securitymamaの日記

セキュリティをたしなむママの徒然

clubhouseは安全か。

clubhouseについて考える。 私は、巷がアカウントが高額売買されてるニュースがながれたその日に、どうしても欲しくなって海外の友人におねだりして、アカウントを人よりほんの数日早く貰ったただのミーハーだ。 が、通常のインビテーション2枠に加え、定期…

セキュリティと正義について。

最近考えていることがある。 セキュリティと正義についてだ。 たとえば、ethical hacking。 正義の名の下にethicalの名の下に、よその人たちの持ち物にハッキングかけまくる行為が横行している. 本来、ethical hackingとは、高い倫理観の下、正当な手続きの…

セキュリティが好き。でも仕事は嫌い。

年金機構、職員のインターネットアクセスをしばらく禁止って…

アホか?!アホなのか?!業務効率を下げるの?!そしてまた対策とやらに血税を大量投入するの?変えるべきは運用とセキュリティの監視管理のプロセスであってインターネットではない。変えるべきは重要情報をデータベースからメディアでコピーしてローカル…

年金機構のID流出についての見解と某大臣の発言について

こんにちは。リア充、といえば聞こえはいいですが、要は社畜として子と戯れる時間も犠牲にこき使われるセキュリティママです。さてさて、年金機構から個人情報が漏れてしまいました。私の情報が含まれているのかはわかりませんが不安ですね。それにしてもAPT…

緊急投稿2 heat bleed について

お久しぶりです。 数少ない、リーダーさんもお忘れなんじゃないかと思いますがお久しぶり、セキュママです。 HeatBleedの衝撃とともに、ムスコのつかまり立ちと高速ハイハイに脅威を感じる今日この頃です。 さて、HeatBleedがホットですね。 皆さん、パスワ…

緊急投稿 iPhoneのセキュリティバグ

いやー、すっごいバグでちゃいましたね!暗号化のキー見せちゃうなんてあり得ないっすねー!iPhone4sなのに、無理にiOS7にしちゃった私はヒヤヒヤですよ。やたら電池のヘリが早いのも、やたらネットワークの接続が遅いのも、すでに誰かに乗っ取られてたから…

リスク管理と体調管理

認可保育所から入園不受理されるなど落ち込んで、しばらく、下書きだけでエントリが滞ってしまった。これから少しずつ上げていかなきゃ。というわけで1月下旬に書いたエントリ。ネタは古いですが、ご容赦☆昔住んでいた所のご近所の診療所が医療ミスで訴えら…

リスク管理と体調管理

認可保育所から入園不受理されるなど落ち込んで、しばらく、下書きだけでエントリが滞ってしまった。これから少しずつ上げていかなきゃ。というわけで1月下旬に書いたエントリ。ネタは古いですが、ご容赦☆昔住んでいた所のご近所の診療所が医療ミスで訴えら…

ヤッパ弱かった、公共インフラのセキュリティ

やっぱりやられちゃいましたね。http://itpro.nikkeibp.co.jp/article/NEWS/20140106/528106/?ST=liteアクセス元は韓国らしいっすけど。いやね、ネットに繋ぐってそういうことだよね。銀行なんかは機関系は完全にインターネットから切断してますしね。それに…

フェイスブックアプリ 自分新聞についての考察

とうとう今年も残り一日。 今年を振り返り、フェイスブックでは自分新聞なるものが流行ってますね。 でもこれ、超怪しい… イイねの数やコメント数からエントリをピックアップしてるとこをみると、アクセスする情報に過去の記事がある事は間違いなし。例え閲…

個人情報ってどこまで守りたいの?

みなさんこんにちは。いつの間にかiPhoneからはてなブログのアプリが消えていたセキュママでございます。エントリーが滞っていたのは、決してドラクエのレベル上げに躍起になっていたわけではありません。あちらについては、先日、無事レベル22にて、世界の…

盗聴問題について

マツコんがでている月曜から夜ふかしでも盗聴問題について取り上げた。 技術的には電話会社やネットワーク機器を握っていれば簡単にできちゃう。 電話会社は確実にできる。 じつは特定機密保護法案は、現在、通信の秘匿 で守られている通信の保護情報を盗聴…

他人任せのITは高くつく、は半分本当で半分嘘

ITを他人任せにすると高くつく、という記事を読んだ。コレは、ハードウェアは自分で選んだ方が良いよ、というお話。この意見にはアグリー。日本のN○とかF○とかH○に頼んだら、平気でオーバースペックの機器を見積もってきて、予算がないとわかると在庫機器み…

ネット接続するならある程度の諦めは必要。

LG製のスマートTVがUSB内のファイル名と閲覧記録をこっそりサーバに送信していたことが判明http://gigazine.net/news/20131121-lg-send-tv-watching-info-usb-server/やっぱりというか、なんというか…以前からテレビやDVDプレーヤーのネット接続が気になって…

運用が一番大事

どんなに優れた次世代型ファイアウォールを導入しても、どんなに新しいERPを導入してもメンテナンスやポリシーの見直しと修正を継続的にやっていかないと、なんの役にも立たない、ただ、使いにくいだけのIT環境に成り下がりますよ…よく、プロジェクト予算の…

標的型攻撃対策ってわかっていってる?

昨年から今年の前半にかけてとっても多かった相談が、えらい人からの指示で、標的型攻撃対策しなければならないんです。ってもの。私 : はぁ、あのー、何の情報を守りたいんですか?客: 機密情報です。私: その情報の格納先は何のシステムですか?データベー…

ブログはじめました 

ITセキュリティにかかわって1X年。 私もミドルといわれる年とキャリアになりました。 いつまでも若いつもりだったのに、切ないことです。。。 今まで女子としてITなんか語っちゃったらカワイイと思われない! ITに染まるまい、セキュリティのことを話すのは仕…