マイクロソフトが、「パスワード チェッカー」というオンライン・ツールを提供しているそうだ。
◆「あなたのパスワードは安全?」,マイクロソフトがチェック・ツールを公開(ITpro)
◆MSのパスワードをチェックするホームページ(ZDNetブログ)
以前から、MS .net Passport(いつの間にか .net とは呼ばなくなっている?)などで、パスワード登録をする際に、
「このパスワードは安全ではありません」
みたいなメッセージが出ることがあったので、何らかのチェックをしているのであろうとは思っていた。
今回、それらの裏で動いていたであろうチェッカーを単体で公開したようだ。
使ってみて、なるほど、キー入力毎に「強度:弱、中、強、最強」が即時に判定され、色と共に表示して教えてくれる。Ajaxだろうか。
こういうのは弱いのか、とか、これならば、みたいに、体感出来るのは、とっても良い事だと思う。
ところで、このマイクロソフトのサイトは、HTTPS (SSL)ではないが、安全なのだろうか?
判定ソフトウェアとして配布してしまうと、逆アセンブルなどでそのロジックを理解され、それを逆手に取ることによって安全性を低めてしまう可能性もあるので、オンラインなのは有効だと思う。
情報が収集されたり保存されることがないとのことなので、ひとまずこれは安心しよう。
このサイトへのキー入力をどうにか横取りして、パスワードを盗み取ろうという輩はいないのだろうか?
それとも、そういう輩を集めるための、広告塔か。
施されるより、施せ。〔わをん〕
※このエントリは CNET Japan ブロガーにより投稿されたものです。シーネットネットワークスジャパン および CNET Japan 編集部の見解・意向を示すものではありません。
わをん on 2006/05/18
みやざき on 2006/05/17
みやざき on 2006/05/17
パスワードチェッカーのページのソースを見れば分かりますが、通信してチェックしているのではなく、JavaScriptファイルに単語リストやロジックが書いてあり、それを基にチェックしています。
ですので「判定ソフトウェアとして配布してしまうと」以降の部分はそもそも間違っているのではないでしょうか?
さすがにキーロガーが仕掛けられていた場合にはどうにもなりませんが……。
M’s on 2006/05/16
ブログにコメントするにはCNET_IDにログインしてください。
iPhonista Nightの事後報告
コンテンツ市場14兆円の中身と行方
(エンジニアにとっての)モテ論(2)/Mozillaの陰謀(説)
除名せよ!福田康夫
1年も持ちこたえたのは本当に「ご立派」としかいいようのない福田総理
イーモバに冷たい各社
まず10年間は泥のように働け3
「VirtualBox 2.0」、Mac OS X版におけるインターフェイスの改善 etc...
「あなたとは違うんです」首相の存在感
我が家のD4もようやく機能強化に旅立ちますみんなのお題では、ブロガー同士で質問を出し合いそれに対する回答や意見を集めています。今日はどんな話題が盛り上がっているでしょう?
サーバ仮想化・グリーン化の利点を最大化!CNET Japan ブログネットワークは、元はCNET Japanの一読者であった読者ブロガーと、編集部の依頼により執筆されているアルファブロガーたちが、ブログを通じてオンタイムに批評や意見を発信する場である「オピニオンプレイス」、また、オピニオンを交換するブロガーたちが集うソサエティです。
広い視野と鋭い目を持ったブロガーたちが、今日のIT業界や製品に対するビジョンや見解について日々熱く語っています。
CNET Japanやその他サイトが提供するITニュースやコンテンツへの意見や分析、 ビジネスやテクノロジーに対するビジョンや見解について語っていただける方を 募集しています。ご応募はこちらから
ブログの投稿はこちらから(※ブロガー専用)
今年最も活躍したブロガーを表彰します。詳細はこちらから
これは、CNET Japan 編集部の依頼に基づいて執筆されているCNET Japan アルファブロガーによるブログの印です。
CNET Japan ブログネットワーク内で拍手の代わりに使用する機能です。ブログを読んで、感激した・役に立ったなど、うれしいと思ったときにクリックしてください。多くGood!を獲得した記事は、より多くの人に読まれるように表示されます。
今週の新製品総チェック:ノート、デスクトップ、UMPCまでPC秋モデルが続々
今週の新製品総チェック:薄さ13.9mmのサイバーショット登場!NEC「LaVie」はデザインモデルが
☆M’sさん、みやざきさん、コメントと御指摘をありがとうございます。
EvalPwdStrength()って関数がサーバー側にあって、そこで処理しているのかと思ってました。
もう何年もプログラムを書いていないもので、今度、よく読んでみます。