kazweb

賑やかな三兄弟と酒と肴とドライブの記録、とでも申しましょうか。

プロバイダが接続ログなどを公表する事について

2008-09-05 23:38:44 | セキュリティ
nikkei BP netで下記のような記事がありました。
不正アクセスを知ったのは「警察からの連絡」が73%

警察からの連絡で初めて知るケースが多いのはxSPが気づける仕組みを提供していないことが最大の理由と主張する内容です。
最初はなるほどと思っていた点もあるのですが、少し考えると難しい面もあるかと感じ始めました。

ログイン履歴を利用者が閲覧できるようにしたらどうかと言うのがP.3の内容なのですが、

まず、ルータでの常時接続が増えている現状では接続ログの提供はお客さんに取って「気づき」になりませんよね。
無線LANの盗用でフィッシングサイト開設と言う事件もありましたし。
盗まれたISPの認証IDで買い物されて被害に会う、と言った場合の「購入ログイン履歴」の提供はあり得るのでしょうけど。

でも、筆者の方は「通信の秘密」と言う事をご存知のようですが、その通信の秘密を本人に開示する仕組みと言うのはどうするのでしょう。
まさか、盗用されている恐れのある認証IDとパスワードで本人確認すると言う事ではないですよね。
「通信の秘密である接続ログ」もしくは「センシティブな購入ログイン履歴」を守るために、例えば住所氏名電話番号等を入力させるような厳密な本人確認を行う事で、利用者にとって「気づき」までのハードルまでも高くしてしまうのではないかな、と。
ジレンマを抱えている問題なのかなぁと率直に思います。
真剣に考えたいテーマではあるのですが、妙案が浮かびません。


あ、ログイン履歴/成功失敗履歴は通信の秘密でもなく守るべき情報でない、と世論(と監督官庁)が納得してくれれば別なのですけどね。

わや

2008-09-05 22:46:15 | つぶやき
2週前に南東北方面で勉強会を開いた際に、資料中で「わや」という表現を使ったのですが、
アンケートで「わやと言う意味が分かりませんでした」という回答がちらほら。

北海道ではフツーに使うし、名古屋出身東京育ち(?)の清水義範の本に「わや」と言う表現が出ていたので、
てっきり共通語、少なくとも東北/北海道で通じる表現だと思っていました。

カミさんに(ほぼ千葉生まれ千葉育ち)に「わや」って知っている?って聞いたらそんな表現知らない、と。そーなのか。

webで調べたらどうも関西/名古屋と北海道の言葉らしいですね。
方言周圏論的に推測するなら、多分に江戸時代に生まれた言葉で北海道には北廻船で入ってきた表現、なのかなぁ。


ひとつカシコチャンになりました。