[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:3686] Re: Web Mailでいいのないですか?
- To: connect24h@xxxxxxxxxx
- Subject: [connect24h:3686] Re: Web Mailでいいのないですか?
- From: Akihiro SHIMIZU <akihiro@xxxxxxxxxxxxxxxxxxxx>
- Date: Wed, 10 Apr 2002 01:17:18 +0900
From: hama <hamamoto@xxxxxxxxxxx>
Subject: [connect24h:3682] Re: Web Mailでいいのないですか?
Date: Wed, 10 Apr 2002 00:01:27 +0900
> まぁ、サイボウズとかもそうですが、WEBメールにセキュリティは期待しては
> いけません。WEBメールだと、ウィルススキャンもすり抜ける可能性がありま
> す。WEBベースのブルートフォースにも弱弱です。
> あと、見る場所によっては、おっしゃられるような危険性も考えられます。
これはおっしゃる通りですね。プルートフォースはfailした時のペナルティ
を適切に実装すれば結構防げるとは思いますが。
> けど、これらは使い方の問題だと思いますよ。
>
> > 私だったら原則禁止にしますが、どうしてもと言うならone time password
> > を義務づけるかなぁ。パスワード別の物にしろと言っても徹底できないだろ
> > うし。
>
> 適材適所かと。ゼミの告知程度の情報しか扱わないと割り切って使うことと、
> 使う場所さえ注意すれば、そこそこのセキュリティで、そこそこの利便性が
> 得られる選択肢になると思います。
これには同意できません。同じパスワードを使い回してしまうのは大変
よくある事ですので、あまり価値のないシステムのパスワードがクラック
されると、それ自体では被害が起きないものの他の重要なシステムがクラ
ックされる危険性が増しますよね。
「自分の物など、素性の知れたPC以外でのアクセス禁止」というルールが
守られれば問題ないはずですが、セキュリティシステムを設計する場合に
は最悪の状況を想定しなければならないので、私だったらルールが守られ
るという前提の設計はしません。
それでも見落とすのが人の常ですから...
ちなみにキーストロークを読んでしまうというアイデアは相当古いはずです。
私が所属していた大学の研究室では、Human Computer Interactionの実験の
ためにそういうプログラムを少なくとも1990年代前半には開発、利用してい
ましたが、その時にすでに問題視されていましたから。
---
清水 亮博
akihiro@xxxxxxxxxxxxxxxxxxxx
--[PR]------------------------------------------------------------------
使ってみたら意外と便利! FreeMLのMyPage
さあ使ってみよう→ http://www.freeml.com/ctrl/html/UserRegForm
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online www.gmo.jp