カテゴリー別アーカイブ: セキュリティ

あなたはどっち?「暗号化添付ファイルとパスワードを別メールで送るのは無意味」という人には2種類いて、主張が真逆

1月10日のブログで、「暗号化された添付ファイルとパスワードを別メールで送る、は無意味か」というブログを書いたのですが、そこでサラッと書いていることが、意外と重要だということに気がついたので、その部分だけ取り出します。

情報セキュリティ上の論争として、今まで「パスワードの定期更新をユーザにさせるのは無意味か」があり、これは2018年3月の時点ではほぼ決着が付いた感じです。これに次いで論争になるのが「暗号化された添付ファイルとパスワードを別メールで送る、は無意味か」ですが、これを考える際に、1点注意する必要があります。それは、タイトル通りで

「無意味」と考える人は2通り存在し、その主張の方向は真逆詳しく読む

「Candy Crush Soda Saga」を勝手にインストールするMicrosoft Storeは「公式トロイの木馬」と言っていい

2018年3月21日、仕事で使うWindows10パソコンを確認していると、メニューに入れた覚えのないソフトウェア名がありました。

もしかしたら、「ウイルス感染して勝手にアプリを入れられたか」と思いましたが、調べたところ、

Microsoft Storeが勝手にインストールをしている

ようです。

私は、こんなゲームソフトのインストール、許可していないです。

ということで、許可なくMicrosoft StoreがStoreアプリをインストールするのを防ぐ方法がないか、設定を見ました。

ストアアプリのセッティング

選べる選択肢は

  • 任意の場所のアプリを許可する
  • ストア意外からのアプリをインストールする
  • ストアのアプリのみ許可する
詳しく読む

マイナンバーカードおもての写真の下に書かれている16桁と4桁の記号は何か

マイナンバーカード(個人番号カード)のおもての写真の下には、16桁と4桁のコードが刻まれています。

マイナンバーカードおもてのコード

この番号は何なのでしょうか。

政府のマイナンバーカード総合サイト

政府のマイナンバーカード総合サイトに情報がないかと思って、確認してみました。

ところが、この投稿を行った時点では情報がありません。

マイナンバーカード総合サイト
https://www.kojinbango-card.go.jp/

製造番号とセキュリティコード

調べたところ、

  • 16桁・・・製造番号
  • 4桁・・・セキュリティコード

と呼ぶそうです。マイナンバーカードの問い合わせ窓口で確認しました。

これの役割ですが、

16桁の製造番号は、カードの製造番号です。つまり、これでカードを識別します。カード一つ一つによって違い、同一人物がマイナンバーカードを再発行すれば、異なる製造番号のカードが発行されます。… 詳しく読む

緊急時ページを作るときの注意点(サーバ障害・災害情報など)

今回の投稿は、サーバ障害・災害情報など、緊急用ページを作る場合の注意点です。

緊急用ページOGイメージ

福井の2018年2月の豪雪に対して制作された福井市の緊急用ページが秀逸

この投稿をしている時点(2018年2月8日)、福井は大雪です。

それに伴い、福井市は、緊急用トップページを作りました。

普段のページから、差し替わっています。

福井市ホームページ
https://www.city.fukui.lg.jp/

災害時にはこんなページになっています。

通常はこんな感じ

こういっては何ですが、福井市の通常ホームページよりも、災害時ページのほうがデザインセンスは上です。必要な情報が的確に取得できます。

ただ、このページにはいくつか不備な点があります。CSSが中途半端なので、スマートフォンの環境によっては文字表示があまりに小さく見えてしまいます。あと、FacebookやTwitterなどでシェアしたときのOG… 詳しく読む

暗号化された添付ファイルとパスワードを別メールで送る、は無意味か

セキュリティ問題で、パスワードの定期変更と同じように、「意味があるのか」と議論になる問題として、

暗号化したファイルを、添付ファイルとしてメール送信、それとは別にパスワードを書いたメール送信

というルールに意味があるか、というものがあります。

ほとんどの人が「面倒くさいから」ということで嫌がる「添付した暗号化ファイルとパスワードを別メールで送る」ですが、ほんとうに意味が無いか、今回は考えます。

なお、「無意味」という人には2通り存在します。同じ無意味論者でも考え方が真逆なので注意が必要です。

  1. 暗号化ファイルとパスワードを別にすること自体を面倒で無意味という人
  2. 「別メール」であっても「同一経路」なので無意味という人
詳しく読む