セキュリティ | ちょっとSQL Injectionについて未だに情報が少ないのにいらついていたので。というか対策ばっかりで何ができますよーってのはほとんどログインできますよーくらいじゃねえか。具体的な攻撃方法もわからずにぼんやり対策してるだけの人多いような... 続きを読む
Internet ExplorerやInternet Explorerコンポーネントのブラウザを華麗にクラッシュさせてしまうコードが見つかったそうです。しかもそのコードはなんとたった一行。 発見者によると「FirefoxとかOpera大好きっ子は、これをたくさんバラまいてIEのシェアをどん... 続きを読む
■ 飾りじゃないのよCAPTCHAは 〜前代未聞のCAPTCHAもどき CAPTCHA*1が基本的に荒らし対策目的で使用されるものであることは以前にも書いた。ユーザビリティの犠牲が少ないものは早いうちに破られるし、改良してもイタチごっこになることも目に見えている。それ... 続きを読む
週3日出社となりました。残りの日はasiajinとかnarabete.comで個人で活動しています / mail: MY-SIRNAME@gmail.com (姓@gmail.com) PCを起動し、IEから"google.com"を"goggle.com"と打ち間違えただけで、どんなひどいことが起こるか、というのを見せる映像。 と... 続きを読む
「www.homepage3-nifty.com」という、niftyに偽装したサイトが登場した。 このサイト、一見niftyのサイトに見えるのだが、よく見ると分かるとおり実はniftyとまったく関連はない。さまざまな掲示板やコメントスパムなどで、安全なサイトへのリンクに見せかけ、... 続きを読む
ウイルスなどからパソコンを守ってくれるアンチウイルスソフトウェア。気になるのは実際のところどれぐらい防御してくれるのか?ということ。 というわけで、14万7184種類のウイルスを用意し、各社のアンチウイルスソフトウェアの設定をデフォルトではなく、機... 続きを読む
PC セーフティのスキャンを無料でお試しください Windows Live OneCare PC セーフティは、PC の健康状態を維持するための無料の新しいサービスです。 Windows Live OneCare PC セーフティのスキャンが行う内容は以下の通りです。 ウイルスの検知と除去ハード デ... 続きを読む
プライバシー保護をうたった「Browsezilla」という無料のWebブラウザが、実はユーザーのPCにアダルト系Webサイトのクリック数を水増しするソフトウェアをこっそりインストールしていることが明らかになった。6月23日にスペインのセキュリティ・ベンダー、Panda ... 続きを読む
安全と思われていて実は危険なソフトウェア15種、米Bit9がリストアップ セキュリティ企業の米Bit9は20日、脆弱性が存在することがわかっていながらも依然として人気があり、従業員のPCにインストールされている可能性が高いアプリケーション15種類を列挙した。 ... 続きを読む
Link: http://blog.ohgaki.net/skins/custom/img/chain_link.gif問題:まちがった自動ログイン処理の解答です。このブログエントリは最近作られたアプリケーションでは「問題」にしたような実装は行われていないはず、と期待していたのですがあっさり期待を破ら... 続きを読む
· /.J · /. · oddmake · BBC記事 · コーネル大学計算機学科 · Emin Gun Sirer教授 · 発表 · PDFの論文 · 脆弱なドメイン名Top500 · www.openbsd.org · www.openssh.com · www.daemonnews.org · www.emacswiki.org · More インターネット stories · More ソフト... 続きを読む
水色の四角は画面を表し、白抜き実線枠の四角はボタンを表す。 これを、Webアプリという実装手法を選択する場合に特化すると、図2のような遷移図が描ける。 実線矢印はブラウザが送信するHTTPのrequest(ヘッダおよび、POSTの場合はボディを含む)を表し、黄色... 続きを読む
著者: 金床 <anvil@jumperz.net> http://www.jumperz.net/ ■はじめに ウェブアプリケーション開発者の立場から見たCSRF対策について、さまざまな情報が入り乱れている。筆者が2006年3月の時点において国内のウェブサ イトやコンピュータ書籍・雑誌などでCSRF対... 続きを読む
専用ワクチン使用上の注意 専用ワクチンは、特定ウイルスに感染した場合、速やかにウイルスの駆除を 行なえるようにウイルス検出、駆除機能を追加したファイルです。 専用ワクチンをご使用になる前に、下記の事項を必ずお読みください。 専用ワクチンは、感染し... 続きを読む
キンタマウィルス?山田ウィルス?髑髏ウィルス?そんなもん、ダブルクリックするなっ!(゚Д゚)クワッ バリアースは、P2P初心者向けのセキュリティ風ツールです。 最低限のお知らせ機能に留めてありますので動作も軽く、常駐してリアルタイムに見張って、あなたのP2P... 続きを読む
passclicks Passclicks is a new way to login to websites without users having to remember thir old style textual password. 画像による認証のサンプルが公開されているサイトを発見。 まずこの写真から5つのポイントをクリックして覚えておきます。 5つ... 続きを読む
McAfee SiteAdvisor - Protection from adware, spam, viruses, and online scams.We test the Web to help keep you safe from spyware, spam, viruses and online scams. Why trust us? Why isn't the security software you already have enough? Do sites p... 続きを読む