タグ

securityとreminderに関するmas-higaのブックマーク (2)

  • TechCrunch

    Microsoft has finally done it — nearly two years after first revealing plans to acquire gaming giant Activision Blizzard in a mammoth $68.7 billion deal, it has managed to secure the final regul

    TechCrunch
    mas-higa
    mas-higa 2011/05/20
    "誰にでも、一つや二つの失効ドメインはあるのではないか" ほんとかよ。
  • パスワードリマインダーの実装を考える - Scrapcode@はてなダイアリー

    サイト運営者の視点で、パスワードリマインダーの実装について考えてみます。 (1) 登録メールアドレスに生パスワードを送信する アチコチでよく見かけますが、パスワードの扱いが軽すぎます。 メールを盗聴されるとパスワードが漏れます。パスワードの使い回しが少なくないと思われる現在、該当サイトだけでなく他のサイトもアカウントを乗っ取られる危険性があります。 また、該当サイトではデータベースに生パスワード、もしくは復号可能なパスワードを保存している事になります。万が一該当サイトのサーバーがクラックされた場合、データベースのデータと復号方法まで一緒に漏れる可能性があります。 (2) 登録メールアドレスにランダムな仮パスワードを送信する メールを盗聴されるとその仮パスワードを使ってログインされ、アカウントが乗っ取られます。パスワードを変更されてしまうとどうしようもなくなります。 盗聴者より先にログインし

    mas-higa
    mas-higa 2010/02/09
    秘密の質問だけは勘弁して欲しい。パスワードすら忘れてる状況で秘密の質問なんて覚えてるはずない。
  • 1