通信路でパスワードとワンタイムパスワードを盗まれた場合に場合に助かるというのはあるか。
Notices by きゅーけー (tojoqk@mastodon.tojo.tokyo), page 35
-
きゅーけー (tojoqk@mastodon.tojo.tokyo)'s status on Wednesday, 10-Jul-2024 01:39:37 JST きゅーけー -
きゅーけー (tojoqk@mastodon.tojo.tokyo)'s status on Wednesday, 10-Jul-2024 01:38:34 JST きゅーけー パスワードも二要素認証の認証アプリに登録するシークレットも同じパスワード管理ツールで管理するようになったので二要素とはとはいったい?となっている。
-
きゅーけー (tojoqk@mastodon.tojo.tokyo)'s status on Wednesday, 10-Jul-2024 01:23:02 JST きゅーけー Authy のアカウント削除した
-
きゅーけー (tojoqk@mastodon.tojo.tokyo)'s status on Tuesday, 09-Jul-2024 16:29:52 JST きゅーけー 4kディスプレイ最高だな。これは生産性上がるわ。
-
きゅーけー (tojoqk@mastodon.tojo.tokyo)'s status on Tuesday, 09-Jul-2024 01:39:25 JST きゅーけー 会社のやつ以外は全部 pass-otp に移行した。明日会社のやつも引越して Authy 依存を脱却してアカウント削除する。
-
きゅーけー (tojoqk@mastodon.tojo.tokyo)'s status on Tuesday, 09-Jul-2024 00:40:50 JST きゅーけー 冷静に考えたら VPN いらないわ。 ssh できるサーバーがあるだけでいい。自分が ssh を直接公開しない派だったので普通はこんなコストがかからないことについて忘れてた。
-
きゅーけー (tojoqk@mastodon.tojo.tokyo)'s status on Tuesday, 09-Jul-2024 00:36:30 JST きゅーけー そもそも gpg の時点で敷居が低いわけないというのがある。
-
きゅーけー (tojoqk@mastodon.tojo.tokyo)'s status on Tuesday, 09-Jul-2024 00:35:25 JST きゅーけー password-store、中身を gpg で暗号化しているとはいえ、パスワードをどこかの git ホスティングサービスに預けるのは嫌なので、自前ホスティング前提で自分は使っているのだけど、これは明らかにコストがかかっていることなので、人にこの解決をおすすめできるかというと正直微妙という気持ちになっている。
-
きゅーけー (tojoqk@mastodon.tojo.tokyo)'s status on Tuesday, 09-Jul-2024 00:32:40 JST きゅーけー 常用しているパスワード管理システムと otp 用のツールが一緒になるのはとても快適なのでよい。
-
きゅーけー (tojoqk@mastodon.tojo.tokyo)'s status on Tuesday, 09-Jul-2024 00:31:25 JST きゅーけー 自分はネットワーク制御によってアクセス制御することで項目を秘匿しているけど、これは面倒くさいので人に勧められるかというとそうでもない。
そこまで防いでも端末にアクセスされた場合に項目が見えてしまうのはそうなのでそれも妥協できない人には厳しい。
(自分は端末までアクセスされた場合に項目がバレるのは受容してる) -
きゅーけー (tojoqk@mastodon.tojo.tokyo)'s status on Tuesday, 09-Jul-2024 00:27:31 JST きゅーけー 仕事で Authy を使うことになったのがきっかけだったのだけど、当時 otp についてよく分かっていなかったのがよくなかった。
-
きゅーけー (tojoqk@mastodon.tojo.tokyo)'s status on Tuesday, 09-Jul-2024 00:25:25 JST きゅーけー 大変残念なことにいままでプロプライエタリな Authy を使ってしまっていたので、全部 pass-otp に置き換える作業をしている。大変面倒くさい。
-
きゅーけー (tojoqk@mastodon.tojo.tokyo)'s status on Tuesday, 09-Jul-2024 00:24:53 JST きゅーけー 自分は password-store 使ってるのだけど、どの項目があるかの秘匿はできないのでこれを公開しないようにするために自分の VPN のネットワーク内に置いている git リポジトリで管理している。PC とスマホ両方から VPN に接続することで両方から使えるようにしている。
-
きゅーけー (tojoqk@mastodon.tojo.tokyo)'s status on Monday, 08-Jul-2024 22:41:39 JST きゅーけー 有休によって作り出された4連休が終わる悲しみを明日 4k ディスプレイが届くわくわくでいい感じに相殺できた気がする。
-
きゅーけー (tojoqk@mastodon.tojo.tokyo)'s status on Monday, 08-Jul-2024 15:03:57 JST きゅーけー 無事にインターネットし放題になった。
-
きゅーけー (tojoqk@mastodon.tojo.tokyo)'s status on Monday, 08-Jul-2024 10:20:45 JST きゅーけー 天気の晴れに電力使用量が比例するなら太陽光パネルが各施設に配置されるのは合理的に思えるな。
-
きゅーけー (tojoqk@mastodon.tojo.tokyo)'s status on Monday, 08-Jul-2024 10:18:29 JST きゅーけー そうか、太陽光パネル、猛暑でクソ暑い日は電力が逼迫しかつ晴れている可能性が高いことを考えると暑い日に停電した場合にエアコンをつけるために使えるかもか。
-
きゅーけー (tojoqk@mastodon.tojo.tokyo)'s status on Sunday, 07-Jul-2024 23:40:08 JST きゅーけー 縦型で設置していたディスプレイは残してよさそうだな。4k, ノートPC、縦型FHDで仕事する想定でいこう。
-
きゅーけー (tojoqk@mastodon.tojo.tokyo)'s status on Sunday, 07-Jul-2024 23:25:47 JST きゅーけー 4kディスプレイ、画面共有するとき困りそうだな。そこはまあノートPC側をうつすなり工夫がいるかもしれん。
-
きゅーけー (tojoqk@mastodon.tojo.tokyo)'s status on Sunday, 07-Jul-2024 23:24:10 JST きゅーけー 外部ディスプレイにつなげたときに、「あ、これノートパソコンのディスプレイより画質悪いじゃん。。。」ってずっとなってたので、4kディスプレイを買う必要があった。