タグ

togetterと徳丸浩に関するmohnoのブックマーク (1)

  • パスワードの定期的変更について徳丸さんに本当に聞いてみた

    keijitakeda @keijitakeda 「サイト毎に異なるパスワードを設定しておけば、(略)パスワードリスト攻撃に関しては完全に防御することができます。」 → サイトAから窃取したアカウント情報を用いてサイトAを攻撃するケースを防御することができません。 blog.tokumaru.org/2014/10/blog-p… 2014-10-16 22:09:04 keijitakeda @keijitakeda 「パスワードはできれば12文字以上で、できるだけ長く設定する」の根拠としてサイト側でパスワードがソルトハッシュ等で管理されていることが前提となるが現実には平文や復元可能な形で保存されていることも多く一律に適用する根拠としては希薄 blog.tokumaru.org/2013/08/2.html… 2014-10-16 22:27:31 keijitakeda @keijit

    パスワードの定期的変更について徳丸さんに本当に聞いてみた
    mohno
    mohno 2014/10/17
    定期変更が「パスワードリスト攻撃」対策とは思わないな。誰かに知られたことを知らずに使われ続けることを避けられる程度の話だと思う。あと「まったく無意味」だったら Windows Server の設定に残っていないとも思う。
  • 1