1: 靄々 ★ 2019/04/26(金) 14:26:33.25 ID:xrCkGepZ9
 Microsoftは4月24日(現地時間)、間もなくリリースされるWindows 10の次期大型アップデート「Windows 10バージョン1903」(19H1)と「Windows Serverバージョン1903」について、セキュリティベースライン設定のドラフト版を公開した。

 今回のドラフトでは、「パスワードの定期的な変更を促していたポリシー」の廃止が盛り込まれたことが注目されている。Microsoftはこれについて、「パスワードセキュリティの現状に問題があることは疑いようがない」と認めている。





Microsoft Security Guidance blog

 ユーザーが自分でパスワードを作成する場合、安易なパスワードを選びがちな傾向があるという。覚えにくいパスワードの作成を強要されたり、割り当てられたりすれば、目に見える場所に書きとめておく。パスワードの定期的な変更を強要されれば、既存のパスワードに予想可能な変更を少しだけ加えて済ませがちで、新しいパスワードを忘れてしまうこともある。パスワードや関連するハッシュが流出すれば、その不正利用の検出や制限は難しい。

 そうした現状を認めた上でMicrosoftでは、「パスワードの定期的な変更を促すといったポリシーは、科学的な調査で疑問が投げ掛けられている。禁止パスワードリストの強制や多要素認証といった代替策が推奨されている」と指摘する。

 パスワードの定期的な変更は、パスワードやハッシュが有効期限中に盗まれて、不正利用される事態のみを想定した対策だった。しかし「パスワードの定期的な失効は、古びた時代遅れの極めて価値の低い対策であり、ベースラインとして徹底させる価値はない」とMicrosoftは断言。管理者に対しては追加的な対策を講じるよう強く勧告している。

https://www.itmedia.co.jp/news/articles/1904/26/news082.html



12: 名無しさん@1周年 2019/04/26(金) 14:34:02.32 ID:iF51rISO0
またこの時期が来たのか
めんどくせー

47: 名無しさん@1周年 2019/04/26(金) 14:47:43.30 ID:SsOaA/xt0
おまいうw

76: 名無しさん@1周年 2019/04/26(金) 15:05:30.05 ID:1fqe6OqJ0
まぁそうだよな
盗まれる想定じゃん
変えてもまた盗まれるんじゃいつか破られるわ






 
3: 名無しさん@1周年 2019/04/26(金) 14:29:57.95 ID:aOLV8WBV0
pasuwa-do
は未だに破られたことない

10: 名無しさん@1周年 2019/04/26(金) 14:32:49.63 ID:29sAW5HO0
>>3
あれお前天才じゃね?

13: 名無しさん@1周年 2019/04/26(金) 14:34:03.87 ID:HTP7wwBM0
>>3
笑ってしまった
さりげなく面白い

38: 名無しさん@1周年 2019/04/26(金) 14:45:27.79 ID:7feU1P/Q0
>>3 おれのPASSをどうやって見破ったんだ><、

64: 名無しさん@1周年 2019/04/26(金) 14:55:16.00 ID:1GT/OUQv0
>>3
p@ssw0rdより全然良いわw

75: 名無しさん@1周年 2019/04/26(金) 15:04:29.20 ID:M1O5dbW70
>>64
英数字記号で8文字以上とかやめてほしいわ

78: 名無しさん@1周年 2019/04/26(金) 15:06:01.20 ID:siQgLPBu0
>>75
わかった
お前に最強のパスワードを教えてやる
いいか誰にも言うなよ
↓これを使え!

12345678

82: 名無しさん@1周年 2019/04/26(金) 15:08:26.42 ID:8qvnx1JK0
>>75
おっと英字は大文字・小文字混在にするんだぞいいな?

230: 名無しさん@1周年 2019/04/27(土) 09:13:00.44 ID:rZnA572S0
>>82
最近は大文字・小文字・数字・記号を3種類以上混ぜろてのが多いな
下手すりゃ全種類使えてのもある

6: 名無しさん@1周年 2019/04/26(金) 14:31:44.78 ID:Ie1oi0HE0
言葉がどうこうとか画像がどうこうとか言っても
結局は数字で置き換えられてるから
誰かに当てられる

7: 名無しさん@1周年 2019/04/26(金) 14:31:46.10 ID:IJJFYtv70
あーよかった・・・
ほんとクソ面倒なんだよ
何ヶ月かに1回見るだけのfx会社のログインとか毎回変更要求されてクソ面倒にも程があった
過去のなんてシラネーヨハゲと毎回思う
変更頼むわ

29: 名無しさん@1周年 2019/04/26(金) 14:42:43.19 ID:2HrNF0vZ0
>>7
過去の類似パスワードを使用していますて言われるけど、破棄していないんかいと毎回思うわw
そこのDBに過去パスが有るのがリスクなんだが。

14: 名無しさん@1周年 2019/04/26(金) 14:34:09.71 ID:H7qglYuY0
パスワード使用者さえ特定できるのなら
パスワードの存在意義なんてないよ

最初からパソコンからのメールか、SNSから

本人確認番号を中心に複合パスを255文字ランダムに足してパスを作れ

その日のログインはそれが最新のパスワードになる

19: 名無しさん@1周年 2019/04/26(金) 14:37:16.17 ID:gsozxjaM0
古びた時代遅れ?
その一言で片付けていいの?

こんなオカルトが科学の場でまかり通ってきていることが問題だろ

21: 名無しさん@1周年 2019/04/26(金) 14:38:51.98 ID:nzbgbD0m0
生体認証でいいじゃん

23: 名無しさん@1周年 2019/04/26(金) 14:39:08.54 ID:uW2uMxkr0
・顔認証
・指紋認証
・静脈認証


これをデフォにすればいいだけ

121: 名無しさん@1周年 2019/04/26(金) 15:45:34.91 ID:OMuwOjgE0
>>23
顔認証→マスクしてるとダメ
指紋認証→手荒れでダメ
静脈認証→

122: 名無しさん@1周年 2019/04/26(金) 15:46:40.74 ID:siQgLPBu0
>>121
プロなら
ちんちん認証やまんまん認証を使うかもしれない

153: 名無しさん@1周年 2019/04/26(金) 16:37:21.43 ID:Q1khYbXQ0
>>121
指紋認証は寝ている間にクソガキが親の指を端末にかざすこともあるんやで

159: 名無しさん@1周年 2019/04/26(金) 16:42:19.77 ID:3IWwERLd0
>>153
指紋認証とか顔認証はやり方知らんけど既に完全に破られてて
最近は他人のデータで犯罪して他人の証拠をデータとして残して冤罪で捕まる事例が海外では多いみたいだな
この間冤罪が確定した奴かどうかははっきりしないがアップルが訴えられてたわ

168: 名無しさん@1周年 2019/04/26(金) 16:50:14.87 ID:1/kCQW8p0
>>153
エネミーゼロで指紋認証のドア開けるために死体の手首切り落として持ち歩いてたのを思い出した

197: 名無しさん@1周年 2019/04/26(金) 18:08:56.30 ID:Q1khYbXQ0
>>168
似たようなネタがメタルギアでもあったな

25: 名無しさん@1周年 2019/04/26(金) 14:39:26.46 ID:hNmCQ/kO0
それよりofficeの元号を早くなおして

28: 名無しさん@1周年 2019/04/26(金) 14:42:17.16 ID:qmG0BG/50
職場で定期的にいちいちパスワード変更求められて面倒くさかったわ

30: 名無しさん@1周年 2019/04/26(金) 14:42:43.20 ID:aV+eKh+y0
パスワード
アスタリスクを
打つ上司

32: 名無しさん@1周年 2019/04/26(金) 14:43:50.00 ID:BaJ2pMnV0
トラブルが起きて起動できなくなった時にリカバリーやデータを取り出す作業が出来なくなるな
業者に依頼することも出来ない

36: 名無しさん@1周年 2019/04/26(金) 14:44:59.08 ID:HidO4TY50
旧来の短いローカルのログインパスワードを使っていたら、Windowsがセキュリティ安全なマイクロソフトアカウントに切り替えろと言ってきて、変えたらWindowsがパスワードは危険だからローカルな4桁のPINにしろとか言ってきたのは覚えている。

39: 名無しさん@1周年 2019/04/26(金) 14:45:32.21 ID:+Wit1QaM0
古い時代のっていう前に
考えたやつが頭悪すぎるとしか思えないな
なんで存在して今もなお要求されているのか疑問

43: 名無しさん@1周年 2019/04/26(金) 14:47:05.60 ID:GjLQ/r7q0
パスワードを定期的に強制的にしつこく変更を迫ると
だんだん簡単なパスワードしか思いつかなくなって
脆弱性になるという報告があるな

66: 名無しさん@1周年 2019/04/26(金) 15:00:34.88 ID:TdIKdYqY0
>>43
MSで保存するにチェックしてないと覚えてくれなかったときがあって
変更2回で実感した

61: 名無しさん@1周年 2019/04/26(金) 14:53:22.07 ID:HpfTcliJ0
unkochinchin0123

65: 名無しさん@1周年 2019/04/26(金) 14:57:27.02 ID:ywM3+c5u0
>>61
小学生かよw(´・ω・`)

71: 名無しさん@1周年 2019/04/26(金) 15:02:57.74 ID:DscpyYrA0
>>61
数字は0721だろうがやり直し

63: 名無しさん@1周年 2019/04/26(金) 14:54:02.79 ID:7Scs0C6Q0
Kz1Qy3KWvBwgCdb9n8rwQw92OKlCfVRf 英数
e:EHWne2Ty7dTC:+_%$znzPlk]*"!Oob 英数記号

こういうのをコピペすればまず問題なし

74: 名無しさん@1周年 2019/04/26(金) 15:03:46.95 ID:siQgLPBu0
>>63
漏れてたらどんな形式でも長さでも関係ないというところがパスワードの問題なので
そういう意味でWebAuthnがじわりと普及の兆しを見せてる
おそらく標準になる

90: 名無しさん@1周年 2019/04/26(金) 15:12:02.15 ID:cWeSkE9KO
>>74
WebAuthnって何ですか?
教えてください

107: 名無しさん@1周年 2019/04/26(金) 15:33:04.91 ID:siQgLPBu0
>>90
パスワード不要の認証方式

84: ドクターEX 2019/04/26(金) 15:09:24.72 ID:jkNwk2Kd0
ローマ字最強だよ。
英数大文字混ぜてのパスワードはハッキングできる。
ローマ字は日本の教育を受けてないとわからない。w

248: 名無しさん@1周年 2019/04/28(日) 11:53:35.04 ID:H9bbG/7n0
>>84
日本人であるとばれてない限りは有効
ローマ字対策できてるくらっクもあるだろうが,相手が日本人だと確定してないなら時間効率が悪くなるのでつかわんだろう

91: 名無しさん@1周年 2019/04/26(金) 15:12:26.51 ID:wWOHJnlf0
去年使ってたパスワード

旅行した場所(伊勢神宮)  日付(10月29日)  昔飼ってた犬の名前(マロン)  犬の亡くなった年(平成24年)

iSejiNg2910MarOn24

98: 名無しさん@1周年 2019/04/26(金) 15:16:38.89 ID:cWeSkE9KO
>>91
なるほど
英数字混在必須だと悩むけど
こんな感じがいいのか
参考になった、ありがとう

101: 名無しさん@1周年 2019/04/26(金) 15:20:19.64 ID:x//uVSo40
おまえが言うなって思っちゃいましたw

win2kが一番いい

102: 名無しさん@1周年 2019/04/26(金) 15:21:57.72 ID:lEt3lMIo0
俺のソニー銀行のパスワード教えてやる
緑の綺麗な場所は?  たんぼ
空を飛ぶのは?  だんぼ
素敵なものは?  ちんぽ

もう使ってないからいいよ。

104: 名無しさん@1周年 2019/04/26(金) 15:26:26.58 ID:1fqe6OqJ0
変えてもまた解析されて破られる
いつか変える前に侵入されるよ
だったら最初から解析されないパスワードにしたほうが良い
変更していれば安全ってこともない
変更の手間に見合うほどのメリットはないってこと

110: 名無しさん@1周年 2019/04/26(金) 15:35:59.08 ID:IZyJlVoQ0
人力解析しているのもいないだろうから意味無いだろうな
ストーカー対策にはなるけど

116: 名無しさん@1周年 2019/04/26(金) 15:41:02.00 ID:Ckd2lend0
いまだに銀行とか証券会社は「変えろ変えろ」って五月蠅いんだが

120: 名無しさん@1周年 2019/04/26(金) 15:44:41.93 ID:xupEGRRpO
パスワードはすべて変えろ、定期的に変えろというけれど

小文字大文字英文字数字記号を含む8文字以上を
を入れたパスワードでそれは自分には無理だわ。

123: 名無しさん@1周年 2019/04/26(金) 15:46:55.14 ID:i3MiEvxy0
いくら変更しても漏れるから無意味。
二段階認証は必須。

129: 名無しさん@1周年 2019/04/26(金) 15:58:40.21 ID:4iD3ysnK0
今までさんざん要求しといて突然無能宣言とか
なめとんの?

130: 名無しさん@1周年 2019/04/26(金) 16:07:50.96 ID:PdKBqUDh0
秘密の質問の方がいいだろ

セックスしたい相手の性別は?
男 女 両方

ここだけの話、好みの年齢は?
10歳未満 10台 20台以上 問わない

147: 名無しさん@1周年 2019/04/26(金) 16:32:53.56 ID:3IWwERLd0
そうだね
物故されるときは関係ないからね
安物のアンドロイド端末のメモリ調べてたら生文でパスワード保持しててこりゃあかんわwと思った
過去にもSNSで平文データ保存が問題になったけど発覚してないだけでそれで運用してるとこは山ほどあるだろう

160: 名無しさん@1周年 2019/04/26(金) 16:43:09.36 ID:tIuJIdr90
ローマ字綴りをl33tsp34kで数字記号混じりにすると強度高め

165: 名無しさん@1周年 2019/04/26(金) 16:49:21.97 ID:siQgLPBu0
>>160
そんなんじゃダメだ弱すぎる
俺が最強のパスワードリストを教えるから使ってくれ

12345678
password
11111111
secret
66666666
sunshine
aaaaaaaa
0!@$%^&
iloveyou

164: 名無しさん@1周年 2019/04/26(金) 16:46:36.02 ID:8CzC50vt0
そもそもパスワードの定期変更を推奨していた根拠はなんだったんだ?

定期変更のせいで覚えやすかったり簡単なパスワードになる可能性を高めたとしか思えん

208: 名無しさん@1周年 2019/04/26(金) 18:40:01.79 ID:hOhcZw9C0
>>164
ユーザー名とパスワードが流出しても、ユーザー側で変更したら、不正アクセスを防げるからじゃねーの

167: 名無しさん@1周年 2019/04/26(金) 16:50:14.78 ID:itv1y9nU0
いまさら何ほざいてんだよ
頭に来るな

175: 名無しさん@1周年 2019/04/26(金) 17:11:59.80 ID:GlWUyy4t0
ワンクリック詐欺にあってるぐらいなら可愛らしもんで、
本気で狙われたら何をやっても無駄やと思うなぁ。
目の前で嫁を撲殺されて
「次は娘だ」って言われたら吐くやろ。

176: 名無しさん@1周年 2019/04/26(金) 17:13:21.70 ID:3IWwERLd0
>>175
パスワード抜かれる程度はぬるいかもな
遠隔で操作されること実際にあるからな
最近のOSでは流石にそんな事例はないだろうけど

184: 名無しさん@1周年 2019/04/26(金) 17:27:54.51 ID:h1PiNFvc0
2バイト文字とかいれはじめると
ーと―と‐と−と
みたいな区別がつきづらい字の問題が出るのかもな
注意すればいいって話だけど
顧客に使い方を説明したり
パスワード入れてもログインできないなんて苦情の矢面に立たされるカスタマーサポートを考えると
可能な字数が多すぎることがまたトラブルのもとになる

189: 名無しさん@1周年 2019/04/26(金) 17:54:36.72 ID:I8WZebMF0
これな

やっと統計でムダだっていう分析ができたか

191: 名無しさん@1周年 2019/04/26(金) 17:57:32.04 ID:MNwWxThO0
パスワード無期限へ設定変更進めるoffice365
パスワードは使い回しが危ないやめとけ特にIDとパスワードの組み合わせがどのサイトも一緒ってのが1番危ないぞ

214: 名無しさん@1周年 2019/04/26(金) 19:15:01.11 ID:obkkCd4R0
パスワードは複雑怪奇な長ったらしいのにしてる。
それら全てを一元管理するソフトは自分で作った。
それにアクセスするためのパスだけは漏れたら大惨事やけどな。

225: 名無しさん@1周年 2019/04/27(土) 05:00:23.02 ID:fWZBNOEJ0
どんなピンチな時も絶対諦めない

242: 名無しさん@1周年 2019/04/27(土) 11:52:20.04 ID:qcHjJxlg0
スペルミスが意外と固い。

100: 名無しさん@1周年 2019/04/26(金) 15:18:59.28 ID:7Scs0C6Q0
まずパスワードを自分の頭に記憶していなければならない
という思い込み、先入観を捨てろ

119: 名無しさん@1周年 2019/04/26(金) 15:44:18.76 ID:kjGNoM1s0
対策してますアピールの為に無意味な事をやらせる
衰退するのも仕方ない

112: 名無しさん@1周年 2019/04/26(金) 15:36:05.35 ID:RfCqFmxE0
まずそれを推奨してきたことについてゴメンナサイじゃねえの普通?






おすすめ

引用元: http://asahi.2ch.sc/test/read.cgi/newsplus/1556256393/





ワイ「パソコンのパスワードはchinko4545っと」 上司「お前のでログインしたいからパスワード教えて」

【悲報】総務省「パスワードを定期的に変えるのは危険です。やめましょう」