年金者の戯言帖:
以下はNYタイムズからの引用である、現在はネット社会である、そしてそこで最大の問題はネット情報の保護である。ネット情報を保護すればするほどネットの利便性は悪くなる、逆に利便性を高めると、保護機能が悪化する。理想的にはネット情報を保護しながら、利便性が維持できれば最高である。そしてそうするために開発がなされているようである。そして現在そのような状態であろうという予想はできるが、しかし以下に書かれていることは理解できないのでこれ以上のコメントはできない。
我々がインターネット活動をしていることを詮索できる唯一の人々は、政府のスパイかことによると両親の元にかくまわれた有能な十代のハッカーであると思うことがある。しかし何らかの簡単なソフトウェアで、我々の横にいつも座っている人が誰であれ、地元の喫茶店で我々がウェブをブラウズするのを見て、我々のアイデンティティがオンラインされていると仮定できる。
「好むと好まざるとにかかわらず、私達は、現在サイバーパンク物語で生きている」とカリフォルニア州リッチモンドの航空宇宙会社上級システムアドミニストレータでコンピュータへの不正侵入とセキュリティに関してポッドキャストされたビデオHak5のホストダーレン・キチェンは言う。 「人々がどれくらい些細なことであれ、簡単にそれを見つけてオンラインでしていることを変更さえできることを知って、彼等はショックを受ける」
最近まで、Wi-Fiホットスポットでラップトップかスマートフォンを使用している間、高級ツールと多くの暇がある頑固な博識ハッカーだけはスパイすることができていた。 しかし10月にリリースされたFiresheepと呼ばれるフリー・プログラムで、無保護Wi-Fiネットワークの他のユーザがしていることを見て、次に彼等が訪問しているサイトでログオンすることが簡単になる。
妊娠前に医師に依頼するか
可能な脅威に関するどんな警告も発行せずに、ウェブサイト管理者は以来追加保護を提供するためにスクランブルをしなければならない。「私はウェブサイトセキュリティにおけるコアで広範囲問題が無視されているのを示すためにFiresheepをリリースした」とプログラムを作成したシアトルのフリーランサーソフトウェア開発者エリック・バトラーは言う。「それは端末間暗号化の不足を指摘する」
Facebook、Twitter、Flickr、アマゾン、eBayとNYタイムズのようなウェブサイトで最初に入力するパスワードがコード化されていると彼は言っている、コンピュータを特定して、サイトか他の個人情報での設定するウェブブラウザのクッキー、少しのコードがしばしばコード化されるというわけではない。 Firesheepはそのクッキーを捕らえて、せんさく好きであるか悪意があるユーザがサイトでアカウントに完全に近づく手段を持つことを許す。100万人以上がここ3カ月でプログラムをダウンロードした。(このレポーターを含めて、まさにコンピュータの天才ではない) そしてそれは使い易い。
詮索好きから安全な唯一のサイトはセッションの至るところで暗号プロトコルトランスポート層セキュリティかその前任者、安全なソケット層を雇う。 PayPalと多くの銀行はこれをしているが、人々がプライバシーを保護していると信じる驚異的な数のサイトがしているというわけではない。小さい錠がブラウザの端かまたは"http"よりむしろ"https"で始まるウェブアドレスに現れるなら、詮索好きな目から保護されるのを知る。
「普通のウェブサイトがすべての情報をコード化するというわけではないが、サイトを減速させ、巨大なエンジニアリング費用をもたらす」とサンフランシスコに拠点を置く電子著作権権利擁護団体電子フロンティア財団の技術ディレクタークリス・パーマーは言う。「はい、操作上のハードルがあるが、それらは解決できる」
どのように妊娠初期の風邪に対処する
本当にGmailは2010年1月に端末間暗号化をデフォルトモードにした。Facebookは先月のオプトインセキュリティ機能と同じ保護を提供し始めた、したがってほんの僅かなユーザのみ利用可能となり制限されている。例えばそれは多くの第三者アプリケーションで働かない。
「Facebookがこの方法を採ったことは注意する価値があるが、それを祝うのは早過ぎる」と"https"がサイトデフォルト設定できなくて挫折感を味わったバトラー氏は言う。「主用アプリケーションを損傷するのを見つけて、ほとんどの人々は、それに関して知りたくなくなり、それが重要と考えなくなり、それを使用したくなくなるであろう」 Facebookのセキュリティ担当最高責任者ジョイ・サリバンは、会社がどんな予期しない困難にもアクセスし特定する「審議初公開プロセス」に従事していると言う。「私達は次の数週間でそれをすべてのユーザに利用可能にすることを望んでいる」と彼は言い、また会社が第三者アプリケーションに関するその問題を特定して、"https"をデフォルト設定にするように働いていると言い足した。
多くのウェブサイトが"https"を通して暗号化の何らかのサポートを提供するが、しかしそれは使用するのが難しくなる。これらの問題を特定する、Tor Projectとインターネットプライバシーに関係する別グループの共同作業において電子フロンティア財団は、6月にHttps Everywhere呼ばれるブラウザFirefoxの付属品としてリリースした。いたる所でeff.org/httpsでダウンロードできる拡大はそれをサポートする全サイトで"https"を頑固に不変デフォルトする。
カリフォルニア州サンタクララのウェブサイトリスク管理会社WhiteHat Securityの最高戦略責任者ビル・ペニングトンは、全ウェブサイトが"https"能力があるというわけではないと言う: 「私は、極秘データで物事を行っているならWi-Fiホットスポットでそれをできないと人々に言った。ホームでそれをすること」
抑うつは胎児に害を与えることができ
しかしGerix WiFi Cracker、Aircrack-ngとWifiteのようなWi-Fi解読プログラムが自由で広く利用可能なのでホーム・ワイヤレス・ネットワークが全てそんなに安全でないかもしれない。プログラムは、パスワードの一連のいわゆる弱いキーか手がかりを集めて正統ユーザ活動に見せかけることにより作動する。プロセスは完全に自動化されているとキチェン氏はテクノオンチな人でさえ瞬間的に無線方式ルータのパスワードを回復するのを許すHak5で言う。「私はまだWEP保護ネットワークがこの種の攻撃に感染しやすくないことを見つけていない」とキチェン氏は言う。
WEP暗号化パスワード(有線同等プライバシー用)はWPA(或いはWi-Fi保護アクセス)パスワードほど強くはないが、代わりにWPAパスワードを使用するには最適である。たとえそうだとしても、ハッカーはまた、WPAパスワードで保護されたネットワークで同等のフリーソフトウェアプログラムを使用できる。 さらに多くの時間(数週間)とコンピュータ専門的技術がいる。
90ドル未満かかるハイパワーなWi-Fiアンテナに伴うそのようなプログラムを使用して、ハッカーは信号をホームネットワークから2~3マイル離れたところに引きつけることができる。WifiRobin(156ドル)のような市販のアンテナ内蔵の幾つかのコンピュータ化された解読デバイスもある。しかし専門家は、デバイスがWEPにより保護されたネットワークだけに作動するので、最新の無料解読プログラムほど速くもなくてまた有効でもないと言う。
我が身をかばうために、長くて複雑な英数字のパスワードを選ぶことで、何か予測できないことを助けるために(LinksysやNetgearのような)ルータのデフォルト名をワイヤレス・ネットワークのService Set IdentifierかSSIDに変えることである。
ホームネットワークかホットスポットにかかわらずワイヤレスで伝送する全ての情報を暗号化するバーチャルプライベートネットワーク設網またはVPNをセットアップすることはさらに安全である。インターネットで爆破される前に、自身のコンピュータから安全なサーバーへ移動することで、データは詮索好きのためにわけのわからないおしゃべりのようになる。
人気があるVPNプロバイダーはVyperVPN、HotSpotVPNとLogMeIn Hamachiを含む。幾つかは無料である;他はどのくらいのデータが暗号化されているかによるが1カ月あたり最大18ドルである。 無料版はウェブ活動だけを暗号化してメール交換をしない傾向がある。
しかしながら、電子フロンティア財団のパーマー氏はセキュリティ過失被害を受け易いWi-Fi接続ではなく、不十分に設計されたウェブサイトのせいにする。 「多くの人気サイトはセキュリティのために始めから設計されていない、そして現在、私達はその結果を受けている」と彼は言う。 「人々が『https』需要を必要とするので、ウェブサイトは必要がある苦痛な統合仕事をする」
0 コメント:
コメントを投稿