「セキュリティとUXの◯◯な関係」ツイートまとめ #securityux

2017年6月9日に、ヤフー株式会社 紀尾井タワー コワーキングスペース LODGEで開催された「セキュリティとUXの◯◯な関係 すれ違い続けた二人の運命の邂逅~セキュリティとUXは本当にトレードオフなのか」の関連ツイートまとめです。
9
前へ 1 ・・ 5 6 ・・ 16 次へ
h12o @h12o

セッションタイムアウトの話。入力に時間がかかるユーザー(たとえば、手が不自由な方や、育児など入力に時間がかかる事情がある方)は、セッションタイムアウトのせいで入力できない。 #securityux

2017-06-09 20:27:57
MD5500 @MD5500

トップからやり直しはもう離脱しますね…… #securityux

2017-06-09 20:28:18
debiru @debiru_tw

「赤ちゃんが泣くとECサイトで物が買えない」 #securityux

2017-06-09 20:28:23
ねぎ @GreenShallot

赤ちゃんが泣くからECサイトで物が買えないということもありうる #securityux

2017-06-09 20:28:28
Risa Yuguchi / 湯口りさ 💉💉 @risay

セッションタイムアウトの時間設定の問題は障害、何らかの外的要因で時間に間に合わず発生してしまうことがある。 #securityux

2017-06-09 20:28:58
腹筋ローラーの力を信じろ🍖 @8845musign

セッションタイムアウト3分は厳しい、ラーメン待ちしたらアウトじゃないか... #securityux

2017-06-09 20:29:39
Risa Yuguchi / 湯口りさ 💉💉 @risay

2002年にIPAでは、席を外したスキにセッションを利用されてしまうのでは?という懸念が示されていたが… #securityux セッションタイムアウトは3分…ウルトラマンですね!

2017-06-09 20:29:46
ねぎ @GreenShallot

セッションタイムアウトはセッションの盗用に対する対策だが、明確にこの時間なら安全という指標があるわけではない #securityux

2017-06-09 20:30:03
Risa Yuguchi / 湯口りさ 💉💉 @risay

3分あればラーメンもできるし長いと思ったに違いない… #securityux

2017-06-09 20:30:12
MD5500 @MD5500

タイムアウト3分は短いわ〜〜 #securityux

2017-06-09 20:30:21
crema : Akiko Kurono @crema

伊原さんの体験談として、 フォーム入力中に赤ちゃんが泣いてあやしていたら、タイムアウトしてしまうとか、そういうお話。フォーム入力途中になにかが起こるケースは、よくあること。私の場合も、入力中に宅配便とかが来て、最初からやり直しになる場合があったりする。 #securityux

2017-06-09 20:30:23
菅原 俊(192.168.7.21) @Shun_Sugawara

端末のロック付きスクリーンセーバーも似たような論点があるな #securityux

2017-06-09 20:30:24
ねぎ @GreenShallot

ウルトラマンはセッションタイムアウトでログアウトしているのでは… #securityux

2017-06-09 20:30:43
まっちゃそv28@日常 @_speech_

本当は不必要なセキュリティ対策が慣習として残っている感じなんですかね #securityux

2017-06-09 20:31:10
MD5500 @MD5500

3分で安全の根拠がない #securityux

2017-06-09 20:31:16
crema : Akiko Kurono @crema

離席直後にPCを使われる状況、相当殺伐としてるなぁ。でも、ありうるなぁ。 #securityux

2017-06-09 20:31:54
Risa Yuguchi / 湯口りさ 💉💉 @risay

セッションが短いから安全!そこに根拠は感じられない。 #securityux IPAの文章は信頼度が高い一方で古い(正しいと言い切れない)情報があることに注意

2017-06-09 20:32:56
ねぎ @GreenShallot

セッションが短ければ安全という話にはあまり根拠がないのでは? パスワード定期変更ルールも見直されているので、古い文書を信じ続けない方が良いのでは? #securityux

2017-06-09 20:32:57
MD5500 @MD5500

定期変更させると弱いパスワード(使い回しや短い語句)になってしまう。という話もある #securityux

2017-06-09 20:34:12
crema : Akiko Kurono @crema

「パスワードの定期変更ルール」も見直されているというお話。そういえば、先日こういう記事も出てましたよね。 「パスワードは定期的に変更してはいけない」--米政府 | ニューズウィーク日本版 newsweekjapan.jp/stories/world/… #securityux

2017-06-09 20:34:21
Kazuhito Kidachi @kazuhito

#securityux 最近のニュース:「パスワードは定期的に変更してはいけない」--米政府 | ワールド | 最新記事 | ニューズウィーク日本版 オフィシャルサイト <newsweekjapan.jp/stories/world/…>

2017-06-09 20:34:28
debiru @debiru_tw

パスワードの定期的変更の話題だけで徳丸さんの発表が終わるフラグ #securityux

2017-06-09 20:34:46
h12o @h12o

セッションタイムアウトの時間を短くすることに根拠はあるか。古い文書を鵜呑みにしないこと。 #securityux

2017-06-09 20:34:52
腹筋ローラーの力を信じろ🍖 @8845musign

機密性 / 完全性 / 可用性 ←最後 ちゃんと使えること セキュリティの三代要素 #securityux

2017-06-09 20:35:37
crema : Akiko Kurono @crema

セキュリティの三大要素=機密性(漏れない)、完全性(改ざんされない)、可用性 (ちゃんと使える、止まらない) #securityux

2017-06-09 20:35:42
前へ 1 ・・ 5 6 ・・ 16 次へ