<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>保護 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e4%bf%9d%e8%ad%b7/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>Google Authenticatorが危険</title>
		<link>https://www.trilogyforce.com/blog/google-authenticator-is-dangerous/</link>
		<pubDate>Tue, 10 Mar 2020 09:59:42 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[2FA]]></category>
		<category><![CDATA[2要素認証]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Authenticator]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Authenticator]]></category>
		<category><![CDATA[OTP]]></category>
		<category><![CDATA[サイバーセキュリティ]]></category>
		<category><![CDATA[スクリーンショット]]></category>
		<category><![CDATA[デバイス]]></category>
		<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[リモート]]></category>
		<category><![CDATA[ワンタイムパスワード]]></category>
		<category><![CDATA[亜種]]></category>
		<category><![CDATA[保護]]></category>
		<category><![CDATA[認証アプリ]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8750</guid>
		<description><![CDATA[『2要素認証（2FA）コード』を生成するアプリではよく知られている『Google Authenticator』、あるサイバーセキュリティ企業によると、その『2要素認証（2FA）コード』を盗み出すマルウェアを発見したそうで&#8230;]]></description>
				<content:encoded><![CDATA[<p>『2要素認証（2FA）コード』を生成するアプリではよく知られている『Google Authenticator』、あるサイバーセキュリティ企業によると、その『2要素認証（2FA）コード』を盗み出すマルウェアを発見したそうです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/03/authenticator.jpg" alt="Google Authenticator" width="450" height="450" class="size-full wp-image-8753" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/03/authenticator.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/03/authenticator-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/03/authenticator-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/03/authenticator.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日は少々注意喚起的な情報です。</p>
<h2 class="contTitle">Google Authenticatorにリスクあり</h2>
<p>今回発見されたマルウェアは『Android』デバイスに対するもののようで、以前に発見されたものの亜種であるとされています。</p>
<p class="pdt20">以前のマルウェアでは『ワンタイムパスワード（OTP）』は窃取されなかったようですが、今回のものはそれが盗まれてしまうようです。</p>
<p class="pdt20">『Google Authenticator』が保護されている場合にはユーザーデバイスに手動で接続できるようにもなっているようで、リモートで接続されてしまった場合には『Google Authenticator』を勝手に操作され、『ワンタイムパスワード（OTP）』を生成されてしまうとか。</p>
<p class="pdt20">ただし、ここで生成された『ワンタイムパスワード（OTP）』は『スクリーンショット』にてコードを取得しているようで、スクリーンショットが取得されないようにすれば保護できるともされています。</p>
<p class="pdt50">私も過去には『Google Authenticator』を使用していたことはありますが、今は他の認証アプリに変えています。</p>
<p class="pdt20">利用者の多い『Google Authenticator』に危険を感じたことが理由です。</p>
]]></content:encoded>
			</item>
		<item>
		<title>TLS1.3対応で安全性と高速化</title>
		<link>https://www.trilogyforce.com/blog/secure-and-speed-up-with-tls-1-3/</link>
		<comments>https://www.trilogyforce.com/blog/secure-and-speed-up-with-tls-1-3/#respond</comments>
		<pubDate>Mon, 08 Jul 2019 13:49:16 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[TLS]]></category>
		<category><![CDATA[TLS1.0]]></category>
		<category><![CDATA[TLS1.1]]></category>
		<category><![CDATA[TLS1.2]]></category>
		<category><![CDATA[TLS1.3]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[WEBサイト]]></category>
		<category><![CDATA[Webページ]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[プロトコル]]></category>
		<category><![CDATA[ホスト]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[保護]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[暗号化通信]]></category>
		<category><![CDATA[通信]]></category>
		<category><![CDATA[高速]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7764</guid>
		<description><![CDATA[現在、Webにアクセスする際の暗号化通信の中心は『TLS1.2』ですが、既に『TLS1.3』に対応したブラウザやサーバも世に出ています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 既に『T&#8230;]]></description>
				<content:encoded><![CDATA[<p>現在、Webにアクセスする際の暗号化通信の中心は『TLS1.2』ですが、既に『TLS1.3』に対応したブラウザやサーバも世に出ています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/07/tls1.3.jpg" alt="TLS1.3" width="450" height="450" class="size-full wp-image-7769"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/tls1.3.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/tls1.3-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/tls1.3-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/07/tls1.3.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">既に『TLS1.0』と『TLS1.1』は多くのサービスで終了がアナウンスされており、現在の中心は『TLS1.2』となります。</p>
<p class="pdt20">しかし、それよりももっとセキュリティ的に安全で高速なのは『TLS1.3』での通信です。</p>
<h2 class="contTitle">TLS1.3対応で安全で高速な通信が間もなく</h2>
<p>『Google Chrome』や『Mozilla Firefox』など、主要なブラウザでは既に『TLS1.3』に対応済みですが、ホストとなるサーバ側の方は一部のサーバが『TLS1.3』に対応し始めた程度の状況で、多くは未だ『TLS1.2』の状態です。</p>
<p class="pdt20">この『TLS1.3』は『TLS1.2』に比べてセキュリティ面、速度面の両面にて改善されている『暗号化通信プロトコル』であるため、早い段階で様々なところで対応がされることが望ましいわけですが、ホスト以外にも少々引っかかってしまう可能性があるものがあります。</p>
<p class="pdt20">それはセキュリティソフトです。</p>
<p class="pdt20">多くのセキュリティソフトでは各Webサイト（ページ）にブラウザからアクセスする際の通信を保護する機能が付いていますが、その部分が未だ『TLS1.2』までしか対応していないものがあります。</p>
<p class="pdt20">そのような場合、よく閲覧する『信頼できる』Webサイト（ページ）が『TLS1.3』に対応しているならばそれをチェック対象から外して通信を行うしかありません。</p>
<p class="pdt20">おそらく、各セキュリティソフトの次のバージョンにおいては間違いなく『TLS1.3』に対応したものがリリースされるはずですから、もう間もなくで環境が整ってくるのではないかと思われます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/secure-and-speed-up-with-tls-1-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Password Checkupでの診断</title>
		<link>https://www.trilogyforce.com/blog/diagnosis-with-password-checkup/</link>
		<comments>https://www.trilogyforce.com/blog/diagnosis-with-password-checkup/#respond</comments>
		<pubDate>Tue, 19 Feb 2019 10:12:09 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[GooGoogleアカウント]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[ID]]></category>
		<category><![CDATA[Password Checkup]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[ウェブ]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[スタンフォード大学]]></category>
		<category><![CDATA[データ侵害]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[リスク]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[ログイン情報]]></category>
		<category><![CDATA[不正利用]]></category>
		<category><![CDATA[保護]]></category>
		<category><![CDATA[悪用]]></category>
		<category><![CDATA[拡張機能]]></category>
		<category><![CDATA[検知]]></category>
		<category><![CDATA[漏えい]]></category>
		<category><![CDATA[警告]]></category>
		<category><![CDATA[開発]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7096</guid>
		<description><![CDATA[Googleは2月5日（米現地時間）、ブラウザソフト『Google Chrome』向けの拡張機能『Password Checkup』を公開しました。 さて、この『Password Checkup』とは？ 皆さん、こんにち&#8230;]]></description>
				<content:encoded><![CDATA[<p>Googleは2月5日（米現地時間）、ブラウザソフト『Google Chrome』向けの拡張機能『Password Checkup』を公開しました。</p>
<p class="pdt20">さて、この『Password Checkup』とは？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/02/password-checkup.jpg" alt="Password Checkup" width="450" height="450" class="size-full wp-image-7098"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/password-checkup.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/password-checkup-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/password-checkup-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/02/password-checkup.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">日本国内においてもウェブブラウザのシェアが半数を超える『Google Chrome』ですが、今回、スタンフォード大学の協力を得て『Password Checkup』というものを開発しました。</p>
<p class="pdt20">では、『Password Checkup』とは？</p>
<h2 class="contTitle">Password Checkupで漏えいチェック</h2>
<p>さて、『Google Chrome』の拡張機能として登場した『Password Checkup』とは、名前の通りパスワードをチェックしてくれるものです。</p>
<p class="pdt20">Chromeブラウザでアクセスしているサイトへのログイン情報が第三者に漏えいしていないかをチェックしてくれ、入力したIDとパスワードが流出データと一致していれば警告を発するようになっています。</p>
<p class="pdt50">元々、Googleアカウントに限ってはパスワードの漏えいや悪用を検知するとパスワードが自動的にリセットされる仕組みになっており、その仕組みの効果もあってリスクは通常の1/10程度にまで抑えられているとされています。</p>
<p class="pdt20">今回リリースされた『Password Checkup』はこのGoogleアカウントの保護機能の仕組みを応用し、他のサイトにおけるログイン情報の漏えいなどを検知できるようにしたものです。</p>
<p class="pdt50">ログイン情報が流出したアカウントは40億以上もあるとされており、そういったアカウントの流出は自身ではなかなか気づかないものです。</p>
<p class="pdt20">そのため、今回リリースされた『Password Checkup』などを使うことで警告が発せられた時点で即座にパスワード変更などの対応を取ることができることから、不正利用などによるデータ侵害を未然に防ぐことが期待できそうです。</p>
<p class="pdt50">参考：『<a class="sb-line" href="https://security.googleblog.com/2019/02/protect-your-accounts-from-data.html" target="_blank" rel="noopener noreferrer">Google Security Blog &#8220;Protect your accounts from data breaches with Password Checkup&#8221;</a>』</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/diagnosis-with-password-checkup/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>次期Windows10にSandbox</title>
		<link>https://www.trilogyforce.com/blog/sandbox-next-windows-10/</link>
		<comments>https://www.trilogyforce.com/blog/sandbox-next-windows-10/#respond</comments>
		<pubDate>Thu, 20 Dec 2018 11:27:20 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[19H1]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sandbox]]></category>
		<category><![CDATA[Windows 10]]></category>
		<category><![CDATA[Windows 10 Enterprise]]></category>
		<category><![CDATA[Windows 10 Pro]]></category>
		<category><![CDATA[Windows10]]></category>
		<category><![CDATA[アプリケーション]]></category>
		<category><![CDATA[コンピュータ]]></category>
		<category><![CDATA[サンドボックス]]></category>
		<category><![CDATA[システム]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ソフト]]></category>
		<category><![CDATA[プログラム]]></category>
		<category><![CDATA[リソース]]></category>
		<category><![CDATA[不正操作]]></category>
		<category><![CDATA[仮想環境]]></category>
		<category><![CDATA[保護]]></category>
		<category><![CDATA[保護領域]]></category>
		<category><![CDATA[砂場]]></category>
		<category><![CDATA[軽量化]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6861</guid>
		<description><![CDATA[『Sandbox』、単純に直訳すれば『砂場』という意味になりますが、コンピュータセキュリティにおいての『Sandbox』は、外部から受け取ったプログラムを保護された領域で動作させ、外側の領域にシステムが不正に操作されるな&#8230;]]></description>
				<content:encoded><![CDATA[<p>『Sandbox』、単純に直訳すれば『砂場』という意味になりますが、コンピュータセキュリティにおいての『Sandbox』は、外部から受け取ったプログラムを保護された領域で動作させ、外側の領域にシステムが不正に操作されるなどの影響を与えないようにする仕組みのことを言います。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/12/sandbox.jpg" alt="Windows Sandbox" width="450" height="300" class="size-full wp-image-6863"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/sandbox.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/sandbox-300x200.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/12/sandbox.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="300"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、Microsoftが『Windows Insider Program』のFastリングに参加するユーザーに公開したものによると、Windows 10 の次期バージョン『Windows 10 19H1』では『Windows Sandbox』という新機能が搭載されることがわかりました。</p>
<p class="pdt20">では、この『Windows Sandbox』ではどのようなことが可能になるのでしょうか？</p>
<h2 class="contTitle">Windows10 19H1でSandboxを搭載</h2>
<p>冒頭で書いた通り、『Sandbox』というのは外側に影響を与えないようにアプリケーションなどを安全に動作させるための保護領域になります。</p>
<p class="pdt20">つまり、信頼できるかどうかわからないソフトを保護された仮想環境で試すことが可能となり、その外側にある通常の環境には一切影響を及ぼさないというものです。</p>
<p class="pdt20">『Windows Sandbox』の場合、終了すると仮想環境内で行われたすべての変更は失われる仕組みになっているようで、都度、使い捨てのような形で使用することができる環境となっているようです。</p>
<p class="pdt20">この『Windows Sandbox』を使うには『Windows 10 Pro』か『Windows 10 Enterprise』が必要となり、デフォルト（初期値）では無効になっていることから『Windowsの機能の有効化（無効化）』において『有効化』する必要はあります。</p>
<p class="pdt20">また、仮想環境にも工夫がされているようで、『Windows Sandbox』の場合においてはディスク容量を25MB足らずしか占有せず、実行時においても約100MB程度という軽量な環境となっているなど、リソースに対しても配慮されたものとなっているようです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/sandbox-next-windows-10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebookのデータ追跡を制限</title>
		<link>https://www.trilogyforce.com/blog/restrict-facebook-data-tracking/</link>
		<comments>https://www.trilogyforce.com/blog/restrict-facebook-data-tracking/#respond</comments>
		<pubDate>Fri, 30 Mar 2018 11:51:38 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[#deletefacebook]]></category>
		<category><![CDATA[Cookie]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Firefox Multi-Account Containers]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[facebook container]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[イーロン・マスク]]></category>
		<category><![CDATA[クッキー]]></category>
		<category><![CDATA[サードパーティ]]></category>
		<category><![CDATA[スペースX]]></category>
		<category><![CDATA[テスラ]]></category>
		<category><![CDATA[データ]]></category>
		<category><![CDATA[トラッキング]]></category>
		<category><![CDATA[フェイスブック]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[プライベートブラウジング]]></category>
		<category><![CDATA[ログイン]]></category>
		<category><![CDATA[不正利用]]></category>
		<category><![CDATA[保護]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5724</guid>
		<description><![CDATA[Facebook（フェイスブック）が約5,000万人分のデータを取得し、不正利用したとされる問題を受け、米電気自動車大手テスラと米宇宙ベンチャーのスペースXはFacebook上の公式ページを削除した。 そして、両社のCE&#8230;]]></description>
				<content:encoded><![CDATA[<p>Facebook（フェイスブック）が約5,000万人分のデータを取得し、不正利用したとされる問題を受け、米電気自動車大手テスラと米宇宙ベンチャーのスペースXはFacebook上の公式ページを削除した。</p>
<p class="pdt20">そして、両社のCEO（最高経営責任者）であるイーロン・マスクは個人のFacebookアカウントも削除し、SNS上では『#deletefacebook（フェイスブックを削除せよ）』が拡散されている。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/03/facebook-container.jpg" alt="Facebook Container" width="450" height="450" class="size-full wp-image-5728"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/facebook-container.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/facebook-container-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/facebook-container-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/03/facebook-container.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">海外では『#deletefacebook（フェイスブックを削除せよ）』という動きが広まっているようですが、とは言えFacebook（フェイスブック）というコミュニケーションツールを手放してしまうことはなかなか難しいとも言えます。</p>
<p class="pdt20">そんな中、Mozillaが新たなものをリリースしてきました。</p>
<h2 class="contTitle">Facebookによるデータ追跡を制限する</h2>
<p>Mozillaは、『予想外の副作用からユーザーを守る』として、ブラウザのFirefoxのアドオンに『Facebook Container』というものを加えてきました。</p>
<p class="pdt20 pdb10">このアドオンを使うことにより、以下のことに対処できるとされています。</p>
<blockquote><p>Facebook Container works by isolating your Facebook identity into a separate container that makes it harder for Facebook to track your visits to other websites with third-party cookies.<br />
（Facebookコンテナは、FacebookのIDを別のコンテナに隔離することによって機能し、FacebookがサードパーティのCookieを使用して他のWebサイトへの訪問を追跡することを困難にします。）</p></blockquote>
<p class="pdt20 pdb10">ただし、このアドオンですべてが解決できるわけではありません。</p>
<blockquote><p>It is important to know that this extension doesn’t prevent Facebook from mishandling the data that it already has, or permitted others to obtain, about you. Facebook still will have access to everything that you do while you are on facebook.com, including your Facebook comments, photo uploads, likes, any data you share with Facebook connected apps, etc.<br />
（この拡張機能によって、Facebookが既に持っているデータを誤って取り扱うことや、他の人にあなたの入手を許可することが妨げられることはありません。あなたのFacebookのコメント、写真のアップロード、好きなもの、あなたがFacebookに接続しているアプリケーションと共有しているデータなど、facebook.comにいる間にあなたがやっているすべてのことにFacebookは依然としてアクセスします。）<br />
<br />
This extension focuses on limiting Facebook tracking, but other ad networks may try to correlate your Facebook activities with your regular browsing. In addition to this extension, you can change your Facebook settings, use Private Browsing, enable Tracking Protection, block third-party cookies, and/or use Firefox Multi-Account Containers extension to further limit tracking.<br />
（この拡張機能はFacebookのトラッキングを制限することに重点を置いていますが、他の広告ネットワークはあなたのFacebook活動をあなたの通常のブラウジングと相関させようとするかもしれません。この拡張機能に加えて、Facebookの設定を変更したり、プライベートブラウジングを使用したり、トラッキングの保護を有効にしたり、サードパーティのCookieをブロックしたり、Firefoxのマルチアカウントコンテナの拡張機能を使用してトラッキングをさらに制限することができます。）<br />
<br />
NOTE: If you are a Multi-Account Containers user who has already assigned Facebook to a Container, this extension will not work. In an effort to preserve your existing Container set up and logins, this add-on will not include the additional protection to keep other sites out of your Facebook Container. If you would like this additional protection, first unassign facebook.com in the Multi-Account Container extension, and then install this extension.<br />
（注：Facebookにコンテナを割り当て済みのマルチアカウントコンテナユーザーの場合、この拡張機能は動作しません。既存のコンテナの設定とログインを維持するため、このアドオンにはFacebook Containerから他のサイトを保護するための追加の保護は含まれません。この追加の保護をご希望の場合は、まずマルチアカウントコンテナ拡張でfacebook.comの割り当てを解除し、この拡張機能をインストールしてください。）</p></blockquote>
<p class="pdt40">このようなアドオンも有効的ではあるものの、利便性を優先したプラットフォームの連携を行わないようにすることも必要かと思います。</p>
<p class="pdt20">例えば、Facebook以外のサイトなどのログインに『Facebookアカウントでログイン』を使わないということです。</p>
<p class="pdt40">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/restrict-facebook-data-tracking/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>お問い合わせ送信時での暗号化</title>
		<link>https://www.trilogyforce.com/blog/encryption-when-sending-inquiries/</link>
		<comments>https://www.trilogyforce.com/blog/encryption-when-sending-inquiries/#respond</comments>
		<pubDate>Fri, 24 Mar 2017 12:43:25 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[465]]></category>
		<category><![CDATA[587]]></category>
		<category><![CDATA[Port]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[お問い合わせ]]></category>
		<category><![CDATA[ウェブ]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[スクリプト]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[ユーザー]]></category>
		<category><![CDATA[保護]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[情報]]></category>
		<category><![CDATA[暗号化]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3952</guid>
		<description><![CDATA[お問い合わせフォームのページが暗号化されている（HTTPS）のはユーザー情報を保護する上で当然のことですが、もう1つ、あまり気にされていないことがあります。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、&#8230;]]></description>
				<content:encoded><![CDATA[<p>お問い合わせフォームのページが暗号化されている（HTTPS）のはユーザー情報を保護する上で当然のことですが、もう1つ、あまり気にされていないことがあります。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/03/form-encrypted.jpg" alt="暗号化されたフォーム" width="450" height="450" class="size-full wp-image-3954"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/form-encrypted.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/form-encrypted-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/form-encrypted-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/03/form-encrypted.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>昨今、WEBの暗号化に関しては少しずつ浸透してきてはいるため、お問い合わせページに関しても暗号化されていないページは減少傾向にあるかと思います。</p>
<p>しかし、それらはユーザーがウェブ上で情報を入力している時の保護であって、メールを保護しているわけではありません。</p>
<h2 class="contTitle">設置スクリプトなどの暗号化考慮</h2>
<p>お問い合わせフォームなどが設置されているページの場合、送信ボタンを押した段階で管理者、ユーザー宛にメールが送信されることが一般的ですが、そのメールの大半は暗号化されていないことが多いため、実際には安全であるとは言えない可能性もあります。</p>
<p>これは、お問い合わせ用に設置されているスクリプト内でどのようにメールを送信しようとしているかによって変わりますが、そのスクリプトにちょっとした考慮を入れてあげると、よりベターになります。</p>
<p>それは、一般的なメールソフトでも使われているようなSMTPSを使用する考慮を入れてあげることです。</p>
<p>そうすることによって、465Port、もしくは587Portを使って暗号化送信をすることが可能になります。</p>
<h2 class="contTitle">メールサーバ間は別問題</h2>
<p>しかし、自社側のメールサーバから相手側のメールサーバまでの間に関しては別問題です。</p>
<p>ここは通常、平文のままで送られていることが多く、この間を暗号化するには別の仕組みを導入しないと実現しません。</p>
<p>もし導入するにしても、相応にカスタマイズできるサーバを用意しなければいけませんので、少々ハードルが高いことであるとも言えます。</p>
<p class="pdt20">いずれにしても、まずは可能な施策は行っておくことが重要です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/encryption-when-sending-inquiries/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>無料セキュリティソフトは危険</title>
		<link>https://www.trilogyforce.com/blog/free-security-software-is-dangerous/</link>
		<comments>https://www.trilogyforce.com/blog/free-security-software-is-dangerous/#respond</comments>
		<pubDate>Mon, 26 Dec 2016 11:37:26 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[ウイルス対策]]></category>
		<category><![CDATA[カスペルスキー]]></category>
		<category><![CDATA[シマンテック]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[トレンドマイクロ]]></category>
		<category><![CDATA[ネットバンキング]]></category>
		<category><![CDATA[パソコン]]></category>
		<category><![CDATA[ファイアウォール]]></category>
		<category><![CDATA[マカフィー]]></category>
		<category><![CDATA[保護]]></category>
		<category><![CDATA[協会]]></category>
		<category><![CDATA[危険]]></category>
		<category><![CDATA[無料]]></category>
		<category><![CDATA[迷惑メール]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3511</guid>
		<description><![CDATA[とある協会を訪れた際、そこのパソコンにはどれも無料のセキュリティソフトが導入されていたことに驚いたことがあります。 皆さん、こんにちは。 業務改善を行う業務コンサルタント、高橋です。 少し前の話しにはなりますが、とある協&#8230;]]></description>
				<content:encoded><![CDATA[<p>とある協会を訪れた際、そこのパソコンにはどれも無料のセキュリティソフトが導入されていたことに驚いたことがあります。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/12/paid-free.jpg" alt="有料・無料" width="450" height="450" class="size-full wp-image-3513"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/12/paid-free.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/12/paid-free-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/12/paid-free-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/12/paid-free.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>少し前の話しにはなりますが、とある協会を訪れた際に驚いてしまったことがあります。</p>
<p>それは、冒頭でもお書きした通り、無料のセキュリティソフトしか導入されていなかったことです。</p>
<p>あまり目にするケースではないのですが、組織でありながら（個人だから良いというわけではありません）無料のセキュリティソフトを使っているとは何とも信じがたいものがありました。</p>
<h2 class="contTitle">無料セキュリティソフトの危険性</h2>
<p>無料のセキュリティソフトがすべてにおいて危険であると申し上げているわけではありません。</p>
<p>もちろん、大手セキュリティメーカーから出ているセキュリティソフトと同じくらいにウイルス検知してくれるものもあります。</p>
<p>しかし、当然ながら無料であることから行えることには限界があります。</p>
<p>例えば、ウイルス対策が中途半場であったり、迷惑メール対策がない、ファイアウォール機能がない、ウェブサイトの安全性が確認できない、ネットバンキング保護機能がないなど、昨今の多様化するサイバー攻撃に対しては脆弱なものばかりであるということです。</p>
<h2 class="contTitle">ITに対する知識の欠落</h2>
<p>こういった状態になっているところに関してはセキュリティ意識の欠落以前の問題があります。</p>
<p>それは、IT全般に渡って知識が欠落している状態にあることです。</p>
<p>また、パソコンを納入している業者をはじめ、外部の業者などにおいてそういったことに関するアドバイスをしてくれるところがないということも理由としてあるのかもしれませんが、これくらいのことはご自身達にて認識を持っていただきたいものです。</p>
<p class="pdt20">参考までに有名どころのセキュリティメーカーを記載しておきますので、ちゃんとしたセキュリティソフトを導入される時は以下のものをお勧めします。</p>
<p>ESET社（弊社もESET社の製品を使っています）、シマンテック社、カスペルスキー社、トレンドマイクロ社、マカフィー社、このあたりのセキュリティメーカーのものが良いでしょう。</p>
<p>組織によってハードウェア構成は異なるかと思いますが、個々が使用されるパソコンにはパーソナル向けのセキュリティソフトを導入されても問題ありません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/free-security-software-is-dangerous/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
