2007年03月06日(火) [過去の今日]
#1 パスワードを書き留めて置く際の注意事項
「パスワードは書きとめて」:アップル、Macユーザーにアドバイス という記事。Appleのセキュリティ意識の低さいったら……。これだからAppleは……(溜め息)。
当然「これはひどい」タグを付けてブックマークしたわけだが、 ?B界隈の反応 や そこから辿った日記 などを見ると、なぜか好意的な意見が。
もちろんパスワードを書き留めておくという手法も無いわけじゃない。その場合あんなチートシートに書くのではなく、以下のようにする。
- どうせ覚えなくていいならパスワードは長くしておく(20〜30文字以上)。
- 覚えなくていいのだから同じパスワードは使いまわさない。
- パスワードを書いた紙は財布など家族も見ない場所に保管し、決して肌身離さない。
- 紛失したら即パスワードを変更する。
要するにパスワードを書いた紙をクレジットカードと同じように扱えばいい。それと、できればパスワードは自動生成したほうがいい。UNIX系のOSなら、mkpasswd(1)を使うか、以下の様にする。
$ head -c 18 /dev/urandom | mimencode
これで24文字のパスワードがランダム生成される。mimencodeコマンドはDebianだとwhoisパッケージに含まれている。Macな人は mmencodeコマンド をmimencodeコマンドの代わりに使えばいいだろう。
しかし、やはりパスワードは脳内から出さないのが一番だ。なので パスワードを記憶しておくためのコツ という記事も書いたので参照あれ。自分に合った方法を選ぶといいだろう。
#2 パスワードを記憶しておくためのコツ
パスワードを書き留めて置く際の注意事項 なんてものを書いたが、やはりパスワードは脳内にとどめておくのが安全だろう。そこでパスワードの覚え方をふたつほど書いてみることにする。
@ 4文字ずつ覚える:
安全なパスワードの文字数は、だいたい8文字以上だと言われる。これは総当たりでどれくらいの時間をかければ正しいパスワードに当たるかという理論上の話だが、これを順守するのがもっとも手軽である。
しかし規則性の無い8文字なんて覚えてられない。そこで4文字ずつ覚えることにする。
たとえば「pTPt」と「6621」という4文字のパスワードを組み合わせて「pTPt6621」あるいは「6621pTPt」とするのである。
また、4文字のパスワードをもっと沢山覚えておけば、それらの組み合わせでいくつものパスワードを生み出せる。「pTPt」と「6621」の他に「rjzQ」も加えると、その組み合わせは以下のようになる。
- pTPt6621
- 6621pTPt
- pTPtrjzQ
- rjzQpTPt
- 6621pTPt
- pTPt6621
- 6621rjzQ
- rjzQ6621
- rjzQpTPt
- pTPtrjzQ
- rjzQ6621
- 6621rjzQ
4文字のランダム文字列を3つ覚えておくだけで、これだけのパスワードが覚えられる。もっとたくさん記憶しておけば、16文字パスワードなども可能になるのである。
4文字パスワードをUNIX系OSで生成するには以下の様にする。
$ head -c 3 /dev/urandom | mimencode
mimencodeコマンドがなければ mmencodeコマンド があるようなので、それを使おう。
@ 俳句パスフレーズを使う:
最近のウェブサイトなどのパスワードは、文字数制限がほとんど無いようなところもけっこうある。そこでパスフレーズを使うことが現実味を帯びて来る。
パスフレーズという言葉を聞き慣れない人もいるかもしれないが、ようは文字を単語に置き換えたものだ。8文字のパスワードより8単語のパスフレーズのほうが、組み合わせ上の確率はぐっと低くなり、セキュアなはずである。
ただ日本語だと1単語ずつ分かち書きする事は無いので、逆に覚えにくいかもしれない。
そこで俳句である。我々には俳句文化がある。誰でも一度は学校等で俳句を作った事があるはずだ。
「毎日の 朝日を浴びる サヨクかな」
↓
まいにちの あさひをあびる さよくかな
↓
mainichino asahiwoabiru sayokukana
これでスペース含む34文字のパスフレーズが出来上がりである。
(@603)
#3 銀河英雄伝説の創元SF文庫版が出てるらしい
ひろさんの日記 で見つけたのだが、 銀河英雄伝説の創元SF文庫版 が出てるらしい。
銀英伝自体は二十歳前後くらいの頃だったか、当時付き合ってた女性に借りて8巻まで読んだのだが、9巻と10巻を借りそびれてしまって読んでないのである。
この機会に読んでみるかなあ……。
ところでネタ元のアフィリエイトリンクに表示されてる amazlet ってのが気になって見てみたら、 はてなおやさん の個人サイトなのね。いろいろ間接的にお世話になってる人 *1 だけど、知らなかったわあ。
というわけで俺もamazletのブックマークレットで作ったリンク置いておくか……と思ったら、window.open()がうちの環境では動かない……。めんどうなのでlocation.hrefに書き換えて使用。
東京創元社 (2007/02/21)
売り上げランキング: 11041
(@870)