アカウント名:
パスワード:
「鍵があと10分ぶんしか残ってない、素早く話せ」とか「この改造Dockを量子鍵補充装置に繋ぐんだ」とか「鍵の転送終了まであと一分!」「30秒でやれ!」みたいなシーンが繰り広げられるんですね。全然わかりません。
…あんまりセキュアになった気がしないです。A chain is only as strong as its weakest link.
「おはようフェルプス君。
今回の君の使命だが、この量子鍵を内蔵した特殊メモリを、KGB内で働いている二重スパイへ極秘の内に手渡すことにある。この鍵が彼女の手に届かず、或いは敵国の手に渡った場合は我が国の国防上非常に大きな損失に繋がり、最悪では第三次世界大戦の引き金を引くことにナルかもしれない。世界の命運は君の肩に掛かっているといっても過言ではない。
なお、例によって君もしくは君のメンバーが捕らえられ、もしくは殺されても、当局は一切関知しないからそのつもりで。成功を祈る。
このテープは自動的に消滅する。」
>…あんまりセキュアになった気がしないです。以下同文。#暗号化バリバリのノートPCを使っていながら、パスワードが誰にでも見える所に#ポストイットで貼り付けてあるような気分。
>#暗号化バリバリのノートPCを使っていながら、パスワードが誰にでも見える所に>#ポストイットで貼り付けてあるような気分。
何故なんだか分からんが、そんな馬鹿な会社が多いんだよな。まじ、まじ。
>そんな馬鹿な会社が多いんだよな。
部内共用利用するメンテ用ノートPCのBIOS,HDD,Adminのパスワードそれぞれを定期的に変更してますが。それを毎回きちんとアナウンスしているんだけど、たいていみんな忘れてしまうようで現場から「今のパスワードなんだっけ?」ってな電話がしょっちゅうかかってきます。覚えてるからちゃんと教えるけどさ。
そんなのパスワードを決めてるセキュリティ担当者に聞けよと毎回言ってるのにそれでも毎回聞かれるのがうっとうしくてポストイットに書いてバッテリーパックの蓋の裏に貼り付けておいたら、当の担当者に見つかって怒られました。
--某
セキュリティ的にこっちの方が安全という方法はちゃんと運用されたときに初めて安全な方法であって、ちゃんと運用できない方法をルールにしても、運用できないなら安全ではない方法になってしまいますよね。
実際の所何を守ることにするかを決めて、これだけは絶対守るという運用を考えたとき、どういう運用が良いのでしょうかね?
そろそろオフトピ…
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
私はプログラマです。1040 formに私の職業としてそう書いています -- Ken Thompson
ハリウッド映画で (スコア:5, おもしろおかしい)
「鍵があと10分ぶんしか残ってない、素早く話せ」とか「この改造Dockを量子鍵補充装置に繋ぐんだ」とか「鍵の転送終了まであと一分!」「30秒でやれ!」みたいなシーンが繰り広げられるんですね。全然わかりません。
…あんまりセキュアになった気がしないです。A chain is only as strong as its weakest link.
Re: (スコア:0)
「おはようフェルプス君。
今回の君の使命だが、この量子鍵を内蔵した特殊メモリを、KGB内で働いている二重スパイへ極秘の
内に手渡すことにある。この鍵が彼女の手に届かず、或いは敵国の手に渡った場合は我が国の国防上
非常に大きな損失に繋がり、最悪では第三次世界大戦の引き金を引くことにナルかもしれない。
世界の命運は君の肩に掛かっているといっても過言ではない。
なお、例によって君もしくは君のメンバーが捕らえられ、もしくは殺されても、
当局は一切関知しないからそのつもりで。成功を祈る。
このテープは自動的に消滅する。」
>…あんまりセキュアになった気がしないです。
以下同文。
#暗号化バリバリのノートPCを使っていながら、パスワードが誰にでも見える所に
#ポストイットで貼り付けてあるような気分。
Re: (スコア:0)
>#暗号化バリバリのノートPCを使っていながら、パスワードが誰にでも見える所に
>#ポストイットで貼り付けてあるような気分。
何故なんだか分からんが、
そんな馬鹿な会社が多いんだよな。
まじ、まじ。
Re: (スコア:1)
>そんな馬鹿な会社が多いんだよな。
部内共用利用するメンテ用ノートPCのBIOS,HDD,Adminのパスワードそれぞれを定期的に変更してますが。
それを毎回きちんとアナウンスしているんだけど、たいていみんな忘れてしまうようで現場から「今のパスワードなんだっけ?」ってな電話がしょっちゅうかかってきます。
覚えてるからちゃんと教えるけどさ。
そんなのパスワードを決めてるセキュリティ担当者に聞けよと毎回言ってるのにそれでも毎回聞かれるのがうっとうしくてポストイットに書いて
バッテリーパックの蓋の裏に貼り付けておいたら、当の担当者に見つかって怒られました。
--
某
Re:ハリウッド映画で (スコア:2)
セキュリティ的にこっちの方が安全という方法はちゃんと運用されたときに初めて安全な方法であって、
ちゃんと運用できない方法をルールにしても、運用できないなら安全ではない方法になってしまいますよね。
実際の所何を守ることにするかを決めて、これだけは絶対守るという運用を考えたとき、どういう運用が良いのでしょうかね?
そろそろオフトピ…