パスワードを忘れた? アカウント作成
2016年2月 記事 / 日記 / コメント / タレコミ
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29
2016年2月11日の人気コメントトップ10
12684758 comment

Printable is bad.のコメント: OAuth 2.0 に対応していないと 「安全性の低いアプリ」 と扱われます (スコア 5, 参考になる) 29

今時ローカルにメールを落とす
メールクライアント使いも珍しいでしょうから
基本的には設定は有効の方がいいんでしょうね

Google は、RFC 6749 の OAuth 2.0 Authorization に対応していないアプリを「安全性の低いアプリ」 として扱っているのであって、ローカルにメールを落とすメールクライアント(一般の MUA)を全部危険扱いしているわけではないです。

Google のヘルプの 安全性の低いアプリがアカウントにアクセスするのを許可する には、「Google では、最新のセキュリティ標準に対応していないアプリや端末からのログイン操作をブロックする場合があります。」と曖昧な表現がされていて、何のことだか分かり分かり難いですし、一般向けへの周知については不十分だと思います。

Google様としてはBecky! Internet Mailも安全性の低いアプリらしい

私も、Becky! Ver.2 を愛用していますが、パスワードをコンピュータ上に保存するのは前時代的であって「安全性が低い」と思います。

ログイン時に TLS で暗号化通信を行えば通信経路でパスワードが漏えいすることは防げますが、なんらかの原因で Becky! の ini ファイルに保存されたパスワードが漏えいした場合に他の Google サービスまでもが悪用されてしまう恐れがあるため、OAuth 2.0 認証に比べて格段に安全性が低いと言えます。

他のメーラーですと、Mozilla Thunderbird 38.0.1 以上は OAuth 2.0 認証に対応している ようです。

OAuth 2.0 に対応しているメーラーの場合には、パスワードは初回設定時に Google のサーバに送信されるだけでコンピュータ上には保存されませんし、メールクライアントに保存されたアクセストークン(自動的に生成される十分な強度をもったランダムな英数字)が漏えいしたとしても、アクセス権を与えたメールサービス以外のGoogleサービスが悪用されることもありませんし、Google アカウントの管理画面から個別のアクセストークン(アクセス権)のみを無効化することもできます。

OAuth 2.0 は、従来のパスワード認証よりも安全性が高い仕組みであって、全てのアプリが採用することで、パソコン・タブレット・スマホなどの紛失・盗難時や、データの抹消が完璧にできないので初期化のみを行った携帯端末の中古販売や所有者変更などに、パスワードを変更する必要がなくなる(当該端末・アプリのアクセストークンを個別に無効化するだけですむ)ので、利便性も高いです。

今回の Google のセキュリティ診断では、日本ではサービス提供側がよく要求する「パスワードの定期的な変更」を要求してきませんでした。これも Google のセキュリティポリシーの素晴らしい点だと思います。

# Google のプライバシーポリシーは嫌いですが、Google のセキュリティポリシーは大好きです。

12684536 comment

namaedayoのコメント: Re:誤差は衛星側の問題ではない (スコア 4, 興味深い) 12

GPS衛星の識別符号(PRN)は1~32が仕様上利用できます、PRN04はナブスター2A-14が担っていました。
ナブスター2A-14が打ち上げられたのは1993年で、設計耐用年数は7年半です。22年目の2015年11月3日に、ようやくGPS衛星としての役目を終えました。
欠番となった「PRN 04」を埋めるのがこの衛星という事になります。
GPSの可視衛星数はとても重要です。その重要性は準天頂衛星(GNSS)「みちびき」関係の記事をご覧ください。
12684502 comment

コメント: Re:誤差は衛星側の問題ではない (スコア 4, 参考になる) 12

by Anonymous Coward (#2962722) ネタ元: 米空軍、GPS用の新人工衛星打ち上げを完了。GPSの精度向上へ

これは日本の準天頂衛星を使った高精度測位技術開発のニュースだが
GPS誤差1センチ、精度世界最高 三菱電やNEC 18年にも実用化、車や鉄道の無人運転に道」(要登録・ログイン)

宇宙空間に近い上空には電波を反射する層などがある。
位置測定に使うデータはこれらの影響を受けて乱れが生じる。
三菱電機は高度な解析技術でデータを補正する装置を開発。
補正データをJAXAの通信基地から準天頂衛星に送り、位置の測定精度を飛躍的に高める。

今回アメリカが打ち上げた衛星がどのような技術で精度向上を図っているのか知らないが、
似たような方法だとしたら、衛星は地上からの補正データを受け取って処理するという
新しい機能を持つ必要がある。だから新しい衛星を打ち上げることが必要だったのだろう。

12684647 comment

コメント: 去年やったよ!と言う人ももう一度!! (スコア 3, 参考になる) 29

去年は「セキュリティ診断のボーナス」、今年は「2016 年度セキュリティ診断のボーナス」でそれぞれ2GBもらえます。
ということで、GoogleカレンダーにSafer Internet Dayを登録しました(来年以降もやってね!笑)

12684353 comment

kcgのコメント: Re:誰? (スコア 3, 興味深い) 85

子どもと界隈の業界人にだけ有名な様子は、
昔の高橋名人とか橋本名人みたいな感じなんですかね。
ゲームのキャラクターになったり漫画になったりしてるそうですし。

たぶん、そういうのに賭博じみたビジネスの胡散臭さが加わった感じなんでしょう。

12684570 comment

コメント: Re:誰? (スコア 2, 参考になる) 85

typodupeerror

私はプログラマです。1040 formに私の職業としてそう書いています -- Ken Thompson

読み込み中...