アカウント名:
パスワード:
PC使わないのが最高のサイバーセキュリティ対策とわかってらっしゃる、的なおもおか狙いがなさげ
産業機械とかプラント管理に当たり前にコンピュータが使われてて、しかもそれらはLANで管理用のPC互換マシンと繋がってるわけですよ。そのLANが完全に閉じたネットワークであっても、メンテナンス用のUSB端子があれば、そこから不当なマルウェアを突っ込ませ、タイミングを見て破壊活動が出来てしまう。そういう事例が、既に00年代にイランであって、STUXNETと総称されてますけど、ウラン濃縮施設の破壊と情報の盗み取りを目的として、イスラエル当局とアメリカ当局がそれをやったと言われてる。
セキュリティ問題を見てきた人たちにとっては基礎教養と言ってもいい事件だったんですが、それを突っ込まれた時に「PC使わなきゃいいだろう」「ネットに繋がなきゃいいだろう」と言うのは、不勉強と勉強する気のなさを自白したようなものだと思いますけど。
該当のやり取り(2:51:30~) [shugiintv.go.jp]からすると「(攻撃者が)使えないように封印されています」って正解を想定して理解度をはかる目的だったようで、これらすると「(攻撃者が)使えないように(封印)されています」的な助言を「(利用者に)使わせない(事になっている)」って伝言ゲームで跳躍しちゃったっぽくも見える。
大臣が言ってしまった「使わせない」は「攻撃者が使うことが出来ず、正規運用者も使う必要がないようにする」とも「正規運用者のUSB利用を禁じる(弊害は無視、攻撃者の利用も無視)」とも「攻撃者も正規運用者も使えないようにするが弊害は想定しない」とも「攻撃者が使えないよう
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
開いた括弧は必ず閉じる -- あるプログラマー
スラド民にもゆとりがない昨今 (スコア:3)
PC使わないのが最高のサイバーセキュリティ対策と
わかってらっしゃる、的なおもおか狙いがなさげ
Re:スラド民にもゆとりがない昨今 (スコア:2)
産業機械とかプラント管理に当たり前にコンピュータが使われてて、しかもそれらはLANで管理用のPC互換マシンと繋がってるわけですよ。
そのLANが完全に閉じたネットワークであっても、メンテナンス用のUSB端子があれば、そこから不当なマルウェアを突っ込ませ、タイミングを見て破壊活動が出来てしまう。
そういう事例が、既に00年代にイランであって、STUXNETと総称されてますけど、ウラン濃縮施設の破壊と情報の盗み取りを目的として、イスラエル当局とアメリカ当局がそれをやったと言われてる。
セキュリティ問題を見てきた人たちにとっては基礎教養と言ってもいい事件だったんですが、それを突っ込まれた時に「PC使わなきゃいいだろう」「ネットに繋がなきゃいいだろう」と言うのは、不勉強と勉強する気のなさを自白したようなものだと思いますけど。
Re: (スコア:0)
該当のやり取り(2:51:30~) [shugiintv.go.jp]からすると
「(攻撃者が)使えないように封印されています」って正解を想定して理解度をはかる目的だったようで、これらすると
「(攻撃者が)使えないように(封印)されています」的な助言を「(利用者に)使わせない(事になっている)」って伝言ゲームで跳躍しちゃったっぽくも見える。
大臣が言ってしまった「使わせない」は
「攻撃者が使うことが出来ず、正規運用者も使う必要がないようにする」とも
「正規運用者のUSB利用を禁じる(弊害は無視、攻撃者の利用も無視)」とも
「攻撃者も正規運用者も使えないようにするが弊害は想定しない」とも
「攻撃者が使えないよう