アプリ版:「スタンプのみでお礼する」機能のリリースについて

この度、無料の掲示板提供サイトを使って掲示板を開設しました
仲間内だけで運用しようと入室制限を設けユーザー名とパスワ
ードを求める設定にして試したところ。ユーザー名とパスワードを
入力する別窓が開いたのですが、そこに『警告、このサーバーは
ユーザー名とパスワードを安全でない方法で送信する事を要求
しています(安全な接続を使わない基本的な認証)』と書かれています。
このままユーザー名とパスワードを入力し送信するとユーザー名
やパスワードが第3者に漏れる恐れがあるがそれでも良いか?
との警告であると解釈しましたが正しいのでしょうか。

また他のセキュリティー面も心配です。このまま送信すると送信者が
使っているPCの情報も流出し害を与える可能性のある情報(例えば
IP等、以外にも)盗まれる恐れがあるのでしょうか。
掲示板に集う予定の友人に迷惑を掛けたくないし生憎、PCに詳しい
友人もいなくて相談したしました。どうぞ宜しくお願い致します。

A 回答 (1件)

「Basic認証」によるアクセス制限方式の掲示板だと思われます。


この方式の認証はIDとパスワードをエンコードしただけの簡単なもので、
知識のある人ならIDとパスワードを抜き取ることが出来ますが、
普通の人はまず出来ないと思って良いです。
また、出来たとしてもIDとパスワードだけでPC内の個人情報までは及びません。

利用者を保護したければ、より安全度の高い次世代の「Digest認証」や、
お金のかかる暗号化による「SSLサーバ証明書」方式などがありますが、
前者はブラウザ依存の問題、
後者は万単位のお金がかかるなど、個人の掲示板には非現実的です。
    • good
    • 0
この回答へのお礼

早々に、解答いただきありがとうございました。
よく理解できました。何より他人に迷惑を掛ける
程のものでないと理解しました。
無料ゆえ仕方ないですね。とりあえず運用して
みようと思います。とても参考になちました。

お礼日時:2010/09/16 00:38

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!