タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

developmentとsecurityに関するmakotokagaのブックマーク (1)

  • IDとパスワード知ってたら誰でもログインできるって危険なんじゃないの?:アルファルファモザイク

    編集元:プログラマー板「38 名前:仕様書無しさん 投稿日:2008/12/14(日) 17:52:11」より 139 仕様書無しさん:2008/11/29(土) 16:09:20 元悪塩のシステム開発部長が進捗会議で発した名言 「君たちさ〜、ログイン画面でユーザ認証って言うけど、 IDとパスワード知ってたら誰でもログインできるって事だよね? それってどうなの?危険なんじゃないの?」 協力会社社員の回答 「パスワードが漏洩した場合は直ぐに変更して下さい。 そもそも、既存システムではIDとパスワードが同じですよね? 変更も出来ませんし。 新システムではパスワード変更機能が提供されています。」 「いやいや、そんなことより、IDとパスワード知ってる人間が ログインできる事を問題視する発言が問題だろ?w」 「アカウント漏洩に対するセキュリティ講習で受けてきたらどうですか?

    makotokaga
    makotokaga 2009/01/13
    「部長!いっそ、サーバをネットワークから切り離して、ドアも窓も一切ない部屋に隔離しましょう!」ってのは冗談として、要求されるセキュアさとコスト間のトレードオフ。部下はパスワード漏洩を知る手段も未考慮
  • 1