くまきち

山と旅と家族が大事。
でも激しい物欲が理性と財布のタガを飛ばす
最近は自転車も乗ってる

ちょっとへんな記事かな

2011-02-03 13:13:51 | 雑記
「クラウドのセキュリティが不安」は“食わず嫌い”~ITRの意識調査で判明
http://itpro.nikkeibp.co.jp/article/NEWS/20110128/356606/


記事をそのまま読むと、つい「なんだ、企業が食わず嫌いしてるだけか」となるけど、仮に「情報セキュリティに関する意識が低い会社がさっさとクラウドサービスを利用しはじめて、アンケートに答えた」のであれば、同じ結果が得られるので、このデータからは必ずしも記事の意図する考察にはならないと思う。

記事は「使ってみたら大丈夫だった」と言うことを言いたいのかも知れないが、このデータは「クラウドサービスの利用前後での各社の意識の変化」を表していないので、そりゃおかしい。

Android

2011-02-03 11:32:18 | 雑記
Xperia などの Android ケータイはアプリがいろいろあって便利だと思うが、その中にポートスキャナもあった。

開いてるポートだけじゃなくて、OS判別やバナー識別もやってくれる。

が、これの実行結果が画面に表示されるだけじゃなくて、どこかに送信されていない事はどうやって確かめたらいいのか。

アプリインストール時の確認画面には完全なネットワークアクセスの許可を求めるものがあるだけなので、スキャン対象だけでなく、あらゆるホストへのアクセスが許可されることになる。

同じような問題は他のネットワークアプリケーションについてもあるので、Android の機能として、利用者がカスタマイズ可能なファイアウォールが備わるといいな。 アプリで提供されると、そのアプリが同じように何らかの「ユーザが知らない通信」をしないことを確認できない。

Android 組み込みになったとしても、実はそのアプリが悪意あるものだったりして全滅ってケースもあるとは思うけどね。

Android の開発用キットを使うと、実際に機体を通るパケットを全部キャプチャできたりするのかな。それだと確認できるから安心感は上がるなあ。