「パスワード」を含む日記 RSS

はてなキーワード: パスワードとは

2014-06-06

高校に入った息子にパソコンの使い方を教えたい

離れて暮らしている息子が4月から高校生になりました。

情報技術系だということで今さらながら入学祝いに安いノートPCを買ってあげました。

わたしとは違い体育会系なのであまりそっち方面リテラシーはありません。iPhoneユーザー

そんな彼でも健やかにネットライフを楽しめるようアドヴァイスを与えたく以下のようなことを書いてみました。

ご助言ください。

===================================

パソコンネット)使う場合の注意>

いろいろ危ないから気をつけろ


実名は使わないで

いろんなサービスがあるけど実名基本的に使わないように。(Facebookだけは実名にしなきゃいけないが)

あと本人とわかるような話しや情報も絶対出してはいけない。

SNSは友だちだけとの会話でも世界に丸見えだと思え。twitterは「バカ発見ツール」と云われているぞ。


パスワードはよく考えて

いろんなとこで同じのを使うともし流出したときやばい。近頃は一見まともそうなサイトでも個人情報流出しがちだ。

でもそんなにたくさんのPWは憶えておけるはずがない。

できればPW管理ツールを使うこと。

憶えておくのはマスターPWだけだ。父はkeepasを使っているぞ。PCでもiPhoneでも共有できるし使い方は簡単だからググれ。

あともちろんだけどPW自体絶対誰にも教えないように。万が一知られたらすぐに変えよう。


いかがわしいサイト

悪意のあるプログラムを仕込んでいるサイトがあるぞ。広告をやたらめったら貼ってあるようなサイトはとくに怪しい。

あるサイトを訪れただけで勝手facebookの「いいね」を押されて友だち全員にキミの趣味嗜好がばれるという最悪の事態も考えよう。

行かないのがベストだが。


Google検索をかしこく使う

ネットのことはネットに聞く。たいがいのことは教えてくれる。検索ワードの選び方も工夫してみよう。

きっと勉強にも役立つヒントを与えてくれるはずだ。


メール

メールアドレス携帯プロバイダ依存しないものをメインにするべきだ。もう使っているかもしれないが、gmailhotmailか。選択肢はそんなにない。

それを「メイン」としてつかうべきだ。そして「サブ」を持つならそれらはメインに転送設定しよう。i.softbank.jpアドレス携帯ソフトバンクから別に乗り換えたら終わりだ。

それをメインに使うべきではない。iPhoneでもgmailを使おう。

あと迷惑メールSPAM)を回避するために、できるだけメインのアドレスは信頼できるところだけに使いたい。なのでどうでもいいところで使う「捨てアド」を持っていると便利だ。

父はyahooexciteメールアドレスを「サブ(捨てアド)」として使っている。


ブラウザ

IT系でこれからもやっていくなら、ブラウザwindows最初から入っているIEは使わない。これは世界常識だ。

ChromeFirefoxを使おう。父はFF派だが、Chromeのほうが将来性があるかもしれない。

そして便利な「アドオン」を使おう。アドオンブラウザにいろいろな機能を追加する。英単語を簡単に翻訳したり広告ブロックしたりできるぞ。詳しくはググろう。


フリーWifi

軽いノートパソコンから外に持って行きたくもなるだろう。そして街では無料で使えるWifiも飛んでいることに気づくはずだ。

しかし、セキュリティ対策をしていないネットワーク接続することは危険が大きい。

PCに入っている個人情報をまるごとぶっこ抜かれるぞ。詳しくは「フリーwifi 危険性」とかでググろう。


ウイルス対策

windowsウイルス対策が超必要コンピュータだ。かといってわざわざ有料のウイルス対策ソフトを買って入れる必要はない。

windows8にはデフォルトウイルス対策がされている(Windows Defender)。初回セットアップ時に確認しよう。

しろ無駄アンチウイルスソフト体験版などが入っていたら動作が重くなるのでアンインストールしよう。

またウイルス対策にはシステムを常に最新にしておくことが重要windowsは頻繁にアップデートしているから、PCを久しぶりに起動したときなどは更新プログラムのチェックをしたりもしよう。

迷惑メールにも悪意あるプログラムが添付されていることがある。迷惑メールは開いてはいけない。


違法行為しないで

著作物ダウンロードとか。売っているものがタダで手に入るということは違法の可能性を疑おう。

===================================


こんなとこか。

2014-05-30

こんな便利なサービスがあるのに誰も利用しない!

みたいな感じのサイト。誰も利用しないっていうか利用者が増えない。そりゃそうだよ。

登録するのにメールアドレスいれてパスワードいれてユーザIDいれて、やっと登録できたと思ったら、今度は職業入れろだの誕生日入れろだの住所やら電話番号やら基本的個人情報全部入れろだとよ。

そりゃね、お固いサイトだし、郵送するものもあるのは解かるよ。でもそれで利用者増えないんだったら意味ないじゃん。郵送シて欲しい人はその人達だけ個人情報入れればいいじゃん。

しょっぱなのハードルが高すぎて利用者が逃げてるんだよ、気づけよ。

2014-05-28

STEAMアカウントをハックしようとした13歳が逆にハックされる」

http://tabitter.net/13-years-old-tried-to-hack-got-hacked/

どこが出どころなのかしら。

ちょっと検索してみた限りでは、futuremarkのフォーラム2006/10/24投稿が一番古いみたい。本家スラド記事リンクはこの少しあと。steamフォーラム投稿はかなり後。

「ムッハハハ(鼻から牛乳噴いた)」

http://community.futuremark.com/forum/showthread.php?23914-Mwahahah-%28milk-comes-out-of-nose%29

投稿者のbr0kenrabbitは何度かレスを返しており、「自分steamアカウントは"br0kenrabbit"ではない」、「彼(13歳のGreg)のアカウントは返還した。」などと言ってる。

それっぽい感じだが信憑性は不明。いわゆる小話という印象を受けないでもない。

追記

id:shag いや valve 2重認証プロセスあるし...。こんなやりとりで奪えないはず。

指定PC以外からログイン制限するSteam Guardの導入は2011年のこと。

2006年ごろに、IPアドレスなどから不審なログイン監視してたりとか、パスワード変更等登録事項の変更に確認メールが送られたりしたのかどうかは知らない。

2008年ごろの垢ハック事例を見ると、IDパスワードを漏らしただけで乗っ取られてしまっているように読める。が、他もダダ漏れだったのかしら。

ついで

最近流行した垢ハックは、「フレンドチャットでよそのサイトに誘導し、ブラウザプラグイン(を装ったマルウェア)のインストールを促す」といったものらしいですが、恐ろしいですね。

2014-05-23

http://anond.hatelabo.jp/20140523221554

個人情報メアドと年齢ぐらいしか入力するとこないからそれは大丈夫だと思う。というか、大体の銀行は照会と取引でパスワード分けてるから最悪照会内容が流出するだけなんだけど(クレカも登録してると別だけど)

実際、企業の強固なセキュリティに守られたIDとかと、個人にPCIDパスってどっちが安全なんだろうなあ。

まあ攻撃される割合とかも全然違うだろうけど、全部総合してどっちがいいんだろう……。

マネーフォワードがIDパスワードサーバ側に保存するってのでブクマとかで結構叩いてる人いるんだけど

OCN家計簿でも同じなんだよなー。というか、それ以外だとマネールックぐらいしかない。これは個人のパソコン暗号化して保存しとくタイプ

でもマネールックだとIEじゃないとダメなんだよなー。めんどくせえ。

なんかいいのないかなー。

2014-05-22

ヤマト再配達依頼時の会員登録の無意味

ログイン時に必要なのがクロネコIDパスワードで、

メールアドレスパスワードじゃないから

結局クロネコID取得してもたまーに再配達依頼するときにはクロネコIDなんて覚えてないから

毎回住所入力からする必要があってクソめんどい

メールアドレスパスワードログインさせろよ。

2014-05-21

vector.co.jp向けのはてなブックマークビューアー

ベクター向けのはてなブックマークビューアー

>>> 実装

コンセプト

ローカルで動くビューアーであること

コメントするとローカル領域に保存。アカウント不要(登録不要パスワード不要表記する)。

ホッテントリビューアー

ホッテントリを見るものなのでこれはただのニュースフィードリーダーはてブカテゴリートップに表示される記事しか見れない。でもタグ検索して独自のカテゴリーを用意してもいい。タグhatenaカテゴリーとか。「凍てつく波動カテゴリーとか。「うーむ」カテゴリーとか。非公式カテゴリー公式カテゴリーと混ぜて一覧化。(ふーむはタグではないので抽出しづらい。実現するなら別のアプリになる)

カテゴリーの紹介文も適当に付ける。ベクターではこういう点が大事

タグは表示から省く。その代わり発見したタグ自動的に集計。カテゴリー候補としてmyカテゴリー作成のそばに淡色で表示。クリックで見る、またクリックするとカテゴリー化。ダブルクリックでも右クリックからコンテキストメニューからカテゴリー化可能。機能としては「ピン留め」だけど、体裁はタブのほうが良さそう。

自分検索した言葉もタブ化するか?→必要ない。そこで見つけたタグのほうをタブ化したほうがはてなブックマークに馴染める。

ブコメは敷き詰める。あるブコメが終わった同じ行の、次の文字から次のブコメを続けて表示。全ブコメをまとめてインライン表示。ブコメの集まりがlistではなく一つの自由律散文詩に見えるように。タグは含めない。

両脇に発言者アイコン。誰がどの部分を書いたか意識すればわかるように、アイコンブコメの該当個所を同じ色の枠で飾ったり、関係線で結んだりしておく。ブコメに付けたローカルスターはてなユーザーと関連付ける。ブコメではなく人にスターを。集計を見たユーザーはてなユーザー個人を意識するように。

無言ブクマは「…」。無言の多さも見て取れるように。

日記を書いて、それにあう記事を探すという使い方も

1. 日記を書いたらストック

2. 日記に合うブコメ探しは普通に

3. 相応しい日記記事にストックを貼り付け

まりストック機能だけ。

このアプリ日記とした方がいい?wDiaryが参考になる。

コレクションコメントをするのが日記。それを日記のように見せるのならあり。

まずはWebから離れること

ベクターで受けているのは自前のPCにすべてを保存するアーキテクチャーだ。

次にビューアーであること。ダウンロードインストールまでした上に登録などベクターユーザの誰がするものか。よってアカウント不要の閲覧に機能を絞ることになる。

かゆいところに手が届く

ベクターでは良質ソフトウェアを評価するときによく「かゆいところに手が届く」という表現が使われる。ユーザのやりたい操作ができること(ユーザーの発想を広げないエクスペリエンス)と、技術的制約……ユーザから見て理由のよく見えない妙な制約が無いことの2点のこと。

見せ方

コメントをどう見せるかが鍵。世間の声?世論ユーザーを指定してミュートできるとコメントできない不自由さを解消できるかも。



情報を見せる順序

1. 人気コメント

2. 記事タイトル

3. 記事

4. コメント全てとツイート

気を引く順。情報量が少ないもの順にもなっている。

記事タイトルならどこのニュースサイトでもやっているので、人気コメントを先に。

人気コメントは表示するけど、はてなスターは表示しなくていい。星が見えないのではてな村の星祭り意味不明に見える。

スターは支持。演説の後援者のような立ち位置

ブックマークエントリータイトルではなく最人気コメント

最初に見せるのはブックマークエントリータイトル(記事タイトル)の一覧ではなく、それに付いたコメントのうち最上位の人気コメント発言者アイコン付きで。エントリータイトルはその下に小さく表示。

リツイートを除外したTwitterのようなUXになる。

メインコンテンツはてなユーザー

このアプリコメント機能は「はてなユーザーやそのブコメコメントする機能」。お気に入りはてなユーザーを強調表示したり、非表示ミュート)にしたり。

Web上の記事も読めるけど、中心になるコンテンツはてなユーザーブクマエントリーページを見ながらメタブを付けるのをローカルでやるようなものがこのアプリエクスポート機能によっていつかははてなブログへ移行。

強調表示は太字や色の変化や大承認の「キラ承認」のように。

非表示は二段階。網かけか淡色化で見えにくくするか、完全に非表示(collapse)にするか。検索など他のビューでも有効

はてなユーザーに付けたコメントはそのユーザーIDが表示される場面全てでIDに併記される。ラベルレッテル)貼り機能。ラベル背景色も変えたい。ラベル内でも強調語やユーザーIDを消す機能有効にしたい。

コメントには絵文字も使いたい。

お気に入りユーザー

特定はてなユーザーTwitterユーザーお気に入りに。ローカル保存。見つけたら強調表示。ユーザーの表示から容易に検索ビューへ進めること。

強調表示される語はユーザーIDに限らない。任意文字列。登録と削除のビュー有り。

ユーザーコレクション

ユーザーアイコンお気に入り登録してコレクション

コレクションビューで一覧化。その人の最近コメントが読める。

UI

UIWindowsデスクトップのもの。表を多用する。WindowsXP対応。はへらったーが参考になる。



記事の人気をグラフで表示

数字よりも塗りの面積で見せる。

上限ははてブユーザー感覚に合わせたいけどとりあえず1000usersで。それを超えることはあっていい。

機能

履歴

シングルウィンドウシングルドキュメントなぶん履歴を活用して利便性を補う。

検索

検索ローカル領域を。ユーザーが見てもいない情報検索対象外。お気に入りユーザーログは含めてもいいかも知れない。それでも一人分の全ブクマダウンロードしてから検索

気になる話題についてどんなコメントが寄せられているか調べるには?→ 検索必要。新着/人気の両方を切り替えられないと話題は見つけられない。

印刷

印刷機能重要PDF化もここからなので。.docxにできればなおいい。

暗号

コメントを保存する機能があるなら、暗号化すると受ける。履歴があるなら参照時にパスワードを設定するといい。あなたの心のセキュリティ

そしてネットへ…

「完全版」としてb.hatena.ne.jp宣伝する

「ご利用には利用登録が必要です」 「このソフトウェアと開発経緯について」ダイアログだけでいい。無意味に切り抜いた矩形でないダイアログで。スプラッシュスクリーン無意味に切り抜くとちょっとすごい感を演出できそう。影付けて立体的なペーパークラフト感を出して。

日記自分コメントを書く

日記の日付は設定にある「日付の変わる時刻」を反映したものに。デフォルト28:00(4:00AM)。12:00から36:59まで指定可能。「かゆい所に手が届く」機能

はてブを読んではてなブログを書くために使う利用法も。(ブクマではなく)ブコメに星を付けるとコレクション。日別の日記記事になる。記事内は付けた星の色ごとにまとめ。ブコメ引用して自分日記を書く。星の色はウィンドウロゴの4色と黒。黒は非表示ミュート)のスイッチ

Webに移行

はじめはローカルで始めたユーザーWebに移行できるように。移行したところでIDコール有効になる。

インポートエクスポート

自動エクスポート/インポートできればDropboxでも共有できる。インターネット越しにインポートしたい。

おまけ

システムリソースモニター

添付ツールとして、ステータスバーにCPU利用率とメモリー使用量・空きメモリーパーセンテージ)とメモリー最適化機能

アラーム

3クリックで相対時間や時刻をお手軽設定できるアラーム(指定時刻に指定メッセージを通知領域に表示するもの)などを付属。(アラームアプリ起動中のみ有効なので、アプリ終了時にまとめて発動。なおかつ再起動したときに引き継ぐ)普段から何かしらのアラームを使っている人なら、このアプリアラーム機能を使う意味は無い。

しおり機能

はてブエントリーページをローカル領域ブックマークするという機能インターネットショートカット(.url)にして保存。WindowsエクスプローラーIEと共有。

フィードバックツール

フィードバックツール重要ウィンドウサムネイルから選択(エラーダイアログも選択可能・エラーダイアログにもフィードバックツールを開くボタンを載せる)、メッセージを添えて「非公開で開発者だけに送信」というボタンで送信できるようにする。送信内容のプレビュー付き。UI上ではフィードバックではなく「要望クレーム)送信」というラベル

クリップ機能

保存して検索できて呼び出せればいい。

そのほか

  • 特に速くなくていい。記事表示時などのナビゲーション開始から終了までをトランジション効果で隠すだけで「キビキビとした動作で快適」と評価されるので。








CC0

今、初めてPSNで問い合わせしたくて電話した

営業日の午前10から午後6時以外はオペレータ対応が無く

自動応答はパスワード系以外の選択項目すら無いことに愕然とした。

学生以外お呼びじゃないのね、マシンが無い状態で問い合わせしてどうすんだ?

それともPSNの問い合わせしたければ、会社休んで家からやれとでも言うのか?

プレイステーションプラスユーザーだけど、これでは無理だ、何か有っても文句すら言えない

何を商売にしてるのか分かってるとは思えないソニー対応絶望した

2014-05-20

anond:20140520124907

前科

パスワードが無いWi-FiからWi-Fiカード経由で脅迫犯行がバレないようにWi-Fiカードを処分したがノートパソコンを処分しなかったため逮捕

 →執行猶予無しの実刑判決

犯人片山祐輔であるという理由

遠隔操作された時間帯に会社パソコンTorを使っていた

ログに残っていた通信履歴片山祐輔が勤務していた会社ログ発見

江ノ島にいる猫に付けられた首輪が見つかった日に防犯カメラ片山祐輔の存在

バイク山登り趣味

犯人でない=片山祐輔の同僚

しかないにも関わらず同僚を捜査しても犯人に繋がる情報が無かったか

2014-05-17

Linux Mint 16 cinnamon を プロキシ環境下でインストールしてみる

Linux Mint は、現在世界第4位で利用者が多いデスクトップOSだそうですよ。第3位はUbuntuかな。

Linux デスクトップ環境は、W******と遜色なくなってきましたね。

  1. まずは、ISOイメージDVDに焼く。
  2. PCDVDからブート
  3. 起動してデスクトップ画面まで待つ
  4. 左下Menu>Preferences>Networkからネットワーク設定画面。ここで Network Proxy (HTTP, HTTPS)にサーバ名(http:// の前置は不要)やポート番号を指定して右上のスイッチを「ON」に。[All Settings]ボタンクリック
  5. 左下Menu>Accesories>Terminal で「端末」を起動。"sudo -E ubiquity gtk_ui" (Enter) と入力し、インストーラを起動。画面にしたがって進め、最後再起動
  6. パスワード入力してログイン
  7. 左下Menu>設定>ネットワークを起動。ネットワークプロキシプロキシ定義を登録。右上のスイッチを「オン」に。おわったら[全ての設定]ボタンクリック
  8. 左下Menu>アクセサリ>「端末」を起動。/etc/apt/apt.conf にプロキシ定義記述。(http://forum.linuxmint.com/viewtopic.php?f=157&t=137533 などを参照)
  9. 右下の盾のようなマーククリックして「アップデートマネージャ」を表示。基本的に全部アップデート適用
  10. ここのページ(多謝)を参照して、日本語入力エディタフロントエンド (いわゆるIME: iBus または Fcitx)とエンジン(AnthyMozc)を入れる。(http://linuxmintjp.jimdo.com/%E6%97%A5%E6%9C%AC%E8%AA%9E%E5%8C%96/#.U3YqI2eKCAUコマンドからインストールしても、左下Menu>システム管理>「ソフトウエア管理から探してインストールしてもよい。
  11. 左下Menu>設定>「言語サポート」を開く。「言語サポートが完全にインストールされていません」と表示されるので、インストールを実行。
  12. 再起動。またはログオフログオン。
  13. 右下にキーボードアイコンが表示されていれば、日本語入力機能インストール成功
  14. IPAフォントを利用する場合は、IPA サイトからフォントファイルダウンロードをして、こちらをご参考にどうぞ(http://community.linuxmint.com/tutorial/view/29
  15. マイクロソフトフォントインストールする場合は、「端末」から次のコマンドを実行する。"sudo apt-get install ttf-mscorefonts-installer" ※EULAの内容を確認すること!
  16. Flash Player のインストールは、こちらをご参考にどうぞ(http://www.itworld.com/software/372818/install-adobe-flash-player-112202310-linux-mint-16 )

あとは、「ソフトウエア管理」で RDP/VNC クライアントを探して、サーバや他のパソコン遠隔操作にも使えるようにしようかな、Google Chromeインストールしようかな。

2014-05-13

【注意】海外旅行からは、hotmailアクセスできない

海外旅行先でブラウザからhotmailoutlook)を使おうとすると

正しいパスワードを入れても、unusual place でアカウントロックされるので使えない。

海外で報告多数。

How do I prevent Hotmail from locking me out when I travel overseas?

http://askleo.com/how-do-i-prevent-hotmail-from-locking-me-out-when-i-travel-overseas/

I have just come back from a one month trip to Indonesia. While I was there, Microsoft blocked my access to my hotmail account. They claimed that they had noted that I was using a machine overseas. The only remedy that they offered was to obtain a security code that would be sent to my Australian mobile number. However, my Australian mobile phone does not allow roaming without a large security deposit, so I would not be able to see this security code while I was still overseas.

https://www.lonelyplanet.com/thorntree/forums/travel-tech/topics/free-email-account-for-travellers

旅行前に自宅でhotmailoutlookから別のメールサービスに移行しておくとよい。

2014-05-11

NTT光フレッツ関係の支払い

クソだな。

クレジットカード切り替えようとしたら、変更の手続きが書面オンリー対応だって

ネット全盛のいまだぜ。

ありえん。

そら電話越しでバカにするし、サポート係もストレスたまるだろう。知るか。

だいたい、パスワードも@リビングだのフレッツ光クラブだの大杉

会員番号とIDパスも、それぞれ違うとかなにそれ。

NTT以外の自宅用のネットを引きたかったらどこへお願いするのがおすすめなのか教えてください増田先生

追記:

そしたら電話かかってきて、ネットからでもできましたー、確認不足でしたーだってさ。

おいおい。

ntt大丈夫か?

情報共有っていうか、そんなん当たり前やろ?

2014-04-30

Minecraftパスワードを忘れてしまった。

数年ぶりにMinecraftで遊ぼうと思ったけど、ログインパスワードどころかユーザーIDすら忘れてしまった。

家に帰ってメールボックスを調べてみると、どうやらもう削除したメールアカウントで購入していたようだ。

購入履歴からユーザーIDは判ったけど、思い当たるパスワードでも通らない。

パスワードリセットはもちろんアカウントメールアドレスへ送られるので受ける事が出来ない。

アカウントメールアドレスユーザーネーム、購入時のトランザクションIDを添えて、何とかならんかい?と運営へ問い合わせ。

返事待ち。

iphone買ったらApple idとパスワード記入させられた

ていうかこれって普通なの?

隣の欄にGoogle idパスワードの欄もあったかiOSだけではないと思う。

教えるのやだって断ったんだけど、ダメだった。

何の変哲も無いA4用紙にIDパスワード書かされた。

さすがにおかしくね?

店員が悪い事するとは思わないけど気分的に気持ち悪い。

書くとしても普通誰にも分からない形にするでしょ。

せめて別々の紙に記入させろよ。

俺が神経質なだけ?

IDパスワードが紐付けされるのいやなんだけど。

仮にIDが「chippaiperopero」でパスワードが「45451919」だったらどうするの?

ねえ、俺が神経質なだけなの?

2014-04-27

僕の最近趣味

ステルスマーケティング聞きますよね?

Twitterbotありますよね?

たぶん関係ありますTwitter自動リフォローをかけられるbotと称して、RTをねだったり、コメントしてねと頼んだりする。

こいつらは僕の見かけによるとアフィリエイトIDが仕掛けられた、もしくはこれから仕掛けられるTwitterアカウントです。

こういう怪しいbotに対してはパスワードリセットをかけてやりましょう!!

Twitterbot短縮URLを使う理由もわかるが、アフィリエイトタグを消しやすい利点がある。

賛同してくれた方は、はてぶ&リツイートをお願いします。

目指すはホッテン入りです。

2014-04-23

アプリ紹介記事を駆逐したいです……

何にイラついてるかって、「人気エントリに入ってきてウザい」「なんだよ焼き直しじゃねえか」「はてブやたらついてる」「PV稼ぎかよクソ」「英語勉強記事と同類だわ」「入れるべきって、あんたの仕事環境趣味嗜好を根拠にすんな」「また全部MacVimじゃねえの」とかそういうことを思うわけ。

とは言え自分もそういう記事を参考にトレンドを知ったりしてお世話になってきた部分もあるんだけど、じゃあ自分も同じように紹介して還元したいかっていうと、そうじゃない。だけど需要はあるみたいだ。みんな、良いアプリを知りたいんじゃなくて、自分の作業をもっと楽に早くできないか考えてるんじゃないかな。

アプリはあくまで道具。どんな目的を達成するために、どう組み合わせて、どういう手順でそれを使うのか。それを導入すると、どういう人がどう嬉しいのか。それをはっきりさせてほしい。それが理解できないままインストールするなんてことはしたくない。

から、業種や職種、OS、作業目的を明示したレシピを公開して共有するサービスがあれば素敵じゃないか。例えば、

といった感じでぱっと自分の思いついたもの適当に上げてみました。

で、投稿されるレシピに含まれるアプリ統計を取ってトレンドを探ったり、時代の移り変わりに応じてレシピバージョンアップしたり。黒い画面に抵抗がある人はそれが含まれるレシピを省いて検索。同じ作業目的でも効率に差が出るレシピには知識要求レベルも割り当てることでステップアップ形式にするとか。

これらを充実させていけば、目的に特化したレイアウト規格化・整理した状態で横に並べて比較参照でき、それに慣れた人々はエゴに満ちた中途半端ブログ記事のクソデザイン邪魔サイドバー、冒頭のよくわからない挨拶、わざわざ自サイトでそれをやることにイラついて糾弾が加速し、次第にアプリ紹介記事は消えていくことになるでしょう。そして結局何を目指しているかというと、

業務フローオープン化して、みんなでベストプラクティスを構築しよう

ということなのです。会社としての強みとしてそういったノウハウを抱え込むのもよいですが、なんかもっとレイヤーで競いあったほうがいいんじゃないのとか思うわけです。業務フローオープン化したらプレイヤースキルが汎化されて、より人材流動性も高まって、もっと人間しかできないようなことで悩めるようになるんじゃないでしょうか。

また似たようなクソ記事を発見して機運が高まってきたら、少しずつ作り初めてみようかと思います

クックパッド料理ならテックパッドとか?

2014-04-22

http://anond.hatelabo.jp/20140422184326

もともとはUNIXに使われていたCrypt,DESブロック長が8バイトだったのと

当時はそんなにディスク容量もなかったので便宜上バスワードは8バイトまで。(8バイトで切られる)

という歴史的仕様だった時の名残。今はSHA256かSHA512だから64文字ぐらいまでなら何の問題もない。

 

もっとも、当のUNIX世界ではとっくの昔に公開鍵暗号方式ワンタイムパスワードの組み合わせになってるので

直接パスワードを送信したりはしない。

 

30年か40年ぐらい昔の仕様が今でも残っているのが8文字なんじゃないかなぁ。いくらなんでも、時代に追いついてなさすぎだよね。

ちなみにDESなんてもう使わない。3DESですら脆弱MD5,SHA-1ですら脆弱と呼ばれる時代っすからね。

ただ銀行系の人は、そんな知識もないでしょ(技術屋じゃないからね)。下手すりゃ証明書ベリサインだよね。とかまだ言ってるとおもう。

彼らの知識を更新するのは、とんでもない重労働からSEは誰もやらないと思う。そんな事しなくても古い技術で金がもらえるのにわざわざ危険を犯してまで進言する奴はもう銀行業界にはいないだろ。

理由は簡単。

http://anond.hatelabo.jp/20140422184326

パスワードの文字数を無制限にすることは出来ない。

ゆえに必ず、制限が生じる。

制限が生じると、制限を超えて入力した場合テストケースが発生する。

つ・ま・り

テスターテスト入力やすいように、短く制限しているのだ!

パスワードの文字数制限って何であるの?

金が絡むサービスに限って、脆弱パスワードしか使えないことが多い気がする。

「8文字以上、16文字以内で記号なし」とか。

短く制限して何の意味があるの?

SQLインジェクションビビって記号さけるのはまぁ10000歩譲って分かるけど、なんでパスワードに桁数制限があるの。

単なる文字列なんか100文字ぐらい許してくれてもいいでしょ。そんなにリソース取らんでしょ。

問題は使用者が覚えてられるかだけど、そんな長いパスワード毎回入力するのはキチガイだけで、コピペするのが現実

最近1Password自動生成したパスワードしか使ってないので、一つも覚えてない。

ていうかキャッシュカード暗証番号とか4桁の数字だしありえなーい(棒読み)

2014-04-21

http://anond.hatelabo.jp/20140421143815

とりあえず毎回ログアウトするのがいいと思う。

そのうちパスワードとか入れるのめんどくさくなってやめると思う。

2014-04-20

Dropboxセキュリティが貧弱すぎてワロタ

さっき初めてDropboxを使ってみた。

例によって登録用のメールアドレスを求められたので、その欄にはキャリアメール入力した。

すると、私は一度も使ったことがないのに「このメールアドレスは既に使われています」と表示され登録ができなかった。

一瞬何が起こったのかわからなかったが、誰かが勝手に私のメールアドレスを盗用しているのかと不安になって

例によってパスワードの再送信をリクエストしてみた。間髪入れず携帯が鳴った。まあ既に会員登録されているんだから当たり前だろう。

受信箱を開くと、例によって「パスワードリセットするにはこちらにアクセスしてください」という案内を含んだメールが届いていた。

それに従ってリンククリックすると、なんとその先には


1.新しいパスワード入力してください

2.確認のためもう一度入力してください


というフォームしかなかった。適当に打ち込んでみた。パスワードを変えることができた。

これは私のアカウントじゃないのに。

当然ログインにも成功してしまう。もちろんそれは、どこの誰が使っていたかもわからないアカウントだった。


同一のメールアドレスであったとしても、その所有者はコロコロ変わりうるのに。そんなこともわからないのだろうか。

せめてパスワードリセットする際に誕生日とか合言葉要求するとか思いつかないのかね。

よく名前を聞くウェブサービスからもっとちゃんとしてるのかと思ったけど、これじゃあね。

とてもじゃないが、こんなヌル設計ストレージ大事データは預けられない。だから即刻退会した。もう二度と使わない。

2014-04-17

http://anond.hatelabo.jp/20140417213730

ファイル自体パクられてパクられたこと気づかず総当たりで解析されたり、

復号化するときパス抜かれたりしなきゃ、現状そう問題ないんじゃね。

Dropboxパスワード一覧保存するのが流行りだしたらやめたほうが吉。

2014-04-15

三井住友銀行ネットバンキングしている人注意

ネットバンキングオプションである、「ワンタイムパスワード」が「パスワードカード」に変更になった。

そこで罠にはまったので書いておく。

ネットバンキングをする際に、それまで

契約者番号”(10ケタ:決められた数列)と、

“第一暗証”(8ケタ:任意パスワード)、そして

ワンタイムパスワード” (機械生成のランダム数列)によってログインしていた。

ここまではネットバンキングはいたって普通だ。

その新しいワンタイムパスワード発行機“パスワードカード”を更新登録する際に、新しい暗証番号を決める事を強制される。

「4ケタ」の新しい暗証番号を決めるように言われるのだが、ここにまず一番目の罠が潜んでいて、それまで使っていたパスワード8ケタよりも短い4ケタのパスワードを決めさせられる時点で、感覚的に「何か新しいパスワード必要なんだな」という意識になるのだが、これが実は今まで使用していた第一暗証(8ケタ)の代わりの番号だというのだ。

自分でも後から理解して意外だったのは、この“4ケタに減る”という事態が与えるその心象だ。

同じ桁数で文字列を変更しろと言われるのとは全く違った印象で、私は何の疑いもなく“全く新しいパスワードを作らされている”と完全に思いこんでいた。

それは、同じ用途の同じパスワードで「桁数を減らせ」などという指示がこの世にあり得るとは微塵も思っていなかったせいもある。そして当然、その様なことを念入りに忠告する仕組みにもなっていなかった。

セキュリティの問題が叫ばれる昨今、認証手続きが複雑になるならまだしも暗証番号の類においてまさかの、

“桁数が減る” という事態に対し詳細な説明も無い。

その場合に働く憶測、

「それまでの8ケタの暗証番号はそのままに、何か別の場面でその新しい4ケタの数列が必要になるのだろう」

自然に考えてしまったのは、日常的に“アカウント作成”に慣れすぎてしまった為だろうか。

銀行側はそのパスワードを“第一暗証”という統一名称で呼んでいるようで、その名称は唯一であるのでそれを提示しておけばユーザーはその“第一暗証”について操作するのだと自然に考えると思っているらしいのだが、そもそもその“第一暗証”という呼び名がこちらにあまり浸透していない事も事態を混乱させた。

こちらとしてはサービスごとに決めさせられる英数字 数ケタの暗証番号はどれもこれも“パスワード”で、それが“第一暗証”と呼ばれているかどうかはなかなか意識の近いところには無い、遠い記憶の彼方を探ればそういえばそんな呼び名だったかも…と思える程度のものだ。

そしてさらに事を複雑にするのは、キャッシュカード暗証番号、通常皆がATM入力する4ケタの暗証番号だ。

まず“4ケタ”という印象からして紛らわしいのに、さらSMBCネットバンキングをする場合、たまにこの暗証番号必要になる事がある。どういう時に必要なのか忘れたけど、確かECサイトなどで銀行振込を直接呼び出す系の時だった気がする。ああもう!

さらさらに!通常、SMBCネットバンキングを利用する場合に使うログイン画面で、先ほど出てきたパスワード“第一暗証”(4ケタ)を入力する欄が、同じ“第一暗証”という名称パスワードでも顧客によって、8ケタの人と4ケタの人が混在しているため、入力欄は“第一暗証”という名前で“8ケタ受付”になっている。

そこで混乱した人間さらに騙されるわけだ。

今までずっと使っていた8ケタのパスワードが弾かれる!

「あれ?」 再度入力、弾かれる!

「うわ! ヤバい、なぜだなぜ弾かれる!?しかしおそらくチャンスはあと1回…なんだっけ、パスワード変えたんだっけ!?

「でもこの入力欄8ケタだよなあ…8ケタ…うーむ、あれじゃないとしたら何だ!?」と。

そこで第一暗証を新しくした事を忘れてしまった、もしくは理解していない人間が、まさか4ケタにした事など思い出すはずがない。むしろ8ケタであることを確認してしまう。

くそくそが! 思い出してだんだん腹がたってきた!くそが!

そしてこれはマズいと思い、サポート電話してみる事にした。ガイダンスに従いピポパして進む。

いくつか進んだところで、

お客様情報を確認する為、契約者番号と“4ケタの第一暗証” を入力して下さい」

ここで明かされる衝撃の事実!4ケタ!いま4ケタって言った!

4ケタの暗証と言ったら!キャッシュカード暗証番号か!

ログインキャッシュカード暗証番号入力するシステムに変わったの! クソが!!!

キャッシュカード暗証番号4ケタをカチャターーーン!!

「“第一暗証”が確認できません」

ん……?

ここでやっとサポの兄ちゃんに繋がる。

「えっと、えっと、あの、暗証が、4ケタの、あの番号が8ケタじゃなくてえっと最後になんか言われた気がしてあのその」

(……深呼吸……)

「この電話でさっき4ケタの暗証って言われたんですけど、4ケタの暗証ってアレでしょキャッシュカードの?」

サポ「いえ、新しいパスワードカード登録時に新しく決めた第一暗証4ケタで」

「えっと第一暗証ってログインの時のアレ?あれ8ケタじゃないの?」

サポ「いやですから新しい第一暗証4ケタ決めてもらったやつあんべ?」

ここら辺でうっすら思い出してくる

「え、でもあの4ケタってまだ別の新しいなんかパスワード的なそんな感じのアレじゃないの?」

サポ「それ、第一暗証だしログイン時に入れてた8ケタの代わりだし。4ケタになったし。」

「うわああそかああああ、分かりづれええええええ!!でもまだ2回ミスから大丈夫だよね?行ってくる!」

サポ「あ、ちょいまち確認するわ。あーお客様さっきこの電話ミスったのもカウントされますんで計3回ミス、みごとネットバンキングストップです乙w」

くそ!!!!!!

まじなんだよそれ。心当たりある人はきよつけてに。

2014-04-14

今日

忘れたパスワードを思い出しただけで

ひと仕事終えた達成感を得た

あるある

ログイン ユーザー登録
ようこそ ゲスト さん