タグ

セキュリティに関するKOBA5884のブックマーク (3)

  • 「人がパスワード入力中に視線をそらす」は当たり前のITマナー?

    「パスワード、見ていませんよ」アピール PCやスマートフォンの画面を複数人で見ていると、使っているWebサービスにログインしたり、PCを再起動したりするためにパスワードの入力を求められることがある。 PCの持ち主がキーボードでパスワードの入力を始めたとき、一緒に画面を見ていた人はさりげなく視線を外に向けながら「パスワードを入力しているところ、見ていませんよ」とアピール──ITリテラシーやセキュリティ意識が高い人ほど身に覚えがあるのではないだろうか。 キーボード上の指の動きを目で追うと、パスワードが特定できてしまうために生まれたこのしぐさ。ルーツはどこにあるのだろうか。考えを巡らせていると、率先してこの行動を取っているだろう人を思い付いた。クレジットカードを取り扱う小売店などの店員さんだ。 客がクレジットカードで代金を支払うとき、4桁のPIN(暗証番号)を入力する。そのとき、店員さんは大げさ

    「人がパスワード入力中に視線をそらす」は当たり前のITマナー?
    KOBA5884
    KOBA5884 2017/07/17
    うわーこれめっちゃやってる。「ITしぐさ」笑う。
  • 全てのWEBサービスでチェックすべきセキュリティ項目

    WEBサービスにおけるセキュリティ対策の基礎 近年WEBサービスの脆弱性が騒がれておりますが、果たしてあなたが運用しているサイトのセキュリティは大丈夫でしょうか?以下、チェックしておくべきセキュリティ項目をあげました。 SSL証明書の利用 ユーザのプライベートな情報を送信してもらいサーバに保存するようなサービスではSSL認証は必須の機能と言えるでしょう。SSL認証を行っていないと、大切なユーザの情報が外部の悪いユーザに見られてしまう可能性があります。 ※ちなみにGozal-mediaではプライベートな情報のやり取りは行っていないためhttpで通信を行っています。 【確認方法】 ・ユーザ情報を送受信するページのURLが「https」から始まっている事を確認 ・「https」のページにアクセスした際に「セキュリティ証明書が信頼できない」という用な表示が出てこない事を確認 【導入方法】 導入

  • Twitter匿名アカウントの個人特定可能に。悪口・誹謗中傷は名誉毀損で訴えられるかも。 - WebMarketing Diary

    ツイッターの投稿者特定に道が開けた 自分の名前を出さずとも、気軽に情報発信できるツイッター。だが、その「匿名性」は絶対ではないことが実例で示された。ツイッターで「詐欺師」などと中傷された日人男性が、投稿者を割り出すために、米ツイッター社へ情報開示を求めて行った仮処分申請が、東京地裁に認められたのだ。 原告側代理人を務めた清水陽平弁護士「実は件で中傷が投稿されたのは2011年9月ごろからで、仮処分を申し立てた時点で、すでに1年半以上経過しているものもありました。つまり、発言時のアクセスログがツイッター社から開示されたとしても、プロバイダに過去の情報が残されている可能性は低かったですし、仮に残っていてもプロバイダにはその記録が残っていないと思われました。 そこで、『ツイッターアカウントにアクセスした最新のログ』を開示するよう求めたのです。結果的に請求は認められ、2013年8月時点でツイッタ

    Twitter匿名アカウントの個人特定可能に。悪口・誹謗中傷は名誉毀損で訴えられるかも。 - WebMarketing Diary
    KOBA5884
    KOBA5884 2014/02/19
    まぁ音ゲーのスコアうpしてるだけの私には関係のない話だけれども
  • 1