アカウント名:
パスワード:
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
アレゲは一日にしてならず -- アレゲ見習い
あんさー (スコア:5, すばらしい洞察)
明らかに後者だな。
Re:あんさー (スコア:4, すばらしい洞察)
>明らかに後者だな。
実装が忠実すぎたのではなくユーザーを理解していない前者だと思います
マテマテ、、、 (スコア:5, すばらしい洞察)
ユーザーが暗号化の何たるかを理解してないのが最大の問題でしょ!?
暗号化とは諸刃の剣であり、
最悪、自分自身もデータを閲覧できなくなるってのは
暗号化する前に最低限理解しておくべき事だと思うのだけど、、、(- -;;;)
パスワード系は何かの拍子に思い出せる可能性があるとしても、
鍵を自動生成するタイプは鍵を失うと絶望的だし、、、
正直、鍵の管理は非常に悩ましい問題だと思う。
紛失はともかくとして、
流出に関してはなおの事。
本当に真剣に考えるなら
おいそれと他人にコンソールー開け渡した状態で
一瞬でも余所見する事は
致命的自殺行為であるって事も
よく認識しておくべきだと思う今日此頃、、、
# 本当に悪意のある相手なら、用意周到に
# http:///〜/troyan.exe や A:\troyan.exe
# なんて感じでものの数秒で片が付いてしまう、、、
uxi
Re:マテマテ、、、 (スコア:3, すばらしい洞察)
Re:マテマテ、、、 (スコア:0)
# アンチMSではない
Re:マテマテ、、、 (スコア:2, すばらしい洞察)
#安全カバーつきのニトロのスイッチがあれば押したくなるのが人情でしょ
安全カバーそのものを厳重にすると運転中に操作できないしいちいち注意を促されてもうざいだけだし
むしろ (スコア:1)
鍵を紛失する可能性を完全にゼロにする自信が持てないため
恐くて暗号化を使い切らないのですが、、、orz
極端な話ですが、
うちの銀行は PKI で暗号化して管理を徹底しています。
秘密鍵がない限りお客様の口座は銀行員でも覗き見できません。
ただし、秘密鍵を紛失した場合、口座へのアクセスが不可能になります。
な〜〜〜んて、セキュリティガチガチな銀行があったとして、
そこに全財産を預けられる人は勇者だと思います。
# ところでニトロよりも自爆スイッチのが王道ですよね:-)
uxi
Re:マテマテ、、、 (スコア:1, すばらしい洞察)
多くの一般ユーザーはパスワードが掛かっていれば攻撃者は諦めてくれるから安全という認識なんですよ。
攻撃に対してびくともしないから安全だとはあまり考えないのです。
一般ユーザーとその周りの人々が取りえる攻撃手段がパスワードの手入力程度なのですから、そういう認識は仕方が無いのですが。
そういう意識を前提にすると暗号FSは本格的過ぎる玩具だったのですね。
余談としてですが、そういう意識が残ってると杜撰なパスワード&鍵管理に行き着くわけで。
パスワード無くしてもどうにか出来るでしょ?、みたいな甘い考えに。
#まあ、セキュリティに関してはあまり人の事いえないけどw
Re:マテマテ、、、 (スコア:1)
これを使って外付けHDDにパスワードを設定出来る製品があるのですが、
故障したのか、誰かが誤操作したのか、いつのまにか暗号化された状態
になってしまい、一切中身が読めなくなってしまいました。
故障のせいなら何とかしてよ!と言いたいが、どうにも出来ないらしい。
大事なデータが詰まっているのに・・・
こういった、故障や外部原因(イタズラなど)の対策のための裏口は、
作るべきなのか、存在自体がセキュリティホールだからダメなのか
悩ましいところでは無いでしょうか。
Re:マテマテ、、、 (スコア:3, 参考になる)
当然バックアップは暗号無しで。
そして物理的に鍵の掛かるとこにしまっておきましょう。
これが一番無難。
二律背反 (スコア:2, 参考になる)
暗号化に限らず、デリートされる事もあるわけで、
そのためにはバックアップは絶対に必要なんですが、、、
# なにもバックアップの意味は
# クラッシュ対策だけではない。
昔、友人が del *.* とか入力して、
「ここでリターン押したら怒るよな〜?」
とかふざけ半分で宣わってくれてたのですが、
物のはずみで、ポチ、、、とかやってくれちゃって、
死線を見る羽目になった事が一度だけあります、、、orz
まぁ、その時は幸いにして
undelete のおかげで九死に一生が得られましたが、、、(- -;;;)
# 多分、BS を叩くつもりだったんだろうけど、
# マジ洒落になりません、、、(T T)
ただ、暗号化とバックアップは、
両立が面倒な場合が多いのが悩み所だと思います。
ましてや、裏口となると、、、(- -;;;)
uxi