11:43.54 ID:qz2YpO9u0.net
- >>972
なんでシステム手帳を鍵付きにしなきゃいけないんだ
- 989 :名無しさん@お腹いっぱい。:2019/02/25(月) 19:20:03.05 ID:GfNMQ8q80.net
- >>979
dbをパスワードで検索出来ないの?
- 990 :名無しさん@お腹いっぱい。:2019/02/26(火) 12:12:49.04 ID:nZ+ZvfI/0.net
- パスワード管理ツールって何だ?
たとえば4桁の暗所番号なら、結婚するまでは悪寒の実家の電話番号、結婚してからはヨメの実家の電話番号にしていたが。
- 991 :名無しさん@お腹いっぱい。:2019/02/26(火) 12:48:32.65 ID:36bzKSh60.net
- 事故って記憶喪失になった場合でも、iPhoneの指紋認証や顔認証でロック解除できる。
と思ったが、長いこと使わないとパスコード・パスワード聞いてくるからダメだな・・・
- 992 :名無しさん@お腹いっぱい。:2019/02/26(火) 14:04:37.64 ID:THxM/Kks0.net
- >>990
8文字以上で、大文字小文字数字記号必須で、他と違うの使えっていう条件では?
- 993 :名無しさん@お腹いっぱい。:2019/02/27(水) 14:10:24.49 ID:P3zWz8Dg0.net
- それを200の各サービスで使い分けなきゃいけないんだ
- 994 :名無しさん@お腹いっぱい。:2019/03/02(土) 12:33:34.94 ID:WRyslbtA0.net
- 991
- 995 :名無しさん@お腹いっぱい。:2019/03/03(日) 14:48:10.42 ID:u6j1ycyx0.net
- 992
- 996 :名無しさん@お腹いっぱい。:2019/03/03(日) 16:25:18.43 ID:ao2IE6zq0.net
- 梅ちゃん
- 997 :名無しさん@お腹いっぱい。:2019/03/03(日) 17:00:46.30 ID:tRYxgZMT0.net
- うめや
- 998 :名無しさん@お腹いっぱい。:2019/03/04(月) 00:41:19.89 ID:1jGUGJqC0.net
- うめ
- 999 :名無しさん@お腹いっぱい。:2019/03/04(月) 00:41:51.15 ID:1jGUGJqC0.net
- ume
- 1000 :名無しさん@お腹いっぱい。:2019/03/04(月) 00:42:10.48 ID:1jGUGJqC0.net
- ゆーえむいー
- 1001 :名無しさん@お腹いっぱい。:2019/03/04(月) 00:50:04.25 ID:Rdy269Zh0.net
- パス
- 1002 :名無しさん@お腹いっぱい。:2019/03/04(月) 00:50:10.43 ID:Rdy269Zh0.net
- ワー
- 1003 :名無しさん@お腹いっぱい。:2019/03/04(月) 00:52:05.34 ID:mf0es3bx0.net
- ド
- 1004 :2ch.net投稿限界:Over 1000 Thread
- 2ch.netからのレス数が1000に到達しました。
総レス数 1004
235 KB
掲示板に戻る
全部
前100
次100
最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★