画面共有での「画面盗み見」問題

こんにちは。

家族でMacを利用しています。

書斎にiMacが1台、家族5人でマルチユーザにして使っています。

うち管理者アカウントが2つ(私と父)。


それとは別にもう一台父のMacBook 13inchがあり、無線LANでつながれています。

iMacのマルチユーザは当然各々がパスワードをかけていて家族内のプライバシーを保っているわけですが、



問題は、母艦であるiMac側の画面共有のスイッチをONにしておきさえすれば

父は無線経由でいつでもiMacの他人の画面をのぞき見ることができる、ということです。



1.

システム環境設定 > 共有 で画面共有の設定ができますが、

これはユーザアカウントごとに独立したものではなく、マシン全体としての設定のようです。

つまり誰かが画面共有をONにすれば、すべてのユーザにそれが反映されるわけです。

(自分が「画面を見られたくないから」という理由でOFFにしておいても、

父がONにすれば、ONに切り替わってしまうわけです)



2.

こうしてスイッチをONにすると、同じLAN内にある父のMacBookからは、

Bonjourを介してiMacの画面を共有させることができます。

MacBookでFinderの「共有」バーにあらわれる「画面共有...」をクリックし

iMacのアカウントのユーザ名&パスワードを入れれば

今動作しているiMacの画面を、そのまま無線経由でMacBookで見ることができてしまいます。



3.

さらに悪いことに、画面共有の開始時に

画面共有される側(見られる側の画面)には

メニューバーに小さなアイコンが「ちょこん」と表示されるだけで、

アラートなどは何も出ません。「拒否」などもできません。

だから画面を盗み見られていても気がつかない可能性が大いにあります。


私のようにiMacで管理者権限があれば、システム環境設定を開いて画面共有をOFFにすればよいのですが

管理者権限を有しないアカウントのユーザはそれができない。


ゆえに、

プライバシー野放し状態

です。



気持ちが悪いので何とかしたいです。



これは家族内だからまだいいものの、

もしオフィスだったら大きな問題に発展しかねません。



みなさんのご意見をお聞かせください。

投稿日 2009/09/12 09:25

返信
返信: 7

2009/09/12 15:05 poripori への返信

こんにちは。

poripori さんによる書き込み:


うち管理者アカウントが2つ(私と父)。


それとは別にもう一台父のMacBook 13inchがあり、無線LANでつながれています。

私の考えはこうです。

「管理者アカウントが2つ(管理者が二人いる)」ことが問題だと思います。

  1. お父さんと相談されて、お父さんに管理者からはずれていただく。(MacBookの管理者アカウントもporiporiさんのものにする)
  2. 管理者であるporiporiさん自信も、悪意で「画面盗み見」をしない。

あとはiMacとMacBookでそれなりの設定をしてやれば、管理者(poriporiさん)以外は画面共有をできないようにできるのではないでしょうか。

2009/09/12 17:56 poripori への返信

これは家族内だからまだいいものの、

もしオフィスだったら大きな問題に発展しかねません。

画面共有のような機能は、コンピュータのリソースの基本に係ることですから,管理者しか設定できませんし,管理者の設定はすべてのユーザの利用に影響します。ネットワークの設定はユーザ毎に変えることなどできません。そんなことしたら,逆に、コンピュータの能力を大きく損なうことになります。他ユーザに取っては大変な迷惑です。

管理者権限とはそれほどに強く大きなものです。そういうことが分からない人は管理者権限を与えないことです。

オフィスなどでは,管理者権限はそういうことをきちんとわきまえた人のみに与えるもので,それをきちんと守っていれば問題は起きません。職場での利用なら,守秘義務も生ずると思います。

これは便利と思える機能は,多くの場合,セキュリティ的には問題があることがほとんどです。セキュリティと利便性はトレードオフの関係にあることをよく理解した上で、その対策を講じた上で使うべきです。

ちょっと前までは(今でも?),何でも簡単にできるroot でコンピュータを運用したい,なんでユーザアカウントを作って使うなど面倒なことをしなくてはいけないのか,という人が大変多かったと思います。今回の件もそれに通じるものと思います。

2009/09/12 19:01 poripori への返信

回答ありがとうございます。

なるほど、管理者権限とはそもそもそういう発想で取り扱うものなのですね。

Macに詳しいのが私と父ということで管理者に設定をしたのですが、

今一度考えてみる必要がありそうです。

私自身も、他人のプライバシーを覗くことに関して気をつけたいと思います。


Pajerowさん、はにさん共にありがとうございました。



とすると、

トピックの3.については、今後OS側での改善はされないのでしょうかね。

(これは野暮な質問でしょうか・・・?)

2009/09/12 19:20 poripori への返信

poripori による書き込み:


とすると、

トピックの3.については、今後OS側での改善はされないのでしょうかね。

(これは野暮な質問でしょうか・・・?)

ん〜、微妙なとこではないでしょうか。

少なくとも「接続許可を必要とするかどうか」の設定は必要でしょうね。そうしておかないと、無人運転中のサーバを遠隔操作することができなくなってしまいますから。

要望として、Appleにフィードバックされてはいかがでしょう。

2009/09/18 13:52 Pajerow への返信

Pajerow による書き込み:


少なくとも「接続許可を必要とするかどうか」の設定は必要でしょうね。そうしておかないと、無人運転中のサーバを遠隔操作することができなくなってしまいますから。

要望として、Appleにフィードバックされてはいかがでしょう。


プライベートかオフィシャルかという判断基準以外に、パーソナルエリアかパブリックエリアかという分け方もあります。何を重視するかによって、管理者権限の取り扱いにも異論が生じるところでしょうが、例えば、このDisscussions Boardもパブリックエリアであり、コメントされた方以外にロムは大勢います。パスワードを入力しないと使えない機能エリアや、LAN環境のようなクローズド・システムでも、パソコンで取り扱う個人情報は最小限、かつ、必要なものを省かない習慣をお勧めいたします。Bonjourを無効にするなどでは、LAN接続以外の選択肢が必要になります。


ついでに言えば、検索機能でも簡単な機能だけを使いたい場合や、Spotlightでのプライバシー設定の柔軟性も検討の余地は多いにあるという印象ですから。フィードバックを、どうぞ。

2009/09/13 04:10 poripori への返信

管理者が二人いることについては、Pajerow さん、はに さん、rodth さんご指摘の通りと思います。


システム環境設定 リモートマネージメント で「次のユーザのみ」を選択して、お父上のアカウントを登録しない。と言う手もありますが。


それで、お父上には「この部分の設定を変更しないでもらえないか」とお願いする、と言う事で。(「「かってに見るな」より頼みやすいと思います^^;)

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

画面共有での「画面盗み見」問題

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。