Wikipediaの創始者ジミー・ウェールズ氏が、政府による通信の傍受を痛烈に批判。暗号化通信によって政府に対抗するべきだと訴えた。
オンライン百科事典「Wikipedia」の創始者ジミー・ウェールズ氏は、2015年10月に英ロンドンで開かれたIT関連カンファレンス「IP EXPO Europe」で基調講演を行い、英国政府が組織的にインターネットを監視していることを非難した。同氏は、プライバシーの保護という基本的人権が侵されてはならないと警告する。
本記事は、プレミアムコンテンツ「Computer Weekly日本語版 11月18日号」(PDF)掲載記事の抄訳版です。本記事の全文は、同プレミアムコンテンツで読むことができます。
なお、同コンテンツのEPUB版およびKindle(MOBI)版も提供しています。
国家の統治のために個人の通信を政府が傍受する必要があるとデビッド・キャメロン英首相が釈明したことに対して、ウェールズ氏は「言語道断だ。全くばかげた、愚かな見解だ」と切り捨てた。
最近のWebサイトの多くは、戦略としてセキュリティが組み込まれていると同氏は主張する。「これは道徳的な観点から考えるべき問題だ。ユーザーの唯一の選択肢は、HTTPSをデフォルトで使うことだ。安全性に不安があるからといって、管理者(政府)にユーザーのデータを見せているのが現状だ」
基調講演でウェールズ氏が公開したスライドの中に、同氏の近い将来の見通しも含まれていた。それによると、2016年までにインターネットの全トラフィックの65%は暗号化されるという。同氏は、Wikipediaのページも既に暗号化されていると説明する。つまり、当局は誰がWikipediaにアクセスしたかを把握することはできるが、個々のユーザーがどのページを閲覧したかまでは把握できない。
さらにウェールズ氏は説明を続ける。「エドワード・スノーデン(による内部告発)の直接的な結果として、インターネット空間の安全性を守るニーズがあるという理解が、一般の人々にも高いレベルで広がった。サービスプロバイダーに対するSSLサービス提供の要求も高まってきた。グローバルなレベルでSSLのトラフィックは増えている。モバイルネットワークのトラフィックの80%以上が、この1年(12カ月)以内に暗号化されるだろう」
しかし、SSLはサイバー攻撃に対してはやや頼りない。「OpenSSL」による認証の検証部分の脆弱(ぜいじゃく)性を悪用し、攻撃者が暗号で保護されたWebサイト、メールサーバ、VPNまで偽装する事件が最近発生している。インターネットユーザーの間にここまで暗号化通信が広まってしまうと、政府機関のハッカーは、最終的にはインターネットを直接管理することを目指すのではないかと、ウェールズ氏は予測する。
同氏によると、インターネットサービス企業は、ユーザーのデータを全て保存するように(政府に)強制されているが、これは無意味な施策だという。データは暗号化されているので、公安当局もこのデータから人々の行動を追うことはできないとウェールズ氏は主張する。
さらに同氏はこんな主張もしている。
本記事は抄訳版です。全文は、以下でダウンロード(無料)できます。
■Computer Weekly日本語版 最近のバックナンバー
Computer Weekly日本語版 11月4日号:新DDoS攻撃「ローアンドスロー」の脅威
Computer Weekly日本語版 10月21日号:今、リプレースが必要な理由
Computer Weekly日本語版 10月7日号:ネットワークスローダウンの処方箋
Copyright © ITmedia, Inc. All Rights Reserved.
認証情報の盗難やフィッシング攻撃が横行するなど、セキュリティの主戦場となりつつあるのがアイデンティティーだ。しかし現状では、多くの組織でIT環境やアイデンティティーが分散、断片化しており、セキュリティリスクが高まっている。
認証情報を悪用する攻撃が増加したことで、確実な本人確認の手段として、多要素認証の採用が急速に拡大した。ただ、近年はパスワードレス認証の台頭やデバイスの多様化などを受け、多要素認証にさらなるアップデートも求められている。
AIエージェントが急速に普及する一方で、人間中心に設計された従来型のアイデンティティー管理とアクセス制御では、セキュリティリスクの拡大を防ぎきれない恐れがある。そこで注目したいのが、生成AIに特化して開発された認証基盤だ。
ビジネスの主戦場がグローバル化する中、顧客を理解してニーズに対応することの重要性が高まっている。そこで注目されているのがカスタマーアイデンティティーとアクセス管理(CIAM)だ。本資料ではある調査を基にCIAMの重要性を解説する。
リモートワークやクラウドサービスの導入が拡大する中、ゼロトラストの重要性が高まっている。そして、その実現手段として注目されているのがSASEだ。本資料では、ゼロトラストの考え方やSASEの必要性などをマンガで解説する。
ファイアウォール管理不全が「抜け穴」に 今見直すべき海外拠点のセキュリティ (2025/8/26)
混雑や逆光に弱いウォークスルー顔認証、高精度と高速処理をどう実現するか (2025/8/13)
なぜクラウドセキュリティは複雑ではなく「包括的でシンプル」にすべきなのか? (2025/6/13)
「見える化」ではもう守れない アタックサーフェス管理の限界と次世代の対策 (2025/6/12)
中小企業が買うのは信用 L2スイッチ&認証技術で2つの企業が組んだ理由 (2025/6/5)
なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか
メインフレームを支える人材の高齢化が進み、企業の基幹IT運用に大きなリスクが迫っている。一方で、メインフレームは再評価の時を迎えている。
「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。
「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...