■ITmedia(2021年11月15日)
https://www.itmedia.co.jp/news/spv/2111/15/news148.html
インターネットイニシアティブ(IIJ)は11月15日、パスワード付きZIPファイルをメールに添付して送信し、パスワードを記載したメールを別送する、いわゆる「PPAP」を廃止すると発表した。2022年1月26日以降はパスワード付きZIPファイルをフィルターによって削除し、メール本文のみを受信する。
PPAPの由来(JAIPA資料「くたばれPPAP!」より)
https://image.itmedia.co.jp/news/articles/2111/15/tm1636144_iij1115_2_w490.jpg
(以下省略、続きはリンク先でお願いします)
うちの会社はどうするのかな
なーんでちょっと間が空いてからパスワードを送信してくるのかね?と思ってたがコレか!
自動送信だったんだ・・・
これからはlzhの時代か
>>5
そうそう、これやってるアホな会社は自動化しとるんだよな
>>5
東証一部上場のIT企業に勤めてるが
人力でこれやってるよ
パスワードはショートメールなりで知らせるべきって提言は受け入れられなかった
まだ使ってる企業は多いよね
そして拡張子を1字変えるようになります
バス付きだと逆にウイルス検知できなくて危険だろと思う
>>11
これがパスワードによる暗号化ファイルの最大の問題点
>>11
その通り
実際にそれで被害が出ている
日本の大臣自らこのPPAPを非推奨と宣言したのはそこにある
ネットワークドライブやWeb会議が普及した今、特定のグループだけに共有する方法はいくらでもある
メールに頼ってファイルを送る必要性はもうない
>>11
外資勤めだけどウイルス以前に暗号化ファイルは何を受け取ってるか会社が後で監査出来ないから受け取り禁止。
なのにあの手この手で暗号化ファイル送りつけてくる日本の会社はコンプライアンスが理解できない馬鹿だと思われてる。
ファイルの受け渡しはウイルスチェックも付いた会社が用意しているオンラインストレージを使うんだけど、
日本の会社はそういうオンラインストレージに一律アクセス禁止してたりしててITも知らない馬鹿だと思われてる。
>>155
うちも外資だけどパスワードかけたファイルは中身をチェックできないから送受信禁止
暗号化して送受信しなきゃいけないルールになっている
送信する人は何も考えずに添付してるのに、システムで勝手にパスワードつけて別メール送信までしてくるからな
下記みたいなのが取引先が普通にあるんだけど
どうやって仕事してるんだろうなって思う
– メール添付ファイルは10MBまで
– オンラインストレージ使用禁止
– USBフラッシュメモリなんかは当然禁止
ちょっとサイズが大きい試料とか「分割してメールで送ってください」とか言われる
>>17
メールは一通50KBまでが常識www
>>17
宅ふぁいる便で送ってやれ
>>17
米塩に100分割してうpして
URLリストを送り付けてIriaで読み込んでもらう
>>17
そういえば事件の犯人かもみたいな人の写真撮ったから
USB入れて警察に持ってったら
「ここのパソコンはUSB使っちゃいけないんだ」って謝られた
>>17
某役所だけど5メガまでやで。
>>119
役所じゃないけどうちも5MB
オンラインストレージは10MB
ほんといつの時代なんだよと
「廃止」がよくわからん
そんなもの制度化でもされてたんか?
IIJはなんかメール周り改悪しまくってて萎えるわ
この前の改変で契約したメアド以外のFromアドレスを設定してると弾かれるようになった
そりゃセキュリティ的にはその方がいいんだろうが厳しすぎる
>>24
ん?これに関してはIIJの会社の対応の話で
IIJが提供しているメールサービス上の話じゃ無いよ
IIJと取引して無けりゃ関係ない
やっとかよ
日本のアホ会社もとっととPPAP止めろよ
IIJは申し込んだ時に英語でメールを送ってきやがっていけ好かねえ
お前はFMのDJか!
>>42
古いメールソフトだと文字化けするから。
遥か昔に同じメールアカウントで同じルートで送ってる以上別送しても意味ないって答え出てたが・・・
ていうかメールでファイル共有やること自体手間かかるし時代遅れ
多段認証あるクラウドのファイル共有招待すれば
簡単だしセキュリティも高い
パスワード別に送る運用しないとPマーク取れないんだろ?w
うちの会社でも同じ動きなんだけど
一方でお客様にうちの勝手で言う
立場ではないどの異見があって
かなりもめてるわ
他社がIIJ如きに追従するとは思えんが
我が社でもセキュリティ担当から推奨されてないのに
このやり方でせっせと送るやつがやたら多い
日本人が安心する方式なんだろうか
しかしパス付zipがスキャンをすり抜けるというのは分からん
スキャンするシステムがパスワード使って解凍すれば良いのでは
>>77
メールの文章理解してパスワード認識とか
結構難易度高いぞ…
>>77
>スキャンするシステムがパスワード使って解凍すれば良いのでは
理屈はそれで問題ないよ
ここにプライバシーマーク認証制度という利権が絡んで文句言ってきた
このやり方じゃうちの認証通しませんよと
代替案としてクラウドストレージサービスに登録しなさいということ
これ某省庁がやってくるんだけどどうすんだ?
PPAPとかマジ形だけのゴミ
いまだに平文で送ってくるメールサーバなんとかしろや
普通ZIPのパスワードって受け手の携帯番号とかにするだろ?
平文でパスワードテキストをメール送信する基地外とかいるの?
>>112
いるよ
おそらく日本人の9割以上が知ってる企業さんだけど会社ぐるみで送ってくる
なんの意味があると思ってやってるのか問い詰めてみたいけど
圧倒的パワーバランスの下沈黙を保ってる・・・
頻繁にやりとりするならビジネスチャットとかが便利だわ
いまだにPPAP強要する会社はWindows標準のオンボロZIPじゃないと解凍できないって言ってくるしw
PPAPの是非の前にメール本文のセキュリティを考えようよ
zipとパスワード誤送信で受けた事あるわ
不動産関連の弁理士からで個人情報満載だった模様
指摘メール送ったら、謝りもせず俺が削除したことを確認したいからリアル郵政省アドレス教えろ、とか抜かすからそれ以降は無視してる
今でもたまに同じやつから間違いメールが来る