タグ

literacyに関するKanasansoftのブックマーク (2)

  • 21世紀の人類がZIPのパスワードを直後のメールで送るのは、なぜデスか?:こうしす! こちら京姫鉄道 広報部システム課 @IT支線(11) - @IT

    井二かけるの追い解説 今回の漫画のテーマは、ITエンジニアの間でしばしば批判される「後続メールでのパスワード別送」です。 ここでいう「後続メールでのパスワード別送」とは、メールで添付ファイルを送付する際、添付ファイルをパスワード付きzipとし、後続メールでパスワードを送付するという方式です。 現在、情報セキュリティ対策の一環として、「後続メールでのパスワード別送」を採用する企業が数多く存在します。漫画のようにパスワード別送をシステムで自動化している企業も少なくありません。 では「後続メールでのパスワード別送」は何が問題なのでしょうか。代表的な2つの点を挙げます。 1.後続メールでパスワードを別送しても、セキュリティはほぼ向上しない 電子メールはその仕組み上、基的に相手に届くまでに複数のサーバを経由します。メール送信にTLS/SSLを用いても、暗号化が保証されるのは自分が使用しているメール

    21世紀の人類がZIPのパスワードを直後のメールで送るのは、なぜデスか?:こうしす! こちら京姫鉄道 広報部システム課 @IT支線(11) - @IT
    Kanasansoft
    Kanasansoft 2018/12/20
    『情報セキュリティ監査や認証審査を行う皆さんには、単に「規則通り暗号化されているか」ではなく、「それが本当にセキュリティリスクへの対策として適切であるか」という観点で助言をしていただきたい』
  • どうしても海上保安官を「殺したい」愛国者たち-蒼き清浄なる海のために

    映像の「流出」で一部のデマは予想通り消えた。 特に以下の様な事実が全くなかったことが明らかになったのだ。 デマと妄想の海で孤立する海上保安庁 223 :名無しさん@十一周年 :2010/10/11(月)00:24:12 ID:mErDVXEz0 どうも、こういう内容らしい。 これは公開できんわ。 海保船舶が横付け。海保職員が乗り込む。 その後、中国船舶が突如離船。 取り残された海保職員が、中国船舶から突き落とされる。 海に落ちた海保職員を潰すように、中国船舶が進路変更。 海保職員が必死に泳いで逃げるのを、銛で突く仕草あり。 海保船舶が、海保職員を救出するため、停船し救助に乗り出す。 その後ろから迫る中国漁船。海保職員は押しつぶされそうになる。 間一髪で海保職員は海保船舶に後部から担ぎ上げられる。その数秒後に漁船が海保船舶の後部から衝突。 言うまでもないが、海上保安官

  • 1