2019年3月22日のブックマーク (2件)

  • ぼくのかんがえたさいきょうのパスワード設定画面 - Qiita

    きっかけ とある目的のため、Qiitaアカウントのパスワードを変えようと、設定画面で入力したところ・・・ (# ゚Д゚)まずまずってなんやねん!! けど、ここで終わったら、ただのクレーマーになってしまうので、 プロの威信をかけて最適な画面を提案しようと思いました。 なぜいけないのか? 今回のパスワード設定画面には大きく3つの課題があります。 1. パスワードの強度が何を基準に評価されているか分からない 2. メッセージが何を意味しているのか直感的に分からない 3. これで続行できるのかが分からない 全ての課題に共通する考え方として、 「システムが伝えている情報を人間が理解できない」ことが改善すべきポイントです。 エラーメッセージはとても重要な役割を果たします。システムが受け付けられない情報なので、システムとしてはユーザーに改善を求めなければいけません。 パスワード設定画面で伝えるべき情報は

    ぼくのかんがえたさいきょうのパスワード設定画面 - Qiita
    lorenz_sys
    lorenz_sys 2019/03/22
    パスワード仕様を明らかにするようなメッセージは返すべきではないと思うけどまあ分野によるだろうから一概にダメとまでは言えない
  • Facebook、数億人分のユーザーパスワードを数年間可読状態で保存と発表

    米Facebookは3月21日(現地時間)、Facebook、Instagram、Facebook Liteの数億人分のパスワードが可読な状態で社内に保存されていることに1月に気づき、修正したと発表した。該当するユーザーには予防策として、これから通知するとしている。 Facebookがこれを発表したのは、米セキュリティ情報サイトKrebs on SecurityがFacebookの匿名の幹部からの情報として2億~6億人のパスワードが既読状態で保存されていたことを報じた直後だった。 Krebs on Securityによると、パスワードのプレーンテキストでの保存は2012年から始まっており、2万人以上の従業員が検索できたという。アクセスログでは約2000人がプレーンテキストのパスワードを含むデータに、約900万回のクエリを実行していた。 FacebookはKrebsに対し、1月にセキュリティ

    Facebook、数億人分のユーザーパスワードを数年間可読状態で保存と発表
    lorenz_sys
    lorenz_sys 2019/03/22
    Webサービスなんて実はこのレベルが多いんじゃないの?企業向け業務システムなどのクリティカルなものとはそもそもが違う。