Free Wifi / HTTPS
- (1) Hiromitsu Takagi on X: "それはVPN販売業者の宣伝。災害に乗じたデマに惑わされないように。" / X
- (1) Shin-ya Ohnishi on X: "最近、IT業界は特にこれが酷い。暗号理論もPKIも最近のブラウザの挙動も一切知らないのに、なぜか「中間者攻撃」という言葉だけ覚えていて、それで高木浩光氏を批判するのは何なのか。" / X
- (1) angel (as ㌵㌤の猫) on X: "いや、フツーに駄目じゃね? これ。 ※やっぱり MITM みたいな「なんか知ってると理解した気になれる」専門用語って、( 専門家の間でも無い限り ) 無い方がいい気がする。" / X
- (1) S (ツイートはスレッド全体をご確認ください) on X: "(安全な方向の誤情報は良いと思ってるとしたら間違いで、本来は可能な通信を危険と思い込んでしまったらそれも有害。" / X
- (1) ぷうこに@資格試験大好きおじさん on X: "全くもって特殊なケースを並べ立てている。Proxyサーバーでhttpsを終端させるためには、その証明書をtrustストアに放り込み、DNSを弄る必要がある。ウイルス対策ソフトがやってるのがソレだが、コレがいかに悪質か。 httpsはエンドの偽装が不可能だからこそ成り立っている。こんな説明は害悪だと思う。" / X
- (1) umiushizn on X: "・正当なルート証明書を持つCAが不当な証明書を発行した場合にトラストストアは無力です ・httpsで通信したその先がhttpsとは限らない ・証明書の検証を無効化する それって Free Wi-Fi 関係あります?" / X
- (1) つっつー on X: "@HiromitsuTakagi 承知しました。 私の書き込みがあの記事を生み出した要因となったようで申し訳ないです。…" / X
- (1) Hiromitsu Takagi on X: "こういうスタンスは結局のところ利用者のためにならない。利用者に啓発したり規程を作成する業務に携わる予定のエンジニアは、これに共感せず、他山の石とすること。" / X
- B! セキュリティHTTPSは安全なのか? - Qiita
- (1) つっつー on X: "@ichinose_iroha 基本的にtls通信強制ですが、対象外にできるフラグがあって、それをオンにした場合は、アプリ審査時に正当な理由の提示が必要です。理由の提示がないとリジェクトされます。 審査に通れば非暗号化通信可能です。 https://t.co/Nz8A2WSTxr" / X
- (1) 徳丸 浩 on X: "この件、私はどこを誤ったのかとずっと考えていました。間違ったことは書いてないつもりでしたが、フリーWi-Fiだけが危険であるかのような印象を与えてしまったことが問題でした。フリーWi-Fiでなくても盗聴等のリスクがあることを強調しておけばよかったと気付き、元記事を少し編集しました" / X
- (1) 徳丸 浩 on X: "脆弱性を扱う仕事をしているので、「HTTPSはこう使わないと危険」という論調の記事や動画を上げているのですが、それを「HTTPSはこんなに危険なのか」と受け取られてしまうジレンマ…まぁ、しかし、それを体感できたので、今後はコンテンツ側で工夫をしていきますよ" / X
- (1) Hiromitsu Takagi on X: "災害時無料公衆無線LANの利用がNHKで紹介され、Wi-Fi暗号化がされていないことから「クレジットカード情報やパスワードなどの入力は極力、避けるよう」と呼び掛けられているが、10年前と違い、WebのHTTPS化がほぼ完了し、アプリのHTTPS通信もマストになっている現在、それを避ける必要はありません。" / X
セキュリティ界隈が攻撃的な印象だというのは同意するけど、"セキュリティ界隈が攻撃的"というレッテルを自分が有利に働くように使うのは...