タグ

情報とセキュリティに関するfortrandのブックマーク (5)

  • Facebookを退会するならデータを無茶苦茶にしてからにするべきという提言

    Facebookの個人情報流出問題を受けて、脱Facebookをする運動「#DeleteFacebook」が起こっています。しかし、あるソフトウェアエンジニアは、単にデータを削除するのではなく、Facebookが保持するデータを無価値にするために、「データをずたずたにしてから退会するべき」と提案しています。 #DeleteFacebook : How to poison, obfuscate and purge your facebook data before deleting your account - Toronto Web Design | Web Design Toronto | Shift8 Web https://www.shift8web.ca/2018/03/delete-facebook-how-to-poison-obfuscate-and-purge-your-f

    Facebookを退会するならデータを無茶苦茶にしてからにするべきという提言
    fortrand
    fortrand 2018/03/31
    こういうのが流行ったら統計ズタズタになる、というリスクも含めて、個人情報の利用は適切に、というお話かなあ。
  • プレス発表 ITパスポート試験における個人情報等の漏えいについて:IPA 独立行政法人 情報処理推進機構

    ITパスポート試験の団体申込者が利用するシステムに不具合があり、二つの団体申込者が申込情報のダウンロードを同時に行った結果、自らの情報のほかにもう片方の団体申込者に係る申込情報が記載されたファイルがダウンロードされ、個人情報等が漏えいしたという事案が発生しました。すでに漏えいした情報は破棄されたことを確認し、再発防止措置も講じましたので、ご報告いたします。 このような事態が発生したことは誠に遺憾であり、関係者の皆様に多大なご迷惑をおかけしたことを深くお詫び申し上げます。 1.経緯 2018年2月26日に二つの団体申込者が、ウェブサイトから申込情報をCSVファイルでダウンロードできる機能を同時に利用したところ、双方の申込情報が合わさって記載されたCSVファイルが双方でダウンロードされました。当該CSVファイルには、ITパスポート試験の受験申込者の受験番号、氏名、受験日、受験料金の支払いに用い

  • 高木浩光@自宅の日記 - 個人情報保護委員会ゥァア゛ーッ ドガシャア

    しかも、取得主体が個人情報保護委員会であるなら、.go.jp(政府ドメイン名)に置かないと、「政府機関の情報セキュリティ対策のための統一基準」の遵守事項(6.3.2(1))違反だよ。何回言ったらわかるの? たかがドメイン名(笑)とバカにしてるんだろうが、政府ドメイン名の使用については、どういう風の吹き回しか知らない*3が、国会でも質問主意書が出る(「政府ドメインの統一に関する質問主意書」2018年1月25日提出, 衆議院質問答弁経過情報)くらい国会議員に注目されてる*4んだぞ。「閲覧者が偽サイトを政府の真正サイトと誤信し個人情報をだまし取られる「フィッシング詐欺」などの被害について早急な対応が必要と考えるが」とか言われてるんだぞ。 国会で吊し上げられることになってももう知らんぞ。 大事な原稿も落としたことだしもうぶっちゃけて言っちゃえば、事務局長に嫌われると「あいつらの話を聞くな」とか言わ

    fortrand
    fortrand 2018/03/08
    お誕生日おめでとうございます。
  • 2018年のパスワードハッシュ - Qiita

    数年前であれば仕方なかったところですが、2018年の今となっては、パスワードハッシュの手動計算はもはや"悪"です。 まずログイン認証と称してmd5とかsha1とか書いてあるソースはゴミなので投げ捨てましょう。 hashやcryptは上記に比べればずっとマシですが、使い方によっては簡単に脆弱になりえます。 あと『パスワードを暗号化する』って表現してるところも見なくていいです。 PHPには、ハッシュに関わる諸々の落とし穴を一発で解消してくれるpassword_hashという超絶便利関数があるので、これを使います。 というか、これ以外を使ってはいけません。 以下はフレームワークを使わずに実装する際の例示です。 フレームワークを使っている場合は当然その流儀に従っておきましょう。 ハッシュの実装 データベース ユーザ情報を保存するテーブルを作成します。 パスワードカラムの文字数は、システム上のパスワ

    2018年のパスワードハッシュ - Qiita
  • CCCがDDD(データデモクラシーw)で個人データに接する機会を広くオープン!「データは人と世の中をより楽しく幸せにすることができるだろうか?」

    あみゅう @ayam6719 Tカードの会員6500万人のデータを活用しながら、新規事業などの企画を立案からプレゼンまでできるイベント「DDD」がはじまるらしい…! だれでも応募可能だぞ~~~!! cccmk.co.jp/ddd/ 2018-01-22 14:45:58 リンク www.cccmk.co.jp DATA DEMOCRACY DAYS DATA DEMOCRACY DAYS 膨大な情報をもとに日々進化し続ける私たちの暮らし。 16 users 415

    CCCがDDD(データデモクラシーw)で個人データに接する機会を広くオープン!「データは人と世の中をより楽しく幸せにすることができるだろうか?」
  • 1