つれづれなる日記 @ maoo.jp

退屈な日々をより退屈な文章でだらだらと

セキュリティ

あやしげかもしれないお店

わりとご近所にあやしげなお店がオープンしているような。勘違いかもしれないが、「最初は無料かそれに近い価格で安物を提供してカモをいい気分にさせておいて最後にはしっかりと高いものを売りつける」シリーズで*1あるように思える。本当にこんな商売が今…

それって鍵の意味ないじゃん

テレビドラマやらマンガやらで登場する「植木鉢や玄関マットなどの下に家の鍵を隠すような人」だが、今まで実のところ本当に存在するのか疑っていた。田舎などでは鍵なんてほぼ活用しない(そしてしなくてもそう問題もない)ような環境もあるらしいが、そうで…

ワンタイム多用計画

参考 http://d.hatena.ne.jp/maoo/20120126/1327596754 参考 http://d.hatena.ne.jp/maoo/20120314/1331747455 最近になってソフトウェアを購入する機会があったのだが、その時に利用してみたのが、例のワンタイムなクレジットもどきの環境なのだった。カー…

せめてパスワードは暗号化して

望む機能を実現していて無料で公開されていてけっこう信頼できそうな、そんなサービスを発見するととても嬉しくなる。ログイン機構でHTTPSに*1対応していないことなどを発見すると、もう一気にテンションが低下するわけだが。そして実のところ、そういう例は…

"_nomap"してみた

なんとなくそんな気分になったので、無線LANで親機の立場にあるすべてのルーターにおいてSSIDを*1変更してみた。無意味にということではなく オプトアウトするには、ご自分の無線LAN 機器の設定画面にて、ワイヤレス ネットワーク名 (SSID)の末尾に「_noma…

最悪の事態でも最善の防御を

参考 http://d.hatena.ne.jp/maoo/20100319/1269037138 参考 http://d.hatena.ne.jp/maoo/20110310/1299772755 運用している中ではわりと信頼性が低いような(とはいえ一般的に充分なレベルであるとは思うが)Webメール環境において、よくよく考えればちょっと…

ワンタイムのクレジット

参考 http://d.hatena.ne.jp/maoo/20111219/1324308695 そんなわけで、例のサービスについて利用の申し込みをして、半月ほど前にはあちらさんですでに受理され処理されすべて完了していたのだが、その後にこちらでやらなければならないことでのろのろしてい…

支払える手段を増やす

参考 http://d.hatena.ne.jp/maoo/20111218/1324226570 昨日の続き。 けっきょく、とあるサービスの利用を開始してみることに決定。今回の目的に利用できなかったとしても他でそこそこ役立ちそうで、なおかつ運用方法の工夫さえすればおよそ損失もなく利用で…

買いたいのに払えない

参考 http://d.hatena.ne.jp/maoo/20111217/1324141127 昨日の件にも関することであるが。入手を急ぎはしないが前々から買うことはほぼ決定していた商品があって、そろそろ購入してもよかろうと調査をしてみたわけだ。以前にその点はすでに確認していたのだ…

すばらしい隠し場所はどこだ

ものを隠すのにふさわしい場所はこの部屋の中においてならどこであろうか…ということについて考えこんだ。たとえばなにかの鍵だとか印章だとかそういうものを隠す場所ということだ。泥棒などにはそれなりに発見されにくく、しかし必要な時に取り出すのに苦労…

オンラインストレージ安全重視主義

忘れそうになっていたが、著名なオンラインストレージサービスにおいて、 米Dropboxは20日、ユーザー認証に関するバグにより、正しいパスワードを入力せずにアカウントにアクセスできてしまう現象が Dropboxに障害、正しいパスワードでなくてもアクセス可能…

驚かない不正アクセス

参考 http://d.hatena.ne.jp/maoo/20110428/1304007621 タイミングがよろしいというかよろしくないというか、 第三者のなりすましによるID・パスワードを用いた不正なアクセス試行があり、So-net会員がサービスの利用料金に基づいて付与されている「ソネット…

史上最大の流出!

参考 http://d.hatena.ne.jp/maoo/20100625/1277478503 参考 http://d.hatena.ne.jp/maoo/20081225/1230204147 当然のことながら大騒ぎされている、PSNのあの事件については、 同社のビデオゲーム用オンラインネットワークから流出したのは、ユーザーの氏名…

e-mailアドレスもuniqueに

Internet上のいろいろなサービスを利用するためにアカウントを作成する必要があることはめずらしくもない世の中であり、そしてそのために必須となることが多いのがパスワードとe-mailアドレスなのである。セキュリティに関する話題で関係してくるのは多くの…

プライバシーでもやもや

個人情報とかプライバシーとかを昔より気にする世の中になってきて、基本的に手に取ってみれば誰でも書いてあることが見えてしまうはがきについても、その内容を読めなくするためのシールが付属していたりすることがある。書いてからその上にシールを貼ると…

より安全なパスワードへ

パスワードというものはあちこちで必要となるわけで、そしていろいろと注意して運用しなければ危険だというのは当然である。そしてこれも当然だが、(システムに変な問題などがないとすれば)パスワードは長いほど安全ということになる。故に、基本的には許さ…

そしてNASの導入へと

関連 http://d.hatena.ne.jp/maoo/20101125/1290700038 というわけで、独立したセグメントの間でデータの送受信をやりたい場合の件。そういうニーズというものはあっておかしくない…というより、あって当然だろう。解決策で一番簡単なのは同じネットワークセ…

内部だって安全に

参考 http://d.hatena.ne.jp/maoo/20100701/1277999370 参考 http://d.hatena.ne.jp/maoo/20100609/1276099131 昨日の作業と似たような姿勢で、この部屋のLAN環境に関してもさらに考えた。「そこまでしなくても」と思えるもののわりと簡単に改良できるような…

さらなる安全のために

今日はe-mailを中心とした運用環境の一部について、それなりに改善あるいは改良といったような作業をしたのであった。主にセキュリティ面を考えての作業であったのだが、なんというか、以前には問題がないと判断したようなことでも後に誤りだと気づいたり、…

自分の安全は自分で確保

参考 http://d.hatena.ne.jp/maoo/20090714/1247658278 自分が契約しており利用できるレンタルサーバーの環境においては、トラブルがなければ24時間ずっと稼働している状況であることを利用して、定期的にタスクを自動実行したりするような機構を構築してあ…

ワイヤレスな世界へ

自分の部屋の環境においては、基本的に有線が優先され…ええとその、LANは有線だけで構成している。世の中の流行は無線の方面であるとは承知しているが、セキュリティのことを考えると不安がそこそこあるし、それでも理由なり必要なりがあったりよほど便利に…

まだまだ自衛が必要な世界

なんというか、セキュリティの問題としてはわりと「ありがち」と思われるような JavaScriptを有効にした状態で悪意あるサイトを閲覧した場合に、重要な情報が詐取される可能性がある。 ソフトバンク端末100機種以上にJavaScript関連の不具合 - ケータイ Watc…

親切は人の為ならず?

「またかい」とか思ったのだが 本名や現在地の位置情報といった個人情報が意図せず公開されてしまうとネットで騒ぎになっている 「Google Buzz」で本名や居場所がばれる? ネットで騒動に - ITmedia NEWS なんてことだとか。この機能については自分も利用で…

駄目からは脱出できる?

関連 http://d.hatena.ne.jp/maoo/20091123/1259001311 http://d.hatena.ne.jp/maoo/20091124/1259089265 http://d.hatena.ne.jp/maoo/20091126/1259251469 一昨日と昨日に書いた件の続き。 件の企業さんからe-mailをいただいて、またさらにそれに返信したり…

看板はあてにならない

関連 http://d.hatena.ne.jp/maoo/20091123/1259001311 http://d.hatena.ne.jp/maoo/20091125/1259169082 http://d.hatena.ne.jp/maoo/20091126/1259251469 昨日に書いた件の続き。 ご連絡させていただいた企業さんからはきちんと返信がやってきていたわけだ…

その筋の企業ですら駄目

関連 http://d.hatena.ne.jp/maoo/20091124/1259089265 http://d.hatena.ne.jp/maoo/20091125/1259169082 http://d.hatena.ne.jp/maoo/20091126/1259251469 参考 http://d.hatena.ne.jp/maoo/20091030/1256914785 ものすごく久々にそして珍しく、ソフトウェ…

情報が存在しない安心

参考 http://d.hatena.ne.jp/maoo/20090112/1231772783 http://d.hatena.ne.jp/maoo/20090705/1246829451 もともと自分にとってはいい印象がほとんどない状態であった"B-CAS"*1であるが、とりあえず不愉快さの大きな原因の一つであった 地上デジタル専用機向…

誰誰詐欺

参考 http://d.hatena.ne.jp/maoo/20091108/1257701106 電話やら詐欺やらについて昨日ちらっと書いた関係で、ふと考えた。 いわゆる「振り込め詐欺」「オレオレ詐欺」*1なんてものについては、その誕生からいいかげん期間も経過したのだからそろそろ絶滅して…

ログイン可能&パスワード不明

Internet上の各種サービスなんてものを利用する場合では、自分のアカウントを作成し運用しなければならないというパターンがけっこうある。これはなかなか面倒なことだ。なにしろ、ログイン名(のようなもの)をどうするかからして迷う。そのサービスを利用す…

Flashでのプライバシー

参考 http://d.hatena.ne.jp/maoo/20081212/1229089264 まあ米国と日本とでは程度や状況が違ったりするのだろうけれど、 米カリフォルニア大学バークリー校などの研究チームがこのほど論文を発表した。 (略) 調査対象としたサイトの半数以上がFlash cookieを…