「パスワード」を含む日記 RSS

はてなキーワード: パスワードとは

2020-04-29

anond:20200429145722

送信前のパスワードは平文に決まってるだろwwwwwwwwwwwwwwwwwwwwwwwwwwwww

見られたらまずいデータ山PCの二段階セキュリティ

1.家の鍵

2.ログインパスワード

強固

anond:20200429001058

前にChromeパスワードが平文で保存されているって叩かれた時にさ

Googleエンジニアが「アンロックされたPCを触れる時点でセキュリティもクソもねえよ」って言ってたのはこういう話なんだよね

叩いてた人らは平文で保存されなくなっただけで満足したようだけど

セキュリティレベルとしては本質的に何ら変化してないんだなあ

anond:20200428203556

PCロックさえ解除されていれば、サイトログイン画面開いてパスワードが「●●●●」って自動入力されてるところを右クリックして「検証

あとはコンソールに $0.valueパスワードが読める。エンジニアならPCパスワードなんて使わないだろう。

2020-04-28

会社PC自分Chromeアカウントを使ってはならない

会社の後輩に、「先輩のPCインストールされてる〇〇使いたいので、PCパス教えてもらえませんか?」と言われた。

会社PCプライベートものはいれてないし、俺も先輩のPCしか入ってないソフトとかを使うとき勝手ログインして使ってたりしたので、会社PCはいうて共用PCみたいなもんやろと思って教えた。

そしたら、おもむろにChromeを起動された。

この時点で「あ、Chromeで万が一変な履歴とか見られると嫌だから、使ってほしくないな」とは思ったんだけど、まあChromeで調べ物すんのかなーと思ったら、爆速で「設定」>「パスワード」でChromeパスワードマネージャを開かれた。

「あとは先輩のPCパスワードを入れるだけで、先輩のパスワード全部わかっちゃいますね。あっ。このドメイン、Hなサイトのやつっスよね。セキュリティ意識低いとか、それでもエンジニアっすか~?」

と煽られたので、キスして口を塞いでやった。

年上をなめるんじゃないっつーの。

2020-04-27

くだらねえ世の中

SNS漫画ラジオ

「わざわざ好き好んで触れに行くファンけが楽しむもの」かつ「ファンでも何でもない人でも誰でも簡単に触れられるもの」なわけだけど

ファンでも何でもない人が目にしてしまった時に不快な思いをさせないようにファンでも何でもない人向けに作っていきましょうみたいな

どこもかしこもそういう動きが急加速してきてほんとにつまら

もう全部パスワード管理して徹底的に分断した方がいいんじゃないのか

2020-04-26

金の無駄遣いをやめようと思って

援助交際相手を探してた出会い系サイトの、アカウントパスワードメモしていたテキストを削除してしまった。

岡村アドバイスを見て、たしか出会い系サイトも今頃バイトとかできなくなった大学生がたくさん来てるかもしれないと思った。

もう一回登録してみようかな。

さびさにここにログインしたらchromeパスワード漏れてるぞ!って言ってきてびびった。調べると去年からchrome実装されてるのね。それにしてもパスワード使い回ししてないと思うのに、どこからどこに漏れたやら。

zoomなんだが

なんかやたらにアクティベートメールが来る。

これってパスワードの解析用に手当たり次第試されている?

2020-04-24

ある人のtwitterアカウントDM送ったら、そいつパスワード共通の知人が持ってたことを教えられた。結構長めで重い内容だったし、常識ある人間ならプライバシー的にも途中から読むのやめると思ったから、知人が最後まで読んでたとしたら暇だし悪趣味だけどそれくらいの分別はある人でしょ?って言ったらある人がキレた。最後まで読まれてたらしい。意味わからん。キレたいのはこっちだ。そもそも個人アカウントパスワード他人が持ってて自由に見られる状況なんてレアケースだし。

アスクルってもしかして・・・

ここ最近ずっとシルコットウェットの除菌タイプ商品がなかなか在庫なくって、ちょこちょこアスクルのシルコットの検索結果を見てたんですよ。

そしたら4/21の24時過ぎにノンアルコール除菌タイプのシルコットウェットが在庫ありになってたんですよね。

(見てた端末とブラウザiPhone11ProMaxでSafariプライベートブラウズです。)

お!と思って、パスワード記憶させているのはChromeなんで、iPhoneChromeを立ち上げて、

SafariからコピーしたURLを貼ってアクセスすると在庫が無しになってるんですよね。

あーもたもたしてるうちに在庫がなくなっちゃったかーって思ってたら、

Safariの方はまだ在庫ありになってるんですよ。

あれおかしいなと思ってまたChromeに戻って確認したら、やっぱり在庫切れでカートに入れられないんですよね。

でもSafariだとカートにも入れられるんですよ。

それでふと思ってChromeではアスクルログインしてたので、

Chromeシークレットウィンドウでもう一度同じ商品のページにアクセスしたんです。

そしたら在庫ありになってたんですよ。

カートに入れる事もできたし、カートに入れたあとにログインしたらそのまま購入できたんですよね。

これってもしかして・・・



追記

転売ヤー防止とかがあるんですかね?その発想はなかったです

・私は10人程度の小さい会社経営していて、スタッフが使えるように、前から使っているシルコットの在庫を探していたという状況でした

パソコンではChromeを使い慣れて、iPhoneでは3Gから使用しているためにSafariを使い慣れてしまい、ブラウザ行き来の変な習慣になってしまいました・・・

2020-04-23

晒しが怖い奴の個人情報得て晒し上げる方法考えた

今のご時世、気を抜けば写真を取られて晒されてヲチられ、一つの失言で晒されてヲチられ、結果ネットリンチネットストーキングされている人がいる

そういうのを見てると、絶対出てくるわけだ、「俺は晒されてないだろうか…」と

そこで、俺がこんなサイトを用意する、「晒されチェッカー」だ

メアドアカウント名に電話番号に住所等をを入力し、クローラー検索をかけて自分が晒されてないか調べる事が出来る(風に見せる)

………で、基本的には「おめでとう!晒されてませんよ!」って出すのよ

で、裏では入力情報+接続IPリモホログとして取っておく

そして定期的にそれらの情報で色々調べるのよ、メアド分かるだけでもそいつのありとあらゆるサイトの垢が分かる、あとはリセットパスワード叩いて入り込んだり出来るしね

しかしたら2chバカな事書いてるかもしれない、もしかしたらSNSでアホな事書いてるかもしれない、もしかしたら、もしかしたら……を集積できる

そして調べ上げた情報をネヲチネトストコミュに投下、晒しが怖くてすがった人はたっぷりネットに晒されちゃうわけ、ざまぁ








「いやいや、こんなアホなのに引っかからないだろ」だって

人間心が弱ると判断力鈍るし、おバカさんだって君らが思うよりも沢山いるわけ

から俺がこんなやつ作って公開しても、引っかかるやつがいるんだろうなって、そういう皮肉

やっぱり日本郵便クリックポストサイト認証局おかしくて、

TAIWAN-CA」と「GlobalSign nv-sa」が何のタイミングか分からないが切り替わってる感じがする。

問い合わせたら、推奨環境使用しろとの一点張りで、

ちな推奨OSWindows8/10 になっていて、

当方 OSWindows7アクセス

認証局の種類って OS って関係あるの?(なんか言ってることがトンチンカンだが)って思うし、

TAIWAN-CA」と「GlobalSign nv-sa」が何かのタイミングで入れ替わってる挙動が怪しいんだけど、

これってなんなの?

詳しい人いないですか?

TAIWAN-CA」の時だと、それぞれのブラウザ

Chromeアクセスしたら下記エラーが出てブロックされる

この接続ではプライバシー保護されません

clickpost.jp では、悪意のあるユーザーによって、パスワードメッセージクレジット カードなどの情報が盗まれ可能性があります。詳細

NET::ERR_CERT_COMMON_NAME_INVALID

clickpost.jp では通常、暗号化して情報保護しています。今回、Google Chrome から clickpost.jp への接続試行時に、このウェブサイトからいつもとは異なる誤った認証情報が返されました。悪意のあるユーザーが clickpost.jp になりすまそうとしているかWi-Fi ログイン画面で接続が中断された可能性がありますデータのやり取りが行われる前に Google Chrome によって接続が停止されたため、情報は引き続き保護されています

clickpost.jp では HSTS が使用されているため、現在アクセスできません。通常、ネットワーク エラーネットワークへの攻撃一時的ものです。しばらくするとページにアクセスできるようになります

Firefoxからだと

接続中止: 潜在的セキュリティ問題

Firefoxセキュリティ上の潜在的な脅威を検知したため、clickpost.jp への接続を中止しました。このウェブサイトには安全接続必要なためです。

どうすればいいですか?

clickpost.jpHTTP Strict Transport Security (HSTS) と呼ばれるセキュリティポリシーが設定されおり、Firefox安全接続しか通信できません。そのため、このサイト例外に追加することはできません。

この問題ウェブサイトに原因があり、あなたにできることはありません。ウェブサイト管理者問題を報告するのもよいでしょう。

ウェブサイト証明書同一性証明します。clickpost.jp無効証明書使用しているため、Firefox はこのサイトを信頼しません。この証明書は次のドメイン名にの有効です: spay.com.tw, mp.spay.com.tw, mypay.tw, gw.mypay.tw, 39buy.co, biz.spay.com.tw, corp.spay.com.tw, qrcode.39buy.com.tw, query.onecardpass.com, zeapi.mypay.tw, zepay.mypay.tw, no.onecardpass.com, mgt.onecardpass.com

エラーコード: SSL_ERROR_BAD_CERT_DOMAIN

証明書確認

自分だけ???

追記

ちなみに推奨環境スマホからでもエラーが出たのでやっぱ向こうがおかしかったんでしょ!ぷんぷん!

4/23 付けでエラー出てたという、アナウンスクリックポストサイトでもされてました。

anond:20200423135433

個人で問い合わせた時の返答ではてなさん「リスティング攻撃により」っていってた

(その結果を増田に貼ったことがあるが2ヶ月くらい前だから発掘めんどくさい)

ハックされてるの古い(10年前につくったきりとか)の垢が多いか

そのころは使いまわしするやつが多かっただけでhatenaは悪くないといいたいのではないか

ただ10年も同じ垢つかってるなら一度くらいパスワード変えるのは悪くないことだ

anond:20200423134818

はてな社がパスワードをおもらししてしまったということなのかな。

ということは増田匿名性も失われているよな。

一応パスワード変えておくか。

職場システムが定期的にパスワードの再設定を求めてくるもの

一回変更した直後に元のパスワードに戻せるガバガバ設計でたすかる

2020-04-22

SlackDMする人ってきもくない?

パスワードとかなら別にいいけど

仕事相談とかそういうチャンネルあるんだから

メンションつけて聞けばいいじゃん

恥ずかしがり屋なの?バカなの?

挙げ句東京コロナ最近ずっと100人超えてますねとか

おれはお前と別にDM雑談したくねえんだよ

人に見られたくない会話をSlackでやるやつ消えて欲しい

他人時間奪ってる自覚もないんだろうし

こういうやつって総じて仕事も出来ないよね

利用規約 - 禁煙チェッカー

この利用規約(以下、「本規約」といいます。)は、当社が提供するサービス(以下、「本サービス」といいます。)の利用条件を定めるものです。登録ユーザーの皆さま(以下、「ユーザー」といいます。)には、本規約に従って、本サービスをご利用いただきます

第1条(適用

規約は、ユーザーと当社との間の本サービスの利用に関わる一切の関係適用されるものします。

第2条(利用登録

登録希望者が当社の定める方法によって利用登録申請し、当社がこれを承認することによって、利用登録完了するものします。

当社は、利用登録申請者に以下の事由があると判断した場合、利用登録申請承認しないことがあり、その理由については一切の開示義務を負わないものします。

(1)利用登録申請に際して虚偽の事項を届け出た場合

(2)本規約違反したことがある者から申請である場合

(3)その他、当社が利用登録を相当でないと判断した場合

第3条(ユーザーIDおよびパスワード管理

ユーザーは、自己責任において、本サービスユーザーIDおよびパスワード管理するものします。

ユーザーは、いかなる場合にも、ユーザーIDおよびパスワード第三者譲渡または貸与することはできません。当社は、ユーザーIDパスワードの組み合わせが登録情報と一致してログインされた場合には、そのユーザーID登録しているユーザー自身による利用とみなします。

第4条(利用料金および支払方法

ユーザーは本サービスを利用するための購入に同意した場合のみ、サービス利用の対価として当社が別途定め、本サービスで購入前に表示される利用料金を、当社が指定する方法により支払うものします。

無料体験キャンペーンは初回登録のみ適用されます

購入した有料サービスについて理由に関わらず返金は一切行えません。

第5条(禁止事項)

ユーザーは、本サービスの利用にあたり、以下の行為をしてはなりません。

(1)法令または公序良俗違反する行為

(2)犯罪行為に関連する行為

(3)当社のサーバーまたはネットワーク機能破壊したり、妨害したりする行為

(4)当社のサービス運営妨害するおそれのある行為

(5)当社のサービスに関連して、反社会的勢力に対して直接または間接に利益供与する行為

(6)その他、当社が不適切判断する行為

第6条(本サービス提供の停止等)

当社は、以下のいずれかの事由があると判断した場合ユーザーに事前に通知することなく本サービスの全部または一部の提供を停止または中断することができるものします。

(1)本サービスにかかるコンピュータシステム保守点検または更新を行う場合

(2)地震落雷火災停電または天災などの不可抗力により、本サービス提供が困難となった場合

(3)コンピュータまたは通信回線等が事故により停止した場合

(4)その他、当社が本サービス提供が困難と判断した場合

当社は、本サービス提供の停止または中断により、ユーザーまたは第三者が被ったいかなる不利益または損害について、理由を問わず一切の責任を負わないものします。

第7条(利用制限および登録抹消)

当社は、以下の場合には、事前の通知なく、ユーザーに対して、本サービスの全部もしくは一部の利用を制限し、またはユーザーとしての登録を抹消することができるものします。

(1)本規約のいずれかの条項違反した場合

(2)登録事項に虚偽の事実があることが判明した場合

(3)その他、当社が本サービスの利用を適当でないと判断した場合

当社は、本条に基づき当社が行った行為によりユーザーに生じた損害について、一切の責任を負いません。

第8条(免責事項)

当社の債務不履行責任は、当社の故意または重過失によらない場合には免責されるものします。

当社は、本サービスに関して、ユーザーと他のユーザーまたは第三者との間において生じた取引、連絡または紛争等について一切責任を負いません。

第9条サービス内容の変更等)

当社は、ユーザーに通知することなく、本サービスの内容を変更しまたは本サービス提供を中止することができるものとし、これによってユーザーに生じた損害について一切の責任を負いません。

10条(利用規約の変更)

当社は、必要判断した場合には、ユーザーに通知することなくいつでも本規約を変更することができるものします。

11条(通知または連絡)

ユーザーと当社との間の通知または連絡は、当社の定める方法によって行うものします。

12条(権利義務譲渡禁止

ユーザーは、当社の書面による事前の承諾なく、利用契約上の地位または本規約に基づく権利もしくは義務第三者譲渡し、または担保に供することはできません。

第13条(準拠法・裁判管轄

規約解釈にあたっては、日本法準拠法とします。

サービスに関して紛争が生じた場合には、当社の本店所在地管轄する裁判所専属合意管轄します。

2020-04-21

anond:20200421233144

パスワードとかそういうもの以外はpublicでやれよ

人に見られてまずいもの会社ツール普通やるか?

2020-04-20

リモートワークだらけになって初めて皆が気づくネットワークの貧弱さとIT部門無能

弊社だけでも秋に何人飛ばされるかなー楽しみだ

早くネットワーク構成のものパスワード8桁・3ヶ月更新見直してくれよな

2020-04-19

anond:20200419144428

ほんとそれ。

会社パソコンモニターログイン用のIDパスワードを付箋で貼ってある人間なんてザラにいる。

一般人セキュリティ対策なんてそんなもん。

ログイン ユーザー登録
ようこそ ゲスト さん