<feed xmlns="http://www.w3.org/2005/Atom" xmlns:cc="http://web.resource.org/cc/">
	<title>List of Password [text.Baldanders.info]</title>
	<link rel="alternate" type="text/html" href="https://text.baldanders.info/tags/password/" />
	<link rel="self" type="application/atom+xml" href="https://text.baldanders.info/tags/password/index.xml" />
	<id>tag:text.Baldanders.info,2024-12-02:/tags</id>
	<updated>2024-12-02T23:06:54+09:00</updated>
	<subtitle>帰ってきた「しっぽのさきっちょ」</subtitle>
	<icon>https://text.baldanders.info/images/avatar.jpg</icon>
	<logo>https://text.baldanders.info/images/avatar.jpg</logo>

	<entry>
		<title>誰が「パスワードは複雑なものにしろ」と言ったのか</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2024/12/deprecated-password-policy/" />
		<id>tag:text.Baldanders.info,2024-12-02:/remark/2024/12/deprecated-password-policy/</id>
		<published>2024-12-02T14:06:54+00:00</published>
		<updated>2024-12-05T06:23:02+00:00</updated>
		<summary>ルールによってユーザの行動がどう変わるかみたいな話を1979年の論文で考慮しろってのが無理筋である。</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;いつものように yomoyomo さんの記事を起点に小咄を。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://yamdas.hatenablog.com/entry/20241202/bad-password-policies&#34; target=&#34;_blank&#34;&gt;長年の誤ったパスワードポリシーが推奨された原因はあの偉人の論文だった？ - YAMDAS現更新履歴&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;この記事の元ネタが更にあって，ボクらの &lt;a href=&#34;https://www.schneier.com/blog/archives/2024/11/good-essay-on-the-history-of-bad-password-policies.html&#34; target=&#34;_blank&#34; title=&#34;Good Essay on the History of Bad Password Policies - Schneier on Security&#34;&gt;Bruce Schneier 先生の記事&lt;/a&gt;で紹介されている以下の記事。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://stuartschechter.org/posts/password-history/&#34; target=&#34;_blank&#34;&gt;How some of the world&amp;rsquo;s most brilliant computer scientists got password policies so wrong | Mildly-Aggrieved (not mad!) Scientist&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;これは古のパスワード生成ルール「パスワード文字列は英数字と記号の三種盛りにしろ」とか「パスワードは定期的に変更しませう」とかの元ネタが何かって話らしい。
記事によると Robert Morris さんと Ken Thompson さんが1979年11月に公開した “&lt;span&gt;&lt;a href=&#34;https://dl.acm.org/doi/pdf/10.1145/359168.359172&#34;&gt;Password Security: A Case History &lt;sup&gt;&lt;i class=&#34;far fa-file-pdf&#34;&gt;&lt;/i&gt;&lt;/sup&gt;&lt;/a&gt;&lt;/span&gt;” という論文が大元なんだとか。
Ken Thompson さんは Go 言語開発者のひとりなんだね。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://stuartschechter.org/posts/password-history/&#34;&gt;First, was Morris and Thompson’s confidence that their solution, a password policy, would fix the underlying problem of weak passwords. They incorrectly assumed that if they prevented the specific categories of weakness that they had noted, that the result would be something strong.&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://stuartschechter.org/posts/password-history/&#34;&gt;How some of the world&amp;#39;s most brilliant computer scientists got password policies so wrong&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;この記事では言及されてないが，更に悪いことに，この考え方で NIST SP 800-63 のほうも実装されてしまったらしい。
このせいで悪名高きパスワード生成ルールが世に蔓延ることになったわけだ。&lt;/p&gt;
&lt;p&gt;以下は改訂された NIST SP 800-63-3 が正式リリースされた2017年の ZDNET Japan の記事。&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;https://japan.zdnet.com/article/35105725/&#34;&gt;&lt;p&gt;　大文字、小文字、数字、記号を使った覚えにくいパスワードを作らされ（しかもそれを定期的に変更することを義務づけられ）て、どうしてこんなルールがあるのかと憤ったことがある人は多いだろう。それはおそらく、どこかの開発者が、米国立標準技術研究所（NIST）が2003年に作成した文書に従ったためだ。&lt;/p&gt;
&lt;p&gt;　この8ページの「NIST Special Publication 800-63別表A」は、NISTの元管理職であるBill Burr氏によって作成された。同氏はすでに引退しており、今では72歳になっている。&lt;/p&gt;
&lt;p&gt;　Burr氏は、The Wall Street Journalの取材に対して、「今では、わたしが決めたことの大部分について後悔している」と語った。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://japan.zdnet.com/article/35105725/&#34;&gt;あの「面倒なパスワード作成ルール」、作った人も後悔していた - ZDNET Japan&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;“&lt;a href=&#34;https://stuartschechter.org/posts/password-history/&#34; target=&#34;_blank&#34; title=&#34;How some of the world&amp;#39;s most brilliant computer scientists got password policies so wrong | Mildly-Aggrieved (not mad!) Scientist&#34;&gt;How some of the world&amp;rsquo;s most brilliant computer scientists got password policies so wrong&lt;/a&gt;” では更に&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://stuartschechter.org/posts/password-history/&#34;&gt;&lt;p&gt;That mistake was their recommendations on how passwords should be stored. They recommended that systems should not store passwords, but instead assign each user a random “hash” function used to compute a number (the hash) from that users’ password.&lt;/p&gt;
&lt;p&gt;[&amp;hellip;]&lt;/p&gt;
&lt;p&gt;Storing numeric hashes instead of the passwords can protect users whose passwords are hard to guess, but it also prevents scientists from examining those passwords to determine if there might be categories of common (weak) passwords that users should be discouraged, or prevented, from choosing. While Morris and Thompson did not invent password hashing 3, they implemented it into Unix, strongly recommended it, and their paper would be the one most cited to support the necessity of password hashing.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://stuartschechter.org/posts/password-history/&#34;&gt;How some of the world&amp;#39;s most brilliant computer scientists got password policies so wrong&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;などと書いている。
ユーザによるパスワード生成の実態をサービスプロバイダ側が把握できなかったせいで「間違い」が放置されたままだったというのだ。
少なくとも論文が登場した1979年には公開鍵暗号は発明されてたんだからハッシュ関数を使うのではなく公開鍵暗号を使えばよかったとか言ってるようだ。&lt;/p&gt;
&lt;p&gt;まぁ「研究者」としてならこれはこれで正しいのかも知れないが，エンジニアとしてはパスワード情報の秘匿に公開鍵暗号を使うのが「善」なのか首をひねるところがある。
そもそも記事で挙げている RSA は20世紀当時は特許でガチガチに固められていて，しかも米国外では（軍事的な理由で）使用不可なアルゴリズムだったので，実質的には無理な話だったと思う。&lt;/p&gt;
&lt;p&gt;いや，パスワードを（ハッシュ化ではなく）暗号化するのはいいけど，その鍵をどうやって管理するのかって話ですよ。
厳格な管理が要求される Bitcoin 交換所でもたまに漏洩事件が起きたりするんだよ。&lt;/p&gt;
&lt;p&gt;もしもの話として，パスワードを公開鍵暗号の公開鍵で暗号化するとして，ひとつの鍵ペアで全部のパスワードを暗号化するわけないし（そんなことして万が一秘密鍵が解読されたり漏れりしたら全ユーザのパスワードが晒されてしまう），そうなるとユーザごとに鍵ペアが必要ってことになるだろう（無数の鍵ペアを使うにしても秘密鍵をひとつところに置いていれば同じことだがw）&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;。
つか，そんなことするくらいならパスワード認証なんかやめて公開鍵暗号を使って認証すればいいぢゃん。
ssh みたいに。&lt;/p&gt;
&lt;p&gt;パスワード生成のルール化はどちらかというとユーザ体験（UX; User eXperience）の問題と言える。
パスワードの複雑化や定期更新を強制するのは，そのほうがシステム管理側が楽だからだ。
そして面倒な部分をユーザ側に「転嫁」しているのだ。
セキュリティ・マネジメントの観点で「転嫁」戦略は悪いことではないが，不特定のユーザにそれを強いてもユーザはただ迂回するだけである。
これは「悪い UX」の典型と言える。&lt;/p&gt;
&lt;p&gt;そういえば『&lt;a href=&#34;https://www.amazon.co.jp/dp/B0C9Z7KGRN?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34; target=&#34;_blank&#34; title=&#34;はじめて学ぶ ビデオゲームの心理学 脳のはたらきとユーザー体験（UX） | セリア ホデント, 山根 信二（監修）, 山根 信二, 成田 啓行 | 工学 | Kindleストア | Amazon&#34;&gt;はじめて学ぶ ビデオゲームの心理学&lt;/a&gt;』に UX の起源みたいな話があって&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;https://www.amazon.co.jp/dp/4571210450?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;ドナルド・ノーマン（大きな影響力をもつ『誰のためのデザイン？ —— 認知科学者のデザイン原論』（Norman, 1990）の著者）は「ユーザー体験（UX：user experience）」という単語を提唱し、製品やそのエコシステム（マーケティング、ウェブサイト、顧客サービスなど）にユーザーが関与するときの体験全般を考えるという方針を示しました。そのため、企業やグローバル戦略も UX に含まれます。&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4571210450?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;『はじめて学ぶ ビデオゲームの心理学』 p.34&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;という感じに UX 自体が1990年代以降の考え方らしい。
ルールによってユーザの行動がどう変わるかみたいな話を1979年の論文で考慮しろってのが無理筋である。&lt;/p&gt;
&lt;p&gt;まぁ，歴史に「たられば」はないっちうことやね。&lt;/p&gt;
&lt;p&gt;ところで，最初に挙げた yomoyomo さんの記事を読んで気がついたのだが NIST SP 800-63-4 のドラフト版って2022年に公開されてるんだね。
しかもパブコメの募集は先々月の10月で締め切られているらしい。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://pages.nist.gov/800-63-4/&#34; target=&#34;_blank&#34;&gt;NIST SP 800-63 Digital Identity Guidelines&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;まぁでもここから正式版が出るまでが長いならなぁ NIST は。
気長に待ちましょうか。&lt;/p&gt;
&lt;h2&gt;ブックマーク&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2017/10/changes-in-password-best-practices/&#34; target=&#34;_blank&#34;&gt;「パスワードのベストプラクティス」が変わる&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2020/09/authenticator-and-aal/&#34; target=&#34;_blank&#34;&gt;Authenticator と AAL&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2023/04/the-psychology-of-video-games/&#34; target=&#34;_blank&#34;&gt;『はじめて学ぶ ビデオゲームの心理学』は読んどけ！&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;参考図書&lt;/h2&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4314009071?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51ZRZ62WKCL._SL160_.jpg&#34; width=&#34;108&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/4314009071?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;暗号化 プライバシーを救った反乱者たち&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;スティーブン・レビー (著), 斉藤 隆央 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;紀伊國屋書店 2002-02-16&lt;/dd&gt;
    &lt;dd&gt;単行本&lt;/dd&gt;
    &lt;dd&gt;4314009071 (ASIN), 9784314009072 (EAN), 4314009071 (ISBN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;20世紀末，暗号技術の世界で何があったのか。知りたかったらこちらを読むべし！&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2015-03-09&#34;&gt;2015-03-09&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- 暗号化 プライバシーを救った反乱者たち --&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4822283100?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51-pZ52JsUL._SL160_.jpg&#34; width=&#34;107&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/4822283100?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;セキュリティはなぜやぶられたのか&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;ブルース・シュナイアー (著), 井口 耕二 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;日経BP 2007-02-15&lt;/dd&gt;
    &lt;dd&gt;単行本&lt;/dd&gt;
    &lt;dd&gt;4822283100 (ASIN), 9784822283100 (EAN), 4822283100 (ISBN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;原書のタイトルが “&lt;a href=&#34;https://www.amazon.co.jp/dp/B000PY3NB4?tag=baldandersinf-22&amp;linkCode=ogi&amp;th=1&amp;psc=1&#34;&gt;Beyond Fear: Thinking Sensibly About Security in an Uncertain World&lt;/a&gt;” なのに対して日本語タイトルがどうしようもなくヘボいが中身は名著。とりあえず読んどきなはれ。ゼロ年代当時 9.11 およびその後の米国のセキュリティ政策と深く関連している内容なので，そのへんを加味して読むとよい。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2019-02-11&#34;&gt;2019-02-11&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- セキュリティはなぜやぶられたのか --&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/B015643CPE?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51t6yHHVwEL._SL160_.jpg&#34; width=&#34;113&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/B015643CPE?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;暗号技術入門 第3版　秘密の国のアリス&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;結城 浩 (著)&lt;/dd&gt;
    &lt;dd&gt;SBクリエイティブ 2015-08-25 (Release 2015-09-17)&lt;/dd&gt;
    &lt;dd&gt;Kindle版&lt;/dd&gt;
    &lt;dd&gt;B015643CPE (ASIN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;SHA-3 や Bitcoin/Blockchain など新しい知見や技術要素を大幅追加。暗号技術を使うだけならこれ1冊でとりあえず無問題。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2015-09-20&#34;&gt;2015-09-20&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- 暗号技術入門 第3版 --&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/B0C9Z7KGRN?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/41LvknHYLwL._SL160_.jpg&#34; width=&#34;112&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/B0C9Z7KGRN?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;はじめて学ぶ ビデオゲームの心理学 脳のはたらきとユーザー体験（UX）&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;セリア ホデント (著), 山根 信二（監修） (著), 山根 信二 (翻訳), 成田 啓行 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;福村出版 2022-12-15 (Release 2023-07-03)&lt;/dd&gt;
    &lt;dd&gt;Kindle版&lt;/dd&gt;
    &lt;dd&gt;B0C9Z7KGRN (ASIN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;Kindle 版が出ている。ゲームデザイナやゲームエンジニアだけでなく，ソフトウェア・エンジニアは全員読むべき。あと，ゲーマーな人も読むといいよ。感想は&lt;a href=&#34;https://text.baldanders.info/remark/2023/04/the-psychology-of-video-games/&#34;&gt;こちら&lt;/a&gt;。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2023-11-21&#34;&gt;2023-11-21&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- はじめて学ぶ ビデオゲームの心理学 Kindle 版 --&gt;
&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id=&#34;fn:1&#34;&gt;
&lt;p&gt;さらに別のもしもの話として，生のパスワード情報を暗号化してどっかに保持って（実際の認証ではなく）統計情報にのみ使うとして，その結果をユーザの行動にどう反映させるのか，という問題もある。メディアで定期的にヤバいパスワードランキングが公表されるが，あれはそういったパスワード情報が既に攻撃手段として用いられている（だろう）と分かってるからできることだ。一方，私たちユーザ側の考え方としては，拙文「&lt;a href=&#34;https://text.baldanders.info/remark/2017/10/changes-in-password-best-practices/&#34; target=&#34;_blank&#34;&gt;「パスワードのベストプラクティス」が変わる&lt;/a&gt;」でも書いてるが「&lt;strong&gt;パスワードを覚えるなんて脳みその無駄使い&lt;/strong&gt;」である。人間は複雑というか機械が予測不能な文字列をいくつも思いつけるようにはできていない。パスワード認証を使うならパスワード管理ツールで生成も管理も任せてしまったほうが安全ってことだと思う。&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
</content>
	</entry><entry>
		<title>Ubuntu 22.04 LTS へのアップグレード</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2022/05/upgrade-ubuntu-22_04-lts/" />
		<id>tag:text.Baldanders.info,2022-05-06:/remark/2022/05/upgrade-ubuntu-22_04-lts/</id>
		<published>2022-05-06T09:07:48+00:00</published>
		<updated>2022-05-22T07:36:51+00:00</updated>
		<summary>今回は特に大きな問題はなし。</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;&lt;a href=&#34;https://www.ubuntu.com/&#34; target=&#34;_blank&#34; title=&#34;The leading operating system for PCs, IoT devices, servers and the cloud | Ubuntu&#34;&gt;Ubuntu&lt;/a&gt; が「22.04 LTS にアップグレードせんのん？（← 超意訳）」と煩いので GW で余裕のある間にアップグレードすることにした。
今回は特に（少なくとも最近の機械では）日本語周りで不具合の話も聞かなかったし。&lt;/p&gt;
&lt;figure style=&#39;margin:0 auto;text-align:center;&#39;&gt;&lt;a href=&#34;./release-note.png&#34;&gt;&lt;img src=&#34;./release-note.png&#34; srcset=&#34;./release-note.png 620w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;Ubuntu 22.04 リリースノート&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;&lt;figcaption&gt;&lt;div&gt;&lt;a href=&#34;./release-note.png&#34;&gt;Ubuntu 22.04 リリースノート&lt;/a&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;今回は特に大きな問題はなし。&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;日本語入力周りは問題なく動いている。 &lt;a href=&#34;https://www.ubuntu.com/&#34; target=&#34;_blank&#34; title=&#34;The leading operating system for PCs, IoT devices, servers and the cloud | Ubuntu&#34;&gt;Ubuntu&lt;/a&gt; コミュニティのご尽力に感謝&lt;/li&gt;
&lt;li&gt;21.10 から Firefox は Snap 版になっているのに何故か言語パッケージが APT で提供されているというチグハグな状態だったが，今回で統一された？&lt;/li&gt;
&lt;li&gt;Thunderbird は相変わらず &lt;a href=&#34;https://gnupg.org/&#34; target=&#34;_blank&#34; title=&#34;The GNU Privacy Guard&#34;&gt;GnuPG&lt;/a&gt; の鍵束を認識してくれない。そろそろ捨てようか&lt;/li&gt;
&lt;li&gt;LibreOffice は 7.3 系。 OpenPGP 鍵で暗号化したファイルもちゃんと開けるし，問題ないだろう。 Snap 版は相変わらず評判が悪いようだ（笑）&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://keepassxc.org/&#34; target=&#34;_blank&#34; title=&#34;KeePassXC Password Manager&#34;&gt;KeePassXC&lt;/a&gt; は既に jammy リポジトリがある。依存ライブラリのバージョンが違うらしい&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.pgadmin.org/&#34; target=&#34;_blank&#34; title=&#34;pgAdmin - PostgreSQL Tools&#34;&gt;pgAdmin4&lt;/a&gt; は jammy リポジトリがまだ用意されてない模様。こちらはしばらく様子見か&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://nodejs.org/&#34; target=&#34;_blank&#34;&gt;Node.js&lt;/a&gt; は &lt;a href=&#34;https://github.com/nodesource/distributions&#34; target=&#34;_blank&#34;&gt;NodeSource&lt;/a&gt; で v18 系をインストールしてみた。今のところは問題なし。なにかあれば v16 (LTS) に戻すつもり&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;いつものように GnuPG が古い&lt;/h2&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ gpg --version
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;gpg (GnuPG) 2.2.27
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;libgcrypt 1.9.4
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Copyright (C) 2021 Free Software Foundation, Inc.
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;License GNU GPL-3.0-or-later &amp;lt;https://gnu.org/licenses/gpl.html&amp;gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;This is free software: you are free to change and redistribute it.
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;There is NO WARRANTY, to the extent permitted by law.
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Home: /home/username/.gnupg
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;サポートしているアルゴリズム:
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;公開鍵: RSA, ELG, DSA, ECDH, ECDSA, EDDSA
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;暗号方式: IDEA, 3DES, CAST5, BLOWFISH, AES, AES192, AES256,
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;      TWOFISH, CAMELLIA128, CAMELLIA192, CAMELLIA256
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;ハッシュ: SHA1, RIPEMD160, SHA256, SHA384, SHA512, SHA224
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;圧縮: 無圧縮, ZIP, ZLIB, BZIP2
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;まぁ v2.3 系でないのはしょうがないにしても，せめて今の LTS 最新版（&lt;a href=&#34;https://text.baldanders.info/release/2022/02/gnupg-2_2_34-lts-is-released/&#34; target=&#34;_blank&#34; title=&#34;GnuPG 2.2.34 (LTS) がリリースされた&#34;&gt;v2.2.34&lt;/a&gt;）にしてくれよ &lt;code&gt;orz&lt;/code&gt;&lt;/p&gt;
&lt;h2&gt;&lt;a href=&#34;https://www.openssh.com/&#34; target=&#34;_blank&#34;&gt;OpenSSH&lt;/a&gt; と &lt;a href=&#34;https://www.openssl.org/&#34; target=&#34;_blank&#34;&gt;OpenSSL&lt;/a&gt;&lt;/h2&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ ssh -V
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;OpenSSH_8.9p1 Ubuntu-3, OpenSSL 3.0.2 15 Mar 2022
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;a href=&#34;https://www.openssl.org/&#34; target=&#34;_blank&#34;&gt;OpenSSL&lt;/a&gt; は v3.0.3 の&lt;a href=&#34;https://www.openssl.org/news/secadv/20220503.txt&#34; target=&#34;_blank&#34;&gt;セキュリティ・アップデート&lt;/a&gt;に対応した&lt;a href=&#34;https://ubuntu.com/security/notices/USN-5402-1&#34; target=&#34;_blank&#34; title=&#34;USN-5402-1: OpenSSL vulnerabilities | Ubuntu security notices | Ubuntu&#34;&gt;バックポート・パッチ&lt;/a&gt;が出ているようだ。
相変わらず分かりにくい。
普通にバージョンを上げてくれんもんかねぇ。&lt;/p&gt;
&lt;p&gt;ちなみに &lt;a href=&#34;https://gnupg.org/&#34; target=&#34;_blank&#34; title=&#34;The GNU Privacy Guard&#34;&gt;GnuPG&lt;/a&gt; の &lt;code&gt;gpg-agent&lt;/code&gt; との連携は問題なかった。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://text.baldanders.info/openpgp/ssh-key-management-with-gnupg/&#34; target=&#34;_blank&#34;&gt;OpenSSH の認証鍵を GunPG で作成・管理する&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://text.baldanders.info/openpgp/gpg-agent-in-ubuntu/&#34; target=&#34;_blank&#34;&gt;gpg-agent の設定： GnuPG in Ubuntu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;&lt;a href=&#34;https://www.docker.com/&#34; target=&#34;_blank&#34; title=&#34;Empowering App Development for Developers | Docker&#34;&gt;Docker&lt;/a&gt; と apt-key&lt;/h2&gt;
&lt;p&gt;これに関しては記事を分けた。
&lt;a href=&#34;https://text.baldanders.info/remark/2022/05/apt-key-is-deprecated/&#34; target=&#34;_blank&#34;&gt;後半&lt;/a&gt;へ続く（笑）&lt;/p&gt;
&lt;h2&gt;ブックマーク&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/04/ubuntu-2204-58-ubuntu-2204-lts.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 22.04 その58 - Ubuntu 22.04 LTSがリリースされました・ディスクイメージのダウンロード - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/04/ubuntu-2204-59-ubuntu-2204-lts.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 22.04 その59 - Ubuntu 22.04 LTSの新機能と変更点 - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/04/ubuntu-2204-60-ubuntu-2204-lts.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 22.04 その60 - Ubuntu 22.04 LTSの既知の問題 - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/04/ubuntu-2110-89-ubuntu-2204-lts.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 21.10 その89 - Ubuntu 22.04 LTSへのアップグレードは数日中に提供予定 - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/04/ubuntu-2004-240-ubuntu-2204-lts.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 20.04 その240 - Ubuntu 22.04 LTSへのアップグレード提供時期について - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://forest.watch.impress.co.jp/docs/news/1405022.html&#34; target=&#34;_blank&#34;&gt;Canonical、「Ubuntu 22.04 LTS」の提供を開始 ～WSLパッケージもストアに登場 - 窓の杜&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://zenn.dev/sprout2000/articles/8ea4a77d81583a&#34; target=&#34;_blank&#34;&gt;Ubuntu 22.04 をインストールしたら設定すること 10 ヶ条&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://www.digitalocean.com/community/tutorials/how-to-install-node-js-on-ubuntu-20-04-ja&#34; target=&#34;_blank&#34;&gt;Ubuntu 20.04にNode.jsをインストールする方法  | DigitalOcean&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/04/ubuntu-2110-90-ubuntu-2204-lts.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 21.10 その90 - Ubuntu 22.04 LTSへアップグレードするには・アップグレードの注意事項 - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/04/ubuntu-2204-63-ubuntu-2204-ltsraspberry.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 22.04 その63 - Ubuntu 22.04 LTSで行われたRaspberry Piのサポート改善 - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/05/ubuntu-2204-104-1224.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 22.04 その104 - 日付やタイムゾーンを自動設定するには・時間の12時間制と24時間制を切り替えるには - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/05/ubuntu-2204-102.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 22.04 その102 - ユーザーアカウントを追加するには・ユーザーアカウントを削除するには - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/05/ubuntu-2204-101.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 22.04 その101 - ユーザーアカウントの各種設定を変更するには・ユーザーアカウントのパスワードや自動ログイン設定を変更するには - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/05/ubuntu-2204-100-ui.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 22.04 その100 - UIの言語を変更するには・言語環境に足りないソフトウェアがないかチェックするには - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/05/ubuntu-2204-99-mozc.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 22.04 その99 - 日本語入力（Mozc）の設定をカスタマイズして作業効率を上げよう - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/05/ubuntu-2204-95-xorgwayland.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 22.04 その95 - ディスプレイサーバーを切り替えるには・XorgとWayland - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/05/ubuntu-2204-91.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 22.04 その91 - 目への負担を軽減する夜間モードを設定するには - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/05/ubuntu-2204-90-hidpi.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 22.04 その90 - ディスプレイの解像度やHiDPIの設定をカスタマイズする・マルチディスプレイを設定する - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/05/ubuntu-2204-89.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 22.04 その89 - デバイスのバッテリー残量の確認やパフォーマンスを調整するには・その他電源に関する設定を変更するには - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/04/ubuntu-2204-67-active-directoryadsys.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 22.04 その67 - Active Directoryのサポート強化とADsys - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/04/ubuntu-2204-lts-7-uefi-mok.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 22.04 LTSのインストール その7 - UEFIブートマネージャーの確認 〜 MOKの登録 - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;ubuntu2204-ja-remix&#34; target=&#34;_blank&#34;&gt;Ubuntu 22.04 LTS 日本語 Remix リリース | Ubuntu Japanese Team&lt;/a&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/05/ubuntu-2204-106-ubuntu-2204-lts-remix.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 22.04 その106 - Ubuntu 22.04 LTS 日本語 Remixがリリースされました・ディスクイメージのダウンロード - kledgeb&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/05/ubuntu-2204-120-ubuntuboot-repairubuntu.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 22.04 その120 - UbuntuのブートローダーをBoot Repairで修復するには・Ubuntuが起動しないトラブルを解決 - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/05/ubuntu-2204-125.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 22.04 その125 - 強化されたスクリーンキャプチャー機能・スクリーンキャストも利用可能に - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/05/ubuntu-2204-133-dropboxdropbox.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 22.04 その133 - ファイルアプリとDropboxを連携させてDropboxを便利に活用しよう - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/05/ubuntu-2204-136.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 22.04 その136 - 画面からはみ出して移動できなくなったウィンドウを移動するには・サイズが小さすぎてサイズ調整できなくなったウィンドウのサイズを調整するには - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/05/ubuntu-2204-138-gnome-shellextension.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 22.04 その138 - インジケーターからGNOME Shell拡張を管理するには・Extension Listの使い方 - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/05/ubuntu-2204-139-removable-drive-menu.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 22.04 その139 - インジケーターからマウントされたボリュームを開いたりアンマウントするには・Removable Drive Menuの使い方 - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/05/ubuntu-2204-140-sound-input-output.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 22.04 その140 - インジケーターからサウンドデバイスやオーディオプロファイルを切り替えるには・Sound Input &amp;amp; Output Device Chooserの使い方 - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/05/ubuntu-2204-141-clipboard-indicator.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 22.04 その141 - クリップボードの履歴を取りクリップボードの内容を再利用するには・Clipboard Indicatorの使い方 - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2022/05/ubuntu-2204-144.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 22.04 その144 - デスクトップアイコンをもっと細かくカスタマイズするには・ボリュームやアイコン表示のカスタマイズなど - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
</content>
	</entry><entry>
		<title>Ubuntu 21.10 へのアップグレード（本番）</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2021/11/upgrade-ubuntu-21_10-part-2/" />
		<id>tag:text.Baldanders.info,2021-11-06:/remark/2021/11/upgrade-ubuntu-21_10-part-2/</id>
		<published>2021-11-06T11:49:34+00:00</published>
		<updated>2021-11-13T01:33:39+00:00</updated>
		<summary>日本語入力は問題なし / mount.cifs で手こずる / GnuPG が古すぎる / OpenSSH と OpenSSL はこのままでいいか</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2021/10/upgrade-ubuntu-21_10/&#34; target=&#34;_blank&#34; title=&#34;Ubuntu 21.10 へのアップグレードを試してみた&#34;&gt;前回&lt;/a&gt;の続き。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://www.ubuntulinux.jp/News/ubuntu2110-ja-remix&#34; target=&#34;_blank&#34; title=&#34;Ubuntu 21.10 日本語 Remix リリース | Ubuntu Japanese Team&#34;&gt;Ubuntu 21.10 日本語 Remix が登場&lt;/a&gt;したので，自宅のサブマシンに真っさらからインストールしてみたが，&lt;a href=&#34;https://text.baldanders.info/remark/2021/10/upgrade-ubuntu-21_10/&#34; target=&#34;_blank&#34; title=&#34;Ubuntu 21.10 へのアップグレードを試してみた&#34;&gt;前回&lt;/a&gt;アレだった日本語周りも特に問題なく動いてる感じなので，いよいよメインマシンをアップグレードすることにした。&lt;/p&gt;
&lt;p&gt;アップグレード作業自体は滞りなく完了。&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;日本語入力周りは問題なく動いている。 &lt;a href=&#34;https://www.ubuntu.com/&#34; target=&#34;_blank&#34; title=&#34;The leading operating system for PCs, IoT devices, servers and the cloud | Ubuntu&#34;&gt;Ubuntu&lt;/a&gt; コミュニティのご尽力に感謝&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2021/10/upgrade-ubuntu-21_10/&#34; target=&#34;_blank&#34; title=&#34;Ubuntu 21.10 へのアップグレードを試してみた&#34;&gt;前回&lt;/a&gt;書いたとおり Firefox は Snap 版になっていたが，こちらも問題なし。日本語フォント周りも壊れることなくちゃんと設定された&lt;/li&gt;
&lt;li&gt;Thunderbird が 91 系にアップグレードされている。今のところは特に問題なし&lt;/li&gt;
&lt;li&gt;LibreOffice が 7.2 系にアップグレードされている。 OpenPGP で暗号化したファイルもちゃんと開けるし，問題ないだろう&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://keepassxc.org/&#34; target=&#34;_blank&#34; title=&#34;KeePassXC Password Manager&#34;&gt;KeePassXC&lt;/a&gt; は 21.10 リリース以降アップデートされてないため APT リポジトリを impish に切り替えれない（&lt;code&gt;apt update&lt;/code&gt; でワーニングが出る）しばらくは様子見か&lt;/li&gt;
&lt;li&gt;同じく &lt;a href=&#34;https://www.pgadmin.org/&#34; target=&#34;_blank&#34; title=&#34;pgAdmin - PostgreSQL Tools&#34;&gt;pgAdmin4&lt;/a&gt; も 21.10 リリース以降アップデートされてないため APT リポジトリを impish に切り替えれない。こちらもしばらくは様子見&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Japanese Team の APT パッケージ・リポジトリは以下のコマンドで追加できる。&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ sudo wget https://www.ubuntulinux.jp/ubuntu-jp-ppa-keyring.gpg -P /etc/apt/trusted.gpg.d/
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ sudo wget https://www.ubuntulinux.jp/ubuntu-ja-archive-keyring.gpg -P /etc/apt/trusted.gpg.d/
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ sudo wget https://www.ubuntulinux.jp/sources.list.d/impish.list -O /etc/apt/sources.list.d/ubuntu-ja.list
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ sudo apt update
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2&gt;mount.cifs で手こずる&lt;/h2&gt;
&lt;p&gt;アップグレードして再起動したら NAS に接続できなくなったのには焦った。&lt;/p&gt;
&lt;p&gt;もしかしたら &lt;a href=&#34;https://www.ubuntu.com/&#34; target=&#34;_blank&#34; title=&#34;The leading operating system for PCs, IoT devices, servers and the cloud | Ubuntu&#34;&gt;Ubuntu&lt;/a&gt; 21.04 以降で &lt;a href=&#34;https://kledgeb.blogspot.com/2021/04/ubuntu-2104-21-ubuntu-2104microsoft.html&#34; target=&#34;_blank&#34; title=&#34;Ubuntu 21.04 その21 - Ubuntu 21.04登場・Microsoft Active Directoryとの連携やMicrosoft SQL Serverのサポート改善など - kledgeb&#34;&gt;Active Directory に対応&lt;/a&gt;したことが影響してるのかも知れないが， SMB でマウントする際の認証情報で &lt;code&gt;domain&lt;/code&gt; または &lt;code&gt;workgroup&lt;/code&gt; オプションでドメイン名またはワークグループ名を明示しないとダメぽいみたい。
でも，なんで前のバージョンで上手くいってたのか&amp;hellip;&lt;/p&gt;
&lt;p&gt;まぁ，でも，今は &lt;code&gt;/etc/fstab&lt;/code&gt; ファイルで設定するのは時代遅れみたいなので，見直しが必要かなぁ。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://forum.manjaro.org/t/root-tip-systemd-mount-unit-samples/1191&#34; target=&#34;_blank&#34;&gt;[root tip] systemd mount unit samples - Tutorials - Manjaro Linux Forum&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;GnuPG が古すぎる&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://gnupg.org/&#34; target=&#34;_blank&#34; title=&#34;The GNU Privacy Guard&#34;&gt;GnuPG&lt;/a&gt; は&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ gpg --version
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;gpg (GnuPG) 2.2.20
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;libgcrypt 1.8.8
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Copyright (C) 2020 Free Software Foundation, Inc.
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;License GPLv3+: GNU GPL version 3 or later &amp;lt;https://gnu.org/licenses/gpl.html&amp;gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;This is free software: you are free to change and redistribute it.
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;There is NO WARRANTY, to the extent permitted by law.
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Home: /home/username/.gnupg
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;サポートしているアルゴリズム:
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;公開鍵: RSA, ELG, DSA, ECDH, ECDSA, EDDSA
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;暗号方式: IDEA, 3DES, CAST5, BLOWFISH, AES, AES192, AES256,
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;      TWOFISH, CAMELLIA128, CAMELLIA192, CAMELLIA256
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;ハッシュ: SHA1, RIPEMD160, SHA256, SHA384, SHA512, SHA224
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;圧縮: 無圧縮, ZIP, ZLIB, BZIP2
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;と，相変わらず古すぎる。
2.3 系にしないのは仕方ないとしても，せめて &lt;a href=&#34;https://text.baldanders.info/release/2021/10/gnupg-2_2_32-lts-is-released/&#34; target=&#34;_blank&#34; title=&#34;GnuPG 2.2.32 (LTS) がリリースされた&#34;&gt;2.2.32&lt;/a&gt; 相当には上げておかないと拙いと思うのだが，その気配はないよね。&lt;/p&gt;
&lt;h2&gt;OpenSSH と OpenSSL はこのままでいいか&lt;/h2&gt;
&lt;p&gt;OpenSSH と OpenSSL は&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ ssh -V
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;OpenSSH_8.4p1 Ubuntu-6ubuntu2, OpenSSL 1.1.1l  24 Aug 2021
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;となっている。
バックポート・パッチが当たっているはずなので，あまり気にしてない。
次の LTS バージョンである &lt;a href=&#34;https://www.ubuntu.com/&#34; target=&#34;_blank&#34; title=&#34;The leading operating system for PCs, IoT devices, servers and the cloud | Ubuntu&#34;&gt;Ubuntu&lt;/a&gt; 22.04 では &lt;a href=&#34;https://kledgeb.blogspot.com/2021/10/ubuntu-2204-3-openssl-30.html&#34; target=&#34;_blank&#34; title=&#34;Ubuntu 22.04 その3 - OpenSSL 3.0への移行計画 - kledgeb&#34;&gt;OpenSSL 3.0 に上げる&lt;/a&gt;らしいので，おとなしく待つことにしよう。&lt;/p&gt;
&lt;p&gt;やっぱ問題は &lt;a href=&#34;https://gnupg.org/&#34; target=&#34;_blank&#34; title=&#34;The GNU Privacy Guard&#34;&gt;GnuPG&lt;/a&gt; だよな。
まぁ，サブマシンを真っさらの &lt;a href=&#34;https://www.ubuntu.com/&#34; target=&#34;_blank&#34; title=&#34;The leading operating system for PCs, IoT devices, servers and the cloud | Ubuntu&#34;&gt;Ubuntu&lt;/a&gt; 機にできたので，これを使って &lt;a href=&#34;https://gnupg.org/&#34; target=&#34;_blank&#34; title=&#34;The GNU Privacy Guard&#34;&gt;GnuPG&lt;/a&gt; 2.3 系の実験を始めるのもいいかも知れない。&lt;/p&gt;
&lt;h2&gt;ブックマーク&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2021/11/ubuntu-2110-34-ubuntu-2110-remix.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 21.10 その34 - Ubuntu 21.10 日本語 Remixがリリースされました・ディスクイメージのダウンロード - kledgeb&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2019/03/common-internet-file-system/&#34; target=&#34;_blank&#34;&gt;CIFS 経由で NAS に接続する&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;!-- eof --&gt;
</content>
	</entry><entry>
		<title>Ubuntu に KeePassXC を導入する</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2019/08/installing-keepassxc-in-ubuntu/" />
		<id>tag:text.Baldanders.info,2019-08-25:/remark/2019/08/installing-keepassxc-in-ubuntu/</id>
		<published>2019-08-25T03:05:20+00:00</published>
		<updated>2020-05-28T07:43:38+00:00</updated>
		<summary>Snap 版は日本語入力ができないため PPA リポジトリを使って最新版をインストールする。</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;以前に &lt;a href=&#34;https://text.baldanders.info/remark/2019/04/mono-in-ubuntu/&#34; target=&#34;_blank&#34; title=&#34;Ubuntu に Mono を導入する&#34;&gt;Mono 版の KeePass を導入&lt;/a&gt;する手順を紹介したが Linux 用であればサードパーティの &lt;a href=&#34;https://keepassxc.org/&#34; target=&#34;_blank&#34; title=&#34;KeePassXC Password Manager&#34;&gt;KeePassXC&lt;/a&gt; がよさげである。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://keepassxc.org/&#34; target=&#34;_blank&#34; title=&#34;KeePassXC Password Manager&#34;&gt;KeePassXC&lt;/a&gt; は &lt;a href=&#34;https://keepass.info/&#34; target=&#34;_blank&#34; title=&#34;KeePass Password Safe&#34;&gt;KeePass&lt;/a&gt; のサードパーティ版である KeePassX の fork でマルチプラットフォームに対応している。
Windows や macOS の他，各種 Linux ディストリビューションにも対応しているようだ。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;【2020-05-28 修正】&lt;/strong&gt;
&lt;a href=&#34;https://www.ubuntu.com/&#34; target=&#34;_blank&#34; title=&#34;The leading operating system for PCs, IoT devices, servers and the cloud | Ubuntu&#34;&gt;Ubuntu&lt;/a&gt; では APT または &lt;a href=&#34;https://github.com/snapcore/snapd&#34; target=&#34;_blank&#34; title=&#34;snapcore/snapd: The snapd and snap tools enable systems to work with .snap files.&#34;&gt;Snap&lt;/a&gt; から導入できるのだが， &lt;a href=&#34;https://github.com/snapcore/snapd&#34; target=&#34;_blank&#34; title=&#34;snapcore/snapd: The snapd and snap tools enable systems to work with .snap files.&#34;&gt;Snap&lt;/a&gt; 版は日本語入力ができない（日本語の文字列のコピペは可能）という致命的な欠点があるため &lt;a href=&#34;https://launchpad.net/ubuntu/&amp;#43;ppas&#34; target=&#34;_blank&#34; title=&#34;Personal Package Archives : Ubuntu&#34;&gt;PPA&lt;/a&gt; リポジトリを使って最新版をインストールする。&lt;/p&gt;
&lt;p&gt;まずは &lt;a href=&#34;https://launchpad.net/ubuntu/&amp;#43;ppas&#34; target=&#34;_blank&#34; title=&#34;Personal Package Archives : Ubuntu&#34;&gt;PPA&lt;/a&gt; リポジトリの登録から。&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ sudo add-apt-repository ppa:phoerious/keepassxc
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ sudo apt update
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;これで &lt;a href=&#34;https://keepassxc.org/&#34; target=&#34;_blank&#34; title=&#34;KeePassXC Password Manager&#34;&gt;KeePassXC&lt;/a&gt; がインストール可能になった。&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ apt show keepassxc
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Package: keepassxc
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Version: 2.5.4-1ppa1~focal1
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Priority: optional
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Section: utils
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Maintainer: KeePassXC Team &amp;lt;team@keepassxc.org&amp;gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;...
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;あとは普通に &lt;code&gt;apt install&lt;/code&gt; すればよい。&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ sudo apt install keepassxc
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;これで &lt;a href=&#34;https://www.ubuntu.com/&#34; target=&#34;_blank&#34; title=&#34;The leading operating system for PCs, IoT devices, servers and the cloud | Ubuntu&#34;&gt;Ubuntu&lt;/a&gt; のメニューから &lt;a href=&#34;https://keepassxc.org/&#34; target=&#34;_blank&#34; title=&#34;KeePassXC Password Manager&#34;&gt;KeePassXC&lt;/a&gt; を起動できる。&lt;/p&gt;
&lt;figure style=&#39;margin:0 auto;text-align:center;&#39;&gt;&lt;a href=&#34;./keepassxc.png&#34;&gt;&lt;img src=&#34;./keepassxc.png&#34; srcset=&#34;./keepassxc.png 800w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;おおっ，日本語だ（笑）&lt;/p&gt;
&lt;p&gt;使い方は本家の &lt;a href=&#34;https://keepass.info/&#34; target=&#34;_blank&#34; title=&#34;KeePass Password Safe&#34;&gt;KeePass&lt;/a&gt; とだいたい同じようだ。
ブラウザ連携は今のところ怖くて使う気にならない。
まぁ，そのうち気が向いたらね。&lt;/p&gt;
&lt;h2&gt;ブックマーク&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://github.com/keepassxreboot/keepassxc&#34; target=&#34;_blank&#34;&gt;GitHub - keepassxreboot/keepassxc: KeePassXC is a cross-platform community-driven port of the Windows application “Keepass Password Safe”.&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2019/08/ubuntu-1904-146-snap-store5.html&#34; target=&#34;_blank&#34;&gt;Ubuntu 19.04 その146 - Snap Storeからインストール可能なセキュリティーアプリ5選 - kledgeb&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://news.mynavi.jp/article/20190825-883052/&#34; target=&#34;_blank&#34;&gt;Snapから使いやすいセキュリティソフトウェア5選 | マイナビニュース&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
	</entry><entry>
		<title>パスワード・マネージャに関する走り書き</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2019/06/password-manager/" />
		<id>tag:text.Baldanders.info,2019-06-20:/remark/2019/06/password-manager/</id>
		<published>2019-06-20T12:34:14+00:00</published>
		<updated>2020-01-05T11:59:50+00:00</updated>
		<summary>これは Facebook の TL に書いた記事です。今後の考察のためのメモとして残しておきます。</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;（これは Facebook の TL に書いた記事です。今後の考察のためのメモとして残しておきます）&lt;/p&gt;
&lt;p&gt;今週のおすすめ記事。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://medium.com/@stuartschechter/before-you-use-a-password-manager-9f5949ccf168&#34; target=&#34;_blank&#34;&gt;Before You Use a Password Manager – Stuart Schechter – Medium&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;パスワードおよびパスワード・マネージャによる管理についてよくまとめられている。
パスワード・マネージャの比較表もあるので参考になるだろう。&lt;/p&gt;
&lt;p&gt;セキュリティ専門家の Bruce Schneier 氏はこの記事に対して&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://www.schneier.com/blog/archives/2019/06/risks_of_passwo.html&#34;&gt;
&lt;q&gt;My particular choices about security and risk is to only store passwords on my computer -- not on my phone -- and not to put anything in the cloud.&lt;/q&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2019/06/risks_of_passwo.html&#34;&gt;Risks of Password Managers - Schneier on Security&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;と述べておられるが，そんな運用は私には無理。
まぁ，どこまでを自分の制御下に置くかがセキュリティ・トレードオフの勘所なのかもねぇ。&lt;/p&gt;
&lt;p&gt;セキュリティ管理の首根っこを掴まれるのは&lt;a href=&#34;https://text.baldanders.info/remark/2019/06/kyoken/&#34; target=&#34;_blank&#34; title=&#34;搾取と狂狷&#34;&gt;搾取&lt;/a&gt;される第一歩だ。
Android が登場した当初，あまりにダサい iTunes と比較して&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;「PCを母艦にするのは時代遅れ，これからはクラウドが母艦の時代」&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;と思ったものだが「監視資本主義」が台頭する今では認識を少し改めたほうがいいかもしれない。&lt;/p&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/B01MZGVHOA?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51T6PBdGbyL._SL160_.jpg&#34; width=&#34;108&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/B01MZGVHOA?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;超監視社会&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;ブルース・シュナイアー (著), 池村 千秋 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;草思社 2016-12-13 (Release 2017-02-03)&lt;/dd&gt;
    &lt;dd&gt;Kindle版&lt;/dd&gt;
    &lt;dd&gt;B01MZGVHOA (ASIN)&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;実は積ん読のまま読んでない。そろそろちゃんと最後まで読まないと。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2019-03-23&#34;&gt;2019-03-23&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- 超監視社会 --&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://tatsu-zine.com/books/infoshare2&#34;&gt;&lt;img src=&#34;https://tatsu-zine.com/images/books/877/cover_s.jpg&#34; width=&#34;106&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://tatsu-zine.com/books/infoshare2&#34;&gt;もうすぐ絶滅するという開かれたウェブについて 続・情報共有の未来&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;yomoyomo (著)&lt;/dd&gt;
    &lt;dd&gt;達人出版会 2017-12-25 (Release 2019-03-02)&lt;/dd&gt;
    &lt;dd&gt;デジタル書籍&lt;/dd&gt;
    &lt;dd&gt;infoshare2 (tatsu-zine.com)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;4&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;far fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;&lt;a href=&#34;https://wirelesswire.jp/author/yomoyomo/&#34;&gt;WirelessWire News 連載&lt;/a&gt;の書籍化。感想は&lt;a href=&#34;https://text.baldanders.info/remark/2019/01/infoshare2/&#34;&gt;こちら&lt;/a&gt;。祝 &lt;a href=&#34;https://www.amazon.co.jp/dp/B08DD2MC46?tag=baldandersinf-22&amp;linkCode=ogi&amp;th=1&amp;psc=1&#34;&gt;Kindle 化&lt;/a&gt;！&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2018-12-31&#34;&gt;2018-12-31&lt;/abbr&gt;&lt;/p&gt;
&lt;/div&gt; &lt;!-- 続・情報共有の未来 --&gt;
</content>
	</entry><entry>
		<title>Ubuntu に Mono を導入する</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2019/04/mono-in-ubuntu/" />
		<id>tag:text.Baldanders.info,2019-04-14:/remark/2019/04/mono-in-ubuntu/</id>
		<published>2019-04-14T10:36:23+00:00</published>
		<updated>2019-11-30T08:54:33+00:00</updated>
		<summary>今回は Mono および Mono で動くアプリケーションを導入する。</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;今回は &lt;a href=&#34;https://www.mono-project.com/&#34; target=&#34;_blank&#34;&gt;Mono&lt;/a&gt; および &lt;a href=&#34;https://www.mono-project.com/&#34; target=&#34;_blank&#34;&gt;Mono&lt;/a&gt; で動くアプリケーションを導入する。&lt;/p&gt;
&lt;h2&gt;&lt;a href=&#34;https://www.mono-project.com/&#34; target=&#34;_blank&#34;&gt;Mono&lt;/a&gt; の導入&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://www.mono-project.com/&#34; target=&#34;_blank&#34;&gt;Mono&lt;/a&gt; を導入するにはリポジトリの登録から始める必要がある。
&lt;code&gt;gnupg&lt;/code&gt; と &lt;code&gt;ca-certificates&lt;/code&gt; は既に入ってるみたいなので公開鍵のインポートとソースリストの追加から。&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ sudo apt-key adv --keyserver hkp://keyserver.ubuntu.com:80 --recv-keys 3FA7E0328081BFF6A14DA29AA6A19B38D3D831EF
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ echo &amp;#34;deb https://download.mono-project.com/repo/ubuntu stable-bionic main&amp;#34; | sudo tee /etc/apt/sources.list.d/mono-official-stable.list
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ sudo apt update
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;続いて &lt;code&gt;mono-devel&lt;/code&gt; を導入する。&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ sudo apt install mono-devel
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;インストール処理が完了したら念のため動作確認をしておこう。&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ mono -V
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Mono JIT compiler version 5.20.1.19 (tarball Thu Apr 11 09:02:17 UTC 2019)
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Copyright (C) 2002-2014 Novell, Inc, Xamarin Inc and Contributors. www.mono-project.com
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;	TLS:           __thread
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;	SIGSEGV:       altstack
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;	Notifications: epoll
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;	Architecture:  amd64
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;	Disabled:      none
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;	Misc:          softdebug 
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;	Interpreter:   yes
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;	LLVM:          yes(600)
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;	Suspend:       hybrid
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;	GC:            sgen (concurrent by default)
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;よーし，うむうむ，よーし。&lt;/p&gt;
&lt;h2&gt;&lt;a href=&#34;https://keepass.info/&#34; target=&#34;_blank&#34; title=&#34;KeePass Password Safe&#34;&gt;KeePass&lt;/a&gt; の導入&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://keepass.info/&#34; target=&#34;_blank&#34; title=&#34;KeePass Password Safe&#34;&gt;KeePass&lt;/a&gt; は OSS のパスワード管理ツールで，基本的には Windows 用だが各種プラットフォーム用のバージョンが公開されている。
&lt;a href=&#34;https://www.ubuntu.com/&#34; target=&#34;_blank&#34; title=&#34;The leading operating system for PCs, IoT devices, servers and the cloud | Ubuntu&#34;&gt;Ubuntu&lt;/a&gt; では APT で導入可能である。&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ sudo apt show keepass2
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Package: keepass2
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Version: 2.39.1+dfsg-1
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Priority: optional
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Section: universe/utils
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Origin: Ubuntu
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;...
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;ちょっとバージョンが古いがプラットフォームが違うし，まぁいいだろう。
インストールしてしまおう。&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ sudo apt install keepass2
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;インストールが完了するとドックのアプリボタンで表示されるアプリ一覧にアイコンが追加される。
あとは Windows 版と同じように使える。&lt;/p&gt;
&lt;p&gt;パスワードを覚えるなんて脳みその無駄遣い。
適切な管理ツールでパスワード管理を行いましょう。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;http://pagent.github.io/2015/03/14/keepass2-font/&#34; target=&#34;_blank&#34;&gt;Keepass2のフォントを日本語化 | Pagent&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;&lt;a href=&#34;https://gitextensions.github.io/&#34; target=&#34;_blank&#34; title=&#34;Git Extensions | Git Extensions is a graphical user interface for Git that allows you to control Git without using the commandline&#34;&gt;Git Extensions&lt;/a&gt; の導入&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://gitextensions.github.io/&#34; target=&#34;_blank&#34; title=&#34;Git Extensions | Git Extensions is a graphical user interface for Git that allows you to control Git without using the commandline&#34;&gt;Git Extensions&lt;/a&gt; は .NET Framework 上で動く &lt;a href=&#34;https://git-scm.com/&#34; target=&#34;_blank&#34;&gt;git&lt;/a&gt; 用の GUI フロントエンドだが， &lt;a href=&#34;https://www.mono-project.com/&#34; target=&#34;_blank&#34;&gt;Mono&lt;/a&gt; 版もあって他プラットフォームでも利用できる。
ただし &lt;a href=&#34;https://www.mono-project.com/&#34; target=&#34;_blank&#34;&gt;Mono&lt;/a&gt; 版はバージョン 2 系までしか対応していないので注意が必要である。&lt;/p&gt;
&lt;p&gt;ダウンロードページから &lt;a href=&#34;https://www.mono-project.com/&#34; target=&#34;_blank&#34;&gt;Mono&lt;/a&gt; 版の&lt;a href=&#34;https://github.com/gitextensions/gitextensions/releases/tag/v2.51.05&#34; target=&#34;_blank&#34; title=&#34;Release Version 2.51.05 · gitextensions/gitextensions&#34;&gt;最新バージョン&lt;/a&gt;をダウンロードする。&lt;/p&gt;
&lt;p&gt;適当なディレクトリにダウンロードした zip ファイルを &lt;code&gt;unzip&lt;/code&gt; コマンドで展開する。
&lt;code&gt;GitExtensions&lt;/code&gt; ディレクトリが作成されてファイルが展開されている筈である。&lt;/p&gt;
&lt;p&gt;展開されたファイルの中に &lt;code&gt;gitext.sh&lt;/code&gt; があるので，これに実行権限を付与して起動する。
今後のためにパスを通しておいたほうがいいだろう。&lt;/p&gt;
&lt;p&gt;最初に &lt;a href=&#34;https://gitextensions.github.io/&#34; target=&#34;_blank&#34; title=&#34;Git Extensions | Git Extensions is a graphical user interface for Git that allows you to control Git without using the commandline&#34;&gt;Git Extensions&lt;/a&gt; を起動すると言語の選択ウィンドウが表示される。&lt;/p&gt;
&lt;figure style=&#39;margin:0 auto;text-align:center;&#39;&gt;&lt;a href=&#34;./language.png&#34;&gt;&lt;img src=&#34;./language.png&#34; srcset=&#34;./language.png 642w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;日本語があってよかったね。
あとは Windows 版と同じ。&lt;/p&gt;
&lt;p&gt;けど Windows 版と比べて操作感がイマイチなんだよなぁ。
まぁ &lt;a href=&#34;https://gitextensions.github.io/&#34; target=&#34;_blank&#34; title=&#34;Git Extensions | Git Extensions is a graphical user interface for Git that allows you to control Git without using the commandline&#34;&gt;Git Extensions&lt;/a&gt; をメインに作業するわけではないので，これでもいいか。&lt;/p&gt;
&lt;h3&gt;【追記 2019-04-20】 &lt;a href=&#34;https://gitextensions.github.io/&#34; target=&#34;_blank&#34; title=&#34;Git Extensions | Git Extensions is a graphical user interface for Git that allows you to control Git without using the commandline&#34;&gt;Git Extensions&lt;/a&gt; が落ちる&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://www.ubuntu.com/&#34; target=&#34;_blank&#34; title=&#34;The leading operating system for PCs, IoT devices, servers and the cloud | Ubuntu&#34;&gt;Ubuntu&lt;/a&gt; を &lt;a href=&#34;https://text.baldanders.info/remark/2019/04/upgrade-ubuntu-19_04/&#34; target=&#34;_blank&#34; title=&#34;Ubuntu 19.04 へのアップグレードを試す&#34;&gt;19.04 にアップグレード&lt;/a&gt;したら &lt;a href=&#34;https://gitextensions.github.io/&#34; target=&#34;_blank&#34; title=&#34;Git Extensions | Git Extensions is a graphical user interface for Git that allows you to control Git without using the commandline&#34;&gt;Git Extensions&lt;/a&gt; が落ちるようになってしまった。
似た事例がないかと探してみたら &lt;code&gt;GitExtensions/Plugins/Bitbucket.dll&lt;/code&gt; を削除したら行けるみたいな記述を見かけたので試してみたら上手く行ったっぽい？&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.codeofclimber.ru/2015/how-to-install-gitextensions-in-ubuntu/&#34; target=&#34;_blank&#34;&gt;How to install GitExtensions in Ubuntu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;やれやれだぜ。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://gitextensions.github.io/&#34; target=&#34;_blank&#34; title=&#34;Git Extensions | Git Extensions is a graphical user interface for Git that allows you to control Git without using the commandline&#34;&gt;Git Extensions&lt;/a&gt; の代わりになるような GUI フロントエンドを探しているのだがいいのがない。
コミットやタギングで電子署名を付与できて結果を検証できればいいのだが，特にタギングに署名できる製品がない。
&lt;a href=&#34;https://blog.axosoft.com/gitkraken-v5-0/&#34; target=&#34;_blank&#34;&gt;GitKraken v5.0&lt;/a&gt; ならいけると思ったのだが設定画面が分かりにくい上にフリー版だと署名の検証ができないっぽい？&lt;/p&gt;
&lt;h2&gt;.NET Framework と &lt;a href=&#34;https://www.mono-project.com/&#34; target=&#34;_blank&#34;&gt;Mono&lt;/a&gt; と .NET Core&lt;/h2&gt;
&lt;p&gt;.NET Framework と &lt;a href=&#34;https://www.mono-project.com/&#34; target=&#34;_blank&#34;&gt;Mono&lt;/a&gt; と .NET Core の関係がいまひとつ分からなかったのでちょろんと調べてみた。
かなり大雑把な説明なのはご容赦。&lt;/p&gt;
&lt;h3&gt;.NET Framework&lt;/h3&gt;
&lt;p&gt;.NET Framework が最初に公開されたのは2001年。
基盤となる CLI (Common Language Infrastructure) や CLR (Common Language Runtime) は標準化され Windows 以外のプラットフォームでも実装可能となるよう設計されたが，実際にはリファレンス実装である .NET Framework は Windows 以外には対応しなかった。
まぁ，当時の Microsoft は FOSS に敵対的だったし，それもやむなしというところだろうか。&lt;/p&gt;
&lt;h3&gt;&lt;a href=&#34;https://www.mono-project.com/&#34; target=&#34;_blank&#34;&gt;Mono&lt;/a&gt; と Xamarin&lt;/h3&gt;
&lt;p&gt;当然ながら，.NET Framework に対抗する OSS 製品を作ろうという動きがあり，そのうちのひとつが &lt;a href=&#34;https://www.mono-project.com/&#34; target=&#34;_blank&#34;&gt;Mono&lt;/a&gt; Project であった。
&lt;a href=&#34;https://www.mono-project.com/&#34; target=&#34;_blank&#34;&gt;Mono&lt;/a&gt; はマルチプラットフォームで動作するアプリケーション基盤として実装されているのが特徴である。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://www.mono-project.com/&#34; target=&#34;_blank&#34;&gt;Mono&lt;/a&gt; を巡っては紆余曲折があったが（生臭い話は省略），最終的に Xamarin が開発母体となった。&lt;/p&gt;
&lt;p&gt;Xamarin は  &lt;a href=&#34;https://www.mono-project.com/&#34; target=&#34;_blank&#34;&gt;Mono&lt;/a&gt; Project のオーナー企業であると同時に &lt;a href=&#34;https://www.mono-project.com/&#34; target=&#34;_blank&#34;&gt;Mono&lt;/a&gt; を基盤とした製品群を指すようだ。
なので今後は &lt;a href=&#34;https://www.mono-project.com/&#34; target=&#34;_blank&#34;&gt;Mono&lt;/a&gt;/Xamarin と一括りにしてしまおう。&lt;/p&gt;
&lt;p&gt;企業としての Xamarin は後に Microsoft に買収され &lt;a href=&#34;https://www.mono-project.com/&#34; target=&#34;_blank&#34;&gt;Mono&lt;/a&gt;/Xamarin は Microsoft 傘下である &lt;a href=&#34;https://www.dotnetfoundation.org/&#34; target=&#34;_blank&#34;&gt;.NET Foundation&lt;/a&gt; において今も開発が続けられている。&lt;/p&gt;
&lt;h3&gt;.NET Core&lt;/h3&gt;
&lt;p&gt;一方，実質 Windows でしか動作しない .NET Framework の派生として .NET Core が Microsoft からリリースされた。
.NET Core はマルチプラットフォームで動作する OSS 製品として，こちらも &lt;a href=&#34;https://www.dotnetfoundation.org/&#34; target=&#34;_blank&#34;&gt;.NET Foundation&lt;/a&gt; で開発が行われている。&lt;/p&gt;
&lt;p&gt;ここに於いて Microsoft は経営方針の大転換を果たしたわけだ。&lt;/p&gt;
&lt;h3&gt;.NET Core と &lt;a href=&#34;https://www.mono-project.com/&#34; target=&#34;_blank&#34;&gt;Mono&lt;/a&gt;/Xamarin&lt;/h3&gt;
&lt;p&gt;現在 Microsoft は OSS の .NET シリーズとして .NET Core と &lt;a href=&#34;https://www.mono-project.com/&#34; target=&#34;_blank&#34;&gt;Mono&lt;/a&gt;/Xamarin の2系統の製品を持っている。
両者の棲み分けは以下のような感じらしい。&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;https://ascii.jp/elem/000/001/156/1156721/&#34;&gt;
&lt;figure style=&#39;margin:0 auto;text-align:center;&#39;&gt;&lt;a href=&#34;https://ascii.jp/elem/000/001/156/1156949/img.html&#34;&gt;&lt;img src=&#34;https://ascii.jp/elem/000/001/156/1156949/ph07_2000x1125.jpg&#34; srcset=&#34;https://ascii.jp/elem/000/001/156/1156949/ph07_2000x1125.jpg 2000w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://ascii.jp/elem/000/001/156/1156721/&#34;&gt;ASCII.jp：.NET Core / .NET Framework / Xamarin / Monoの関係を整理する&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;つまり Linux や macOS，あるいは iOS や Android の GUI アプリケーションとしては &lt;a href=&#34;https://www.mono-project.com/&#34; target=&#34;_blank&#34;&gt;Mono&lt;/a&gt;/Xamarin，サーバ・サイドあるいはクラウド向けには .NET Core ということのようだ。
さらに将来的には Windows アプリケーション向けの .NET Framework，マルチプラットフォーム向けの .NET Core と &lt;a href=&#34;https://www.mono-project.com/&#34; target=&#34;_blank&#34;&gt;Mono&lt;/a&gt;/Xamarin の基盤を共通化すると表明されている。&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;https://ascii.jp/elem/000/001/156/1156721/&#34;&gt;
&lt;figure style=&#39;margin:0 auto;text-align:center;&#39;&gt;&lt;a href=&#34;https://ascii.jp/elem/000/001/156/1156951/img.html&#34;&gt;&lt;img src=&#34;https://ascii.jp/elem/000/001/156/1156951/ph09_2000x1125.jpg&#34; srcset=&#34;https://ascii.jp/elem/000/001/156/1156951/ph09_2000x1125.jpg 2000w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://ascii.jp/elem/000/001/156/1156721/&#34;&gt;ASCII.jp：.NET Core / .NET Framework / Xamarin / Monoの関係を整理する&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;そうなったら &lt;a href=&#34;https://www.mono-project.com/&#34; target=&#34;_blank&#34;&gt;Mono&lt;/a&gt; も役目を終える感じになるのかねぇ。&lt;/p&gt;
&lt;h2&gt;ブックマーク&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://mag.osdn.jp/17/05/22/150000&#34; target=&#34;_blank&#34;&gt;C#7に完全対応した「Mono 5.0」が公開 | OSDN Magazine&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://ascii.jp/elem/000/001/156/1156721/&#34; target=&#34;_blank&#34;&gt;ASCII.jp：.NET Core / .NET Framework / Xamarin / Monoの関係を整理する (1/3)&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://docs.microsoft.com/ja-jp/dotnet/core/about&#34; target=&#34;_blank&#34;&gt;.NET Core について | Microsoft Docs&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://www.infoq.com/jp/articles/varieties-dotnet&#34; target=&#34;_blank&#34;&gt;.NETの派生を理解する&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://www.ossnews.jp/compare/Mono/dotNET_Core&#34; target=&#34;_blank&#34;&gt;オープンソースのMonoと.NET Coreを比較&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://qiita.com/amay077/items/399002a02c1abf9d620b&#34; target=&#34;_blank&#34;&gt;Xamarin 最近どうよ？ - Qiita&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://github.com/gitextensions/gitextensions/wiki/How-To%3A-run-Git-Extensions-on-Linux&#34; target=&#34;_blank&#34;&gt;How To: run Git Extensions on Linux · gitextensions/gitextensions Wiki&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
</content>
	</entry><entry>
		<title>「避難訓練」の事前と事後</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2019/02/disaster-drill/" />
		<id>tag:text.Baldanders.info,2019-02-11:/remark/2019/02/disaster-drill/</id>
		<published>2019-02-11T02:10:15+00:00</published>
		<updated>2022-05-04T05:22:29+00:00</updated>
		<summary>とりあえず，この機会にパスワード管理について改めて見直すのがいいだろう。</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;最初に言い訳しておくと，私がセキュリティ管理者だったのはずいぶん昔の話だし今は職業エンジニアですらないので，セキュリティ関連の話題を深く追いかけることはしないようにしている。
そのせいかどうかは分からないが，日本政府が一般家庭に「サイバー攻撃」を仕掛けるというニュースを最初に聞いたのは先月末，しかも皮肉なことに海外ブログ経由だったりする。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2019/01/japanese_govern.html&#34; target=&#34;_blank&#34;&gt;Japanese Government Will Hack Citizens&amp;rsquo; IoT Devices - Schneier on Security&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.zdnet.com/article/japanese-government-plans-to-hack-into-citizens-iot-devices/&#34; target=&#34;_blank&#34;&gt;Japanese government plans to hack into citizens&amp;rsquo; IoT devices | ZDNet&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;元ネタは NHK ニュースらしいので多分「知ってる人は（とっくに）知ってる」状態なのだろう。
日本のいわゆる「セキュリティ・クラスタ」がどういう議論を行ってきたか（行わなかったか）は知らないし知る気もないが，海外からは&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://www.schneier.com/blog/archives/2019/01/japanese_govern.html&#34;&gt;
&lt;q&gt;I am interested in the results of this survey. Japan isn&#39;t very different from other industrialized nations in this regard, so their findings will be general.&lt;/q&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2019/01/japanese_govern.html&#34;&gt;Japanese Government Will Hack Citizens&amp;#39; IoT Devices&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;という感じで注目されているらしい。
そして&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://www.schneier.com/blog/archives/2019/01/japanese_govern.html&#34;&gt;
&lt;q&gt;I am less optimistic about the country&#39;s ability to secure all of this stuff -- especially before the 2020 Summer Olympics.&lt;/q&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2019/01/japanese_govern.html&#34;&gt;Japanese Government Will Hack Citizens&amp;#39; IoT Devices&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;と続く。&lt;/p&gt;
&lt;p&gt;今回の日本政府による「サイバー攻撃」がどのようなものであれ，その結果を犯罪者側は知ろうとするだろうし確実に利用されるだろう&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;。
私も “less optimistic” という印象だ。&lt;/p&gt;
&lt;p&gt;たとえば大企業などでは従業員に対して偽の Phishing メールを送ったりネットワークに接続する機器に「不正アクセス」を仕掛けたり，といったことが行われる。
これは一種の「避難訓練」で，接続機器の安全性を確かめたり従業員のセキュリティ意識を高めたりするのが目的である。&lt;/p&gt;
&lt;p&gt;しかしこういった「避難訓練」は事前の教育と事後のフォローがあって初めて成り立つものである。
事前の教育は今更なのでしょうがないとして（日本ってホントに教育費をケチるよねぇ），日本政府は「リスト攻撃」で危険な機器のリストを作り上げて（おそらく膨大な数になるだろう），それからどうするつもりなのだろう。&lt;/p&gt;
&lt;p&gt;サービスプロバイダや企業に対するものとは違い一般家庭への「あくてぃぶさいばーでぃふぇんす（笑）」はあまり現実的ではない気がするが&amp;hellip; そいういった「事後」についてどうするのか，といったことがメディアからは聞こえてこない。
聞きそびれているのか（政府やメディアが）意図的に言わないのか，それとも何も考えてないのか（「何も考えてない」に100カノッサ）。&lt;/p&gt;
&lt;p&gt;とりあえず，この機会にパスワード管理について改めて見直すのがいいだろう。
ルータやネットワーク家電といった所謂 IoT 機器に関しては&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;購入時の初期パスワードから変更しましょう（頻繁に変える必要はない）&lt;/li&gt;
&lt;li&gt;機器ごとに異なるパスワードを設定しましょう&lt;/li&gt;
&lt;li&gt;パスワードの作成・管理で人間の脳みそはあてになりません。パスワード管理ツールを使いましょう。不安なら紙に書き出しておくのも可&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;といったところだろうか。
昔はルータの WAN 側で防衛できていればよかったが（引き続きそれは重要だが），今はスマホなどの携帯端末も含めていくらでも侵入経路があるからね&lt;sup id=&#34;fnref:2&#34;&gt;&lt;a href=&#34;#fn:2&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;2&lt;/a&gt;&lt;/sup&gt;。&lt;/p&gt;
&lt;p&gt;ちなみに IPA ではパスワードに使う文字種と文字数ごとに&lt;a href=&#34;https://www.ipa.go.jp/security/ipg/documents/dev_setting_crypt.html&#34; target=&#34;_blank&#34; title=&#34;情報漏えいを防ぐためのモバイルデバイス等設定マニュアル：IPA 独立行政法人 情報処理推進機構&#34;&gt;パスワードの解読コストを調べ&lt;/a&gt;ていて&lt;sup id=&#34;fnref:3&#34;&gt;&lt;a href=&#34;#fn:3&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;3&lt;/a&gt;&lt;/sup&gt;，ちょっとデータが古いが&lt;/p&gt;
&lt;p&gt;&lt;figure&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th colspan=&#39;4&#39;&gt;利用する文字種類数と内訳&lt;/th&gt;
&lt;th colspan=&#39;4&#39;&gt;パスワード長&lt;/th&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;th&gt;種類数&lt;/th&gt;
&lt;th&gt;数字&lt;/th&gt;
&lt;th&gt;文字&lt;/th&gt;
&lt;th&gt;シンボル&lt;/th&gt;
&lt;th&gt;4文字&lt;/th&gt;
&lt;th&gt;8文字&lt;/th&gt;
&lt;th&gt;12文字&lt;/th&gt;
&lt;th&gt;16文字&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;&lt;td&gt;10種&lt;/td&gt;&lt;td&gt;0-9&lt;/td&gt;&lt;td&gt;なし&lt;/td&gt;&lt;td&gt;なし&lt;/td&gt;&lt;td&gt;1円未満&lt;br&gt;（$2^{13.3}$）&lt;/td&gt;&lt;td&gt;1円未満&lt;br&gt;（$2^{26.6}$）&lt;/td&gt;&lt;td&gt;約35円&lt;br&gt;（$2^{39.9}$）&lt;/td&gt;&lt;td&gt;約35万円&lt;br&gt;（$2^{53.2}$）&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;36種&lt;/td&gt;&lt;td&gt;0-9&lt;/td&gt;&lt;td&gt;a-z&lt;/td&gt;&lt;td&gt;なし&lt;/td&gt;&lt;td&gt;1円未満&lt;br&gt;（$2^{20.7}$）&lt;/td&gt;&lt;td&gt;約100円&lt;br&gt;（$2^{41.4}$）&lt;/td&gt;&lt;td&gt;約1.65億円&lt;br&gt;（$2^{62.0}$）&lt;/td&gt;&lt;td&gt;約276兆円&lt;br&gt;（$2^{82.7}$）&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;62種&lt;/td&gt;&lt;td&gt;0-9&lt;/td&gt;&lt;td&gt;a-z&lt;br&gt;A-Z&lt;/td&gt;&lt;td&gt;なし&lt;/td&gt;&lt;td&gt;1円未満&lt;br&gt;（$2^{23.8}$）&lt;/td&gt;&lt;td&gt;約7,500円&lt;br&gt;（$2^{47.6}$）&lt;/td&gt;&lt;td&gt;約1,120億円&lt;br&gt;（$2^{71.5}$）&lt;/td&gt;&lt;td&gt;約165京円&lt;br&gt;（$2^{95.3}$）&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;94種&lt;/td&gt;&lt;td&gt;0-9&lt;/td&gt;&lt;td&gt;a-z&lt;br&gt;A-Z&lt;/td&gt;
	&lt;td&gt;&lt;code style=&#39;font-size:smaller;&#39;&gt;! &#34; # $ %&lt;br&gt;&amp;amp; &#39; ( ) =&lt;br&gt;~ | - ^ `&lt;br&gt;¥ { @ [&lt;br&gt;+ * ] ; :&lt;br&gt;} &amp;lt; &amp;gt; ? _&lt;br&gt;, . /&lt;/code&gt;&lt;/td&gt;
    &lt;td&gt;1円未満&lt;br&gt;（$2^{26.2}$）&lt;/td&gt;&lt;td&gt;約21万円&lt;br&gt;（$2^{52.4}$）&lt;/td&gt;&lt;td&gt;約16.5兆円&lt;br&gt;（$2^{78.7}$）&lt;/td&gt;&lt;br&gt;&lt;td&gt;約129,000京円&lt;br&gt;（$2^{104.9}$）&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;figcaption&gt;&lt;div&gt;パスワード解読の想定コスト例（&lt;q&gt;&lt;a href=&#39;https://www.ipa.go.jp/files/000026760.pdf&#39;&gt;情報漏えいを防ぐためのモバイルデバイス等設定マニュアル 解説編 &lt;sup&gt;&lt;i class=&#39;far fa-file-pdf&#39;&gt;&lt;/i&gt;&lt;/sup&gt;&lt;/a&gt;&lt;/q&gt; 2.4.2.2項より）&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt; &lt;!-- 要 MathJax --&gt;&lt;/p&gt;
&lt;p&gt;という感じ。&lt;/p&gt;
&lt;p&gt;文字種を増やしても8文字程度じゃ話にならないのがわかると思う。
英数字を混ぜて12文字以上ならとりあえず安全かな。&lt;/p&gt;
&lt;h2&gt;ブックマーク&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://www.sbbit.jp/article/cont1/35989&#34; target=&#34;_blank&#34;&gt;なぜ日本で「国による不正アクセス」が適法に？ アクティブサイバーディフェンスとは ｜ビジネス+IT&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://news.nicovideo.jp/watch/nw4807944&#34; target=&#34;_blank&#34;&gt;総務省のセキュリティ調査に「国が不正ログイン」と騒ぐ頭の悪い人たち／ひろゆき | ニコニコニュース&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://techcrunch.com/2019/01/30/cheap-internet-of-things-gadgets-betray-you-even-after-you-toss-them-in-the-trash/&#34; target=&#34;_blank&#34;&gt;安物のIoT機器は、たとえゴミ箱に叩き込んだあとでも持ち主を裏切り続ける  |  TechCrunch Japan&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://boxil.jp/beyond/a6051/&#34; target=&#34;_blank&#34;&gt;政府“IoT機器2億台にサイバー攻撃”が疑問視される4つの理由 - 「NOTICE」20日から実施 | Beyond（ビヨンド）&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2016/02/risk-trade-off/&#34; target=&#34;_blank&#34;&gt;リスク認知とトレードオフ&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2017/10/changes-in-password-best-practices/&#34; target=&#34;_blank&#34;&gt;「パスワードのベストプラクティス」が変わる&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;参考図書&lt;/h2&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4822283100?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51-pZ52JsUL._SL160_.jpg&#34; width=&#34;107&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/4822283100?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;セキュリティはなぜやぶられたのか&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;ブルース・シュナイアー (著), 井口 耕二 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;日経BP 2007-02-15&lt;/dd&gt;
    &lt;dd&gt;単行本&lt;/dd&gt;
    &lt;dd&gt;4822283100 (ASIN), 9784822283100 (EAN), 4822283100 (ISBN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;原書のタイトルが “&lt;a href=&#34;https://www.amazon.co.jp/dp/B000PY3NB4?tag=baldandersinf-22&amp;linkCode=ogi&amp;th=1&amp;psc=1&#34;&gt;Beyond Fear: Thinking Sensibly About Security in an Uncertain World&lt;/a&gt;” なのに対して日本語タイトルがどうしようもなくヘボいが中身は名著。とりあえず読んどきなはれ。ゼロ年代当時 9.11 およびその後の米国のセキュリティ政策と深く関連している内容なので，そのへんを加味して読むとよい。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2019-02-11&#34;&gt;2019-02-11&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- セキュリティはなぜやぶられたのか --&gt;
&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id=&#34;fn:1&#34;&gt;
&lt;p&gt;なにせ犯罪者側が普段は他の通信トラフィックに紛れてチマチマやっていることを白昼堂々と大規模にやってくれるんだから，彼らは大歓迎だろう。「日本政府からのアクセス」という Phishing もできそうだ。防衛という点に関しては&lt;a href=&#34;https://piyolog.hatenadiary.jp/entry/2019/02/08/043308&#34; target=&#34;_blank&#34; title=&#34;福岡県警本部で発生したマルウェア感染についてまとめてみた - piyolog&#34;&gt;警察はあてにならない&lt;/a&gt;だろうし。&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li id=&#34;fn:2&#34;&gt;
&lt;p&gt;なので家庭内 LAN は用途ごとにセグメントを分けるのが吉。これからは家庭内にも検疫ネットワークが必要になるかも知れないねぇ。&amp;#160;&lt;a href=&#34;#fnref:2&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li id=&#34;fn:3&#34;&gt;
&lt;p&gt;資料によると「利用できる文字種類すべてを完全にランダムに選択して作ったパスワードを一つ一つ調べる全数探索により1日で解読しようとした際にかかるおおまかな想定攻撃コスト」とある。「全数探索(暗号鍵の総数256)でDES10を1日で解読するためのコストを約250万円と仮定します」とあるが2013年頃の資料なので，今はクラウドの利用コストも下がってるし，もっと安上がりにできるかも知れない。&amp;#160;&lt;a href=&#34;#fnref:3&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
</content>
	</entry><entry>
		<title>「パスワードのベストプラクティス」が変わる</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2017/10/changes-in-password-best-practices/" />
		<id>tag:text.Baldanders.info,2017-10-16:/remark/2017/10/changes-in-password-best-practices/</id>
		<published>2017-10-16T10:21:02+00:00</published>
		<updated>2020-09-27T10:45:50+00:00</updated>
		<summary>Bruce Schneier 氏の「Changes in Password Best Practices」の内容が簡潔だったので「そのうち紹介しなくちゃ」と思っていたが，先を越されたっぽい感じなので，便乗記事として上げておく（笑）</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;Bruce Schneier 氏の “&lt;a href=&#34;https://www.schneier.com/blog/archives/2017/10/changes_in_pass.html&#34; target=&#34;_blank&#34; title=&#34;Changes in Password Best Practices - Schneier on Security&#34;&gt;Changes in Password Best Practices&lt;/a&gt;” の内容が簡潔だったので「そのうち紹介しなくちゃ」と思っていたが，先を越されたっぽい感じなので，便乗記事として上げておく（笑）&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;http://itpro.nikkeibp.co.jp/atcl/column/17/092800400/101200002/&#34; target=&#34;_blank&#34;&gt;やばいパスワード - 複雑なパスワードを強制、でも破られやすいという現実：ITpro&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;まずは “&lt;a href=&#34;https://www.schneier.com/blog/archives/2017/10/changes_in_pass.html&#34; target=&#34;_blank&#34; title=&#34;Changes in Password Best Practices - Schneier on Security&#34;&gt;Changes in Password Best Practices&lt;/a&gt;” で挙げられている3つの要件を以下に紹介する。&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Stop it with the annoying password complexity rules. They make passwords harder to remember. They increase errors because artificially complex passwords are harder to type in. And they don&amp;rsquo;t help that much. It&amp;rsquo;s better to allow people to &lt;strong&gt;use pass phrases&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;top it with password expiration. That was &lt;a href=&#34;https://securingthehuman.sans.org/blog/2017/03/23/time-for-password-expiration-to-die&#34; target=&#34;_blank&#34; title=&#34;Security Awareness Blog | Time for Password Expiration to Die&#34;&gt;an old idea for an old way&lt;/a&gt; we used computers. Today, &lt;strong&gt;don&amp;rsquo;t make people change their passwords unless there&amp;rsquo;s indication of compromise&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;Let people &lt;strong&gt;use password managers&lt;/strong&gt;. This is how we deal with all the passwords we need.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;強調部分は私によるものである。&lt;/p&gt;
&lt;h2&gt;生成規則が複雑なだけのパスワードではダメ&lt;/h2&gt;
&lt;p&gt;最初の要件は，いたずらに複雑なパスワード生成規則を強要するな，というものだ。
ここで勘違いしてもらっては困るのだが，これは「複雑なパスワードはダメ」と言っているのではない。&lt;/p&gt;
&lt;p&gt;パスワードの要件は&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;できるだけ文字数が多いこと&lt;/li&gt;
&lt;li&gt;出来るだけ文字種が多いこと&lt;/li&gt;
&lt;li&gt;出来るだけランダムに文字を選ぶこと&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;の3つである。
これを人力で作って覚えるのは難しい。&lt;/p&gt;
&lt;p&gt;パスワードの強度に関して IPA が2013年に発表した資料がある。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.ipa.go.jp/security/ipg/documents/dev_setting_crypt.html&#34; target=&#34;_blank&#34;&gt;情報漏えいを防ぐためのモバイルデバイス等設定マニュアル：IPA 独立行政法人 情報処理推進機構&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span&gt;&lt;a href=&#34;https://www.ipa.go.jp/files/000026760.pdf&#34;&gt;情報漏えいを防ぐためのモバイルデバイス等設定マニュアル 解説編 &lt;sup&gt;&lt;i class=&#34;far fa-file-pdf&#34;&gt;&lt;/i&gt;&lt;/sup&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;このうちの「&lt;span&gt;&lt;a href=&#34;https://www.ipa.go.jp/files/000026760.pdf&#34;&gt;解説編 &lt;sup&gt;&lt;i class=&#34;far fa-file-pdf&#34;&gt;&lt;/i&gt;&lt;/sup&gt;&lt;/a&gt;&lt;/span&gt;」にパスワードの解読されやすさの一覧表がある。
以下に引用しよう。&lt;/p&gt;
&lt;p&gt;&lt;figure&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th colspan=&#39;4&#39;&gt;利用する文字種類数と内訳&lt;/th&gt;
&lt;th colspan=&#39;4&#39;&gt;パスワード長&lt;/th&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;th&gt;種類数&lt;/th&gt;
&lt;th&gt;数字&lt;/th&gt;
&lt;th&gt;文字&lt;/th&gt;
&lt;th&gt;シンボル&lt;/th&gt;
&lt;th&gt;4文字&lt;/th&gt;
&lt;th&gt;8文字&lt;/th&gt;
&lt;th&gt;12文字&lt;/th&gt;
&lt;th&gt;16文字&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;&lt;td&gt;10種&lt;/td&gt;&lt;td&gt;0-9&lt;/td&gt;&lt;td&gt;なし&lt;/td&gt;&lt;td&gt;なし&lt;/td&gt;&lt;td&gt;1円未満&lt;br&gt;（$2^{13.3}$）&lt;/td&gt;&lt;td&gt;1円未満&lt;br&gt;（$2^{26.6}$）&lt;/td&gt;&lt;td&gt;約35円&lt;br&gt;（$2^{39.9}$）&lt;/td&gt;&lt;td&gt;約35万円&lt;br&gt;（$2^{53.2}$）&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;36種&lt;/td&gt;&lt;td&gt;0-9&lt;/td&gt;&lt;td&gt;a-z&lt;/td&gt;&lt;td&gt;なし&lt;/td&gt;&lt;td&gt;1円未満&lt;br&gt;（$2^{20.7}$）&lt;/td&gt;&lt;td&gt;約100円&lt;br&gt;（$2^{41.4}$）&lt;/td&gt;&lt;td&gt;約1.65億円&lt;br&gt;（$2^{62.0}$）&lt;/td&gt;&lt;td&gt;約276兆円&lt;br&gt;（$2^{82.7}$）&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;62種&lt;/td&gt;&lt;td&gt;0-9&lt;/td&gt;&lt;td&gt;a-z&lt;br&gt;A-Z&lt;/td&gt;&lt;td&gt;なし&lt;/td&gt;&lt;td&gt;1円未満&lt;br&gt;（$2^{23.8}$）&lt;/td&gt;&lt;td&gt;約7,500円&lt;br&gt;（$2^{47.6}$）&lt;/td&gt;&lt;td&gt;約1,120億円&lt;br&gt;（$2^{71.5}$）&lt;/td&gt;&lt;td&gt;約165京円&lt;br&gt;（$2^{95.3}$）&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;94種&lt;/td&gt;&lt;td&gt;0-9&lt;/td&gt;&lt;td&gt;a-z&lt;br&gt;A-Z&lt;/td&gt;
	&lt;td&gt;&lt;code style=&#39;font-size:smaller;&#39;&gt;! &#34; # $ %&lt;br&gt;&amp;amp; &#39; ( ) =&lt;br&gt;~ | - ^ `&lt;br&gt;¥ { @ [&lt;br&gt;+ * ] ; :&lt;br&gt;} &amp;lt; &amp;gt; ? _&lt;br&gt;, . /&lt;/code&gt;&lt;/td&gt;
    &lt;td&gt;1円未満&lt;br&gt;（$2^{26.2}$）&lt;/td&gt;&lt;td&gt;約21万円&lt;br&gt;（$2^{52.4}$）&lt;/td&gt;&lt;td&gt;約16.5兆円&lt;br&gt;（$2^{78.7}$）&lt;/td&gt;&lt;br&gt;&lt;td&gt;約129,000京円&lt;br&gt;（$2^{104.9}$）&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;figcaption&gt;&lt;div&gt;パスワード解読の想定コスト例（&lt;q&gt;&lt;a href=&#39;https://www.ipa.go.jp/files/000026760.pdf&#39;&gt;情報漏えいを防ぐためのモバイルデバイス等設定マニュアル 解説編 &lt;sup&gt;&lt;i class=&#39;far fa-file-pdf&#39;&gt;&lt;/i&gt;&lt;/sup&gt;&lt;/a&gt;&lt;/q&gt; 2.4.2.2項より）&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt; &lt;!-- 要 MathJax --&gt;&lt;/p&gt;
&lt;p&gt;見たらわかると思うが，文字種の多さより文字数の多いほうがインパクトがあることが分かる。
数英大小文字記号すべて使って8文字のパスワードを作っても&lt;strong&gt;1日で解読完了させるコスト&lt;/strong&gt;は21万円ほどだが，これは数字だけで16文字からなるパスワードよりもコストが低い。&lt;/p&gt;
&lt;p&gt;ただしこれは最もコストの高い「総当たり攻撃」の場合である（しかも4年も前の話だ）。&lt;/p&gt;
&lt;div&gt;
&lt;figure&gt;
&lt;blockquote&gt;
&lt;q&gt;利用できる文字種類すべてを完全にランダムに選択して作ったパスワードを一つ一つ調べる全数探索により1日で解読しようとした際にかかるおおまかな想定攻撃コストを示しています。ここでは、全数探索(暗号鍵の総数256)でDES10を1日で解読するためのコストを約250万円と仮定します。また、パスワードを1つ検査するのとDESの暗号鍵を1つ検査するコストは同じであるとし、パスワードを求めるのに必要な計算量(検査する個数)が半分になればコストも半分、2倍になればコストも2倍になるものとしています。&lt;/q&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;q&gt;&lt;a href=&#39;https://www.ipa.go.jp/files/000026760.pdf&#39;&gt;情報漏えいを防ぐためのモバイルデバイス等設定マニュアル 解説編 &lt;sup&gt;&lt;i class=&#39;far fa-file-pdf&#39;&gt;&lt;/i&gt;&lt;/sup&gt;&lt;/a&gt;&lt;/q&gt; 2.4.2.2項より&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;したがって辞書にあるような単語を組み合わせたパスフレーズの場合は，余程の単語数が必要になる。
たとえば「&lt;a href=&#34;http://itpro.nikkeibp.co.jp/atcl/column/17/092800400/101200002/&#34; target=&#34;_blank&#34; title=&#34;やばいパスワード - 複雑なパスワードを強制、でも破られやすいという現実：ITpro&#34;&gt;やばいパスワード&lt;/a&gt;」で紹介されている方法では&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;テレビは1日1時間 → Terebi ha 1 niti 1 Jikan  → Terebiha1niti1Jikan
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;といった感じで19文字のパスワードを生成していて，先程の表で照らし合わせると，総当たり攻撃なら，ほとんど天文学的なコストになるが，実際にはそれぞれの単語が攻撃側の辞書にある場合は，たったの6単語しかないわけで，やり方によっては解読コストをかなり引き下げられる可能性もある（犯罪者側の最近の事情をよく知らないので杞憂かもしれないが）。&lt;/p&gt;
&lt;p&gt;パスフレーズというのは，もともと「辞書攻撃」などない長閑な時代に PGP などのセキュリティ製品に採用されていたもので（今でも GnuPG ではパスフレーズが使用できる）&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;I could tell you my pass phrase, but then I would have to kill you.
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;みたいな比較的長い文（phrase）を使うことを想定している&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;。
したがってパスワード解読技術が向上している今の時代に単語を組み合わせただけのパスフレーズがどこまで効果的かは正直に言って分からない。
しかし “&lt;code&gt;Password!1&lt;/code&gt;” みたいな「法令遵守の観点から社内規則に則ってはいるけど機械で容易に推測可能なパスワード」よりは遥かにマシということなのである。&lt;/p&gt;
&lt;h2&gt;パスワードの有効期限など無意味&lt;/h2&gt;
&lt;p&gt;2番目の要件は既に散々言われていることなので今更であろう。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2016/07/02-stories/&#34; target=&#34;_blank&#34;&gt;週末スペシャル： 「パスワードの定期変更はすべきでない」，他&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h3&gt;【追記】 パスワード定期変更の起源？&lt;/h3&gt;
&lt;p&gt;「&lt;a href=&#34;http://www.jnsa.org/aboutus/jnsaml/ml-57special.html&#34; target=&#34;_blank&#34;&gt;JNSAメールマガジン　臨時号　2015.4.3.&lt;/a&gt;」によると&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;http://www.jnsa.org/aboutus/jnsaml/ml-57special.html&#34;&gt;
&lt;q&gt;パスワードの定期的な変更は、パスワード文字列が4文字だった時代にパスワードの総当たり攻撃(ブルートフォース攻撃)の対策として実施したことが起源と言われている。&lt;/q&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;http://www.jnsa.org/aboutus/jnsaml/ml-57special.html&#34;&gt;JNSAメールマガジン　臨時号　2015.4.3.&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;なんだそうだ。
ホンマかいな（笑）&lt;/p&gt;
&lt;p&gt;むしろ，ネットワーク管理者やセキュリティ管理者が自分たちの仕事（アカウント管理）を面倒臭がって「放っておいても期限切れになる」パスワード運用を強制した，のほうに1票いれるよ。&lt;/p&gt;
&lt;h2&gt;パスワード管理ツールを使え&lt;/h2&gt;
&lt;p&gt;3番目の要件もおなじみのやつである。&lt;/p&gt;
&lt;p&gt;最近はウイルス対策ソフトを提供しているセキュリティ企業がパスワード管理ツールも提供していたりするので，そちらを使う手もある。
私としては &lt;a href=&#34;https://keepass.info/&#34; target=&#34;_blank&#34; title=&#34;KeePass Password Safe&#34;&gt;KeePass&lt;/a&gt; を是非オススメするが。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://keepass.info/&#34; target=&#34;_blank&#34;&gt;KeePass Password Safe&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href=&#34;https://keepass.info/&#34; target=&#34;_blank&#34; title=&#34;KeePass Password Safe&#34;&gt;KeePass&lt;/a&gt; はオープンソースのパスワード管理ツールで Windows の .NET Framework 用だが Linux 用に &lt;a href=&#34;http://www.mono-project.com/&#34; target=&#34;_blank&#34;&gt;Mono&lt;/a&gt; で動作するバージョンも存在する。
また Android や iOS で動作する互換アプリも存在する。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://play.google.com/store/apps/details?id=keepass2android.keepass2android&#34; target=&#34;_blank&#34;&gt;Keepass2Android Password Safe - Google Play&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;パスワード管理ツールにはデータ暗号化にマスタパスワードを要求するものが多いが， &lt;a href=&#34;https://keepass.info/&#34; target=&#34;_blank&#34; title=&#34;KeePass Password Safe&#34;&gt;KeePass&lt;/a&gt; では暗号鍵ファイルで暗号化できるのでマスタパスワードも不要だ（マスタパスワードと組み合わせることも可能）。
暗号鍵ファイルさえ適切に管理すればパスワードを格納した DB ファイルをクラウドに置いて（他人に見えないところに置いてね）機器間で共有することもできる。&lt;/p&gt;
&lt;h2&gt;パスワードを覚えようとか考えないこと&lt;/h2&gt;
&lt;p&gt;いつも言っていることだが「&lt;strong&gt;パスワードを覚えるなんて脳みその無駄使い&lt;/strong&gt;」である。
最初に述べた3要件を満たすパスワードをツールで生成させてツールで管理すればよい。
どうしても不安ならば紙に書いて誰にも知られないように管理する手もある。
パスフレーズだって「覚えないといけない」という点では同じことなのだ。&lt;/p&gt;
&lt;p&gt;「セキュリティと利便性のトレードオフ」なんてのは昔の話である。
適切な運用をすればセキュリティも利便性も両方確保できる。
それをしないのは単なる怠慢だ。&lt;/p&gt;
&lt;h2&gt;ブックマーク&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://pages.nist.gov/800-63-3/&#34; target=&#34;_blank&#34;&gt;NIST SP 800-63 Digital Identity Guidelines&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://www.sbbit.jp/article/cont1/33969&#34; target=&#34;_blank&#34;&gt;崩れる「安全なパスワード」神話　否定される過去の基準、追従できない現場の課題 ｜ビジネス+IT&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://japan.zdnet.com/article/35105725/&#34; target=&#34;_blank&#34;&gt;あの「面倒なパスワード作成ルール」、作った人も後悔していた - ZDNet Japan&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2020/09/authenticator-and-aal/&#34; target=&#34;_blank&#34;&gt;Authenticator と AAL&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;参考図書&lt;/h2&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4900900028?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/5132396FFQL._SL160_.jpg&#34; width=&#34;124&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/4900900028?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;PGP―暗号メールと電子署名&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;シムソン ガーフィンケル (著), Garfinkel,Simson (原著), ユニテック (翻訳)&lt;/dd&gt;
    &lt;dd&gt;オライリー・ジャパン 1996-04-01&lt;/dd&gt;
    &lt;dd&gt;単行本&lt;/dd&gt;
    &lt;dd&gt;4900900028 (ASIN), 9784900900028 (EAN), 4900900028 (ISBN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;3&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;far fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;far fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;良書なのだが，残念ながら内容が古すぎた。 PGP の歴史資料として読むならいいかもしれない。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2014-10-16&#34;&gt;2014-10-16&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- PGP―暗号メールと電子署名 --&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/B015643CPE?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51t6yHHVwEL._SL160_.jpg&#34; width=&#34;113&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/B015643CPE?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;暗号技術入門 第3版　秘密の国のアリス&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;結城 浩 (著)&lt;/dd&gt;
    &lt;dd&gt;SBクリエイティブ 2015-08-25 (Release 2015-09-17)&lt;/dd&gt;
    &lt;dd&gt;Kindle版&lt;/dd&gt;
    &lt;dd&gt;B015643CPE (ASIN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;SHA-3 や Bitcoin/Blockchain など新しい知見や技術要素を大幅追加。暗号技術を使うだけならこれ1冊でとりあえず無問題。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2015-09-20&#34;&gt;2015-09-20&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- 暗号技術入門 第3版 --&gt;
&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id=&#34;fn:1&#34;&gt;
&lt;p&gt;この物騒なパスフレーズは Simson Garfinkel 氏の『&lt;a href=&#34;https://www.amazon.co.jp/exec/obidos/ASIN/4900900028/baldandersinf-22/&#34; target=&#34;_blank&#34; title=&#34;Amazon | PGP―暗号メールと電子署名 | シムソン ガーフィンケル, Simson Garfinkel, ユニテック 通販&#34;&gt;PGP&lt;/a&gt;』に載っていたものである。パスフレーズは文字数や文字種の制限がないのが特徴である。もし入力に日本語（UTF-8）が使えるのなら，海外の犯罪者に対しては，かなり強力なパスフレーズができると思うんだけどねぇ。&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
</content>
	</entry><entry>
		<title>週末スペシャル： 「パスワードの定期変更はすべきでない」，他</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2016/07/02-stories/" />
		<id>tag:text.Baldanders.info,2016-07-02:/remark/2016/07/02-stories/</id>
		<published>2016-07-02T13:37:46+00:00</published>
		<updated>2020-01-05T11:59:50+00:00</updated>
		<summary>「パスワードの定期変更はすべきでない」 / 「歩いて考える」 / 今年のカープはなぜ強い？ / ようやく『サイクス＝ピコ協定百年の呪縛』を読み終わった / その他の気になる記事</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;最近「週末スペシャル」しか記事がないのはマジで忙しいからです。
仕事は大事だけど，仕事しかできない状況というのは本当に辛い。
こんなん長く続けてたら心がすり減っちゃうよ。&lt;/p&gt;
&lt;p&gt;あー，はい。
いつもの愚痴ですね。&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href=&#34;#passwd&#34; target=&#34;_blank&#34;&gt;「パスワードの定期変更はすべきでない」&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#walk&#34; target=&#34;_blank&#34;&gt;「歩いて考える」&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#carp&#34; target=&#34;_blank&#34;&gt;今年のカープはなぜ強い？&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sp&#34; target=&#34;_blank&#34;&gt;ようやく『サイクス＝ピコ協定百年の呪縛』を読み終わった&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#other&#34; target=&#34;_blank&#34;&gt;その他の気になる記事&lt;/a&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;passwd&#34;&gt;「パスワードの定期変更はすべきでない」&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://pages.nist.gov/800-63-3/sp800-63b.html&#34; target=&#34;_blank&#34;&gt;DRAFT NIST Special Publication 800-63B&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://nlab.itmedia.co.jp/nl/articles/1606/28/news127.html&#34; target=&#34;_blank&#34;&gt;「パスワードの定期変更はすべきでない」　米研究機関がセキュリティ対策関連の文書で明言 - ねとらぼ&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;「パスワードの定期変更はすべきでない」というのはセキュリティに敏い人たちの間ではほとんど常識のようになっているが，企業等ではあまり浸透してないようである。
私自身も，ここのところ参加しているプロジェクトでは何故か定期的なパスワード変更を強要する職場ばかりあたっていてウンザリしている。
そういうところに限ってパスワード変更の手続きが面倒だったり，パスワードジェネレータのひとつも提供されなかったりする。&lt;/p&gt;
&lt;p&gt;わけがわからないよ。&lt;/p&gt;
&lt;h2 id=&#34;walk&#34;&gt;「歩いて考える」&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://note.mu/hyuki/n/n267ef5ac05ac&#34; target=&#34;_blank&#34;&gt;歩いて考える（文章を書く心がけ）｜結城浩｜note&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;「歩く」行為は脳に適度な刺激がいくようで，仕事で煮詰まってる時でも歩きまわってるうちにひょこっとアイデアが浮かぶことが多い。&lt;/p&gt;
&lt;p&gt;たとえば休憩がてらトイレにでも行こうと席を立って10歩も歩かないうちに「あ，そうか！」と思いつくことがよくある（そしてトイレに行きそびれるw）。
なんなんだろうね，これ。
なので，考え事をする際はできれば歩き回っていたいのだが，職場でそれをやるとあからさまに嫌がれるのでしょうがなく自粛している。&lt;/p&gt;
&lt;p&gt;これって，一種の機会損失だよね（笑）&lt;/p&gt;
&lt;h2 id=&#34;carp&#34;&gt;今年のカープはなぜ強い？&lt;/h2&gt;
&lt;p&gt;相変わらず今年もカープの監督采配は下種である&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;。&lt;/p&gt;
&lt;p&gt;にも関わらず，なんやかんやで「打ち勝って」しまうのが今年のカープの強さだと思う。
今年は監督采配が必要な局面が少ないということもある。
ある意味すごいチームになってしまったものだ。&lt;/p&gt;
&lt;p&gt;チームスポーツは，プレイヤー（とサポーター）がそのチームに対してどれだけ loyalty を持てるかだと思うが，チームは愛してても上司に恵まれない子たちが育つとああいう風になってしまうということだろうか。
しかし，それをいかにも監督采配のおかげだなどと言ってしまう一部の人達（◯川くんとかw）が困りものである。
あれって「来年は僕も混ぜてよ」アピールなのだろうか。&lt;/p&gt;
&lt;p&gt;まぁともかく，このままどこまでいけるかが見ものである。
まかり間違って優勝でもしようものなら&amp;hellip; 宴会するしかあるまい！ 宴会費用を貯めておかなきゃ（笑）&lt;/p&gt;
&lt;h2 id=&#34;sp&#34;&gt;ようやく『サイクス＝ピコ協定百年の呪縛』を読み終わった&lt;/h2&gt;
&lt;p&gt;いやぁ，たまには趣味や仕事以外の「もっと頭のよくなるような本&lt;sup id=&#34;fnref:2&#34;&gt;&lt;a href=&#34;#fn:2&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;2&lt;/a&gt;&lt;/sup&gt;」も読まなくちゃね。&lt;/p&gt;
&lt;p&gt;にしても世界史は難しい。
世界史は学校でまともに習わなかったからなぁ。&lt;/p&gt;
&lt;p&gt;私は歴史はみんな歴史「物語」だと思っている。
「史実」は点で，点をつなぐ線は「物語」である。
だから歴史物を読むときは何が点で何が線なのかを注意して読むようにしている&lt;sup id=&#34;fnref:3&#34;&gt;&lt;a href=&#34;#fn:3&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;3&lt;/a&gt;&lt;/sup&gt;。
その点，近代史や現代史は馴染みのある分だけ分かりやすいが，物語としては登場人物が多すぎてちょっとややこしい。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;http://ikeuchisatoshi.com/&#34; target=&#34;_blank&#34;&gt;池内恵&lt;/a&gt;さんの文章（Facebook のタイムライン等も含む）は『イスラーム国の衝撃』を読んで以来，中東や欧州を理解するためのリファレンスのひとりとして注目している。
まえがきにも書かれているが『サイクス＝ピコ協定百年の呪縛』は「中東ブックレット」の第1冊目という位置付けだそうで，これから続刊が出るようである。
楽しみ。&lt;/p&gt;
&lt;h2 id=&#34;other&#34;&gt;その他の気になる記事&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;http://sorae.jp/02/2016_06_26_astro-h.html&#34; target=&#34;_blank&#34;&gt;X線天文衛星「ひとみ」はなぜ失敗したか(2)　引き継ぎ不足が招いた運用ミス | sorae.jp : 宇宙（そら）へのポータルサイト&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.newscientist.com/article/2095042-nasa-approves-five-more-years-for-hubble-space-telescope/&#34; target=&#34;_blank&#34;&gt;NASA approves five more years for Hubble Space Telescope | New Scientist&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;http://sorae.jp/030201/2016_06_26_hubble.html&#34; target=&#34;_blank&#34;&gt;ハッブル望遠鏡、5年間の稼働延長。後継機とダブル観測目指す | sorae.jp : 宇宙（そら）へのポータルサイト&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://d.hatena.ne.jp/yomoyomo/20160628/wirelesswire&#34; target=&#34;_blank&#34;&gt;WirelessWire Newsブログ第48回公開（ユートピアのキモさと人工知能がもたらす不気味の谷） - YAMDAS現更新履歴&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/1606/28/news053.html&#34; target=&#34;_blank&#34;&gt;「今や雑誌は情報ではなく“雑貨”」――女性向けWebメディア「MERY」が紙の雑誌を創刊した理由 (1/4) - ITmedia ニュース&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://www.foxnews.com/leisure/2016/07/01/tesla-driver-using-autopilot-feature-killed-by-tractor-trailer/&#34; target=&#34;_blank&#34;&gt;Tesla driver using Autopilot feature killed by tractor trailer | Fox News&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/1607/01/news081.html&#34; target=&#34;_blank&#34;&gt;「Tesla S」の自動運転中の死亡事故、米運輸省当局が予備調査開始 - ITmedia ニュース&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/1606/30/news115.html&#34; target=&#34;_blank&#34;&gt;「第三の波」アルビン・トフラー氏死去　情報化社会を予言した未来学者 - ITmedia ニュース&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://postd.cc/learn-docker-by-building-a-microservice-1/&#34; target=&#34;_blank&#34;&gt;Node.jsのマイクロサービスの構築を通してDockerを学ぶ – 前編 | プログラミング | POSTD&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;http://postd.cc/learn-docker-by-building-a-microservice-2/&#34; target=&#34;_blank&#34;&gt;Node.jsのマイクロサービスの構築を通してDockerを学ぶ – 後編 | プログラミング | POSTD&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;参考図書&lt;/h2&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4106037866?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51QsC2WBr5L._SL160_.jpg&#34; width=&#34;106&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/4106037866?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;【中東大混迷を解く】 サイクス=ピコ協定 百年の呪縛 (新潮選書)&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;恵, 池内 (著)&lt;/dd&gt;
    &lt;dd&gt;新潮社 2016-05-27&lt;/dd&gt;
    &lt;dd&gt;単行本（ソフトカバー）&lt;/dd&gt;
    &lt;dd&gt;4106037866 (ASIN), 9784106037863 (EAN), 4106037866 (ISBN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;4&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;far fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;欧州および中東の近代および現代を「サイクス=ピコ協定」を特異点として網羅的に解説していいる。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2016-07-02&#34;&gt;2016-07-02&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- サイクス=ピコ協定 百年の呪縛 --&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/B00SINS1HU?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/41MCLvboP0L._SL160_.jpg&#34; width=&#34;101&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/B00SINS1HU?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;イスラーム国の衝撃 (文春新書)&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;池内　恵 (著)&lt;/dd&gt;
    &lt;dd&gt;文藝春秋 2015-01-20 (Release 2015-01-28)&lt;/dd&gt;
    &lt;dd&gt;Kindle版&lt;/dd&gt;
    &lt;dd&gt;B00SINS1HU (ASIN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;4&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;far fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;「イスラーム国」だけでなく近代以後（特に 9.11 以後）の中東の歴史について理解を深められる良書&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2015-01-31&#34;&gt;2015-01-31&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- イスラーム国の衝撃 --&gt;
&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id=&#34;fn:1&#34;&gt;
&lt;p&gt;新聞なんかの監督コメントを読むと緒方監督って完全に「解説者目線」でチームを見てるよね。それならとっとと監督なんかやめて解説者になったほうがいいんじゃないだろうか。と Facebook のタイムラインでつぶやいたら「かな子のマネージャになればいい」とレスポンスがあった。確かに（笑）&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li id=&#34;fn:2&#34;&gt;
&lt;p&gt;竹本泉「ブックスパラダイス」より（笑）&amp;#160;&lt;a href=&#34;#fnref:2&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li id=&#34;fn:3&#34;&gt;
&lt;p&gt;たまに「見たんか！ お前」と思わず本にツッコミを入れたくなるようなのがあるのよ。特に「ノンフィクション」ジャンルとか。&amp;#160;&lt;a href=&#34;#fnref:3&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
</content>
	</entry><entry>
		<title>個人番号カードを発行してもらいました</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2016/02/my-number-card/" />
		<id>tag:text.Baldanders.info,2016-02-16:/remark/2016/02/my-number-card/</id>
		<published>2016-02-16T03:47:08+00:00</published>
		<updated>2020-06-07T02:09:49+00:00</updated>
		<summary>実は昨年末に申請したのにさっぱり音沙汰なしで私も忘れてたんだけど，先日交付の案内が来たので区役所に行ってきた。</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;実は昨年末に申請したのにさっぱり音沙汰なしで私も忘れてたんだけど，先日交付の案内が来たので区役所に行ってきた。&lt;/p&gt;
&lt;p&gt;申請は Web でできる。
顔写真を提出しないといけないが，スマホの自撮りで大丈夫なようだ。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.kojinbango-card.go.jp/kofushinse/pc.html&#34; target=&#34;_blank&#34;&gt;マイナンバーカード総合サイト／パソコンによる申請方法&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.kojinbango-card.go.jp/kofushinse/checkpoint.html&#34; target=&#34;_blank&#34;&gt;マイナンバーカード総合サイト／顔写真のチェックポイント&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;交付に際して準備するもの&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;個人番号通知カード（あの紙ペラのやつ）&lt;/li&gt;
&lt;li&gt;交付案内のハガキ&lt;/li&gt;
&lt;li&gt;身分を証明するもの（運転免許証等）&lt;/li&gt;
&lt;li&gt;住基カード（既に持っている人のみ）&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;一応，印鑑も持って行ったのだが不要だった。&lt;/p&gt;
&lt;p&gt;未成年の場合は法定代理人と同伴する必要があり，法定代理人の身分証明も必要。
自分で受け取りに行けない場合&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt; は代理人を立てることができる。
この場合は委任状（交付案内のハガキに書く欄がある）が必要で，事前にパスワード等を決めておく必要がある。&lt;/p&gt;
&lt;p&gt;既に住基カードを持っている人は個人番号カードと交換になるようだ。
なお，この作業により場合によっては即日交付できないことがあるそうな。&lt;/p&gt;
&lt;h2&gt;暗証番号およびパスワードを決める&lt;/h2&gt;
&lt;p&gt;交付に際し，3つの暗証番号と1つのパスワードを決める必要がある。
これは役所で説明してくれる。
それぞれ&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;住基関連の事務に必要な暗証番号&lt;/li&gt;
&lt;li&gt;電子申請等において個人番号や氏名等の情報をカード（の IC チップ）から読み出すための暗証番号&lt;/li&gt;
&lt;li&gt;利用者証明用電子証明書を利用するための暗証番号&lt;/li&gt;
&lt;li&gt;署名用電子証明書&lt;sup id=&#34;fnref:2&#34;&gt;&lt;a href=&#34;#fn:2&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;2&lt;/a&gt;&lt;/sup&gt; を利用するためのパスワード&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;と役割が異なっているため，全て異なる値にしたほうがよい（役所では3つの暗証番号は同じでもよいと説明されたが，特に3番目は民間利用も想定しているようなので別にしておいたほうが安全）。
当然ながらスマホやキャッシュカードの暗証番号を流用するのはダメ。
自分や家族の誕生日もダメだよ！&lt;/p&gt;
&lt;p&gt;パスワードは英数字で6～16文字で設定できる。
ただし英小文字は使えないので文字が36種しか使えない。&lt;/p&gt;
&lt;p&gt;IPA の「&lt;a href=&#34;https://www.ipa.go.jp/security/ipg/documents/dev_setting_crypt.html&#34; target=&#34;_blank&#34; title=&#34;IPA 独立行政法人 情報処理推進機構：情報漏えいを防ぐためのモバイルデバイス等設定マニュアル&#34;&gt;情報漏えいを防ぐためのモバイルデバイス等設定マニュアル&lt;/a&gt;」にパスワードの解読しやすさについて説明した表があるので以下に引用する&lt;/p&gt;
&lt;p&gt;&lt;figure&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th colspan=&#39;4&#39;&gt;利用する文字種類数と内訳&lt;/th&gt;
&lt;th colspan=&#39;4&#39;&gt;パスワード長&lt;/th&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;th&gt;種類数&lt;/th&gt;
&lt;th&gt;数字&lt;/th&gt;
&lt;th&gt;文字&lt;/th&gt;
&lt;th&gt;シンボル&lt;/th&gt;
&lt;th&gt;4文字&lt;/th&gt;
&lt;th&gt;8文字&lt;/th&gt;
&lt;th&gt;12文字&lt;/th&gt;
&lt;th&gt;16文字&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;&lt;td&gt;10種&lt;/td&gt;&lt;td&gt;0-9&lt;/td&gt;&lt;td&gt;なし&lt;/td&gt;&lt;td&gt;なし&lt;/td&gt;&lt;td&gt;1円未満&lt;br&gt;（$2^{13.3}$）&lt;/td&gt;&lt;td&gt;1円未満&lt;br&gt;（$2^{26.6}$）&lt;/td&gt;&lt;td&gt;約35円&lt;br&gt;（$2^{39.9}$）&lt;/td&gt;&lt;td&gt;約35万円&lt;br&gt;（$2^{53.2}$）&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;36種&lt;/td&gt;&lt;td&gt;0-9&lt;/td&gt;&lt;td&gt;a-z&lt;/td&gt;&lt;td&gt;なし&lt;/td&gt;&lt;td&gt;1円未満&lt;br&gt;（$2^{20.7}$）&lt;/td&gt;&lt;td&gt;約100円&lt;br&gt;（$2^{41.4}$）&lt;/td&gt;&lt;td&gt;約1.65億円&lt;br&gt;（$2^{62.0}$）&lt;/td&gt;&lt;td&gt;約276兆円&lt;br&gt;（$2^{82.7}$）&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;62種&lt;/td&gt;&lt;td&gt;0-9&lt;/td&gt;&lt;td&gt;a-z&lt;br&gt;A-Z&lt;/td&gt;&lt;td&gt;なし&lt;/td&gt;&lt;td&gt;1円未満&lt;br&gt;（$2^{23.8}$）&lt;/td&gt;&lt;td&gt;約7,500円&lt;br&gt;（$2^{47.6}$）&lt;/td&gt;&lt;td&gt;約1,120億円&lt;br&gt;（$2^{71.5}$）&lt;/td&gt;&lt;td&gt;約165京円&lt;br&gt;（$2^{95.3}$）&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;94種&lt;/td&gt;&lt;td&gt;0-9&lt;/td&gt;&lt;td&gt;a-z&lt;br&gt;A-Z&lt;/td&gt;
	&lt;td&gt;&lt;code style=&#39;font-size:smaller;&#39;&gt;! &#34; # $ %&lt;br&gt;&amp;amp; &#39; ( ) =&lt;br&gt;~ | - ^ `&lt;br&gt;¥ { @ [&lt;br&gt;+ * ] ; :&lt;br&gt;} &amp;lt; &amp;gt; ? _&lt;br&gt;, . /&lt;/code&gt;&lt;/td&gt;
    &lt;td&gt;1円未満&lt;br&gt;（$2^{26.2}$）&lt;/td&gt;&lt;td&gt;約21万円&lt;br&gt;（$2^{52.4}$）&lt;/td&gt;&lt;td&gt;約16.5兆円&lt;br&gt;（$2^{78.7}$）&lt;/td&gt;&lt;br&gt;&lt;td&gt;約129,000京円&lt;br&gt;（$2^{104.9}$）&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;figcaption&gt;&lt;div&gt;パスワード解読の想定コスト例（&lt;q&gt;&lt;a href=&#39;https://www.ipa.go.jp/files/000026760.pdf&#39;&gt;情報漏えいを防ぐためのモバイルデバイス等設定マニュアル 解説編 &lt;sup&gt;&lt;i class=&#39;far fa-file-pdf&#39;&gt;&lt;/i&gt;&lt;/sup&gt;&lt;/a&gt;&lt;/q&gt; 2.4.2.2項より）&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt; &lt;!-- 要 MathJax --&gt;&lt;/p&gt;
&lt;p&gt;これは完全にランダムな文字列のパスワードを brute-force 攻撃によって1日で解読する際にかかるコストである。
36種の文字列の場合，8文字のパスワードでもたかだか100円のコストで破れてしまう点に注意して欲しい&lt;sup id=&#34;fnref:3&#34;&gt;&lt;a href=&#34;#fn:3&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;3&lt;/a&gt;&lt;/sup&gt;。&lt;/p&gt;
&lt;h3&gt;パスワードを覚えるなんて脳味噌の無駄遣い&lt;/h3&gt;
&lt;p&gt;これはいつも言っていることだが「&lt;a href=&#34;https://baldanders.info/blog/000739/&#34; target=&#34;_blank&#34;&gt;パスワードを覚えるなんて脳味噌の無駄遣い&lt;/a&gt;」である。
人間の頭で考えるパスワードなんてたかが知れている。
brute-force を使うまでもなくもっと簡単に解読できる。&lt;/p&gt;
&lt;p&gt;個人番号カードの交付を受ける際は，パスワード管理ツール等を使って事前に3つの暗証番号と1つのパスワードを決めておくとよい。
私は &lt;a href=&#34;https://play.google.com/store/apps/details?id=keepass2android.keepass2android&#34; target=&#34;_blank&#34; title=&#34;Keepass2Android Password Safe - Google Play の Android アプリ&#34;&gt;Keepass2Android&lt;/a&gt; を愛用しているので，交付までの待ち時間で暗証番号とパスワードを生成して登録しておいた。
（言うまでもないことだが，パスワード管理ツールのデータベースは確実に暗号化しておくんだよ）&lt;/p&gt;
&lt;h2&gt;個人番号カードの有効期限&lt;/h2&gt;
&lt;p&gt;個人番号カード自体は身分証明としても使え，10年の有効期限がある&lt;sup id=&#34;fnref:4&#34;&gt;&lt;a href=&#34;#fn:4&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;4&lt;/a&gt;&lt;/sup&gt;。
厳密には交付から10回目の誕生日まで。
たとえば誕生日が12月31日の人が今日2016年2月16日に交付を受けたとしたら，2025年12月31日が有効期限となる。
そこからさらに延長するのであれば顔写真を撮り直して再交付してもらう必要がある。&lt;/p&gt;
&lt;p&gt;ただし署名用電子証明書および利用者証明用電子証明書については有効期限が5年となっている。
先程の例でいけば2020年12月31日が有効期限。&lt;/p&gt;
&lt;p&gt;役所等から有効期限について事前にアナウンスされることはない（詐欺防止のため？）。
したがってカードおよび証明書の管理は自分で行う必要がある。
ちなみにカードの有効期限（10年）はカードに印刷されているが&lt;sup id=&#34;fnref:5&#34;&gt;&lt;a href=&#34;#fn:5&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;5&lt;/a&gt;&lt;/sup&gt;，電子証明書の有効期限は空欄になっている。
これって自分で書けってことなのかなぁ？&lt;/p&gt;
&lt;h2&gt;再交付&lt;/h2&gt;
&lt;p&gt;もちろん個人番号カードの紛失・盗難の際には再交付してもらえる&lt;sup id=&#34;fnref:6&#34;&gt;&lt;a href=&#34;#fn:6&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;6&lt;/a&gt;&lt;/sup&gt;。
ちなみに有料（800円＋200円）。
その前に一時停止してもらわないといけないが。
個人番号カードの裏にコールセンター（24時間受け付け）の番号が書いてあるので控えておくといいだろう。&lt;/p&gt;
&lt;p&gt;暗証番号やパスワードの変更も受けつけているそうな。
また暗証番号は3回，パスワードは5回間違うとロックアウトされるが，ロックアウトの解除は役所で申請書を書かせられるらしい。
面倒だがしょうがないか。&lt;/p&gt;
&lt;p&gt;また，氏名・生年月日・性別・住所が変更になった場合（記述間違いの更新を含む）は署名用電子証明書を更新する必要がある。
これも有料かな。&lt;/p&gt;
&lt;p&gt;個人番号カードにかぎらずカード状のものは紛失・盗難リスクが高いので，むやみに持ち歩かないほうがいいんだけどね。&lt;/p&gt;
&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id=&#34;fn:1&#34;&gt;
&lt;p&gt;「仕事が忙しい」は代理を立てる理由にならないらしい。役所によっては土日も受け付けてくれる場合がある。&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li id=&#34;fn:2&#34;&gt;
&lt;p&gt;署名用電子証明書は15歳未満には発行されない。なお，電子証明書を個人番号カードに格納しない選択もできる。これは申請時に選択する。&amp;#160;&lt;a href=&#34;#fnref:2&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li id=&#34;fn:3&#34;&gt;
&lt;p&gt;実際にはこんなに単純ではないのだが，8文字と12文字で解読しにくさが格段にアップするというのは覚えておいていいだろう。&amp;#160;&lt;a href=&#34;#fnref:3&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li id=&#34;fn:4&#34;&gt;
&lt;p&gt;未成年者は5年。&amp;#160;&lt;a href=&#34;#fnref:4&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li id=&#34;fn:5&#34;&gt;
&lt;p&gt;面白いことに有効期限は元号ではなく西暦で書かれている。これって10年後も「平成」とは限らないってことなのかねぇ。&amp;#160;&lt;a href=&#34;#fnref:5&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li id=&#34;fn:6&#34;&gt;
&lt;p&gt;本当は個人番号自体も変更すべきだろうけど。情報漏洩等の場合は変更可能らしいが，現場では抵抗されるだろうなぁ。&amp;#160;&lt;a href=&#34;#fnref:6&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
</content>
	</entry>
</feed>
