Mike Ricciuti
2005/02/02 09:58
私には、電子バージョンの自分があまりにもたくさん存在する。私は先日、そういう結論に達した。
これはつまり、Net IDとパスワードを山ほど持っているということだ。到底覚えきれる数ではないので、自らセキュリティ上よろしくない習慣の典型的な実践者となってしまった。パスワードをメモする、簡単に推測されるパスワードを選択する(さすがに愛犬の名前そのものだとまずいのでつづりを独創的に変えてある)、自分自身にパスワードをメールで送る、同じパスワードを何度も再利用する、などなど。
最近は、至るところでWi-Fiに接続できるようになっている。高速ケーブルネットやDSLサービスはいくらでもある。インテルCEOのCraig Barrettが、ユビキタスなワイヤレスアクセス(WiMax)の実現は目前だと言っていた。しかし、私は相変わらず、黄色の付箋にパスワードとユーザ名をメモしてディスプレイに貼り付けている。この現実はどこかおかしい。
本来なら、今頃はMicrosoftが開発したPassportのような仕組みで、1組のユーザ名とパスワードがあれば全てのサイトにログオンできるフェデレーテッド・シングルサインオンが実現され、天国のような世界が訪れているはずだった。
しかし、Passportはガタガタの状態である。Microsoftの最も有望なPassportパートナーの1つであったeBayも、年末のショッピングシーズンが終わった後、Passportによるログインサポートを中止すると発表した。オンライン求人サイトMonster.comも昨年10月22日付けでPassortのサポートを中止した。その後もMicrosoftとパートナー契約をかわしたサイトが次々に契約を終了している。
このようにPassortは消滅しようとしているが、Bill Gatesは相変わらず、パスワードは悪であり間もなく過去のものになると言い続けている。いいだろう。それを信じよう。Microsoftはスマートカードを使ってセキュリティを強化する新しい社内システムの開発を始めた。しかし、われわれユーザはどうなるのか。
確かに、社内システムや提携企業とのリンクをセキュリティ保護することに注力している企業にとって、このニュースは励みになるだろう。一方、Microsoftがかつてシングルサインオン技術の分野で競い合っていたLiberty Allianceには、さらに多くのソフトウェアメーカーや大企業が参加している。これらの企業は、フェデレーテッド・アイデンティティをサポートするウェブサイトの構築や製品の開発を約束している。
しかし、150社に上るLibertyのメンバー企業もその仕様のサポートを製品に組み込む必要があり、これには時間がかかる。
MicrosoftとRSA Securityは共同でSecurID for Windowsというセキュリティデバイスを開発し、昨年秋にこれを発表した。このデバイスは、絶えず変化する一連の番号を生成し、ユーザはこの番号と通常のパスワードを入力しないと企業ネットワークにログインできない。
コンプライアンスが注目される昨今、企業改革法(Sarbanes-Oxley Act)や反テロ法(Patriot Act)などの影響もあって、大企業がセキュリティID管理に本腰を入れるようになってきた。企業内の通信内容を外部に出さないための技術として、エンタープライズ・シングルサインオンなどの技術が脚光を浴びている。また、集中プロビジョニングソフトウェアなども、企業アプリケーションへのアクセスを許可する際の手作業によるミスをなくすのに一役買っている。
Forrester Researchの調査によると、IDの盗用は米国で発生する犯罪のなかでも最も急速に増加しているため、企業--特にオンライン小売業者にとって、顧客のセキュリティを保護することが最大の利益につながるという。
ただし、われわれ消費者側の事情はほとんど変わっていない。MicrosoftはLonghornがリリースされるまで我慢してくれという。Longhornを使用すれば、デスクトップマシンおよびWindowsベースのサーバ上でIDを簡単に管理できるようになるはずだからということらしい。今年の後半にリリースされるWindows Server 2003のアップデート版はIDフェデレーション技術を採用する予定だが、これは主にB2B通信のセキュリティ保護を狙いとしたものだ。
Microsoftのセキュリティ戦略担当Scott Charneyによると、将来は電子スマートカードを使ってIDを管理する構想があるという。これはユーザをオンラインで安全に識別し、ユーザがネットワーク上で異なる人物になることができる技術だ。といっても、あまり期待してはいけない。まだ先の話である。
結局、われわれユーザは、たくさんのパスワードを使い分け、相変わらず黄色の付箋を使い続けることになるのだろう。だが、もっと良い方法があるに違いない。
筆者略歴
Mike Ricciuti
CNET News.comのエグゼクティブエディター兼ケンブリッジ(マサチューセッツ)支局長。
うつで病院に行くことを恐れるな
アップルが進める「製品の移行」--CFOの発言をめぐる憶測
10代の若者と携帯が鍵--米国広告市場における今後の流れ
「ニコニコ動画を日本のインフラにする」--夏野氏がニコニコ動画に参画した理由
ゲームソフト会社から見たiPhoneの魅力--「ここまで整ったプラットフォームは世界初」
ゲーム市場の台風の目と期待されるカプコン
オリンパス、第1四半期決算好調観測--円安も追い風に
今こそ求められるフリービジネスのデザイン・スキル
DELLが掲げる「新・仮想化アセスメントサービス」
原宿で野宿を含む15時間 - iPhone行列完全ドキュメント
「失われた10年」からの回復は、どういう課題を残したか?
全国健康保険協会の会計(意見募集)
体力消耗戦に突入、携帯電話業界
「Parallels Desktop 4.0 for Mac」は「Mac OS X Server 10.5 Leopard」をゲストOSとしてサポートへ
『誰でもよかった』犯人増殖する
いや、実は俺アカウント捨てたんだ。
そろそろiPhone以外の話題が欲しいです
サーバトラブル事例(2)
Google Lively試してみました。
フォトレポート:分解、アップル「iPhone 3G」
ちょっと変わった「iPhone」向けアプリケーション10種
契約してわかった、iPhoneのさまざまな注意事項
フォトレポート:米陸軍が表彰した2007年の技術
30日間、完全無防備でインターネットを利用したらどうなる?--マカフィーが実験
フォトレポート:ゲーム見本市「E3 2008」--MS、任天堂、ソニーなど主要プレスカンファレンス
アナキン子役やベイダーの中の人が来日--スター・ウォーズ出演者のいま
時代を振り返る--「MS-DOS 4」のインストール
伊東美咲さんらが浴衣でアピール、WoooケータイW62Hの魅力
[レビュー]高い信頼性を普通に使う地球に優しい電源ユニット--Antec EarthWattsシリーズ EA-650
オンリーワンの個性を極めた超薄型テレビ--日立 Wooo UTシリーズ
[レビュー]“この手があったか”と思わせるパワーユーザーも納得のPCオンデマンド--「VALUESTAR G タイプR Luiモデル」+「Lui RN」詳細レビュー
[レビュー]テレビを持ち歩ける最強ツール--ソニー、Blu-rayレコーダー「BDZ-A70」
今週の新製品総チェック:ソニー「VAIO」が新キーワードを発表、ビクターからはYouTube対応ビデオカメラ
[レビュー]ネットワーク対応の高機能デジタルフォトフレーム--ソニー「Canvas Online CP1」
15時間の行列で手に入れたiPhone 3Gファーストインプレッション--ソフトバンクモバイル「iPhone 3G」
今週の新製品総チェック:まさにiPhone一色の1週間、ついに店頭発売へ
北京を見逃すな!--2008年夏、今買うべき「薄型テレビ」メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。