タグ

2016年12月28日のブックマーク (7件)

  • システム運用日記 : BitLockerをADで管理する~その2~

    2012年12月18日 21:00 カテゴリ Windows BitLocker BitLockerをADで管理する~その2~ 今回は、BitLockerの回復キーをAD上に保存するためのGPOを設定していきます。 [グループポリシーの管理]を起動します。 新しいグループポリシーオブジェクトを作成し、以下のように設定していきます。 [コンピュータの構成]→[ポリシー]→[管理用テンプレート]→[Windowsコンポーネント] →[BitLockerドライブ暗号化]を開きます。 [Active DirectoryドメインサービスにBitLocker回復情報を保存する]の ポリシーを開き、[有効]を選択します。 [AD DSへのBitLockerバックアップが必要]にチェックを入れます。 【OK】をクリックします。 [オペレーティングシステムのドライブ]を選択します。   [BitLocke

    システム運用日記 : BitLockerをADで管理する~その2~
  • BitLocker 回復ガイド (Windows)

    このブラウザーはサポートされなくなりました。 Microsoft Edge にアップグレードすると、最新の機能、セキュリティ更新プログラム、およびテクニカル サポートを利用できます。 IT 担当者向けのこのトピックでは、AD DS から BitLocker キーを回復する方法について説明します。 Active Directory ドメイン サービス (AD DS) に保存されている BitLocker 回復情報を使用すると、BitLocker で保護されたデータにアクセスできます。BitLocker の展開を計画するときに、BitLocker の回復モデルを作成することをお勧めします。 この記事は、読者が BitLocker 回復情報を自動的にバックアップするための AD DS の設定方法と、AD DS に保存される回復情報の種類を理解していることを前提としています。 この記事では、Bit

    BitLocker 回復ガイド (Windows)
  • サイバー攻撃を分類する/小沢知裕 - SYNODOS

    シリーズ「国際紛争の新しい形」では、技術の進歩によって変容する国際紛争の姿を、様々な角度から解説していきます。(協力:先端技術安全保障プロジェクトNeSTeP) サイバー攻撃というとデータを盗んだり、破壊・改竄したり、コンピュータまたはコンピュータシステムを使用不能にしたりするものが多い。これらは電子的であったり、心理的、社会的なダメージをもたらすが、直接的にモノが壊れたりはしない。 例えば私がサイバー攻撃を受けたとする。PCを起動して、全てのファイルが消去されていることに気付いたとき、私が頭を掻きむしったとしたら、頭皮に物理的なダメージが多少はあるだろう。しかし、攻撃の直接的なダメージはモノに対しては働いていない。私のPCがただ電子的、あるいは磁気的な形で被害を被って、書きかけの原稿を失った私は社会的なダメージと心理的なダメージを受けることになるのだ。 ところが、実際のところ、サイバー攻

    サイバー攻撃を分類する/小沢知裕 - SYNODOS
  • ニフティの技術戦略委員会での取り組み - PolyPeaceLight

    2016 - 12 - 25 ニフティの技術戦略委員会での取り組み この記事は NIFTY Advent Calendar 2016 の 25 日目の記事です。 去年 はこんな有様でしたが、今年は24日間無事に走り抜けて、この一年での組織としての ニフティ の変革が見て取れ、とても嬉しく思っています。 また、会社の アドベントカレンダー だけではなく、各所のカレンダーに参加する社員も多く見られ、その点でも「オープン」という指向の変化が見られたのも重ねて嬉しく思うところです。 アドベントカレンダー 最終日ということもあり、ここ数年、自部署の事業を進めつつ、全社の活動として多くのことに取り組んできた ニフティ の技術戦略委員会についてまとめて書こうと思います。 (来は会社のオフィシャルブログに書くべきなので、それもまた技術戦略委員会のタスクの一つでもあるので、出来上がったらそこに転載できれば

    ニフティの技術戦略委員会での取り組み - PolyPeaceLight
  • こころの耳:働く人のメンタルヘルス・ポータルサイト

    自分に合ったセルフケアを意識して日々を過ごせるように「わたしのセルフケア宣言」を作成できるコンテンツです。

    こころの耳:働く人のメンタルヘルス・ポータルサイト
  • PHPMailerのリモートコード実行脆弱性(CVE-2016-10033)の影響範囲 - Qiita

    今回の脆弱性 CVE-2016-10033 CVE-2016-10045 CVE-2016-10074(Swift Mailer) 追記 2016/12/28 14:15 Postfixを使っていて、sendmailコマンドの代わりにPostfixのsendmailコマンドを使っている場合は、Postfixのsendmailコマンドが -X オプションを無視するようですので大きな影響を受けないと思います。ただ、別のオプションで違う脆弱性が発生する可能性もあるので、PHPMailerはアップデートしたほうが良いですね。 2016/12/28 15:35 PHPMailer5.2.18の修正を回避する新しい攻撃が見つかり、 CVE-2016-10045として登録されその攻撃方法も公開されてます。こちらはPHPMailer5.2.21で対応されています。 この攻撃は、PHPMailer5.2.1

    PHPMailerのリモートコード実行脆弱性(CVE-2016-10033)の影響範囲 - Qiita
    DustOfHuman
    DustOfHuman 2016/12/28
    外からの入力をメールのFromに突っ込むケースってそんなあるんですかね…?大体サービス側で設定したアドレスのような(よくわかってない)
  • ネットワークでなぜ遅延が生じるのか

    5. プロセス遅延 (Processing Delay) パケット 出⼒先決定 ヘッダ書き換え フィルタリング QoS 統計情報取得 カプセル化 筐体内転送 • 伝送装置 • メディアコンバータ • スイッチ • ルータ • NAT装置 • 仮想化装置, IPsec, etc • 通信機器の⼊⼒インターフェイスで受信して 出⼒インターフェイスのキューへ送るまでにかかる時間 出⼒ キュー パケット ルータの例 暗号化 6. キューイング遅延 (Queueing Delay) • 通信機器の出⼒インターフェイスキューに⼊ってから 出⼒処理を⾏なうまでにかかる時間 出⼒キュー • 出⼒処理より速いペースでパケットが届くとキュー待ちが増える • 広帯域回線から狭帯域回線への転送、⼀時的な輻輳 (バーストト ラフィック) などへの対応 優先制御 キューイング スケジューリング 7. シリアル化遅延

    ネットワークでなぜ遅延が生じるのか