Alibaba Cloudへのログイン中にパスワードが送信される様子
https://news.mynavi.jp/techplus/article/20220921-2459897/images/001l.jpg
Chromeで「拡張スペルチェック」を無効にする
https://news.mynavi.jp/techplus/article/20220921-2459897/images/002l.jpg
Microsoft Edgeにスペルチェック機能を提供する「Microsoft エディター」拡張
https://news.mynavi.jp/techplus/article/20220921-2459897/images/003l.jpg
Chromeなど複数のブラウザーで、「拡張スペルチェック」機能を有効にしていると、パスワードなどの情報も外部に送信される仕組みであることが判明し、波紋を呼んでいる。
これはChromeおよびEdgeにおいて、ブラウザー上で入力したテキストが外部のサーバーに送信されてスペルチェックが行われる「拡張スペルチェック」機能によるもの。セキュリティ企業のottoの報告によると、フォームに入力中の名前やメールアドレスなどの個人情報のほか、パスワードについても画面上で「パスワードを表示」オプションを有効にしていると送信されるというから恐ろしい。送信先は、ChromeであればGoogle、EdgeであればMicrosoftであるとはいえ、第三者のサーバーに送信されていることになる。拡張スペルチェック機能はデフォルトだと無効だが、有効化していないか、自身のブラウザーの設定を今のうちに確認しておこう。
2022年9月21日 12:00
https://internet.watch.impress.co.jp/docs/yajiuma/1441451.html
ottoの研究チームは9月16日(米国時間)、「Chrome & Edge Enhanced Spellcheck Features Expose PII, Even Your Passwords」において、Google ChromeやMicrosoft Edgeのスペルチェック機能を有効にしている場合に、パスワードや個人情報などの機密データが漏洩する可能性があるという問題を明らかにした。
同チームのレポートによると、Chromeにおいて「拡張スペルチェック」を有効にしている場合、および、EdgeにおいてMicrosoftエディターを利用している場合、Webサイトのログインページなどで「パスワードを表示する」のチェックを入れた際にGoogleやMicrosoftに入力済みのパスワードが送信されるリスクがあるという。
この問題はGoogleやMicrosoftが意図的に仕組んだものではなく、スペルチェックの精度を上げるためにクラウド上に入力テキストを送信していることが裏目に出た結果と言える。通常、パスワード入力フィールドに入力されたテキストは送信されることはない。しかし、多くのWebサイトがユーザビリティのために一時的にパスワードを表示する「パスワード表示」ボタンを提供している。このボタンをクリックしてパスワードを表示した瞬間に、入力テキストはスペルチェックの対象となってクラウドに送信されてしまう。
ottoでは、企業向けのサービスを提供しているサイトのうち、特に影響の大きいサービスとしてとしてMicrosoft 365、Allibaba Cloud、Google Cloud、AWS、LastPassを挙げている。ただし、レポートの公開時点でAWSとLastPassではすでに問題への対象が完了しており、リスクは取り除かれたとのことだ。
ottoではさらに50を超えるWebサイトをテストし、そのうちの30のWebサイトについてカテゴリ別に分類した上で、機密性の高いデータをGoogleやMicrosoftに送信しているかどうかを調査したという。その結果、1サイトを除く96.7%が機密データの送信を行っており、73%が「パスワードを表示」ボタンでパスワードの送信を行っていることが判明した。パスワードを送信していないWebサイトには単に「パスワードを表示」ボタンが用意されていないものも含まれているため、残りの27%が必ずしも安全だとは限らないとのことだ。
Webサイトの管理者がこの問題に対処する場合は、機密データを含む入力フィールドに対して「spellcheck=false」の属性を付加すればよい。ユーザー側で対処するには、スペルチェック機能を無効にする必要がある。Chromeの場合は、設定画面の「同期と Google サービス」のページを開き、「拡張スペルチェック」の項目を無効に設定すればよい。Edgeの場合、スペルチェック機能は「Microsoft エディター」という拡張機能として提供されているので、この拡張機能を無効にすることで対処できる。
2022/09/21 19:43
https://news.mynavi.jp/techplus/article/20220921-2459897/
探検
【漏洩】ChromeとEdge、スペルチェック時にパスワードなどの入力データが外部送信される仕組みに注意 [樽悶★]
■ このスレッドは過去ログ倉庫に格納されています
1樽悶 ★
2022/09/22(木) 23:49:13.16ID:JQ52QSwS92ニューノーマルの名無しさん
2022/09/22(木) 23:49:45.79ID:QglAuTxF0 【共同通信】尹氏、米会議場で暴言 韓国報道、批判高まる [9/22] [新種のホケモン★]
https://lavender.5ch.net/test/read.cgi/news4plus/1663855087/
韓国大統領、カメラに気付かず米国侮蔑発言 米主催の会合で「こいつらが可決しなかったら、バイデンのクソメンツは丸つぶれだな」★3 [昆虫図鑑★]
//lavender.5ch.net/test/read.cgi/news4plus/1663848205/
【ロイター】米韓、通貨スワップ検討で合意=聯合ニュース [9/22] [新種のホケモン★]
https://lavender.5ch.net/test/read.cgi/news4plus/1663833107/
韓国大統領、カメラに気付かず米国侮蔑発言 米主催の会合で「こいつらが議会で可決しなかったら、バイデンのクソメンツは丸つぶれだな」 [昆虫図鑑★]
//lavender.5ch.net/test/read.cgi/news4plus/1663837008/
548 (´・ω・`)(`ハ´ )さん [sage] 2022/09/22(木) 18:45:23.03 ID:1gPrEuae
米国サイトで、
these fuckerと
翻訳されててワロス
あちらでも大騒ぎだぞ
https://lavender.5ch.net/test/read.cgi/news4plus/1663855087/
韓国大統領、カメラに気付かず米国侮蔑発言 米主催の会合で「こいつらが可決しなかったら、バイデンのクソメンツは丸つぶれだな」★3 [昆虫図鑑★]
//lavender.5ch.net/test/read.cgi/news4plus/1663848205/
【ロイター】米韓、通貨スワップ検討で合意=聯合ニュース [9/22] [新種のホケモン★]
https://lavender.5ch.net/test/read.cgi/news4plus/1663833107/
韓国大統領、カメラに気付かず米国侮蔑発言 米主催の会合で「こいつらが議会で可決しなかったら、バイデンのクソメンツは丸つぶれだな」 [昆虫図鑑★]
//lavender.5ch.net/test/read.cgi/news4plus/1663837008/
548 (´・ω・`)(`ハ´ )さん [sage] 2022/09/22(木) 18:45:23.03 ID:1gPrEuae
米国サイトで、
these fuckerと
翻訳されててワロス
あちらでも大騒ぎだぞ
3ニューノーマルの名無しさん
2022/09/22(木) 23:50:14.64ID:bUhT6Ppe0 >>1
Appleだけ無事という時点で…
Appleだけ無事という時点で…
2022/09/22(木) 23:50:27.48ID:VxP0XMBj0
firefoxはセーフ?
5ニューノーマルの名無しさん
2022/09/22(木) 23:50:35.32ID:7JWgdfaG0 シメジと永徳をディスるの?
6ニューノーマルの名無しさん
2022/09/22(木) 23:50:48.20ID:YgIJlMuJ0 ブラウザのIDとパスワード記憶機能とか使ってるの?
2022/09/22(木) 23:51:25.75ID:Vq+M1REG0
うわー怖い
仕事用はHUAWEIかアップルしかないな
仕事用はHUAWEIかアップルしかないな
8ニューノーマルの名無しさん
2022/09/22(木) 23:51:32.60ID:MCDJ0fY70 スペルマチェック
9ニューノーマルの名無しさん
2022/09/22(木) 23:52:05.57ID:7JWgdfaG0 >>6
使ってるよ。当然二段階認証つけてワンタイムパスワードいれているけどな。
使ってるよ。当然二段階認証つけてワンタイムパスワードいれているけどな。
2022/09/22(木) 23:52:08.98ID:7Wcjgb3m0
あらまぁ、たれながしか
2022/09/22(木) 23:53:34.19ID:Ys2Oz9c30
オフになってた
オンにすることはないだろう
オンにすることはないだろう
2022/09/22(木) 23:53:49.22ID:GLezc56s0
>>6
むしろあれ無しでどうやってんのよ?記憶力チャンピオン?
むしろあれ無しでどうやってんのよ?記憶力チャンピオン?
13ニューノーマルの名無しさん
2022/09/22(木) 23:54:49.89ID:7rO60gFl0 だと思った
全く信用してない
全く信用してない
14ニューノーマルの名無しさん
2022/09/22(木) 23:54:53.25ID:7JWgdfaG0 アンチテーゼとして投下しておくと
「うぇ?えっ?ぅっはぁー。まだ二段階認証つけてないの?」
「いやいや、まさかぁーありえないんだけど?ネタだろ?面白くない」
レベルの反応
「うぇ?えっ?ぅっはぁー。まだ二段階認証つけてないの?」
「いやいや、まさかぁーありえないんだけど?ネタだろ?面白くない」
レベルの反応
15ニューノーマルの名無しさん
2022/09/22(木) 23:55:34.45ID:7rO60gFl016ニューノーマルの名無しさん
2022/09/22(木) 23:57:43.01ID:7JWgdfaG02022/09/22(木) 23:58:05.10ID:MTyD72HC0
ファーウェイに騒いでた奴はこれどーすんのw
18ニューノーマルの名無しさん
2022/09/22(木) 23:58:08.94ID:fkq9qbk30 パスワードでスペルチェックの意味が分からない・・・
文字入力が共通化されているだけなんだろうけど
文字入力が共通化されているだけなんだろうけど
19ニューノーマルの名無しさん
2022/09/23(金) 00:02:00.18ID:N8G10ibe0 利用者が入力したキーストロークをクラウドに送信してスペルチェックしているからだろjk
画面でマスクしてみえなーい!とやっていてもスペルチェックするためにクラウドに垂れ流してパスワードをシェアしている。
画面でマスクしてみえなーい!とやっていてもスペルチェックするためにクラウドに垂れ流してパスワードをシェアしている。
2022/09/23(金) 00:04:16.34ID:IRilQ/eN0
PC版のChromeだけ?
Android版のChromeにスペルチェック機能なんてないだろ
Android版のChromeにスペルチェック機能なんてないだろ
2022/09/23(金) 00:04:57.39ID:l0PCzA2O0
スパイOS
2022/09/23(金) 00:06:06.61ID:nGJNVSwk0
googleはもとからずっとやってた
MSはgoogleがやるなら俺もやろうという感じ
MSはgoogleがやるなら俺もやろうという感じ
2022/09/23(金) 00:09:34.97ID:w1LRnOpD0
>>22
Chromiumベースのブラウザってことでしょ?
Chromiumベースのブラウザってことでしょ?
2022/09/23(金) 00:09:50.37ID:IRilQ/eN0
寧ろ俺はグーグルのサーバーにパスワード保存して自動入力してるわ
25ニューノーマルの名無しさん
2022/09/23(金) 00:09:58.91ID:VY1IPloG0 そもそもブラウザ自体に仕込まれてたら
回避しようがないんだよこんなの
回避しようがないんだよこんなの
26ニューノーマルの名無しさん
2022/09/23(金) 00:11:27.27ID:OEjOcZCg0 直接に関係がある話ではなくて、ごめんなさい。
Firefox を使っています。
今まで、銀行やクレジットカード会社にログインするとき、
相手 URL, ID, Password を、選択 + CTRL-C を連続使用して
記憶させた後、Windows-V で入力していました。
しかし最近、Password に限って、Windows-V による入力は
出来なくなりました。
きっとセキュリティーの問題があったのでしょうね。
Firefox を使っています。
今まで、銀行やクレジットカード会社にログインするとき、
相手 URL, ID, Password を、選択 + CTRL-C を連続使用して
記憶させた後、Windows-V で入力していました。
しかし最近、Password に限って、Windows-V による入力は
出来なくなりました。
きっとセキュリティーの問題があったのでしょうね。
2022/09/23(金) 00:15:26.39ID:FDEpxLAW0
ネットバンキングなんか使えねえじゃねえかよ
どうすんだマイ黒ソフト
きたねえ会社
どうすんだマイ黒ソフト
きたねえ会社
2022/09/23(金) 00:16:58.35ID:6G5MU5pc0
せやろか?
2022/09/23(金) 00:18:22.80ID:IRilQ/eN0
俺はGoogleのパスワードマネージャー利用しまくりだぞ
30ニューノーマルの名無しさん
2022/09/23(金) 00:19:05.92ID:gsx+LhfR0 性能強化のためIME変換ミスの報告に協力しますか?
はい
→キーロガーが入力内容を常時平文で垂れ流して送信
みたいなの過去にあったよな
あれで「二度と協力しねえ」ってなったんだが
はい
→キーロガーが入力内容を常時平文で垂れ流して送信
みたいなの過去にあったよな
あれで「二度と協力しねえ」ってなったんだが
2022/09/23(金) 00:20:16.53ID:XS4ywA770
ネットに繋げるソフトがブラウザなんだから、打ち込めばインターネッツに流出するのは当たり前
2022/09/23(金) 00:26:00.03ID:xVLtt+ni0
注意じゃねーよ
情報漏れたら社長が首吊るくらいの覚悟で作れや
情報漏れたら社長が首吊るくらいの覚悟で作れや
2022/09/23(金) 00:27:02.00ID:/jmRUhCp0
officeとかでもそうだがスペルチェックとか要らんだろ
真っ先に無効化するわ
真っ先に無効化するわ
2022/09/23(金) 00:27:05.60ID:Y7rsc+N40
オフだった
2022/09/23(金) 00:30:02.06ID:Xh2KWQMU0
>>20
スマホにはないね。変換エンジンのネット検索あたりかな。ATOKの学習能力に呆れてオムロンのS-Shoinにしてるけど。Simegiが一番能力高くて使いやすいけど送信リスクはなくならない。
スマホにはないね。変換エンジンのネット検索あたりかな。ATOKの学習能力に呆れてオムロンのS-Shoinにしてるけど。Simegiが一番能力高くて使いやすいけど送信リスクはなくならない。
2022/09/23(金) 00:30:34.20ID:NqazuYk60
やっぱff最強なんだよね
2022/09/23(金) 00:32:22.35ID:KPynvxO80
>>17
故意かどうかの違い
故意かどうかの違い
2022/09/23(金) 00:32:54.65ID:/JcRauj50
なに拡張スペルチェックって
2022/09/23(金) 00:33:16.80ID:yIIUUhAX0
パスワードはdoragonと…スペル間違えてるよ!
こういうこと?
こういうこと?
2022/09/23(金) 00:33:38.37ID:yP+lCdC30
>>4
マルウェアブラウザがなんだって?
マルウェアブラウザがなんだって?
2022/09/23(金) 00:40:17.22ID:yjxolYwi0
パスワードはpasswardだから
2022/09/23(金) 00:41:03.23ID:Wnfxaypz0
初めからこうなると分かってたのに~♪
2022/09/23(金) 00:47:51.65ID:D/NAkhdF0
スペルチェックの欄見つからない
2022/09/23(金) 00:49:27.25ID:nGJNVSwk0
googleはCIgoogleには他人のキンタマ握ると安心する性癖がある
2022/09/23(金) 00:55:48.81ID:Ku7g35tF0
46ニューノーマルの名無しさん
2022/09/23(金) 01:14:17.55ID:V2Q9purF0 >>32
社長が枯渇してしまうよ
社長が枯渇してしまうよ
2022/09/23(金) 01:19:08.25ID:BucfL4+70
普通にGoogleに全サイトのパスワード管理されてるでしょ
2022/09/23(金) 01:19:39.38ID:qluq1JJA0
中古端末しか買わない俺が電源オンで最初にやることは
ソフトやアプリのお節介機能を全切すること
動作軽量化が目的だが
ソフトやアプリのお節介機能を全切すること
動作軽量化が目的だが
2022/09/23(金) 01:21:39.38ID:R6hHzUSO0
だからお金が貯まらない
Appleユーザーがお金持ちが多い理由
Appleユーザーがお金持ちが多い理由
50ニューノーマルの名無しさん
2022/09/23(金) 01:22:24.75ID:4+LLq/pB0 Brave使っとけよ
51ニューノーマルの名無しさん
2022/09/23(金) 01:30:42.98ID:sA0e9ac90 >>49
最新のiPhone買えないくせにwww
最新のiPhone買えないくせにwww
2022/09/23(金) 01:44:04.17ID:QbQiOSLD0
>>12
付箋紙に書いてモニターの脇に張っておく
付箋紙に書いてモニターの脇に張っておく
2022/09/23(金) 01:47:33.00ID:sChgiaxT0
>>1
Googleに送信してるという点では、パスワードマネージャーも同じようなもんじゃないの?
Googleに送信してるという点では、パスワードマネージャーも同じようなもんじゃないの?
2022/09/23(金) 01:51:33.26ID:tFeW3uiZ0
>>8
いゃだなぁ怖いなぁバレちゃうかも…
いゃだなぁ怖いなぁバレちゃうかも…
2022/09/23(金) 02:12:12.44ID:6l/WXx4I0
>>12
パスワード管理アプリ
パスワード管理アプリ
2022/09/23(金) 02:22:45.44ID:9vdr0oLU0
>>35
Simejiって
Simejiって
57ニューノーマルの名無しさん
2022/09/23(金) 02:22:54.79ID:oBGw+8j/0 これが中国製なら大騒ぎだけど米国製なら大した問題にならない
おかしいのではないか?
おかしいのではないか?
2022/09/23(金) 02:24:51.57ID:cyqHJuH/0
>>3
誰も使ってないから笑
誰も使ってないから笑
2022/09/23(金) 02:57:39.54ID:cvCs6v+80
>>58
iCloud大流出事件を起こしてる
iCloud大流出事件を起こしてる
60ニューノーマルの名無しさん
2022/09/23(金) 02:59:38.09ID:DFTXY8fx0 これに限らずクレジット会社の社員とか、管理する側に悪意を持ってる奴がいたら一般利用者にはどうにもならないよね
61ニューノーマルの名無しさん
2022/09/23(金) 03:00:15.59ID:8njpM8+e0 もうずっとスマホのみでPC使ってない
IEはいつ終わったの?
IEはいつ終わったの?
62ニューノーマルの名無しさん
2022/09/23(金) 03:03:36.73ID:YsK8f58u0 本来は暗号化通信されるけどスペルチェックのデータは平文でやりとりされてるってことなのかな
パスワードマネージャーとかは流石に暗号化通信されてると思うけど
パスワードマネージャーとかは流石に暗号化通信されてると思うけど
63ニューノーマルの名無しさん
2022/09/23(金) 03:04:52.27ID:Bl9wSFUu0 >>57
飼い犬からすれば兇状持ちのキチガイよりは浮気して時々嫁を殴ってるけど犬には優しい飼い主の方がいいだろ。
飼い犬からすれば兇状持ちのキチガイよりは浮気して時々嫁を殴ってるけど犬には優しい飼い主の方がいいだろ。
2022/09/23(金) 03:05:18.31ID:a1NRPbmQ0
Fack you
65ニューノーマルの名無しさん
2022/09/23(金) 03:06:35.55ID:16vEUq7t0 >>60
個人情報の生データにアクセスできる社員が限られてる上にアクセスに事前許可がないとダメなようにシステム化されてると思うよ
そもそもシステムルーム自体がセキュリティ厳重で入退室管理は当然で持ち込み持ち出しができないように荷物チェックとか体重チェックとかはやってると思う
個人情報の生データにアクセスできる社員が限られてる上にアクセスに事前許可がないとダメなようにシステム化されてると思うよ
そもそもシステムルーム自体がセキュリティ厳重で入退室管理は当然で持ち込み持ち出しができないように荷物チェックとか体重チェックとかはやってると思う
2022/09/23(金) 03:11:50.93ID:Bdt8jb5I0
しってた
2022/09/23(金) 03:27:05.73ID:XfbFkb260
こいつらは抜こうと思えばいくらでも抜けるからこんなの気にしても無駄
68ニューノーマルの名無しさん
2022/09/23(金) 03:27:50.33ID:red2Z1J70 >>40
具体的に話してみろよ
具体的に話してみろよ
69ニューノーマルの名無しさん
2022/09/23(金) 03:39:57.53ID:rm4DAO4X0 バカな会社…
2022/09/23(金) 04:05:17.19ID:nGJNVSwk0
CIAと裏でつながってるからそういう目的に使われる
2022/09/23(金) 05:18:17.86ID:FBYqV+Y90
パスワードは正しくないスペルにした方が強度が上がるのに、チェックしてどうするんだよ
2022/09/23(金) 05:42:35.90ID:tSKczh+p0
Chrome使ってる情弱おるの?
2022/09/23(金) 05:54:29.73ID:oNJVhNmi0
IDとパスワード覚えさせてる時点で・・・
2022/09/23(金) 06:16:25.02ID:5/j2dVsO0
>>61
つい最近だよ
つい最近だよ
2022/09/23(金) 06:23:55.59ID:4EYdxknx0
俺のスペルマチェックしてるのか…
美女たちに狙われてしまう…
美女たちに狙われてしまう…
2022/09/23(金) 06:40:46.48ID:TbafyhfN0
keepass最高
2022/09/23(金) 06:59:56.21ID:byVPhYmM0
どっちもアメリカ国防総省の手下
78ニューノーマルの名無しさん
2022/09/23(金) 07:10:15.62ID:/zePu43Y0 まじかよ。
IEに戻せよ。
IEに戻せよ。
2022/09/23(金) 07:12:05.23ID:Uuaxm4pa0
アメリカの流出は綺麗な流出w
2022/09/23(金) 07:17:27.59ID:GHdc0Jvg0
2022/09/23(金) 07:21:06.49ID:0EyJbNhh0
2022/09/23(金) 07:22:11.79ID:LUf8+kZh0
ottoどっこい
83ニューノーマルの名無しさん
2022/09/23(金) 07:36:32.82ID:cEyoqpbC0 変換候補にメールアドレス出てくるし
コピーペーストのクリップボード履歴に
ワンタイパスワードとか格納されたりするが
スマホのシステムアプリ信用して
便利さ優先しセキュリティに関しては
結構雑な利用方法してるから
開発元に悪意ある前提ならば盗られ放題だわ
コピーペーストのクリップボード履歴に
ワンタイパスワードとか格納されたりするが
スマホのシステムアプリ信用して
便利さ優先しセキュリティに関しては
結構雑な利用方法してるから
開発元に悪意ある前提ならば盗られ放題だわ
2022/09/23(金) 07:46:51.46ID:m6eYsF170
Chromiumは大丈夫でしょか?
85ニューノーマルの名無しさん
2022/09/23(金) 08:05:07.10ID:QXP+6Muy0 なんか見つからないと思ったら
「言語」のところにあるんだけど?
てか日本の場合はIMEもじゃね?
まれにパスワード入力欄なのにIMEが効いてることある気がする
「言語」のところにあるんだけど?
てか日本の場合はIMEもじゃね?
まれにパスワード入力欄なのにIMEが効いてることある気がする
2022/09/23(金) 08:07:13.89ID:XtAfhEq40
>>81
アタマモジを大文字にすればいいだろ
アタマモジを大文字にすればいいだろ
2022/09/23(金) 08:07:20.29ID:3EIDchj00
2022/09/23(金) 08:08:47.14ID:3EIDchj00
>>76
keepassを使ってないやつがいるから情弱って怖いよな
keepassを使ってないやつがいるから情弱って怖いよな
2022/09/23(金) 08:09:51.01ID:F686c2qt0
Firefox にしましょう
2022/09/23(金) 08:23:40.68ID:cvCs6v+80
>>64
スペルチェックを使いませう
スペルチェックを使いませう
2022/09/23(金) 08:28:01.88ID:FBYqV+Y90
>>73
TikTokとかはキー入力を全部監視してるから、パスワードは入力しないでブラウザに覚えさせたほうが安全まである。
TikTokとかはキー入力を全部監視してるから、パスワードは入力しないでブラウザに覚えさせたほうが安全まである。
2022/09/23(金) 08:31:21.58ID:71op3eL60
2022/09/23(金) 08:50:55.45ID:k25RoTIW0
2022/09/23(金) 08:56:24.04ID:3T0ktbFb0
>>87
簡単ではないな
簡単ではないな
95ニューノーマルの名無しさん
2022/09/23(金) 09:01:17.44ID:IREnfsdt0 Googleはデータを集める会社だしな
Firefoxでよかった
Firefoxでよかった
96ニューノーマルの名無しさん
2022/09/23(金) 09:02:52.56ID:QXP+6Muy0 あと日本の場合おかしいと思うのは秘密の質問wな
IMEに誤変換送信機能があるのにかな漢入力させるとか
IMEに誤変換送信機能があるのにかな漢入力させるとか
2022/09/23(金) 09:06:21.80ID:7McqHXgY0
送信されても暗号化されたもので送られるんじゃねーの?
98ニューノーマルの名無しさん
2022/09/23(金) 09:07:37.11ID:KusNqzDg0 長年、safeincloudっていうロシア産のパスワードマネージャー使ってるけど大丈夫かな?
2022/09/23(金) 09:15:17.91ID:4lu1kqXS0
そもそもパスワードは乱数生成なので全く覚えてないな。
パスワードマネージャーにお任せ
パスワードマネージャーにお任せ
2022/09/23(金) 09:17:42.95ID:mMrvfu1W0
完全に設計がおかしい
101ニューノーマルの名無しさん
2022/09/23(金) 09:24:54.42ID:CtvkvibM0 今の時代は企業でもデータはクラウドだし社内文書でもオンライン翻訳・文字認識・PDF化やら平気で使うアホ社員が大勢居るしもう気にするのも馬鹿らしい気も
というか日本語だとスペルチェックを敢えてONにしてるのは少ないだろけどIMEの誤変換記録送信の方がデフォルトでONなのが一番の罠だわな
というか日本語だとスペルチェックを敢えてONにしてるのは少ないだろけどIMEの誤変換記録送信の方がデフォルトでONなのが一番の罠だわな
2022/09/23(金) 09:34:28.54ID:7eX2glsE0
パスを登録して直ぐ呼び出せる時点で取られ放題よね
2022/09/23(金) 09:36:58.55ID:lyAhjflE0
Chrome系はネットうろついてたら知らん間にサービスワーカーとかいう謎機能も寄生してるからデフォブラウザはlibrewolfにした。
2022/09/23(金) 09:37:16.41ID:PIIZ4jv80
そんな設定なくね?Android
105ニューノーマルの名無しさん
2022/09/23(金) 09:51:59.48ID:3wktgsGP0 拡張スペルチェックは日本語圏ではonにしてる人ほとんどいないだろう
2022/09/23(金) 10:17:23.48ID:JrMQjyzh0
メール翻訳なんてみんな使ってるし。
107ニューノーマルの名無しさん
2022/09/23(金) 10:32:42.19ID:72QVJJqa0 スマホのブラウザも対象?
108ニューノーマルの名無しさん
2022/09/23(金) 10:39:42.65ID:3MpXm0JY0 次から次へと過去レスの既成事実がソース化されるだけであって
109ニューノーマルの名無しさん
2022/09/23(金) 10:41:35.31ID:3MpXm0JY0 入力反転したらいきなりレス禁とか、アホやで。
最近の親スレの枝にもあるやん。
最近の親スレの枝にもあるやん。
110タイガーうっぴゅ
2022/09/23(金) 10:48:59.70ID:3MpXm0JY0 https://nico.ms/sm36468797
分岐
https://nico.ms/sm22213660
自分の身柄の話はさせてもらったから、もう俺にもわからん。
文化や伝統、言葉や文字、歴史もわからない所の話しなんか出来んし俺も知らん。
分岐
https://nico.ms/sm22213660
自分の身柄の話はさせてもらったから、もう俺にもわからん。
文化や伝統、言葉や文字、歴史もわからない所の話しなんか出来んし俺も知らん。
2022/09/23(金) 10:50:08.49ID:Moiyzl/A0
そりゃヤベえな…
俺の19190721も…
俺の19190721も…
2022/09/23(金) 10:58:19.93ID:dhxGKveD0
ブラウザに入力した時に ID とパスワードを記憶しますかってあるじゃん
あれで記憶しないを選んじゃったんだけど
やっぱり記憶させたいってなってもどこをいじっていいのか分からないんだけど
あれで記憶しないを選んじゃったんだけど
やっぱり記憶させたいってなってもどこをいじっていいのか分からないんだけど
2022/09/23(金) 11:31:30.05ID:F1xqZogk0
simeji懐かしいなマルウェアで散々騒がれて消えていったな
114ニューノーマルの名無しさん
2022/09/23(金) 11:32:26.45ID:ORtFH1dh0 Microsoft 365のパスワードがMicrosoftに漏れても困らない
2022/09/23(金) 11:36:23.17ID:aBvnaYTR0
>>1
こんなのいちゃもんに近いだろw
こんなのいちゃもんに近いだろw
2022/09/23(金) 11:43:17.67ID:udOhnNLw0
GoogleIMEなんかもヤバいんかな?
117ニューノーマルの名無しさん
2022/09/23(金) 11:43:26.95ID:3wktgsGP0 >>97
画面の見た目通り送るようだからパスワードを表示しなければ大丈夫
画面の見た目通り送るようだからパスワードを表示しなければ大丈夫
118ニューノーマルの名無しさん
2022/09/23(金) 11:45:02.05ID:4+LLq/pB02022/09/23(金) 12:00:53.46ID:S9r3fHgV0
>>97
スペルチェック機能を有効にすると、入力したデータをスペルチェックをするサイトに送ってチェックして貰う。
そのときにパスワードとして入力したデータもスペルチェックをするサイトに送ってしまう。
それが暗号化されていない平文で送られる。
そもそも、パスワードなんて正しいスペルじゃないからスペルチェックをしてもしょうがないのだけれどね。
ログインするサイトに送るのとは別な話。
>>114
ちゃんとしたサイトなら、パスワードを暗号化して登録しておく。
ログインするときに入力したパスワードを同じロジックで暗号化して、登録してあった暗号化されたパスワードと比較する。
マイクロソフトは、君のパスワードを知らないはず。
スペルチェック機能を有効にすると、入力したデータをスペルチェックをするサイトに送ってチェックして貰う。
そのときにパスワードとして入力したデータもスペルチェックをするサイトに送ってしまう。
それが暗号化されていない平文で送られる。
そもそも、パスワードなんて正しいスペルじゃないからスペルチェックをしてもしょうがないのだけれどね。
ログインするサイトに送るのとは別な話。
>>114
ちゃんとしたサイトなら、パスワードを暗号化して登録しておく。
ログインするときに入力したパスワードを同じロジックで暗号化して、登録してあった暗号化されたパスワードと比較する。
マイクロソフトは、君のパスワードを知らないはず。
120ニューノーマルの名無しさん
2022/09/23(金) 12:31:13.04ID:p9A0/kGo0 ブラウザの問題じゃセキュリティソフトも意味ない?
2022/09/23(金) 12:39:23.24ID:zzuuiEN40
スパイウェア
2022/09/23(金) 13:12:24.07ID:nGJNVSwk0
有り得ないような語句に変換するスペルマ違い機能なんてそもそもいらんけどな
123ニューノーマルの名無しさん
2022/09/23(金) 16:09:20.66ID:L8uKbnoz0124ニューノーマルの名無しさん
2022/09/23(金) 16:10:25.36ID:L8uKbnoz0125ニューノーマルの名無しさん
2022/09/23(金) 16:10:25.60ID:L8uKbnoz0126ニューノーマルの名無しさん
2022/09/23(金) 16:18:55.84ID:15L93bfq0 fack youとかもチェックしてくれるのか
127ニューノーマルの名無しさん
2022/09/23(金) 16:26:57.50ID:L8uKbnoz0 少し前から企業のアプリで外部機能使う時が危ないって言われてるのに
まだ対処しない企業が多いからこうなる
まだ対処しない企業が多いからこうなる
2022/09/23(金) 16:28:50.12ID:UoKYFGh10
ネスケは
2022/09/23(金) 16:32:20.92ID:LJT1uRJx0
130ニューノーマルの名無しさん
2022/09/23(金) 16:44:12.53ID:L8uKbnoz0 >>129
日本のこの分野のリテラシーは本当に受動的な人が多いからどうにもならんな
どんな機器だろうと自分で自分を守るのが基本なのにテック情報は見ないから
震災や防災の情報を見ないぐらいの馬鹿揃ってると思う
日本のこの分野のリテラシーは本当に受動的な人が多いからどうにもならんな
どんな機器だろうと自分で自分を守るのが基本なのにテック情報は見ないから
震災や防災の情報を見ないぐらいの馬鹿揃ってると思う
2022/09/23(金) 16:49:18.01ID:YQ/0Hiq+0
クロームのパスワードはメモ帳に保存してあるパスワードを起こしてコピペして貼り付けてログインしている
2022/09/23(金) 17:34:14.93ID:OejDmos90
2022/09/23(金) 17:42:48.06ID:/JcRauj50
134ニューノーマルの名無しさん
2022/09/23(金) 18:05:35.26ID:Ea3FeyzA0 あーあ
とうとうGoogleまでこう言うことやり出したか
とうとうGoogleまでこう言うことやり出したか
135ニューノーマルの名無しさん
2022/09/23(金) 18:07:06.34ID:Ea3FeyzA0136ニューノーマルの名無しさん
2022/09/23(金) 19:01:07.98ID:AftZay+n0 chromeは使って無いしedgeにアドオン入れてないけど
passwordフィールドの入力をスペルチェックする意味が分からん
passwordフィールドの入力をスペルチェックする意味が分からん
137ニューノーマルの名無しさん
2022/09/23(金) 20:54:22.28ID:L8uKbnoz0138ニューノーマルの名無しさん
2022/09/24(土) 00:44:50.66ID:YnYKDTWP0 取られるもん別にないし好きにすりゃいいよ
不正請求きたら連絡するだけだから
不正請求きたら連絡するだけだから
139ニューノーマルの名無しさん
2022/09/24(土) 01:18:09.74ID:viF6BfGf0 知ってた
つか何回目だよw
最初から使ってないわ
つか何回目だよw
最初から使ってないわ
140ニューノーマルの名無しさん
2022/09/24(土) 01:19:42.77ID:+aXfoTrU0 それよりxvideosは大丈夫か?
141ニューノーマルの名無しさん
2022/09/24(土) 01:20:30.68ID:5wYHnWuq0 これだからgooleは信用できない
2022/09/24(土) 08:35:08.15ID:IhdQ/8dR0
若者のGoogle離れ
2022/09/25(日) 01:01:53.73ID:l7R2T/NC0
>>142
あいつらインスタとTikTokとTwitterくらいしか使えないからな
あいつらインスタとTikTokとTwitterくらいしか使えないからな
2022/09/25(日) 07:59:56.79ID:nn/BbYVU0
>>143
だけど最近のGoogleは広告に汚染されて使い物にならないから、インスタやTwitterで検索したくなる気持ちも理解できる。
だけど最近のGoogleは広告に汚染されて使い物にならないから、インスタやTwitterで検索したくなる気持ちも理解できる。
2022/09/25(日) 08:02:44.15ID:mzsYeBjr0
スマホの日本語入力がパスワード覚えて予測変換に出す方が怖いわ
2022/09/25(日) 08:26:45.17ID:GiG0Bjog0
ブラウザはFirefox、検索はDuckDuckGo、毎日cookie消去
2022/09/25(日) 08:50:33.53ID:8bMeWKj20
パスワードは意味がある単語を避けるべきというのはよく言われてるな
それでも完全に回避するのは難しいけど
それでも完全に回避するのは難しいけど
2022/09/25(日) 09:16:18.29ID:mzsYeBjr0
パスワードは256桁に統一すべき
2022/09/25(日) 09:18:11.12ID:eqswje9J0
デフォ設定でパスワードやクレカの情報を保存しないブラウザはUnGoogledのChromeかlibrewolfしかないのね。そこからServiceworkerやらwebrtcなんかの潜在的脆弱性も取り払ったブラウザはPC用にはないという絶望。
150ニューノーマルの名無しさん
2022/09/26(月) 11:35:03.90ID:EfO1zav00 iPhoneだけ先にフィックスしてから情報を暴露。
2022/09/26(月) 11:37:26.50ID:0hFJMDm80
日本語のスペルチェックないの?
152ニューノーマルの名無しさん
2022/09/26(月) 20:47:01.97ID:VRg0Q4VN0 YouTubeでうんざりするほど流れるChromeのCM鬱陶しかったから良かったわ
153ニューノーマルの名無しさん
2022/09/27(火) 01:54:28.98ID:sn7Q8a+/0 スペルチェック機能で世界中のユーザーのキー入力情報の収集活動している
便利さの裏に潜む本当の目的、GAFAMは恐ろしいなあ
怖くてネットに繋げられなくなっちゃうよ
便利さの裏に潜む本当の目的、GAFAMは恐ろしいなあ
怖くてネットに繋げられなくなっちゃうよ
2022/09/27(火) 07:43:41.45ID:4SR+QGWt0
Linuxならどのブラウザが安全なのかね?
2022/09/27(火) 08:00:24.45ID:GnpRC/1+0
そもそもパスワードは全部グーグル管理なんだけど
156ニューノーマルの名無しさん
2022/09/27(火) 09:10:08.76ID:MxqsnVu80 Googleで勝手に第三者に2段階認証を外されて
よく分からん中東の国からくそ高いソフトを購入されてから
もうGoogleと金とは隔離してる
よく分からん中東の国からくそ高いソフトを購入されてから
もうGoogleと金とは隔離してる
157ニューノーマルの名無しさん
2022/09/27(火) 12:40:31.99ID:UmCkouyT0 >>154
lynx wget curl
lynx wget curl
158ニューノーマルの名無しさん
2022/09/27(火) 12:49:33.54ID:0Hezp4vF0 Firefoxだから安心だな。
2022/09/27(火) 13:45:03.96ID:odgXSVIy0
>>154
そりゃLibreWolfさ
そりゃLibreWolfさ
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 高市政権、続く高支持率 積極財政や対中強硬姿勢評価か 「なぜこんなに高いのか」政権内に困惑も ★2 [ぐれ★]
- 【西東京・母子4人死亡】 亡くなった知人男性の携帯電話 母親の車内から見つかる 事件3日前「体調不良で会社を休む」と会社に欠勤連絡 [ぐれ★]
- 「今の日本では希望を抱けない」年末の食品配布会で悲痛な声を聞いた 物価高の2025年、利用者は過去最多に:東京新聞 [少考さん★]
- 米国防総省、中国軍は「2027年の台湾侵攻へ着実に前進」 分析公表 ★2 [蚤の市★]
- 高市政権、続く高支持率 積極財政や対中強硬姿勢評価か 「なぜこんなに高いのか」政権内に困惑も ★3 [ぐれ★]
- 【📱】PCだけじゃなかった… スマホも「世界的メモリ不足」で値上がりへ 26年はスペックダウンも頻発か [ぐれ★]
- 【小野田紀美悲報】弁護士「電車内でアダルト動画を見ていると迷惑防止条例で『有罪』。意図は関係なく他人に見えていただけで有罪です」 [856698234]
- 🤥ゆめめ王国🏰
- フェラチオ記者、特定されるwwwwwwwwwwwwwwwwwwwwwwwww [384232311]
- 【高市早苗】米国防総省「2027年に東アジアで戦争始まるからよろしく😤👍」 [583597859]
- ナオキチさん、ケロロにキレるww
- 【画像】高市サンタ登場🎅 [834922174]
