タグ

セキュリティに関するebmgsd1235のブックマーク (9)

  • 政府向けシステムの話をするときの前提知識

    政府向けシステムに関わったことがある身からすると、政府向けシステムの話をするときに前提として知っておいてほしいことは、住基ネット最高裁判決に「現行法上,人確認情報の提供が認められている行政事務において取り扱われる個人情報を一元的に管理することができる機関又は主体は存在しない」という骨子があること。これによって政府向けシステムは個人情報を一元的に管理できず、個人情報は各自治体で分散管理しかできない。この文面でググれば政府がどれだけこの骨子を気にしているかは分かると思う。 今回の話は「国民マスターテーブルを持たずに認証するにはどうすべきか」という政府向けシステムで常に挙がる課題で、良いアイデアがある人は政府に提案しにいってほしい。個人情報保護法の目的外利用に違反しない上で。 はがき送りつけこれをできるのは自治体のみで防衛省はできない。防衛省は国民の住所氏名を知らないのではがきを送れない。防衛

    政府向けシステムの話をするときの前提知識
    ebmgsd1235
    ebmgsd1235 2021/05/21
    エントリーありがとうございます。「政府向けシステムは個人情報を一元的に管理できず、個人情報は各自治体で分散管理しかできない」ゆえにマイナンバーの普及と集約化、デジタル庁創設。問題は透明性と司法への信頼
  • ため池に落ちると、なぜ命を落とすのか(斎藤秀俊) - エキスパート - Yahoo!ニュース

    5月9日午後、香川県丸亀市のため池に釣りに来ていた小学1年生の男の子と33歳の父親の2人が死亡しました。なぜ、ため池に落ちると命を落とすのでしょうか。繰り返される事故にどう対処すればよいのでしょうか。 事故の概要 9日午後3時40分頃、香川県丸亀市綾歌町のため池で、「人が落ちている」と近隣住民から110番があった。駆けつけた救急隊員が、水中に沈んでいる男性(33)と、水面に浮かんでいる小学1年の息子(6)を発見。男性は現場で、息子は搬送先の病院でいずれも死亡が確認された。 丸亀署の発表によると、ため池の水深は約6メートル。周囲に柵はなかった。父子で釣りに来ていたが、帰宅が遅いため、が現場に行き息子を見つけ、近くの住民が通報したという。同署は誤って転落した可能性があるとみて調べている。 (記事中の氏名等を筆者が改変) 最終更新:5/10(月) 9:35 読売新聞オンライン 筆者が現場を直接

    ため池に落ちると、なぜ命を落とすのか(斎藤秀俊) - エキスパート - Yahoo!ニュース
    ebmgsd1235
    ebmgsd1235 2021/05/10
    「平成22年から令和元年までの間に、毎年20人から30人がため池転落で命を~」「典型的なため池といえば、陸から見て、波もない、流れもない、鳥のさえずりに囲まれ、斜面も低く見える」最早サバイバル的状況にある。
  • 「監視システムに検出されないシャツ」は、こうして生み出された

    ebmgsd1235
    ebmgsd1235 2020/05/22
    世界一醜い(見にくい?)シャツね。ウィリアム・ギブスンの小説『Zero History』翻訳されてないけどkindle版はお手頃。「AIによる分類とラベル付けシステムを混乱させうるデザイン」を敵対的サンプルとして検出回避を修正
  • 高木浩光@自宅の日記 - 懸念されていた濫用がついに始まった刑法19章の2「不正指令電磁的記録に関する罪」

    ■ 懸念されていた濫用がついに始まった刑法19章の2「不正指令電磁的記録に関する罪」 序章 昨日の読売新聞朝刊解説面に以下の記事が出た。 [解説スペシャル]ウイルスか合法技術か 他人のPC「借用」 仮想通貨計算 サイトに設置 摘発相次ぐ, 読売新聞2018年6月9日朝刊 「まさか違法とは……」。こううなだれる首都圏のウェブデザイナー(30)は今年3月、横浜地検にウイルス保管罪で略式起訴され、罰金10万円の略式命令を受けた。自分の運営する音楽サイトに昨秋、「コインハイブ」と呼ばれるコインマイナー用のプログラムを設置したところ、これがウイルスと判断されたのだ。 (略)昨年末から神奈川や宮城、栃木、茨城県警など全国の警察が捜査を開始。これまでに確認できただけで5人のサイト運営者がウイルスの供用や保管などの容疑で捜索を受け、既に略式命令を受けたケースもある。(略) 略式命令を受けたウェブデザイナー

    ebmgsd1235
    ebmgsd1235 2018/06/12
    重厚な解説記事ありがとうございます。“「ウイルス対策ソフト会社が『ウイルス』とラベリングしたものは、作成者も利用者も不正指令電磁的記録の罪で処罰されるのか?」”取り調べに弁護士の立ち合いを認めるべき。
  • 数なのに法律違反、「違法な素数」とは? DVDと素数の奇妙な関係 | JBpress(日本ビジネスプレス)

    DVDのコピーガード CSS IT世界におけるネットセキュリティを支える暗号技術。例えば、ウエブ上のSSL通信は共通鍵暗号と公開鍵暗号を組み合わせて行われています。 暗号技術を支えるのが、素因数分解問題や離散対数問題といった数学的な難問であり、そこに関わるのが素数です。 ここで紹介する素数は同じセキュリティでもちょっと様相が異なるお話です。 DVDには無断複製を防止するためにコピーガードがかけられています。 多くのDVDソフトに採用されているのがCSS(Content Scramble System)と呼ばれるコンテンツ暗号システムです。 その仕組みのポイントは、映像コンテンツを暗号化し、その暗号鍵を複製できないエリアに記録することです。そのためDVDをパソコンなどで単純にコピーしても暗号鍵自体は複製できません。したがってDVDの再生ができない仕組みです。 DVDの暗号を解読せよ DeCS

    数なのに法律違反、「違法な素数」とは? DVDと素数の奇妙な関係 | JBpress(日本ビジネスプレス)
    ebmgsd1235
    ebmgsd1235 2016/08/19
    もちろんここには1905桁の素数k×256の11乗+99は違法だから載せられないよね。コンテンツ暗号システムであるCSS(Content Scramble System)とDeCSS、共にコンピュータプログラムで数列、それ自体特別意味のある数でないゆえのお話
  • 高木浩光@自宅の日記 - 「個人情報」定義の弊害、とうとう地方公共団体にまで

    ■ 「個人情報」定義の弊害、とうとう地方公共団体にまで 現行個人情報保護法の「個人情報」の定義に不備があることを、これまでずっと書き続けてきた。「どの個人かが(住所氏名等により)特定されてさえいなければ個人情報ではない」(のだから何をやってもよい)とする考え方がまかり通ってしまいかねないという危機についてだ。 2003年からはRFIDタグ、2008年からはケータイIDによる名寄せの問題を中心に訴えてきたが、当時、新聞記者から説明を求められるたび、最後には「被害は出ているのでしょうか」と、問われたものだった。当時は悪用事例(不適切な事例)が見つかっておらず(表沙汰になるものがなく)、これが問題であるという認識は記者の胸中にまでしか届かなかった。 それが、昨年夏から急展開。スマホアプリの端末IDを用いた不適切事案が続々と出現し、それぞれそれがなぜ一線を越えているか説明に追われる日々になった。ス

    ebmgsd1235
    ebmgsd1235 2015/01/22
    「合計1794に分立した地方議会ごとに個人情報保護条例が制定されている現状は、さながら国内におけるデータ越境問題であり、ベンダ等に対してその法的対応コストを」、マジですか!マイナンバー制度のソフト暗黒面。
  • 【簡単チェック】お宅のルーターは大丈夫? 悪用されないかどうかチェックしてみよう

    4月4日に「Internet Watch」が伝えたようにインターネット上の2,400万台を越える家庭用ルーターがDDoS攻撃に悪用可能な状態になっているという調査結果が米Noiminumにより公表されました。 2400万台の家庭用ルーターDNSベースのDDoS攻撃に悪用可能、Nominum調査 -INTERNET Watch Nominumが実施した調査では、インターネット上の2400万台を超える家庭用ルーターがオープンDNSプロキシーとなっており、これが原因となってISPがDNSベースのDDoS攻撃にさらされているという。 ただ、「DDoS攻撃に悪用されるかもしれない」と言われても、家庭に設置しているルータが悪用されているのかどうかを一般の方が調べるのは難しいのではないでしょうか? そこで、誰でも簡単に悪用の可能性がないかどうかを調べることができる「オープンリゾルバ確認サイト」とその手

    【簡単チェック】お宅のルーターは大丈夫? 悪用されないかどうかチェックしてみよう
    ebmgsd1235
    ebmgsd1235 2014/04/08
    早速チェックしました。ありがとうございます。I believe in technology and human nature.
  • 初心者向け! ブログに載せるデジカメ写真のExif情報について - ハート♥剛毛系

    ここ最近デジカメのExif(イグジフと読むらしい)情報について いくつか人とお話する機会がありました。 「ブログ書いてると、詳しい人が調べたら自宅とかわかっちゃうんですよね?」と言われましたが、それより前に一番気をつけたいのがデジカメの写真の取扱い方です。 友人と話してたらExif情報について知らない人もわりといたので、なるべくわかりやすくまとめます。初心者向けです。ネット猛者のみなさんにはあまりにも常識過ぎるのでスルーして下さい。 デジカメにはExif情報というデータが含まれています。 いつ・どんなカメラで・どんな設定で写真を撮ったか。の情報が入ってるものです。 一番問題なのはGPS情報です。 これがうっかりついたままアップしてしまうと、自宅の情報を公開したりしてしまいます。 デジカメにもGPSの機能がついているものもありますが、一番GPS情報がつきやすいのはスマホです。 ■カメラの設定

    初心者向け! ブログに載せるデジカメ写真のExif情報について - ハート♥剛毛系
  • 通行人の顔、カメラで撮影し追跡 大阪駅ビルで実験へ

    JR大阪駅の駅ビル「大阪ステーションシティ」(大阪市北区)で通行人の顔をカメラ約90台で撮影し、その特徴を登録して同一人物を自動的に追跡する実験が4月から始まる。顔認証技術の精度を確かめるのが狙いで、データは個人が識別できない処理をしたうえで、JR西日に提供されるという。不特定多数の人を撮影しデータを収集する行為に、専門家はプライバシーへの懸念を示している。 総務省所管の独立行政法人「情報通信研究機構」(東京都小金井市)がJR西日とステーションシティを運営する「大阪ターミナルビル」の協力を得て、2年間実施する。 実験では、各カメラで3メートル四方にいる数十人の顔を撮影する。両目間の幅など100カ所程度の各人の顔の特徴を抽出して特定のIDを与えて登録し、別のカメラが同じ特徴を持つ顔を識別すると、同一人物と判断して追跡する仕組みだ。

    通行人の顔、カメラで撮影し追跡 大阪駅ビルで実験へ
    ebmgsd1235
    ebmgsd1235 2014/01/12
    肖像権やプライバシーの侵害といっても国家が安全保障上必要とあれば何でもアリだし、これに営利企業がもっと進んだ技術と共に絡めば、あとは小説や映画で描かれた世界がすぐ来る。
  • 1