暗号化

[iPhone]iTunesにローカルバックアップとは? iPhone

[iPhone]iTunesにローカルバックアップとは?

iPhoneのデータをパソコンにバックアップする場合は「このコンピュータに」を選びます。パソコンへのバックアップはiCloudより容量制限がなく、より多くの個人データを保存できます。ローカルバックアップの暗号化はセキュリティ向上のためですが、パスワードを忘れると復元できなくなるリスクがあります。iPhoneのデータをパソコンにバックアップしたいiPhoneをiTunesにバックアップしようと思います。「iCloudに」ではなく、「このコンピュータに」でよいですか?「ローカルバ...
「多層防御」とは? スマホ基礎

「多層防御」とは?

セキュリティ対策は、物理的・管理的・技術的という3つの方法で守ります。システムへの攻撃は入口・内部・出口の3段階で防ぎます。複数の守りを重ねると、一つの対策が破られても別の対策で防げます。【入門】セキュリティ対策の全体像私たちのスマートフォンやパソコンを守るセキュリティ対策には、守りを何重にも重ねる「多層防御(multi-layered security, defense in depth)」という考え方があります。一つの防御が破られても、別の防御で食い止められるようにする方...
「Google プラットフォーム プログラム ポリシーの更新について」のメールが届いた(2024年12月) とりあえずのメモ

「Google プラットフォーム プログラム ポリシーの更新について」のメールが届いた(2024年12月)

Googleは2025年2月16日からパブリッシャー向けポリシーを更新します。新しいポリシーでは、プライバシー技術の進歩への対応と、広告配信プラットフォームの多様化に対する対応が含まれています。データ収集と使用に関する開示義務が強化され、特にCookieやウェブビーコン、位置情報などの取り扱いについて、より詳細な説明と同意取得が必要になります。「Google プラットフォーム プログラム ポリシーの更新について」というメール今日、Google AdSenseから「Google...
メルカリの生体認証はなんのため?(パスキー) iPhone

メルカリの生体認証はなんのため?(パスキー)

メルカリは2024年1月からパスキーによるログイン認証に対応し、スマートフォンの生体認証などを使って安全にログインできるようになりました。パスキーは生体情報をメルカリに送信するのではなく、暗号化された認証情報をスマートフォンに保存して使用します。パスキーの登録後はパソコンでのログイン時にもQRコード認証が必要となり、最低1つのパスキー登録が必須となっています。YouTube動画でも話しています(前半・後半)。「生体認証でログインできます」?久しぶりにメルカリにログインし直した...
「eSIM」とは? いろんな周辺機器

「eSIM」とは?

「eSIM」は、物理的なSIMカードの代わりとなる、デジタル版のSIMです。スマートフォンの内蔵チップに直接通信事業者の情報を書き込むため、物理的なカードの挿入が不要です。
[iPhone] 「プライバシーに関する警告」でVPNがオフになる? iPhone

[iPhone] 「プライバシーに関する警告」でVPNがオフになる?

iPhoneのWi-Fi設定で「プライバシーに関する警告」が表示され VPNが自動的にオフになる、という相談がありました。DNSトラフィックの暗号化とVPNの暗号化は別のものですが、VPNアプリによっては影響を与える可能性もあります。VPNはDNSトラフィックだけでなく、IPアドレスの匿名化やすべてのトラフィックの暗号化を提供します。「プライバシーに関する警告」が出て来てVPNがつながらない?iPhoneで家の Wi-Fi を使ってると「プライバシーに関する警告」が出て来るよ...
「+メッセージ」の仕組みを整理する(RCSとIMS) Android

「+メッセージ」の仕組みを整理する(RCSとIMS)

「+メッセージ」は、携帯電話会社が提供するRCS技術を基盤とした新しいメッセージングサービスです。従来のSMSの使いやすさを保ちながら、LINEのような便利な機能を取り入れています。主にインターネット通信を使用しつつ必要に応じてSMSにフォールバックする柔軟性を持っています。ただし、「+メッセージ」独自の技術仕様が盛り込まれているため、現時点では国内の主要キャリア間・MVNOでのみ利用可能で、他のメッセージアプリや海外の通信事業者との相互接続は実現されていません。+メッセージ...
Windowsの「Recall」機能とプライバシー(Copilot+ PC) AIの話題

Windowsの「Recall」機能とプライバシー(Copilot+ PC)

Microsoftは、Windows 11の新機能「Recall」をCopilot+ PC向けに発表しました。Recallは、AIを使ってPC上の作業画面を記録し、後から簡単に検索・再開できる機能です。データはローカルで処理・保存され、暗号化されますが、まだセキュリティ・プライバシーの懸念が払拭できていません。YouTube動画でも話していますWindows 11の新機能「Recall」2024年5月、Microsoftは 「Copilot+ PC」と呼ばれる新しいタイプのW...
「VPN」とは? まとめ

「VPN」とは?

「VPN」は、ネットワーク通信をいわば「仮想化」する技術で、その用途はとても多彩です。ビジネス用途での拠点間通信やリモートアクセスに留まらず、個人向けにはプライバシー保護やアクセス制限を回避するためなどにも使われます。また、VPNのフィルタリング機能によって、詐欺サイトや広告サイトを遮断するような使い方もあります。YouTube動画(前編・後編)でも話しています。iPhoneに急に出てきた「VPN」のマーク「スマートフォンでウェブページがうまく表示されない」という相談の中で、...
Googleアカウントのパスキーを作成した(macOSの場合) Mac

Googleアカウントのパスキーを作成した(macOSの場合)

パスキーは、Googleアカウントのログインを簡単かつ安全にする新しい認証方法です。パスキーの作成は、デバイスでの生体認証を行うだけで完了します。パスキーを使用すると、指紋認証や顔認証などで素早くログインできるようになります。
手計算でわかる、秘密鍵と公開鍵の「使い方」(RSA暗号) わかりやすさ重視

手計算でわかる、秘密鍵と公開鍵の「使い方」(RSA暗号)

「RSA暗号」は、数学的な性質を利用して秘密通信を可能にする暗号システムです。公開鍵と秘密鍵の組み合わせで、メッセージの暗号化と復号ができます。
「パスキーのすゝめ」(仕組みと二要素認証との違い) アカウント

「パスキーのすゝめ」(仕組みと二要素認証との違い)

パスキーは、パスワードに代わる新しい認証方法で、秘密鍵と公開鍵のペアを使用します。この方法は、フィッシング攻撃に強く、生体認証と組み合わせることで高いセキュリティと利便性を提供します。パスキーは同期サービスを通じて複数のデバイスで使用でき、将来的にオンライン認証の標準となる可能性があります。
[VPN]「専用ネットワークを仮想化する」とは?(インターネットVPNとIP-VPN) とりあえずのメモ

[VPN]「専用ネットワークを仮想化する」とは?(インターネットVPNとIP-VPN)

VPNは、インターネットVPNと IP-VPNの2種類に大別されます。インターネットVPNは個人向けで、公共のインターネット回線を利用し暗号化技術によってセキュリティを確保します。IP-VPNは企業向けで、通信事業者の閉域IP網を利用し、高いセキュリティと安定した通信品質を実現します。
ネット決済とVPNの「秘匿性」の副作用 とりあえずのメモ

ネット決済とVPNの「秘匿性」の副作用

インターネットでのやり取りの安全性を高めるために、VPNを利用することが増えています。特に、銀行取引やクレジットカード決済などに関する情報を保護する目的です。しかし、VPNの「通信の秘匿」は「認証(本人確認)」と衝突する側面もあるため、注意が必要です。ただし、VPNは完全な匿名性を提供するわけではありません。あなたのオンライン活動は他人から見えにくくなりますが、完全に隠すわけではないのです。VPNの主な目的VPNは「仮想プライベートネットワーク」の略です。これは、インターネッ...
FWとVPNを一体化させる利点・欠点(UTM) いろんな周辺機器

FWとVPNを一体化させる利点・欠点(UTM)

ファイアウォールにVPN機能を組み込むことは、一見便利ですが問題もあります。ファイアウォールとVPNを分けて、それぞれに特化したシステムを使った方が管理しやすいことも多いのです。特に、大規模な組織やクラウドサービスを主に使う場合、UTM(統合脅威管理)は適していません。「Keep It Simple and Stupid」ということかぁ。外部から社内システムにリモートアクセスするより、直接クラウドサービスを利用するようにした方が安全なんだね。FWにVPNを組み込む運用とは?「...
本当にVPNじゃないと危ないの?(スマホ用の必要性) とりあえずのメモ

本当にVPNじゃないと危ないの?(スマホ用の必要性)

社外から社内システムにリモートアクセスするようなケースで VPNは役立ちます。しかし、個人のスマートフォンなら、使い方によっては必要はないことが多いです。VPNはインターネット通信の途中に入る処理なので、通信がつながりにくくなったり、遅くなることもあります。もちろん、フリーWi-Fiを利用したいとか、外国で通信情報を秘匿したいなどの理由があれば別です。しかし、セキュリティを重視する人は、そもそも公衆Wi-Fiを利用しないように心がけていることが多いので、「セキュリティ対策」と...
[iPhone] パスワードが流出した恐れがある?チェック機能 iPhone

[iPhone] パスワードが流出した恐れがある?チェック機能

iPhoneの設定には「パスワード」項目があり、保存済みパスワードを管理できます。パスワードのセキュリティチェック機能があり、漏洩の可能性があるパスワードを検出し、自動生成機能で安全なパスワードを作成できます。iCloudキーチェーン機能を使うと、パスワードをクラウド上で安全に管理し、複数のAppleデバイスで共有できます。YouTube動画でも話しています。(参考)iPhone で保存済みのパスワードやパスキーを調べる - Apple サポート (日本)iPhoneのパスワ...
[Google] 「デバイスを探す」ネットワークとは? Android

[Google] 「デバイスを探す」ネットワークとは?

「デバイスを探す」ネットワークは、Googleが提供する、紛失したAndroidデバイスを探すための仕組みです。この仕組みでは、Androidユーザーが協力し合って、お互いの紛失したデバイスを探し合います。デバイスの位置情報は暗号化されており、持ち主本人しか見ることができません。Appleの「AirTag」のAndroid版だね。いつの間にか、デザインが変わっているね。YouTube動画でも話しています。「デバイスを探す」についての通知が表示されたAndroidスマートフォン...
Face IDの反応が悪いので「もう一つの容姿をセットアップ」した(iPhone) iPhone

Face IDの反応が悪いので「もう一つの容姿をセットアップ」した(iPhone)

iPhoneのFace ID(顔認証)の反応があまり良くなくて、傾けたりしているとやっとロックが外れる状態でした。そういう認識精度なのかと諦めていたのですが、久しぶりにセットアップをやり直してみました。すると、スムーズにロック解除できるようになりました。もしかして、顔が老けたってこと?Face IDの「もう一つの容姿をセットアップ」iPhoneの「設定」アプリから「Face IDとパスコード」を選択します。大事な設定なので、変更には iPhoneの端末パスコードの入力が必要で...
Diffie-Hellman鍵共有 セキュリティ

Diffie-Hellman鍵共有

「Diffie-Hellman鍵共有」は、安全が確認できていない通信経路でも、送信者と受信者だけの暗号通信を開始するための方法です。送信者と受信者がお互いに公開してもよい情報を共有することで、それぞれ自分で秘密の鍵を計算します。秘密鍵の共有ができたら、それを使ってメッセージを暗号化(読めなくする)や復号(読めるように戻す)をします。