本当だったらね、本当一番あのいいのはそういうパスがちゃんといつも開いていて、何かあったら情報がすぐ届いて、あ、やらなきゃってなるとか、
本当はねそうなっているべきなんだけどね、多分そういうのも届いてないんだろうなぁ。
なんかこう、ベンダーに登録、ユーザー登録して送られてくるメールの割合で見たら、これこんだけ緊急ですみたいなものの方がやっぱ少ないじゃないですか。
どうしても見なくなっちゃうっていうのもあると思うんですね、そういうのがあっても。 そうなんだよね、NASもそうだろうし、
いわゆるIoT系の機器って言われるようなやつとか、 Wi-Fiのルーターとかもそうかもしれないし、
身の回りでよく使っているものっていうのをさ、買っちゃったら買った後、使い続けられてればそのまま忘れちゃうっていうかね。
そうなんですよね。 わざわざユーザーサポートの情報とかを見ようとか思ったり、そもそも登録すらしてないかもしれないしさ。
そうそう、めんどくさいですし、別にそれしなくても使えるものがほとんどですからね。 壊れるまではそのままっていうのあり得るからね。
そう、だからこういうのじゃなくて、ルーターとかそういう、いわゆるIoT機器に仲間入りしたような機器とかも、管理画面なんてほとんど見ないじゃないですか。
まあ最初に設定したときぐらいだろうね。 だからそこを見に行くこともないしね、メールも読み飛ばしたり、そもそも登録してへんで考えたら、
やっぱりパスがなかなかないから、そのメールを登録するとかっていうふうなことの大事さみたいなものも解いていく必要があるのかもしれないですね。
あとは、これはそもそもそこをユーザー側に依存しないようにするっていうか、いわゆるその自動アップデート的な仕組みでも全部カバーしちゃうとか、
まあそういう方がいいのかもしれないけどね。製造メーカー側がもう全部そこは先に持ってやるみたいなね。
じゃあないと難しいかもね。こういう情報が届かなかったり、あるいはそのアップデートがなかなかできなかったりとかさ、
まあなんだかんだそういうのでギャップが生まれちゃう隙をやっぱり攻撃者がついてくるわけじゃない?
それ考えたらね、なんかそういう余地すらないっていう感じにしないと、なんかちょっと難しい感じは。こういうの聞くとね、なんか思うよね。
やっぱり限界あるじゃん。僕ら頑張って頑張って伝えようと思ったらやっぱり限界あるしね。
そこにちょっと依存してるような仕組みは、なんかちょっと心もとないよね。
メディアで報じるって言ってもね、そのメディアもいろんな経路というか得意なジャンルとかもあるから、そこまで見に来ない可能性もあるってことを考えたら、
ほんまに届かへんってことがまだまだ続き続けてるなっていう気がしますよね。
だからそれはあくまでもこうなんかバックアップっていうかさ。 そうそうそう。
感じで考えて考えとかないと。 そうですね。この人もあれ聞いてくれたらいいなぁ。
なんて。
そんなことを思いながら今日もちょっとお便りに行こうかなと思うんですけども。
2022年7月30日収録のセキュリティのアレ。 まずリスナーからのスパイウェア感染事案が興味深かったです。
フォーカーウェアおよびジャストーク事案どのアプリを使うかという観点を聞いて、対人関係に強く依存するものはその対人関係あり気になるから技術観点だけで見ると危ないと再認識しましたというようなお便りが来てまして。
この方結構なんか一気に聞いたりとかっていうのもあるんですけど、こういうなんか全体通した感想みたいなのよくくれてる方なんですよ。
自分で後から時間差で読んだら、確かにこういうこと喋ったなみたいなので、後から見るのが僕が見るのにもいいんですよね。
喋った喋ったみたいな感じで。
すごく綺麗にまとめてツイートしてくださる方があったので紹介してみました。
その回の内容がギュッと凝縮されているような感じだね。
僕こういうの自分ですんの苦手やから、こういうサクッとまとめる技術すごいなと思って。
でもそれが筋メモなんじゃないの?
筋メモは言うてへんことも書いてますからね。
自分が思ったとか言い漏らしたこととか書いてたりとかしてるからな。
まとめとはちょっと違うのか。
そうなんですよ。まとめでもないし感想でもないしみたいなやつ。
確かにそう考えるとリスナーからのそういう感想まとめっていうのはいいかもね。貴重かもしれない。
こういうのがあるとこっち優先して聞こうかなって反射的に見てくださってる方がいらっしゃったら
これが参考になってこれ面白そうって先に聞いてくれるのかもしれないなと思ったので
ありがたいなっていうことなんですよ。
確かに。
次のお便りなんですけども
だいたいストリームのゾーンIDって一般の人はおろか
IT系のエンジニアでも認知度が低いんじゃなかろうかと。
何もしないと社内利用で閉じているSaaSからダウンロードしたファイルでも
保護ビューに引っかかるので
編集を有効にするボタンをクリックするのが日常になってますというお便りでございます。
なるほどね。
これも難しいな。
難しいんだよね。
確かにその辺ってセキュリティのエンジニアだったら知ってるかもしれないけど
裏で実現されている技術的な仕組みがどうなってるかっていうところまでは
正直そこまで知らなくてもいいっちゃ知らなくてもいいかもしれないんだけど
ただ一般のユーザーが使う上でどこを注意しなければいけないかっていうところまでが
伝わってないとするとそれは確かにやばいよね。
なぜこういうのが起きてるのかとか、なぜこれをクリックしたら危ないのかとか
そういうところないままこれはこうするもんだからって言って
ポチポチっとやっちゃってるとすると
何が危ないのかとかどういうリスクがあって今自分がこれやってるのかっていうことが