<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
		xmlns:xhtml="http://www.w3.org/1999/xhtml"
>

<channel>
	<title>缶詰ファクトリー - さばかん 自宅サーバーBlog &#187; アクセスポイント</title>
	<atom:link href="http://s-srv.net/archives/tag/%e3%82%a2%e3%82%af%e3%82%bb%e3%82%b9%e3%83%9d%e3%82%a4%e3%83%b3%e3%83%88/feed" rel="self" type="application/rss+xml" />
	<link>http://s-srv.net</link>
	<description>現役サーバー管理者ですけど。サーバーブログというよか単なるハードウェアヲタクだぁね。</description>
	<lastBuildDate>Sat, 26 Sep 2009 14:51:44 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://s-srv.net/archives/tag/%e3%82%a2%e3%82%af%e3%82%bb%e3%82%b9%e3%83%9d%e3%82%a4%e3%83%b3%e3%83%88/feed" />
		<item>
		<title>ダダ漏れ無線アクセスポイント &#8211; 複雑なものを「簡単」と投売りする人達</title>
		<link>http://s-srv.net/archives/144</link>
		<comments>http://s-srv.net/archives/144#comments</comments>
		<pubDate>Fri, 28 Nov 2008 14:28:00 +0000</pubDate>
		<dc:creator>webmaster</dc:creator>
				<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[デジモノ]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[雑記]]></category>
		<category><![CDATA[アクセスポイント]]></category>
		<category><![CDATA[無線LAN]]></category>

		<guid isPermaLink="false">http://s-srv.net/?p=144</guid>
		<description><![CDATA[				最近のネットワーク機器、買ってきて図通りに接続したら、簡単に接続できるものが多いですよね。その中で最近「コレ恐いよなぁ」と思ったのが、無線LANルータ（アクセスポイント）の設定。
				無線アクセスポイント、個 [...]]]></description>
			<content:encoded><![CDATA[				<p>最近のネットワーク機器、買ってきて図通りに接続したら、簡単に接続できるものが多いですよね。その中で最近「コレ恐いよなぁ」と思ったのが、<strong>無線LANルータ（アクセスポイント）の設定</strong>。<br />
				無線アクセスポイント、個人どころかオフィスしかないような場所でも、暗号化も接続制限もせずに、<strong>一般開放状態、生データだだ漏れ</strong>なケースって結構ありますよね。ていうかあり過ぎる。メーカーもそこまで簡単に出来ることを目指すなら、暗号化設定も「かんたん設定」の中に含めておけよ、と思うんだが…。</p>
				<p>個人的には良くわからないものを使うのは恐いので、自動設定を使うことは普通ないのですが、説明書などを見ても</p>
				<ol>
				<li>PCや回線に接続</li>
				<li>プロバイダなどの基本的な情報の入力</li>
				<li>インターネットに接続できているか確認</li>
				</ol>
				<p>くらいの後に「暗号化しないとタダ乗りや情報漏れます、設定する場合の方法は…」と書いてある。でもネットにさえつながれば後は読まない人が多いのは予想されるワケで、<strong>なんでそこは簡単設定に含まれてないんだろうか</strong>。確かに予備知識のない人には少し難しいかも知れないが、<strong>公衆アクセスポイントでもない限り、無線なんて暗号化して使うのが普通</strong>だろうと思う。「かんたん設定」などを</p>
				<ol>
				<li>PCや回線に接続</li>
				<li>暗号化設定</li>
				<li>プロバイダなどの基本的な情報の入力</li>
				<li>インターネットに接続できているか確認</li>
				</ol>
				<p>…などといったように、暗号化を一過程として入れてしまえば、意図的にスキップや解除しない限りは開けっ放しのAPが少しは無くなるだろう。</p>
				<p>ただ、問題はたくさんある。とにかく<strong>「かんたん」にするには複雑すぎる</strong>のだ。現行機は一般に<strong>IEEE802.11a/b/g</strong>に対応していて、暗号化も<strong>WEP64/128</strong>、<strong>WPA/WPA2</strong>あたりに対応している。<strong>WEPは脆弱性がある</strong>ことを注意する必要があるが、所有者の多い<strong>Nintendo DSはWEPにしか対応していない</strong>。手元のAPはIEEE802.11aとb/gでキーや暗号化方式を変えられるので、ゲーム機や古いデバイスとそれ以外で通信方式を分け、WEPにしておく方（おそらくb/gのほう）は<strong>MACアドレス制限</strong>をしておかないと、WEPの脆弱性を突かれた場合、通信内容がゲームのデータ程度で漏れて問題なくても、タダ乗りされる恐れがある。</p>
				<p>さて、じゃあ「かんたん設定」の中でこれを<strong>分かりやすく説明しようか、といってもたぶん無理</strong>だ。少なくとも無線LANの規格が複数あること、暗号化方式が複数あること、WEPの脆弱性、盗聴の可能性、タダ乗りの危険性、それ以前になぜタダ乗りされることが危険なのか、程度まで理解している必要がある。「かんたん」どころか、分厚いマニュアルを読むのと変わらない。</p>
				<p>一方で、そのような予備知識のない人にとってみれば、「え？無線LAN対応って書いてるけど、それだけじゃダメなの？」「電波なんて見えないから盗聴できないでしょ」「タダ乗りされてもネットタダで使われるだけだし、常時接続だから別に損しないし…」といったところじゃないだろうか。</p>
				<p>インターネット人口が急増しはじめ、ISPや回線業者、PCメーカーがこぞって宣伝し始めたのを目の当たりにしていた頃は、（おいおい、そんなノリでPC買って<strong>最初だけ業者が設定したって、後でトラブルが起きたらどうすんの</strong>…<strong>売ったら終わりとは無責任</strong>な売り方だなぁ）と、そんな状況に批判的なイヤなガキだった。でも、今だって普通の人がワケわかんないものを「簡単だ」といって売るのは無責任な話だと思う。<br />
				<strong>ネットが普及した恩恵</strong>のほうが大きいじゃないか、と言われそうだが、<strong>それも疑ってかかる必要がある</strong>と思う。例えば生産性がそれで倍になったところで、労働時間は同じで２倍の仕事をさせられるだけだ。むしろ自動化が難しく<strong>人の手が介入せざるをえない部分に無理が</strong>かかるようになったり、盲目的な<strong>生産性向上指向に歯止めが掛からなくなってきている</strong>ように思う。まあ<strong>早い話、便利になったけど、じゃあ１０年前より幸せになったか？</strong>ということが重要なワケで。<strong>技術の進歩＝人の幸せではまったくない</strong>。</p>
				<p>そんな中でクレジット情報だの名簿だの犯罪歴リストだの国家機密書類だの…がボロボロ漏れてるのを見ると、専門かどうかという以前に、免許のない人にフグと包丁渡して食えっていうくらい無責任な話だと思うんだけどね…。普及させるなら、<strong>予備知識がない人であっても安全に使えることが最低限必要</strong>なことだと思うのだが。もちろん、それが出来た技術であれば、等しく誰もが恩恵を受けられるようになればいいと思うけどね。</p>
]]></content:encoded>
			<wfw:commentRss>http://s-srv.net/archives/144/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://s-srv.net/archives/144" />
	</item>
	</channel>
</rss>
