2019-07-06

anond:20190706000647

開発「2段階認証しないのは危険では...」

偉い人「そんなのいらないだろ。変わりに任意メールアドレスパスワードリセットしろ

開発「はいわかりました!」

こうだろ

記事への反応 -
  • 任意のメールアドレスでパスワードリセットできる機能って、サボってるわけじゃなくて、機能として追加されてるからね。工数増えてるからね。偉い人に作れって言われたのは、自明...

    • 開発「2段階認証しないのは危険では...」 偉い人「そんなのいらないだろ。変わりに任意のメールアドレスでパスワードリセットしろ」 開発「はいわかりました!」 こうだろ

      • 2段階認証は、手間が少し増えてセキュリティが増す 任意メルアドリセットは、セキュリティに致命的な弱点を作って、一部の人が便利になるかもしれない 全然代わりになってないし、...

      • 偉い人パスワードの再発行に難儀した経験でもあったのかな

        • 年寄は自分で設定したパスワード聞いてくるからな

          • 「任意のメールアドレスでリセットできる」と関係ねーだろそれ

            • 「なんで俺のパスワード覚えてないんだ💢」 「(ええ〜) じゃあパスワードリセットメールを送信しますね。はい、送信っと」 「こねーぞオイイ💢」 「……もしかして登録アドレス別の...

              • お前ほんとにそのシナリオで一般向け機能が実装されたと思ってんの?

                • 100%無いと言えないのが今の日本ですねぇ

                  • それだと老害は自分がログインしたかっただけなのに、わざわざ手間かけて脆弱にする一般向けの公開機能にしたプログラマが圧倒的に悪いことになるな。

                    • 指示を出して、許可した人間が悪い。 バグや不具合であればプログラマの問題だが、指示をした人間チェックする人間が許可出して今回の形になっているんだろうから、プログラマに責...

                      • 「なんで俺のパスワード覚えてないんだ💢」以降のやりとりに、一般向けに機能を追加しろ、という指示が含まれてないだろ

                        • えぇ。 そんなこと言いだしたら、俺のだけ今のメールアドレスでリセットできるようにしろとも言ってないでしょ。 指示とチェックミスに変わらないじゃん。

          • だいたい「いつもの」で通るんだよな(1文字目が大文字になってるだけとかで)

        • 20年位前の情報処理技術者試験にN部長からパスワードを訪ねる電話がIT部門にかかってくるみたいな問題があったな。 なりすましかもしれないのでパスワードは教えられませんと答えた...

          • 伝説のP部長だな 今はなきセキュアドの午後問で出てきた パスワードを忘れて電話で問い合わせたところセキュリティを盾に答えない情シスに対して 「肝心なときに役にたたんな。今朝...

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん