2005-07-13 (水)
*APOP
Meshiのサーバのメールが受信できないなとおもったら,APOPにしたらしい.セキュリティ重視ですか.とりあえず,クライアントの設定でAPOPにして受信.
って,そのまま流しそうになりましたが「APOPにした」ということは,生のパスワードを知っていたということか.APOPはアルゴリズム上,認証するためにハッシュではなくて生のパスワードが必用です.MacOSってパスワードをハッシュで記憶しないのが普通なの?管理者になれば全員のパスワードが把握できるというのは好ましくないような.セキュリティを意識するならAPOP用のパスワードはログイン用の別のものを使うべきです.