タグ

2014年4月11日のブックマーク (2件)

  • ブラック企業で働いていたら日本年金機構から差し押さえ予告が来た|ガジェット通信 GetNews

    新年度もはじまり、仕事も忙しくなった。 僕は、朝イチの仕事として、郵便物の発送や仕分けを行うようにしてるんだけど、 ある朝、届いた手紙を確認していたら、日年金機構からの手紙が混じっていた。 何気なく開封してみたら、驚いた。 トップの画像が、その文面である。 要は、国民年金保険料を滞納しているので、 耳をそろえて、滞納している保険料を支払うか、 払えないなら、4月1日から4月9日の間までに 年金事務所の国民年金課に出頭して説明しろというもの。 フリーライターは、個人自営業なので、 お勤めの方と違って、給料から年金保険料が天引きされない。 したがって、自分で保険料を納付しなければならないのだが、 年金保険料は、毎月納付しているので、このような文面を送り付けられる心当たりがない。 あれこれ思案するうちに、思い出した。 去年、ブラック企業に潜入して社員として働いていたのだが 会社から支払われるは

    ブラック企業で働いていたら日本年金機構から差し押さえ予告が来た|ガジェット通信 GetNews
    EasyGoer
    EasyGoer 2014/04/11
  • Heartbleed脆弱性と、その背後にあるWebアプリケーションアーキテクチャの一般的欠陥について

    ■Heartbleedのリスクと善後策 Heartbleedは、攻撃者が一定の条件を満たすOpenSSLが動作しているサーバの、任意位置のメモリを外部から読み出すことができてしまうという脆弱性です。具体的には、以下のようなリスクが想定されています。 秘密鍵の漏洩による、偽サイトの出現(あるいは中間者攻撃) 秘密鍵の漏洩により、(過去のものを含む)パケットキャプチャの解読 サーバの同一プロセスが行った処理に関連する(他のユーザーのパスワードやセッションキーを含む)データの漏洩 漏洩した秘密鍵を用いた攻撃には、ユーザーを偽サイトへ誘導できたり、パケットの経由点を管理しているなどの、経路上の要件が必要になります。他のユーザーのデータの漏洩については、経路上の要件は不要な一方、攻撃の実施に近いタイミングでサーバにアクセスしたユーザーのデータしか漏れない、という違いがあります。 どこまで対策を施すべ

    EasyGoer
    EasyGoer 2014/04/11