めっちゃ面白い資料だなー、と思ったらtwitterでフォローしてる先生のところの資料だった(どんだけニンゲンに興味ないんだ……
twitter.com/zu2/status/1691790

毎日がセキュリティトレーニング(やーん

パスワード変更や登録情報確認の依頼なんかは、以前からフィッシングの定番ですわね……なのでパスワード管理ソフトを使うのが重要なのだけど(URL基準で動くから、動かないなら偽物の可能性がある
twitter.com/o_yama/status/1691

戦えるか? なんて設問にまだまだ傲慢さが伺える話、かなあ。選べる立場なんてない人達を何年も何十年も見てて、何も学ばない。
twitter.com/nagato1941/status/

ちなみにその前は16文字をPalm Keyringで管理して手入力だったので、いい時代になった……のかどうなんだか。

個人的には24文字ランダム、MS AuthenticatorでPC/スマホで共有してるけど、何を使うかは個人のポリシーがあるので。

結局ユーザーができる対策としては、長いランダムなパスワードを、サイト個別にブラウザ等で管理して、使えるなら多要素認証を使う、といういつもの奴しかないかな。
twitter.com/ockeghem/status/16

振り込まれ詐欺への対応について。
銀行警察沙汰にしないとこっちが詰む、是非はない……。
twitter.com/kibikodama/status/

近年はもう台風そのものの風より、付随して持ってくる雨雲のほうの被害が大きい印象なので、天気情報の読み方も気をつけないとなあ(そもそも数値の意味も誤解が酷いけど
twitter.com/disaster_i/status/

サービス提供側の都合すぎる点をどう捉えるか次第ですかね……システム移行そのものは避けられないので、メンテナンスの一環としてパスワード再設定プロセスを強制するのはありだと思うし、たまにみかけるような。
というかgmailの非アクティブアカウント抹消もそこらへんの目的もあったりするのかしら。
mastodon.tokyo/@h12o/110896692

2023-08-16 10:27:23 h12oの投稿 h12o@mastodon.tokyo

このアカウントは、notestockで公開設定になっていません。

情報分離の観点でfacebookとかLINEは危険だし節操もないので、かなり要注意だと思ってる。

パスワードは管理サービスとかで個別にするとしても、個人情報とかは1つしかないw からどうにもならないしなあ……せいぜい、住所と紐づくメールアドレスやアカウントと、ネット人格(?)用と、分離運用するくらいかなあ。
configure.ac/@shyouhei/1108965

Urabe, Shyouhei. (@shyouhei@configure.ac)
2023-08-16 09:46:47 Urabe, Shyouhei.の投稿 shyouhei@configure.ac

このアカウントは、notestockで公開設定になっていません。