本家より: "最新の調査によると一般的にパスワードは四個のカテゴリに分類できるそうだ。家族、ファン、 自己中、そして意味不明。ここの読者はみんな、意味不明な良いパスワードを使っているに違いないが、俺のユーザが家族の名前を使うのさえやめてくれれば..."パスワード変更時に破られそうなのは受け付けないようになっているとユーザは文句たらたら。おまけに、覚えにくいから是正しろ、と上司が言い出す始末。ああっ。
パスワードの重要性 (スコア:2)
でも実際はそういう人達のアカウントって結構権限高かったりするから,第三者にのっとられた場合の被害もそれなりにあるはずなんだけど,その辺が理解できていない.こういうパスワードに無頓着なユーザって,一回痛い目に遭わないといつまでたってもパスワードの重要性が理解できないんじゃないかな.
OS Xだと固有の問題が、、、 (スコア:2)
There is no spoon.
Re:OS Xだと固有の問題が、、、 (スコア:2)
そういう話ではない?
おろ? (スコア:2)
Win2kって、パスワード忘れたら最後とか、そんな風になっていなかったかな?記憶違いかも、、、
There is no spoon.
Re:おろ? (スコア:2)
いくらOSがセキュアに作ってあっても物理的アクセスが できるのであればあまり意味がありません。極端な話、盗んだり、ブッ壊すことだってできるんですから。
安全にするためには、鍵のかかる部屋にいれておかなきゃね。
で、ネットワークにも繋がないことです(とかいう)
"Quidquid latine dictum sit, altum videtur."
Re:すばらしいパスワード (スコア:2)
もっとも私も評価用のマシンとかだとそういうパスワードにしてしまいますが. どうせ外部からアクセスできないし, 外部にもアクセスできないので.
Re:おろ? (スコア:2)
でも,たとえシングルユーザモードでパスワードを要求されるようになっても,Solarisのインストールメディアって簡単に入手できてしまうのであまり意味がないですよね.
んにゃ (スコア:2)
それが良い事なのか悪い事なのかは良く知らぬが。
There is no spoon.
パスワードの問題点 (スコア:2, 興味深い)
Unix Magazineの新しい号に、 パスワードを使わない「なぞなぞ認証」方式について 書いてますので読んでやって下さい。 ここで試してみることができます。
NTだと特有の問題が (スコア:1)
2週間で更新するような設定にしておくと、頻度が多いので、いちいち新しい文字列なんか考えられなくなる。
慣れてくると、だんだん、とても問題になるパスワードを設定するようになる。どういうのかというと、たとえば変更時に最後の数字だけをインクリメントする、というもの。
やたらに作るパスワード (スコア:1)
本当にアクセス制限する気があるのかねぇ?
nobuo * Who's gonna die first? *
暗証番号 (スコア:1)
Re:OS Xだと固有の問題が、、、 (スコア:1)
さらにそこには、MacOS9で入ったら、MacOSXのファイルの内様も変更できるってあったけど。
直後に、某日記サイトで、マシンはカギのかかる部屋に。。。
Re:おろ? (スコア:1)
電源ボタンなりでリブートさせて、
シングルユーザーモードでうりゃ!と一発。
Win2kとかでも、NTFSよめちゃうドライバとかありませんでしたっけ?
Re:おろ? (スコア:1)
重要な情報には物理的にも近づけなくしておかないと危険です。
共有になるかもしれない場合 (スコア:1)
電話でパスワードを教えて、処理をしてもらったことがあります。
それ以来、「教えざるを得ない状況になりうる」パスワードという概念が頭に出来ちゃったりして。なんだかなぁ。
Re:おろ? (スコア:1)
ちょっとバージョンいくつからの話かは忘れたけど
少なくとも SunOS4.1.x では要求してなかったなあ。
WinNT はダレでもシャットダウンできて安全だね。:-P
あれ? NT Server だと違ったっけ?
Re:暗証番号 (スコア:1)
Re:NTだと特有の問題が (スコア:1)
3つ作っておいて、それをローテーションさせなさい。と先輩に指導された覚えがある。
#よい子はまねをしないように
char *A;
モータースポーツ部 [slashdot.jp]
linux -s (スコア:1)
CDなんかいらん
Re:すばらしいパスワード (スコア:1)
某所では、管理者のパスワードが空っぽです。
Re:おろ? (スコア:1)
物理的にアクセスできる場合,
というわけで,物理的セキュリティは,パスワード以前にクリアしておく問題ですね.
Re:んにゃ (スコア:1)
だから、もともとシングルユーザー用OSを使っていたユーザーが、ネットワークユーザーを扱うOSに変わったのだから、基準が変わっていることを学ばないと。
#それが嫌な人はいっぱいいるけど。
Re:すばらしいパスワード (スコア:1)
- indy
失敗する可能性のあるものは失敗する? (スコア:1)
でも、自分自身も含めて、推定しにくい(憶えにくい)パスワードを設定して、一定期間で切り替えていくってのは、結構苦痛なのも確か。
悪いのは、完璧に実行することが難しいことを常に要求してるシステム? それとも、完璧に実行できない人?
どうもシステムとかより、心理学とかの領域の話のような気がしないでもないです。 でも指紋認証みたいに、新たなデバイスを一斉導入して解決するってのも面倒な気もするし、なんか良い手はないんでしょうかね。
Re:すばらしいパスワード (スコア:1)
某お役所では課員全員が課長のパスワード知ってたし。
最近よくみかけるのは「123456」「987654」とかね。
ま、判子借りて決済出したりしてる国だしな。
Re:おろ? (スコア:1)
>あれ? NT Server だと違ったっけ?
レジストリで Shutdown Without Logon ってキーをいぢれば、どちらでも。
NT 4.0 Workstationはdefaultで有効
NT 4.0 Serverはdefaultで無効になってます。
このあたりはWin2Kでも一緒だと思いま~っす。
**たこさん**・・・
Re:おろ? (スコア:1)
みんつ
Re:失敗する可能性のあるものは失敗する? (スコア:1)
鍵をばらまいて歩いているようなものではないのかと。
話しがそれますが。
Re:失敗する可能性のあるものは失敗する? (スコア:1)
網膜は、古い映画でもあったけど、指を突っ込まれてもぎ取られ、運ばれ、センサーの前に示せば認証されてしまう。
どうしてスタティックなデータで認証するのか。
銀行の預金通帳にはんこを押すと、その陰影からはんこを複製されて引き出される事故が増えている。
->更新時、判子は押さなくなった。
->自動更新機で新しい通帳を作れるようになったので、待たなくてすむようになった。
が、なにか釈然としない気持ちが残る。
といいながら、ICカード。
#たんに新しもの好き
パスワードを盗みたくなくなるように (スコア:1)
ちょっと知っていれば、 パスワードは内部からアタックされるとヒントに事欠きません。 パスワードをバレないようにするのも大事ですが、 待遇や意欲を汲み取って、 モチベーションを高くし、 そんなことをする気がないようにするのが根本的な対処でしょう。
権限高い人達がこれを分かってないとね。
Re:すばらしいパスワード (スコア:1)
asdfghjkl や zxcvbnmみたいな…。
Re:linux -s (スコア:1)
password=PASS
restricted
とか追加しておけば、linux -s に対しては強くなる。
物理的にアクセスされた時の脆弱さはあまり変わらず。
FDやCD-ROM boot制限しとけば「短時間に,簡単に」
やられることは減るね。それだけでも意味はあるか。
# で、lilo.confが -rw-r--r--だったり...(わ
Re:指紋も (スコア:1)
手首あたりでチョン切って使うシーンがあったような。
なんの映画だったっけ、、、
Re:パスワードの問題点 (スコア:1)
Re: 指紋、網膜、声帯 (スコア:1)
生きているものにくっついてないと有効にならないってのもあるみたいですね。
この場合、指とか眼球とかを単体で強奪してもちゃんと生きてないと利用できないとか。
声帯(声紋)を利用する場合も、テレコからの再生では認証できない様になってはいますし。
まあ、身柄ごと確保して、認証突破後、キーは処理すれば問題ないのか?
-+- 想像力を超え「創造力」をも凌駕する、それが『妄想力』!! -+-
Re:おろ? (スコア:1)
試験実装を見た気がする...
でも、暗号化ファイルシステムを使用しても
物理侵入された場合、kernelに細工をされれば
終わりだし、/ File Systemを暗号化しても
Boot時の手間が増えるという問題もある
それに、PCI Busモニタや ICEを仕組まれればそれまで
さすがに、Main Memoryと Busの暗号化は施されて
いないので、丸裸にされてしまう
すばらしいパスワード (スコア:0)
Re:すばらしいパスワード (スコア:0)
Re:すばらしいパスワード (スコア:0)
Re:linux -s (スコア:0)
としたときは?