パスワードの定期変更は無意味なのかについての議論(2015年11月)

議論の経過、記録用まとめ。 これまでの論点は以下に整理してあります。 パスワードを定期的に変更することに意味はあるのか? 続きを読む
2
前へ 1 2 ・・ 7 次へ
ムタマック @mutamac

そういえば本当にやったりはしないだろうと思っているんだな。だから一ヶ月毎の定期パスワード変更なんて性善説のセキュリティにこだわってるのか?

2015-11-27 08:51:56
keijitakeda @keijitakeda

@mutamac こだわってなんかないですよ。本当に無意味なのかどうか知りたいだけです。

2015-11-27 08:55:12
keijitakeda @keijitakeda

@mutamac 結局こちらからの問いかけには何一つ返答出来ていないじゃないですか。(蒟蒻問答:とんちんかんな問答。また、見当はずれの応答。)

2015-11-27 08:56:12
ムタマック @mutamac

無意味です。ほぼ。 わずかに効果があるとすれば、偉いさんに「ちゃんとセキュリティやってます」というアピールはできます。そういう意味ではなんちゃらソリューションとかよりも偉いさんに理解しやすい分だけ効果があります。定期変更の価値はそれだけです。

2015-11-27 08:58:29
keijitakeda @keijitakeda

@mutamac 《にわか住職になったこんにゃく屋の主人が旅僧に禅問答をしかけられ、口もきけず耳も聞こえないふりをしていると、旅僧は無言の行(ぎょう)ととりちがえ、敬服するという筋の落語の題名から》 kotobank.jp/word/%E8%92%9F…

2015-11-27 08:59:14
keijitakeda @keijitakeda

@mutamac きちんとした回答を期待しています。

2015-11-27 08:59:31
ムタマック @mutamac

よくわかっているじゃないですか?自分のことを

2015-11-27 09:00:43
keijitakeda @keijitakeda

@mutamac こんにゃく問答ではなくちゃんとした数式を使った根拠でお願いします。

2015-11-27 09:00:53
keijitakeda @keijitakeda

@mutamac 質問が聞こえない(見えない)ふりをしているわけではありませんよね?

2015-11-27 09:03:45
keijitakeda @keijitakeda

@mutamac 「口もきけず耳も聞こえないふりをしている」ということはないですよね?

2015-11-27 09:07:33
ムタマック @mutamac

しつこい先生だな、答えは目の前にあるけど見えないふりしてるのは先生の方では?

2015-11-27 09:07:45
keijitakeda @keijitakeda

@mutamac 何も答えていないのでは?

2015-11-27 09:11:03
keijitakeda @keijitakeda

@mutamac あー、パスワードクラックのこの分野での用法をご存じなかったのですね。世界的に推定(辞書攻撃、総当たり、アルゴリズム攻略等問わず)の意味で昔から使われていますよ。

2015-11-27 09:49:46
keijitakeda @keijitakeda

@mutamac 「数時間のうちにバックドアを仕込んだり、盗めるものは全部盗んで24時間後にはすっかり撤収してもう接続すらしていないだろう。」の根拠はどちらに答えられましたか?

2015-11-27 09:51:01
keijitakeda @keijitakeda

@mutamac 「口もきけず耳も聞こえないふりをしている」のでしょうか?

2015-11-27 09:51:24
ムタマック @mutamac

アルゴリズムの意味を知っているなら、メモをアカウントと紐付けるクラックもご存知なんじゃないのかな?わからないふりしてる?

2015-11-27 09:54:53
keijitakeda @keijitakeda

@mutamac メモをアカウントと紐付けるクラックって何でしょう?それってクラックと呼ぶのですか?

2015-11-27 10:05:21
keijitakeda @keijitakeda

@mutamac 日本語でもありましたね。パスワードクラック ja.wikipedia.org/wiki/%E3%83%91…

2015-11-27 10:09:05
keijitakeda @keijitakeda

@mutamac 思い込みで語られても他の人とコミュニケーションとれないですよ。きちんとご自身の発言の根拠を確認しましょう。

2015-11-27 10:10:07
keijitakeda @keijitakeda

@mutamac それで「数時間のうちにバックドアを仕込んだり、盗めるものは全部盗んで24時間後にはすっかり撤収してもう接続すらしていないだろう。」の根拠はどうなりましたか?

2015-11-27 10:11:22
ムタマック @mutamac

何がしたいんだろう、あの先生。言葉尻を捉えて言い負かしたいだけ? どこにこの話を持って行きたいのかさっぱりわからないのにコミュニケーションもクソもないんじゃないのかな?

2015-11-27 10:13:48
keijitakeda @keijitakeda

@mutamac 話を逸そうとしていますか?「数時間のうちにバックドアを仕込んだり、盗めるものは全部盗んで24時間後にはすっかり撤収してもう接続すらしていないだろう。」の根拠はどうなりましたか?

2015-11-27 10:16:45
keijitakeda @keijitakeda

@mutamac こちらのケースでは8か月にわたり7000回不正にID/Passwordが使用されていたようです。24時間以内で完結してないですよね。(これは反証として示しています。) jp.wsj.com/articles/JJ126…

2015-11-27 10:17:40
前へ 1 2 ・・ 7 次へ