それマグで!

知識はカップより、マグでゆっくり頂きます。 takuya_1stのブログ

習慣に早くから配慮した者は、 おそらく人生の実りも大きい。

2014-06-15から1日間の記事一覧

Raspberry Pi でUSBスピーカーを動かす

5000円で作れるAirplay、Bluetooth両対応スピーカー RaspberryPiとその辺に転がってるBluetoothとWifiドングルを、RaspberryPiに組合せて、リモートスピーカーを作ってしまえる。 ぶっちゃけ、USBスピーカーをつなぐだけなんだけど。 テレビにつないじゃ…

安全なパスワードの管理

セキュリティ関連でプレゼンした時によく話す内容です。 安全で「手軽」なパスワードの管理方法として。マスターパスワードを導入するまでの話です。 安全なパスワードとはなにか パスワードの作り方 サイトごとに変えるやりかた マスターパスワードで保護す…

安全なパスワードの管理方法3:固有のID

複数のサイトで、同じパスワードとIDを使いまわすことが危険 これはあたりまえだけど、対策はどうするのか? 同じIDを使い回さない おなじメールアドレスを登録するから機械的にパスワードを調べられてしまいます。 Gmailを使っていると、もう少し安全にIDを…

安全なパスワードの管理方法0:辞書の言葉は使わない

辞書にある言葉はパスワードには使わない。 辞書にある言葉は狙われています。 攻撃者が総当たり攻撃するときに、辞書にある言葉やパスワードによく使われる言葉を攻撃します。 辞書に載ってる単語は全部アウト 一切使うべきではありません。 じゃぁどうする…

安全なパスワードの管理方法0:年月日は使わない

LINEやMixi、ニコニコ動画で、漏洩済みのパスワードを使った購入が相次いでいます。 楽天ドラクエ事件なんてものもあって、サイトごとにパスワードを変えておくのが必須になっています。 これらは、総当たり攻撃で漏洩したパスワードを使っているために起き…

安全なパスワードの管理方法2:マスターパスワード

安全なパスワードの管理方法のその2 LINEでもパスワード辞書によるアタック 流出済みのパスワードとメアドのペアを使ったログインが相次いでいます。 このままではワルプルギスの夜が起こります。パスワードログインが崩壊してしまいます。 安全なパスワー…

安全なパスワードの管理方法1:サイト毎のパスワード生成

パスワード辞書アタックが起きているので、再掲しておきます。 パスワードは自分ルールで生成する これがいまのところ、覚えやすくて鉄板だと思います。 パスワードの生成例(自分ルール) パスワード生成の自分ルール(ハッシュ関数)を持ちましょう。 (自…