Preface
ちょっと旧聞な話で恐縮でが、CNET Japanによると、
「アップル、802.11n対応「AirPort Extreme」のセキュリティアップデートをリリース」
http://japan.cnet.com/apple/story/0,2000076557,20346730,00.htm
以下、引用
2件目の問題は「AirPort Disk」に関連する。「AirPort Disk」は、ベースステーションに接続されたUSBディスクのストレージ空間をネットワーク上のユーザーが共有できるようにする機能。Appleによると、Airport Diskにはパスワード保護機能があるが、ファイル名は保護されないという。
「AirPort Disk機能に関する脆弱性により、ローカルネットワーク上のユ?ザーは、パスワードを入力しなくてもパスワードで保護されたディスク上のファイル名を参照できる。ただし、参照できるのはファイル名であり、その内容ではない」と同社は述べた。今回のソフトウェアアップデートで、この問題も修正されているという。
引用ここまで。
私自身も拙稿「Apple AirMac Extreme(MA073J/AとM8799J/A)」を、投稿した後だけに、かなり気になりました。
この件に関して読者ブロガーのFlipperさんにも相談させていただきました。
今回の朝之丞の方法は消極的小技なのですが、日頃から行っている漏洩対策が役に立つのではと考え、且つ拙稿の追記事とお考えいただきたい。
画像は、MacOS X 10.4.9のソフトウェア・アップデートにおける当該アップデート(802.11n対応「AirPort Extreme」のセキュリティアップデート)実行時のものです。
1. 802.11n対応「AirPort Extreme」のセキュリティアップデートの「AirPort Disk」に関連する件
本題に入る前に、一般的な家庭におけるApple AirMac Extremeの使用時に、まさかと思いますが「暗号化無し」で、無線垂れ流し状態の方は居られないと思います。
何故ならば、通常使用の場合は「AirMacユーティリティ」のアシスタント(ウィザード)を使用して、Apple AirMac Extremeを設定時に「パスワード設定」の項目が有るからです。(表示内容をよく読めば判ります)
新しいApple AirMac Extremeは出力も強いので(電波の到達距離が伸びた)、セキュリティ上の注意が必要なことは、ご存じの通りです。
私自身は「AirMacユーティリティ」のアシスタント(ウィザード)で設定後、更にいくつかの項目を手動で設定しました。
・ AirMac ユーティリティ「ワイヤレスオプション」非公開ネットワークを作成する。(所謂ステルスモード)
・ AirMac ユーティリティ「ディスク」ファイル共有 ゲストアクセス許可しないの確認。
・ AirMac ディスクユーティリティ「パスワードを使って接続」
尚、画像に関しましては、修理為ったApple iMac20インチのスクリーンショットです。
(1) 先ずApple iMac20インチ側でディスクユーティリティを使用してsparseimag(容量はCD-ROM作成イメージ(610MB)を、暗号化(AES-128)で作成して(disk01.dmg)、その中にFileを入れて共有ハードディスク(NO NAME)にCopyしました。
画像1
(2) disk01.dmgを、パスワードを入力してマウントする。
画像2
(3) 但し、便利だからと言って、それらのパスワードを「キーチェーン」に登録する際の注意点。
ご存じとは思いますが、改めて説明させて下さい。
「キーチェーン」は便利なのですが、アクセス制御「これらのアプリケーションによるアクセスを常に許可:」の一覧に注意を払って頂ければより安全です。
画像3
画像4
ここでは、共有ハードディスクのパスワードについて「AirPort Disk Agent」以外からの問い合わせ時に「キーチェーンパスワードを要求」と設定。
上記迄の設定を行えば「間違いなく安全」と断定することは出来ませんが、少なくとも「設定しないよりは、より良い」はずです。また、これらの機能はOS標準搭載の機能です。
Postscript
Old Macの動画撮影ですが、今の時期は賑やかなのでもう少しお待ちいただければ幸いです。
※このエントリは CNET Japan ブロガーにより投稿されたものです。シーネットネットワークスジャパン および CNET Japan 編集部の見解・意向を示すものではありません。
ネットワーク型産業構造への衣替え?
iPhonista Nightの事後報告
"嵐"のように消えたキャメロンディアス
スパム
アフィリエイトの仕組みを知らない?技術者のITリテラシー
OSC2008Tokyo/Fallで勉強会大集合開催
月5000円を得るための代償
iPhone2.2では、絵文字に対応?
すでに土砂降りのIT業界みんなのお題では、ブロガー同士で質問を出し合いそれに対する回答や意見を集めています。今日はどんな話題が盛り上がっているでしょう?
CNET Japan ブログネットワークは、元はCNET Japanの一読者であった読者ブロガーと、編集部の依頼により執筆されているアルファブロガーたちが、ブログを通じてオンタイムに批評や意見を発信する場である「オピニオンプレイス」、また、オピニオンを交換するブロガーたちが集うソサエティです。
広い視野と鋭い目を持ったブロガーたちが、今日のIT業界や製品に対するビジョンや見解について日々熱く語っています。
CNET Japanやその他サイトが提供するITニュースやコンテンツへの意見や分析、 ビジネスやテクノロジーに対するビジョンや見解について語っていただける方を 募集しています。ご応募はこちらから
ブログの投稿はこちらから(※ブロガー専用)
今年最も活躍したブロガーを表彰します。詳細はこちらから
これは、CNET Japan 編集部の依頼に基づいて執筆されているCNET Japan アルファブロガーによるブログの印です。
CNET Japan ブログネットワーク内で拍手の代わりに使用する機能です。ブログを読んで、感激した・役に立ったなど、うれしいと思ったときにクリックしてください。多くGood!を獲得した記事は、より多くの人に読まれるように表示されます。
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種も