これはひどいに関するmanyhotcakesのブックマーク (2)

  • 危険!Chromeの機能でID・パスワードを保存していませんか? – サポート − トラスト・ログイン byGMO【旧SKUID(スクイド)】

    Google製のインターネットブラウザ「Chrome」は、パソコンのブラウザとして、長らく最も利用されてきたInternet Explorerを抜いて、現在シェア1位になっています(2019年2月現在)。 そのChromeには「パスワード管理」ならび「オートコンプリート」という機能があります。例えば、様々なクラウドサービスにログイン時する際のID・パスワードなどの情報を、Chromeが保存・管理してくれるという機能です。 一見大変便利な機能に思えますが、セキュリティ的には大変危険であることから、いますぐにでもこの機能をOFFにする必要があります。 パスワードが平文で閲覧できてしまう危険性 Chromeのパスワード管理やオートコンプリート機能では、「ID」「パスワード」をはじめとする、ブラウザ上で頻繁に入力される情報をChrome内部で保存し、入力フォーム上で自動表示させます。これらの情報は

    manyhotcakes
    manyhotcakes 2019/02/07
    なんだか、ツッコミ待ちな記事にみえる。。。 平文表示されるその前にパスワードを入れなきゃいけないのに危険!というのは自分のサービスを否定していなイカ?笑
  • 「HTTPSで暗号化されているから安全!」とまだ信じているあなたへ

    かつてこの世は、闇によって支配されていました。人々は常に、IDやパスワードを掠め取る悪の化身「フィッシング」の恐怖におびえながら暮らしていたのです。そんな世界にさっそうと現れたのが、額に鍵マークを宿した正義の戦士「エッチ・テーテーピー・エス(HTTPS)」でした。敢然と悪と戦うエッチ・テーテーピー・エスは、徐々に闇を駆逐して世界に光を取り戻し、やがてこの世は再び平和を取り戻したとさ。めでたしめでたし。 しかしエッチテーテーピーエスって、名前が長ったらしいね。何とか短く略せないのかね、「ハットゥプゥスッ!」みたいな感じに……逆に読みにくいか。 ともあれ、かつてはこんな“夢物語”が現実に信じられていた時代もありました。この世のサイトが全て常時SSL化されれば、フィッシングをはじめ、さまざまなセキュリティ問題が解決するのではないかと。 そしてそれは、やはり夢と終わりました。そう、夢は覚めてしまっ

    「HTTPSで暗号化されているから安全!」とまだ信じているあなたへ
    manyhotcakes
    manyhotcakes 2018/08/06
    うわ、本題に至るまで面白くないアイスブレイクがウダウダ長い上に、本題も論点おかしすぎる。共感性羞恥が刺激される
  • 1