X



chrome「httpsじゃない危険!」官庁「なんで公に向けて発信する情報をhttps暗号化せんとあかんねん」
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(dion軍) [US]
垢版 |
2018/07/27(金) 06:55:18.79ID:z6gaBefM0●?2BP(2000)

最新閲覧ソフト、官庁HPに警告=通信暗号化へ順次対応―総務省など
7/26(木) 17:48配信
https://headlines.yahoo.co.jp/hl?a=20180726-00000104-jij-pol


 米IT大手グーグルの閲覧ソフト「クローム」の最新版で総務省など一部官庁のホームページを閲覧すると、「(通信が)保護されていません」という警告が表示されることが26日までに判明した。

 各官庁は「安全性に問題はない」と説明しているが、スムーズに閲覧できるよう通信の暗号化を順次進める方針。

 クローム最新版は、閲覧者が送受信する情報を暗号化していないホームページについて警告する仕組みだ。暗号化されているものはアドレスが「https」で始まるが、各官庁は「http」になっており、警告が表示されたとみられる。情報セキュリティー会社によると、民間のサイトでも同様の現象が起こる可能性がある。

 各官庁は暗号化について、「早期に対応する」(総務省)、「年内に移行を完了したい」(内閣府)、「期日は未定」(農林水産省)、「来年度中に完了させたい」(経済産業省)などとしており、実施時期には差が出る見通しだ。 
0009名無しさん@涙目です。(やわらか銀行) [CN]
垢版 |
2018/07/27(金) 07:09:20.82ID:cYttqU1T0
httpsは当たり前でしょ
0012名無しさん@涙目です。(北海道) [ニダ]
垢版 |
2018/07/27(金) 07:10:01.51ID:Mj8HuPxl0
1年ぐらい放置してたPCでブラウザ開いたらどこ開いても保護されてませんになってたな
時計も合ってるのに
0013名無しさん@涙目です。(新疆ウイグル自治区) [EU]
垢版 |
2018/07/27(金) 07:10:11.78ID:7zTE+uvg0
そこでポップアップ連発のサイト作るとこまでが
お役所仕事
0015名無しさん@涙目です。(新疆ウイグル自治区) [SE]
垢版 |
2018/07/27(金) 07:11:43.81ID:dBVUjD7p0
最近のサーバー用インテルプロセッサはSSLのエンコードをやるHW回路も付いてるからパフォーマンスオーバヘッドもたいして無いぜ
0017名無しさん@涙目です。(チベット自治区) [ニダ]
垢版 |
2018/07/27(金) 07:12:49.23ID:zZwpkZV+0
誰が何を見ているか、が容易にわかるってのが問題なんだが
0018名無しさん@涙目です。(庭) [ニダ]
垢版 |
2018/07/27(金) 07:12:50.85ID:yj9kzx7s0
ほんとグーグル何様なんだよ
ただのホームページ閲覧にSSLなんて本来必要ねーだろ
0019名無しさん@涙目です。(チベット自治区) [JP]
垢版 |
2018/07/27(金) 07:14:02.42ID:cCRXdOr80
日本って本当に先進国なの
0020名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2018/07/27(金) 07:14:33.82ID:wzInCI860
何かしら機微な情報を入出力するならともかく、公の情報発信は暗号化は不要だわな。
完全性が担保されればいい。機密性は要らない。
0021名無しさん@涙目です。(長屋) [US]
垢版 |
2018/07/27(金) 07:15:23.04ID:IawwGw7S0
途中で盗聴や改変の可能性があるからだろ
0023名無しさん@涙目です。(庭) [FR]
垢版 |
2018/07/27(金) 07:15:59.77ID:LoKjUptI0
>>18
google「イヤならブラウザも検索エンジンも使わんでええんやで?あくまでウチの決め事や」
0024名無しさん@涙目です。(神奈川県) [US]
垢版 |
2018/07/27(金) 07:16:08.41ID:HiMssmSI0
>>8
総務省で認証局作っちゃって、市町村レベルまで公共サイトは証明書発行すりゃいいんだよな。
0025名無しさん@涙目です。(大阪府) [CN]
垢版 |
2018/07/27(金) 07:16:22.16ID:SSzU28rh0
役所のサイトって何千ページもあるもんなぁ
絶対パスとか紛れ込んでるだろうし
置換してもチェックするの大変そう
0026名無しさん@涙目です。(SB-iPhone) [KR]
垢版 |
2018/07/27(金) 07:16:42.57ID:IXqVnR5M0
ベリサイン「グーグルさん、うちは安全ですよ」
0027名無しさん@涙目です。(新疆ウイグル自治区) [ニダ]
垢版 |
2018/07/27(金) 07:17:05.77ID:Lvhstpz10
総務省は流石にっSSL化しろよ
0028名無しさん@涙目です。(dion軍) [DE]
垢版 |
2018/07/27(金) 07:17:18.00ID:apmyjiYX0
行政まで動かすgoogle母さんのおせっかい
0029名無しさん@涙目です。(東京都) [SG]
垢版 |
2018/07/27(金) 07:17:53.68ID:ArSN6TMH0
阿部寛公式ホームページは無事なのか
0030名無しさん@涙目です。(SB-iPhone) [KR]
垢版 |
2018/07/27(金) 07:18:06.92ID:IXqVnR5M0
面倒ならLBに証明書食わせとけよ
0031名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2018/07/27(金) 07:20:17.64ID:6aT4jxpc0
暗号化に書類作成して老害にハンコ押してもらう困難なおしごとw
0033名無しさん@涙目です。(catv?) [JP]
垢版 |
2018/07/27(金) 07:21:13.24ID:EFuzbWz30
書き換えとか落書きぐらいやろな・・・てか重要なモンをオンライン化してる連中に言われたくないわ(´・ω・`)
0034名無しさん@涙目です。(西日本) [ニダ]
垢版 |
2018/07/27(金) 07:21:23.49ID:3Kv8Wml80
chromeは個人情報ぶっこ抜きソフトだからな
どのサイトを見たかパスワードからクレジットカードの番号まで全て覚えてるし
メモリはアホみたいに食うし軽くもない
アドオン無しの狐の方がマシレベル
元のChromiumもクソブラウザだし

Googleはあなたよりあなたを知ってます
0036名無しさん@涙目です。(チベット自治区) [US]
垢版 |
2018/07/27(金) 07:23:38.67ID:mwjwNcDt0
>>6
スタティックページ内に書かれてる
src先がhttpとかで書き換えるのが面倒なんだろ
0040名無しさん@涙目です。(関西地方) [FR]
垢版 |
2018/07/27(金) 07:24:54.37ID:QL3XFq9m0
>>24
天才現る!
0043名無しさん@涙目です。(dion軍) [US]
垢版 |
2018/07/27(金) 07:28:01.16ID:Slz2QTpe0
最初のh抜けばいいんだろ?
0044名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2018/07/27(金) 07:29:26.51ID:Us1cOuWL0
クローム遅いだろ
0045名無しさん@涙目です。(やわらか銀行) [ZA]
垢版 |
2018/07/27(金) 07:29:30.55ID:aQnaWWzy0
公開情報だから発信側には意味ないけど、

利用者側が何を見ているかを経路上でのぞき見される可能性があるからなんだろうね。

はっきり言って中国対策、中国の利用者向けまたは中華製ルータ利用者向けの施策だろう。
0046名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2018/07/27(金) 07:29:31.27ID:hYXLREcz0
 
パチンコ換金制度は明らかに刑事犯罪です!

パチンコ屋1店の利益は月に1000万円〜1億円くらい
これは同じ面積で比較的儲かっている小売店の10倍です
それでも普通の法人税しか払わない(おまけに脱税常習犯)
【ゴキブリ在日韓国人】のパチンコ屋は儲かって儲かって笑いが止まりません
パチンコ屋の大部分は、【ゴキブリ在日韓国人】です(金持ちです)

日本人が働いて稼いだお金がパチンコ屋を通じて  
北朝鮮に送られて日本を狙うミサイルになる
パチンコ業界から献金を受けている政治家は売国奴です
次の選挙で売国奴を落選させましょう!

警察官OBは定年退職すると【ゴキブリ在日韓国人】パチンコ屋の用心棒になり
ヤクザから店を守る手伝いをします
そんな警察官OBは売国奴です
そんな警察官OBは【ゴキブリ在日韓国人】の犬です

警察官OBは日本人に威張り散らし、【ゴキブリ在日韓国人】に土下座しています
彼らは定年退職後パチンコ屋で3〜5年雇ってもらいます
だからパチンコ屋の社長(在日韓国人)には頭が上がりません

【ゴキブリ在日韓国人】の社長は そんな警察官OBを馬鹿にします
【ゴキブリ在日韓国人】の社長は「警察官OBは使い捨ての犬だ」なんて言います
でも警察官OBは文句が言えません 年金が出るまで我慢です
その分、警察官OBは日本人に威張り散らします

パチンコ換金制度は明らかに刑事犯罪です!
 
0047名無しさん@涙目です。(茸) [US]
垢版 |
2018/07/27(金) 07:29:54.09ID:zZjpQ5z60
金かかるからじゃなくて天下り先用意してないからやぞ
0051名無しさん@涙目です。(新疆ウイグル自治区) [US]
垢版 |
2018/07/27(金) 07:32:36.35ID:tAjRI7dq0
>>15
エンコードよりOCSPのほうが時間かかるんじゃないかな。
0053名無しさん@涙目です。(香港) [AR]
垢版 |
2018/07/27(金) 07:38:14.64ID:l9v3pJwO0
別に暗号化はどうでも良くて正規のサイトか確認する為のSSLじゃないの?
0054名無しさん@涙目です。(新疆ウイグル自治区) [US]
垢版 |
2018/07/27(金) 07:38:42.80ID:7I8RePd30
入力フォーム作ると、
暗号化無しプラス証明書無し
だとなんも警告出ないのに、より安全な
暗号化プラス証明書無し
だと危険!危険!
と警告出る各ブラウザの糞仕様。
作ってる奴全員バカ。
0055名無しさん@涙目です。(dion軍) [EG]
垢版 |
2018/07/27(金) 07:40:23.46ID:HE4NG0qH0
HTTPSだとオミトロンとかでWeb書き換えたりパケットキャプチャで解析すんの面倒くさいんだよな
そのための暗号化だけど
0056名無しさん@涙目です。(新疆ウイグル自治区) [US]
垢版 |
2018/07/27(金) 07:40:26.02ID:7I8RePd30
>>54
あ、入力フォームじゃなくても同じ
0060名無しさん@涙目です。(空) [BE]
垢版 |
2018/07/27(金) 07:45:06.55ID:I1SvF7Hn0?2BP(1000)

>>32
そんなのgo.jpかどうかみればわかる
0061名無しさん@涙目です。(やわらか銀行) [ニダ]
垢版 |
2018/07/27(金) 07:45:12.18ID:CFxNILnv0
>>54
証明書なしって何?おれおれ証明?
0062名無しさん@涙目です。(茸) [US]
垢版 |
2018/07/27(金) 07:45:33.95ID:W5KHCtG+0
>>1
発信者が正しいこと、つまり本人性の確認のために
httpsの使用が推奨される。
httpsのメリットは暗号化だけじゃないからね。
0065名無しさん@涙目です。(SB-iPhone) [JP]
垢版 |
2018/07/27(金) 07:48:32.13ID:Xtr7482Q0
実際httpで何も問題起こってないのにhttpsを強制させる意味がわからない
0066名無しさん@涙目です。(京都府) [CN]
垢版 |
2018/07/27(金) 07:49:01.78ID:DA8JQnzv0
Firefoxでok
0071名無しさん@涙目です。(dion軍) [ニダ]
垢版 |
2018/07/27(金) 07:50:50.76ID:UYyChBoY0
総務省それでイイのか?w
0072名無しさん@涙目です。(catv?) [BR]
垢版 |
2018/07/27(金) 07:53:04.44ID:RZ8wJ4D40
オレオレ証明書だと警告出るし
ベリサインだのに金払いたくねーわな
無駄すぎ
0076名無しさん@涙目です。(catv?) [BR]
垢版 |
2018/07/27(金) 07:55:02.21ID:RZ8wJ4D40
ソース書き換えるとか言ってる奴いるが
サーバー側で、リライトするだろ
ふつー
0077名無しさん@涙目です。(SB-iPhone) [US]
垢版 |
2018/07/27(金) 07:55:22.33ID:0dbsTgZ70
これは対応不要だろ。
0080名無しさん@涙目です。(庭) [PL]
垢版 |
2018/07/27(金) 07:59:34.66ID:tIlWJowv0
なんでもかんでもhttpsにされると、外で無料のwi-fiに繋いだときに
適当なhttpサイトを開いてログイン画面に遷移する仕組みになってるとこだと
httpsだとセキュリティエラーで開けないから困る
0082名無しさん@涙目です。(四国地方) [ニダ]
垢版 |
2018/07/27(金) 07:59:43.13ID:9d/8hKx70
>>58
無料
0085名無しさん@涙目です。(チベット自治区) [US]
垢版 |
2018/07/27(金) 08:01:47.93ID:Np374hiT0
俺が管理してるサイトも少し前に対応しておいた。大きなサイトじゃないけど面倒だったもんな。役所じゃ大変そう。
0088名無しさん@涙目です。(庭) [ヌコ]
垢版 |
2018/07/27(金) 08:03:50.37ID:4dKV7kzg0
役所だと有料じゃないか?
何でもかんでも証明書発行してて意味あるんかね。
0091名無しさん@涙目です。(チベット自治区) [US]
垢版 |
2018/07/27(金) 08:05:00.29ID:cTT1BXYd0
>>60
httpだと、経路で改竄されていない保証がない
0092名無しさん@涙目です。(やわらか銀行) [CH]
垢版 |
2018/07/27(金) 08:06:22.47ID:jdz8aHJz0
>>6

技術的な話じゃないだろ

役所のサイトなんて、誰でもいつでもみれることが前提
役所の前の掲示板の張り紙と一緒

SSLして見れないガラケー環境とかがあったら、災害の時とかどうすんのよ
0093名無しさん@涙目です。(茸) [FR]
垢版 |
2018/07/27(金) 08:06:32.94ID:7R6ze7xl0
>>8
公共機関が利用するのはどうかと思うけど、今はLet’sEncryptで無料で取得できるで
0094名無しさん@涙目です。(アメリカ合衆国) [DK]
垢版 |
2018/07/27(金) 08:08:07.71ID:aWZZCJpC0
>>87
これは本当に困る
0099名無しさん@涙目です。(四国地方) [ニダ]
垢版 |
2018/07/27(金) 08:09:36.32ID:9d/8hKx70
>>92
何言ってんの?掲示板への張り紙とウェブサイトは仕組みが違う
喩えにはなんの意味もない

httpなら本当に行政機関が書いたものかどうか確認するすべがない
0102名無しさん@涙目です。(SB-iPhone) [US]
垢版 |
2018/07/27(金) 08:11:06.64ID:lYB+m5Vs0
>>98
じゃあ発言控えたら?
0103名無しさん@涙目です。(catv?) [ニダ]
垢版 |
2018/07/27(金) 08:11:20.69ID:FBAn8RZ/0
暗号化って別に難しくないじゃん
ど素人の俺でもできたわ
0107名無しさん@涙目です。(滋賀県) [US]
垢版 |
2018/07/27(金) 08:13:54.31ID:DE6mLMD40
つかgoogleも今更だけどな。
前から思ってたがセキュリティ上げてからやれよ
0108名無しさん@涙目です。(庭) [CN]
垢版 |
2018/07/27(金) 08:15:06.93ID:GqmtIHRq0
>>96
そんなんdnsを二段階にすりゃいいだけじゃん
三段階以上にするからダメなんだよ
昔smtpの三段階を想定して踏み台にされた問題と構図はおんなじだわ
アホか
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況