Movatterモバイル変換


[0]ホーム

URL:


はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマーク
  • テクノロジー
  • 1Passwordを使って、ローカルにファイル(~/.configや.env)として置かれてる生のパスワードなどを削除した
  • Twitterでシェア
  • Facebookでシェア

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできますコメント表示の設定

ブックマークしました

ここにツイート内容が記載されますhttps://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

610usersがブックマークコメント36

    ガイドラインをご確認の上、良識あるコメントにご協力ください

    0/0
    入力したタグを追加

    現在プライベートモードです設定を変更する

    おすすめタグタグについて

      よく使うタグ

        1Passwordを使って、ローカルにファイル(~/.configや.env)として置かれてる生のパスワードなどを削除した

        610 usersefcl.info

        ガイドラインをご確認の上、良識あるコメントにご協力ください

        0/0
        入力したタグを追加

        現在プライベートモードです設定を変更する

        おすすめタグタグについて

          よく使うタグ

            はてなブックマーク

            はてなブックマークで
            関心をシェアしよう

            みんなの興味と感想が集まることで
            新しい発見や、深堀りがもっと楽しく

            ユーザー登録

            アカウントをお持ちの方はログインページ

            記事へのコメント36

            • 注目コメント
            • 新着コメント
            オーナーコメントを固定しています
            efcl
            オーナー1Passwordを使ってローカルから生のSSH秘密鍵、GitHubやAWSのトークン、`.env`に書かれたトークンなどを削除する方法について

            その他
            saikyo_tongaricorn
            あとは1Passwordを信用するしかない(ちょっと前のLastpassの記事を見ながら)

              その他
              miyasakura
              やったんだけどawsのクレデンシャルに関してはsamコマンドに対応してなかったりシェルスクリプト内で使えなかったりで結局元に戻してしまった

                その他
                IGA-OS
                1Passwordを信じると決めれば、こういうことも出来ると

                その他
                cinefuk
                「ローカルでマルウェアを実行した場合に、ローカルに置かれている生のパスワードやAPI Tokenを盗まれる可能性があるため」

                その他
                NetPenguin
                ssh-agentになるの、気づいてなかった……設定しとこ。

                  その他
                  buhoho
                  "SSHの秘密鍵を1Passwordに保存できるため、~/.sshから秘密鍵を削除できます" マジか知らんかった……

                    その他
                    masa8aurum
                    背景→ “最近は、`npm install`時の`postinstall`でのデータを盗むようなマルウェアを仕込んだりするソフトウェアサプライチェーン攻撃が多様化しています”

                    その他
                    オーナーコメントを固定しています
                    efcl
                    オーナーefcl1Passwordを使ってローカルから生のSSH秘密鍵、GitHubやAWSのトークン、`.env`に書かれたトークンなどを削除する方法について

                    2023/01/31リンク

                    その他
                    rokujyouhitoma
                    良き

                      その他
                      razokulover
                      サプライチェーン攻撃のリスクと1passward流出のリスクのどちらを天秤にかけるとどっちなんだろ。3:7くらいで後者の方を選ぶかな〜という感じ。

                        その他
                        tasshi820
                        “最近は、npm install時のpostinstallでのデータを盗むようなマルウェアを仕込んだりするソフトウェアサプライチェーン攻撃が多様化しています。”

                          その他
                          iga_k
                          1Password でローカルに置いてある機微情報を1Password管理にする

                          その他
                          masutaka26
                          そろそろやっておこうかな

                          その他
                          tmatsuu
                          わいわい。いいね。手元のmacOSからのsshに関しては自分はsecretiveを使うようにした。

                            その他
                            inamem9999
                            今の1Passwordは2ファクタ認証ができるのか……。更に強力になっとる

                              その他
                              kyou1013
                              ssh-agent機能知らなかった。早速sshキーも1password管理にした。

                                その他
                                Ryo_K
                                .envのサンプル見てなかなかいかついなーって思ったけどこれも時代の流れか。

                                  その他
                                  lesamoureuses
                                  こんなことできるのかー

                                  その他
                                  hatakazu93
                                  技術

                                    その他
                                    room661
                                    ipadではブログテンプレが悪すぎて読む気が失せた。

                                      その他
                                      mayumayu_nimolove
                                      そんな事するマルウェアがあるのか

                                        その他
                                        mysql8
                                        わんぱすー

                                          その他
                                          iwanofsky
                                          なんか、やらかしそうねぇ

                                          その他
                                          yfukuda827
                                          めっちゃ便利だ!!! env管理迷ってたんですよね。 チームでうまく共有できるかな

                                          その他
                                          IGA-OS
                                          IGA-OS1Passwordを信じると決めれば、こういうことも出来ると

                                          2023/02/01リンク

                                          その他
                                          solidstatesociety
                                          ああなるほど

                                            その他
                                            ddt2000
                                            “1Password”

                                            その他
                                            teppeis
                                            ローカルに平文トークン置いていい牧歌的な時代に終わりが来た、のかな

                                            その他
                                            clubman023
                                            様子見

                                              その他
                                              dorapon2000
                                              “最近は、npm install時のpostinstallでのデータを盗むようなマルウェアを仕込んだりするソフトウェアサプライチェーン攻撃が多様化しています。”

                                                その他
                                                brightsoda
                                                Last One Pass

                                                  その他
                                                  miyasakura
                                                  miyasakuraやったんだけどawsのクレデンシャルに関してはsamコマンドに対応してなかったりシェルスクリプト内で使えなかったりで結局元に戻してしまった

                                                    2023/01/31リンク

                                                    その他
                                                    buzztaiki
                                                    keepassxc も ssh-agent になる。

                                                      その他
                                                      NetPenguin
                                                      NetPenguinssh-agentになるの、気づいてなかった……設定しとこ。

                                                        2023/01/31リンク

                                                        その他
                                                        sue445
                                                        便利っぽい

                                                          その他
                                                          k12u
                                                          有益な活動だ

                                                            その他
                                                            klim0824
                                                            頻繁にnpm installするような状況だとローカルだから安全とか言えなくなるよなあ

                                                            その他
                                                            buhoho
                                                            buhoho"SSHの秘密鍵を1Passwordに保存できるため、~/.sshから秘密鍵を削除できます" マジか知らんかった……

                                                              2023/01/31リンク

                                                              その他

                                                              注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

                                                              リンクを埋め込む

                                                              以下のコードをコピーしてサイトに埋め込むことができます

                                                              プレビュー
                                                              アプリのスクリーンショット
                                                              いまの話題をアプリでチェック!
                                                              • バナー広告なし
                                                              • ミュート機能あり
                                                              • ダークモード搭載
                                                              アプリをダウンロード

                                                              関連記事

                                                                usersに達しました!

                                                                さんが1番目にブックマークした記事「1Passwordを使って...」が注目されています。

                                                                気持ちをシェアしよう

                                                                ツイートする

                                                                1Passwordを使って、ローカルにファイル(~/.configや.env)として置かれてる生のパスワードなどを削除した

                                                                1Passwordを使って、ローカルにファイル(~/.configや.env)として置かれてる生のパスワードなどを削除し...1Passwordを使って、ローカルにファイル(~/.configや.env)として置かれてる生のパスワードなどを削除した 最近、コミットはされないがローカルのディレクトリに置かれている.envのようなファイルから生のパスワードやAPI Tokenを削除しました。 これは、ローカルでマルウェアを実行した場合に、ローカルに置かれている生のパスワードやAPI Tokenを盗まれる可能性があるためです。 最近は、npm install時のpostinstallでのデータを盗むようなマルウェアを仕込んだりするソフトウェアサプライチェーン攻撃が多様化しています。 CompromisedPyTorch-nightly dependency chain between December 25th and December 30th,2022. |PyTorch What’s ReallyGoin

                                                                ブックマークしたユーザー

                                                                • uchiuchiyama2025/04/05uchiuchiyama
                                                                • kndkndknd2025/04/03kndkndknd
                                                                • Sixeight2025/03/31Sixeight
                                                                • somemo2025/03/31somemo
                                                                • hayajo_772025/03/30hayajo_77
                                                                • makky55makky552025/03/29makky55makky55
                                                                • Windymelt2025/03/12Windymelt
                                                                • kiririmode2025/02/25kiririmode
                                                                • onk2025/02/24onk
                                                                • karia2025/02/18karia
                                                                • kohkimakimoto2025/02/17kohkimakimoto
                                                                • Automator2025/02/17Automator
                                                                • hiroomi2025/02/17hiroomi
                                                                • minimalista2025/02/17minimalista
                                                                • takashabe2025/02/17takashabe
                                                                • rokujyouhitoma2025/02/16rokujyouhitoma
                                                                • labocho2025/02/16labocho
                                                                • sugyan2025/02/15sugyan
                                                                すべてのユーザーの
                                                                詳細を表示します

                                                                ブックマークしたすべてのユーザー

                                                                同じサイトの新着

                                                                同じサイトの新着をもっと読む

                                                                いま人気の記事

                                                                いま人気の記事をもっと読む

                                                                いま人気の記事 - テクノロジー

                                                                いま人気の記事 - テクノロジーをもっと読む

                                                                新着記事 - テクノロジー

                                                                新着記事 - テクノロジーをもっと読む

                                                                同時期にブックマークされた記事

                                                                いま人気の記事 - 企業メディア

                                                                企業メディアをもっと読む

                                                                はてなブックマーク

                                                                公式Twitter

                                                                はてなのサービス

                                                                • App Storeからダウンロード
                                                                • Google Playで手に入れよう
                                                                Copyright © 2005-2025Hatena. All Rights Reserved.
                                                                設定を変更しましたx

                                                                [8]ページ先頭

                                                                ©2009-2025 Movatter.jp