パスワード管理ツール Part17at SOFTWARE
パスワード管理ツール Part17 - 暇つぶし2ch963:名無しさん@お腹いっぱい。
26/07/06 01:10:09.16 mvTXWk8v0.net
>>961
要点
スマホ1台しかないと、それが壊れたときにGoogleアカウントにログインできない
Googleは再設定手段を用意してるように見えて、選択させてくれるとは限らない

964:名無しさん@お腹いっぱい。
26/07/06 08:46:43.18 Hm1bE4drH.net
だから?予備もなくセキュリティを強化する以前の問題だよな?
スマホが1台しかない?どんだけ貧乏なんだ?

父親、母親、兄弟などのスマホを借りて解除すればいいだけ
結局2台のスマホは必要

iPhoneとandroid。iPhoneとiPhoneまたはandroidとandroidの2刃流が普通だ

965:名無しさん@お腹いっぱい。
26/07/06 09:18:50.87 W1RK0qEi0.net
どんなマウントだよw

966:名無しさん@お腹いっぱい。
26/07/06 10:30:45.60 xyYXswyg0.net
「どんだけ貧乏なんだ」←このセリフ完全に思考停止だよなあ
スマホ1台で問題なく運用できるように考えるのが技術発展に繋がるのに
このセリフ言ってる奴はいかにも上から目線で自分の方が詳しいような振りしてるけど
実際は思考を停止したレベル低い人間だよ

967:名無しさん@お腹いっぱい。
26/07/06 10:32:16.06 mvTXWk8v0.net
>>964
iPhoneはわからないがAndroidは1台だけで運用してきたなら借りても復旧できない
新たな端末で何をしようとも、Googleは壊れた1台目に対して認証コードを発行する
最初から2台以上を用意、1台目でアカウントを発行、2台目以降に同じアカウントを設定、1台目は認証専用のために保管という運用になる
ただしバッテリー劣化がないように定期充電、Androidバージョンが古くなるとGoogleログインができなくなるため、1台目は最低でも5年サイクルくらいで新端末に変更

968:名無しさん@お腹いっぱい。
26/07/06 11:30:17.54 ijWSi6Kb0.net
AI回答
投稿者の言っていることは一理ありますが、少し極端(誤解)な部分もあります。
Googleはセキュリティ上、「いつもと違う不審な環境(初期化直後の端末など)」からのアクセスを非常に警戒します。 そのため、一番安全な「すでにログイン実績のある端末での認証」を強制してしまい、メールやSMSでの認証を後回し(またはロック)にすることがあります。

・本当に1台壊れたら詰むの?
実際には、数日時間を置いたり、信頼できる自宅のWi-Fiからアクセスしたり、事前に発行できる「バックアップコード(印刷しておく使い捨てのパスコード)」を持っていれば1台でも復旧は可能です。

969:名無しさん@お腹いっぱい。
26/07/06 11:53:29.25 3GjW8dks0.net
>>966
頭の悪い人も世界に自由に意見を発信できるのがインターネッツのすばらしいところですよ
そのくらい我慢しなさい

970:名無しさん@お腹いっぱい。
26/07/06 17:55:27.66 M8gym9L70.net
Google<ほれ

Titan Security Key - FIDO2 USB-A/USB-C + NFC
URLリンク(store.google.com)

971:名無しさん@お腹いっぱい。
26/07/06 18:25:23.21 Vp39G4ad0.net
>>970
google様のやつのしては案外安いな

vmwareの仮想環境で使うのにこの手のやつ一つ欲しいと思っているんだが
yubikeyのやつが無難だよね?
5000-6000円くらいで売ってるの見る

よくわからないメーカーのやつはもっと安いけど
仮想環境で使うと相性起こしたりトラブった時に対処が大変そうだよなぁとか思っている

972:名無しさん@お腹いっぱい。
26/07/06 19:15:25.08 CNyB82ZC0.net
お、安くていいね
評判よかったら欲しい

973:名無しさん@お腹いっぱい。
26/07/07 00:59:46.89 XeCLHfoo0.net
>>962
いややはりBitLockerの問題ではあると思うぞい?
意図的なバックドアかは論争があるだろうけどね

974:名無しさん@お腹いっぱい。
26/07/07 09:21:37.24 KP0ZYLPX00707.net
bitlockerの話すればTPMだけで保護するっていう仕組みにそもそも無理があるんじゃないかと思うわ
こういうソフトの脆弱性が見つかるたびに開けられてしまう可能性が・・
あんなのはセキュリティに気を遣っていますっていうポーズにしか見えない

975:名無しさん@お腹いっぱい。
26/07/07 09:44:32.90 tYSX2+8p00707.net
英語圏だと一応そういうのはSecurity theaterとかいうらしいな(セキュリティシアター)
データ暗号化に関してはTrueCrypt系で今だとVeraCryptとかがいいんじゃない?

976:名無しさん@お腹いっぱい。
26/07/07 09:46:22.32 tYSX2+8p00707.net
VeraCryptは毎回マウントが必要 OS統合が弱い 設定が複雑などのデメリットもあるけど
かなり強力なPC向けの暗号化ソフトやなーマルチプラットフォームなのもいいね
ただモバイル用途だとBitLockerやFileVaultの方がいいらしい

977:名無しさん@お腹いっぱい。
26/07/07 10:36:11.21 AL/dGhH4a0707.net
bitlockerが悪いとは思っていないけど
pinを併用するとかしてないとザルだと思うんだよね、俺は

自分はbitlocker使っているけどtpmのみにはしていない

978:名無しさん@お腹いっぱい。
26/07/07 10:42:21.59 XeCLHfoo00707.net
VeraCryptが一番総合的にいいらしいけどね
BitLockerは脆弱性事件もあったしどうなんや?

979:名無しさん@お腹いっぱい。
26/07/07 11:52:01.53 Y63yRrhFM0707.net
オープンソースって脆弱性もオープンになってあぶなくないの?

980:名無しさん@お腹いっぱい。
26/07/07 12:09:24.83 XeCLHfoo00707.net
>>979
特定の前提条件の元では普通に安全らしいよ~
ただGithubなんかの場合だとアクティブユーザーや編集できる人が少ないと途端に危険になるとか
むしろオープンにする事でセキュリティ強度を上げようとする思想がオープンソースだよぃ

981:名無しさん@お腹いっぱい。
26/07/07 12:28:34.43 MKXs4jsg00707.net
1Passwordのサブスク価格が年額4050円から8200円に値上げだってさ

「1Password」のサブスクリプションがなんと2倍に値上げ、値上げと円安のダブルパンチ?
URLリンク(forest.watch.impress.co.jp)

982:名無しさん@お腹いっぱい。
26/07/07 12:57:45.41 hs/0Tqua00707.net
ロボフォーム使ってる人に聞きたいんですが
右下からニョキって出てくる有償版勧めてくる通知 これ出さなくする方法教えてください

983:名無しさん@お腹いっぱい。
26/07/07 13:02:20.11 RiJu5OcL00707.net
>>981
たっか
冷静に考えれば自動入力抜きにしたら単なるメモなのに
セキュリティソフトより高いってさあ


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch