パスワード管理ツール Part16at SOFTWARE
パスワード管理ツール Part16 - 暇つぶし2ch880:名無しさん@お腹いっぱい。
26/06/23 20:54:01.41 iXADrJSz0.net
それって何を使っても保管庫が漏洩しなければ関係ないんだよね?

881:名無しさん@お腹いっぱい。
26/06/23 21:20:14.70 GyWINz3p0.net
なんか何年か前に有名どころのPMのサーバー?大元の暗号化はされてたけども丸ごと盗まれてじっくり時間掛けられて解析されたって聞いたよ怖いね
それに耐性あるそうなのがArgon2idなんだって…難しい事はよー分からんw
個人の保管庫じゃなく親分のところからかっぱらってきて解析ってスケールデカいねw

882:名無しさん@お腹いっぱい。
26/06/23 21:36:03.17 6os1we4n0.net
KDDIがメールとパスセットで盛大にお漏らしか

883:名無しさん@お腹いっぱい。
26/06/23 21:57:14.05 zROah1G+0.net
>>882 WebARENAの7年分のログ流出も結構ヤバい

NTTPCコミュニケーションズ、WebARENAへの不正アクセスでメールアドレスなど個人情報漏洩の恐れ
URLリンク(rocket-boys.co.jp)

884:名無しさん@お腹いっぱい。
26/06/23 22:34:36.69 CdbbZHcw0.net
わいは_rsの頃からセルフホストVWだわ
外でも使うからWAN公開してるけど、一般的な脆弱へのアクセスは
あっても、ログイン試行とかあったことがない
同時に公開してるNextcloudの方はたまにログイン試行されてる
パスワード間違うと一定時間待たされるから諦めてるみたいだけど

885:名無しさん@お腹いっぱい。
26/06/24 11:58:43.68 VydFvAcw0.net
結論 全方位から見ても Bitwardenが至高

886:名無しさん@お腹いっぱい。
26/06/24 14:51:39.61 /JCoF+5h0.net
>>885
欠陥あるんですが....後Argon2idだろうが>>881の攻撃元の様にコスパ度外視で時間をかけて
クラッキングしてくる攻撃者なら普通に解析されるリスクはあるよ?
ただ66文字種のパスで10桁以下で100億(10^10)/1秒の総当たり攻撃ができる人を仮定した場合だけどねw

887:名無しさん@お腹いっぱい。
26/06/24 14:53:26.34 /JCoF+5h0.net
結局1PasswordかKeePassが今の最適解じゃない?(Argon2id)
Bitwardenも悪くは無いんだけど総当たりだけ↑2つより貧弱なのがなw

888:名無しさん@お腹いっぱい。
26/06/24 17:25:35.26 Fkow4ZKq0.net
1passwordも高いと言っても今のインフレに競べたら安いんだよね
日本は円安で余計に高く感じるけど

889:名無しさん@お腹いっぱい。
26/06/24 22:18:47.76 nE8dS0K10.net
>>886
他人の心配できるなんて余裕のある人やね
OpenWrt+banipでガシガシ弾いてるからサーバまで辿り着けないよ
sshもできないとこからどうやって奪う?って感じ
なんで奪われるの前提なのかわからない

890:名無しさん@お腹いっぱい。
26/06/24 22:25:52.79 DLR06PP80.net
連投スマソ
一般的なクラウドだと最悪元から奪われる可能性があるから
セルフホストなんやし、対策してるからWANにも公開してるんよ

891:名無しさん@お腹いっぱい。
26/06/25 03:36:12.63 HqmIhiCe0.net
>>889
でもさ~そうやって完璧だと過信したシステムが突破された事例なんて
過去をみれば腐るほどあるじゃんw 油断大敵やで?w

892:名無しさん@お腹いっぱい。
26/06/25 13:38:58.19 z4J/0/wZ0.net
釈迦に説法かもしれんが、Bitwardenはデフォルトでマスターパスワード12文字以上、
PBDKDF2で60万回のストレッチングなので、
そこそこまともなパスワードならオフライン攻撃にも基本的は耐える計算になるんじゃないかな

キーファイルやシークレットキーが強度面では最強なのは同意する

893:名無しさん@お腹いっぱい。
26/06/25 15:59:07.52 rxqexC9/0.net
総当たり耐性を心配するってことは
保管庫が漏洩することを前提としてるということ

その前提ならキーファイルだけ漏洩しないと考えるのはおかしい

知識要素ではなく所有要素でガードするものは
すべて突破される前提で考えないとね

894:名無しさん@お腹いっぱい。
26/06/25 17:57:55.96 nWoKPxEy0.net
>>893
端末で漏洩なら保管庫データに鍵ファイルセット漏洩もあるだろうけど、クラウドの保管庫データなら鍵ファイルは別だね。

前者なら差はでないけど、後者なら差は出るね。

895:名無しさん@お腹いっぱい。
26/06/25 18:47:11.85 kAMHlj6S0.net
運営が保管庫を漏らす心配はするけど
端末の鍵ファイルと保管庫を結びつけられる心配はしないのはなぜ?

896:名無しさん@お腹いっぱい。
26/06/25 20:02:02.04 ZSkAsC8k0.net
キーファイルは完全オフラインだから🤪

897:名無しさん@お腹いっぱい。
26/06/25 23:13:19.88 W+PQ4rGU0.net
>>891
わいがいつ完璧だと書いたよ?w
そんなこと思ってないから、情報収集、ログチェック、アプデチェックを毎日してるよ

898:名無しさん@お腹いっぱい。
26/07/03 15:24:09.45 pN8fY5gm0.net
BitLockerにバックドアあった。なにも信用しない

899:名無しさん@お腹いっぱい。
26/07/03 20:05:10.49 dNk8jiy60.net
なんか脆弱性実行後にデータが消失する挙動があるから意図的だとか言われてるな
どうなんだろ?しかしまた非常に危険なものがみつかるな....
こんな単純な手法で強力な暗号化が無意味になるのな.....

900:名無しさん@お腹いっぱい。
26/07/03 20:06:09.94 dNk8jiy60.net
これ某大手(PCのOS)企業が仕組んだ言われてるがどうなんだろ?w


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch