Yahoo」カテゴリーアーカイブ

勢いでセキュリティについて語る


 私とて決してセキュリティ意識の高い人間では無いのだが。それでも苦言を呈したくなる事は、ある。

 Twitterの「連携アプリ」機能を使った(流用した)Twitter連携ログインができなくなるとかで、一部の人達の間で騒ぎになっている。

 自分は3年前に Twitter全垢凍結食らって以来、 Twitter連携ログインは危険極まりないものだと悟った。ので、自分はTwitterログインはそれ以降一切使ってないのだけど。
 結構な騒ぎになってるということは、危険性を承知してない人が多かったんかなあ。   
 Twitter連携以外にログイン方法が無いというふざけたアプリも確かにあったけど。

 ところで脇に逸れるが、ことこの件に関してはイーロン・マスクに文句を言うのは筋違いである。Twitterにログインを委ねていた貴様がセキュリティ意識低過ぎ、という話だし、そもそもイーロン・マスクが経営権を握る以前からの問題だ。

 さて。Twitterの話から入ったが、問題はTwitterに限らない。SNS連携によるログインは全て同じ危険性を孕んでいる。
 そもそも、SNSアカウントというのは他サイトでのログインに使うことを前提に作ってるわけではない。元々複数サイトでのログインを目的に設計・実装されているSSO(シングルサインオン)アカウント(GoogleやMicrosoft、Yahooなど)とは全く違うのだ。
 だから、いつ仕様変更やサービス停止になるかわからないし、セキュリティ強度も決して高くは無い。
 SSO運営事業者も倒産してサービス停止という可能性は無くは無いが、一応利用契約で事業継続が定められているのでそこまで心配はしなくても良いだろう。

 対して、SNSアカウントは他サイトでのログイン用に使うことを目的としていないし、ログイン目的での利用継続の保障も無い。
 なのに何故、SNSアカウントをSSOアカウントとして使う風習が普及というか蔓延してしまったのか。 

 日本人のセキュリティ意識の低さの表れなのか。
 何しろ、ドアの前の植木鉢の下に家の鍵を置くという呆れた行為を平気でやる人が昔からいる国である。

 ところでここ数年、携帯電話SMSによる認証をわざわざ義務づけてくる呆れたサイトが増えている。SMSは必ず11桁の数字(※実質は9桁)のみからアカウント名が決まるので、メールアドレス認証とすら比べものにならないくらいセキュリティ強度が低いのだが、何故か、と言うか携帯電話会社と関係性が深いところがどんどんこれを強制してきて、大迷惑である。

 自己防衛でセキュリティを高めようとしても、事業者の側がわざわざセキュリティ強度を低くしてくる。
 そういえば、割と最近まで「パスワードの桁数の“上限“が8桁まで」というクソサイトが結構あった。金融系に多かった。(さすがに今は無いと信じたいが。)

 話が飛ぶが、防衛省自衛隊の広報誌の名前は「セキュリタリアン」というらしい。この自衛隊がサイバー防衛云々とか口実を付けて、日本国の情報セキュリティに口出ししてくるつもりらしい。
 端的に言って大迷惑である。はっきり言って、自衛隊は情報システムに関しては素人集団でしかないからだ。私もシステムエンジニアとして仕事をしてきたからよくわかる。詳しく書くと情報漏洩になりかねないので書かないが。
 自衛隊に日本のサイバーセキュリティを委ねたら、わざわざセキュリティ強度を低くしてくるポリシーを一般国民に強要してくる未来が目に見えている。

 情報セキュリティとは別の話になるが、反撃能力云々とかいうのも、わざわざ射ってくれと宣言してるようなものだという意味では、国防的な意味でのセキュリティ強度を低くしてるとも言える。

 この辺、自衛隊が言いだしてるのか、知ったかぶりの多い自民党が迷惑な花火を打ち上げた結果なのかはわからないが。

 何であるにせよ、俺らが尻拭いをさせられるのは御免だぞ。とっととどうにかしやがれ、てめえらで。
 

 (本当は、独身増税のことについて書くつもりだったのだが。まあ、こっちはまた後日書こう。)


ガラケー紛失


 PHSからそのまま移行したYモバイルのガラケーが見当たらなくなって、約2週間経ちます。

 位置情報検索サービスを使おうとしたら、なんか対象外とか意味不明な事言われました。(基本プラン入ってるはずなのに)

 Webで問合せをしようとしたら、この有様。

カスタマーセンターへのリンク


電話でしか問合せできない

 電話を紛失してんだから、電話で問合せできるわけねえだろが!
 ふざけんな!!!

 ぶっちゃけ、PHSを守る為に今の回線契約し続けていただけなので、良い機会なのでこれを機に電話持つのやめようと思います。
 電話、使わんし。というか難聴持ちだからそもそも電話連絡は困るし。

 てか、willcomからYモバイルに会社変更になってから、いろいろと酷い扱いだったし。(最初料金確認すらできなかった。どうも親会社のソフトバンクモバイルに問題があるみたいだけど。)

 解約します、Yモバイル。


 ここを見ている関係者の方、上記のような次第で、今までの電話番号(070-5414-8663)使えなくなります。
 新たな回線を契約する予定もありません。連絡は、従前から言っているように、メールでお願いします。


20210731午前日記



 先日告知したように東京五輪が終了するか中止するまで自粛は一時中断している状態なので
 今日は

愛知環状鉄道(愛城鉄道)[/caption]高蔵寺から知環鉄道に乗って
岡崎でJRか北岡崎で名鉄に乗り換えて知県安市にある安城コロナシネマワールド



劇場版少女歌劇レヴュースタァライトを見てから東海道本線で知県清須市の枇杷島駅



まで行って北線に乗って知県春日井市の北線勝川駅(列車は必ずJR勝川駅まで行かない

 

の写真でも撮ってくるつもりだったのだが。

(手持ちの写真はこれしか無い)


城北線勝川駅を真下から望む




 体調が余り良くないので二度寝したらもうこんな時間(※執筆時間PM12:42)なので、今日はおでかけやめる。


(仕事に支障が出るという発想が無い)

 

 Twitter投稿するつもりが204文字になってしまったので、blogに上げる。

 

 



 あとついでなので書いておくが、Yahoo地図の埋め込み方法は、地図上で右クリックして「この地点を共有」を選択して、出てきた画面で埋め込み画像の設定をして、sciptタグのあるテキストの右あるコピーボタンを押せば、HTMLコードが取得できる。







 ググっても出てこなかったので自力でやり方を発掘した。Googleも最近当てにならない。(※だからこそ今回Yahoo地図に変更したのだが。Yahooもヘルプを用意してないという。)

 

 ちなみにこのドキュメントのHTMLコードは、ベース部分を一太郎で生成してTerapadでタグ部分を置換で元に戻してFireFoxで表示確認した後HTMLコードをwordpressクラシックモードで貼り付けて画像を埋め込んでます。wordpressのバージョンが古いままなのは、プロバイダがPHPのバージョンを7に上げようとしないからです。

 どっかにいい国内レンタルサーバとCMS無いですかね?
 ASP.NETが使えれば最強。PHPいらん。