現段階でのトリップの問題点などを考えつつ、
現行方式よりも堅牢なトリップの方式を考えてみませんか。
マルチバイト文字問題や互換性などの問題も出てくると思いますが、
そこは皆で妙案を出し合いつつ、新たな方式を頑張って考えてみましょう。
関係スレ
幸せサーバープロジェクト 「アイデア・技術のある人募集中」★3
http://qb5.2ch.net/test/read.cgi/operate/1241361889/
探検
【堅牢】トリップの新方式を考えてみませんか【互換性】
■ このスレッドは過去ログ倉庫に格納されています
1NAO ★
2009/06/15(月) 00:38:24ID:???02009/06/15(月) 01:49:07ID:pDT0uTRs0
旧方式派に迷惑がかからないなら反対される筋合いもなくなるからね
2009/06/15(月) 01:54:15ID:xO76AHID0
好きな文字列を作成できてかつ解析されにくいトリって出来ないの?
10完とかで色々単語入れたトリとか付けたいんだけど
10完とかで色々単語入れたトリとか付けたいんだけど
2009/06/15(月) 01:56:35ID:dBHaGIfd0
29あひるちゃん ◆z0WvbsWRgg
2009/06/15(月) 02:12:11ID:UTIi76hf0 アルファベットのみのトリップはスレ内で5分くらいで解析された
今の漢字混在のは諦めたみたいだ
今の漢字混在のは諦めたみたいだ
30動け動けウゴウゴ2ちゃんねる
2009/06/15(月) 02:15:38ID:fTVBRdvn0 8完くらいならわりと簡単に出せるようになったけど
10完、割るなんてことは今じゃまだ無理だな
もちろん数字、半角英数のみだけのパスじゃないこと前提
パスを簡単なのにして割られて文句いうのはおかしい
10完、割るなんてことは今じゃまだ無理だな
もちろん数字、半角英数のみだけのパスじゃないこと前提
パスを簡単なのにして割られて文句いうのはおかしい
2009/06/15(月) 08:02:12ID:4AuvV4bO0
????
MD5から逆算されたんじゃなくてただの総当りでしょ?
なんでSHA1とか出てくるの?
MD5から逆算されたんじゃなくてただの総当りでしょ?
なんでSHA1とか出てくるの?
2009/06/15(月) 08:40:14ID:x53joDeJ0
あ、ちょっと計算手順が増えたくらいじゃ意味ないのか。SHA1提案した俺ばかす
[805]動け動けウゴウゴ2ちゃんねる<sage>
2009/06/15(月) 00:26:44 ID:i/vAmOx+0
多分現在一番早いトリッパーは http://sourceforge.jp/projects/naniya/wiki/Radeon だと思うんだけど、
それでトリップの全空間 28京8230兆3761億5171万1744(Wikipediaより)を探索するとしたら
全空間の検索に21947日。60年かかる計算。一般的に暗号の解読にかかる時間と考えると短かいことは確かですね。
これって60人で1年ってこと?
[805]動け動けウゴウゴ2ちゃんねる<sage>
2009/06/15(月) 00:26:44 ID:i/vAmOx+0
多分現在一番早いトリッパーは http://sourceforge.jp/projects/naniya/wiki/Radeon だと思うんだけど、
それでトリップの全空間 28京8230兆3761億5171万1744(Wikipediaより)を探索するとしたら
全空間の検索に21947日。60年かかる計算。一般的に暗号の解読にかかる時間と考えると短かいことは確かですね。
これって60人で1年ってこと?
2009/06/15(月) 09:18:08ID:idJTMB4j0
1台あたり150Mtrips/sでだいたい60年だから。
検索速度から単純に計算するとそうなるんだろうけど、60人(60台)が
検索範囲を調整してるわけじゃないからそう単純でも。
今のトリップを使えるか使えないかは別にしてあと1〜2桁増やせば10年は
持つんじゃないかなあ。
別に、半永久的に使えなくてもいいんだろうし。
解析させるリスクが増えてきたら、またその時の人が新しいコト考えれば
いいんだし。
ま、酉検索に数年もPC回しっぱなしの人もいるらしいから出来ればなんらかの
方法で今の酉方式を残して欲しいんじゃないかな。
検索速度から単純に計算するとそうなるんだろうけど、60人(60台)が
検索範囲を調整してるわけじゃないからそう単純でも。
今のトリップを使えるか使えないかは別にしてあと1〜2桁増やせば10年は
持つんじゃないかなあ。
別に、半永久的に使えなくてもいいんだろうし。
解析させるリスクが増えてきたら、またその時の人が新しいコト考えれば
いいんだし。
ま、酉検索に数年もPC回しっぱなしの人もいるらしいから出来ればなんらかの
方法で今の酉方式を残して欲しいんじゃないかな。
2009/06/15(月) 09:22:22ID:idJTMB4j0
まあ、beと現行の酉組み合わせれば別に必要もない気もしたりしなかったり・・・
35ののたん ◆KiwamonoL.
2009/06/15(月) 09:33:17ID:X5D8iwsn0 >>32
500M/s 以上で検索してたアホです。
>トリップの全空間 28京8230兆3761億5171万1744
で計算するのは無意味です。キー空間のほうは、その半分もないから。
トリップ検索スレの人たち合計で 1G/s ぐらいはいってたわけですが、
この速度だとキー空間をなめつくすのに5年もかかりません。
500M/s 以上で検索してたアホです。
>トリップの全空間 28京8230兆3761億5171万1744
で計算するのは無意味です。キー空間のほうは、その半分もないから。
トリップ検索スレの人たち合計で 1G/s ぐらいはいってたわけですが、
この速度だとキー空間をなめつくすのに5年もかかりません。
2009/06/15(月) 10:03:36ID:vGoiXC/L0
今のトリップ仕様のまま桁数だけ増やしても無意味ですよ・・・
モリタポのやり取りにトリップ使ってますけど
現状のままだと危なっかしいですね
モリタポのやり取りにトリップ使ってますけど
現状のままだと危なっかしいですね
2009/06/15(月) 10:16:02ID:TY56nWDW0
進めやすくなるように、とりあえず議論の出発点っぽいものを思いつくままに書いておこうと。
1) そもそもトリップって何のためにあるの?
2) その目的は現在達成されているの?
3) どうして新しい方式を導入しようと思ったの?
4) 新方式は追加導入するの? それとも今のを置き換えるの?
5) 影響を受けそうな周辺システムは? 例えば Be? モリタポ? 株? Boo2008? 他には?
1) そもそもトリップって何のためにあるの?
2) その目的は現在達成されているの?
3) どうして新しい方式を導入しようと思ったの?
4) 新方式は追加導入するの? それとも今のを置き換えるの?
5) 影響を受けそうな周辺システムは? 例えば Be? モリタポ? 株? Boo2008? 他には?
>>39 のはどなたかにまとめてもらうのを期待しつつ,適当に思いついたことを......
今の DES crypt() のままだと桁数増やす余裕は1桁分しかないような.
それ以上増やすと salt の部分が......
で,もし仮に新方式入れるとしたら,# 以降の文字列が一定以上の長さなら新方式,
それ未満なら従来方式,って形で切り替えるのも一案かもですね.
DES crypt() の仕様上9バイト以上ってのを境界線にしてもいいかもですが,
語呂合わせ等でもうちょっと長いキーを使ってる人もいるかも知れないので,
余裕を持たせて例えば12バイト以上とかを境界線にするとか.
今の DES crypt() のままだと桁数増やす余裕は1桁分しかないような.
それ以上増やすと salt の部分が......
で,もし仮に新方式入れるとしたら,# 以降の文字列が一定以上の長さなら新方式,
それ未満なら従来方式,って形で切り替えるのも一案かもですね.
DES crypt() の仕様上9バイト以上ってのを境界線にしてもいいかもですが,
語呂合わせ等でもうちょっと長いキーを使ってる人もいるかも知れないので,
余裕を持たせて例えば12バイト以上とかを境界線にするとか.
2009/06/15(月) 11:12:43ID:idJTMB4j0
1) 本人認証だっけ?
2) 2ちゃんねる流の匿名システムの中で本人(個人特定?)認証としては機能している。
3) PCの処理速度の向上で、総当たりで酉割れするリスクが高くなった?
4) 出来れば追加導入で(理由 今までの酉資産?がムダになる)
5) ブラジルのモリタポをあげるシステム(これは、向こうがなんとかするでしょ。)
他は??
2) 2ちゃんねる流の匿名システムの中で本人(個人特定?)認証としては機能している。
3) PCの処理速度の向上で、総当たりで酉割れするリスクが高くなった?
4) 出来れば追加導入で(理由 今までの酉資産?がムダになる)
5) ブラジルのモリタポをあげるシステム(これは、向こうがなんとかするでしょ。)
他は??
2009/06/15(月) 11:26:28ID:idJTMB4j0
4) は全く新しいシステムにしてゼロから一斉にスタートでも面白いけど
トリッパー検索ソフトやら職人さんたちがはりきるかもw
ただ、まったく新しいのにしてしまうと慣れるまで誰が誰だかちょっと混乱するかも
特に、古い運営ボラさん(?)あたりをおっかけるにはw
トリッパー検索ソフトやら職人さんたちがはりきるかもw
ただ、まったく新しいのにしてしまうと慣れるまで誰が誰だかちょっと混乱するかも
特に、古い運営ボラさん(?)あたりをおっかけるにはw
2009/06/15(月) 11:36:04ID:idJTMB4j0
と、本人認証 → 本人証明 でした。
2009/06/15(月) 12:01:06ID:E83RMQkV0
#の後に使える文字・記号を広げるのはどうなの?
2009/06/15(月) 12:10:58ID:RIcQRbts0
>>39
乙彼さんです。
コテ検索人だけど昼は名無しにて失礼。
A1) トリップはファッションだろ! おもちゃだろ!! 飾り飾り!!!
A2) 本来の目的という意味では、一時的な本人証明にしか使えないでしょ。
ふつーにキーワード入れたトリップは、現実的な時間でいとも簡単に割れるし。
(ふつーの人は安易なキーワードを選ぶと思ってていいです)
ツールに吐かせたトリップも、総当たりで割られまくるのは時間の問題。
A3) 現トリップ仕様は、ステートレス(鯖側で情報を覚えておく必要がない)という
意味ではすごく鯖にやさしいんだけど、いかんせん A2 で挙げた
問題があるので、本人証明として用い続けるには問題がある。
Be のようなシステムをもっと簡便に使えれば
(それこそ背番号発行システムだな)、本人証明とかには十分なんじゃないかな?
A4) 追加がいいけど…現トリップシステムを粒されると俺引退。
つかトリップが粒されるまで引退せずにがんばる予定。
A5) 待て屋。使い物にならなくなるだけだけど。
MD5 とか SHA のより強いといわれるハッシュシステムを導入しても、
使う人の意識が低ければあっという間にキーを割られることには
何らかわりがないですよ。
総当たりに強い方式にしても、使う側が安易なキーを指定すれば
トクロの餌食だし、安易なキーを弾くようなシステムにしたら
今度は使う側がキーを忘失するって。
よそ(mixiとかyahooなど)の OpenID に乗っかるというのも手か?
乙彼さんです。
コテ検索人だけど昼は名無しにて失礼。
A1) トリップはファッションだろ! おもちゃだろ!! 飾り飾り!!!
A2) 本来の目的という意味では、一時的な本人証明にしか使えないでしょ。
ふつーにキーワード入れたトリップは、現実的な時間でいとも簡単に割れるし。
(ふつーの人は安易なキーワードを選ぶと思ってていいです)
ツールに吐かせたトリップも、総当たりで割られまくるのは時間の問題。
A3) 現トリップ仕様は、ステートレス(鯖側で情報を覚えておく必要がない)という
意味ではすごく鯖にやさしいんだけど、いかんせん A2 で挙げた
問題があるので、本人証明として用い続けるには問題がある。
Be のようなシステムをもっと簡便に使えれば
(それこそ背番号発行システムだな)、本人証明とかには十分なんじゃないかな?
A4) 追加がいいけど…現トリップシステムを粒されると俺引退。
つかトリップが粒されるまで引退せずにがんばる予定。
A5) 待て屋。使い物にならなくなるだけだけど。
MD5 とか SHA のより強いといわれるハッシュシステムを導入しても、
使う人の意識が低ければあっという間にキーを割られることには
何らかわりがないですよ。
総当たりに強い方式にしても、使う側が安易なキーを指定すれば
トクロの餌食だし、安易なキーを弾くようなシステムにしたら
今度は使う側がキーを忘失するって。
よそ(mixiとかyahooなど)の OpenID に乗っかるというのも手か?
2009/06/15(月) 12:31:16ID:+nD3vX7h0
1桁のKeyを考えるとDESだと先頭3Byte除いて10桁か
MD5で桁数増やす程度じゃだめなの?
平文8Byteまでとか分かって使ってる一般ユーザて普通はあまりいないと思うし、
# 以降の長さで新方式と判別するのはどうかと
MD5で桁数増やす程度じゃだめなの?
平文8Byteまでとか分かって使ってる一般ユーザて普通はあまりいないと思うし、
# 以降の長さで新方式と判別するのはどうかと
2009/06/15(月) 12:32:59ID:i/vAmOx+0
>>41 に追加で
6) 1 の目的に使用できる別の機能はあるか?
=> ある。Be。
7) 6 の方式に 3 のような問題はあるか?
=> 恐らくない。
8) 6 の方式は 元の機能と同じように使用可能か?
=> No. 以下の違いがある。
・要登録
・本人であることを確認するためにはBe基礎番号の確認が必要(トリップのように見ただけでは確認できない。)
6) 1 の目的に使用できる別の機能はあるか?
=> ある。Be。
7) 6 の方式に 3 のような問題はあるか?
=> 恐らくない。
8) 6 の方式は 元の機能と同じように使用可能か?
=> No. 以下の違いがある。
・要登録
・本人であることを確認するためにはBe基礎番号の確認が必要(トリップのように見ただけでは確認できない。)
2009/06/15(月) 12:47:48ID:+nD3vX7h0
トリッパーぶんぶんしたり他人に依頼してまで意味のある文字列を付けてる人にとっては
Beは代わりにはならない
トリップはおもちゃでしょ
とはいえ、割れたらモリタポのやりとりとかは困るだろうけど
Beは代わりにはならない
トリップはおもちゃでしょ
とはいえ、割れたらモリタポのやりとりとかは困るだろうけど
個人的な感覚では今のトリップは、
「いい加減は良い加減((c)フラカッパー)」なシステムな気がしています。
テクニカルなことを言い始めると、
通信路に平気で平文流してるし、
リプレイアタックに対して無力だし、
そもそも通信路が暗号化されているわけじゃないし、
暗号化方式は今やか弱いDESだし、
別々の文字列から同一トリップの生成(いわゆる衝突)がありうるシステムだし、etc.
でもその「いい加減ぶり」が結構「良い加減」な面が多分にあるのかもな、と。
「いい加減は良い加減((c)フラカッパー)」なシステムな気がしています。
テクニカルなことを言い始めると、
通信路に平気で平文流してるし、
リプレイアタックに対して無力だし、
そもそも通信路が暗号化されているわけじゃないし、
暗号化方式は今やか弱いDESだし、
別々の文字列から同一トリップの生成(いわゆる衝突)がありうるシステムだし、etc.
でもその「いい加減ぶり」が結構「良い加減」な面が多分にあるのかもな、と。
2009/06/15(月) 13:15:10ID:uIei7ipd0
登録制はコテハンがはびこりそうで嫌だなぁ
あくまでトリップはIDの延長で、名前ではないはずだから、
ID欄を使えるかも?
あくまでトリップはIDの延長で、名前ではないはずだから、
ID欄を使えるかも?
2009/06/15(月) 13:23:34ID:idJTMB4j0
Beでさえ(心理的?)抵抗がある人も多いんだろうからそのいい加減さ・手軽さがいいんでしょうね。
とりあえず割れなければいい・当面の本人証明が出来ればいいんだろうから。
そんなに厳格な(めんどくさい)のはたぶん2ちゃんねるでは流行らないと思う。
必要性があれば別だけど。
後は、遊びというめんも確かにあるから。
面白い酉や好みの酉をつけてみるという。
とりあえず割れなければいい・当面の本人証明が出来ればいいんだろうから。
そんなに厳格な(めんどくさい)のはたぶん2ちゃんねるでは流行らないと思う。
必要性があれば別だけど。
後は、遊びというめんも確かにあるから。
面白い酉や好みの酉をつけてみるという。
2009/06/15(月) 13:30:37ID:uIei7ipd0
>>50
確かに割れないと面白くないかも。極端な話、VIPの3スレ分くらい持てば十分なんですかね。
確かに割れないと面白くないかも。極端な話、VIPの3スレ分くらい持てば十分なんですかね。
2009/06/15(月) 13:36:04ID:idJTMB4j0
割れるというのは、キーに意味のある連想されやすい・・・割れやすい文字列を使ってるからで
酉の検索ソフト使っても、相当運が良くなければ割るのは最低でも年単位だと思う。
それに、検索速度がいくらあがっても年単位かけて割りたい酉なんてそうそうないかも。
酉の検索ソフト使っても、相当運が良くなければ割るのは最低でも年単位だと思う。
それに、検索速度がいくらあがっても年単位かけて割りたい酉なんてそうそうないかも。
2009/06/15(月) 13:39:26ID:uIei7ipd0
>>35によれば、これからPCの技術が1_も先へ進まなくても最短5年で全トリップが解析終了する見込みなわけで
2009/06/15(月) 13:45:47ID:ia0oY1mJ0
誰かトリップの解析結果を共有するソフトを作ったりして・・・。
58ののたん ◆KiwamonoL.
2009/06/15(月) 14:02:11ID:X5D8iwsn0 http://qb5.2ch.net/test/read.cgi/operate/1067245837/3
をやるだけでも、一気にキー空間はひろがります。
それにアホみたいな速度の人でも、年単位の時間がかかるわけで。
さらにブラジルのモリタポをあげるシステムとかで横取りするのは犯罪なわけで。
そんなことするやつはいな、、、、、くもないか。orz...
をやるだけでも、一気にキー空間はひろがります。
それにアホみたいな速度の人でも、年単位の時間がかかるわけで。
さらにブラジルのモリタポをあげるシステムとかで横取りするのは犯罪なわけで。
そんなことするやつはいな、、、、、くもないか。orz...
そんで分散型こんぴゅーてぃんぐでスパコン級の解析ソフトですね♪
2009/06/15(月) 14:09:41ID:idJTMB4j0
シロートが考えるに・・・
1)キー空間を広げて、たとえ1000台クラスの分散こんぴゅーてぃんぐでも総当たりで1000年単位にする。
2)Beのようなパスのようなシステムにする。
3)その他、詳しい人よろしくw
1)キー空間を広げて、たとえ1000台クラスの分散こんぴゅーてぃんぐでも総当たりで1000年単位にする。
2)Beのようなパスのようなシステムにする。
3)その他、詳しい人よろしくw
2009/06/15(月) 14:11:28ID:uIei7ipd0
トリップキーチェーンってどうだろ
2時間ごとぐらいにトリップを使い捨てていって、それらはみんな同じポインタを指すことが何らかの手段で分かるの。
2時間ごとぐらいにトリップを使い捨てていって、それらはみんな同じポインタを指すことが何らかの手段で分かるの。
2009/06/15(月) 15:02:50ID:B+5K81MT0
困ってから考える
2009/06/15(月) 16:03:52ID:x2omQHFg0
まあ、年単位の期間を掛けてまで鳥解析して悪用しようってのが居ない現状
では思考実験とかお外の板で実証程度に楽しむのが一番じゃ無いかなあ。
2ch云々は抜きとして、システムとしての考察をやる事自体は経過で得る物も
あると思いますし。
>>50
最近、いい加減さが少ないきっちりな人が多いなあと思わなくも無いですね。
(ここ以外見ても)
どうやらさん的な対応とか「こんなげーむにムキになってどうするの?(byたけしの挑戦状)」
とか言うのは実は深いんだなあとかとか。
では思考実験とかお外の板で実証程度に楽しむのが一番じゃ無いかなあ。
2ch云々は抜きとして、システムとしての考察をやる事自体は経過で得る物も
あると思いますし。
>>50
最近、いい加減さが少ないきっちりな人が多いなあと思わなくも無いですね。
(ここ以外見ても)
どうやらさん的な対応とか「こんなげーむにムキになってどうするの?(byたけしの挑戦状)」
とか言うのは実は深いんだなあとかとか。
2009/06/15(月) 16:08:01ID:BmndPh1V0
たけしの挑戦状はテレビ切るのを検出したと聞くけど
どうやったんだろう
どうやったんだろう
2009/06/15(月) 16:20:18ID:35pHRO+T0
キー空間を広げても、新しいシステムを作っても
キーを1234や、vistaスレでキーをvistaやヴィスタを使うと
割られたり割れたりするわけで、またそのような文字列をキーに
使ってる人は大勢います。
◆tr.t4dJfuU #1234の酉をググると
http://www.google.co.jp/search?sourceid=navclient&hl=ja&ie=UTF-8&rlz=1T4GWYH_jaJP319JP319&q=tr.t4dJfuU
使う人の認識が変わらないと何を変えても同じかと
10文字同じ酉が出て何が困るのかと
モリの横取りは犯罪ですし、電気代何マソもかけて割られたとしても
酉を変えれば、おkじゃないのですか?
6,7,8文字ぐらいなら気にいった単語に出来る、気軽さも良いと思いますけどね
それよりもBeプロフと2chの酉を同じ仕様にして欲しいかな
どのあたりが、幸せサーバープロジェクトなのかと
キーを1234や、vistaスレでキーをvistaやヴィスタを使うと
割られたり割れたりするわけで、またそのような文字列をキーに
使ってる人は大勢います。
◆tr.t4dJfuU #1234の酉をググると
http://www.google.co.jp/search?sourceid=navclient&hl=ja&ie=UTF-8&rlz=1T4GWYH_jaJP319JP319&q=tr.t4dJfuU
使う人の認識が変わらないと何を変えても同じかと
10文字同じ酉が出て何が困るのかと
モリの横取りは犯罪ですし、電気代何マソもかけて割られたとしても
酉を変えれば、おkじゃないのですか?
6,7,8文字ぐらいなら気にいった単語に出来る、気軽さも良いと思いますけどね
それよりもBeプロフと2chの酉を同じ仕様にして欲しいかな
どのあたりが、幸せサーバープロジェクトなのかと
2009/06/15(月) 16:23:01ID:idJTMB4j0
と言うか割ったところで、ほとんど実利はないんだけどね。
割られた方は、うわーん!と一瞬なるかもしれないけど酉変えればいいだけだし。
モリタポをかすめ取るっても数万(円)単位であげるなんてほとんど無いだろうし
ログは残ってる(?)だろうからリスク高すぎるだろうし・・・
さらに、現状で数百Mなんて出すには1台当たり月1万〜の電気代やらがかかるハズ。
将来的にはわからんけどね。
言ってしまえば、シュミの領域よ。
割られた方は、うわーん!と一瞬なるかもしれないけど酉変えればいいだけだし。
モリタポをかすめ取るっても数万(円)単位であげるなんてほとんど無いだろうし
ログは残ってる(?)だろうからリスク高すぎるだろうし・・・
さらに、現状で数百Mなんて出すには1台当たり月1万〜の電気代やらがかかるハズ。
将来的にはわからんけどね。
言ってしまえば、シュミの領域よ。
2009/06/15(月) 16:30:37ID:idJTMB4j0
ただ、いい加減8完が1ヶ月弱で出るようになるとチャレンジ精神というか・・・酉探すのもちと興ざめする気も。
検索速度が今の数倍になって9完が半年ほどで出る様になると逆につまらないかな。
で、1桁でもいいから増やしてくれると面白いかと思ってこのスレに書き込んでるだけだったりするw
検索速度が今の数倍になって9完が半年ほどで出る様になると逆につまらないかな。
で、1桁でもいいから増やしてくれると面白いかと思ってこのスレに書き込んでるだけだったりするw
2009/06/15(月) 16:36:51ID:BmndPh1V0
割られてからじゃ新しい酉には移行できないでしょ。chain of trustが破れちゃってるから。
2009/06/15(月) 17:10:43ID:XFNoiT820
鍵空間を強制的かつ圧倒的に広げないと
*トリップは20文字以上が必須です とか
*トリップは20文字以上が必須です とか
しかし、あんまりトリップが長いと
BBS_NAME_COUNTに引っかかるところが出る…かもしれない
BBS_NAME_COUNTに引っかかるところが出る…かもしれない
2009/06/15(月) 17:25:28ID:idJTMB4j0
信頼の連鎖・・・なのかな?
というかトリップに、そんなに信頼置いてる人がいるのかな?
そのあたりは、自分とは認識が違うのかも。
トリップなんて、誰かが割るかも知れないと思ってたほうが・・・
まあ、今のトリップがどのくらい持つかは分からないけど言い方悪いけど「終わった仕様」かな?
トリップというのが必要なら新しいモノを考えておくのは必要かも。
で、やっぱり現行方式と新しいモノは別の方がいいなー
ぶっちゃけて言うと新しいモノを作っても・・・一番の杞憂は2ちゃんねるの方があと何年(ry
というかトリップに、そんなに信頼置いてる人がいるのかな?
そのあたりは、自分とは認識が違うのかも。
トリップなんて、誰かが割るかも知れないと思ってたほうが・・・
まあ、今のトリップがどのくらい持つかは分からないけど言い方悪いけど「終わった仕様」かな?
トリップというのが必要なら新しいモノを考えておくのは必要かも。
で、やっぱり現行方式と新しいモノは別の方がいいなー
ぶっちゃけて言うと新しいモノを作っても・・・一番の杞憂は2ちゃんねるの方があと何年(ry
2009/06/15(月) 18:11:58ID:XFNoiT820
いや、まず必要ないんだけど、ごくたまにそういう認証が欲しいときがある。
それに古い鍵から安全に乗り換える方法はやっぱりほしくない?
それに古い鍵から安全に乗り換える方法はやっぱりほしくない?
2009/06/15(月) 19:01:11ID:G/82IBc+P
テスト板でも作ってからでも
◆11桁トリップはここだw◆12桁トリップはここだw!
◆11桁トリップはここだw◆12桁トリップはここだw!
75あひるちゃん ◆z0WvbsWRgg
2009/06/15(月) 19:53:38ID:UTIi76hf0 トリップ漏れて問題あるってのはインチキマネーのモリタポ絡みくらいか?
手を出したらオナワチョーダイ!
使ってる側からすりゃ、実際にリアルタイムで解析されて
晒されてもその場でちゃちゃっと変えるから問題無いよ。
コテ付けて語っても真似出来ないしね。
ラウンジでコテ漏らした真性ロリコンいたけど誰も真似しなかった。
堅牢制は然程気にしなくていいけど、数日で破られるようでは面倒
今くらいでいいんでね。CPUが追いついて来たら対応する感覚で。
漏れた人で個性や特徴無い人は、特徴ある人に乗っ取られるかもしれないけど
トリップ漏れた人は、beとあわせて防いでるし然程心配することない
手を出したらオナワチョーダイ!
使ってる側からすりゃ、実際にリアルタイムで解析されて
晒されてもその場でちゃちゃっと変えるから問題無いよ。
コテ付けて語っても真似出来ないしね。
ラウンジでコテ漏らした真性ロリコンいたけど誰も真似しなかった。
堅牢制は然程気にしなくていいけど、数日で破られるようでは面倒
今くらいでいいんでね。CPUが追いついて来たら対応する感覚で。
漏れた人で個性や特徴無い人は、特徴ある人に乗っ取られるかもしれないけど
トリップ漏れた人は、beとあわせて防いでるし然程心配することない
2009/06/15(月) 20:06:52ID:XFNoiT820
じゃあキャップ漏れが常態化するようになるまではいいってことか
77動け動けウゴウゴ2ちゃんねる
2009/06/15(月) 20:07:12ID:3iEKTuHFO こさんはドリップなんかつかわない
まめ
まめ
78あひるちゃん ◆z0WvbsWRgg
2009/06/15(月) 20:09:49ID:UTIi76hf0 あまりにも簡単に解析されたら面倒だろうけど今くらいなら不便してない。
解析する基地外もよっぽど恨みがあるとか、目的が無い限り
行為自体やらねーだろうしね。
解析する基地外もよっぽど恨みがあるとか、目的が無い限り
行為自体やらねーだろうしね。
2009/06/15(月) 20:28:41ID:fpcd3IVG0
3分で解析されたら考えようかね〜。
てか、考えてから行動するより、動いてから考えたほうが良いシロモノのような。
てか、考えてから行動するより、動いてから考えたほうが良いシロモノのような。
2009/06/15(月) 20:34:15ID:i/vAmOx+0
心配だったらBe併用しとけという話になるのか。
81動け動けウゴウゴ2ちゃんねる
2009/06/15(月) 20:35:46ID:4CefWb9b0 新しいおもちゃ入れたらええやん〜
2009/06/15(月) 20:36:44ID:emk+l3RV0
割られた当人はトリップ変えればいいだけの話だけど
わざわざ割ろうとする人は悪意持ってたりするから
周りが混乱するんだよね
というか既に騙り防止の意味は無くなってる
騙られたくないならBeつけろと
わざわざ割ろうとする人は悪意持ってたりするから
周りが混乱するんだよね
というか既に騙り防止の意味は無くなってる
騙られたくないならBeつけろと
83あひるちゃん ◆z0WvbsWRgg
2009/06/15(月) 20:40:28ID:UTIi76hf0 頻繁に破られると運用板が騒ぎになる気がする
モリタポのログインもトリップでログインする訳じゃねえから
然程、あ!ポイント集める時割られてたら集められちゃうのか
インチキマネーだからみなかった事にしておこう
モリタポのログインもトリップでログインする訳じゃねえから
然程、あ!ポイント集める時割られてたら集められちゃうのか
インチキマネーだからみなかった事にしておこう
2009/06/15(月) 20:42:35ID:emk+l3RV0
最近はやりなのはパスワードを簡単な文字列に設定できないサイトがあったりするでしょ
アルファベットだけとかそういう文字列は設定できないように最初からはじいちゃうの
もし新しい方式にするのであればぜひとも導入してもらいたいね
アルファベットだけとかそういう文字列は設定できないように最初からはじいちゃうの
もし新しい方式にするのであればぜひとも導入してもらいたいね
2009/06/15(月) 20:45:01ID:PARN1OzP0
上でも述べられてるけど
ステートレスっていうのは大きなメリットなんだよね
ステートレスっていうのは大きなメリットなんだよね
86動け動けウゴウゴ2ちゃんねる
2009/06/15(月) 20:45:52ID:4CefWb9b0 登録させるシステムはうんこ
2009/06/15(月) 20:46:37ID:emk+l3RV0
Beつけろって書いたけどBeって実にめんどいのさ
トリップならログインとかいらないし楽なのだよ
トリップならログインとかいらないし楽なのだよ
88あひるちゃん ◆z0WvbsWRgg
2009/06/15(月) 20:48:07ID:UTIi76hf0 beはアイコンの自由が無いし
コテになれない半端者が馴れ合う道具で使われてるからあんま好きじゃないね
コテになれない半端者が馴れ合う道具で使われてるからあんま好きじゃないね
2009/06/15(月) 20:53:05ID:PARN1OzP0
ひょっとしてmd5のmd5取るとあと5年延長できる?
2009/06/15(月) 20:54:53ID:emk+l3RV0
91あひるちゃん ◆z0WvbsWRgg
2009/06/15(月) 20:56:50ID:UTIi76hf0 よっぽど目立つ奴じゃねえ限り解析なんてされやしねえよ。
普段遊んでる板で解析されて騒ぎになった奴なんてみたことないっしょ
普段遊んでる板で解析されて騒ぎになった奴なんてみたことないっしょ
2009/06/15(月) 20:58:59ID:emk+l3RV0
実際割られた例を何度か目の当たりにしてるもので
人事じゃないなぁと
人事じゃないなぁと
93あひるちゃん ◆z0WvbsWRgg
2009/06/15(月) 21:01:05ID:UTIi76hf0 俺も解析されて晒されたけど今のは割られてない
全部アルファベットなのがマズかったみたい
割られた俺は、これならどうだオイ!割ってみろやオラ!
くらいにしか思わなかったよ。
全部アルファベットなのがマズかったみたい
割られた俺は、これならどうだオイ!割ってみろやオラ!
くらいにしか思わなかったよ。
2009/06/15(月) 21:01:19ID:emk+l3RV0
まぁとうぶん現状のシステムのままだろうし
もうすこし困った人が増えてこないと移行という話にもならないと思う
ただあらかじめ考えておくっていうのは割と楽しいのでありかなと
もうすこし困った人が増えてこないと移行という話にもならないと思う
ただあらかじめ考えておくっていうのは割と楽しいのでありかなと
95動け動けウゴウゴ2ちゃんねる
2009/06/15(月) 21:02:27ID:4CefWb9b0 楽しい案とプレゼンがあれば
2009/06/15(月) 21:02:50ID:emk+l3RV0
あと簡単なパスだと割られますよ
っていうのを周知したほうがいいとは思う
トリップ付けてる人のほとんどはそんなこと意識して無いだろうし
割られて困ってからでは遅い
っていうのを周知したほうがいいとは思う
トリップ付けてる人のほとんどはそんなこと意識して無いだろうし
割られて困ってからでは遅い
2009/06/15(月) 21:02:51ID:HrtzMQ9w0
アルファベット+IMEに入ってる漢字+AA用記号+ひらカタ以上の鍵空間は2chでは用いられないわけで
2009/06/15(月) 21:07:22ID:nHNgZmhtP
画像をうpしたらトリップになったりして。
サーバー側は変換し終わったら画像を捨てる感じで。
サーバー側は変換し終わったら画像を捨てる感じで。
2009/06/15(月) 21:10:29ID:emk+l3RV0
GCAのパス付書庫でキーファイル指定って機能があったね
パスワードの代わりに特定のファイルを使うってやつ
ttp://www.emit.jp/
パスワードの代わりに特定のファイルを使うってやつ
ttp://www.emit.jp/
100あひるちゃん ◆z0WvbsWRgg
2009/06/15(月) 21:12:11ID:UTIi76hf0 >>96
割られてからでも全然平気だったよ。
割られたら自然に難しいトリップにするしさ。
解析に時間がある程度かかりゃそれでよし。
恨みでも買って解析されたら諦める。
ブラジルは知らん。てめーらで考えろと
割られてからでも全然平気だったよ。
割られたら自然に難しいトリップにするしさ。
解析に時間がある程度かかりゃそれでよし。
恨みでも買って解析されたら諦める。
ブラジルは知らん。てめーらで考えろと
101動け動けウゴウゴ2ちゃんねる
2009/06/15(月) 21:13:48ID:4CefWb9b0 そうそうモリタポのことはブラジルが勝手にネットかければええ
2009/06/15(月) 21:15:58ID:emk+l3RV0
一時的に捨てハンの要領で捨てトリを付ける奴は特にパスワードの管理に気をつけよう
そういう場合騙られたら収拾つかなくなる
そういう場合騙られたら収拾つかなくなる
103動け動けウゴウゴ2ちゃんねる
2009/06/15(月) 21:18:16ID:+iwD6si20 トリップが本人確認の手段としての役目は終えて、
新たな本人確認手段のために作ったのがBeって話じゃないのか。
なんかわざわざ新方式を考える必要性を感じない。
新たな本人確認手段のために作ったのがBeって話じゃないのか。
なんかわざわざ新方式を考える必要性を感じない。
104動け動けウゴウゴ2ちゃんねる
2009/06/15(月) 21:18:18ID:4CefWb9b0 割られたくない人が割られるのはアレだけど
簡単な単語とか割られたら面白いとかのことまで制限する必要ないな
簡単な単語とか割られたら面白いとかのことまで制限する必要ないな
105あひるちゃん ◆z0WvbsWRgg
2009/06/15(月) 21:21:49ID:UTIi76hf0 beは有料板のν速くらいで全然浸透しないし。失敗っしょ。
ブラジル的には数億円分流通してるて公称してんだっけ?
手続き煩雑で俺もvipのスレ覗いて説明聞いてとりあえずつけたってだけで
ν速でスレ立てない意外は糞の訳にもたたん。
わけのわからんモリタポに登録して更にbeは別で登録してポイント移行には
ブラウザのパスワード管理ソフト使ってでもかったりーしな。
こんなもんがどうなろうとそんなの関係ねーシュッシュッシュ
ブラジル的には数億円分流通してるて公称してんだっけ?
手続き煩雑で俺もvipのスレ覗いて説明聞いてとりあえずつけたってだけで
ν速でスレ立てない意外は糞の訳にもたたん。
わけのわからんモリタポに登録して更にbeは別で登録してポイント移行には
ブラウザのパスワード管理ソフト使ってでもかったりーしな。
こんなもんがどうなろうとそんなの関係ねーシュッシュッシュ
2009/06/15(月) 21:31:55ID:emk+l3RV0
そういえば上で簡単なパスは割られるよって書いたけど
簡単じゃないパスでも粘着な人は割るんだよね
すさまじい執念
でこのスレどうすんだろ
あんまり困ってる人いないみたいだし
簡単じゃないパスでも粘着な人は割るんだよね
すさまじい執念
でこのスレどうすんだろ
あんまり困ってる人いないみたいだし
107動け動けウゴウゴ2ちゃんねる
2009/06/15(月) 21:34:23ID:+iwD6si20 スレを建てるまでもないことだったんじゃね?
どこかの板にひろゆきトリップを割ろうと躍起になってた奴がいたな・・・。
どこかの板にひろゆきトリップを割ろうと躍起になってた奴がいたな・・・。
108あひるちゃん ◆z0WvbsWRgg
2009/06/15(月) 21:38:31ID:UTIi76hf0 狙われるのひろゆきくらいだろ。
有名な人が割られてもすぐ割れトリップってわかるし
特徴ってのは簡単に真似出来ない。
俺わったってお前ら真似できねーだろ?
>>1はどうしてスレを立てたいと思ったんだろう。
誰かに狙われてるのかな。
ブラジルのネタをこっちでただ働きさせる
差し金だったんかな。
有名な人が割られてもすぐ割れトリップってわかるし
特徴ってのは簡単に真似出来ない。
俺わったってお前ら真似できねーだろ?
>>1はどうしてスレを立てたいと思ったんだろう。
誰かに狙われてるのかな。
ブラジルのネタをこっちでただ働きさせる
差し金だったんかな。
109動け動けウゴウゴ2ちゃんねる
2009/06/15(月) 21:40:35ID:nM4CcmbZ0 真似っていうか真似るほどの特徴あんの?
2009/06/15(月) 21:41:18ID:eV9UcNhc0
なつかしいねぇ、usubonだっけ?
今も呪われてるのかしら・・・
今も呪われてるのかしら・・・
2009/06/15(月) 21:43:00ID:idJTMB4j0
実際、今の検索速度の向上が続くと1、2年内に9完が1年以下になりそうなおかん。
ということで、このスレなんだと思ってた。
Beに関しては異論もあるけどw
とりあえず、Beですらめんどくさい2ちゃんねらが多い・・・というか匿名がウリの2ちゃんねるじゃ
beぐらいの手間ですら流行らない。
基本的には、キー空間を拡大して総当たりの難易度をあげるか解析されにくい(変換の情報を公開しない?)
ぐらいになるのかなあ?
2ちゃんじゃ後者はないか。
ということで、このスレなんだと思ってた。
Beに関しては異論もあるけどw
とりあえず、Beですらめんどくさい2ちゃんねらが多い・・・というか匿名がウリの2ちゃんねるじゃ
beぐらいの手間ですら流行らない。
基本的には、キー空間を拡大して総当たりの難易度をあげるか解析されにくい(変換の情報を公開しない?)
ぐらいになるのかなあ?
2ちゃんじゃ後者はないか。
113あひるちゃん ◆z0WvbsWRgg
2009/06/15(月) 21:45:12ID:UTIi76hf02009/06/15(月) 21:45:53ID:RZwtpmR10
tasukeruyoが今ぎりぎりできていたとして酉が長く成ったら
名前長杉で書けないことになる
(ISPによっては今も酉付きで書けない所も有る)
名前長杉で書けないことになる
(ISPによっては今も酉付きで書けない所も有る)
2009/06/15(月) 21:47:45ID:emk+l3RV0
>>114
そこは板の設定を変えるなりすればいいだけの話じゃん
そこは板の設定を変えるなりすればいいだけの話じゃん
2009/06/15(月) 21:49:04ID:ia0oY1mJ0
117あひるちゃん ◆z0WvbsWRgg
2009/06/15(月) 21:51:03ID:UTIi76hf0 >>116
割れて困るのって、俺が誰かがくれた
モリタポ集める時にトリップ入れねーといけないんだよ。
俺のとリップ解析されてたら、誰かがくれたポイント横取りできねーか?
2ちゃんは困らないけどブラジル困るから絡めてみた。
割れて困るのって、俺が誰かがくれた
モリタポ集める時にトリップ入れねーといけないんだよ。
俺のとリップ解析されてたら、誰かがくれたポイント横取りできねーか?
2ちゃんは困らないけどブラジル困るから絡めてみた。
118動け動けウゴウゴ2ちゃんねる
2009/06/15(月) 21:52:07ID:4CefWb9b0 モリタポの話はどうでもいいっす〜
2009/06/15(月) 21:53:16ID:ia0oY1mJ0
2009/06/15(月) 21:54:29ID:emk+l3RV0
割るまでも無いトリップの山がここにある
ttp://trip-table.com/
となるとブラジルはトリップとモリタポを切り離すべしってことに?
モリタポの受け渡し方法は別のやり方にしると
ttp://trip-table.com/
となるとブラジルはトリップとモリタポを切り離すべしってことに?
モリタポの受け渡し方法は別のやり方にしると
121あひるちゃん ◆z0WvbsWRgg
2009/06/15(月) 21:55:48ID:UTIi76hf02009/06/15(月) 22:01:09ID:RZwtpmR10
>>115
FOXに去年゛長すぎて言われたよ
FOXに去年゛長すぎて言われたよ
そういやキャップ付けて名前長杉で書けない人がいたなぁw
別にブラジルは気にしなくていいんじゃね?向こうが困ったら受け渡しをメルアド限定にすりゃいいんだしー
別にブラジルは気にしなくていいんじゃね?向こうが困ったら受け渡しをメルアド限定にすりゃいいんだしー
124あひるちゃん ◆z0WvbsWRgg
2009/06/15(月) 22:09:26ID:UTIi76hf0 勿論ブラジルは気にしなくていいさ。
ドメサカの実況絞めあげてたとき自分で設定して
キャップ入らなくてワロタ。
ドメサカの実況絞めあげてたとき自分で設定して
キャップ入らなくてワロタ。
2009/06/15(月) 22:30:01ID:0ABmRZ7a0
コソアンに自分の振込み用アンケかレスを置いておくといいんじゃ
126動け動けウゴウゴ2ちゃんねる
2009/06/15(月) 22:39:59ID:+iwD6si20 >>125
その発想は無かった
その発想は無かった
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- “去年末に発見の小惑星 2032年に2.2%の確率で地球衝突” ESA [香味焙煎★]
- 北川悦吏子氏「病を、感動の道具に使わないで」私見に反響「みんな、とても大変な思いをして生きています」 [ひかり★]
- 【芸能】ドラゴンボールで一番かわいい女性キャラランキング!ブルマ、人造人間18号を抑えて1位に選ばれたのは… [湛然★]
- 【サッカー】三笘薫が華麗ループ弾で決勝点!今季6点目でブライトンがチェルシー下しFA杯5回戦へ [阿弥陀ヶ峰★]
- 【芸能】本田翼、「レイヤーボブにしてもらったよ」ニューヘアに絶賛の嵐!「無敵の可愛さ」「ほんと女神のように美しい」 [湛然★]
- 【芸能】『統合失調症』公表のハウス加賀谷 参加費3000円納得できず前日にイベント参加キャンセル 「無料で行われると思っていた」 [冬月記者★]
- Disneyプラス、値上げしたら突然急に落ち目にに。3カ月で70万人の加入者を失う。価格が『我慢の限界』になった? [454313373]
- 他界した両親と撮った幼い頃の写真を飾った6畳間で…独身・無職・通帳残高100円ほどの42歳男性が孤独死 1年以上経ち白骨化で見つかる [597533159]
- 【悲報】日本のオハコ「ハイブリッド車の技術」、中国メーカーに負けてるらしいwwwwwwwwwwwwwwwww [308389511]
- 【悲報】日本が30年間無成長な理由、ガチで判明wwwwwwwwwwwwwwwwwww単純明快 [308389511]
- 日本人が“コミュ障”なのって何で? [395732414]
- 東京の不動産屋で家賃5万円と言った結果wwwwwwwwwwwwwwwwwwwwwwww [153854166]