タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

mobileとserviceとsecurityに関するbenediktineのブックマーク (5)

  • パスワードの新常識:ITpro

    最も利用されているユーザー認証方式の「パスワード」。その常識が変わってきている。以前は、とにかく複雑にすることが重要だった。推測やツールによるパスワード破りを防ぐためだ。ところが最近では、それだけでは不十分になっている。大手企業のWebサービスなどからのパスワード流出が相次いでいるためだ。「新常識」に基づいたパスワード作成術&管理術で身を守ろう。 目次

    パスワードの新常識:ITpro
  • つい無防備になってない? 公衆無線LANを安全に使うための4つのコツ | ライフハッカー・ジャパン

    パソコンも、もはや「ケイタイ」する時代。日でもWi-Fiスポットが徐々に増え、外出先でも手軽にインターネット接続できる環境が整ってきましたが、さらに先を行く米国では、7月1日から、スターバックス(Starbucks)が米国内の全店舗で、Wi-Fiを無料で利用できるようになったとか。どこでもインターネットにアクセスできるのは、便利なことこの上ないですが、セキュリティリスクにも十分配慮する必要がありますね。そこで、こちらでは、公衆無線LANを安全に使うための方法についてご紹介しましょう。 ほどんどのワイヤレスルーターには、インターネットからユーザを守るファイアウォールがありますが、これによって、自分が完全に保護されていると考えるのは誤り。同じネットワークに接続している他のユーザからは保護されていません。多くのホットスポットでは、ネットワークに接続しやすいように暗号化されておらず、これによって

    つい無防備になってない? 公衆無線LANを安全に使うための4つのコツ | ライフハッカー・ジャパン
  • スタバの無線LAN「at_STARBUCKS_Wi2」を安全に使おう! | ライフハッカー・ジャパン

    ついにスターバックス(スタバ)が無料の公衆無線LANサービス「at_STARBUCKS_Wi2」を開始しました。キャリアの制限がなくメルアドを登録するだけで接続できるとあって、すでに利用している人もいるのではないでしょうか。 筆者はスタバに週3回ペースで通っています。これまでカスタムメニューの記事を書いていますし、「当たりレシート」を何枚も当てています。そんな人間なので、今回のスタバの公衆無線LANを体験しないわけにはいきません。というわけで今回は、回線速度も含め実際にサービスを実施している店舗で公衆無線LANを利用してきました。 今回訪れたのは、スターバックス渋谷マークシティ店。渋谷駅に直結しており、立地としては十分。それだけに日中は混雑していますが、朝早い時間に行けばそれほど混んでなく、余裕で席に座ることができます。 at_STARBUCKS_Wi2の設定方法は簡単。公式ページから「登

    スタバの無線LAN「at_STARBUCKS_Wi2」を安全に使おう! | ライフハッカー・ジャパン
  • 高木浩光@自宅の日記 - ローソンと付き合うには友達を捨てる覚悟が必要

    ローソンと付き合うには友達を捨てる覚悟が必要 当初3月末開始とされていた「LAWSON Wi-Fi」が、なぜか「当初の計画より事前テストに時間を要したため」として、遅れて4月6日から開始されたのだが、早速Twitterでこんな指摘が出ていた。 少なくともこういうのを「ログイン」と呼ぶのはやめて頂きたい。金融機関などでは、暗証番号に電話番号や誕生日を使うのをやめるよう利用者を啓発する活動にコストをかけてきたが、そうした労力を台無しにする。ローソンとしては、無料の無線LANを使わせるくらい、人確認が甘くても自社の問題だから許されると思っているのだろうが、こういうやり方が社会に悪弊をもたらすことに気付いていないのか。 今回は、前回の日記で取り上げた「PASMOマイページ」の問題とは違って、「ログイン」で電話番号と誕生日を使用している。一般に、不正アクセス禁止法では、このような、IDと電話番

    benediktine
    benediktine 2012/04/11
    こういう一般常識的に不可能な規約で言い訳するのは、法的に無効とすれば良いのにな。まあそれ以前に実装がアレなんだけど。
  • 専門家グループ,GoogleにWebサービスのHTTPS通信デフォルト化を要求

    情報セキュリティやプライバシ法などの専門家グループが米国時間2009年6月16日,米GoogleWebサービスにおけるセキュリティおよびプライバシの強化を求め,同社CEO(最高経営責任者)を務めるEric Schmidt氏宛てに送った書簡を公開した。この書簡は,同社のWebサービスにおいて,SSLによる暗号化通信(HTTPS)をデフォルトで有効にするように求めている。 Googleは,同社Webサービスのログイン情報を保護するためにHTTPSを導入しているが,Webメール「Gmail」,統合オフィス・アプリケーション「Google Docs」,オンライン・カレンダ「Google Calendar」でユーザーが送信する情報については,デフォルトで暗号化通信を採用していない。そのため,公衆無線LAN接続を通じてこれらのサービスを利用するユーザーは,データの窃盗や攻撃のリスクに直面しているとし

    専門家グループ,GoogleにWebサービスのHTTPS通信デフォルト化を要求
    benediktine
    benediktine 2009/06/29
    Gmail/Google Docs/Google Calendarでログイン以外でもdefaultでHTTPSを使うようにしてくれという話。特にmobile環境では切実らしい。でも通信量が増える事もあってGoogleも即対応はしなさそう。
  • 1