タグ

リテラシーと日経xTECHに関するmohnoのブックマーク (5)

  • ITベンダーが次々「脱PPAP」、日立に続き富士通やNTTデータも

    平井卓也デジタル改革担当大臣の宣言が引き金となり、「脱PPAP」が日中で加速している。暗号化ファイルとパスワードをメールで送る「PPAP」は、セキュリティー対策として無意味だからだ。日立製作所に続いて富士通NTTデータも脱PPAPに動く。PPAPがなぜ悪いのか。その5つの「大罪」を振り返ると共に、安全に社外へファイルを送る、正しいやり方を紹介しよう。 ある日の大手ITベンダーではつい数年前まで、こんな光景が繰り広げられていたという。昼過ぎのオフィスに事業部長クラスの役職者が部下数人と共に現れ、「メール誤送信防止のために守るべき原則」と書かれたパネルの内容の唱和を求める。するとフロア全員が業務を止めて立ち上がり、「添付ファイルは必ず暗号化ZIPにし、パスワードを別メールで送ること」と繰り返すのだ。こうした数日間に及ぶ「PPAPキャラバン」が、このベンダーでは年に1~2度の頻度で開催され

    ITベンダーが次々「脱PPAP」、日立に続き富士通やNTTデータも
    mohno
    mohno 2021/04/20
    「平井卓也デジタル改革担当大臣の宣言が引き金となり、「脱PPAP」が日本中で加速」←某所はまだ続いてるが、いくら個人で愚痴っても変わらなかった方針が変わっていって、平井大臣なめててゴメンってなってる。
  • 覆された常識、CSVファイルでウイルス感染

    テキストファイルは開いても安全――。情報セキュリティの常識だ。ところが、その常識が覆された。テキストファイルの一種であるCSVファイルを使った標的型攻撃が国内で確認されたのだ。CSVファイルを開いただけでウイルス(マルウエア)に感染する恐れがある。CSVファイルも危ないファイル形式の一つだと認識すべきだ。 CSVファイルとは、表の要素などをカンマや改行を使って記述したテキストファイルのこと。CSVはComma Separeted Valueの略である。ファイルの拡張子はcsvCSVファイルの中にはテキストの情報しかない。 だが、拡張子がtxtなどのテキストファイルとは大きく異なる点がある。初期設定(デフォルト)でExcelと関連付けられている点である。Excelをインストールすると、ユーザーが設定変更しなければ、CSVファイルが関連付けられる。つまり、CSVファイルをダブルクリックするな

    覆された常識、CSVファイルでウイルス感染
    mohno
    mohno 2018/05/30
    「ExcelはCSVファイルに記述されたコマンドなどを実行する前に、Excelは警告ダイアログを表示する」←だよな。「最初の警告ダイアログで『有効にする』を選ぶようなユーザー」←オイコラ、って話だと思うが。
  • 楽天市場でPC購入、自ら味わったネット通販トラブルの闇

    2018年5月12日の夜、インターネット通販サイトの楽天市場で、人気の超小型ノートPC「GPD Pocket」を注文した。7インチのモニターで重さ約480グラム。ポケットに入るコンパクトさが売りで、以前から欲しかった。楽天市場で検索すると、出品中は8店舗あった。そして最安値の5万8800円(税込み)に釣られて遂に買ってしまった。ところが、これが全てのトラブルの始まりだった。 Windowsが起動しない 5月14日、帰宅すると商品が届いていた。あまりの早さに驚いたが、口コミを見ると注文したA社は配送の早さに定評があった。千葉県内にある数千坪の倉庫から、注文があるとすぐに配送を始めるそうだ。 帰宅したのが遅かったので、翌日会社に持って行き、自席で商品を開封した。早速体を取り出して電源をつなぐと、何だかとても熱い。ファンの音もとにかくうるさい。心配になって画面を開くと、再起動を求めるメッセージ

    楽天市場でPC購入、自ら味わったネット通販トラブルの闇
    mohno
    mohno 2018/05/30
    これ、並行輸入業者がマーケットプレイスに出品してたらamazonはそこまで指導しないんじゃないか? むしろ楽天がフォローしてくれた分、よかったじゃないか、と思うんだが。
  • 流出NEMは今も追跡、コールドウォレット運用の新技術を近く公開

    コインチェックから盗まれたNEMコインの追跡は成功しているのか、失敗しているのか。 NEM財団は今も、盗まれたコインを追跡し続けている。コインを受け取ったアドレスにタグ付けをし、世界の仮想通貨交換所に対して「タグ付きアドレスからの取引を受け入れないように」と要請している。 ほとんどの交換所は我々の活動に賛同している。多くの取引所はコインチェックに同情的であり、仮想通貨を盗んだハッカーの活動を助けることはしたくない考えている。 だが、いくつかの交換所は動きがやや遅い。具体的な交換所名は控えるが、我々もそれらの交換所とうまくコミュニケーションできていない。一部の取引はブロックできた一方、一部は成立したようだ。 さらにコインを盗んだハッカーはダークウェブ(通常のブラウザーではアクセスできず、Torなどの匿名化ツールを通じてアクセスできるWebサイト)でNEMコインを交換しているようだ。ダークウェ

    流出NEMは今も追跡、コールドウォレット運用の新技術を近く公開
    mohno
    mohno 2018/02/26
    「いくつかの交換所は動きがやや遅い」「コインの移動自体は、ダークウェブを使ったか否かに限らず全てブロックチェーン上に記録され、追跡できる」「Hot/Cold Wallet」「次期…Catapult…すべてがオープンソース」
  • [特報]NTTドコモとau、ソフトバンクが打倒LINEで結託

    NTTドコモとKDDI(au)、ソフトバンクの携帯大手3社はスマートフォンのショートメッセージサービス(SMS)の機能を刷新し、新たに動画や長文などを送れるようにする。年内にも新サービスを投入する方向で最終調整を進めていることが日経コンピュータの取材で分かった。「LINE」など先行するメッセージングアプリに対抗し、音楽配信や雑誌の読み放題といった自社の有料サービスの利用増につなげる。

    [特報]NTTドコモとau、ソフトバンクが打倒LINEで結託
    mohno
    mohno 2018/02/22
    「結託」って悪い意味で使う言葉だよねぇ→https://kotobank.jp/word/%E7%B5%90%E8%A8%97 「結束」とか言えばいいのに何かあるん?
  • 1