パスワードを忘れた? アカウント作成
13995804 story
アニメ・マンガ

ラピュタの滅びの呪文は多要素認証 95

ストーリー by hylom
分かりやすい多要素認証の説明 部門より

Anonymous Coward曰く、

スタジオジブリのアニメ映画「天空の城ラピュタ」では、天空の城である「ラピュタ」を崩壊させるための滅びの呪文「バルス」が登場するが、このシステムは多要素認証の観点からして安全だとする説がTwitterに投稿されて議論になっている(Togetterまとめ)。

曰く、「王家の人間が(生体:What you are)」「飛行石を握り(物理鍵:What you have)」「呪文を唱える(パスワード:What you know)」という、現代のセキュリティ概念の3要素が含まれているという。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • パスワードなのか? (スコア:5, すばらしい洞察)

    by Anonymous Coward on 2019年09月04日 16時02分 (#3680253)

    バルスはコマンドじゃないのか?

    • by Anonymous Coward on 2019年09月04日 16時52分 (#3680298)

      すくなくともパスフレーズじゃぁありませんね。

      本当は
      /sbin/shutdown -rt 0 now
      と打ちたかったのに、
      /sbin/shutdown -ht 0 now
      と打って、 Enter を打った瞬間に気づいて、実家まで 80㎞ 、二時間ほど車を走らせた経験を思い出しました。
      睡眠時間が 4 時間減って、その週は大変つらかった気がします。

      親コメント
      • by manmos (29892) on 2019年09月04日 17時23分 (#3680334) 日記

        いもうとコントロールとかなかったのかぁ。

        親コメント
        • by Anonymous Coward

          ざんねんながら一人っ子でしてね。
          当時、両親とも、電源スイッチ入れることもできず、心の中で泣きました。
          あれから、 reboot というコマンドを打つようにしてますけど、今でも shutdown -r を使うほうが多いかな。
          というか、遠くのマシンはなるべく遠隔で再起動をしないようにしています。
          今なら RapsberryPi とか使って、電源入れ直しの仕組みを作ったりできますね。

          • biosでrtc 起動を仕込んでおくと最大一日待てば起きてきます
            親コメント
          • うちでは、家庭用のブロードバンドルータでWoL(Wake on LAN)するようにして、普段はshutdownしてます。

            そちらで問題になったサーバがWoL機能がなければ、起動できませんが。

            親コメント
          • 自分の実家(自宅から電車で3時間)に帰省中に、自宅サーバでそれをやっちゃって、
            妻の実家(自宅から車で20分、合鍵渡してる)に頼んで電源を入れてもらったことはあります。

            (基本、「なるべく遠隔で再起動をしない」方針で、実家に帰ったタイイングで実家サーバのOSアップデートとかをしてたんですが、
            自宅サーバと実家サーバのターミナルを取り違えちゃった…)

            ちなみに、実家に置いてるサーバ機は、「間違って電源ボタン押しちゃってシャットダウンしちゃった」対策で、
            電源スイッチ配線にワンチップマイコンで細工して、電源を切っても一定時間後にまた電源が入るようにしています。

            でも、FreeBSD は電源を落とすのは shutdown -p で、
            shutdown -h は電源は切れずにHALTするので、油断ならないんだよなぁ…

            親コメント
    • by Anonymous Coward

      飛行石は小型のロボットで、王家の命令を判断して実行してるとかだったりして。
      所持者が気絶してても動作するから、意思か状況確認できる機能は搭載されてそうです。

  • by Anonymous Coward on 2019年09月04日 15時44分 (#3680240)

    ラピュタ内部の制御エリア?部分に入らないと有効にならないので、
    システムでいえば運用センター内からじゃないとアクセス不可みたいな、
    場所的な認証も入ってる

    • あとムスカによってアクティベート状態にされたことも条件に入りそう。
      その時点でアクティベーション可能な資格を持っている者がいることは確認済みなので、認証に必要な条件は最小限にできる、と

      --
      うじゃうじゃ
      親コメント
      • by Anonymous Coward

        アクティベートは要塞でシータがした
        だから機能停止していたロボットが起動し主をシータと認識していたし、ラピュタの隠蔽機能も解除が開始された

        ムスカは端末の前でコマンド打ち込んでただけ

        • by Anonymous Coward

          シータがログインしたシステムの前にムスカが勝手に座ってコマンド打っているのか。

          他人がログインしたシステムを勝手に使うムスカが悪いやつ?
          ログインしたまま離籍するシータが悪いやつ?

          • そもそも「王家の血筋」という認証がどうにもおおざっぱすぎる。
            つまるところ「血筋認証」と「口伝」の両方がそろわなければならないから、
            ラピュタが安定して栄えている間はそれで十分だったんだろう。
            「王家が崩壊したあとはどうでも良い」ってことだったらまあ個人レベルの認証がないのはコスト削減になるか。

            --

            ψアレゲな事を真面目にやることこそアレゲだと思う。
            親コメント
  • by nemui4 (20313) on 2019年09月04日 15時05分 (#3680203) 日記

    血統的なDNA認証?

    • by PEEK (27419) on 2019年09月05日 11時12分 (#3680699) 日記

      コードウェイナー・スミスの「ノーストリリア」の主人公の一族は他の人が見ることのできない波長の光を見ることができる
      って設定があったっけ。

      大金持ちのご先祖が一族のものにしか見ることのできない屋敷を作らせたら遺伝子改造させられてそのようなことに。

      ちなみにこの設定、話の本筋には一切かかわってこない。

      --
      らじゃったのだ
      親コメント
      • by nemui4 (20313) on 2019年09月05日 11時18分 (#3680704) 日記

        名状しがたき異常な角度の波長の光なのでしょうか。

        他の人が見ることのできない波長の光

        #言迷

        >ちなみにこの設定、話の本筋には一切かかわってこない。

        そういうのあると嬉しくなりそう。

        親コメント
    • by Anonymous Coward

      時間をかければ増やせる?

      # 多要素といえば多要素だが、それぞれが弱すぎないだろうか

      • Re:王家 (スコア:2, 興味深い)

        by Anonymous Coward on 2019年09月04日 15時52分 (#3680248)

        奴隷用に作った疑似生命との混血ばっかりになってて、認証を通る
        純血の古代アトランティス人は二人しか生き残ってないのみたいな話かも。

        ブルーウォーターといいバビル二世といいゴーグといい、判定基準はどうなってるんですかねえ。
        「マーカー遺伝子が含まれてること」とか?

        親コメント
        • by Technobose (6861) on 2019年09月04日 20時41分 (#3680473) 日記

          >純血の古代アトランティス人は二人しか生き残ってない

           その状況、近親相姦が極度に進んでいてやばそうな雰囲気がしますねぇ。
           (古代文明で近親相姦が一般的なのは、超古代文明の力を継承するためなのか?> MMR)

          親コメント
    • by Anonymous Coward

      多要素認証どころか共通パスワードじゃないかと思う。

  • by Anonymous Coward on 2019年09月04日 15時33分 (#3680229)

    認証って点だとOKかもしれないけど、コマンドとしてはノーチェックってのが怖すぎる。

    まさに、"rm -rf /"。

  • by Anonymous Coward on 2019年09月04日 15時51分 (#3680246)

    ロボット兵の起動に使ったパスワードの方が長い

  • by Anonymous Coward on 2019年09月04日 16時58分 (#3680301)

    ホントのピンチでこれ言われたら終わる

  • by Anonymous Coward on 2019年09月04日 15時29分 (#3680227)

    ・生体認証のターゲットを(見つけられれば)簡単にたぶらかす事が可能
    ・物理鍵も相手を信用させて手にする事も造作ない
    ・呪文も「一緒に唱える」と言えば相手を簡単に騙せる

    …脆弱じゃね???

    • by Anonymous Coward on 2019年09月04日 15時36分 (#3680232)

      王家の人間に飛行石を握らせて
      「この飛行石を守れるような人間になれるか?」
      「頑張るっス」

      親コメント
    • by Anonymous Coward on 2019年09月04日 16時16分 (#3680268)

      真のラピュタ王が騙されるなんて事があるわけないし、そんな不敬な事も考えてはいけない。
      だから対策は不必要である。(日本人的発想)

      親コメント
    • by Anonymous Coward

      システム(ラピュタ)がもう必要ないと騙す必要もある。
      そこを騙されるようなら利用者/管理者失格じゃない?

    • by Anonymous Coward

      様々なセキュリティもソーシャルハックには弱いね。

      だだし、鹵獲されて敵の手に渡るくらいなら自壊させる。というのが運用方針なら、本来の管理者以外の人間がかなりの関わったと判断された時点で、機能停止あるいは自壊が正解だと思う。

      バルスは実はラピュタ以外の全世界を滅ぼす呪文だったけれど、不適切な状況で入力されたから、システムが悪用による被害の拡大を防ぐために自壊したのかも知れない。

      • by Anonymous Coward on 2019年09月04日 19時21分 (#3680434)

        少年にそそのかされた血縁者の(しかも自分がそうだという記録が薄れるくらいに遠い)娘が唱えるだけで、
        他の血縁者の意思関係なく実行されるのだから、
        ソーシャルハックに弱いのは確かだし、システム的にもどうなんだろう

        親コメント
    • by Anonymous Coward

      生体認証は本人か否かを確認するものです

      その人が騙されているか否かは関係ありません

  • by Anonymous Coward on 2019年09月04日 15時37分 (#3680234)

    命令の受付と破壊の仕組みをキックするまでをテストできる環境ないのかな

    • by Anonymous Coward

      テストと思ってたら本番だった

typodupeerror

「毎々お世話になっております。仕様書を頂きたく。」「拝承」 -- ある会社の日常

読み込み中...