Deprecated : Return type of MediaWiki\Session\PHPSessionHandler::open($save_path, $session_name) should either be compatible with SessionHandlerInterface::open(string $path, string $name): bool, or the #[\ReturnTypeWillChange] attribute should be used to temporarily suppress the notice in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/session/PHPSessionHandler.php on line 199
Deprecated : Return type of MediaWiki\Session\PHPSessionHandler::close() should either be compatible with SessionHandlerInterface::close(): bool, or the #[\ReturnTypeWillChange] attribute should be used to temporarily suppress the notice in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/session/PHPSessionHandler.php on line 214
Deprecated : Return type of MediaWiki\Session\PHPSessionHandler::read($id) should either be compatible with SessionHandlerInterface::read(string $id): string|false, or the #[\ReturnTypeWillChange] attribute should be used to temporarily suppress the notice in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/session/PHPSessionHandler.php on line 228
Deprecated : Return type of MediaWiki\Session\PHPSessionHandler::write($id, $dataStr) should either be compatible with SessionHandlerInterface::write(string $id, string $data): bool, or the #[\ReturnTypeWillChange] attribute should be used to temporarily suppress the notice in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/session/PHPSessionHandler.php on line 256
Deprecated : Return type of MediaWiki\Session\PHPSessionHandler::destroy($id) should either be compatible with SessionHandlerInterface::destroy(string $id): bool, or the #[\ReturnTypeWillChange] attribute should be used to temporarily suppress the notice in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/session/PHPSessionHandler.php on line 362
Deprecated : Return type of MediaWiki\Session\PHPSessionHandler::gc($maxlifetime) should either be compatible with SessionHandlerInterface::gc(int $max_lifetime): int|false, or the #[\ReturnTypeWillChange] attribute should be used to temporarily suppress the notice in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/session/PHPSessionHandler.php on line 383
Deprecated : Return type of MediaWiki\Session\Session::count() should either be compatible with Countable::count(): int, or the #[\ReturnTypeWillChange] attribute should be used to temporarily suppress the notice in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/session/Session.php on line 624
Deprecated : Return type of MediaWiki\Session\Session::current() should either be compatible with Iterator::current(): mixed, or the #[\ReturnTypeWillChange] attribute should be used to temporarily suppress the notice in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/session/Session.php on line 629
Deprecated : Return type of MediaWiki\Session\Session::next() should either be compatible with Iterator::next(): void, or the #[\ReturnTypeWillChange] attribute should be used to temporarily suppress the notice in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/session/Session.php on line 639
Deprecated : Return type of MediaWiki\Session\Session::key() should either be compatible with Iterator::key(): mixed, or the #[\ReturnTypeWillChange] attribute should be used to temporarily suppress the notice in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/session/Session.php on line 634
Deprecated : Return type of MediaWiki\Session\Session::valid() should either be compatible with Iterator::valid(): bool, or the #[\ReturnTypeWillChange] attribute should be used to temporarily suppress the notice in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/session/Session.php on line 649
Deprecated : Return type of MediaWiki\Session\Session::rewind() should either be compatible with Iterator::rewind(): void, or the #[\ReturnTypeWillChange] attribute should be used to temporarily suppress the notice in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/session/Session.php on line 644
Deprecated : Return type of MediaWiki\Session\Session::offsetExists($offset) should either be compatible with ArrayAccess::offsetExists(mixed $offset): bool, or the #[\ReturnTypeWillChange] attribute should be used to temporarily suppress the notice in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/session/Session.php on line 658
Deprecated : Return type of & MediaWiki\Session\Session::offsetGet($offset) should either be compatible with ArrayAccess::offsetGet(mixed $offset): mixed, or the #[\ReturnTypeWillChange] attribute should be used to temporarily suppress the notice in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/session/Session.php on line 670
Deprecated : Return type of MediaWiki\Session\Session::offsetSet($offset, $value) should either be compatible with ArrayAccess::offsetSet(mixed $offset, mixed $value): void, or the #[\ReturnTypeWillChange] attribute should be used to temporarily suppress the notice in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/session/Session.php on line 679
Deprecated : Return type of MediaWiki\Session\Session::offsetUnset($offset) should either be compatible with ArrayAccess::offsetUnset(mixed $offset): void, or the #[\ReturnTypeWillChange] attribute should be used to temporarily suppress the notice in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/session/Session.php on line 683
Deprecated : Return type of Wikimedia\Rdbms\IResultWrapper::current() should either be compatible with Iterator::current(): mixed, or the #[\ReturnTypeWillChange] attribute should be used to temporarily suppress the notice in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/libs/rdbms/database/resultwrapper/IResultWrapper.php on line 70
Deprecated : Return type of Wikimedia\Rdbms\IResultWrapper::next() should either be compatible with Iterator::next(): void, or the #[\ReturnTypeWillChange] attribute should be used to temporarily suppress the notice in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/libs/rdbms/database/resultwrapper/IResultWrapper.php on line 80
Deprecated : Return type of Wikimedia\Rdbms\IResultWrapper::key() should either be compatible with Iterator::key(): mixed, or the #[\ReturnTypeWillChange] attribute should be used to temporarily suppress the notice in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/libs/rdbms/database/resultwrapper/IResultWrapper.php on line 75
Deprecated : Return type of Wikimedia\Rdbms\ResultWrapper::valid() should either be compatible with Iterator::valid(): bool, or the #[\ReturnTypeWillChange] attribute should be used to temporarily suppress the notice in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/libs/rdbms/database/resultwrapper/ResultWrapper.php on line 117
Deprecated : Return type of Wikimedia\Rdbms\ResultWrapper::rewind() should either be compatible with Iterator::rewind(): void, or the #[\ReturnTypeWillChange] attribute should be used to temporarily suppress the notice in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/libs/rdbms/database/resultwrapper/ResultWrapper.php on line 90
Deprecated : Message implements the Serializable interface, which is deprecated. Implement __serialize() and __unserialize() instead (or in addition, if support for old PHP versions is necessary) in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/Message.php on line 159
Deprecated : RawMessage implements the Serializable interface, which is deprecated. Implement __serialize() and __unserialize() instead (or in addition, if support for old PHP versions is necessary) in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/Message.php on line 1361
Deprecated : Creation of dynamic property RequestContext::$recursion is deprecated in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/context/RequestContext.php on line 354
Deprecated : Creation of dynamic property Parser::$mPreprocessorClass is deprecated in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/parser/Parser.php on line 280
Deprecated : Creation of dynamic property Parser::$extCite is deprecated in /home/plateaux/researchlab.jp/public_html/antisurveillance/extensions/Cite/includes/Cite.php on line 1267
Deprecated : Creation of dynamic property PPDStack::$accum is deprecated in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/parser/Preprocessor_DOM.php on line 777
Warning : Cannot modify header information - headers already sent by (output started at /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/session/Session.php:48) in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/Feed.php on line 234
Warning : Cannot modify header information - headers already sent by (output started at /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/session/Session.php:48) in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/WebResponse.php on line 46
Warning : Cannot modify header information - headers already sent by (output started at /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/session/Session.php:48) in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/WebResponse.php on line 46
Warning : Cannot modify header information - headers already sent by (output started at /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/session/Session.php:48) in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/WebResponse.php on line 46
Warning : Cannot modify header information - headers already sent by (output started at /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/session/Session.php:48) in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/WebResponse.php on line 46
https://antisurveillance.researchlab.jp/index.php?action=history&feed=atom&title=%E5%88%A9%E7%94%A8%E8%80%85%3AInvisible
利用者:Invisible - 版の履歴
2025-12-07T18:35:06Z
このウィキのこのページに関する変更履歴
MediaWiki 1.29.1
Deprecated : Creation of dynamic property BufferingStatsdDataFactory::$prefix is deprecated in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/libs/stats/BufferingStatsdDataFactory.php on line 40
https://antisurveillance.researchlab.jp/index.php?title=%E5%88%A9%E7%94%A8%E8%80%85:Invisible&diff=82&oldid=prev
Invisible: ページの白紙化
2017-10-31T06:01:07Z
<p>ページの白紙化</p>
<table class="diff diff-contentalign-left" data-mw="interface">
<col class='diff-marker' />
<col class='diff-content' />
<col class='diff-marker' />
<col class='diff-content' />
<tr style='vertical-align: top;' lang='ja'>
<td colspan='2' style="background-color: white; color:black; text-align: center;">← 古い版</td>
<td colspan='2' style="background-color: white; color:black; text-align: center;">2017年10月31日 (火) 06:01時点における版</td>
</tr><tr><td colspan="2" class="diff-lineno" id="mw-diff-left-l1" >1行目:</td>
<td colspan="2" class="diff-lineno">1行目:</td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">== セキュリティのための始めの一歩(EFF文書) ==</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">(仮訳)</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">監視は、私たちがどこで暮し、何をしていようと、私たち皆に影響します。幾人かの人たちには監視の影響が直接及ぶでしょうし、それ以外の人たちでも自分達のコミュニケーションやデータをスパイ活動から防衛するのにどのような手段があるのかを知りたいと思うかもしれません。この入門のガイドは、どのようにあなたの個人的なリスクを検証し、あなたの最も大切なコミュニケーショや情報を保護し、プライバシーを強化するツールを日常生活のルーティンに組み入れることをあなたが考えるきっかけになるお手伝いするためのものです。</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'> </td><td style="background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;"></td><td class='diff-marker'> </td><td style="background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;"></td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">===ツールを選ぶ ===</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">あらゆるデジタルのツールは、ハードであれソフトであれ、安全であるべきものです。すなわち、これらは、あなたを監視から保護し、あなたのデバイスが他人にコントロールされないように作動すべきものです。悲しいことに、現状ではそうなっていません。多くのデジタルの挙動に対して、結局のところ特別なセキュリティを考慮した専用のプログラムや装置を求めることにとどまっているかもしれません。これに対してこのガイドで私たちが用いている事例には、あなたのメッセージを暗号化するような、PGPといったソフトを含んでいます。</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">とはいえ、多くの企業やウエッブサイトガ安全なプログラムやハードを提供しているときに、どうやってあなたに適したものを選んだらいいのでしょうか。</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">=== セキュリティはプロセスであり、買うものではない。 ===</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">まず最初に、あなたが使っているソフトを変更したり、新たにツーツを購入する前に、いかなるツールもあなたにあらゆる環境での監視からあなたを絶対的に保護することにはならないだろうということを想起すべきです。暗号化ソフトを使うことは一般に、他人があなたのコミュニケーションを読んだり、あなたのコンピュータのファイルを探したりすることを困難にはするでしょう。しかし、あなたのデジタル・セキュリティへの攻撃は、つねにあなたのセキュリティ対処の最も弱い箇所を探し出そうとします。あなたが新たな安全なツールを利用するとき、その使用方法が、別の方法であなたを標的にする可能性のある誰かがどのような影響を与えるかを考える必要があります。たとえば、もしあなたが、自分の電話が危険に晒されているかもしれないと知っているので、安全にテキストを送受信するプログラムを通信相手に使うことを決めた場合、このプログラムを使うというその事実が、プライベートな情報について話しているのだというヒントを敵に与えるかもしれません。</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">第二に、あなたにとっての脅威モデルとは何かを想起しましょう。もしあなたの最大の脅威が、インターネットの監視ツールを使わない私立探偵による実空間での監視であるなら、あなたは、「NSAお墨付き」といった高価な暗号電話を購入する必要はありません。あるいは、もし、暗号化のツーツを用いていることを理由に反対派をいつも投獄する政府と対峙しているならば、あなたはラップトップに暗号化ソフトを用いた証拠を残すようなリスクを回避するために、――事前に打ち合わせた符丁のような――より単純なトリックを使うのが賢明かもしれません。</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">こうしたことを踏まえて、ここでは、ダウンロードしたり購入したり、あるいはそれらを使ったりする前に、ツールについての幾つかの疑問に答えておきましょう。</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">=== 透明性はどうなのか ===</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">デジタル・セキュリティは大抵のところ秘密保持に関するものだと思われていますが、セキュリティの研究者たちの間にある確たる確信は、公開性と透明性こそがより安全なツールを生み出すということなのです。</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">デジタル・セキュリティのコミュニティが利用し推奨する多くのソフトはオープンソースです。これは、このソフトがどのように作動するかを決めるコードが公開され、第三者によって検証、修正あるいは共有のために利用できるということです。このプログラムがどのように作動するのかが透明であることによって、こうしたツールのクリエータたちは第三者をセキュリティの弱点を探すことに招き入れ、プログラムの改善を助けるのです。</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">オープンソースのソフトは、よりよいセキュリティの機会を提供しますが、これを保証するものではありません。オープンソースの利点は、コードをチェックする現実の技術者コミュニティに一部は依存しています。これは小規模なプロジェクト(ポピュラーで複雑なプロジェクトであってもそうですが)では達成するのは難かしいかもしれないことなのです。あなたがどのツールを使うかを検討する場合、そのソースコードが利用できるかどうかを調べてください。そしてセキュリティの質を確認する独立のセキュリティ監査があるかどうかを調べてください。最低限、ソフトやハードが、第三者の専門家の検査に対して、どのようにしてそれが機能するか詳細な技術的な説明が提供されるべきなのです。</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">=== 利点と欠点をどれだけはっきりと提示しているか ===</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">どんなソフトもハードも完璧に安全なものはありません。クリエターであれ販売者であれ、自分たちの製品の限界について正直な人たちは、彼らのアプリケーションがあなたに適しているかどうかについてよりしっかりした考え方を示すでしょう。</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">コードは「軍事レベル」だとか「NSAお墨付き」だといった謳い文句を信じてはいけません。こうした謳い文句は何の意味もなく、クリエータは自信過剰であるか自分の製品のありうる問題に気付いていないかもしれないと強い警戒心をもって受けとるべきです。</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">攻撃者は常に、ツールのセキュリティを破る新たな方法を発見しようとするために、ソフト、ハードは新たな脆弱性に対応するためのアップデートをしばしば必要とします。しかし、ツールのクリエータたちが、悪評を恐れたり、問題に対処するためのインフラを構築してこなかったりして、これに対応しようとしなければ深刻な事態になりうるのです。</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">あなたは未来を予言することはできません。しかしツールの制作者たちが将来どのような態度をとるのるかについて、彼らの過去の対応は、格好の指標になります。もし、ツールのウエッブサイトがこれまでの問題についてリストアップしていたり、定期的なアップデートや情報にリンクを貼っているならば――特に、このソフトが最後のアップデートからどれくらいの時間が経っているのかといった情報――、あなたはかれらが将来においてもこのサービスを提供し続けるだろうと強い確信を持てるかもしれません。</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">=== もしクリエターが侵害されたら何が起きるのか。===</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">セキュリティツールのメーカーがソフトやハードを構築するとき、(まさにあなたと同様に)明確な脅威モデルについての認識を持たなければなりません。最上のクリエターは、どのような攻撃者からあなたを守るのかをその説明文書に明確に記載するはずである。</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">しかし、多くのメーカーが考えたくない攻撃者がいます。それは、彼ら自身が攻撃されたり、彼ら自身が自分達のユーザを攻撃するという場合です。たとえば、裁判所や政府が企業に個人情報を提出させたり、そのツールが提供しているプロテクトを全て解除するような「裏口」を作ったりする場合です。あなたは、クリエータは司法に従わなければならないと考えるかもしれません。たとえばの話しだが、もしあなたの脅威がイランの政府からのものなら、米国に本社のある企業はイランの裁判所の命令に逆らうことができると考えられるかもしれません。とはいえこの企業は、米国政府の命令には従わなければならないでしょう。</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">たとえクリエータが政府の圧力に抵抗することができるとしても、攻撃者は同様の結果を、このツールを使う顧客を攻撃するためにメーカー自身のシステムに侵入して同様の結果を得ようとするかもしれません。<ref>訳注:政府の協力要請を拒否した場合、政府はサイバー攻撃によって当初の目的を達成することもできる、ということを示唆している。</ref></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">最も抵抗力のあるツールは、ありうべき攻撃としてこうしたことを考慮し、これに対する防御の設計ができているものです。クリエータはプライベートなデータにアクセスしないだろうといった口約束ではなく、プライベートなデータにアクセスすることが不可能だと断言する文言があるかどうか探してみるべきでしょう。また、個人情報に対する裁判所の命令と闘う定評のある団体を探すべきでしょう。<ref>訳注:米国では、この文書が掲載されている、EFF、米国自由人権協会(ACLU)、電子プライバシー情報センター(EPIC)などが裁判闘争などで長年闘ってきた。英国にはPrivacy International(PI)がある。</ref></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">=== リコールやオンラインの批評をチェックする ===</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">もちろん、製品を売る企業や新製品を広告することに必死になる者たちは、騙されたり、騙したり、あからさまな嘘をついたりするかもしれない。元々は安全だった製品に将来深刻な欠陥が見つかるかもしれません。ですから、あなたが使っているツールについての最新のニュースによく目を通しておくことが必要でしょう。</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">=== 同じツーツを使っている人を知っているか ===</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">ツールについての最新ニュースをフォローするのは大変労力のいることでもあります。もしこうした製品やサービスを使っている同僚などがいたら、彼らとも協力しながら、今どうなっているのか情報を確かめることです。</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">=== このガイドで言及する製品 ===</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">このガイドで言及するソフトやハードは、上で言及した基準を満たしていることを出来る限り確かめるよう私たちとしても努力している。私たちは、現在、デジタル・セキュリティについて、確たる基盤を有する製品だけをリストするように最善の努力をしてきました。一般に、その動作(及び失敗)について透明性があること、クリエータ自身が侵害される可能性があることへの防御があること、そして、技術的にも知識の豊富な多くのユーザの基盤がありメンテナンスがなされているということです。執筆時点で、これらの製品には、その欠陥を検証する広範なオーディエンスの目があると信じています。しかし、こうした製品について私たちが独自に保証したり検証するリソースを持っていないということも理解していただきたいのです。私たちは、これらの製品を裏書きするのではないし、その完全なセキュリティを保証することもできません。</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">=== どの電話、コンピュータを買うべきか。 ===</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">セキュリティについて最もよくある質問は「アンドロイドを買うべきか、iPhoneを買うべきか」「PCを使うべきかMacを使うべきか」、あるいは「どのオペレーションシステム<ref>日本語では「基本ソフト」と呼ぶことがある</ref>を使うべきか」という質問です。これらには単純な答えはありません。ソフトやデバイスが他と比べて安全かどうかは、新たな欠点が発見されたり古いバグが修正されたりして、常に変動します。企業はよりよいセキュリティを提供しようと競争しています。あるいは逆に、どの企業もこうしたセリュリティを弱めるようにという政府の圧力にさらされているかもしないのです。</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">一般的なアドバイスはおおむね正しいでしょう。あなたがデバイスを買うとかOSを買う際には、そのソフトをアップデートして最新のものに保つことです。アップデートは攻撃が利用する古いコードにあるセキュリティの問題に対処したりもするからです。特に、マイクロソフトはウインドウズXPとそれ以前のバージョンについては、たとえ深刻なセキュリティの問題があっても対応しないことを名言しています。もしXPを利用しているのであれば、攻撃者から安全を守ることは期待できません。(同様のことは、MacのOS10.7.5以前のOS Xあるいは「Lion」にもあてはまります)</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;"></del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">出典:https://ssd.eff.org/en/playlist/want-security-starter-pack</del></div></td><td colspan="2"> </td></tr>
<tr><td class='diff-marker'>−</td><td style="color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;"><div><del style="font-weight: bold; text-decoration: none;">Start from the beginning with a selection of simple steps.</del></div></td><td colspan="2"> </td></tr>
<!-- diff cache key plateaux_anti-anti_:diff:version:1.11a:oldid:79:newid:82 -->
</table>
Invisible
Deprecated : Creation of dynamic property WikitextContent::$mText is deprecated in /home/plateaux/researchlab.jp/public_html/antisurveillance/includes/content/TextContent.php on line 56
https://antisurveillance.researchlab.jp/index.php?title=%E5%88%A9%E7%94%A8%E8%80%85:Invisible&diff=79&oldid=prev
Invisible: ページの作成:「== セキュリティのための始めの一歩(EFF文書) == (仮訳) 監視は、私たちがどこで暮し、何をしていようと、私たち皆に影響しま...」
2017-10-31T05:25:30Z
<p>ページの作成:「== セキュリティのための始めの一歩(EFF文書) == (仮訳) 監視は、私たちがどこで暮し、何をしていようと、私たち皆に影響しま...」</p>
<p><b>新規ページ</b></p><div>== セキュリティのための始めの一歩(EFF文書) ==<br />
(仮訳)<br />
監視は、私たちがどこで暮し、何をしていようと、私たち皆に影響します。幾人かの人たちには監視の影響が直接及ぶでしょうし、それ以外の人たちでも自分達のコミュニケーションやデータをスパイ活動から防衛するのにどのような手段があるのかを知りたいと思うかもしれません。この入門のガイドは、どのようにあなたの個人的なリスクを検証し、あなたの最も大切なコミュニケーショや情報を保護し、プライバシーを強化するツールを日常生活のルーティンに組み入れることをあなたが考えるきっかけになるお手伝いするためのものです。<br />
<br />
===ツールを選ぶ ===<br />
<br />
あらゆるデジタルのツールは、ハードであれソフトであれ、安全であるべきものです。すなわち、これらは、あなたを監視から保護し、あなたのデバイスが他人にコントロールされないように作動すべきものです。悲しいことに、現状ではそうなっていません。多くのデジタルの挙動に対して、結局のところ特別なセキュリティを考慮した専用のプログラムや装置を求めることにとどまっているかもしれません。これに対してこのガイドで私たちが用いている事例には、あなたのメッセージを暗号化するような、PGPといったソフトを含んでいます。<br />
<br />
とはいえ、多くの企業やウエッブサイトガ安全なプログラムやハードを提供しているときに、どうやってあなたに適したものを選んだらいいのでしょうか。<br />
<br />
=== セキュリティはプロセスであり、買うものではない。 ===<br />
<br />
まず最初に、あなたが使っているソフトを変更したり、新たにツーツを購入する前に、いかなるツールもあなたにあらゆる環境での監視からあなたを絶対的に保護することにはならないだろうということを想起すべきです。暗号化ソフトを使うことは一般に、他人があなたのコミュニケーションを読んだり、あなたのコンピュータのファイルを探したりすることを困難にはするでしょう。しかし、あなたのデジタル・セキュリティへの攻撃は、つねにあなたのセキュリティ対処の最も弱い箇所を探し出そうとします。あなたが新たな安全なツールを利用するとき、その使用方法が、別の方法であなたを標的にする可能性のある誰かがどのような影響を与えるかを考える必要があります。たとえば、もしあなたが、自分の電話が危険に晒されているかもしれないと知っているので、安全にテキストを送受信するプログラムを通信相手に使うことを決めた場合、このプログラムを使うというその事実が、プライベートな情報について話しているのだというヒントを敵に与えるかもしれません。<br />
<br />
第二に、あなたにとっての脅威モデルとは何かを想起しましょう。もしあなたの最大の脅威が、インターネットの監視ツールを使わない私立探偵による実空間での監視であるなら、あなたは、「NSAお墨付き」といった高価な暗号電話を購入する必要はありません。あるいは、もし、暗号化のツーツを用いていることを理由に反対派をいつも投獄する政府と対峙しているならば、あなたはラップトップに暗号化ソフトを用いた証拠を残すようなリスクを回避するために、――事前に打ち合わせた符丁のような――より単純なトリックを使うのが賢明かもしれません。<br />
<br />
こうしたことを踏まえて、ここでは、ダウンロードしたり購入したり、あるいはそれらを使ったりする前に、ツールについての幾つかの疑問に答えておきましょう。<br />
<br />
=== 透明性はどうなのか ===<br />
<br />
デジタル・セキュリティは大抵のところ秘密保持に関するものだと思われていますが、セキュリティの研究者たちの間にある確たる確信は、公開性と透明性こそがより安全なツールを生み出すということなのです。<br />
<br />
デジタル・セキュリティのコミュニティが利用し推奨する多くのソフトはオープンソースです。これは、このソフトがどのように作動するかを決めるコードが公開され、第三者によって検証、修正あるいは共有のために利用できるということです。このプログラムがどのように作動するのかが透明であることによって、こうしたツールのクリエータたちは第三者をセキュリティの弱点を探すことに招き入れ、プログラムの改善を助けるのです。<br />
<br />
オープンソースのソフトは、よりよいセキュリティの機会を提供しますが、これを保証するものではありません。オープンソースの利点は、コードをチェックする現実の技術者コミュニティに一部は依存しています。これは小規模なプロジェクト(ポピュラーで複雑なプロジェクトであってもそうですが)では達成するのは難かしいかもしれないことなのです。あなたがどのツールを使うかを検討する場合、そのソースコードが利用できるかどうかを調べてください。そしてセキュリティの質を確認する独立のセキュリティ監査があるかどうかを調べてください。最低限、ソフトやハードが、第三者の専門家の検査に対して、どのようにしてそれが機能するか詳細な技術的な説明が提供されるべきなのです。<br />
<br />
=== 利点と欠点をどれだけはっきりと提示しているか ===<br />
<br />
どんなソフトもハードも完璧に安全なものはありません。クリエターであれ販売者であれ、自分たちの製品の限界について正直な人たちは、彼らのアプリケーションがあなたに適しているかどうかについてよりしっかりした考え方を示すでしょう。<br />
<br />
コードは「軍事レベル」だとか「NSAお墨付き」だといった謳い文句を信じてはいけません。こうした謳い文句は何の意味もなく、クリエータは自信過剰であるか自分の製品のありうる問題に気付いていないかもしれないと強い警戒心をもって受けとるべきです。<br />
<br />
攻撃者は常に、ツールのセキュリティを破る新たな方法を発見しようとするために、ソフト、ハードは新たな脆弱性に対応するためのアップデートをしばしば必要とします。しかし、ツールのクリエータたちが、悪評を恐れたり、問題に対処するためのインフラを構築してこなかったりして、これに対応しようとしなければ深刻な事態になりうるのです。<br />
<br />
あなたは未来を予言することはできません。しかしツールの制作者たちが将来どのような態度をとるのるかについて、彼らの過去の対応は、格好の指標になります。もし、ツールのウエッブサイトがこれまでの問題についてリストアップしていたり、定期的なアップデートや情報にリンクを貼っているならば――特に、このソフトが最後のアップデートからどれくらいの時間が経っているのかといった情報――、あなたはかれらが将来においてもこのサービスを提供し続けるだろうと強い確信を持てるかもしれません。<br />
<br />
=== もしクリエターが侵害されたら何が起きるのか。===<br />
<br />
セキュリティツールのメーカーがソフトやハードを構築するとき、(まさにあなたと同様に)明確な脅威モデルについての認識を持たなければなりません。最上のクリエターは、どのような攻撃者からあなたを守るのかをその説明文書に明確に記載するはずである。<br />
<br />
しかし、多くのメーカーが考えたくない攻撃者がいます。それは、彼ら自身が攻撃されたり、彼ら自身が自分達のユーザを攻撃するという場合です。たとえば、裁判所や政府が企業に個人情報を提出させたり、そのツールが提供しているプロテクトを全て解除するような「裏口」を作ったりする場合です。あなたは、クリエータは司法に従わなければならないと考えるかもしれません。たとえばの話しだが、もしあなたの脅威がイランの政府からのものなら、米国に本社のある企業はイランの裁判所の命令に逆らうことができると考えられるかもしれません。とはいえこの企業は、米国政府の命令には従わなければならないでしょう。<br />
<br />
たとえクリエータが政府の圧力に抵抗することができるとしても、攻撃者は同様の結果を、このツールを使う顧客を攻撃するためにメーカー自身のシステムに侵入して同様の結果を得ようとするかもしれません。<ref>訳注:政府の協力要請を拒否した場合、政府はサイバー攻撃によって当初の目的を達成することもできる、ということを示唆している。</ref><br />
<br />
最も抵抗力のあるツールは、ありうべき攻撃としてこうしたことを考慮し、これに対する防御の設計ができているものです。クリエータはプライベートなデータにアクセスしないだろうといった口約束ではなく、プライベートなデータにアクセスすることが不可能だと断言する文言があるかどうか探してみるべきでしょう。また、個人情報に対する裁判所の命令と闘う定評のある団体を探すべきでしょう。<ref>訳注:米国では、この文書が掲載されている、EFF、米国自由人権協会(ACLU)、電子プライバシー情報センター(EPIC)などが裁判闘争などで長年闘ってきた。英国にはPrivacy International(PI)がある。</ref><br />
<br />
=== リコールやオンラインの批評をチェックする ===<br />
<br />
もちろん、製品を売る企業や新製品を広告することに必死になる者たちは、騙されたり、騙したり、あからさまな嘘をついたりするかもしれない。元々は安全だった製品に将来深刻な欠陥が見つかるかもしれません。ですから、あなたが使っているツールについての最新のニュースによく目を通しておくことが必要でしょう。<br />
<br />
=== 同じツーツを使っている人を知っているか ===<br />
<br />
ツールについての最新ニュースをフォローするのは大変労力のいることでもあります。もしこうした製品やサービスを使っている同僚などがいたら、彼らとも協力しながら、今どうなっているのか情報を確かめることです。<br />
<br />
=== このガイドで言及する製品 ===<br />
<br />
このガイドで言及するソフトやハードは、上で言及した基準を満たしていることを出来る限り確かめるよう私たちとしても努力している。私たちは、現在、デジタル・セキュリティについて、確たる基盤を有する製品だけをリストするように最善の努力をしてきました。一般に、その動作(及び失敗)について透明性があること、クリエータ自身が侵害される可能性があることへの防御があること、そして、技術的にも知識の豊富な多くのユーザの基盤がありメンテナンスがなされているということです。執筆時点で、これらの製品には、その欠陥を検証する広範なオーディエンスの目があると信じています。しかし、こうした製品について私たちが独自に保証したり検証するリソースを持っていないということも理解していただきたいのです。私たちは、これらの製品を裏書きするのではないし、その完全なセキュリティを保証することもできません。<br />
<br />
=== どの電話、コンピュータを買うべきか。 ===<br />
<br />
セキュリティについて最もよくある質問は「アンドロイドを買うべきか、iPhoneを買うべきか」「PCを使うべきかMacを使うべきか」、あるいは「どのオペレーションシステム<ref>日本語では「基本ソフト」と呼ぶことがある</ref>を使うべきか」という質問です。これらには単純な答えはありません。ソフトやデバイスが他と比べて安全かどうかは、新たな欠点が発見されたり古いバグが修正されたりして、常に変動します。企業はよりよいセキュリティを提供しようと競争しています。あるいは逆に、どの企業もこうしたセリュリティを弱めるようにという政府の圧力にさらされているかもしないのです。<br />
<br />
一般的なアドバイスはおおむね正しいでしょう。あなたがデバイスを買うとかOSを買う際には、そのソフトをアップデートして最新のものに保つことです。アップデートは攻撃が利用する古いコードにあるセキュリティの問題に対処したりもするからです。特に、マイクロソフトはウインドウズXPとそれ以前のバージョンについては、たとえ深刻なセキュリティの問題があっても対応しないことを名言しています。もしXPを利用しているのであれば、攻撃者から安全を守ることは期待できません。(同様のことは、MacのOS10.7.5以前のOS Xあるいは「Lion」にもあてはまります)<br />
<br />
出典:https://ssd.eff.org/en/playlist/want-security-starter-pack<br />
Start from the beginning with a selection of simple steps.</div>
Invisible