タグ

2014年4月12日のブックマーク (2件)

  • 国内でもHeartbleedを狙うパケットの増加を観測

    「Heartbleed」脆弱性を狙う攻撃パケットの増加が国内でも観測された。あらためてWebサーバー側とエンドユーザー側、それぞれの対策を整理する。 オープンソースのSSL/TLS実装「OpenSSL」に、リモートからメモリ上のデータを読み取られてしまう可能性があるという「Heartbleed」脆弱性を狙う攻撃パケットの増加が観測された。一方でベンダーによる対策も進んでいる。 繰り返しになるが、この脆弱性はOpenSSLのバージョン1.0.1/1.0.2系に存在する。Heartbeat拡張の実装に問題があり、通信相手によって、プロセスのメモリ上のデータが読み出されてしまう恐れがある。つまり、タイミングによってはサーバー上の秘密鍵や、同じサービスを利用している他人のパスワード、セッション情報などが盗み見られる恐れがある(関連記事)。 特に影響が大きいのは、コンシューマーに対して何らかのサービ

    国内でもHeartbleedを狙うパケットの増加を観測
    kenji4569
    kenji4569 2014/04/12
  • iBeaconはここまでできる!! 国内最新導入事例|Mac - 週刊アスキー

    iBeacon(アイビーコン)は、AppleがiOS7の新機能として発表した、Bluetoothを基礎技術とした近距離通信の仕組み。 iBeaconシステムの導入により、これまでは実現が難しかったマーケティング施策やデータ集めが低コストで可能になると期待されています。 iBeaconを使ったサービスは、日国内でも続々と登場しています。その中から、最新の活用事例を紹介します。 屋内での観光案内にメリット 組み込みソフトウェアの研究開発などを手がけるアプリックスは、用途に応じた多種多様なビーコン端末を続々と開発しています。例えば、極薄フィルム型のビーコン端末は最も厚いモジュール部分でも0.8mmという薄さ。ポスターや中吊り広告と連携させたり、書店で新刊情報をプッシュ通知させたりとさまざまな活用法が考えられます。ほかには、商品に触れるだけでスマートフォンに商品情報やクーポンを表示できるセンサー

    iBeaconはここまでできる!! 国内最新導入事例|Mac - 週刊アスキー
    kenji4569
    kenji4569 2014/04/12