■つぶやくデジ記者・神田大介 ネットを通じて無料で通話ができる「ライン」というスマホのアプリで、その「副作用」が話題になった。起動時に同じサービスの利用者を表示するのだが、何年も音信不通だった元カレ・元カノも現れるのだ。 ラインはスマホの電話帳... 続きを読む
Macマルウェア「Flashback」がパスワードを狙う~早急にJavaアップデートを Macを狙ったトロイの木馬が感染を広げていることが明らかになった。Mac用セキュリティーソフトを開発している米Intego社が注意を呼びかけている。 このトロイの木馬は昨年発見された「... 続きを読む
1–1 of 1 previous next はなずきん Hana PPTXは↓にアップロード済 https://docs.google.com/open?id=0B7WLLitQE3n5aExxVGE2X05RVzJoYncxU1ZLS093dw 22 minutes ago Reply コドモのソーシャルネットワーク事情~親ならこれだけはやっておけ — Presentation T... 続きを読む
昨日Webサイトを守るためのセキュリティ講習会の講師を担当しました。講習会の終了後、受講生から「管理者パスワードの定期的変更」に関する質問がありました。備忘の為、質疑内容を以下に記録します。 Q1:上位ポリシーにて、管理者パスワードは定期的に変更す... 続きを読む
印刷 関連トピックスグーグル従来型携帯とスマートフォンの決済の流れの違い 一部のスマートフォン(多機能携帯電話)で「アプリ」という有料ソフトを買った人の個人情報が流出する問題が発覚し、総務省と経済産業省は13日、実態調査に乗り出した。しかし、... 続きを読む
以前から自分自身がほしいと思っていた Android アプリが形になったためマーケットで公開しました。 今回はそのアプリ、「AppNetBlocker」をご紹介します。 AppNetBlocker は、所定のアプリから「完全なインターネットアクセス」の許可を除去するツールです。実... 続きを読む
SPモードメールで、メールの発信者が別の人のメールアドレスにすげ替えられてしまうというトラブル。 加入者に強くひも付いたシステムになってるはずなのになんでこんな不思議なことが起きるのか理解できなかったのですが、記者会見での詳細が幾つかのニュース... 続きを読む
The Internet Explorer 6 Countdown Moving the world off Internet Explorer 6 10 years ago a browser was born. Its name was Internet Explorer 6. Now that we’re in 2011, in an era of modern web standards, it’s time to say goodbye. This website ... 続きを読む
2012年4月、ベリサインシールは「ノートン™セキュアドシール」に進化します。ベリサインシールに寄せられる大きな信頼と、シマンテックのノートン™のブランド価値が融合します。 ネット検索からウェブの閲覧、ログイン、購入に至るまで。皆様のお客様がウェブ... 続きを読む
4 RT
RT @donayama: 違和感を余計に感じるのは慣れの問題なんだけどね…
RT @dh_com: 何故か信頼感↓な印象w RT @donayama: 違和感を余計に感じるのは慣れの問題なんだけどね…
QT @donayama: 違和感を余計に感じるのは慣れの問題なんだけどね…。
これってDeep Packet Inspection? / “公衆無線LANを利用する生活者向けプッシュ型情報配信サービスを開始 | DNP 大日本印刷株式会社” http://t.co/eP1Kn2bT 続きを読む
アメリカのアップルが運営する世界最大のインターネット配信サービス、「iTunes」の国内の利用者の間で、最近、覚えのないソフトを勝手に購入されるトラブルが相次いでいることが分かりました。 件数は取材で明らかになっているだけでも、ことし7月以降... 続きを読む
Windows XPをクライアントOSとして使い続けている企業は少なくない。しかし、そのままではベンダーの今後の対応次第でセキュリティの確保が難しくなることもある。その「最悪のシナリオ」を考えてみよう。 マイクロソフト現行の最新OS、Windows 7が提供されてか... 続きを読む
妙なタイトルを付けてしまいましたが... "本の保存" に関する話の第3弾です。 前回に引き続き、電子書籍のDRM(著作権保護の仕組み)に関する話となりますが、今回は提供者側(出版側)への影響について、私なりに思っているところを記してみます。 ...と言いなが... 続きを読む
スマートフォンアプリは果たしてどこまで、端末に関する情報を取得してもいいのだろうか。 位置情報と連動してお勧め店舗情報を表示したり、過去の検索履歴を基に商品を提案したりと、端末の情報やユーザーの行動履歴を活用するスマートフォンアプリが登場して... 続きを読む
このエントリでは「体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践」(いわゆる徳丸本、#wasbook)の電子書籍版が9月28日(水)に販売開始されるというお知らせをします。大変要望の多かった徳丸本の電子書籍版ですが、タ... 続きを読む
私物のスマートフォンの業務利用を認める場合と、ノートPCやデスクトップPCの利用を認める場合とでは、セキュリティ対策のポイントが異なる(図1)。 スマートフォンでは紛失対策が柱になる。外出先などに持ち歩いて、端末を利用するケースが多いためだ。落とし... 続きを読む
DigiNotar偽SSL証明書事件、「twitter.com」などにも拡大、全貌は未だ不明 DigiNotarのウェブサイト オランダのSSL認証局DigiNotarが偽SSL証明書を発行していた事件は、さらなる拡大を見せている。「*.google.com」だけでなく、「*.*.com」「*.*.org」に至るま... 続きを読む
2011年8月23日火曜日 PHP5.3.7のcrypt関数に致命的な脆弱性(Bug #55439) PHP5.3.7のcrypt関数には致命的な脆弱性があります。最悪のケースでは、任意のパスワードでログインできてしまうという事態が発生します。該当する利用者は、至急、後述する回避策を実施... 続きを読む
iOSやその開発事情に詳しいと言える状態にはないので、調査を兼ねて書く。Apple Sneaks A Big Change Into iOS 5: Phasing Out Developer Access To The UDID | TechCrunchアップル、iOS端末ユーザーのプライバシー保護で方針変更 - 「iOS 5」ではUDIDの利用を... 続きを読む
たにぐちまことさんの書かれた『よくわかるPHPの教科書(以下、「よくわかる」)』を購入してパラパラと見ていたら、セキュリティ上の問題がかなりあることに気がつきました。そこで、拙著「体系的に学ぶ 安全なWebアプリケーションの作り方(以下、徳丸本)」... 続きを読む