アカウント名:
パスワード:
昔話は盛り上がってもらっていいとして、
>アルファベット小文字だけのパスワードは簡単に推測される可能性があるため危険、というのは昨今では十分広がっていると思うが今の常識は文字種増やすより文字数増やした方が安全、では。
まぁ確かに「記号まで含めて8文字以内」とかより「アルファベット大文字小文字と数字で256文字以内」とかの方が覚えやすくて安全なパスワードを選べますよね。
#マイクロソフトアカウントも最大文字数を64文字くらいまでに増やしてくれんかのぉ…。
パスワードを例えば一文字ずつ送るようにすれば、文字数の上限を無くすのは容易だろうなって。
バックスペースとかデリートとかの制御キー押下もパスワードの一部になったりして。
今でもログインプロンプトでバックスペース押しても直前の文字の取り消しと認識されないような。シリアルコンソールにtelnet経由でログインするときはいつもイラっとくる。
backspaceやdeleteや改行文字の扱いで揉めそうです。
#や@、-、_、\、+、*などの記号と同程度に揉めそうではある。
通信でそれすると暗号化を破れなくても文字数が予測できる可能性が出てきてイヤンな感じに。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
長期的な見通しやビジョンはあえて持たないようにしてる -- Linus Torvalds
今は (スコア:1)
昔話は盛り上がってもらっていいとして、
>アルファベット小文字だけのパスワードは簡単に推測される可能性があるため危険、というのは昨今では十分広がっていると思うが
今の常識は文字種増やすより文字数増やした方が安全、では。
Re: (スコア:1)
まぁ確かに「記号まで含めて8文字以内」とかより「アルファベット大文字小文字と数字で256文字以内」とかの方が覚えやすくて安全なパスワードを選べますよね。
#マイクロソフトアカウントも最大文字数を64文字くらいまでに増やしてくれんかのぉ…。
Re:今は (スコア:2)
パスワードを例えば一文字ずつ送るようにすれば、文字数の上限を無くすのは容易だろうなって。
Re: (スコア:0)
バックスペースとかデリートとかの制御キー押下もパスワードの一部になったりして。
Re: (スコア:0)
今でもログインプロンプトでバックスペース押しても直前の文字の取り消しと認識されないような。シリアルコンソールにtelnet経由でログインするときはいつもイラっとくる。
Re: (スコア:0)
backspaceやdeleteや改行文字の扱いで揉めそうです。
Re:今は (スコア:2)
#や@、-、_、\、+、*などの記号と同程度に揉めそうではある。
Re: (スコア:0)
通信でそれすると暗号化を破れなくても文字数が予測できる可能性が出てきてイヤンな感じに。