Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

「セキュリティ格差社会」?

2007-03-01 16:58:18 | セキュリティ(技術者向け)
記者の眼:セキュリティ格差社会がやってくる? - ITPro

「セキュリティ格差社会」?、んなものはとっくの昔からありますがな。単にお前は「格差社会」というキーワードが使いたいだけかと小一時間(苦笑)。

企業・組織におけるセキュリティ対策の実施具合にバラツキがあるとか、大企業と比較して中小企業はIT化費用やセキュリティ対策費用に使える予算が少ないという事は、総務省発行の「情報通信白書」やJUAS発行の「企業IT動向調査」のデータ(記者発表資料など)などを見れば分かりますがな。

「記者の眼」自体が、基本的に記者個人の雑感に近い記事をアップしている場なんでアレコレ言いたくはないですが……にしても、Publicな情報を当たればすぐに違うと分かる事をEasyにUpするのはどうかと……(トホホ)。

ホテルのLAN接続サービスを使う時には……

2007-03-01 15:26:05 | セキュリティ(エンドユーザ向け)
園田道夫「蔵出しセキュリティ」:飛び交う怪しい通信 - PC Online

せんせー、いっぱんじん(※1)は「Wireshark(旧:Ethereal)」なんてモノ立ち上げないと思いまーす。嬉々として立ち上げるのはアレゲな人wだと思いまーす(笑)。

……という冗談はさて置いて、自分も宿探す時には「全室LAN(インターネット)接続可」という条件で探してしまいます。何より探しモノする時便利ですし。
(実際先日のまっちゃ139勉強会の時に宿泊した宿も、全室LAN(インターネット)接続可、という条件で探して予約しましたので。)

とは言え、ホテル側のLANの引き方・設定の仕方によっては「隣の部屋のPCの共有フォルダが丸見え」って事も……見えるって事は、逆を言うと自分も見られてしまうって事だったりします。

とりあえず、このような環境化でネットに接続する場合は、こんな事に注意するのがベターです。
  1. パーソナルファイアウォール(PWF)を有効にする。
    Windows系PCの場合は「Windows ファイアウォール」を有効にし、更に「例外を許可しない」を有効にしておくだけでも大分安心感が変わります。
  2. メールを送受信する場合は普段使っているメールソフトじゃなく、「SSL接続によるWebメールサービス」を利用する。
    もちろんSSL接続はログオン画面の時から有効になっているサービスを利用します。
  3. ブログやSNSなどのプライベートな情報、センシティブな情報が流れるサービスは利用しない(我慢する)。
1.は今更言うまでもない事ですよね。特に「例外を許可しない」を有効にしておくと、明示的に許可した「共有フォルダ」すらアクセス不可となりますので、データ共有のために共有フォルダを設定しているパソコンを使う場合は、接続の都度共有フォルダ設定を変更する必要が無くなるので楽ですヨ(※2)。

2.は普段お使いのメールサーバがS/MIMEに対応し、メールソフトも対応しているなら話は別ですが、そうでないなら「SSL接続に対応したWebメールサービス」を利用した方が安全です(※3)。
但し注意するのは「ログオン画面からSSL接続に対応しているサービスである事」が条件となります。一部のフリーメール:Webメールサービスの場合、ログオン画面が何故かSSL接続ではないサービスもありますが、この場合、そもそもそのログオン画面が正しい画面である事を確認できませんので、この場合は利用は避けた方が吉です(※4)。

3.は……念には念を入れて……って感じですね。特にSNSの場合……まぁ殆どのサービスはSSL接続に対応しているんでしょうが、それでも流れるデータがデータ(もう、まんまプライベートな情報、もしくは半プライベートな情報ですから)なので、この場合は我慢できるなら使わないに越した事は無いです。

けれど、部屋からネット接続できるサービスは、上手に使えば非常に便利なサービスですので、上手く付き合う事が重要って事ですネ。
---
(※1)「逸般人」じゃない方……ごく普通の人達の方です(苦笑)。
(※2)ただし例外を許可しない設定にした場合、一部のネットワークサービスが使えなくなる場合もあります。
(※3)メールサーバとの接続に使われるID・パスワード情報は、暗号化されていない状態(平文といいます)で流れる場合もあります……当然盗聴されたらアウトですね。
(※4)SSL接続は「データの暗号化」だけでなく、接続したページの中身が通信途中で改ざんされずに届いている事(真正性)を証明する効果もあります。