メールに送付するドキュメントを圧縮してパスワードをかけろ、というポリシーをよく聞きます。
そういうポリシーで運用し、ユーザに励行するよう定めているところも多いでしょうね。 私もそれが、最善だと思っていました。 あまり意味がないなという事にある日気が付いてしまったのです。 メールの盗聴には確かに効果はあるでしょう。 しかし、その対策だけの効果しかありません。 メールに添付ファイル付けて、別便でパスワードを送る。人によっては、ほぼ同時にメールを送ってきます。メールの盗聴はタイミングでエイヤでやる訳ではなく、特定のユーザや送信相手。あるいは一網打尽方式でスニッフィングする訳ですから、あまり効果はありません。 「添付ファイルはパスワード付です、パスワードは××です」と同じメールに書くこととあまり違いはありません。 もっともスニッフィングでどれだけのメールの盗聴が可能かは私は知りませんが、現代のスイッチングネットワークではスニッフィングして、メールの中身を読む事はできません。昔のノンスイッチのHUBならスニッファーで読み放題でしたが。もっともスイッチングHUBでも、専用のスニッフィングっポートを使えば、全てのパケットをキャプチャできますが、一般的なISPの場合、通信の秘密がある訳ですから、システムトラブルでもない限り、一般人のメールがスニッフィングされることは、「基本的にない」筈です。 むしろ、送信ボックスを含むメールストレージ全体がごっそり被害にあった場合などが怖いわけです。とは言っても、その場合はもっと大事な内容のメールが全部被害を受ける訳ですから、これもあまり意味がない。 ということで、送信途中のスニッフィングが怖いなら、ファイルとは別な方法でパスワードを伝えた方が安全だということになります。例えば、フリーメールで圧縮ファイルを送って、パスワードは正規のメールアドレスを使うとかですね。これなら経路が違うから安全性は高いのです。 どうせ圧縮ファイルですから、相手に届いて、相手の記憶媒体に圧縮ファイルとして保存されていれば、パスワードを同便で送ろうが別便で送ろうが変わりはないのです。 さて、重要なファイルがパスワード付で届きました。受け取ったあなたは何をするのでしょう。 まず解凍します。解凍する前に、ウィルスチェックをすべきです。 ちゃんとチェックできましたか? できるわけない。取引先を名乗る不審な送信者から送られたフィッシングメールの場合だってあるのです。鉄壁のセキュリティ対策でも、パスワード付添付ファイルは、セキュリティシステムの突破は容易です。 いや、まぁ解凍できたとしましょう。 解凍したら、元のパスワード付ファイルはいらないわけですから、削除するかもしれません。そうすると生身のデータがそのまま受取人の記憶メディアの中にある訳です。これでは何のセキュリティ対策にもなりません。受け取った側のセキュリティポリシーの自由にされてしまいます。 少なくとも重要なファイルであるならば、取扱い注意の上、パスワード付で保管すべしと送信者はアドバイスすべきです。これは受け取った側にもかなりな労苦を生み出すものです。まぁそれだけの極秘情報であると受取るべきでしょう。 パスワード付圧縮ファイルを受け取る場合、別途、業務契約とは別に、取引上に詳細な守秘義務励行に関する覚書程度は交しておくべきです。 私はそんな世界転覆計画のような書面を受け取ることはまずないので、対策はしません。 勿論、受取人にとっては重要なファイルなわけですから、パスワードは「自分が使っているパスワード」にリセットしなければなりません。受け取ったまま、パスワード付の圧縮ファイルである場合、解凍が必要な都度、そのメールを探して解凍しなければならない訳ですね。 煩雑なことです。 ということで、パスワード付圧縮ファイルは送信側の自己満足を満たすセキュリティ対策であって、受け取った側のポリシーに従って扱われる可能性が高いわけですから、ほとんど意味ないじゃないか、と最近私は考えています。 islandcenter.jp
by islandcenter
| 2014-10-29 14:38
|
Comments(0)
|
by isLandcenter 記事ランキング
最新の記事
カテゴリ
全体
OES Linux Native Netware GroupWise Windows SUSE Novell ZENworks XEN Identity Management プライベートクラウド Windows 8 OES2 Linux/NetWare Windows 7 KVM MacOS 雑文 Linux Internet Windows11 Cloud システム管理 Apple Gadget 未分類 タグ
HowTo(233)
Linux(220) SUSE(190) システム管理(165) Windows(94) 仮想化(80) 比較(61) Windows10(46) Mac(40) Windows11(34) Network(34) 止める(22) Novell(20) zabbix(18) OES(16) IT ビジネス(16) Cloud(9) ZENworks(9) Squid(6) Samba(5) 以前の記事
2027年 12月
2026年 02月 2026年 01月 2025年 12月 2025年 11月 2025年 10月 2025年 09月 2025年 06月 2025年 05月 2025年 03月 2025年 02月 2025年 01月 2024年 12月 2024年 11月 2024年 10月 2024年 09月 2024年 05月 2024年 04月 2024年 03月 2024年 02月 2024年 01月 2023年 12月 2023年 11月 2023年 10月 2023年 09月 2023年 08月 2023年 07月 2023年 06月 2023年 05月 2023年 04月 2023年 03月 2023年 02月 2023年 01月 2022年 12月 2022年 11月 2022年 10月 2022年 09月 2022年 08月 2022年 07月 2022年 06月 2022年 05月 2022年 04月 2022年 03月 2022年 02月 2022年 01月 2021年 12月 2021年 11月 2021年 10月 2021年 09月 2021年 08月 2021年 07月 2021年 06月 2021年 05月 2021年 04月 2021年 03月 2021年 02月 2021年 01月 2020年 12月 2020年 11月 2020年 10月 2020年 09月 2020年 08月 2020年 07月 2020年 06月 2020年 05月 2020年 04月 2020年 02月 2020年 01月 2019年 12月 2019年 11月 2019年 10月 2019年 09月 2019年 08月 2019年 07月 2019年 06月 2019年 05月 2019年 04月 2019年 02月 2018年 12月 2018年 11月 2018年 10月 2018年 09月 2018年 08月 2018年 07月 2018年 06月 2018年 05月 2018年 04月 2018年 03月 2018年 01月 2017年 12月 2017年 11月 2017年 10月 2017年 09月 2017年 08月 2017年 07月 2017年 06月 2017年 05月 2017年 04月 2016年 10月 2016年 08月 2016年 07月 2016年 06月 2016年 05月 2016年 04月 2016年 03月 2016年 02月 2016年 01月 2015年 12月 2015年 11月 2015年 10月 2015年 08月 2015年 07月 2015年 06月 2015年 05月 2015年 04月 2015年 03月 2015年 02月 2015年 01月 2014年 12月 2014年 11月 2014年 10月 2014年 09月 2014年 08月 2014年 07月 2014年 06月 2014年 05月 2014年 04月 2014年 03月 2014年 02月 2013年 12月 2013年 11月 2013年 10月 2013年 09月 2013年 08月 2013年 07月 2013年 06月 2013年 05月 2013年 04月 2013年 03月 2013年 02月 2013年 01月 2012年 12月 2012年 11月 2012年 10月 2012年 09月 2012年 08月 2012年 07月 2012年 06月 2012年 05月 2012年 04月 2012年 03月 2012年 02月 2012年 01月 2011年 12月 2011年 11月 2011年 10月 2011年 09月 2011年 08月 2011年 07月 2011年 06月 2011年 05月 2011年 04月 2011年 03月 2011年 02月 2011年 01月 2010年 12月 2010年 11月 2010年 10月 2010年 09月 2010年 08月 2010年 07月 2010年 06月 2010年 05月 2010年 04月 2010年 03月 2010年 02月 2010年 01月 2009年 12月 2009年 11月 2009年 10月 2009年 09月 2009年 08月 2009年 07月 2009年 06月 2009年 05月 2009年 04月 2009年 03月 2009年 02月 2009年 01月 2008年 12月 2008年 11月 2008年 10月 2008年 09月 2008年 08月 2008年 07月 2008年 06月 2008年 05月 2008年 04月 2008年 03月 2008年 02月 2008年 01月 2007年 12月 2007年 11月 2007年 10月 2007年 09月 2007年 08月 2007年 07月 2007年 06月 2007年 05月 2007年 04月 2007年 03月 2007年 02月 2007年 01月 2006年 12月 2006年 11月 2006年 10月 2006年 09月 2006年 08月 2006年 07月 2006年 06月 2006年 05月 2006年 04月 2006年 03月 2006年 02月 2006年 01月 2005年 08月 Hot Hot!
PR
検索
最新のコメント
ブログジャンル
|
ファン申請 |
||