gayuu_fujinaの愚草記 (別館→本館)

はてなダイアリーが更新できなくなったので、泣く泣くこちらに移行。使いづらいようなら、別なサービスへの引っ越しも検討する予定。元ダイアリー:http://d.hatena.ne.jp/gayuu_fujina/

日立ソリューションズ『秘文 File Encryption』と自己解凍型exeファイルに対する反応

セキュリティと利便性は常にトレードオフ
…この簡単な事実を認められない上の方が「セキュリティを高めろ。ただし業務効率は今まで同様で」と無茶振りして、「こんなんダメなんだけど…」とか技術者は頭抱えながら開発したようなソフトやな…。
そもそもの話、「自己解凍書庫」というものをメールで送る事自体、ギルティにしないと、意味も無くセキュリティリスクを高めているとしか言いようが無い。
これは2000年代だろうか、2010年代だろうが、88年にメールを利用して拡散するマクロウイルスが生まれたときからの「鉄の掟」なのに、「当時の…」と擁護している人達が意味不明過ぎて草。
結局のところ、「セキュリティと利便性は常にトレードオフ」という現実を噛みしめて、「添付ファイルを開くのは、メール本文を読んでから」「本文で言及の無い添付ファイルは開かない」「実行ファイル形式は必ずウイルスチェック」という3つの鉄則を守るだけで、リスクは大幅に削減される。
なお、これだけ守っても、最後の砦であるウイルスチェックをすり抜ける標的型攻撃ウイルスなんかだと、やっぱり突破されるので、「実行ファイル形式なら開かない」が最善である事は言うまでもない。*1

*1:更に言えば、メーラーのバグとかOSのセキュリティーホールを突くタイプもあるから、これでも100%安全にはならない事を付記しておく。結局のところ、「漏れる事を前提にして、どれだけ被害を局限化できるか」を目指す方が建設的だったりする