<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Symantec &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/symantec/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>Symantecの証明書が信頼破棄</title>
		<link>https://www.trilogyforce.com/blog/symantec-certificate-trusts-destroyed/</link>
		<comments>https://www.trilogyforce.com/blog/symantec-certificate-trusts-destroyed/#respond</comments>
		<pubDate>Wed, 18 Apr 2018 12:47:51 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[DigiCert]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[Symantec CA]]></category>
		<category><![CDATA[インフラストラクチャ]]></category>
		<category><![CDATA[ウェブ]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[ベータ版]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[ルート]]></category>
		<category><![CDATA[事業]]></category>
		<category><![CDATA[信頼]]></category>
		<category><![CDATA[再発行]]></category>
		<category><![CDATA[変更]]></category>
		<category><![CDATA[安定版]]></category>
		<category><![CDATA[有効期間]]></category>
		<category><![CDATA[監査]]></category>
		<category><![CDATA[破棄]]></category>
		<category><![CDATA[米国]]></category>
		<category><![CDATA[証明書]]></category>
		<category><![CDATA[認証局]]></category>
		<category><![CDATA[買収]]></category>
		<category><![CDATA[運営者]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5871</guid>
		<description><![CDATA[2018年4月17日（米国時間）、Google Chrome（ウェブブラウザ）の最新安定版『66.0.3359.117』がリリースされました。 これにより、以前お伝えした通りのものが破棄されます。 皆さん、こんにちは。 &#8230;]]></description>
				<content:encoded><![CDATA[<p>2018年4月17日（米国時間）、Google Chrome（ウェブブラウザ）の最新安定版『66.0.3359.117』がリリースされました。</p>
<p class="pdt20">これにより、以前お伝えした通りのものが破棄されます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/04/warning-1.jpg" alt="警告" width="450" height="319" class="size-full wp-image-5874"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/04/warning-1.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/04/warning-1-300x213.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/04/warning-1.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="319"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">以前、『<a class="sb-line" href="/blog/stopping-symantec-ssl-certificate/">Symantec系SSL証明書の停止</a>』という記事にてお伝えした通り、Symantec系の証明書に対する信頼が破棄されました。</p>
<h2 class="contTitle">Symantec系の証明書への信頼破棄</h2>
<p>GoogleのウェブブラウザChromeが正式にChrome 66となりました。</p>
<p class="pdt20">以前の予告通り、Symantec CA（認証局）によって2016年6月1日より前に発行された証明書に対する信頼は破棄されます。</p>
<p class="pdt20">従って、Symantec CAによって2016年6月1日より前に発行された証明書を使用している場合、信頼される認証局から発行された新しい証明書に変更する必要があります。</p>
<p>（本来はChrome 66の正式リリースより前に変更しておくべきです。）</p>
<p class="pdt20">また、10月後半でリリース予定のChrome 70においては、Symantecルートに結びついている証明書すべてに対して信頼が破棄されます。</p>
<p class="pdt20">ただし、DigiCertがSymantecの証明書事業を買収した後にDigiCertから再発行された証明書は除外されます。</p>
<p class="pdt40">今一度証明書を見直し、該当する場合は直ちに証明書の置き換えが必要です。</p>
<p class="pdt20 pdb10">以下、参考までに掲載しておきます。</p>
<blockquote><p><b>サイト運営者向けの情報</b><br />
<br />
Chrome 66 以降、Symantec によって 2016 年 6 月 1 日より前に発行された証明書に対する信頼が破棄されます。現時点では、Chrome 66 は Chrome ベータ版ユーザーに対して 2018 年 3 月 15 日に、安定版ユーザーに対して 2018 年 4 月 17 日頃にリリースされる予定です。<br />
<br />
Symantec CA によって 2016 年 6 月 1 日より前に発行された証明書を使用しているサイト運営者は、Chrome 66 のリリースよりも前に、既存の証明書を Chrome が信頼する認証局から発行された新しい証明書に置き換える必要があります。<br />
<br />
また、Symantec は 2017 年 12 月 1 日までに信頼できる公式の証明書の発行と運用を DigiCert インフラストラクチャに移行し、この日付以降に古い Symantec インフラストラクチャから発行された証明書は Chrome で信頼されなくなります。<br />
<br />
Symantec の古いインフラストラクチャとそれらが発行したすべての証明書に対する信頼が完全に破棄される Chrome 70 は、2018 年 10 月 23 日の週前後にリリースされる予定です。これにより、Google に以前公開された独立して運用されている監査済みの下位 CA が発行した少数の証明書を除いて、Symantec ルートに結び付けられているすべての証明書が影響を受けます。<br />
<br />
Symantec の既存のルート認証局および中間認証局から証明書を取得する必要のあるサイト運営者は 2017 年 12 月 1 日まで Symantec の古いインフラストラクチャから取得することができますが、これらの証明書は、Chrome 70 がリリースされる前に再度置き換える必要があります。また、Symantec のインフラストラクチャから発行された証明書は、有効期間が 13 か月に制限されます。代替策として、サイト運営者は Chrome が現在信頼している他の認証局から代替証明書を取得することができます。これらの証明書は、こうした信頼の破棄や有効期間の制限の影響を受けません。<br />
</p>
<p class="alnR">by Google Developers Japan</p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/symantec-certificate-trusts-destroyed/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>パスワードの定期的変更不要論</title>
		<link>https://www.trilogyforce.com/blog/regular-change-of-password-is-unnecessary/</link>
		<comments>https://www.trilogyforce.com/blog/regular-change-of-password-is-unnecessary/#respond</comments>
		<pubDate>Wed, 28 Mar 2018 10:44:07 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[NISC]]></category>
		<category><![CDATA[NIST]]></category>
		<category><![CDATA[Norton]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[アメリカ国立標準技術研究所]]></category>
		<category><![CDATA[ガイドライン]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[ジェネレータ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[パスフレーズ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[パスワード生成]]></category>
		<category><![CDATA[ログイン認証]]></category>
		<category><![CDATA[内閣サイバーセキュリティセンター]]></category>
		<category><![CDATA[大文字]]></category>
		<category><![CDATA[定期的な変更]]></category>
		<category><![CDATA[小文字]]></category>
		<category><![CDATA[数字]]></category>
		<category><![CDATA[文字数]]></category>
		<category><![CDATA[米政府機関]]></category>
		<category><![CDATA[総務省]]></category>
		<category><![CDATA[英字]]></category>
		<category><![CDATA[記号]]></category>
		<category><![CDATA[電子認証]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5705</guid>
		<description><![CDATA[さまざまなところでログイン認証などに必要となるパスワード、従来の考え方では『パスワードの定期的変更』が推奨されてきました。 しかし、これに対して『パスワードの定期的な変更は不要』という考え方に変化してきています。 皆さん&#8230;]]></description>
				<content:encoded><![CDATA[<p>さまざまなところでログイン認証などに必要となるパスワード、従来の考え方では『パスワードの定期的変更』が推奨されてきました。</p>
<p class="pdt20">しかし、これに対して『パスワードの定期的な変更は不要』という考え方に変化してきています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/03/password.jpg" alt="パスワード" width="450" height="300" class="size-full wp-image-5711"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/password.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/password-300x200.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/03/password.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="300"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">総務省の『<a class="sb-line" href="http://www.soumu.go.jp/main_sosiki/joho_tsusin/security/index.html" target="_blank" rel="noopener noreferrer">国民のための情報セキュリティサイト</a>』にある、『<a class="sb-line" href="http://www.soumu.go.jp/main_sosiki/joho_tsusin/security/basic/privacy/01-2.html" target="_blank" rel="noopener noreferrer">IDとパスワード　設定と管理の在り方</a>』を紹介するページでは、『パスワードを複数のサービスで使い回さない（定期的な変更は不要）』という文言が出てきます。</p>
<p class="pdt20">これは以前の考え方から変化していますが、何故そのように変化したのでしょうか？</p>
<h2 class="contTitle">パスワードの定期的な変更は不要</h2>
<p>一部のインターネット記事を見ると、これはNISC（内閣サイバーセキュリティセンター）の見解を受けて変更されたようです。</p>
<p class="pdt20">しかし、NISCも他での見解を受けて方針を変更したのではないでしょうか？</p>
<p class="pdt20">約1年程前、米政府機関である『NIST（National Institute of Standards and Technology/アメリカ国立標準技術研究所』が発行する『電子認証に関するガイドライン』の新版からルールを変更するとされていました。</p>
<p>（参考：<a class="sb-line" href="https://pages.nist.gov/800-63-3/sp800-63b.html" target="_blank" rel="noopener noreferrer">電子的認証に関するガイドライン by NIST</a>）</p>
<p class="pdt20">これは、ユーザーに新しいパスワードへの変更を求めてもいい加減に作る傾向にあり、特別な理由がない限りはパスワード変更を求めるべきではないという考え方が専門家の間でも増えてきたこともあります。</p>
<p class="pdt20">また、NISTでは定期的なパスワード変更を止める代わりとして、最低64文字でスペースも入れられる『パスフレーズ』を推奨するとしています。</p>
<p class="pdt20">では、パスワード設定はどのように行うか？</p>
<p class="pdt20">パスワード生成を自動で行ってくれるツールを使うと良いです。</p>
<p class="pdt20">このようなものを使えば、個人に関連する情報が一切含まれず、英字の大文字・小文字、数字、記号、文字数、強度などを選択しながらパスワード生成を行うことができますので、非常に解読されにくいものであると言えます。</p>
<p>（参考：<a class="sb-line" href="https://identitysafe.norton.com/ja/password-generator" target="_blank" rel="noopener noreferrer">パスワードジェネレータ/Norton by Symantec</a>）</p>
<p class="pdt20">そして、これを適切に管理さえしていれば、推測されやすいパスワードの定期的な変更よりも適切なものであると言えるでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/regular-change-of-password-is-unnecessary/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Symantec系SSL証明書の停止</title>
		<link>https://www.trilogyforce.com/blog/stopping-symantec-ssl-certificate/</link>
		<comments>https://www.trilogyforce.com/blog/stopping-symantec-ssl-certificate/#respond</comments>
		<pubDate>Fri, 09 Mar 2018 10:41:21 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CA]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome 65]]></category>
		<category><![CDATA[Chrome 66]]></category>
		<category><![CDATA[Chrome 70]]></category>
		<category><![CDATA[DigiCert]]></category>
		<category><![CDATA[Equifax]]></category>
		<category><![CDATA[GeoTrust]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Security Blog]]></category>
		<category><![CDATA[RappidSSL]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[SSL証明書]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[TLS]]></category>
		<category><![CDATA[Thawte]]></category>
		<category><![CDATA[Verisign]]></category>
		<category><![CDATA[Webブラウザ]]></category>
		<category><![CDATA[この接続ではプライバシーが保護されません]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[イメージダウン]]></category>
		<category><![CDATA[信頼停止]]></category>
		<category><![CDATA[証明書]]></category>
		<category><![CDATA[認証局]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5620</guid>
		<description><![CDATA[2018年3月6日（米現地時間）、GoogleがWebブラウザChromeの最新安定版V65.0.3325.146を公開しました。 次のChrome 66は、4月17日に安定版の公開が予定されています。 皆さん、こんにち&#8230;]]></description>
				<content:encoded><![CDATA[<p>2018年3月6日（米現地時間）、GoogleがWebブラウザChromeの最新安定版V65.0.3325.146を公開しました。</p>
<p class="pdt20">次のChrome 66は、4月17日に安定版の公開が予定されています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/03/warning.jpg" alt="この接続ではプライバシーが保護されません" width="450" height="301" class="size-full wp-image-5622"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/warning.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/warning-300x201.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/03/warning.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="301"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">WebブラウザのGoogle Chrome 65がリリースされたばかりですが、次のバージョンChrome 66において一部のSSL証明書への信頼が停止されます。</p>
<h2 class="contTitle">Symantec系SSL証明書の信頼停止</h2>
<p>以前にもこのブログで取り上げましたが、WebブラウザのGoogle Chrome 66において、Googleに信頼できないと判断された『Symantec系認証局（CA）』の『Thawte』、『VeriSign』、『Equifax』、『GeoTrust』、『RappidSSL』が発行したSSL証明書が、同Webブラウザにおいて信頼が停止されます。</p>
<p class="pdt20">さらに、10月16日に公開が予定されているChrome 70においては、これら以外の残りのSymantec証明書に関してもすべて信頼が停止されることが予告されています。</p>
<p class="pdt20">信頼が停止されたSSL証明書のままであった場合、Chromeにて当該サイトを表示する際にエラー警告が表示されるため、事業者にとっては最低でもイメージダウンやアクセス数の低下につながってしまいます。</p>
<p class="pdt20">これが表示された場合であっても詳細設定から『〇〇にアクセスする（安全ではありません）』をクリックすれば実際のページに進めますが、『安全ではない』と表示されている状態で先に進もうとする人は心理的に少ないです。</p>
<p class="pdt20">また、DigiCertがSymantecの証明書事業を買収した後にDigiCertから再発行された証明書は信頼できるものとして扱われるため、これらの措置の対象からは外れます。</p>
<p class="pdt40">問題が起きないようにするため、ウェブサイトのSSL証明書を直ちにチェックして対応する必要があります。</p>
<p class="pdt20">参考：『<a class="sb-line" href="https://security.googleblog.com/2018/03/distrust-of-symantec-pki-immediate.html" target="_blank" rel="noopener noreferrer">Google Security Blog:Distrust of the Symantec PKI: Immediate action needed by site operators</a>』</p>
<p class="pdt40">追伸：1月20日より提供されているChromeの試験運用版（Canary）、3月15日にリリースされるChrome 66のβ版においては4月17日公開予定の安定版を待たずに警告が表示されます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/stopping-symantec-ssl-certificate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>シマンテックSSL証明書の失効</title>
		<link>https://www.trilogyforce.com/blog/revocation-of-symantec-ssl-certificate/</link>
		<comments>https://www.trilogyforce.com/blog/revocation-of-symantec-ssl-certificate/#respond</comments>
		<pubDate>Tue, 11 Apr 2017 11:49:59 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[SSL証明書]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[Thawte]]></category>
		<category><![CDATA[Verisign]]></category>
		<category><![CDATA[エラー]]></category>
		<category><![CDATA[クローム]]></category>
		<category><![CDATA[グーグル]]></category>
		<category><![CDATA[シマンテック]]></category>
		<category><![CDATA[ソート]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[ベリサイン]]></category>
		<category><![CDATA[失効]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4032</guid>
		<description><![CDATA[全世界で30%以上ものシェアを有するとされるSymantec（シマンテック）のSSL証明書が、ブラウザ上でエラーとなる可能性が出てきています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 先&#8230;]]></description>
				<content:encoded><![CDATA[<p>全世界で30%以上ものシェアを有するとされるSymantec（シマンテック）のSSL証明書が、ブラウザ上でエラーとなる可能性が出てきています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/04/ssl.jpg" alt="SSL証明書" width="450" height="374" class="size-full wp-image-4034"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/04/ssl.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/04/ssl-300x249.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/04/ssl.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="374"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>先月の終りごろだったでしょうか。</p>
<p>Google（グーグル）のChrome（クローム）チームが、Symantec（シマンテック）が発行した証明書に対して、証明書の有効期間を短縮するなどの措置提案を行いました。</p>
<h2 class="contTitle">グーグルがシマンテックに提案した理由</h2>
<p>Googleが公表したところによると、Symantecは証明書発行において不手際を繰り返しているとしています。</p>
<p>Googleは数ヵ月前からSymantecの証明書の不手際を調査しており、結果的には3万件にも上る証明書発行の不手際があったとしています。</p>
<p>また、Symantecは過去にも同様のことがあったとされ、GoogleはSymantecの証明書を信用できないものと位置付けたのでしょう。</p>
<p>しかし、Symantecはそれを事実ではないと反論しており、同社の証明書は信頼できるものと主張しています。</p>
<h2 class="contTitle">シマンテックのSSL証明書の行方</h2>
<p>このまま行けば、Symantecをはじめ、Symantecの傘下にあるVerisign（ベリサイン）、Thawte（ソート）などを含めたSSL証明書がChromeブラウザにおいてエラーとなってしまう可能性があります。</p>
<p>ただし、もしそうなるにしても段階的な措置が行われるものとされており、3年以上かけて有効期間を短縮していくようです。</p>
<p>しかし、Symantecとその傘下のSSL証明書がエラーとされてしまうとなると、全世界で30%～40%ものSSL証明書がエラーとなってしまうため、現在、Symantec系列のSSL証明書を使用しているウェブサイトにおいては他社への移行を検討した方が良いかもしれません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/revocation-of-symantec-ssl-certificate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>グーグルに信頼されない証明書</title>
		<link>https://www.trilogyforce.com/blog/certificate-not-trusted-by-google/</link>
		<comments>https://www.trilogyforce.com/blog/certificate-not-trusted-by-google/#respond</comments>
		<pubDate>Thu, 02 Feb 2017 15:30:38 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Comodo]]></category>
		<category><![CDATA[DigiCert]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[GeoTrust]]></category>
		<category><![CDATA[GlobalSign]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[SECOM]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[StartCom]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[WoSign]]></category>
		<category><![CDATA[ウェブ]]></category>
		<category><![CDATA[グローバルサイン]]></category>
		<category><![CDATA[グーグル]]></category>
		<category><![CDATA[コモド]]></category>
		<category><![CDATA[シマンテック]]></category>
		<category><![CDATA[ジオトラスト]]></category>
		<category><![CDATA[デジサート]]></category>
		<category><![CDATA[証明書]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3697</guid>
		<description><![CDATA[Google（グーグル）は、Chromeブラウザのバージョン56以降において、2016年10月21日0時0分0秒（UTC）以降に発行した2社の証明書を信頼しません。 皆さん、こんにちは。 業務改善を行う業務コンサルタント&#8230;]]></description>
				<content:encoded><![CDATA[<p>Google（グーグル）は、Chromeブラウザのバージョン56以降において、2016年10月21日0時0分0秒（UTC）以降に発行した2社の証明書を信頼しません。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/02/not-secure.jpg" alt="保護されていない通信" width="450" height="450" class="size-full wp-image-3700"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/02/not-secure.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/02/not-secure-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/02/not-secure-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/02/not-secure.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>昨年、イスラエルのStartComと中国のWoSignという2つの認証局（CA）において、業界の規定に反する電子証明書が不正に発行されていたことが発覚しました。</p>
<p>それを受け、これら2社が発行する電子証明書がブロックされる動きが出ました。</p>
<h2 class="contTitle">GoogleはChrome56でブロックした</h2>
<p>Googleは、StartComとWoSignの2社の認証局（CA）は高い基準を維持していないことから、ポリシー上、Chromeブラウザでは信頼しないものとして判断しました。</p>
<p>これは、Chromeブラウザ55においては従来通り信頼されていましたが、先月リリースされたChrome56以降からは信頼されなくなり、『<span class="fontR">！保護されていない通信</span>』として警告し、SSL証明書が有効ではないことも表示しています。</p>
<p>これに関しては、MozillaのFirefoxブラウザ、AppleのSafariブラウザにおいても信頼されず、警告表示、もしくは表示されないといったブロックがなされています。</p>
<p>従って、この2社のSSL証明書を使用しているとユーザーの誤解を招く恐れがあります。</p>
<p>（現状は問題なく表示されている場合でも、近いうちに不安定な状態になり、最終的には警告表示がされるようになります。）</p>
<h2 class="contTitle">失敗しないSSL証明書選び</h2>
<p>ウェブの暗号化（SSL化/https化）を行う際において必ず必要になるSSL証明書ですが、やはり日本国内においても普通に販売されているものを選択すべきでしょう。</p>
<p>Symantec（シマンテック）、GeoTrust（ジオトラスト）、GlobalSign（グローバルサイン）、Comodo（コモド）、SECOM（セコム）、DigiCert（デジサート）など、よく知られたSSL証明書を選択してください。</p>
<p>わからない場合はウェブ事業者に相談すれば問題ありません。</p>
<p>くれぐれも怪しげなSSL証明書には手を出さないようにご注意ください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/certificate-not-trusted-by-google/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>パブリックDNSを使って安全に</title>
		<link>https://www.trilogyforce.com/blog/secure-using-public-dns/</link>
		<comments>https://www.trilogyforce.com/blog/secure-using-public-dns/#respond</comments>
		<pubDate>Tue, 24 Jan 2017 13:46:54 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Comodo]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Norton]]></category>
		<category><![CDATA[OpneDNS]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[パブリックDNS]]></category>
		<category><![CDATA[フィッシングサイト]]></category>
		<category><![CDATA[ブロック]]></category>
		<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[中小・零細企業]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[有害]]></category>
		<category><![CDATA[詐欺サイト]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3613</guid>
		<description><![CDATA[大規模な企業には相応なセキュリティ対策が施されていますが、中小・零細企業、小規模事業者ともなるとなかなかそこまでのセキュリティ対策は施されていません。 皆さん、こんにちは。 業務改善を行う業務コンサルタント、高橋です。 &#8230;]]></description>
				<content:encoded><![CDATA[<p>大規模な企業には相応なセキュリティ対策が施されていますが、中小・零細企業、小規模事業者ともなるとなかなかそこまでのセキュリティ対策は施されていません。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/01/ip4.jpg" alt="DNS設定" width="450" height="350" class="size-full wp-image-3615"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/01/ip4.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/01/ip4-300x233.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/01/ip4.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="350"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>大企業の場合、情報システム部門から指定された情報をクライアントに設定し、ある程度保護された世界でインターネット通信が行われていますが、中小・零細企業、小規模事業者の場合においてはなかなかそこまでのセキュリティ対策は困難であることが多いです。</p>
<p>その場合、社内的に許されるのであればこんなものを使ってみるのも良いかもしれません。</p>
<h2 class="contTitle">パブリックDNSを使ってみる</h2>
<p>インターネットに接続する際、DNS（Domain Name System）というものを使い、ドメイン名とIPアドレスの変換を行っています。</p>
<p>つまり、『例：example.comは例：192.168.1.1ですよ。』と、ドメインの住所を教えたりしている住所録のような役割をしています。</p>
<p>そして、通常のインターネット接続にはプロバイダー（OCNやSo-net、Yahoo!BBなど）が提供しているDNSを利用していることが大半です。</p>
<p>このプロバイダーのDNSが安全ではないというわけではないですが、それよりも安全性が高いとされるパブリックDNSというものが存在します。</p>
<p>このパブリックDNSというものは、検索大手の『Google』、世界最大手のネットワーク機器メーカー『Cisco』、ウイルス対策で有名な『Norton（Symantec）』、SSL証明書などで有名な『Comodo』などにおいて無料で提供されているもので、各社の仕様は異なりますが、多くの目的はマルウェアサイト、フィッシングサイト、詐欺サイトなど、有害なサイトをブロックするようになっています。</p>
<p>つまり、一定以上の『セキュリティ』が保たれた状態でインターネットブラウジングを行うことが可能だということです。</p>
<h2 class="contTitle">パブリックDNSの設定方法</h2>
<p>設定方法は簡単です。</p>
<p>Windowsからコントロールパネルを開き、ネットワークとインターネットの中にあるアダプタのプロパティを開き、インターネットプロトコルバージョン4（インターネットプロトコルバージョン6）のプロパティにある『優先DNSサーバー』と『代替DNSサーバー』にIPアドレスを入れるだけです。</p>
<p>もちろんWindowsに限らず、Macでもスマートフォンでも設定可能です。</p>
<p>※　上部にある画像はWindows設定の際のものです。</p>
<p>また、設定を行うと有害サイトは以下のようにブロックされたりします（Norton ConnectSafeの場合）。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/01/norton.jpg" alt="Norton ConnectSafe" width="450" height="228" class="size-full wp-image-3623"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/01/norton.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/01/norton-300x152.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/01/norton.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="228"></div>
<h2 class="contTitle">パブリックDNSのIP一覧</h2>
<p>参考までにパブリックDNSのIPアドレスを掲載しておきます。</p>
<p class="pdt10">＜Google Public DNS＞：悪意のあるトラフィックをうまく処理するプロビジョニングサーバー、負荷分散共有キャッシュ、世界中のデータセンターでホストされたグローバルカバレッジを有し、『DNSルックアップ時間を高速化』。キャッシュ汚染、DOS攻撃などに対応する高い『セキュリティ』を誇り、安全で高速なブラウジングをサポート。</p>
<p>IPv4：優先DNS＝8.8.8.8　代替DNS＝8.8.4.4</p>
<p>IPv6：優先DNS＝2001:4860:4860::8888　代替DNS＝2001:4860:4860::8844</p>
<p class="pdt10">＜Cisco OpenDNS＞：タイプミスや危険なサイトへの閲覧をブロックする機能あり。</p>
<p>IPv4：優先DNS＝208.67.222.222 　代替DNS＝208.67.220.220</p>
<p>IPv6：優先DNS＝2620:0:ccc::2 　代替DNS＝2620:0:ccd::2</p>
<p class="pdt10">＜Norton ConnectSafe＞：3段階のDNSが用意されており、セキュリティ、セキュリティアダルト、ファミリーセキュリティの中から選択して利用可。</p>
<p>セキュリティ：優先DNS＝199.85.126.10　代替DNS＝199.85.127.10</p>
<p>セキュリティアダルト：優先DNS＝199.85.126.20　代替DNS＝199.85.127.20</p>
<p>ファミリーセキュリティ：優先DNS＝199.85.126.30　代替DNS＝199.85.127.30</p>
<p class="pdt10">＜Comodo Secure DNS＞：マルウェアに感染したドメインへの接続をブロック。</p>
<p>IPv4：優先DNS＝8.26.56.26　代替DNS＝8.20.247.20</p>
<p class="pdt20">他にもありますが、このあたりが良いかと思います。</p>
<p class="pdt20">一度お試しください。</p>
<p class="pdt20">＜Update:2017/1/24 14:27＞</p>
<p>これらのパブリックDNSも完璧ではありませんのでブロックできていないサイトもありますが、リスクの軽減に役立つ可能性は高いです。</p>
<p>また、情報を取得されてしまう可能性についてはインターネットを使っている以上、同じかと思われます。</p>
<p class="pdt20">＜Update:2017/1/24 15:01＞</p>
<p>パブリックDNSを追加で記載しておきます。</p>
<p>＜Neustar Recursive DNS＞：4段階のフィルタリング機能が特徴。</p>
<p>制限なし：優先DNS＝156.154.70.1　代替DNS＝156.154.71.1</p>
<p>セキュリティ：優先DNS＝156.154.70.2　代替DNS＝156.154.71.2</p>
<p>ファミリーセキュリティ：優先DNS＝156.154.70.3　代替DNS＝156.154.71.3</p>
<p>ビジネスセキュリティ：優先DNS＝156.154.70.4　代替DNS＝156.154.71.4</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/secure-using-public-dns/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>セキュリティソフトにも脆弱性</title>
		<link>https://www.trilogyforce.com/blog/also-vulnerable-to-security-software/</link>
		<comments>https://www.trilogyforce.com/blog/also-vulnerable-to-security-software/#respond</comments>
		<pubDate>Tue, 05 Jul 2016 12:54:49 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[Endpoint protection]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Norton]]></category>
		<category><![CDATA[Project Zero]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[ウイルス対策]]></category>
		<category><![CDATA[シマンテック]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[定義ファイル]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2736</guid>
		<description><![CDATA[先月末、米Googleの研究者がSymantec（シマンテック）のセキュリティ製品に多くの深刻な脆弱性を発見し、それをブログで公表しました。 皆さん、こんにちは。 業務改善を行う業務コンサルタント、高橋です。 Googl&#8230;]]></description>
				<content:encoded><![CDATA[<p>先月末、米Googleの研究者がSymantec（シマンテック）のセキュリティ製品に多くの深刻な脆弱性を発見し、それをブログで公表しました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/07/vulnerability.jpg" alt="セキュリティの脆弱性" width="450" height="300" class="size-full wp-image-2740"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/07/vulnerability.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/07/vulnerability-300x200.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/07/calculation.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="300"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>Googleの『Project Zero』というブログにて、Symantec（シマンテック）のウイルス対策製品のコア部分に共通した脆弱性があることが公表されました。</p>
<p>これを受け、Symantec（シマンテック）は直ぐに脆弱性を修正し、アップデートを公開しました。</p>
<h2 class="contTitle">セキュリティソフトにも脆弱性はある</h2>
<p>セキュリティソフトだから脆弱性などはないであろうという考え方は危険です。</p>
<p>頻発するものではないですが、セキュリティソフトにも脆弱性が見つかることはあり得ます。</p>
<p>何らかのプログラムを利用している以上こういったことはなかなか避け難いものがありますので、常に最新の情報を入手しておき、即対応できる準備をしておくことが重要です。</p>
<h2 class="contTitle">シマンテック製品の脆弱性対象</h2>
<p>今回の脆弱性に関してはすべての製品が影響を受けるとされています。</p>
<p>Endpoint protectionなどの法人向け製品と、Nortonシリーズなどのコンシューマー向け製品のすべてです。</p>
<blockquote><p>
・Norton Security, Norton 360, and other legacy Norton products (All Platforms)<br />
・Symantec Endpoint Protection (All Versions, All Platforms)<br />
・Symantec Email Security (All Platforms)<br />
・Symantec Protection Engine (All Platforms)<br />
・Symantec Protection for SharePoint Servers<br />
・And so on.
</p></blockquote>
<h2 class="contTitle">セキュリティも最新を保て</h2>
<p>やはり、セキュリティ製品も常に最新を保つ必要性があります。</p>
<p>通常、コンシューマー製品などはデフォルトで自動アップデートとなっているはずですので、インターネットにつながってさえいれば定期的に新しい定義ファイルが更新されます。</p>
<p>その設定をあまりカスタマイズしないことです。</p>
<p class="pdt20">Symantec（シマンテック）製品を使われている方は既にアップデートを済まされていることかと思いますが、万が一まだの方がおられましたら直ぐにアップデートをしてください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/also-vulnerable-to-security-software/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
