暗号化

「多層防御」とは? スマホ基礎

「多層防御」とは?

セキュリティ対策は、物理的・管理的・技術的という3つの方法で守ります。システムへの攻撃は入口・内部・出口の3段階で防ぎます。複数の守りを重ねると、一つの対策が破られても別の対策で防げます。【入門】セキュリティ対策の全体像私たちのスマートフォンやパソコンを守るセキュリティ対策には、守りを何重にも重ねる「多層防御(multi-layered security, defense in depth)」という考え方があります。一つの防御が破られても、別の防御で食い止められるようにする方...
「Google プラットフォーム プログラム ポリシーの更新について」のメールが届いた(2024年12月) とりあえずのメモ

「Google プラットフォーム プログラム ポリシーの更新について」のメールが届いた(2024年12月)

Googleは2025年2月16日からパブリッシャー向けポリシーを更新します。新しいポリシーでは、プライバシー技術の進歩への対応と、広告配信プラットフォームの多様化に対する対応が含まれています。データ収集と使用に関する開示義務が強化され、特にCookieやウェブビーコン、位置情報などの取り扱いについて、より詳細な説明と同意取得が必要になります。「Google プラットフォーム プログラム ポリシーの更新について」というメール今日、Google AdSenseから「Google...
メルカリの生体認証はなんのため?(パスキー) iPhone

メルカリの生体認証はなんのため?(パスキー)

メルカリは2024年1月からパスキーによるログイン認証に対応し、スマートフォンの生体認証などを使って安全にログインできるようになりました。パスキーは生体情報をメルカリに送信するのではなく、暗号化された認証情報をスマートフォンに保存して使用します。パスキーの登録後はパソコンでのログイン時にもQRコード認証が必要となり、最低1つのパスキー登録が必須となっています。YouTube動画でも話しています(前半・後半)。「生体認証でログインできます」?久しぶりにメルカリにログインし直した...
「eSIM」とは? いろんな周辺機器

「eSIM」とは?

「eSIM」は、物理的なSIMカードの代わりとなる、デジタル版のSIMです。スマートフォンの内蔵チップに直接通信事業者の情報を書き込むため、物理的なカードの挿入が不要です。
[iPhone] 「プライバシーに関する警告」でVPNがオフになる? iPhone

[iPhone] 「プライバシーに関する警告」でVPNがオフになる?

iPhoneのWi-Fi設定で「プライバシーに関する警告」が表示され VPNが自動的にオフになる、という相談がありました。DNSトラフィックの暗号化とVPNの暗号化は別のものですが、VPNアプリによっては影響を与える可能性もあります。VPNはDNSトラフィックだけでなく、IPアドレスの匿名化やすべてのトラフィックの暗号化を提供します。「プライバシーに関する警告」が出て来てVPNがつながらない?iPhoneで家の Wi-Fi を使ってると「プライバシーに関する警告」が出て来るよ...
「+メッセージ」の仕組みを整理する(RCSとIMS) Android

「+メッセージ」の仕組みを整理する(RCSとIMS)

「+メッセージ」は、携帯電話会社が提供するRCS技術を基盤とした新しいメッセージングサービスです。従来のSMSの使いやすさを保ちながら、LINEのような便利な機能を取り入れています。主にインターネット通信を使用しつつ必要に応じてSMSにフォールバックする柔軟性を持っています。ただし、「+メッセージ」独自の技術仕様が盛り込まれているため、現時点では国内の主要キャリア間・MVNOでのみ利用可能で、他のメッセージアプリや海外の通信事業者との相互接続は実現されていません。+メッセージ...
Windowsの「Recall」機能とプライバシー(Copilot+ PC) AIの話題

Windowsの「Recall」機能とプライバシー(Copilot+ PC)

Microsoftは、Windows 11の新機能「Recall」をCopilot+ PC向けに発表しました。Recallは、AIを使ってPC上の作業画面を記録し、後から簡単に検索・再開できる機能です。データはローカルで処理・保存され、暗号化されますが、まだセキュリティ・プライバシーの懸念が払拭できていません。YouTube動画でも話していますWindows 11の新機能「Recall」2024年5月、Microsoftは 「Copilot+ PC」と呼ばれる新しいタイプのW...
「VPN」とは? まとめ

「VPN」とは?

「VPN」は、ネットワーク通信をいわば「仮想化」する技術で、その用途はとても多彩です。ビジネス用途での拠点間通信やリモートアクセスに留まらず、個人向けにはプライバシー保護やアクセス制限を回避するためなどにも使われます。また、VPNのフィルタリング機能によって、詐欺サイトや広告サイトを遮断するような使い方もあります。YouTube動画(前編・後編)でも話しています。iPhoneに急に出てきた「VPN」のマーク「スマートフォンでウェブページがうまく表示されない」という相談の中で、...
Googleアカウントのパスキーを作成した(macOSの場合) Mac

Googleアカウントのパスキーを作成した(macOSの場合)

パスキーは、Googleアカウントのログインを簡単かつ安全にする新しい認証方法です。パスキーの作成は、デバイスでの生体認証を行うだけで完了します。パスキーを使用すると、指紋認証や顔認証などで素早くログインできるようになります。
手計算でわかる、秘密鍵と公開鍵の「使い方」(RSA暗号) わかりやすさ重視

手計算でわかる、秘密鍵と公開鍵の「使い方」(RSA暗号)

「RSA暗号」は、数学的な性質を利用して秘密通信を可能にする暗号システムです。公開鍵と秘密鍵の組み合わせで、メッセージの暗号化と復号ができます。
「パスキーのすゝめ」(仕組みと二要素認証との違い) アカウント

「パスキーのすゝめ」(仕組みと二要素認証との違い)

パスキーは、パスワードに代わる新しい認証方法で、秘密鍵と公開鍵のペアを使用します。この方法は、フィッシング攻撃に強く、生体認証と組み合わせることで高いセキュリティと利便性を提供します。パスキーは同期サービスを通じて複数のデバイスで使用でき、将来的にオンライン認証の標準となる可能性があります。
[VPN]「専用ネットワークを仮想化する」とは?(インターネットVPNとIP-VPN) とりあえずのメモ

[VPN]「専用ネットワークを仮想化する」とは?(インターネットVPNとIP-VPN)

VPNは、インターネットVPNと IP-VPNの2種類に大別されます。インターネットVPNは個人向けで、公共のインターネット回線を利用し暗号化技術によってセキュリティを確保します。IP-VPNは企業向けで、通信事業者の閉域IP網を利用し、高いセキュリティと安定した通信品質を実現します。
ネット決済とVPNの「秘匿性」の副作用 とりあえずのメモ

ネット決済とVPNの「秘匿性」の副作用

インターネットでのやり取りの安全性を高めるために、VPNを利用することが増えています。特に、銀行取引やクレジットカード決済などに関する情報を保護する目的です。しかし、VPNの「通信の秘匿」は「認証(本人確認)」と衝突する側面もあるため、注意が必要です。ただし、VPNは完全な匿名性を提供するわけではありません。あなたのオンライン活動は他人から見えにくくなりますが、完全に隠すわけではないのです。VPNの主な目的VPNは「仮想プライベートネットワーク」の略です。これは、インターネッ...
FWとVPNを一体化させる利点・欠点(UTM) いろんな周辺機器

FWとVPNを一体化させる利点・欠点(UTM)

ファイアウォールにVPN機能を組み込むことは、一見便利ですが問題もあります。ファイアウォールとVPNを分けて、それぞれに特化したシステムを使った方が管理しやすいことも多いのです。特に、大規模な組織やクラウドサービスを主に使う場合、UTM(統合脅威管理)は適していません。「Keep It Simple and Stupid」ということかぁ。外部から社内システムにリモートアクセスするより、直接クラウドサービスを利用するようにした方が安全なんだね。FWにVPNを組み込む運用とは?「...
本当にVPNじゃないと危ないの?(スマホ用の必要性) とりあえずのメモ

本当にVPNじゃないと危ないの?(スマホ用の必要性)

社外から社内システムにリモートアクセスするようなケースで VPNは役立ちます。しかし、個人のスマートフォンなら、使い方によっては必要はないことが多いです。VPNはインターネット通信の途中に入る処理なので、通信がつながりにくくなったり、遅くなることもあります。もちろん、フリーWi-Fiを利用したいとか、外国で通信情報を秘匿したいなどの理由があれば別です。しかし、セキュリティを重視する人は、そもそも公衆Wi-Fiを利用しないように心がけていることが多いので、「セキュリティ対策」と...
[iPhone] パスワードが流出した恐れがある?チェック機能 iPhone

[iPhone] パスワードが流出した恐れがある?チェック機能

iPhoneの設定には「パスワード」項目があり、保存済みパスワードを管理できます。パスワードのセキュリティチェック機能があり、漏洩の可能性があるパスワードを検出し、自動生成機能で安全なパスワードを作成できます。iCloudキーチェーン機能を使うと、パスワードをクラウド上で安全に管理し、複数のAppleデバイスで共有できます。YouTube動画でも話しています。(参考)iPhone で保存済みのパスワードやパスキーを調べる - Apple サポート (日本)iPhoneのパスワ...
[Google] 「デバイスを探す」ネットワークとは? Android

[Google] 「デバイスを探す」ネットワークとは?

「デバイスを探す」ネットワークは、Googleが提供する、紛失したAndroidデバイスを探すための仕組みです。この仕組みでは、Androidユーザーが協力し合って、お互いの紛失したデバイスを探し合います。デバイスの位置情報は暗号化されており、持ち主本人しか見ることができません。Appleの「AirTag」のAndroid版だね。いつの間にか、デザインが変わっているね。YouTube動画でも話しています。「デバイスを探す」についての通知が表示されたAndroidスマートフォン...
Face IDの反応が悪いので「もう一つの容姿をセットアップ」した(iPhone) iPhone

Face IDの反応が悪いので「もう一つの容姿をセットアップ」した(iPhone)

iPhoneのFace ID(顔認証)の反応があまり良くなくて、傾けたりしているとやっとロックが外れる状態でした。そういう認識精度なのかと諦めていたのですが、久しぶりにセットアップをやり直してみました。すると、スムーズにロック解除できるようになりました。もしかして、顔が老けたってこと?Face IDの「もう一つの容姿をセットアップ」iPhoneの「設定」アプリから「Face IDとパスコード」を選択します。大事な設定なので、変更には iPhoneの端末パスコードの入力が必要で...
Diffie-Hellman鍵共有 セキュリティ

Diffie-Hellman鍵共有

「Diffie-Hellman鍵共有」は、安全が確認できていない通信経路でも、送信者と受信者だけの暗号通信を開始するための方法です。送信者と受信者がお互いに公開してもよい情報を共有することで、それぞれ自分で秘密の鍵を計算します。秘密鍵の共有ができたら、それを使ってメッセージを暗号化(読めなくする)や復号(読めるように戻す)をします。
生成AIのリアルタイム回答は傍受されやすい(単語長からの解読) AIの話題

生成AIのリアルタイム回答は傍受されやすい(単語長からの解読)

ユーザーの質問に対する生成AIの回答を傍受すると、暗号化されていても単語の長さが推測できたようです。しかも、単語の長さの情報だけでも、データ解析によってある程度AIの回答内容を復元できたそうです。これは、生成AIがリアルタイムに回答を表示するために、細切れにデータを送信する性質が原因になっています。「解読可能」であっても実際には条件が厳しいので、ふつうに生活していたら、そこまで気にする必要はないです。ただ、生成AIとのやり取りは、たとえ通信が暗号化されていても、外部から見られ...
「S/MIME方式」とは?(メールの暗号化と署名) スマホ基礎

「S/MIME方式」とは?(メールの暗号化と署名)

「S/MIME」は、メールの内容を暗号化したり、送信者の電子署名を付加したりすることで、メールの機密性と整合性を守る技術です。基本的には利用者のメールソフトで対応する必要があります。メールの傍受や改ざんを防ぎたいもともとメールは平文で送信されたため、通信路上で内容を盗み見られる可能性があります。また、送信者が本物かどうかの確認も難しいのが実情です。S/MIMEはこれらの問題を解決し、安全なメール送受信を可能にします。S/MIMES/MIMEは、「Secure / Multip...
[LINE] レターシーリングはどんなセキュリティなの?(共通鍵交換と暗号化) SNS

[LINE] レターシーリングはどんなセキュリティなの?(共通鍵交換と暗号化)

LINEの「レターシーリング」では、送信者・受信者の2人だけが共有する秘密鍵を、Diffie-Hellman方式で生成し、メッセージの暗号化と復号を行います。それ以前のメッセージはLINEサーバでいったん平文にしていた送り直す方式でした……。ちなみに、LINEの「レターシーリング」では、楕円曲線Diffie-Hellman方式。まぁ、従来が怖い話ではあるんだけどね。(参考)メッセージの安全性新時代:Letter Sealingレターシーリングとは?「レターシーリング(Lett...
機種変更後にLINEメッセージが届かなくなった(キーフィンガープリントが違う) SNS

機種変更後にLINEメッセージが届かなくなった(キーフィンガープリントが違う)

最近 機種変更した友人からのLINEメッセージが届かなくなりました。両者のトークルームで表示されるキーフィンガープリントが異なっていたため、暗号化の問題が疑われました。結局、キーフィンガープリントの不整合の問題は直せなかったので、アカウントを作り直すことになりました。YouTube動画でも話しています。機種変更した相手からメッセージが届かなくなった友人がiPhoneからAndroidに機種変更した際、私にLINEメッセージが届かなくなりました。相手の画面を見せてもらうと、メッ...
「ソルト化ハッシュ」とは? わかりやすさ重視

「ソルト化ハッシュ」とは?

「ソルト化ハッシュ」は、各人のパスワードなどにランダムな文字列を付与してから、ハッシュ値へと変換したものです。この「それぞれの元データに付与したランダムな文字列」が「ソルト(salt:塩)」です。通常のハッシュ化とレインボーテーブル攻撃パスワードなど機密データは、通常 ハッシュ値に変換して記録されます。ユーザー元データMD5 ハッシュ値Apassword01af88a0ae641589b908fa8b31f0fcf6e1Bpassword0251d25b4ae8ce20ad2...
「FTP」から「FTPS」に移行するには? とりあえずのメモ

「FTP」から「FTPS」に移行するには?

自分のホームページを作っているのですが、最近 プロバイダから「FTP から FTPS に移行するから、設定を変更するように」という通知が届きました。どういう意味なのでしょうか?「FTP」と「FTPS」は、どちらもホームページのデータファイルを転送するときの方式のことです。「FTPS」では、FTPを拡張したもので セキュリティ保護がついています。これまでのFTPの通信では転送中のファイルは暗号化されていなかったのですが、FTPSではSSL/TLSによって暗号化して送るようになり...
「Apple ID 設定をアップデート」が頻繁に表示されるのは?【iOSの更新・安全性の低いWi-Fi】 iPhone

「Apple ID 設定をアップデート」が頻繁に表示されるのは?【iOSの更新・安全性の低いWi-Fi】

最近、「Apple ID 設定をアップデート」という通知がよく表示されます。そのたびにパスワードを入力していますが、頻繁にあるので気になっています。どうしてでしょうか?基本的には通知のたびに、「設定」から Apple IDのパスワード入力すれば大丈夫です。ただ、頻繁に通知が表示されるなら、基本システム(iOS)の調子が悪いのかもしれません。まずは、「ソフトウェアアップデート」で最新の状態になっているか確認しましょう。また、接続している Wi-Fi ルーターが古い場合にも、警告...
「インターネットVPN」とは?(IPsec) わかりやすさ重視

「インターネットVPN」とは?(IPsec)

「インターネットVPN」は、インターネット通信を暗号化するための仕組みです。ざっくり言うと、公衆 Wi-Fi からインターネットにアクセスするときに、途中経路で情報漏えいすることを防ぎます。「テレワーク」で、社外から社内システムにアクセスするときには、通信の暗号化が必要になります。インターネットは「開かれた通信網」「VPN」っていう言葉を見かけるんだけど、なんなのかな?インターネットのセキュリティで、必要みたいなんだけど……。もともとインターネットは、不特定多数のユーザーが利...
Windowsのシステムを修復しようとしたらBitlocker暗号化されていた【Dell Vostro 15-3568の事例(2)】 インターネット小話

Windowsのシステムを修復しようとしたらBitlocker暗号化されていた【Dell Vostro 15-3568の事例(2)】

起動できなくなったPCを修復するために、USBメモリの回復ドライブから起動しました。しかし、内蔵HDDが暗号化されていてアクセスできません。タブレットからMicrosoftアカウントにアクセスして「回復キー」を見つけると、やっと修復作業に取り掛かることができました。最近のパソコンのデータ保護は強固なんだね。もし、MicrosoftアカウントのID・パスワードを控えてなかったら、手も足も出ないところだったんだ。◆ 前回はこちら。内蔵HDDがBitlocker暗号化保護されている...
[Gmail] 返信メールで赤いセキュリティ警告が表示された スマホ基礎

[Gmail] 返信メールで赤いセキュリティ警告が表示された

Gmailでは、メールを暗号化して送信しています。しかし、キャリアメールなど送信先サーバによっては、TLSに対応していないこともあります。暗号化されていないメールは、途中経路で第三者に内容を見られる危険性があります。プライバシーに関わる情報は含めないようにしましょう。
偽サイトのセキュリティ証明書を読む:「Amazonプライム会費の支払いに問題がある」という偽SMS(amrazoin.com) インターネット小話

偽サイトのセキュリティ証明書を読む:「Amazonプライム会費の支払いに問題がある」という偽SMS(amrazoin.com)

SMSからAmazonの偽ログインページが表示されました。しかし、偽サイトなのに、セキュリティ証明書があります。今回は、偽サイトのセキュリティ証明書から、インターネットを支える CDN の仕組みを見ていきます。Amazonの偽ログインページが表示された「Amazonプライム会費の支払い方法に問題がある」とするSMSが届きました。リンク先は「amrazoin.com」という「いかにも偽物!」というURL。案の定、Amazonのログインサイトを模した偽のページにアクセスしました。...
[iPhone] 自宅のWi-Fiで「暗号化されたDNSのトラフィックをブロック」という警告が出たらどうする?(プライバシーに関する警告) インターネット小話

[iPhone] 自宅のWi-Fiで「暗号化されたDNSのトラフィックをブロック」という警告が出たらどうする?(プライバシーに関する警告)

急に iPhoneのWi-Fi設定に「プライバシーに関する警告」が表示されました。DNSトラフィックの暗号化に失敗したことを示していました。もし、公衆Wi-Fiを使っている場合なら注意が必要ですが、自宅のWi-Fiでは大きな問題ではありません。iPhoneの要求するセキュリティの基準が上がってきました。もしかすると、今後のルーターやプロバイダーは対応するのが「スタンダード」になるかもしれません。YouTube動画でも話しています。似た話で「プライベートWi-Fiアドレスがオフ...
どうして Windows XP でインターネットに接続できないの?【JWordプラグインが破損】(Let’s note CF-W7の場合) インターネット小話

どうして Windows XP でインターネットに接続できないの?【JWordプラグインが破損】(Let’s note CF-W7の場合)

家のパソコンをインターネットにつなごうとしたら、「プラグインが破損」というメッセージが表示されて進まないの。どうしてなのかな?よく、「古いパソコンはセキュリティの問題があって、インターネットにつないではいけない」と言われますが、なんか腑に落ちないですよね。今回は、Windows XP パソコンでインターネットに接続できなかった事例をもとに、実際にどんな問題点があるのか、みてみましょう。ポイントJWord プラグインは、サービス終了しているので、アンインストールする。Inter...
[Mac] 安全性の低いセキュリティ(WPA)【古いルータのセキュリティとmacOS】 インターネット小話

[Mac] 安全性の低いセキュリティ(WPA)【古いルータのセキュリティとmacOS】

Macで Wi-Fi に接続をするときに、たまにパスワードが正しいのに、うまく接続できないことがあります。接続を直すときに Wi-Fi のセキュリティ警告に気づきました。今回は、macOSが古いルータのセキュリティ(WPA)を非推奨にしていることを見てみます。ポイントmacOS Big Surでは、WPAのWi-Fi はセキュリティ警告の対象になった。macOSのアップデートでネットワークプロファイルのセキュリティが、WPAからWPA2に書き換えられている可能性がある。古いル...
[iPhone]「au Wi-Fi アクセス」と「au Wi-Fi 接続ツール」の違いを比較した(フリーWi-Fiスポットにつなぐアプリ) インターネット小話

[iPhone]「au Wi-Fi アクセス」と「au Wi-Fi 接続ツール」の違いを比較した(フリーWi-Fiスポットにつなぐアプリ)

iPhoneのシステム アップデートには、Wi-Fi接続が必要です。家庭にWi-Fiがない場合には、キャリアのWi-Fiスポットを利用する選択肢もあります。以前に「au Wi-Fi接続ツール」について説明したことがあります。この感想で「au Wi-Fiにつなぐのは、こんなに大変でなかった」というコメントをいただきました。調べてみると、「au Wi-Fiアクセス」という新しいアプリが2020年9月にできていて、こちらを利用すると、スムーズに接続できることがわかりました。今回は、...
問合せフォームでスマホのメールアドレスは伝わるの? 【プライバシーとHTTPリクエスト】 インターネット小話

問合せフォームでスマホのメールアドレスは伝わるの? 【プライバシーとHTTPリクエスト】

問合せフォームからの入力内容は、メール経由ではなく、ウェブサイトのサーバーに直接送信されます。相手に伝わるのは、フォームに入力したメールアドレスだけです。このHTTPリクエストは、セキュリティ保護によって暗号化されるのが一般的です。通常は個人を特定するためには、IPアドレスなどの情報だけでなく、プロバイダへの「情報開示請求」などの司法手続きが必要になります。ただし、たとえば「自分の会社の告発をするために社内ネットワークから書き込む」とかだと、IPアドレスやアクセスログから特定...
[iPhone] 接続はプライベートではありません?【勝手にフリーWi-Fiに接続してしまったら】 インターネット小話

[iPhone] 接続はプライベートではありません?【勝手にフリーWi-Fiに接続してしまったら】

「接続はプライベートではありません」と表示されるのは、フリーWi-Fiにつながってしまっている場合が多いです。
LINEトーク内容を暗号化して保護するには?  【Letter Sealingの設定】 とりあえずのメモ

LINEトーク内容を暗号化して保護するには? 【Letter Sealingの設定】

LINEメッセージの暗号化について確認してみましょう。LINEサーバに保存されるメッセージを自動的に暗号化すれば、送信相手以外に読めなくできます。ポイントLINEのメッセージは、設定で暗号化できる。過去のメッセージは暗号化されない。暗号化していても、インターネット上のやり取りには、常にリスクがある。ほとんどの人は初期設定でオンになっていますよ。トークの暗号化設定LINEの個人情報って大丈夫なのかな?LINEの個人情報保護について、いくつか気になるニュースがありました(2021...