X



【IT】Microsoft「パスワードの定期的変更は、古びた時代遅れの極めて価値の低い対策」 次期大型アップデートでポリシー変更
■ このスレッドは過去ログ倉庫に格納されています
0001靄々 ★
垢版 |
2019/04/26(金) 14:26:33.25ID:xrCkGepZ9
「パスワードの定期的変更は、古びた時代遅れの極めて価値の低い対策」、Microsoftが次期大型アップデートでポリシー変更

 Microsoftは4月24日(現地時間)、間もなくリリースされるWindows 10の次期大型アップデート「Windows 10バージョン1903」(19H1)と「Windows Serverバージョン1903」について、セキュリティベースライン設定のドラフト版を公開した。

 今回のドラフトでは、「パスワードの定期的な変更を促していたポリシー」の廃止が盛り込まれたことが注目されている。Microsoftはこれについて、「パスワードセキュリティの現状に問題があることは疑いようがない」と認めている。

https://image.itmedia.co.jp/news/articles/1904/26/l_ms.jpg
Microsoft Security Guidance blog

 ユーザーが自分でパスワードを作成する場合、安易なパスワードを選びがちな傾向があるという。覚えにくいパスワードの作成を強要されたり、割り当てられたりすれば、目に見える場所に書きとめておく。パスワードの定期的な変更を強要されれば、既存のパスワードに予想可能な変更を少しだけ加えて済ませがちで、新しいパスワードを忘れてしまうこともある。パスワードや関連するハッシュが流出すれば、その不正利用の検出や制限は難しい。

 そうした現状を認めた上でMicrosoftでは、「パスワードの定期的な変更を促すといったポリシーは、科学的な調査で疑問が投げ掛けられている。禁止パスワードリストの強制や多要素認証といった代替策が推奨されている」と指摘する。

 パスワードの定期的な変更は、パスワードやハッシュが有効期限中に盗まれて、不正利用される事態のみを想定した対策だった。しかし「パスワードの定期的な失効は、古びた時代遅れの極めて価値の低い対策であり、ベースラインとして徹底させる価値はない」とMicrosoftは断言。管理者に対しては追加的な対策を講じるよう強く勧告している。

https://www.itmedia.co.jp/news/articles/1904/26/news082.html
2019年04月26日 11時30分  ITmedia NEWS
0002名無しさん@1周年
垢版 |
2019/04/26(金) 14:28:47.38ID:hrv5ID2T0
更新する度にパソコンが重くなってくるから更新するなぁ。このボケ!
0003名無しさん@1周年
垢版 |
2019/04/26(金) 14:29:57.95ID:aOLV8WBV0
pasuwa-do
は未だに破られたことない
0006名無しさん@1周年
垢版 |
2019/04/26(金) 14:31:44.78ID:Ie1oi0HE0
言葉がどうこうとか画像がどうこうとか言っても
結局は数字で置き換えられてるから
誰かに当てられる
0007名無しさん@1周年
垢版 |
2019/04/26(金) 14:31:46.10ID:IJJFYtv70
あーよかった・・・
ほんとクソ面倒なんだよ
何ヶ月かに1回見るだけのfx会社のログインとか毎回変更要求されてクソ面倒にも程があった
過去のなんてシラネーヨハゲと毎回思う
変更頼むわ
0008名無しさん@1周年
垢版 |
2019/04/26(金) 14:32:00.73ID:MsZqWiLU0
池袋のひき逃げ上流国民「飯塚幸三」のポイントは

・原子力村の作成者
・原発関係で中曽根の第一の子分格
・白人とのハーフ?(英米の軍事財団の連中の血か?)
・戦後、日帝主義復活の仕掛け人の一人
・愛人と出かける最中に事故? (工作員発狂)
・隠される閨閥
・中村格、レイプ山口とも関係
・下痢内閣の司令塔、今井の上司


ジャップの再核武装の政府側のキーマンって感じか、飯塚は。
歩く軍事機密みたいなもんだな。
0009名無しさん@1周年
垢版 |
2019/04/26(金) 14:32:28.15ID:+hNT+oyx0
また不具合の人柱報告を見た後でアップデートするか
まあそれ以前に前回の大型アップデートをまだ実行してないんだけどね
0011名無しさん@1周年
垢版 |
2019/04/26(金) 14:33:52.96ID:SI1RGIxz0
指紋承認とか顔認識じゃダメなの?
0013名無しさん@1周年
垢版 |
2019/04/26(金) 14:34:03.87ID:HTP7wwBM0
>>3
笑ってしまった
さりげなく面白い
0014名無しさん@1周年
垢版 |
2019/04/26(金) 14:34:09.71ID:H7qglYuY0
パスワード使用者さえ特定できるのなら
パスワードの存在意義なんてないよ

最初からパソコンからのメールか、SNSから

本人確認番号を中心に複合パスを255文字ランダムに足してパスを作れ

その日のログインはそれが最新のパスワードになる
0015名無しさん@1周年
垢版 |
2019/04/26(金) 14:35:48.23ID:BL4TnN0P0
最近は単語の組み合わせでいいからとにかく長くしろとか言われる(´・ω・`)
0016名無しさん@1周年
垢版 |
2019/04/26(金) 14:36:28.45ID:7Scs0C6Q0
>>1
英数記号32文字で作ったパスワードをコピペするのが、
現状では安全性が高く、ストレスもたまらないな
0018名無しさん@1周年
垢版 |
2019/04/26(金) 14:37:11.97ID:fNv9hbfF0
指紋認証とかにしろ
0019名無しさん@1周年
垢版 |
2019/04/26(金) 14:37:16.17ID:gsozxjaM0
古びた時代遅れ?
その一言で片付けていいの?

こんなオカルトが科学の場でまかり通ってきていることが問題だろ
0020名無しさん@1周年
垢版 |
2019/04/26(金) 14:38:33.42ID:URhAZV1L0
GAFAが出るまでは、wintelって言われてたのに、もはや覇権は握れないか。
0022名無しさん@1周年
垢版 |
2019/04/26(金) 14:39:06.93ID:pJLksUlF0
脳梗塞とかボケとか記憶喪失とか記憶に頼るのは非常に危険
0023名無しさん@1周年
垢版 |
2019/04/26(金) 14:39:08.54ID:uW2uMxkr0
・顔認証
・指紋認証
・静脈認証


これをデフォにすればいいだけ
0024名無しさん@1周年
垢版 |
2019/04/26(金) 14:39:17.68ID:CfuxpeP90
池袋歩行者をプリウスが巻き込み事故 心肺停止の30代女性と2歳くらいの女の子が死亡 親子か
二人ともプリウスに撥ねられ原形をとどめていないような激しい損傷により死亡
https://t.co/0aAUIYXTgJ
はさ 👀
Rock54: Caution(BBR-MD5:b73a9cd27f0065c395082e3925dacf01)
0025名無しさん@1周年
垢版 |
2019/04/26(金) 14:39:26.46ID:hNmCQ/kO0
それよりofficeの元号を早くなおして
0026名無しさん@1周年
垢版 |
2019/04/26(金) 14:41:37.04ID:8qvnx1JK0
生体認証が良いとか言ってる馬鹿は
相応の機材が無いとソフトウエアが無いと
使えないことくらい解らんのか
0027名無しさん@1周年
垢版 |
2019/04/26(金) 14:41:40.92ID:LZjrELgz0
新生銀行は90日で変えろってうるさい。
0028名無しさん@1周年
垢版 |
2019/04/26(金) 14:42:17.16ID:qmG0BG/50
職場で定期的にいちいちパスワード変更求められて面倒くさかったわ
0029名無しさん@1周年
垢版 |
2019/04/26(金) 14:42:43.19ID:2HrNF0vZ0
>>7
過去の類似パスワードを使用していますて言われるけど、破棄していないんかいと毎回思うわw
そこのDBに過去パスが有るのがリスクなんだが。
0031名無しさん@1周年
垢版 |
2019/04/26(金) 14:43:32.08ID:K3pTZY1J0
鍵番号システム作ったプログラマが、「世間と企業がこんなにも馬鹿だとは思わなかった」と頭抱えたからな
もともとは政府に対抗するための暗号プログラムで、広めてしまえば政府の関与もなくなるだろうと思っていた
0032名無しさん@1周年
垢版 |
2019/04/26(金) 14:43:50.00ID:BaJ2pMnV0
トラブルが起きて起動できなくなった時にリカバリーやデータを取り出す作業が出来なくなるな
業者に依頼することも出来ない
0033名無しさん@1周年
垢版 |
2019/04/26(金) 14:43:53.45ID:8qvnx1JK0
>>29
過去パスを保存してると思ってる馬鹿発見
0034名無しさん@1周年
垢版 |
2019/04/26(金) 14:44:04.09ID:VL42F+8h0
馬鹿に言っても仕方ないかもしれんが、見出し文化な事も理解して発表してくれ
0035名無しさん@1周年
垢版 |
2019/04/26(金) 14:44:11.39ID:7feU1P/Q0
>>1 やかましい。おまえのせいだろ。
さっさと独禁法違反で解体されろクズ
0036名無しさん@1周年
垢版 |
2019/04/26(金) 14:44:59.08ID:HidO4TY50
旧来の短いローカルのログインパスワードを使っていたら、Windowsがセキュリティ安全なマイクロソフトアカウントに切り替えろと言ってきて、変えたらWindowsがパスワードは危険だからローカルな4桁のPINにしろとか言ってきたのは覚えている。
0037ドクターEX
垢版 |
2019/04/26(金) 14:45:22.07ID:jkNwk2Kd0
今はグーグルさんが自動的にパスワード生成して入れてくれるから、何も考えてないわ。www
0039名無しさん@1周年
垢版 |
2019/04/26(金) 14:45:32.21ID:+Wit1QaM0
古い時代のっていう前に
考えたやつが頭悪すぎるとしか思えないな
なんで存在して今もなお要求されているのか疑問
0040名無しさん@1周年
垢版 |
2019/04/26(金) 14:45:36.17ID:b9OxeCfh0
>>1
重要性に応じて4レベルぐらいに分けて
それぞれのパスワードを変更せず使ってる。
くだらない目的に重要なパスワードは使わない。
0041名無しさん@1周年
垢版 |
2019/04/26(金) 14:45:37.92ID:VbSmnJjA0
123456
0043名無しさん@1周年
垢版 |
2019/04/26(金) 14:47:05.60ID:GjLQ/r7q0
パスワードを定期的に強制的にしつこく変更を迫ると
だんだん簡単なパスワードしか思いつかなくなって
脆弱性になるという報告があるな
0045名無しさん@1周年
垢版 |
2019/04/26(金) 14:47:13.20ID:t3GYNx5t0
>>33
よう!クズ!
久しぶりだな。
0047名無しさん@1周年
垢版 |
2019/04/26(金) 14:47:43.30ID:SsOaA/xt0
おまいうw
0049名無しさん@1周年
垢版 |
2019/04/26(金) 14:48:29.57ID:YfTqYo+40
パスワードエクスパイアさせたやつに一定期間仮パス与えないペナルティやっててさ
面白かったなあ、早く発行してくれと必死にすがり付いてくるんだけどダメですの一点張りしてると
上級ルートからアプローチしてくるんだよw
0051名無しさん@1周年
垢版 |
2019/04/26(金) 14:48:51.50ID:M1O5dbW70
>>29
それな
0052名無しさん@1周年
垢版 |
2019/04/26(金) 14:50:24.19ID:vInLiB4g0
dsi8794548whbb746321sstor479612 +後3桁
でやってるけど桁が足りないことがある
0053名無しさん@1周年
垢版 |
2019/04/26(金) 14:51:13.63ID:bez8AwWl0
パスワード変更より
いつもと違う端末からログインされた場合に通知いれてくれ
0054名無しさん@1周年
垢版 |
2019/04/26(金) 14:51:18.14ID:+rUnilga0
パスワードってのが古く煩わしいものになって結局物理的なカギが一番楽な気がする
それがスマホだったりするのかもしれないけど
0056名無しさん@1周年
垢版 |
2019/04/26(金) 14:51:52.52ID:Gr6jg5I90
minatokukonann2-16-3
とか強い?
0057名無しさん@1周年
垢版 |
2019/04/26(金) 14:52:14.75ID:4p6dw6sl0
大体、クレジットカードのセキュリティが裏に書いてる3桁の数字で済むんだから
パスワードなんて変更の意味は薄い
0058名無しさん@1周年
垢版 |
2019/04/26(金) 14:52:37.80ID:s2lvJvgP0
>>5
areはない
0059名無しさん@1周年
垢版 |
2019/04/26(金) 14:52:39.35ID:HgaguqhE0
頼むからパスワードは英数記号数字込みで最大128文字入れさせてくれ
そうすりゃなんかの小説の一節使うから
0061名無しさん@1周年
垢版 |
2019/04/26(金) 14:53:22.07ID:HpfTcliJ0
unkochinchin0123
0063名無しさん@1周年
垢版 |
2019/04/26(金) 14:54:02.79ID:7Scs0C6Q0
Kz1Qy3KWvBwgCdb9n8rwQw92OKlCfVRf 英数
e:EHWne2Ty7dTC:+_%$znzPlk]*"!Oob 英数記号

こういうのをコピペすればまず問題なし
0064名無しさん@1周年
垢版 |
2019/04/26(金) 14:55:16.00ID:1GT/OUQv0
>>3
p@ssw0rdより全然良いわw
0066名無しさん@1周年
垢版 |
2019/04/26(金) 15:00:34.88ID:TdIKdYqY0
>>43
MSで保存するにチェックしてないと覚えてくれなかったときがあって
変更2回で実感した
0067名無しさん@1周年
垢版 |
2019/04/26(金) 15:00:37.26ID:XcbNbmWG0
指紋なり網膜なり使えばいいだけだろ
0068名無しさん@1周年
垢版 |
2019/04/26(金) 15:00:41.83ID:wWOHJnlf0
%$m7YUh2,_&w

先週まで使ってたパスワード、1度も破られたことない
0069名無しさん@1周年
垢版 |
2019/04/26(金) 15:01:56.29ID:TdIKdYqY0
>>67
画像でいけるらしい
0070名無しさん@1周年
垢版 |
2019/04/26(金) 15:02:24.04ID:4CAYNESC0
誕生日に+1ずつして繋げられるだけ増やしてるわ
最近英数字ミックス必須なところが多くてイラッとする
914915916917918
0073名無しさん@1周年
垢版 |
2019/04/26(金) 15:03:21.40ID:tto8iLY40
うちにこの前来た
「パスワードハックした。
お前がアホ面下げてポルノみてんのを録画したから、ばら撒かれたくなかったら金払え、ビットコインで」
っていうメール。SNSもやってないし俺のPC、カメラないんだよね

Subject: Augie – XXXXXXX

I do know, XXXXXX, is your pass word. You do not know me and you’re
most likely wondering why you are getting this e-mail, right?
In fact, I actually placed a malware on the adult vids (porno) website and guess what,
you visited this site to experience fun (you know what I mean). While you were watching videos,
your browser began operating as a RDP (Remote control Desktop) having a key logger which provided
me access to your display screen and also cam. Immediately after that, my software gathered
all your contacts from your Messenger, FB, as well as email.
What did I do?

I created a double-screen video. 1st part displays the video you were viewing
(you’ve got a nice taste rofl), and second part shows the recording of your cam.
exactly what should you do?
Well, I believe, $2900 is a reasonable price for our little secret. You will make the payment via Bitcoin
(if you don’t know this, search “how to buy bitcoin” in Google).

BTC Address: 12/////////////////xorPM//////
(It is cAsE sensitive, so copy and paste it)

Note:
You now have one day in order to make the payment. (I’ve a special pixel within this e mail, and at this moment
I know that you have read this mail). If I don’t get the BitCoins, I will definitely send out your video recording
to all of your contacts including family members, coworkers, and so on. Nevertheless, if I receive the payment,
I’ll erase the video immidiately. If you want to have proof, reply with “Yes!” and I definitely will send your video
to your 11 contacts. It is a non-negotiable offer, so please do not waste my time and yours by responding to this mail.
0074名無しさん@1周年
垢版 |
2019/04/26(金) 15:03:46.95ID:siQgLPBu0
>>63
漏れてたらどんな形式でも長さでも関係ないというところがパスワードの問題なので
そういう意味でWebAuthnがじわりと普及の兆しを見せてる
おそらく標準になる
0075名無しさん@1周年
垢版 |
2019/04/26(金) 15:04:29.20ID:M1O5dbW70
>>64
英数字記号で8文字以上とかやめてほしいわ
0076名無しさん@1周年
垢版 |
2019/04/26(金) 15:05:30.05ID:1fqe6OqJ0
まぁそうだよな
盗まれる想定じゃん
変えてもまた盗まれるんじゃいつか破られるわ
0077名無しさん@1周年
垢版 |
2019/04/26(金) 15:05:51.64ID:b8P1oHKn0
>>安易なパスワードを選びがちな傾向がある

Windows10の起動にマイクロソフトアカウントを設定すると
4桁のパスワード入力になるんだろ?
ローカルで保存しないから簡単な4桁のパスワードでも安全です!って
書いてあるが嘘じゃねーか
0078名無しさん@1周年
垢版 |
2019/04/26(金) 15:06:01.20ID:siQgLPBu0
>>75
わかった
お前に最強のパスワードを教えてやる
いいか誰にも言うなよ
↓これを使え!

12345678
0079名無しさん@1周年
垢版 |
2019/04/26(金) 15:07:22.84ID:1fqe6OqJ0
度たび変更することよりもなるべく複雑な組み合わせで作っておく事のほうが
対策としてはまだまし
0080名無しさん@1周年
垢版 |
2019/04/26(金) 15:07:25.35ID:XcbNbmWG0
>>78
スターボールで出てたよ
0081名無しさん@1周年
垢版 |
2019/04/26(金) 15:07:49.76ID:TdIKdYqY0
>>73
こぴぺなんだろうけどさ
まずこんな長い文読まれないよな
0082名無しさん@1周年
垢版 |
2019/04/26(金) 15:08:26.42ID:8qvnx1JK0
>>75
おっと英字は大文字・小文字混在にするんだぞいいな?
0084ドクターEX
垢版 |
2019/04/26(金) 15:09:24.72ID:jkNwk2Kd0
ローマ字最強だよ。
英数大文字混ぜてのパスワードはハッキングできる。
ローマ字は日本の教育を受けてないとわからない。w
0086名無しさん@1周年
垢版 |
2019/04/26(金) 15:10:49.59ID:j1s1YePq0
うちの会社も定期的にパスワード変えろっていうシステムにしてるんだよな
今のパスワードなんだったか忘れかけてたわ
0088名無しさん@1周年
垢版 |
2019/04/26(金) 15:11:27.96ID:tto8iLY40
>>81
作ってやったのに
よめねーんだろw
0091名無しさん@1周年
垢版 |
2019/04/26(金) 15:12:26.51ID:wWOHJnlf0
去年使ってたパスワード

旅行した場所(伊勢神宮)  日付(10月29日)  昔飼ってた犬の名前(マロン)  犬の亡くなった年(平成24年)

iSejiNg2910MarOn24
0092名無しさん@1周年
垢版 |
2019/04/26(金) 15:12:30.67ID:8qvnx1JK0
>>84
またまた馬鹿が登場だ
0093名無しさん@1周年
垢版 |
2019/04/26(金) 15:12:58.40ID:KsvbzjIH0
古いって上から目線で偉そうに断じるだけで、対策は丸投げ
凄いな
0095名無しさん@1周年
垢版 |
2019/04/26(金) 15:13:56.94ID:B2XRd2Ky0
いまってスマホに怪しいログインあったら通知くるからな
0097名無しさん@1周年
垢版 |
2019/04/26(金) 15:16:22.96ID:7Scs0C6Q0
>>74
どこのドライブの、どこのフォルダの、
どんな形式のファイルに保存されているかわからない
32文字の英数記号パスワードが漏れてる、ってよほどのことだよwwwwww

それならそれで、そこまでピンポイントで
突き止められていることが確定するわけだから、
それはそれでいいことなんだよ

少なくとも外国人が日本人のPCに入って、
日本語が混じったフォルダ名・ファイル名の中から
それを探し当てるのはまず不可能

さっさと次、他へ行った方がはやい
0098名無しさん@1周年
垢版 |
2019/04/26(金) 15:16:38.89ID:cWeSkE9KO
>>91
なるほど
英数字混在必須だと悩むけど
こんな感じがいいのか
参考になった、ありがとう
0100名無しさん@1周年
垢版 |
2019/04/26(金) 15:18:59.28ID:7Scs0C6Q0
まずパスワードを自分の頭に記憶していなければならない
という思い込み、先入観を捨てろ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況