<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>パスワード生成 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%83%91%e3%82%b9%e3%83%af%e3%83%bc%e3%83%89%e7%94%9f%e6%88%90/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>Chrome Firefoxなどがアプデ</title>
		<link>https://www.trilogyforce.com/blog/chrome-firefox-etc-updated/</link>
		<pubDate>Wed, 23 Oct 2019 12:13:00 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[API]]></category>
		<category><![CDATA[Chrome 77]]></category>
		<category><![CDATA[Chrome 78]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Firefox 70]]></category>
		<category><![CDATA[Firefox Browser]]></category>
		<category><![CDATA[Firefox ESR]]></category>
		<category><![CDATA[Firefox ESR 60]]></category>
		<category><![CDATA[Firefox ESR 68.2]]></category>
		<category><![CDATA[Firefox Quantum]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[Thunderbird]]></category>
		<category><![CDATA[Thunderbird 60]]></category>
		<category><![CDATA[Thunderbird 68.2]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[ダークテーマ]]></category>
		<category><![CDATA[トラッキング]]></category>
		<category><![CDATA[パスワード生成]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[メールクライアントソフト]]></category>
		<category><![CDATA[機能改善]]></category>
		<category><![CDATA[脆弱性修正]]></category>
		<category><![CDATA[自動更新]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8214</guid>
		<description><![CDATA[2019年10月22日（米国現地時間）、Googleのブラウザ『Google Chrome』、Mozillaのブラウザ『Firefox』、Mozillaのメールクライアントソフト『Thunderbird』がアップデートさ&#8230;]]></description>
				<content:encoded><![CDATA[<p>2019年10月22日（米国現地時間）、Googleのブラウザ『Google Chrome』、Mozillaのブラウザ『Firefox』、Mozillaのメールクライアントソフト『Thunderbird』がアップデートされました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2019/10/browser-mail.jpg" alt="Chrome Firefox Thunderbird" width="450" height="450" class="size-full wp-image-8218" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/10/browser-mail.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/10/browser-mail-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/10/browser-mail-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/10/browser-mail.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">今日は冒頭に書いた通り、『Google Chrome』、『Firefox』、『Thunderbird』がそれぞれアップデートされていますのでその情報をお伝えします。</p>
<h2 class="contTitle">Chrome Firefox Thunderbird がアプデ</h2>
<h4 class="pdt10 fontSB"><b>＜Google Chrome 78＞</b></h4>
<p class="pdt10">まずは『Google Chrome』です。</p>
<p class="pdt20">『Google Chrome』は『Chrome 77』から『Chrome 78』にアップデートされました。</p>
<p class="pdt20">今回のリリースでは、</p>
<p class="pdt20">・Native File System API、SMS Receiver APIといったAPIの追加</p>
<p>・その他の機能強化</p>
<p>・37件のセキュリティ修正</p>
<p>・XSS（クロスサイトスクリプティング）対策としてXSS Auditorの削除</p>
<p class="pdt20">が行われているようです。</p>
<h4 class="pdt20 fontSB"><b>＜Firefox 70 &#038; Firefox ESR 68.2＞</b></h4>
<p class="pdt10">『Firefox』は、『Firefox 70』と法人向け延長サポート版の『Firefox ESR 68.2』がリリースされています。</p>
<p class="pdt20">『Firefox 70』では、</p>
<p class="pdt20">・FacebookなどのSNSに対するトラッキング防止機能</p>
<p>・パスワード管理『Lockwise』でのパスワード生成機能</p>
<p>・アドレスバーでの安全でないサイト（ページ）に対するアイコン表示の変更</p>
<p>・OS側のダークモード設定に沿った反映</p>
<p>・13件の脆弱性修正</p>
<p>・ロゴマークの刷新</p>
<p>・Firefox Quantum ⇒ Firefox Browser</p>
<p class="pdt20">などが行われております。</p>
<p class="pdt20">また、ESR版の『Firefox ESR 68.2』はセキュリティ修正が主となっており、『Firefox ESR 60系』から自動更新（アップデート）されるようにもなっています。</p>
<p>（この関係でFirefoxを可としている銀行の対応ブラウザも更新されているようです。）</p>
<h4 class="pdt20 fontSB"><b>＜Thunderbird 68.2＞</b></h4>
<p class="pdt10">最後に『Thunderbird 68.2』のリリースに関してです。</p>
<p class="pdt20">今回、『Firefox ESR 68.2』が『Firefox ESR 60系』自動更新（アップデート）されるようになったように、『Thunderbird 68.2』においても『Thunderbird 60系』からの自動更新（アップデート）に対応するようになりました。</p>
<p class="pdt20">それ以外では、</p>
<p class="pdt20">・Message Display WebExtension API、Message Search WebExtension APIといったAPIの追加</p>
<p>・ダークテーマ使用時の未読メッセージに対する改善</p>
<p>・メーリングリスト編集時の問題の修正</p>
<p>・macOSでのアドレス帳と通知の統合が機能しない問題の修正</p>
<p>・再起動後のアプリケーションウィンドウサイズの維持の問題の修正</p>
<p class="pdt20">などが行われています。</p>
]]></content:encoded>
			</item>
		<item>
		<title>闇で流通するアカウント情報等</title>
		<link>https://www.trilogyforce.com/blog/account-information-circulating-in-the-darkness/</link>
		<comments>https://www.trilogyforce.com/blog/account-information-circulating-in-the-darkness/#respond</comments>
		<pubDate>Tue, 22 Jan 2019 11:26:24 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[2122万]]></category>
		<category><![CDATA[7億7300万]]></category>
		<category><![CDATA[HIBP]]></category>
		<category><![CDATA[Pwned Passwords]]></category>
		<category><![CDATA[have i been pwned]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[チェック]]></category>
		<category><![CDATA[ツール]]></category>
		<category><![CDATA[トロイ・ハント]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[パスワード生成]]></category>
		<category><![CDATA[パスワード管理]]></category>
		<category><![CDATA[メディア]]></category>
		<category><![CDATA[メールアドレス]]></category>
		<category><![CDATA[使い回し]]></category>
		<category><![CDATA[取引先]]></category>
		<category><![CDATA[情報流出]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[流出情報]]></category>
		<category><![CDATA[流通]]></category>
		<category><![CDATA[研究者]]></category>
		<category><![CDATA[闇ルート]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6980</guid>
		<description><![CDATA[数日前、『7億7300万件の流出』などといった記事があちらこちらで出ていたことはご存知でしょうか？ それは単なる他人事ではありません。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 このブログ&#8230;]]></description>
				<content:encoded><![CDATA[<p>数日前、『7億7300万件の流出』などといった記事があちらこちらで出ていたことはご存知でしょうか？</p>
<p class="pdt20">それは単なる他人事ではありません。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/01/danger.jpg" alt="それは危険な状態です。" width="450" height="450" class="size-full wp-image-6984"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/danger.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/danger-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/danger-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/01/danger.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">このブログにおいても『<a class="sb-line" href="/blog/confirm-account-leakage/">アカウントの情報漏えいを確認</a>』という記事にてご紹介したことがありますが、先日、各メディアでも取り上げられた『約7億7300万件のメールアドレス流出』以外にも、『約2122万件のパスワード流出』があったとされています。</p>
<p class="pdt20">これらの流出情報は闇ルートで流通し、拡散されています。</p>
<h2 class="contTitle">闇で流通するアカウントやパスワード</h2>
<p>今回情報が公開されている『<a class="sb-line" href="https://haveibeenpwned.com/" target="_blank" rel="noopener noreferrer">Have I Been Pwned（HIBP）</a>』を運営しているのはセキュリティ研究者で、このセキュリティ研究者も自身のメールアカウントやパスワードが流出していたことを確認しています。</p>
<p class="pdt20">私も以前の『<a class="sb-line" href="/blog/spam-derived-from-information-leakage/">情報漏えいから派生するスパム</a>』という記事を投稿した時点でメールアドレスを確認した際、メールアドレスやパスワードなどが流出していることが判明し、即座に見直しを行った記憶があります。</p>
<p class="pdt20">そして、新たに追加で公開されているものとして『<a class="sb-line" href="https://haveibeenpwned.com/Passwords" target="_blank" rel="noopener noreferrer">Pwned Passwords</a>』というものがあり、ここでは使用している（使用していた）パスワードが流出していたかが確認できます。</p>
<p class="pdt20">ただし、メールアドレスのチェックもパスワードのチェックも、過去に使用していた変更済みのものも含まれています。</p>
<p class="pdt20">これらの流出した情報は闇ルートで流通しているため、そのままにしておくことでさまざまな被害に遭うことを意味しています。</p>
<p class="pdt20">それを防ぐための警鐘とも言えます。</p>
<p class="pdt50">普段使用しているメールアドレスを変更してしまうことは取引先などとの関係もあり難しい場合もありますが、パスワードに関しては流出しているのであれば変更しなくてはいけません。</p>
<p class="pdt20">願わくば『パスワード生成ツール』などを使って解読されにくいパスワードを作成・使用し、パスワードの使い回しをしないことが重要です。</p>
<p class="pdt20">もちろん複雑なパスワードがいくつもあれば覚えておくことは難しいでしょうから、パスワード管理ツールなどを使って安全に管理しておくことも必要と言えるでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/account-information-circulating-in-the-darkness/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>パスワードの定期的変更不要論</title>
		<link>https://www.trilogyforce.com/blog/regular-change-of-password-is-unnecessary/</link>
		<comments>https://www.trilogyforce.com/blog/regular-change-of-password-is-unnecessary/#respond</comments>
		<pubDate>Wed, 28 Mar 2018 10:44:07 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[NISC]]></category>
		<category><![CDATA[NIST]]></category>
		<category><![CDATA[Norton]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[アメリカ国立標準技術研究所]]></category>
		<category><![CDATA[ガイドライン]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[ジェネレータ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[パスフレーズ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[パスワード生成]]></category>
		<category><![CDATA[ログイン認証]]></category>
		<category><![CDATA[内閣サイバーセキュリティセンター]]></category>
		<category><![CDATA[大文字]]></category>
		<category><![CDATA[定期的な変更]]></category>
		<category><![CDATA[小文字]]></category>
		<category><![CDATA[数字]]></category>
		<category><![CDATA[文字数]]></category>
		<category><![CDATA[米政府機関]]></category>
		<category><![CDATA[総務省]]></category>
		<category><![CDATA[英字]]></category>
		<category><![CDATA[記号]]></category>
		<category><![CDATA[電子認証]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5705</guid>
		<description><![CDATA[さまざまなところでログイン認証などに必要となるパスワード、従来の考え方では『パスワードの定期的変更』が推奨されてきました。 しかし、これに対して『パスワードの定期的な変更は不要』という考え方に変化してきています。 皆さん&#8230;]]></description>
				<content:encoded><![CDATA[<p>さまざまなところでログイン認証などに必要となるパスワード、従来の考え方では『パスワードの定期的変更』が推奨されてきました。</p>
<p class="pdt20">しかし、これに対して『パスワードの定期的な変更は不要』という考え方に変化してきています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/03/password.jpg" alt="パスワード" width="450" height="300" class="size-full wp-image-5711"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/password.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/password-300x200.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/03/password.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="300"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">総務省の『<a class="sb-line" href="http://www.soumu.go.jp/main_sosiki/joho_tsusin/security/index.html" target="_blank" rel="noopener noreferrer">国民のための情報セキュリティサイト</a>』にある、『<a class="sb-line" href="http://www.soumu.go.jp/main_sosiki/joho_tsusin/security/basic/privacy/01-2.html" target="_blank" rel="noopener noreferrer">IDとパスワード　設定と管理の在り方</a>』を紹介するページでは、『パスワードを複数のサービスで使い回さない（定期的な変更は不要）』という文言が出てきます。</p>
<p class="pdt20">これは以前の考え方から変化していますが、何故そのように変化したのでしょうか？</p>
<h2 class="contTitle">パスワードの定期的な変更は不要</h2>
<p>一部のインターネット記事を見ると、これはNISC（内閣サイバーセキュリティセンター）の見解を受けて変更されたようです。</p>
<p class="pdt20">しかし、NISCも他での見解を受けて方針を変更したのではないでしょうか？</p>
<p class="pdt20">約1年程前、米政府機関である『NIST（National Institute of Standards and Technology/アメリカ国立標準技術研究所』が発行する『電子認証に関するガイドライン』の新版からルールを変更するとされていました。</p>
<p>（参考：<a class="sb-line" href="https://pages.nist.gov/800-63-3/sp800-63b.html" target="_blank" rel="noopener noreferrer">電子的認証に関するガイドライン by NIST</a>）</p>
<p class="pdt20">これは、ユーザーに新しいパスワードへの変更を求めてもいい加減に作る傾向にあり、特別な理由がない限りはパスワード変更を求めるべきではないという考え方が専門家の間でも増えてきたこともあります。</p>
<p class="pdt20">また、NISTでは定期的なパスワード変更を止める代わりとして、最低64文字でスペースも入れられる『パスフレーズ』を推奨するとしています。</p>
<p class="pdt20">では、パスワード設定はどのように行うか？</p>
<p class="pdt20">パスワード生成を自動で行ってくれるツールを使うと良いです。</p>
<p class="pdt20">このようなものを使えば、個人に関連する情報が一切含まれず、英字の大文字・小文字、数字、記号、文字数、強度などを選択しながらパスワード生成を行うことができますので、非常に解読されにくいものであると言えます。</p>
<p>（参考：<a class="sb-line" href="https://identitysafe.norton.com/ja/password-generator" target="_blank" rel="noopener noreferrer">パスワードジェネレータ/Norton by Symantec</a>）</p>
<p class="pdt20">そして、これを適切に管理さえしていれば、推測されやすいパスワードの定期的な変更よりも適切なものであると言えるでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/regular-change-of-password-is-unnecessary/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
