YANO's digital garage

Copyright ©YANO All rights reserved. https://www.bravotouring.com/~yano/

Last-modified: 2024-05-13 (月)


[一語一絵/IT系]

GRATINA売却 / 2015-09-08 (火)

昨年10月今年4月に合わせて5台を0円調達した[External]GRATINA(KYY06)

GRATINA(KYY06)
[External]GRATINA(KYY06)

当然夫婦2人で5台も不要なので、予備機として1台を残したうえで、残り2台の処遇を検討していたところ、[External]ブックオフに対象の携帯電話を売るとLiquid Z200が0円でもらえるというキャンペーンを思い出した。勿論[External]140MB/日の通信サービスを契約する必要があるものの、「2年縛り」が廃止されたので[External]初期費用+最短1ヶ月で辞められるようになったらしい。

肝心の[External]0円端末はエイサーの「Liquid Z200」。元々が1万円程度の端末なので多大な期待は無理なのだが[External]ASCII.jpの実機レポにあるように

ネットワークは3G(W-CDMA)までで、LTEやFOMAプラスエリアには非対応だ。
というのは何とも頂けない。

クアッドコア&メモリ倍増な[External]gooのスマホg01に一万円払った方が後悔しないだろう。

ちなみに[External]スマオフでGRATINAの買取り査定を行ったところ、上限金額はまさかの600円。ブックオフなので新品未使用とか状態に関係無い単純査定だと思うが、[External]Yahoo!買取でも2,800円、[External]じゃんぱら[External]買取携帯少年だと4,000円ほどになる相場とは雲泥の差がある。

とはいえ、[External]ヤフオク!に出品したところで5,000円以上を欲張るのは難しそうなので、[External]携帯王に4,600円×2で売却。

【参照】
●ITpro http://itpro.nikkeibp.co.jp/
「携帯電話を売るとスマホがタダでもらえる」ブックオフのサービスを実際に使ってみた 2015年8月26日
●格安スマホとSIMのすべて by - 日経トレンディネット http://trendy.nikkeibp.co.jp/digital/smart_mobile/
●スマオフ http://mobile.and-market.com/bookoff/
【端末について】
●ASCII.jp http://ascii.jp/
エイサーの1万円SIMフリースマホ「Liquid Z200」を実機レポ
●GIGAZINE http://gigazine.net/
激安1万円のブックオフ×AcerコラボSIMフリースマホ「Liquid Z200」速攻レビュー 2015年1月28日
●携帯王 https://keitaiou.jp/
au GRATINA KYY06
●じゃんぱら http://www.janpara.co.jp/
●買取携帯少年 https://kaitorishonen.com/
●Yahoo!買取 http://kaitori.yahoo.co.jp/
●ヤフオク! http://auctions.yahoo.co.jp/jp/


[一語一絵/IT系]

FIDO U2F / 2015-09-08 (火)

PayPal、Microsoft、Google、ドコモが対応を表明しているパスワードレス認証のオープン標準[External]FIDO

ePass FIDO U2F準拠 セキュリティキー
[External]ePass FIDO U2F準拠 セキュリティキー

Chromeブラウザに限られるものの、昨年10月には[External]Googleの2段階認証サービスが「U2F Security Key」に対応済みだ。

[External]3400円のUSBキーでのお試し例などもあるのでU2F対応の[External]セキュリティトークンを調べてみたところ、記事の[External]YubicoのFIDO U2F SPECIAL SECURITY KEYよりも安い[External]飛天ジャパン[External]ePass FIDO U2F準拠 セキュリティキー2,480円でも大丈夫だった。

ちなみに[External]FIDO 1.0仕様には2つのプロトコルがあり

UAFが鍵管理や認証の手順を担っているのに対し、U2Fでは「2要素認証(Two-Factor Authentication)」または「2段階認証(Two-Step Authentication)」の仕組みを提供する。UAFはPKIの公開鍵暗号でデバイスとサービスを対にすることで安全性を担保するが、U2Fは認証要素をさらに追加することで安全性を強化するというアプローチになる。
という事で、「U2F Security Key」は電話やSMSによる"ワンタイムパスワード"や"認証アプリの確認コード"(OATH OTP)に代わる位置付けとなる。

つまり、電話やスマホを見ながらキーボードやテンキーをポチポチして入力する代わりに「U2F Security Key」を差してボタンをポチッとする事になるわけで、良くも悪くも[External]3400円のUSBキーでのお試し例で言うところの「現状の不満点をほんのちょっと変えられそう…」という印象に留まる。取り敢えず、銀行やサービス毎に[External]セキュリティトークンを使い分ける必要が無くなるだけでも意外と助かると思うので、ぜひ全銀協などでも積極的に推進して頂きたい。

また、USBキー型のドングルを使う事からデスクトップPCやノートPCが前提となってしまうので、PC以外の装置では引き続き"ワンタイムパスワード"や"確認コード"の仕組みは無くならない。とは言うものの、[External]Bluetooth Smart対応の仕様が追加されたので、キーボードを持たないTVやセットトップボックスなどにも対応が拡がり「劇的に便利になる」事を期待したい。

なお、Windows Helloやドコモの"生体認証"に対応するのは「UAF」という仕様で、「U2F」よりワンランク上の仕組み。指紋や虹彩などの個人データをセンターやサーバには持たなくて済むので、間違っても生体情報が漏洩して大騒ぎになる事もなければ、政府から個人情報開示の要請があっても対応できない為、MicrosoftやGoogleが安心して導入できるという事になる。

"生体情報"が手元に保存されるのは銀行ATMと同じだが、偽造が困難なICカードが保存先となるのに対して、「UAF」では入手が容易で改造もしやすいスマホやWindows等の汎用端末内部というのが大きな違いとなる。つまり、汎用環境におけるローカルインタフェースや、クライアント/サーバ間のプロトコルを標準化し、マルチベンダー環境での認証セキュリティ担保の目処が立ったというのが「UAF」の本質であり、Windows Hello(Passport)が実装したと言われている「FIDO 2.0」の仕様公開と普及が待たれる。

【参照】
●ITmedia エンタープライズ http://www.itmedia.co.jp/enterprise/
ホワイトペーパー:「パスワードがない世界」へようこそ PayPal、Appleが挑む認証変革 2014年8月22日
Google、USB使った2段階認証サービスを提供 2014年10月22日
Computer Weekly:GoogleのFIDO U2Fセキュリティキー対応で認証技術はどう変わる? 2014年12月3日
Computer Weekly:パスワード認証キラープロトコル、FIDO 1.0仕様公開 2015年1月21日
MS、Windows 10にパスワード不要の認証技術「FIDO」を採用 2015年2月18日
半径300メートルのIT:Googleの二段階認証を3400円のUSBキーで試す 2015年5月19日
ドコモが「FIDO Alliance」加入、生体でのオンライン認証を提供 2015年5月26日
パスワードは時代遅れです:Windows 10時代の新認証 「Windows Hello/Microsoft Passport」と「FIDO」を理解する 2015年7月29日
「FIDO」認証推進のNOK NOK Labs、日本で事業開発へ 2015年8月27日
●ケータイ Watch http://k-tai.impress.co.jp/
Googleアカウントのセキュリティを最大限に高めるUSBキー「FIDO U2F SECURITY KEY」 2014年11月5日
虹彩/指紋でケータイ払い、ドコモが対応したグローバルな生体認証仕様 2015年5月26日
Bluetooth Smartデバイスで二段階認証、FIDOの仕様に 2015年7月21日
●INTERNET Watch http://internet.watch.impress.co.jp/
“パスワード疲れ”からの解放を、DDSが「FIDO 1.0」準拠製品・サービスの開発を国内展開 2015年2月16日
Microsoft、Windows 10でパスワード不要の認証技術「FIDO」をサポート 2015年2月18日
●TechTargetジャパン http://techtarget.itmedia.co.jp/
インターネットのパスワード認証廃止を目指すFIDO Alliance 2014年12月19日
パスワード認証キラープロトコル、FIDO 1.0仕様公開 2015年1月28日
「パスワードのない世界」が急速に現実化、注目のFIDO Allianceが拡大へ 2015年6月29日
Windows 10も搭載、“パスワードのない世界”を作る「FIDO」とは? 2015年8月28日
●ASCII.jp http://ascii.jp/
Windows 10も対応へ、パスワードなし認証「FIDO」が日本上陸 2015年2月17日
FIDO準拠の認証製品を提供するNok Nok Labsが日本上陸 2015年8月28日
●ITpro http://itpro.nikkeibp.co.jp/
ポストパスワードの有力候補、ユーザー認証の新仕様「FIDO」が始動 2015年2月18日
●APPREVIEW http://app-review.jp/
パスワードだけでは危険な現代のオンライン認証~FIDOアライアンスの考えるセキュリティとは? 2014年10月28日
パスワードの要らない世界~FIDOが標準化を目指すオンライン認証プロトコル『UAF』『U2F』 2014年10月30日
●GIGAZINE http://gigazine.net/
Googleアカウントの2段階認証で使用可能なUSBセキュリティキー「FIDO U2F Security Key」を使ってみました 2014年12月22日
●NTTドコモ https://www.nttdocomo.co.jp/
「FIDO Alliance」に加入 2015年5月26日
●FIDO Alliance https://fidoalliance.org/
Specifications Overview
●Wikipedia https://ja.wikipedia.org/wiki/
Initiative For Open Authentication
ワンタイムパスワード
セキュリティトークン
FIDO Alliance
●Yubico https://www.yubico.com/
FIDO U2F Security Key
●飛天ジャパン http://www.ftsafe.co.jp/
ePassFIDO
●Amazon.co.jp https://www.amazon.co.jp/
Yubico セキュリティキー FIDO U2F準拠 3,400円
ePass FIDO U2F準拠 セキュリティキー 2,480円