SSブログ

内緒話をしよう [戯言]

今の仕事場の話ですが、もうすぐ辞めることになるので、些細な秘密を暴露しちゃいましょう
(がっかり度=99)


ある日のこと、
「各種パスワードを一括管理する」
という方針が決まりました。

「Windowsのログインパスワードやメールのパスワードとか、とにかく個人用のパスワードは全部同じパスワードになりますよ~」

一括管理とは、こういう事らしいです。

後日、メールソフト(MUA)の設定変更手順書が回覧されました。

パスワードを暗号化して送信する方法(APOPとか)について、全く触れてないけど大丈夫かな?

詳しく知らないから何とも言えないけど、HTTPプロキシの認証パスワードって暗号化されてるのかな?

パケットモニタを動かしておいたら、色々と入手できそうだよね。
メールのパスワードと、ファイルサーバにアクセスするためのパスワードは一緒だからね。


で、何でこんな危険な状態になっちゃっているかというと、
「セキュリティ強化のため」
だそうです。

Windowsのログインパスワードは、パスワード設定時にパスワード長や使用文字種のチェックができ、定期的に変更を要求することが出来るというのがセキュリティ強化の根拠らしいのですが……

セキュリティ管理部の人は、もうちょっと(いや、かなり)勉強して欲しいな。

[新幹線] 今日の一冊
事件現場に行こう―最新ベスト・ミステリーカレイドスコープ編 (カッパ・ノベルス)

事件現場に行こう

  • 作者:
  • 出版社/メーカー: 光文社
  • 発売日: 2001/11
  • メディア: 新書

nice!(0)  コメント(0)  トラックバック(0) 

nice! 0

コメント 0

コメントを書く

お名前:
URL:
コメント:
画像認証:
下の画像に表示されている文字を入力してください。

トラックバック 0

この広告は前回の更新から一定期間経過したブログに表示されています。更新すると自動で解除されます。