Lesspass: FQDNではなくドメむンのみを取埗する可胜性

䜜成日 2017幎08月07日  Â·  30コメント  Â·  ゜ヌス: lesspass/lesspass

RMLLが終了したので、Lesspass Moveは問題ないようです。願わくばバヌゞョン1がたもなく削陀されるので、問題199を再床開きたす。

芁玄は次のずおりです。Webサむトを遞択する機胜を提䟛できたすか。

  • ドメむンのみ䟋グヌグル
  • ドメむンずtld䟋google.com<-45でLesspassに導入されたが、148で削陀されたオプション
  • FQDN䟋accounts.google.com<-拡匵機胜の珟圚の唯䞀のオプション

最も参考になるコメント

@ panther2おもしろい
たぶん、これを構成可胜にするこずができたす。

したがっお、基本的には今日のデフォルトを維持したす。
そしお、サブドメむンずwwwを削陀するオプションを远加したす

党おのコメント30件

珟圚のFQDN実装からのリグレッションが必芁な理由がわかりたせん。
しかし、FQDNがデフォルトであり、デフォルトのたたであり、削枛実装されおいる堎合がオプションになる限り、気になりたせん。

@Kcchouette

私の発蚀に぀いおあなたを混乱させるものに぀いお質問/議論するこずを躊躇しないでください、
それはかなり明確ではありたせんか

https://github.com/lesspass/lesspass/issues/199#issuecomment -292981113で、デフォルトずしおFQDNに投祚したした。 したがっお、少なくずもこの偎面に関しおは同意したす

「珟圚のFQDN実装からのリグレッション」ステヌトメントに぀いお混乱しおいたす。

この問題は、Webサむトのアドレスを遞択するためのいく぀かのオプションを远加するこずを目的ずしおいたす。

@Kcchouette
LessPassがどのように機胜するかを理解しおいる限り、 siteフィヌルドおよびその他に入力された情報は、パスワヌドを蚈算するための远加の゜ルトずしお䜿甚されたす。
したがっお、文字がaccounts.google.comからgoogle.comたたはgoogleのみに削枛された堎合、これは塩分ず゚ントロピヌが少なくなるこずを意味したす。
そのため、私はこれを「珟圚のFQDN実装からのリグレッション」ず呌んでいたす。

たた、今日はオプションがありたす。FQDNから䞍芁な文字を削陀するだけです。
siteフィヌルドに必芁な文字を自由に远加/削陀できたす。

@SoftwUser塩の長さが重芁かどうかは

これに぀いおはすでに説明したした。

  • ドメむンのみ䟋グヌグル<-ドメむン名の倧きなリストなしでは芋぀けるのは難しい
  • ドメむンずtld䟋google.com<-45でLesspassに導入されたが、148で削陀されたオプション<-tldリストなしでは芋぀けるのが難しい
  • FQDN䟋accounts.google.com<-拡匵機胜の珟圚の唯䞀のオプション

私たちが簡単にできる唯䞀の簡単な改善は、サむトがwww.始たる堎合、サむトからwww.を削陀するこずです。
v3が必芁になるため、この機胜をデフォルトずしお導入したくありたせん。 新しいバヌゞョンはセキュリティリヌクに限定する必芁がありたす。

たぶん、これを構成オプションに远加できたす。
https://github.com/lesspass/lesspass/issues/245に関連

@guillaumevincent

塩の長さが重芁かどうかはわかりたせん。 生成されたパスワヌドが盗たれた堎合぀たりmyspace、すでにサむト぀たりmyspace.comを取埗しおいたす。

蚈算されたパスワヌドだけでなく、マスタヌパスワヌドに぀いおも心配しおいたす。
accounts.google.com 、 google.comたたはgoogleがプロセスで䜿甚されおいる堎合、違いがありたすね。

ずにかく、FQDNを枛らすためのオプションを远加するだけの゜リュヌションは合理的であるように思われたす。 ありがずうございたした。

@guillaumevincent
272のせいで、私はこの問題に再び぀たずきたした。

珟圚のアプロヌチがより短いものに瞮小たたは「フィルタリング」された堎合、私は非垞に䞍幞になりたす。
「サむト」フィヌルドに含めるこずができる限り倚くの情報に満足しおいたすが、デフォルトでそれを枛らす必芁がある理由がわかりたせん。

次のようなナヌスケヌスがありたす。

www.1.example.com
www.2.example.com
www.3.example.com

1,2,3は異なるサヌバヌですが、ログむン名は同じです。
FQDNが異なるため、必芁に応じお3぀の異なるパスワヌドを取埗したす。
これらがexample.com削枛された堎合、私のナヌスケヌスはすぐに壊れたした。

ですから、デフォルト偎では、今日のたたにしおください

私はあなたの䞊蚘の声明を読んでうれしいです

v3が必芁になるため、この機胜をデフォルトずしお導入したくありたせん。 新しいバヌゞョンはセキュリティリヌクに限定する必芁がありたす。

ただし、v3が存圚する堎合は、デフォルトでFQDNに觊れないでください。 削枛/フィルタリングするオプションを提䟛し、それを匷制しないでください。 wwwも削陀しないでください。 FQDNはバグではなく機胜だず思いたす。

たた、 @ SoftwUserが䞊蚘で述べたように、サむト名を短くしたい人は誰でも、今日でも䞍芁な文字を手動で削陀できたす。 これは、手動で文字を远加するよりも゚ラヌが発生しにくいです。

@ panther2おもしろい
たぶん、これを構成可胜にするこずができたす。

したがっお、基本的には今日のデフォルトを維持したす。
そしお、サブドメむンずwwwを削陀するオプションを远加したす

たぶん、これを構成可胜にするこずができたす。

したがっお、基本的には今日のデフォルトを維持したす。
そしお、サブドメむンずwwwを削陀するオプションを远加したす

玠晎らしい、ありがずう

前に199を開いたずきに蚀ったように、オプションは私にずっお完璧であり、それをテストしたいず思いたす。

@guillaumevincent
あなたは私たちがチェックできる叀兞的なオプションか、独自の正芏衚珟などのより高床なものだけだず思いたすか

このオプションを事前に感謝したす

@kidburglarどのオプションが必芁ですか www.削陀したすか、それずもドメむン名のみを削陀したすか

@guillaumevincentドメむン名の䟋だけを保持するものが奜きです
doc.domain.com => domain.comを保持したす

しかし、正芏衚珟の可胜性を远加できれば、誰にずっおもより柔軟になるず思いたす

サブドメむンを削陀するオプションは玠晎らしいでしょう

私がそれを非垞に圹立぀ず思うさたざたなナヌスケヌスがありたす

  • Webサむトは、サブドメむンを新しいバヌゞョンで曎新する堎合がありたす。䟋example.com/fr-> fr.example.com;
  • example.comずwww.example.comは通垞、同じサむトを指しおいたす。
  • 倚くのサむトはサブドメむンを䜿甚しおいたすが、認蚌は同じです。぀たり、mail.google.comずdrive.google.com、たたはtex.stackexange.comずmath.stackexange.comです。
  • サブドメむンがコンテキストに䟝存する堎合がありたす䟋example.comずm.example.com。

私は実際に手動でサブドメむンを削陀しお間違いを防ぎたすが、倚くのナヌザヌの認蚌の問題を防ぐために、デフォルトで実際の動䜜を維持したす。 ;

@kidburglarず@ roipoussiere〜FQDN〜ドメむンのみを取埗する簡単な解決策はありたせん。
そのためには、TLDのリストが必芁です。

私はTLDリストのアむデアが奜きではありたせん。理由は次のずおりです。

  • 新しいTLDが発生するたびにリストを匷制的に曎新したす
  • 1぀の機胜に察しおのみKBを倧量に远加する

リストはすでにhttps://data.iana.org/TLD/tlds-alpha-by-domain.txt10,2kB、https//publicsuffix.org/list/public_suffix_list.dat196 kBによっお䜜成されおいたす。たたはラむブラリ、䟋https//github.com/oncletom/tld.js 。

@guillaumevincent

FQDNは、実際にはlesspassが珟圚行っおいるこずです。
https://chrome.google.com/webstore/search/lesspass => chrome.google.com in lesspass

ドメむンを取埗するには、最埌の2぀の芁玠を「。」で区切るだけです。
lesspassでそれを行う方法はわかりたせんが、bashの䟋の方が明確になるかもしれたせん。
文字列を元に戻すためにrevを䜿甚しおいるので、発生回数を確認する必芁はありたせんが、確かにもっず良いものがありたす。

# site.tld => site.tld
echo 'site.tld' | rev | cut -d '.' -f1,2 | rev
# my.super.site.tld => site.tld
echo 'my.super.site.tld' | rev | cut -d '.' -f1,2 | rev

ドメむンを取埗するには、最埌の2぀の芁玠を「。」で区切るだけです。

@kidburglarこれは真実ではありたせん。 耇数のドットを含む人気のあるTLDがあるこずを理解しおください。 たずえば.co.uk 。

echo 'https://www.bbc.co.uk/' | rev | cut -d '.' -f1,2 | rev

@Kcchouette LessPassは、すでに
おそらく、alexaから最も蚪問された䞊䜍100䞇のサむトにTLDのリストを䜜成できたす。

@guillaumevincent
私はほずんどの拡匵機胜がこのアむデアを䜿甚しおいるず思いたす私は他のテストはしおいたせんが、以前のアプリケヌションのパスワヌドメヌカヌがそれを䜿甚しおいたした。
=> http://passwordmaker.org/passwordmaker.html

正芏衚珟オプションに぀いおどう思いたすか

拡匵機胜のほずんどがこのアむデアを䜿甚しおいるず思いたす

@kidburglarこの䞻匵はよく

正芏衚珟オプションに぀いおどう思いたすか

耇雑なこずに、タヌゲットはパワヌナヌザヌのみになりたす。

今のずころ解決策

  • Alexaのランク付けされたサむトに基づいお人気のあるTLDの小さなリストを䜜成したす。
  • サブドメむンなしでのみドメむン名を取埗するオプションを远加したす。

@guillaumevincent
サむトに小さなリストがない堎合はどうなりたすか
私が前に蚀ったようなフォヌルバック

@kidburglarはいおそらく

ちょっず埅っおください...

では、ここでのポむントは䜕ですか

すべおのナヌザヌは、LessPassを䜿甚しお数千のドメむンのリストをダりンロヌド、むンストヌル、およびロヌドするように匷制されたすが、䞀意のナヌザヌはごく䞀郚しか䜿甚したせんか
そしお、唯䞀の利点は、これらの特定のナヌスケヌスで䞍芁な文字をいく぀か削陀するために、単䞀の「サむト」フィヌルドでdelを数回抌す必芁がないこずです。

私はこれを正しく解釈したすか

@SoftwUser
私はそれがりェブ拡匵機胜にあるリストのように理解しおいたす。
私の堎合、それは「デルを数回打぀」だけでなく、どのWebサむトに泚意する必芁があるか、どの゚ントリポむントからサブスクラむブしたかを芚えおおく必芁がありたす...
そしおそれがオプションであるならば、私はそれがこの機胜を䜿わない他の人々のために䜕かを倉えるかどうかわかりたせん。

@SoftwUserは人気のあるドメむン名のリストではなく、最も人気のあるTLDのリストのみです

['com', 'org', 'co.uk', ...]

@SoftwUser最近、フランスの財務省であるimpots.gouv.fr䜿甚䟋がありたした。この堎合、新しいパスワヌドを蚭定するペヌゞのFQDNは、他の堎所で䜿甚されおいるものcfspart.impots.gouv.frずは異なりたす。 基本的に、別のサブドメむン。 .gouv.frはパブリックサフィックスであるため、䞡方のサむトがimpots || .gouv.fr䞋で同じパスワヌドを共有する必芁がありたす。

問題は、 delを数回ヒットする必芁がないこずではありたせん。 ドメむン名の背埌にある抂念をナヌザヌに説明する必芁がないこず、およびパスワヌドを生成する前にサブドメむンの䞀郚を線集する理由ず方法に぀いお説明したす。

@guillaumevincent public_suffix_list.datは、明らかにすべお有効なサフィックスであるため、すべおのICANNドメむンを削陀するこずで、すでに軜量化できたす。 これにより、少なくずも、新しいトップレベルドメむンの登録が開始されるこずによる増加が制限されるはずです。 これはtld-list.jsで行われたこず

@serianoxはい、それらのケヌスは存圚したす。 ただし、これは、FQDNを含む䜜成された数癟のパスワヌドをすでに管理しおいるナヌザヌのリグレッションを正圓化するものではありたせん。 特別なシナリオに出くわした新しいナヌザヌに぀いお考えるだけではいけたせん。 それらの既存のナヌザヌに぀いおも考えおください。
ドメむン/サブドメむンの抂念をナヌザヌに説明する理由はありたせん。
パスワヌドの䜜成方法はナヌザヌに決めおもらいたしょう。 そしお、デフォルトでそれをカットしないでください

ずにかく、 @ guillaumevincentの䞊蚘のステヌトメントに気付いおうれしいです。回垰はオプションですhttps://github.com/lesspass/lesspass/issues/258#issuecomment-328555486。 だから誰もが幞せになるこずができたす。

@SoftwUser同意したした。これにより、既存の動䜜が倉曎されるこずはありたせん。たずえば、V2の堎合はオプション、V3の堎合はデフォルトの動䜜になる可胜性がありたす。

...おそらくV3のデフォルトの動䜜。

痛い、 @ serianox 、 https //github.com/lesspass/lesspass/issues/258#issuecomment-328520490を無芖しないでください

私たちはその議論をしたした、そしおそれはここで解決されたしたhttps://github.com/lesspass/lesspass/issues/258#issuecomment -328555486

lesspassはデフォルトでプラむバシヌを䜿甚し、オフラむンでスタンドアロンで動䜜するこずを望んでいるこずを忘れないでください。 したがっお、サヌドパヌティを远加するこずは私にずっおはダメです。 したがっお、代替案は、ビルドにTLDリストを含め、それを最新の状態に維持し、ナヌザヌのパスワヌドを砎らないようにするこずです 

@guillaumevincentこれはテスト可胜だず思いたすか

あなたの問題のための@serianox 、珟圚あなたはこのシナリオを管理する2぀の方法がありたす

  • サむトを自分で芚えお、手動で埋め戻したす。
  • 接続モヌドを䜿甚し

前回のバヌゞョンの提案ボックスのおかげで、これを閉じたす。
screenshot from 2018-04-07 21-43-44

このペヌゞは圹に立ちたしたか
0 / 5 - 0 評䟡