Personal tools
You are here: Home ブログ 井上
« September 2008 »
Su Mo Tu We Th Fr Sa
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30        
Recent comments
Re:Google Chromeの発表には驚きました inoue 2008-09-04
Re:Google Chromeの発表には驚きました inoue 2008-09-04
Re:Google Chromeの発表には驚きました inoue 2008-09-04
Re:Google Chromeの発表には驚きました Anonymous User 2008-09-03
Re:Software Design 2008年2月号「Emacsマスターへの道」の原稿を公開 elim 2008-07-25
Re:Rails(ActiveRecord)のJOINのイディオム inoue 2008-06-20
Re:「ピアレビュー」を読みました Anonymous User 2008-05-12
Re:「ピアレビュー」を読みました inoue 2008-05-10
Re:「ピアレビュー」を読みました Anonymous User 2008-05-09
Re:「ピープルウェア」再読 inoue 2008-04-20
Re:僅か30分で3つのバグ - Rubyの落し穴 - inoue 2008-04-20
Re:僅か30分で3つのバグ - Rubyの落し穴 - rubikitch 2008-04-19
Categories
カテゴリなし
 
Document Actions

自分の身は自分で守るべし

slashdot.orgが取り上げている、以下のような記事がありました。

調査の信憑性はあまり信じていません。こういう調査は、調査結果を欲する会社があれば、生まれるものだからです。

ただし、一定のITスキルがある人間にとって、社内のセキュリティというのはあって無きがごとし、というのは事実です。それほど訓練していないぼく程度でもパスワードを打つ手元を見ていれば、6,7割の文字は分かります。社内にいるH氏ぐらいになると、ほぼ100%読み取れるようです。

記事には次のようなことも書かれています。

The survey also found that one third of IT staff admitted to snooping around the network, looking at highly confidential information, such as salary details and people's personal emails.

3分の1という数値の信憑性はともかく、一定数のシステム管理者は、他人のメールを盗み読むことの誘惑に勝てない可能性はあるだろうな、とは思います。

大学時代、メールサーバのrootパスワードさえ分かれば、他人のメールボックスを読める事実を知り、これは危険なものだと感じました。いつかサーバのrootパスワードを教えてもらう時がありました。rootユーザとして決してしてはいけないことのひとつとして、他人のメールを読むことが挙げられました。rootユーザは強い権限を持つゆえ、それに伴う強い倫理観が求められるのです。古き良きUnix文化には、このように行動規範を口承する伝統がありました。

自分で自分に課した倫理はかたくなに守るたちなので、今まで一度も他人のメールボックスを見たことはありません。障害調査のためにメールボックスを見る必要に迫られた時に、当人に伝えた上で、grepで限定した行を抜き出したことがあるぐらいです。

メールの基本的な仕組みは、ぼくの大学時代から変わっていないので、今でも、メールの中身が盗み読まれるかどうかは、システム管理者の倫理観に依存しています。盗み見に対しては、メールの暗号化が最も筋の良い対策ですが、要素技術が揃っているにも関わらず、10年以上に渡って一向に普及する兆しがありません。POP3で、サーバ上のメールボックスからメールを削除してしまうのも、非本質的ですが、盗み見に対するひとつの対策になっています。

メールが最低ラインで、世の中にある、その他のシステムの秘匿性はもう少しマシです。もっとも、最後の砦はパスワード、というのが大半なので、パスワードを破られればお終いです。パスワードが最後の砦という状況に対する、最も筋の良い対策はPKI(AirOneでも使っています)だと思いますが、ユーザ(クライアント)認証という観点では、これもほとんど普及していません。

そんなわけで、ぼくはネットワークの秘匿性というのをほとんど信じていません。ネットワークに公開したものは、誰にでも読まれうるという前提で書いています。まさか他人に読まれるとは思わなかった、なんて泣き言を後で言う気はさらさらありません。どうしても一部の人間にだけ伝達したい場合、内容そのものを寓話的にしたり、分かる人にだけ分かるような書き方をします。これが秘匿性を確保する最善の策です。

The URL to Trackback this entry is:
http://dev.ariel-networks.com/Members/inoue/self-security/tbping

Google Chromeの発表には驚きました

IT系のニュースに最近不感症気味で、あまり驚くことが無かったのですが、Google Chromeには驚きました。 でも、結局、Google Chromeが奪う市場は、Firefoxの市場であって、IEの市場では無い気がします。 そんなことはGoogleも分かった上だと思いますが。

GNU/Linux版をWindows版と同時にリリースして欲しかったです。

個人的には、速くて軽くて安定したブラウザが欲しいです。 Firefoxは最近全く落ちることが無い程安定していますが、いかんせんメモリ食い過ぎです。 現実的には、firebugとadblock相当の機能が無いと乗り換えません。

The URL to Trackback this entry is:
http://dev.ariel-networks.com/Members/inoue/google-chrome/tbping

Re:Google Chromeの発表には驚きました

Posted by Anonymous User at 2008-09-03 10:15
> Google Chromeが奪う市場は、Firefoxの市場であって、IEの市場では無い気がします。

MS Officeの市場という解釈はない?

Re:Google Chromeの発表には驚きました

Posted by inoue at 2008-09-04 00:34
身近でMS-Officeを使っている人を見ないので、言われるまで存在を忘れていました。WindowsとIEに比べて、MS-Officeは圧倒的にコスト高な印象があるので、可能性はあるかもしれません。

Re:Google Chromeの発表には驚きました

Posted by inoue at 2008-09-04 00:45
家のWindowsで使ってみようと http://www.google.com/chrome/ にアクセスしてみましたが、ダウンロードできません。忘れていましたが、家のWindowsはWindows2000なのでした。GNU/Linux版が出るまで、家でGoogle Chromeを使うことはできないようです。Windows2000で動かないのは、IPv6依存コードでも入っているのでしょうか。

Re:Google Chromeの発表には驚きました

Posted by inoue at 2008-09-04 01:08
http://code.google.com/chromium/

ここから頑張れ、ということでしょうか。

未だにGoogle Chromeのいう「マルチプロセス」の意味がよく分かっていません。

http://dev.chromium.org/developers/design-documents/multi-process-architecture

この辺から想像すると、メモリプールみたいな仕組みがあり、かつ「(Chrome)プロセス」は個別にメモリプールを持ち、かつ各メモリプールへの参照を各「(Chrome)プロセス(=OSレベルではスレッド)」からのみ許可する参照時チェック、みたいな感じでしょうか。

Copyright(C) 2001 - 2006 Ariel Networks, Inc. All rights reserved.