コンピュータセキュリティにおいて、「踊る豚」とは、コンピュータユーザーのコンピュータセキュリティに対する態度を説明する用語または問題です。これは、セキュリティソフトウェアから潜在的に危険であるという警告を受けても、ユーザーは面白いグラフィックを選択し続けるというものです。[ 1 ]つまり、ユーザーはセキュリティを考慮せずに、自分が最も欲しい機能を選択するということです。「踊る豚」は一般的に技術専門家によって使用され、IT記事で見られます。
この用語は、プリンストン大学の准教授であるエドワード・フェルテンの発言に由来する。
踊る豚とセキュリティのどちらかを選ぶとしたら、ユーザーは毎回踊る豚を選ぶだろう。[ 2 ]
ブルース・シュナイアーは次のように述べています。
ユーザーはセキュリティよりも踊る豚を選ぶだろう。[ 3 ]
ブルース・シュナイアーはこの発言について、次のように詳しく説明している。
J. Random Websurferが、コンピューターのモニターに踊る豚が表示されると約束するボタンをクリックしたのに、代わりにアプレットの潜在的な危険性を説明する警告メッセージが表示されたとしても、彼はコンピューターのセキュリティよりも踊る豚を選ぶだろう。コンピューターが「DANCING PIGSアプレットには、コンピューターに永久的な損害を与えたり、一生の貯蓄を盗んだり、子供を持つ能力を損なったりする可能性のある悪意のあるコードが含まれている可能性があります」といった警告画面を表示しても、彼はそれを読まずにOKをクリックするだろう。30秒後には、警告画面があったことさえ覚えていないだろう。[ 4 ]
Mozillaのセキュリティレビュー担当者向けガイドには次のように記載されています。
潜在的なユーザーの多くは、インタラクティブなウェブコンテンツの使用に伴うリスクを理解していない、経験の浅いコンピューターユーザーです。つまり、ユーザーの判断に頼ることはできる限り少なくする必要があります。[ 5 ]
広く知られている2009年の論文[ 6 ]は、踊る豚の引用に直接言及し、ユーザーの行動は合理的であると主張している。
面白いとはいえ、これは不公平だ。ユーザーには、セキュリティが単独で、あるいは他の何かの代替として提供されることは決してない。提供されるのは、長くて複雑で増え続けるアドバイス、指示、ポリシーの更新、ヒントのセットだ。これらには、リスク軽減に関する曖昧で暫定的な示唆が含まれていることがあり、セキュリティは決して含まれていない。[ 7 ]
フィッシングに関するある研究では、人々はセキュリティよりも踊る動物を好むことがわかった。この研究では、参加者にバンク・オブ・ザ・ウェストのホームページをコピーしたサイトを含む、多数のフィッシングサイトを見せた。[ 8 ]
多くの参加者にとって、「かわいい」デザイン、細部へのこだわり、そしてサイトが多くの情報を求めない点が最も説得力のある要素でした。2人の参加者は、ページに表示されるアニメーションのクマの動画について言及しました(例:「これをコピーするのは大変な労力がかかるから」)。参加者は概してこのアニメーションを魅力的だと感じ、多くの人がアニメーションをもう一度見るためだけにページを再読み込みしました。
シュナイアー氏は、踊る豚の問題が犯罪につながり、重大な脅威になると考えている。彼は「セキュリティ対策によって一部の戦術が難しくなり、他の戦術が容易になるため、戦術は変化するかもしれないが、根本的な問題は変わらない」と述べた。コンピュータセキュリティを無視すると、さまざまな種類の損害が発生し、大きな損失につながる可能性がある。[ 9 ]
フィッシング、ファーミング、キーロギング、ソーシャルエンジニアリング、パスワード推測など、セキュリティ対策によって一部の戦術は難しくなり、他の戦術は容易になるなど、戦術は変化するかもしれないが、根本的な問題は変わらない。