タグ

securityに関するDoubleFaultのブックマーク (10)

  • 決定版! パスワード変更法、使用法、管理法 | ライフハッカー・ジャパン

    パスワードの強度の重要性は、誰もが認識しているでしょう。しかし、利用しているパスワードの数が多くて、しばらく使っていないものは覚えていなかったりしませんか? そこで今回は、古いパスワードのアップデート、新パスワードの作成、そしてその有効な管理方法について、ご紹介します。 パパッとできる作業ではありませんが、シンプルな工程をいくつか踏むだけなので、是非試してみてください。 パスワードの法則を作る 古いパスワードをリカバーする 使用しているブラウザ・モバイルの全てに、統一のパスワード管理拡張機能・プライグインをインストールする 作成した新しいシステムを、全てのウェブサイトで使用する 以下、詳しく紹介します。 まず、ポイント サイトごとに、異なる強いパスワードを作成し、使用するのがポイントです。簡単なパスワードや、辞書に載っているような言葉で作成したパスワードは、容易にクラックされます。さらに、

    決定版! パスワード変更法、使用法、管理法 | ライフハッカー・ジャパン
    DoubleFault
    DoubleFault 2010/09/14
    なかなか良さそう
  • [N] Mac OS Xのパスワードをリセットする方法

    Reset your lost OS X passwordというエントリーより。 If you’ve ever forgotten your user account password in OS X, the Hackszine weblog details the simple process of resetting or changing your password. Mac OS Xでパスワードを忘れてしまった際に、リセットする方法が説明されている「HOWTO: Reset a lost OS X password」というエントリーが紹介されていました。必要なのは「username」となっています。 コマンドラインから以下の作業をするそうです。 ・Hold Apple+S when booting to enter single user mode ・#sh /etc/rc ・#

    [N] Mac OS Xのパスワードをリセットする方法
  • http://www.securevm.org/

  • ASP・SaaSの情報セキュリティ対策に関する研究会

    ASP・SaaSの情報セキュリティ対策に関する研究会 開催についての報道資料 第1回会合(平成19年6月21日) 配付資料  議事要旨(PDF) 第2回会合(平成19年8月8日) 開催案内  配付資料  議事要旨(PDF) 第3回会合(平成19年10月17日) 開催案内  配付資料  議事要旨(PDF) 第4回会合(平成19年12月18日) 開催案内  配付資料  議事要旨(PDF) 第5回会合(平成20年1月29日) 開催案内  配付資料  議事要旨(PDF) ASP・SaaSの情報セキュリティ対策に関する研究会報告書案等に係る意見募集(平成19年12月19日) ASP・SaaSの情報セキュリティ対策に関する研究会報告書等の公表及び意見募集の結果(平成20年1月30日)

  • 第8回 ルートキットの分類を再考

    セキュリティコンサルタント 村上 純一 連載の第3回でルートキットをカーネル・モードとユーザー・モードに大別した。また,第4回ではさらにカーネル・モード・ルートキットを「実行パスを変えるもの」と「データを改ざんするもの」に分類した。 今回は,こうした分類とは別の観点で分類し,ルートキットの質を考えてみたい。 改変されたデータの性質に注目 これまで紹介してきたようにルートキットはシステムの様々なリソースに変更を加えることでその機能を実現している。今回考えてみたい分類は,これらのリソースがOS起動後,通常OSやアプリケーションによって書き換えられるかどうかが大きくかかわっている。そこで回り道になるが,まず,この点を整理しておく。 ルートキットが改ざんする対象となるリソースとしては,以下が挙げられる。 モデル固有レジスタ - IDT(interrupt descriptor table)

    第8回 ルートキットの分類を再考
  • SLOBSERVER - L'actualité de Second Life

    Not sure where to start? Get going with our crush course for beginners and create your first project.

    SLOBSERVER - L'actualité de Second Life
  • EasyPG で Emacs から .gpg ファイルを透過的に読み書き

    パスワードを含むアカウント情報などは今のところ、テキストファイルに書いて GnuPG で暗号化して記録している。 ……のはずなのだが、面倒なので GnuPG かけてないファイルも結構あったりして実はまずい。 Emacs で EasyPG を使うと gpg 拡張子を持ったファイルは自動的に暗号化/復号化してくれるようになって便利らしい。 例えば example.gpg という名前で新しいバッファを作りテキストを入力する。 ここで保存しようとすると暗号化する相手の鍵の選択画面が出る。自分の鍵で復号できればよいのでそのまま [OK] を選ぶ。 そうすると暗号化して保存してくれる。 逆に .gpg で終わるファイルを開くとパスフレーズの入力が求めらる。 正しく入力すると復号化されたテキストがバッファに表示される。 再編集して保存する場合も先と同様に暗号化の手順が出るので、また暗号化した状態で保存す

    EasyPG で Emacs から .gpg ファイルを透過的に読み書き
  • 【コラム】OS X ハッキング! (234) フリーなウイルスチェッカー「ClamAV」 | パソコン | マイコミジャーナル

    この原稿を書いている途中に入ってきたニュースですが、OS Xの印刷システムにも採用されているCUPSが、Appleによって買収されたようです。ライセンスに変更はないので、今後も他のPC-UNIXで使えるのでしょうが……新機能はまずOS Xで提供されるのでしょうね、きっと。 さて、今回はウイルスチェッカー「ClamAV」について。先日HDDをトバして以来、保全というか保守全般に関し多少神経質になっている事情から、HDDのモニタリングやバックアップソフトを試すだけでは飽きたらず、ウイルスチェッカーにまで範囲を広げたことによる。 OS Xとウイルスについて考える 今回のお題であるClamAVについて説明する前に、OS Xとウイルスについて考えてみたい。 まずは現在の状況について。メーカー製Windows PCには必ずといっていいほどウイルス対策ソフトがバンドルされているのに対し、Mac

  • 犯罪を知らなさすぎる日本人 / SAFETY JAPAN [松村 喜秀氏] / 日経BP社

    わたしはもともと、産業機器や産業ロボットのセンサー・部品などを設計・試作する小さな会社の経営者だ。いわば中小企業の“オヤジ”である。 そのわたしが、いつの間にか偽札やカード犯罪をはじめ、世界に広がる組織犯罪の調査や捜査に関わるようになり、欧米の特殊捜査機関にも協力することとなった。そのため、一般の人が知り得ないような重大な情報にも日々、触れている。 こうした状況になって、痛切に感じることは日では重大な犯罪情報が報道規制を受けてなのか、隠されてしまい、その結果、多くの日人の犯罪に対する意識や自衛力が低下してしまったことだ。 恐るべき無防備さで、日人女性たちが海外の危険地帯を一人で旅し、犯罪者の餌となって、やむを得ず(あるいは自分から望んで)その地にとどまり、自暴自棄ともいえる生活を送っている。わたしはそんな女性たちをたくさん見てきた。 国内においても、カード犯罪や知らぬ間に重

  • 標準化団体TCG、セキュリティーチップ搭載サーバ向けの仕様を公開

    Trusted Computing Group(TCG)が、特殊なセキュリティチップを搭載したサーバ向けの仕様を公開した。同団体によれば、この仕様を適用することで、サーバはより優れたデータ保護とトランザクションを実現できるという。 「高信頼サーバ」の核となるのはTrusted Platform Module(TPM)と呼ばれるチップで、デジタルキーや証明書、パスワードなどの情報を保持する。TPMは、PCではすでに利用が始まっている。Hewlett-PackardやDellといったPCメーカーによって、1500万台以上の「高信頼クライアント」が出荷されたと、TCGは話している。 このセキュリティチップを搭載するコンピュータは、データを保護してコミュニケーションの安全性を図り、企業やビジネスパートナーが所有するシステムを認識することができる。 TCGのマーケティングワーキンググループの会長を務

    標準化団体TCG、セキュリティーチップ搭載サーバ向けの仕様を公開
  • 1