[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[plamo:19976] Re: 大ちょんぽ



大野です。横からごめんなさい。

On Fri, Aug 01, 2003 at 02:05:43PM +0900, Susumu Fujino wrote:
> 感覚的なものからの感想です。パスワードはたいがいキーボードからと
> xxxxxxのみえないようにする

  cgiなんかそうなっていますが、パスワード文字数がわかるだけでも
クラックするほうから見ればありがたい情報です。できればなにも見えない
ほうが、セキュリティ的には嬉しいですね。

# コンソールでログインするときみたいに

> わたしのPCはスタンドアローンみたいなものですが、たとえのぞけたとしても
> 可視的にみえてしまうのは、なれてしまってるせいか、やや、抵抗感のするとこです。

  「hash値をいれるようにしたらどうか」なんて意見もあるそうですが、
fetchmail のポリシーとして「パスワードを保存するというのはどういう形であって
も危ないので、それを明確にわかってもらうように生で保存する」ようにしていると
聞いたことがあります。


-- 
  大野 哲二 azure@fan.gr.jp
  「疑いのあるところ、常に自由がある」

Follow-Ups
[plamo:19993] Re: 大ちょんぽ, Shun-ichi TAHARA (田原 俊一)
References
[plamo:19972] Re: 大ちょんぽ, Susumu Fujino
[plamo:19973] Re: 大ちょんぽ, MOUE Kiyoshi
[plamo:19974] Re: 大ちょんぽ, Susumu Fujino

[検索ページ] [メール一覧]
Plamo ML 公開システム