タグ

認証とsecurityに関するno_riのブックマーク (8)

  • FAQ:アップルの「Touch ID」とは--指紋認証機能とセキュリティへの影響

    Apple観測筋にとっては、米国時間9月10日に行われた大規模な「iPhone」発表パーティーで、Appleが指紋センサを発表したことは驚きではなかった。同社は2012年に、指紋を使った生体認証分野のトップ企業の1つを買収するために、数億ドルも支払っていたのだから。 しかしその「Touch ID」センサでは何ができるのだろうか。それは個人のセキュリティにどのような影響を与えるのだろうか。 --Touch IDとは何か。 Touch IDはAppleが「iPhone 5s」に搭載した、生体認証のための指紋センサだ。このセンサはホームボタンの下に組み込まれている。そこは指紋センサを取り付けるには理にかなった場所だ。ただしホームボタンを壊してしまったことがある人には、同意してもらえないかもしれない。 --Touch IDは何を管理しているのか。 Touch IDは、「iOS」向けのログイン機能の

    FAQ:アップルの「Touch ID」とは--指紋認証機能とセキュリティへの影響
    no_ri
    no_ri 2013/09/17
    バランスのとれた良い記事
  • 高木先生と河野先生がバトルなう

    Hiromitsu Takagi @HiromitsuTakagi まず広めなくてはいけないのは、契約者固有IDが無くても「簡単ログイン」は実現できる(一部の機種を除いて)という認識。「IDがなくなると簡単ログインできなくなるじゃん」と言わせないようにすること。 2010-04-28 17:28:17 Hiromitsu Takagi @HiromitsuTakagi そもそも「簡単ログイン」ボタンがあるUIがおかしい。だって、押せば入れるんだから事実上それは「ログアウト不可」状態なんであって、だったらはじめっから入りっぱなしでいいわけで、ボタンがある意味が無い。なんでこんなのが広まっているのか。で、PCではそれをcookieで実現してきた。 2010-04-28 17:31:08

    高木先生と河野先生がバトルなう
  • 仕様から学ぶOpenIDのキホン - @IT

    にわかに注目を集めている、URLをIDとして利用する認証プロトコル、OpenID。連載ではこのプロトコルの仕組みを技術的に解説するとともに、OpenIDが今後どのように活用されていくのかを紹介する(編集部) OpenIDってなんだろう? 現在、国内外でにわかに注目されつつあるOpenIDという仕組みを聞いたことがあるでしょうか? これはユーザー中心の分散ID認証システムですが、まだ日での普及は進んでいない状況です。 これにはいくつか原因が挙げられるでしょうが、筆者はOpenIDが正しく理解されていないことが原因だと考えます。 連載ではOpenIDの現行仕様、およびその拡張仕様とともに、実装を例に取りつつOpenIDとは何かということを明らかにしていきます。最終的にはOpenIDが切り開く未来を見るため、現在策定中の次期仕様についても触れていきたいと思います。 広がりつつあるブラウザベ

    仕様から学ぶOpenIDのキホン - @IT
  • 第35回 覗き見対策 | WIRED VISION

    第35回 覗き見対策 2009年9月15日 (これまでの増井俊之の「界面潮流」はこちら) パスワードを使って計算機やWebサービスにログインするとき、パスワードは「****」のように伏字で表示されるのが普通です。秘密のパスワードが表示されて他人に見られると大変ですから、このような方法で入力文字を隠すのは当然と考えられていますし、他人がパスワードを入力しているときはキー操作が見えないように別の方を向くのが常識的なマナーだと思われています。 ところがユーザビリティの専門家であるJacob Nielsen氏が6月23日に突然、自分のブログで「パスワード入力の伏字は有害である」と言いだしました。 伏字が有害だとNielsen氏が言った理由は以下のようなものです。 ユーザの操作に対しては常にフィードバックが返るべきである 当にパスワードを盗もうとする奴はキーボードを見るから伏字にしてもあまり意味が

  • お申し込み方法 | Security Pass | KDDI株式会社

  • セキュリティ

    新型コロナをきっかけに、場所にこだわらない働き方へのシフトによりオンラインでのコミュニケーションが必要となっています。 新たな働き方を健全に促進していくために、情報共有を行う高速なネットワークとテレワークに必要なセキュリティの両立を実現します。 Zero Trust Network 社内実践で培った知見を活かし 2025年問題の備えとなるゼロトラストの考えのもと、お客様のビジネスを支援します。 新たな働き方を実現する ゼロトラストの検討ポイント テレワークなどの環境を狙ったサイバー攻撃やトラブルが増加している環境下で、 企業が取るべきセキュリティ対策とは。 ニューノーマル時代に 必要なセキュリティ 世界中での新型コロナウイルスの蔓延によるテレワークの浸透を受け、テレワークにおける環境整備で必要となるセキュリティのポイントをご紹介します。

    セキュリティ
  • Phishing and Two-Factor Authentication Revisited - Online Fraud - STN Peer-to-Peer Discussion Forums

  • mizzy.org : /etc/sudoers を LDAP で管理する

    /etc/sudoers を LDAP で管理する Posted by Gosuke Miyashita Sat, 30 Dec 2006 16:12:47 GMT /etc/sudoers を LDAP で一元管理とかできないのかなぁ、と思っていたら、ちゃんと対応してた。 利用方法はわりと簡単で、上記リンクの README.LDAP (ソースに同じものが同梱されてる)を見ればすぐわかるけど、一応ここにやったことをメモ。ほとんど README からの抜粋です。 手元の Slackware に元から入っている sudoLDAP 対応していないので、ここからダウンロード して以下の手順でインストール。 $ ./configure --with-ldap $ make $ sudo make install でもって /etc/ldap.conf に以下の記述を追加。(元々 LDAP は利

  • 1