[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:3686] Re: Web Mailでいいのないですか?



From: hama <hamamoto@xxxxxxxxxxx>
Subject: [connect24h:3682] Re: Web Mailでいいのないですか?
Date: Wed, 10 Apr 2002 00:01:27 +0900

> まぁ、サイボウズとかもそうですが、WEBメールにセキュリティは期待しては
> いけません。WEBメールだと、ウィルススキャンもすり抜ける可能性がありま
> す。WEBベースのブルートフォースにも弱弱です。
> あと、見る場所によっては、おっしゃられるような危険性も考えられます。

これはおっしゃる通りですね。プルートフォースはfailした時のペナルティ
を適切に実装すれば結構防げるとは思いますが。

> けど、これらは使い方の問題だと思いますよ。
> 
> > 私だったら原則禁止にしますが、どうしてもと言うならone time password
> > を義務づけるかなぁ。パスワード別の物にしろと言っても徹底できないだろ
> > うし。
> 
> 適材適所かと。ゼミの告知程度の情報しか扱わないと割り切って使うことと、
> 使う場所さえ注意すれば、そこそこのセキュリティで、そこそこの利便性が
> 得られる選択肢になると思います。

これには同意できません。同じパスワードを使い回してしまうのは大変
よくある事ですので、あまり価値のないシステムのパスワードがクラック
されると、それ自体では被害が起きないものの他の重要なシステムがクラ
ックされる危険性が増しますよね。

「自分の物など、素性の知れたPC以外でのアクセス禁止」というルールが
守られれば問題ないはずですが、セキュリティシステムを設計する場合に
は最悪の状況を想定しなければならないので、私だったらルールが守られ
るという前提の設計はしません。
それでも見落とすのが人の常ですから...

ちなみにキーストロークを読んでしまうというアイデアは相当古いはずです。
私が所属していた大学の研究室では、Human Computer Interactionの実験の
ためにそういうプログラムを少なくとも1990年代前半には開発、利用してい
ましたが、その時にすでに問題視されていましたから。

---
清水 亮博
akihiro@xxxxxxxxxxxxxxxxxxxx

--[PR]------------------------------------------------------------------
使ってみたら意外と便利! FreeMLのMyPage
さあ使ってみよう→ http://www.freeml.com/ctrl/html/UserRegForm
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp