Web屋のネタ帳 Webビジネスに必要な「戦略」「システム」「デザイン」の3要素とそれらをまとめる「マネジメント」について現場の実感と独自の観点でお送りするコラム・・・のはずなんですが、要するにWebがらみのシステム&デザイン業界に関する小ネタとツッコミの雑記です。 Web業界関係者の公然の秘密。 それは、 多くのWebサイトにおいてパスワードは暗号化(一方通行関数によるハッシュ化)して保存するというコンピュータセキュリティの基本のキが驚くほど浸透しておらず徹底されていない やらなきゃいけないと気づいては... > このページを見る
最終更新時間:
2008年08月12日11時44分
みんなのブックマーク 人気(0) 新着
- "パスワードは暗号化(一方通行関数によるハッシュ化)して保存するというコンピュータセキュリティの基本のキが驚くほど浸透しておらず徹底されていない"
- Web業界関係者の公然の秘密。 それは、 * 多くのWebサイトにおいてパスワードは暗号化(一方通行関数によるハッシュ化)して保存するというコンピュータセキュリティの基本のキが驚くほど浸透しておらず徹底されてい
- ナチュラム
- TBããã¦ãããããæè¡é¢ã§ããã¨ãçãã¹ã¯ã¼ããå¿ è¦ãªèªè¨¼ã·ã¹ãã ãããããã§ã»ã»ã»
- アホ丸出しって
- 事業者側のパスワード管理について。
- パスワードを平文で保存しておくのが業界のジョーシキなのか?
- 平文で保管はNG
- 「パスワード再発行システムより、リマインダのほうがお客様に親切だろ」という背広族の要望でもあったのかしら。
- 弊社(HASHコンサルティング)の名刺を見て「HASHってどういう意味ですか?」と質問される方の多いこと、多いこと。しかし、今こそHASHコンサルティングの出番ということで(ハッシュの使い方だけのコンサルではないよ)
- これはちょっと酷いなあ。パスワードの暗号化管理って、超大手のWebサイトでもない限りそこまでできない程、コストの高いものなんだろうか。
- ナップスターとかクレカ番号とか入れさせるのに・・・パスワードをメールで送ってきたよ・・・、さらに退会は不可能で、電話で「消せ」って言わないとだめだダメダメ管理だったw
- セキュリティの大原則:「パスワードを平文で保持してはいけない」
- パスワードを平文で保存するのって「ユーザがパスワード忘れたときに取り出せる」ぐらいしかメリットがないし、万が一のダメージも大きいんだよな。
- MS-ASP時代から存在するECサイトだから、ハッシュ化もSQLインジェクションも、今ほどメジャーじゃなかった頃に既にビジネスが立ち上がっていたという現象は無視できなさそう。ASPでMD5ってbasp21が必要だったよね。確か。
- うわー、釣具は山水で買っといてよかった。
- 「最優先事項」手段と目的をごっちゃにするなよwその「パスワードを守る」ために暗号化(一方向ハッシュを暗号というならだが)したりセキュアなプロトコル使ったり正当性証明するんだよw
- 覚えておけるパスワードなんて数しててるしな。
- WSSEなんていうのを考えた奴に言ってやれ。
- パスワードを平文で保持したいという欲望について考えたい
このエントリーを含むエントリー(8)
-
高木浩光@自宅の日記 - 日本の携帯電話はいつになったらアドレスバーを付けてくれるの? 68 users
-
高木浩光@自宅の日記 - docomo IDを作ると生でパスワードを保管されてしまう 6 users
-
高木浩光@自宅の日記 - docomo IDを作ると生でパスワードを保管されてしまう 208 users
-
だからパスワードを平文で保存するなとあれほど 35 users
-
知らない誰かの個人情報が、突然、私に流出されてきた - チョコっとラブ的なにか 4 users
-
サイトごとに違うパスワードを! 4 users
-
「おまえがパスワードを流出させたんだ」と決めつける迷惑な人々 - Web屋のネタ帳 110 users
-
F's Garage:ActiveServerPages時代にはhashもSQLインジェクションもすげーメジャーというわけ... 12 users









