気が向いたら何か書きます

1回/年くらいの更新を目指しますw

APOPの話のつづき

メイルの本体そのものはAPOPであっても暗号されてる訳じゃないですから,APOPなんてそもそも全然セキュアではないのです.それにSMTPで送ってる時だって平文なんですから*1,メイルに高度な安全性を求めるほうが間違ってます.多くの人にとっては意外かもしれませんが,実際はそんなもんなんです.なので,何故にそんなに大騒ぎするのか理解できなかったと.なお,どうしても傍受等が心配ならば信用できる手段で暗号化したファイルを添付して送ればよいですね.
ところで,APOPじゃない素のPOPを使いましょうなんていう,おかしなことを言い出す輩がいるかもしれません.素のPOPは認証も平文で行っていますから,契約しているISPのPOPサーバかLAN内のPOPサーバ以外では使ってはいけません.ちなみに素のPOPではパケットキャプチャをするととても簡単にユーザ名とパスワードがわかってしまいます.
では対処法としてのお勧めは何かというと,POP over SSLてことになるでしょうか*2.可能ならば,LAN内であってもPOP over SSLにした方が,ネットワーク上での覗き見が気になる向きにはよいでしょう.あとIPAのところでは,Webメイルも回避策として挙げられていますけど,XSSとかUAそのものの脆弱性とか考え出すとキリがないので,正直いってソレはどーよ? とか思ってみたり.
ところで,これに関連してこんな記事を見つけたのでした.


 APOPに対応している主なメールソフトには、「Thunderbird」「Becky! Internet Mail」「Eudora」「AL-Mail32」「Netscape」などがある。標準設定ではPOP3が使われるので、ユーザーが明示的に設定しない限り、APOPは利用されない。

こう書かれちゃうと,まるで素のPOPの方が良いように読めてしまうのですが,気のせいですよね.ていうか気のせいであったほしぃ・・・

*1:送受信する両方のサーバ等が対応していればSMTP over SSLなんてこともできますが,おそらくごく少数なんじゃないかと思います(根拠はありません).

*2:IMAP over SSLでもいいですけどPOPじゃないので除外します.