Cloud の調査: AWS から離脱する Dropbox の未来は、ほんとうに大丈夫なのか?

Posted in Amazon, Apple, Google, On Monday, Storage by on May 3, 2016
Cloud Computing: Apple, DropBox and Spotify All Pull Data Out From Amazon AWS
Dick Weisinger – April 25th, 2016
_ formtek
Amazon AWS is at the top of the cloud computing industry and has good reason to celebrate this tenth anniversary year of their business.  AWS is the biggest public cloud provider and also had better uptime performance compared to Google and Microsoft during all of 2015.  Businesses using AWS include companies like Netflix, AirBnB, Lebara, Guardian Media Group, Trinity Mirror Group, Aviva and others.
Amazon AWS は、クラウド・コンピューティング業界のトップを走り、また、そのビジネスの 10周年を祝うだけの、十分な結果を積み上げてきた。AWS は最大のパブリック・クラウド・プロバイダーであり、また、Google と Microsoft に比べて優れたアップタイムを、2015年を通じて築き上げてきた。そして、AWS を利用する企業には、Netflix/AirBnB/Lebara/Guardian Media Group/Trinity Mirror Group/Aviva などが含まれている。
Gauguin_8So it may come as a surprise that some of the largest AWS users are dropping it.  Apple, DropBox and Spotify all say that they are moving off AWS.  Spotify and Apple both have defected to Google.  DropBox says that they are big enough now to build their own in-house infrastructures.  But DropBox is being strategic in it’s move.  Dropbox will continue to use AWS, especially internationally in order to comply with in-country data requirements.
したがって、AWS における、いくつかの大口ユーザーが離脱したことは、驚きをもって捉えられるのかもしれない。Apple/Dropbox/Spotify などが、AWS から離れていくと言われている。Spotify と Apple の両社は、Google への亡命である。そして DropBox は、自前のインフラストラクチャを構築するに値する、ビジネスの規模に達したと述べている。しかし、Dropbox は戦略的な動きも見せている。それぞれの国々で、国内へのデータ保持が要件となる、インターナショナル市場の動向に合わせて、Dropbox は AWS を平行して使い続けるようだ。
T.J. Keitt, analyst with Forrester Research, said that “the upstart cloud companies that have built their own global-scale infrastructure are Amazon, Facebook and Google — companies that deal with billions of transactions and millions of users.  It seems that Dropbox feels that its arrow’s pointed in that direction and it can’t be constrained by someone else’s infrastructure.”
Forrester Research の Analyst である T.J. Keithは、「グローバル規模のインフラを自前で構築し、急速に立ち上がってきたクラウド企業として、Amazon/Facebook/Google などがいるが、それらのビジネスにおいては、数十億のトランザクション数と、数億のユーザー数がカバーされている。Dropbox に関して言うなら、それらの企業と同じ方向を目指しており、他者のインフラストラクチャによる制約を回避すべきという、判断を下したように思える」と述べている
Charles King, principal analyst with Pund-IT, said that “though Dropbox is an extreme case in regards to the size and scope of its new storage infrastructure, it’s not unique in recognizing the strategic and economic benefits of controlling its own IT destiny.”
Pund-IT の Principal Analyst である Charles Kingは、「Dropbox の新しいストレージ・インフラストラクチャは、極端なスケールとスコープを持つのかもしれないが、その運命をコントロールするだけの、戦略面と経済面でのメリットが得られるかというと、それほどの独自性を感じることができない」と述べている。
Zynga is an example of another large company that tried to go it alone and dropped AWS in favor of using their own servers.  But their business slowed forcing them to ultimately return to use AWS.
独自のサーバーを用いることで、AWS から離脱しようと試みた事例として、Zynga のことを思い出す。しかし、そのビジネスの成長が鈍化したとき、同社は AWS に戻らざるを得なかったのだ。
On Monday途中までは、Apple/Dropbox/Spotify の AWS 離脱が論点なのかと思っていましたが、これからの Dropbox を心配するという結末でした。事例として引用されている Zynga ですが、ゲームという特殊性を考えると、Dropbox よりも戦略性があったと感じます。Agile Cat も Dropbox のユーザーなので、その行く末を心配しています。自分にとって、もう一方の定番サービスである Evernote も、ずっと不調が続いていますし、Dropbox と合わせて憂鬱のタネです。_AC Stamp
Comments Off on Cloud の調査: AWS から離脱する Dropbox の未来は、ほんとうに大丈夫なのか?

いまから5年で、スマホは死んでいく? そんな可能性を 示唆する Ericsson の調査とは?

Posted in .Selected, Ericsson, Mobile, Research, Storage, Telecom, Wearable by on December 12, 2015
Smartphones ‘are going to die out within five years’, report predicts
Rob Waugh – Dec 8, 2015
Most of us spend every waking hour stapled to our smartphones – but that could be about to change. A report by Swedish telecoms experts Ericsson suggests smartphones could be about to die out – in the next five years.
私たちの大半は、目を覚ましている限り、スマートフォンと共に時間を過ごしているが、それが変化していく可能性もある。Swedish テレコム・エキスパートである Ericsson のレポートには、これから5年の間に、スマートフォンが死んでいくという可能性が示唆されている。
comp-phones-in-binSmartphones ‘will die out within five years’
The report, which quizzed 100,000 people in Sweden and 39 other countries, found that many people believe smartphones are ‘over’. Instead, we’ll speak to ‘artificially intelligent’ helpers without needing a screen, according to the people polled by the telecoms giant.
Sweden を含む 39カ国の 10万人を対象とする、このレポートが明らかにしているのは、スマートフォンは「終わる」と、数多くの人々が考えている点である。 このテレコム・ジャイアントが調査した結果によると、その代わりに、私たちは AI を駆使したヘルパーに話しかけ、スクリーンを必要としなくなるという。
Many tech gurus predict that wearable gadgets such as Apple Watch will slowly start to replace smartphones – although few experts would expect the change to be THIS rapid.
この業界における、いわゆるテック・グルたちの多くは、Apple Watch のようなウェアラブル・ガジェットが、ゆっくりとスマートフォンを置き換え始めると予測しているが、その変化が急激に起こるとする、何人かの専門家もいる。
‘A smartphone in the hand, it’s really not that practical,’ said Rebecka Cedering Ångström from Ericsson ConsumerLab. ‘For example, not when one is driving a car or cooking. And there are many situations where display screens are not so good.
Ericsson ConsumerLab の Rebecka Cedering Ångström は、「手のひらを占有してしまうスマートフォンは、実際のところ、それほど実用的ではない」と述べている。たとえば、自動車を運転しているときや、調理をしているときに、それらは使いものにならない。それに加えて、液晶ディスプレイが、あまり適さないという、数多くの局面もあるのだ。
Therefore, one in two think that smartphones will belong to the past within five years,” ‘Things just go so fast now from the idea to the mass market. We have not studied the technology, this is just what consumers think.’
mobile_55さて、さて、早くも登場してきた「スマホ滅亡論」ですが、あなたは、どう思います? ちなみに、この Metro UK のページには、読者アンケートもあったので、「スマホは消える」の方へ、Agile Cat は一票を投じてみました。 現時点(12/12)では、消えないが 78% で、消えるが 17% で、興味なしが 5% でした。 Agile Cat が、消えると考える理由は、半導体の集積率が凄まじい勢いで高まっていて、いまの最新スマホ(たとえば iPhone 6S や Nesux 6)の計算能力が、腕時計サイズの筐体に収まるまで、5年もあれば充分と思えるところにあります。 また、Google Now/Cortana/Siri などの、いわゆるパーソナル・アシスタントが洗練されてくれば、入力と制御に関する問題も解決されるでしょう。 ただ、文中にあるような、表示が不要という考えには、ちょっと賛成できません。 Agile Cat 的には、Google Glass のようなデバイスが良さそうに感じます。そこでは、視線追従による操作をサポートして欲しいですね。 それに加えて、スマート老眼鏡もサポートして欲しいです。下を向くにつれて、度数が上がるような、光学+センサーの技術があったら、もう 最高です! _AC Stamp
Comments Off on いまから5年で、スマホは死んでいく? そんな可能性を 示唆する Ericsson の調査とは?

台湾からの情報: Quanta の VCE サーバーが、VxRack に独占的に搭載される?

Posted in .Chronicle, Asia, Cisco, Data Center Trends, Open Compute, Private Cloud, SDN, Storage, VMware by on May 22, 2015
Quanta Computer exclusively supplies VCE with servers used in VxRack System, say Taiwan makers
Aaron Lee, Taipei; Adam Hwang – May 19, 2015
_ Digi Times
Quanta Computer has become VCE’s exclusive supplier of servers used in its VxRack System, a hyper-converged rack-scale system for private cloud applications unveiled by VCE in early May, according to Taiwan-based supply chain makers.
Taiwan のサプライチェーン・メーカーたちの話によると、今月の初めに VCE が発表したプライベート・クラウド・アプリケーション用の、ハイパー・コンバージェンスド VxRack System に搭載されるサーバーに関して、Quanta Computer が独占供給元になるようだ。
vxrackHowever, Quanta declined to comment on the report.
しかし、この件に関して、Quanta はコメントを拒否している。
VCE is a joint venture set up by EMC and Cisco Systems mainly for integrating EMC-developed storage equipment, Cisco-developed servers and VMware-developed virtualization software to provide private cloud computing solutions for enterprise users.
VCE とは、EMC と Cisco System によるジョイント・ベンチャーであり、エンタープライズ・ユーザーに対して、プライベート·クラウドのソリューションを提供するために、EMC のストレージ機器および、Cisco のサーバー、VMware の仮想化ソフトウェアを統合するという目的を持っていた。
While having cooperated with Cisco to launch Vblock System-series products, VCE recently selected Quanta in place of Cisco as the exclusive supplier of servers for use in its VxRack System, the sources indicated. The replacement of Cisco is because Cisco is unable to mass produce servers for use in VxRack Systems, the sources said.
そして、Vblock System シリーズ・プロダクツを立ち上げるために Cisco と協業していたが、最近になって VCE は、VxRack System に搭載するサーバーの独占サプライヤーとして、Cisco の代わりに Quanta を選んだと、この情報筋は示唆している。 Cisco の置き換えに関して、VxRack System で使用するサーバーの大量生産に問題があるためと、情報源は述べている。
Quanta has developed and produced white-box servers mainly for data centers for years, with clients including Google, Amazon, Facebook and Microsoft, the sources said. As many server ODMs have entered the white-box segment, price competition for orders has been increasing and therefore Quanta has started tapping the business-use segment, the sources noted. Since enterprise users mostly trust leading vendors such as Hewlett-Packard and Dell for product quality, Quanta’s supply to VCE may help it land orders from enterprise users, the sources indicated.
この数年、Quanta は主としてデータセンター用のホワイトボックス・サーバーを開発/生産しており、その顧客には Google/Amazon/Facebook/Microsoft などが含まれると、情報筋は述べている。しかし、数多くのサーバー ODM 企業が、このホワイト・ボックス・セグメントに参入するにつれて、価格競争が激化してきた。したがって Quanta は、ビジネス・ユース・セグメントに興味を示していたと、情報筋は指摘している。つまり、こうしたプロダクツの品質に関して、依然としてエンタープライズ·ユーザーは、Hewlett-Packard や Dell といった大手ベンダーを信頼しているという背景がある。そして、Quanta のサーバーが VCE に供給されることで、同社はエンタープライズ・ユーザーからの要求に応えられると、情報筋は示唆している。
datacenter_55この記事は、コストの面で Quanta が Cisco をリプレイスしたと述べていますが、すでに VCE から Cisco は離脱 (?) しているようなので、Quanta のビジネス領域が広がったという、シンプルな展開なのだと思えます。 さらに言えば、文中で紹介されているクラウド・プロバイダーや、Open Compute Project などがサーバー市場を再編してきたことで、また一歩、ハードウェアのコモディティ化が進んだと捉えるべきなのでしょう。 _AC Stamp
Comments Off on 台湾からの情報: Quanta の VCE サーバーが、VxRack に独占的に搭載される?

Transcend の SSD 出荷数が、前年比で倍増しているらしい:台湾からのレポート

Posted in Asia, Data Center Trends, Storage by on April 14, 2015
Transcend 1Q15 SSD sales approach total for 1H14
Josephine Lien, Jessie Shen – April 13, 2015
_ Digi Times
Transcend Information saw its cumulative 2015 shipments of SSD (solid state drive) products through March reach nearly the total shipped in the first half of 2014, according to the Taiwan-based company.
Taiwan に本社を置く Transcend だが、2015年 1月〜3月期における SSD プロダクツの出荷数が、2014年 1月〜6月期に相当するという情報を提供している。
Transcend SSDTranscend specializes in the manufacture of memory modules, but has in recent years put increased focus on SSDs and other industrial and strategic products. The company noted that March sales of its industrial and strategic products totaled NT$1.16 billion (US$37.1 million) accounting for 51.4% of its total revenues for the month.
Transcend は、メモリ・モジュールの製造に特化した企業であるが、この数年は、SSD に注力しており、また、戦略的な産業用プロダクツにフォーカスしている。同社が言うには、この 3月における産業用および戦略的なプロダクツの販売は、合計で NT$1.16 billion (US$37.1 million)  に至ると指摘している。それは、同月の総売上高に対して、51.4% を占める数字となる。
Meanwhile, Transcend’s NAND flash devices and DRAM modules generated revenues of NT$789 million and NT$310 million, respectively, in March 2015.
その一方で、2015年3月 の Transcend は、NAND フラッシュ・デバイスで NT$789 million を、DRAM モジュールで NT$310 million を稼ぎだしている。
Transcend reported consolidated revenues of NT$2.26 billion for March 2015, up 28.5% on month but down 2.4% on year. Revenues totaled NT$6.13 billion for the first three months of 2015.
Transcend のレポートによると、2015年3月の総売上は NT$2.26 billion であり、前月比で 28.5% の UP であり、前年比では 2.4% の DOWN となる。そして、2015年 Q1 の総売上は NT$6.13 billion であるという。
For 2014, Transcend reported net profits of NT43.74 billion, or NT$8.67 a share, on consolidated revenues of NT$27.22 billion.
また、2014年を通年で見ると、同社の粗利は NT43.74 million であり、株価はNT$8.67、総売上は NT$27.22 billion に至っている。
datacenter_55Transcend の全体を見ると、昨年に対して大きく成長しているというわけでは無さそうです。 ただし、冒頭に記されているように、SSD の出荷数は倍増しているのであれば、その利益構造も大きく変化しているはずです。 どうせなら、SSD だけの数字を抜き出した、売上表のほうが見たかったですね。 この Transcend ですが、Agile_Cat は気に入っており、いまの Mac mini のメモリや、各種モバイル・デバイスの MicroSD などで、同社の製品を使っています。(本文の最後の段落ですが、原文の NT43.74 billion は、NT43.74 million の間違えだと思います) _AC Stamp
Comments Off on Transcend の SSD 出荷数が、前年比で倍増しているらしい:台湾からのレポート

HGST の予測:今年の DC 市場では、ヘリウム充填型の HDD が大きく伸びる

Posted in Data Center Trends, Storage by on February 18, 2015
Use of helium-filled HDDs in data centers to drastically rise in 2015, says HGST president
Max Wang, Taipei; Adam Hwang – 17 February 2015
_ DiGiTimes
A large increase in the use of helium-filled hard disk drives (HDDs) in data centers is expected in 2015 mainly because more platters can be held in an HDD of the same volume than an air-filled HDD, according to HGST president Mike Cordano.
HGST の President である Mike Cordano によると、2015年のデータセンター市場では、ヘリウム充填型の HDD の大幅な増加が予想されるという。そして、理由としては、同じ容積の従来型 HDD(空気接触)と比較して、より多くのプラッターを実装できるからだと述べている。
HGST_02Along with fast increasing use of mobile terminal devices and development of the Internet of Things (IoT) and Big Data applications, global quantity of produced digital data is expected to double every two years, Cordano said.
モバイル・デバイスの急速な普及や、IoT(Internet of Things)や Big Data の発展に伴い、グローバルにおいて生成されるデジタル・データの量は、2年間で 2倍というペースで増えていくと、Cordano は語っている。
In addition to high storage capacity than air-filled HDDs, helium-filled models have advantages of stability, reliability, low power consumption and lower TCO (total cost of ownership) per TB, Cordano indicated.
従来型 HDD(空気接触)に対して、ヘリウム充填型の HDD のもたらすメリットは、ストレージ容量だけではないのだ。 たとえば、安定性、信頼性、低消費電力の面で、大きなアドバンテージを生じることで、TB あたりの TCO が大幅に低減すると、Cordano は指摘している。
For data access architecture, six seconds are currently the allowable maximum time taken to access data, Cordano said.
データ・アクセス・アーキテクチャについて Cordano は、6秒以内でデータにアクセスするというレベルが、現時点における最大の許容時間であると述べている。
datacenter_55話題としては、SSD の影に隠れてしまっていますが、たとえばコールド・ストレージのコストを引き下げたい場合など、このヘリウム充填型 HHD は大きな戦力になることでしょう。 2014年10月の engadget には、10TB 版 3.5-inch HDD がサンプル出荷されたと紹介されています。 この領域も、まだまだ開発の余地がある、、、という感じですね。_AC Stamp
Comments Off on HGST の予測:今年の DC 市場では、ヘリウム充填型の HDD が大きく伸びる

Dropbox の新機能により、ローカル・アプリとの連携がシームレスに!

Posted in Google, Post-PC, Storage by on February 10, 2015
Dropbox’s new Open button launches desktop applications right from the web
Paul Sawers – February 5, 2015
If you get frustrated transferring files from the cloud to your desktop, Dropbox has revealed an interesting new feature that will make the transition from browsing a file on the Web to editing it on your PC just that little bit easier.
もし、クラウドからデスクトップへと、ファイルを転送するのが面倒だと思っているなら、この Dropboxは の新機能がお勧めだ。それを使えば、Web 上のファイル・ブラウジングから、PC 上での編集までの流れが、とても簡単なものになるのだ。
Dropbox ImageDropbox ‘Open’ Button
Image: Paul Sawers
Let’s say you have a bunch of Excel documents stored in your Dropbox account. If you double-click on these files from the desktop version of Dropbox, it will open them directly in the relevant application on your desktop — because the file is already stored locally on the computer. But if you double-click the same files in the Web-based version of Dropbox, you’re given a preview pane, through which you can click to share or download to your machine.
あなたの Dropbox アカウントに、たとえば 大量の Excel ドキュメントが、保存されているとしよう。そして、Dropbox デスクトップ・バージョンで、それらのファイルをダブル・クリックすれば、関連付けられたデスクトップ・アプリが、対象となるファイルをダイレクトにオープンする。 なぜなら、誰もが知っているように、そのファイルが、すでにローカル PC 上に保存されているからだ。しかし、これまでの Dropbox の Web ベース・バージョンで、ファイルをダブル・クリックしても、対象となるファイルを共有したり、ローカル・マシンにダウンロードするための、プレビュー・ペインが提供されるのみであった。
Now, however, Dropbox is making the switch from the Web to your computer more seamless. With an automatic update that’s rolling out in the next few weeks, you’ll start seeing a new “Open” button when you click a file, assuming it exists in the locally stored Dropbox folder on your PC. You’ll then be taken directly to the file to read or edit it within the native application.
そして、いま、Dropbox が取り組んでいるものとして、この Web から PC への連携を、よりシームレスにするための機能がある。いまから数週間のうちに、自動アップデートで提供される、この新しい機能を用いれば、Web 上でファイルをクリックしたときに、[Open]ボタンを目にすることになる。そして、そのボタンをクリックすると、ローカル PC の Dropbox フォルダに、同じファイルが保存されていると想定されるのだろう。 結果として、対象となるファイルをダイレクトに、ネイティブ・アプリで参照・編集できるようになる。
While this may seem like a relatively trivial update, it does in fact make the Web-based version of the service a lot more useful, as it saves you from having to create two versions of the same file by downloading it. It keeps everything nicely in sync.
これは、ちょっとしたアップデートのように見えるかもしれないが、実際のところ、その Web ベース・サービスとしてのバージョンを、とても有用なものにする。つまり、対象となるファイルをダウンロードすることで、同じファイルを重複して作成するという面倒が回避される。言い換えるなら、すべての同期がキレイに行われる、ということになる。
Dropbox said that enabling this was a “technically challenging” endeavor, but given that 50 percent of Dropbox Web app users also use the desktop client, this feature really does make sense. This also echoes a move made by Google back in November, when it rolled out a new Chrome extension for doing exactly the same thing with Google Drive, so kudos to Dropbox for managing this without the need to install an extra add-on in your browser.
この機能の実現は、「技術的な課題」を伴う試みだったと、Dropbox は述べている。しかし、Dropbox の Web アプリ·ユーザーの 50% が、デスクトップ・クライアントも利用していることを考えると、今回の機能は重要なものとなるはずだ。そして、昨年の 11月に Google が、新しい Chrome Extension を展開したときに、Google Drive との組み合わせで実現した機能にも似たものとなる。ただし、ブラウザにアドオンをインストールすることなく、それを実現することで、Dropbox の名声が保たれたとも思える。
Meanwhile, if you can’t wait for the automatic Dropbox update to land, you can grab version 3.2.2 of the desktop client manually now.
なお、Dropbox の自動アップデートが待てないというなら、マニュアルでアクセスして、version 3.2.2 of the desktop client を手にすることも可能である。
CloudOnPost-PCAgile Cat の日常でも、すでに Dropbox は欠かすことの出来ない環境になっています。 そして、文中にもある Chrome の新機能ですが、先日にスタバで Chromebook を触っていたときに、メールに添付されてきた PPTX をクリックしてしまい、「あっ間違えた」と思っていたら、PowerPoint スライドが立ち上がってきたので驚きましたが、その機能のことのようです。 今回の Dropbox は、ネイティブ・デスクトップ・アプリとの統合ですが、Web アプリの準備も着々と進めているようです。このイメージ(クリックで拡大)は、CloudOn から送られてきたメールの一部なのですが、Dropbox に買収され、統合されると伝えています。CloudOn は、だいぶ前から有償ユーザーとして利用していますが、結構、イケているので、Dropbox との統合が楽しみです。 
最近は、こうしたブログのポストも、Evernote で完成させ、WordPress 内のエディタで成形して、最後に Mars Editor でフォントを指定するという手順に変わってきました(ツール間で Draft をキャッチボールです)。 また、Chrome Extension の ScribFire も良さそうなので、そのうち試してみようと思っています。 いまは、Chromebook でルーチンワークが完結するようにと、意識的にツールを置き換えているところなのですが、その考え方の基本となっているのが、すべてを Web 上に移行すれば、すべてがシンプルになるという発想なのです。 _AC Stamp
Comments Off on Dropbox の新機能により、ローカル・アプリとの連携がシームレスに!

Dropbox の パスワード 700万件 が流出: いまこそ、二段階認証を考えるべきとき!

Posted in Security, Storage by Agile Cat on October 15, 2014

You Should Change Your Dropbox Password Right Now — Here’s How To Do It
Lisa Eadicicco – Oct. 14, 2014, 11:15 AM

_ Business Insider

On Monday night, news broke that hackers had reportedly obtained nearly 7 million Dropbox usernames and passwords. Dropbox says its service wasn’t hacked, but that the usernames and passwords had been stolen from various third-party services.

月曜日(10/13)の夜に、Dropbox における約 700万の User/Password のセットを、ハッカーたちが取得したというニュースが流れた。Dropbox は、サービス自体はハッキングされていなかったと述べているが、それらの User/Password のセットは、各種のサードパーティ・サービスから、すでに盗み出されているようだ。

Kevin Smith
Business Insider

There are a ton of apps and services that integrate with Dropbox, making it nearly impossible to track down which ones have been compromised.

Dropbox には、膨大な量のアプリとサービスが統合されているため、どこに脆弱性が潜んでいるのかを特定することは、ほとんど不可能な状態である。

To play it safe, you should probably change your Dropbox password and enable two-step authentication if you haven’t already done so. The process takes less than five minutes, and is well worth it.

あなたの安全を確保するために、Dropbox のパスワードを変更することを強く推奨する。 そして、まだ 二段階認証を用いていないなら、それも同時に行うべきだろう。 そのプロセスは、わずか 5分で完了し、とても意味のある結果をもたらす。

Two-step authentication is a method in which an app or service requests a separate means of authentication besides your password to log into your account. In most cases, this includes sending a text message with a code to your smartphone.

二段階認証とは、あなたの Dropbox アカウントに、アプリやサービスを介してログインする際に、別の認証手段を要求するという方式のことである。ほとんどの場合、あなたのスマホ(あなたの携帯番号)に、認証コードを含んだテキスト・メッセージが送信されることで、認証プロセスが完了する。

Learn how to change your Dropbox password and enable two-step verification


追記:2014年10月15日 5:30PM
TechCrunch から 「Dropbox、われわれはハックされていない。漏洩パスワードは他サービスからの使い回しと発表」という記事がポストされました。「DropboxのAPIを利用しているサービスから漏洩したわけではなく」とのことですが、そう言い切れる理由を、もう少し明確に説明してほしいですね。 いずれにしても、何はともあれです:)


この記事を読む限り、ハッカーたちは Dropbox 本体ではなく、そこに接続されているアプリ/サービスに侵入することで、Dropbox にログインする際の User/Password のセットを盗みだした、ということなのでしょう。 ストレージやスケジュールのような、すでにユーザー・データをストアしているサービスに、サードパーティのアプリ/サービスからアクセスする場合、大元のサービス(ここでは Dropbox)の User/Password を設定する必要が生じます。 そして、それらの User/Password は、サードパーティにストアされるわけですが、今回の場合は、いくつかのサードパーティがハックされてしまった、、、ということのようです。

こうした、サービス間の連携が可能だからこそ、クラウドは便利なのですが、たとえば Dropbox の User/Password を預けているサードパーティのセキュリティが、強固なのか脆弱なのかを見分けることは、ほとんど不可能という状況です。 したがって、ユーザーとして取るべき対策は、サードパーティ・サービスをむやみに増やさず(必要なものだけに絞り込む)、Dropbox のようなサービスには二段階認証を用いる、ということなのでしょう。二段階認証さえ行なっておけば、こうした騒ぎが起こる度に、パスワードを書き換えるという面倒もなくなるはずです。

Agile_Cat の場合は、Google の二段階認証を使っています。 そして、それを、Gmail だけではなく、WordPress や Evernote などに用いています。 設定の方式は、Ajaxtower のガイドが親切なので、お勧めです。 また、Dropbox での二段階認証については、ここに日本語ガイドがあります。この二段階認証を設定すると、右のイメージ(クリックで拡大)のように、それぞれのアカウントが要求する、30秒間のみ有効な 6桁のワンタイム・パスワードが、携帯番号に対して発行されます(アカウント名は伏せています)。いつものように、User/Password を入力した後に、スマホに送られてくるワンタイム・パスワードを見ながら、その度に入力することになるので、現時点では最も強固なロックがかけられるはずです。

なお、Dropbox のページでは、この Google Authenticator (Android / iPhone / BlackBerry)のほかにも、Duo Mobile(Android / iPhone)や、Amazon AWS MFA (Android)や、Authenticator (Windows Phone 7)などが推奨されています。



Comments Off on Dropbox の パスワード 700万件 が流出: いまこそ、二段階認証を考えるべきとき!

