「パスワード」を含む日記 RSS

はてなキーワード: パスワードとは

2015-06-02

日本年金機構情報漏えいは、ヒューマンエラーとは限らない。

メールウィルスを踏む。というあまりにも古典的で分かりやすものトリガーになってしまったせいで

無能役所ヒューマンエラー案件にされそうなので、少し書く。

本当に気にするべきこと。

ちょうど概要をまとめた絵があるので、これを見ほしい。

http://f.hatena.ne.jp/Kango/20150601230350

確かに直接的原因は、赤の矢印であり、アホの子職員のミスである

が、本当に注意しなければいけないのは、青の矢印である

「ある業務で一部データ抽出

ニュース等では、パスワードをかけていなかったため内規違反の可能性がある。

これもヒューマンエラー的な協調がされいてる。

もちろんそれは正しいのだが、それだけではない問題が発生している可能性がある。

そして、それが重大な問題の可能性があるのだ。

なぜ、データ抽出必要になったのか?

では、青の矢印の「ある業務で一部データ抽出」が必要になった理由を考えてみよう。

これは大別して二つのケースが考えられる。

①急で特殊な業務が発生して、基幹システムでは対応できないので一時的運用がされた。

②基幹システム対応できない通常(またはそれに近い)業務があり、現場でそういう運用が常習化している。

①ならば、ヒューマンエラーと重なった不運という見方も確かにある。

②をヒューマンエラーとして考えても良いのだろうか。

意味を失った金庫。

そうではない。

②については、システムに起因した重大なインシデントである

これをヒューマンエラーで終わらしてはいけない。

これはもはや、基幹システム形骸化であり、いくら基幹システムをセキュアに保ったところで

それは全く意味をなしていないのと同義である

ようするに、年金機構セキュリティ強度は

インターネット接続可能な社内LANファイル共有サーバーにおかれてるのと同義である

設計運用を含んだシステム化方針のものを見直すべき事態である

末端のアホのせいとか笑ってる場合じゃない。

パスワードかけ忘れたテヘとか言ってる場合じゃない。

なぜかと言えば、これがシステム化方針が起因とした問題である限り

この方針は、このまま別のシステムにも適用されている可能性があるからだ。

アナンバーハダイジョウブ?

探偵ごっこの世界にようこそ

ここからは推測の話であるが、陰謀論をここで披露するのはちょうど良いかと思うので続けよう。

①か②、どちらの可能性が高いか。

それを考慮する材料は、ニュースによって情報が色々とあるので並べておく。

システム統括部がデータ抽出

・一部のファイルだけパスワードはかからない

ハッカー攻撃から流出までの期間は約10

急に業務が来たので

では、今回のケースが急な業務の割り込み対応だったとして考えてみよう。

もし急な業務だったら抽出したデータは、長期保管されていないはずである

長期保管が起きていたのなら、それは既に常習化と変わらないため、内規的にありえないからだ。

では、そのような一時的ファイルを作るだけのために、内規違反であるパスワード未設定にしたのはなぜだろう。

メールを踏むような、バカ社員なら、そんなことをしかねがない。

だが、このデータ抽出を行ったのは、システム統括部である

急で一時的データでも怠慢でパスワードをしてないという運用だったのかもしれない。

それはそれであれだが。。。。


しかし、思い出してほしい。

パスワードは、あくまでも「一部だけ」されていなかったのである

これは、パスワードがされている運用もあったということだ。

システム統括部をただの無能扱いするのは早計である

私わかっちゃいまいた。

では、なぜパスワードありのファイルと、無しのファイル存在するのか。

これは、データ抽出されたタイミングが違う可能性を示唆している。

担当者が異なる。何度も繰り返して手を抜く。等によって、運用が変わった可能性だ。

そして、運用が違うデータが同時に流出したということことは

抽出れたデータ一定期間残されていた可能性も同時に示唆している。

急な割り込み対応でした。と考えるのは既に違和感しか無い。

不幸は連鎖するから不幸なんだ?

さらに、今回の事件は、攻撃してから流出の期間が10しかない。

たまたま5月に新しい業務の割り込みがおきて、たまたま、その期間にハッカー攻撃して

たまたまデータが残されていて、流出した。そんな、悲劇だったのだろうか。


そう考えるより、全てをブチ壊した運用が、組織的に常習化していたと考える方が

陰謀論的に飲み込みやすいのではないだろうか。


まとめてるブログさんありがとう

日本年金機構情報漏えいについてまとめてみた - piyolog http://d.hatena.ne.jp/Kango/20150601/1433166675

おれ役人なんだけど,今回の年金情報流出ってどうしとけばよかったの http://anond.hatelabo.jp/20150602075341

2015-05-31

http://anond.hatelabo.jp/20150531105730

 キャッシュカードの4文字のパスワードだって忘れる人が大量にいるのに、8文字以上にしたら大混乱になるだけだろ。

金融機関インターネットサービスなのに、

パスワードが最大8文字しか入れられないってどうなの?

わざわざ破られやすくしているようにしか思えないんだけど?

2015-05-28

http://anond.hatelabo.jp/20150528163835

バカヤロウ。

仕事でのメモは、たとえ文字情報でも企業秘密なんだぞ。

ちゃんとパスワード付きの有料のメモ帳使って、情報漏洩に気をつけろよ。

2015-05-23

MacのAppStoreはiOSに比べて評価やすいなぁ

この前MacのAppStoreから無料タイマーアプリを手に入れた。

そのアプリがさっきレビューのお願いダイアログを出してきたのでAppStoreに行って星5つ付けてあげた。

それで驚いたんだけど、MacのAppStoreはパスワード要求されないんだね。

あれがないだけですごい楽に評価できた。

実質やった事といえば2クリックと1スクロールくらいかな?

あとAppStoreアプリが起動するまで5秒待ったか

とにかく、iOSもあれくらいレビューコストが低くなったらいいのに。

レビューパスワードなんていらないよ。

Appleに言っておいた。

2015-05-22

パスワードは、辞書に載ってるような単語を3~5個くらい組み合わせて使ったほうが、ランダムな文字8文字より強いし覚えやすいけど、パスワード文字数は8文字までとか、記号を含めないパスワードは使えないとかそんなのばっかりだからパスワードを長くして強くするって方法は使えない。

http://anond.hatelabo.jp/20150522162339

パスワード辞書に載ってるような言葉を使ってはいけない」って話なのに、秘密質問は「母親の旧姓」とか「ペット名前」だもんな。

2015-05-19

新しいデスクトップが届いたのでセットアップしていて

はてプにログインしようとしたらアカウントパスワード伏字)がすでに入った状態で出てきてビビッたんだけど。

なんでだろう?どういうこと?

ちなみにセットアップでやったことは

Officeアクティブ

マイクロソフトアカウントログイン

ChromeダウンロードGmailログイン

プリンタドライバダウンロードLAN接続

DropboxダウンロードログインDropboxファイルをすべてダウンロード

だけなんだけど。

上記の何かと、はてなアカウントってひもづいてるの?

情弱なので、誰かおしえてくらさい。

作業環境構築の手順(個人メモ)

この時間なら誰もいないはず。

OSを入手

https://getfedora.org/ja/workstation/download から

FedoraLive imageダウンロードする。

1.4GBと大きいので数十分はかかると思う。

USBメモリLive imageを焼く

ddLive imageUSBメモリに焼く。

1分ぐらいで終わると思う。

OSインストール

パソコン再起動BIOSを開き、USB bootして一番上の選択肢を選ぶ。

あとは待つだけ。7分ぐらいで終わる。

終わったら再起動

ネットの設定

初めて起動すると言語を尋ねられるので日本語

次にWi-Fiの設定を尋ねられるのでいつものWi-Fiに繋ぐ。

オンラインアカウントの追加はしない。

次にFirefoxを起動してSyncにかける(すぐ終わる)

ここまでで1分ぐらい。

ソフトウェアインストール

itamaeを使う。

レシピを自前のプライベートリポジトリからgit cloneし、

中に入ってるエントリポイントの./envを実行。

パスワード入力したら勝手flashとかVimとか入って、

gsettingsでの各種設定、vimrcの配置などをやってくれるので放置

最後ibus exitibus再起動

だいたい15分くらいで終わる。

すでに焼いたLive imageを持ってるならだいたい25分で終わる。

2015-05-15

不正アクセスされても泣き寝入りなのかね

有名人ツイッター不正アクセスされたっていう事件で、ツイッター警察に届けないと捜査は行われないって意見を見た。

しかに昔、ラグナロクオンラインパスワードを盗まれた人が2ch降臨したときも、不正アクセス被害者運営会社ユーザーが騒いでも運営会社スルーしたら事件にならないってことになってたね。

でもYahooアカウントパスワードがもれて不正アクセスがあったときは、普通にユーザーが訴えて警察沙汰になってたような気がするし、どういう差なんだろう。

2015-05-10

パスワードが設定できません。

「母の旧姓は?」

母は婿取りで今も昔も苗字が変わっていません。

「はじめて飼ったペットは?」

ペットを飼ったことがありません。

子供の頃のアダ名は?」

苗字で呼ばれていたので設定してもセキュリティになりません。

そんなわけでパスワードの設定ができません。

こんな私にでも設定できる設問はなかったのか。

2015-05-05

うちの会社はなぜか、パスワード管理ソフトを使って、自宅にもシュレッダーがあってダイレクトメールとかは細切れにして捨てて、lineなんか使わないみたいな意識高い系の人が多くて、クレカもやっぱり「ネット通販とかコンビニ払いで十分だわ」とか言って使ってないな。

そんなんまったく気にしない俺は社内で異端だわ。

2015-04-15

http://anond.hatelabo.jp/20150415211505

初代ファミコンブラウン管テレビ買ってこいや

配線はテレビの後ろに回ってネジ締めて接続すんだぞ

ちょっとした振動でもバグるからセーブはこまめに、猫厳禁な

セーブっつってもパスワードから慎重にメモれよ

ゲームは一日一時間

終わったらちゃんと宿題すんだぞ

記憶力が全然ない

最近自分が他の人より記憶力とか注意力のようなものが著しく劣っていることに気がついてそれで悩んでいる。

たとえば

郵便物ポストに入れようとカバンに入れると家を出る時には忘れてしまい2,3日そのままになる

・普段は徒歩だが、たまに車で会社に行くと徒歩で返ってきてしま

明日の予定は年に数度の重要な予定以外は忘れてしまっている

こういうことが当たり前のように発生する。

面倒くさいからやらないのではなく、まったく思い出すことがない。

本当なら生活に支障がでるレベルなのだが、私は物心いたこからそうなので、自然とこういう欠点を仕組みで補うようにしていて、これが特殊だとは気がついていなかった。

たとえば

明日忘れてはいけないものは思いついた瞬間にカバンかクツの中に入れる

・どんな小さな約束も即座にスケジュール帳に書き込む

・家の掃除であっても3つ以上タスクがあるなら紙に書き出す。思い出そうとすると非常にストレスになる

といった具合だ。ただ、仕組みで解決しているのでイレギュラーなことが発生するとすべてが崩壊して少なくともその日一日は無駄になる。

例えば「この時間オフィスに居るはずだ」「この時間までには一度は手帳を見返すはずだ」という前提で行動しているので、それが変えられてしまうと約束をすっぽかしたり、なにかの提出期限を守れなかったりする。

ただ、悪いところばかりではなく、徹底して仕組みでフォローする性格ビジネス上では幸いしてうまくいっている。

それに記憶スケジュールとか約束が覚えていられないだけで、読んだ本や映画などは人より覚えている方で、学校での成績も良い方だった。

つらいのは家族との約束を忘れてしまった時や、些細な事でも忘れてしまったことにより自分を責める時だ。

特に家族は私が家族との約束優先順位が低くおいていると思っているのも悲しい。(土日の約束など全く覚えていないので、毎日「今度の土曜日ってなにするんだっけ?」と聞いてしまう)

発達障害などの一種なのだろうと思っているのだが、トレーニングや薬で改善することができるのだろうか。

悩みのような悩みじゃないような・・とにかく書き出せる増田があってよかった。

追記:2015/4/15 19:20

いわゆる大人のADHDなのではないかと思うよ。

ネット上のADHDの診断とかでは1/3ぐらいしか当てはまらないので、軽度のそういう症状なのかなと思っていました。

ギリギリで締め切りは守れるし、他人の話も聞けますが、両方共すごく苦労して獲得したスキルな気がしなくもないです。

プログラマ向き "記憶力が全然ない

プログラマです。

家族との予定をメモってないんだったら実際優先順位低いんじゃないかねえ。

そのとおりですね。自分で気がついていませんでした。メモするようにします。

それを改善したら、別のことができなくなるだけ。習慣で補えるならいいと思う。秘書雇え。

これも怖いなと思います。35年ぐらいこれで生きてきたので、別人になると思います

ランドセル忘れて学校行ったことある・・・

私もあります

脳内にある付箋紙の糊が弱いやつや。ためしてガッテンで見た気がする

自分の部屋とか通勤路に記憶をしていくっていうのをやってみたら驚くほどできました。

僕みたいな人は、記憶の仕方の勉強がたりないという可能性もあるのかな?

自分にとって当たり前過ぎることは、それが普通じゃないことに気付くのに時間がかかりがちという話。

ほんとこれですね。30半ばになって、家族ができて仕事仲間も増えてやっと「あれ?俺っておかしいのかな?」と思うようになりました。

で、いざ親しい人や妻に聞いてみたら「気がついてなかったの?」と言われて驚いています

僕はすごく普通でまともな人間だとおもってやってきていました。

みなさんの周りの「こいつ頭おかしいだろ」って人も自覚がない可能性ってすごくあると思います

追記

名称が全く覚えられない。特に海外の。歴史は好きだし話を読むのはスキだったが、単語が全く頭に入らない。

すごくわかります海外小説人名が覚えられないのでメモ書きしながら読みます日本人っぽい名前なら全然問題ないし、むしろ普通の人より読むタイプなのですが。

クツの中に入れる >ファッ!

靴の横だと忘れるのです

これのN-backやってみてー

こういうのは多分得意です。電話番号とかも覚えようと思えば覚えられます

「覚えよう」と気持ちがなるかならないかの問題なのかもしれません。

今日電池を買って帰る、とかよく忘れる。

こんなの絶対無理なので、ここ数年は「なにかのついでに」「次にコンビニに行く時に」ということは一切していないです。

家族との予定をメモってないんだったら実際優先順位低いんじゃないかねえ。

まあやっぱりそうですよね。メモ改善できるところはしようとおもいます

難しいのは、息子が水曜日の午前中に習い事に行っているのですが、私は常に「息子の習い事水曜日だが意識しないと思い出せない」「今日が何曜日かわからない」という状態です。さらに「週に一度は習い事ででかける」ということも忘れています。なので朝ごはんの時に妻が出かける支度をしていると「今日どっか行くの?」と聞いてしまます

そこで、「今日習い事でしょ」と言われて初めて、意識的に息子の習い事曜日と、今日曜日の2つを思い出して「あぁ、なんで忘れてたんだろう」となります

妻も不機嫌になるのでいつも妻が出かける準備をしたりすると「これは僕が聞いたことある用事ででかけようとしているのか、それ以外ならどこに行くか聞いてもいいのか」とビクビクします。

自分も同じ症状。 予め仕組み化したことの打ち返し力はすげー高いんだよね。 自分のことだけならまだいいんだけど、PMするのには致命的な欠陥だということが判明したので半ば諦めている。 睡眠時間やすと若干緩和す

悪い点ばっかり書くと悲しくなるので良い点も。

睡眠時間重要ですね、私の場合8時間にするようにして集中力があがり記憶力もかなりましになりました。

仕事では、メールは「後で思い出したら返信する」ができないので5分以内に返信します。

さら会議の内容は翌日には会議したことを覚えていないので、会議後すぐに議事録をつくり共有します。

あらゆる書類はどこに置いたか忘れるのでスキャンしてEvernoteに保存してあとから自分検索できるようにしておきます

名刺電子化して、会議や懇親会・パーティー会場で知ってる顔を見つけたらすぐに検索できるようにしています

やっぱりがんじがらめなところが書いてて悲しくなってきましたが、

これぐらい徹底的にやることで仕事は平均より多めの報酬をもらっています

(同じ症状で仕事ができないと思っている人がんばろうぜ!私は企業内にいますが個人事業社長などがむいているように思います普通組織内だと大変だとおもいます。)

欠点を解決する素晴らしいメソッドだと思います

やはりカバンには常に同じものをいれておいたり、日常使うものは必ず同じ場所に戻すようにしています

さらに忘れそうなものは「忘れそうな物入れ」という箱に”絶対に”いれます。また大事ものも「大事ものいれ」にいれます

その点は数年かけて徹底したので、物の置き場所を忘れても「あ、これは覚えてないけど大事な物入れにあるな」というところまでは思い出せます

逆に、印鑑ポケットに入れて持ち出したり、保険証を財布に入れて持ち出したりすると本当にろくでもないことがおきるので絶対しません。「大事ものを入れておく小袋」に入れて持ちだして帰ったらすぐに戻すようにしています。(書いてて悲しくなってきた)

仕組みでフォローするのが素晴らしい

スケジュール・・・Googleカレンダー

やることリスト・・・Trello(https://trello.com/家族とも共有

メモあとで読む・・・Evernotehttps://evernote.com/intl/jp/ )(寝る前の一連の手順、掃除の手順などもマニュアル化)

名刺・・・Eight(https://8card.net/ )有料プラン契約

ファイル管理・・・Dropboxhttps://www.dropbox.com/home

各種サイトパスワード・・・1Passwordhttps://agilebits.com/onepassword

最後

みなさん、コメントありがとうございました。励まされたり、一人じゃないだとか、自分の甘えにも気付かされました。

そしてなにより楽しかったです。

私は明日にはこのエントリを書いたことを忘れるので今日中にお礼を言っておきます

どーかついでがあったら、うらにわのますだにスターをそなえてください

2015-04-07

商工会とかが、近所のユーザさんからニーズを吸い上げる仕組みがあればいいんじゃね。

別に、家に届けてくれる必要性はそれほどなくて、徒歩圏内だったら買いに行ければよい。

同じ地域に住んでいれば、同じようなものが欲しい人だっているかもしれないし。

○2015/4/17追記

商工会文脈おかしいね商店街か。いや商店街でなくてもよいのだけど、リアル店舗で仮想デパートのような組織がつくれればいいんじゃないかなあって思ったの。でもって、誰かが「この商品が欲しい」と、声をあげるとする。そしたら「私もこれ欲しい」と、別のカスタマー店舗とりまとめ機関)に伝えることができるような。仕入れにもロット(?)があるのだろうから一定数こえたら仕入れる。

アマゾンウィッシュリストの利点であり欠点は、webに公開されることだ。非公開では意味がないし、全世界に公開されてもしかたがない。近場の人たちだけがみることができるウィッシュリスト…がいいのかな。

でもってカスタマーIDパスワードだけで管理できるともっとよい。(電子マネーも、無記名OKのものもある)。だってさ、どこでデータが抜かれるか(管理できない)このご時世では、名前と購買商品が紐づいてしまうだけでも、充分情報漏洩(推測できてしまう)ものになりかねない。

マイナンバーなんか、どうするんだろうね?中の人が閲覧した記録まで保存されてるわけないだろうし。)

2015-03-26

NHKFMを予約録音したいんだけどどれも不便だ

PC

某かのソフトウェアを入れる

予約する

しかし、スリープモードにしておかねばならない、かつパスワードフリーにしておかねばならない、クソである

スマホ

某かのアプリインストールする

予約する

しかし、ロック状態では録音できない。クソである

2015-03-25

某所で使ってるパスワードを長めにした

パソコンの中に64字のパスワードを保存して、

ログインするときはそれを貼り付けるようにした。

これでブルートフォースアタック心配はせずに済みそうだ。

2015-03-14

複数PCを持ってる人はユーザー名・パスワード統一してますか?

どうしようか迷ってるのでみんながどうしてるか知りたいな

宅配ボックス

宅配ボックスは、運送会社にとっても効率的に配送できるようになるのでメリットは大きいと思う

ただ、宅配ボックスにはセキュリティ不安視される場合が多々ある

そこを少しでも解消する案を考えてみた

まず、あらかじめ登録された宅配業しか使えない鍵を作る

この鍵で宅配業者は宅配ボックスを開けて中に配送荷物を入れカギをかける

荷物を受け取る顧客にはメールパスワードが送られ、そのパスワード入力すると宅配ボックスが開けられて荷物を受け取ることが出来る

みたいな、そんな感じでどうだろう

ログイン ユーザー登録
ようこそ ゲスト さん