タグ

securityに関するK-Taroのブックマーク (14)

  • IE8・IE9をクラッシュさせるシンプルなCSSコードが見つかる

    わずか1行でInternet Explorerをクラッシュさせてしまうコードというものもありましたが、今回見つかったコードも、CSSに数行足すだけでInternet Explorer 8と9をクラッシュさせることが可能です。 Benutzer:Schinken/CSS-IE-Crash – Hackerspace Bamberg - Backspace http://www.hackerspace-bamberg.de/Benutzer:Schinken/CSS-IE-Crash デモページはこちら、IE8・IE9だとアクセスした瞬間にクラッシュし操作不可能になるので注意。 http://schinken.github.io/experiments/iecrash/crash.html 実際にIE8でアクセスしてみたところ、ページにアクセスしたとたんに一切の操作を受け付けなくなり、そのまま

    IE8・IE9をクラッシュさせるシンプルなCSSコードが見つかる
  • アカウント乗っ取りを防げ!Google2段階認証プロセスを設定する全手順

    今朝、懐かしい方からメールがあって私はiPhoneをまじまじと見つめてしまいました。それはこのブログにも以前登場した「一流の研究者」の、私の師匠です。 しかしメールの内容はおかしなものでした。「いま海外にいるのだが、同行していた人が急病になってしまい、手術にお金が必要なので送ってくれないか」という内容で、つまりは詐欺メールです。 シグネチャまでも真似ていますが、誰かが師匠のメールアドレスを乗っ取ったのです。### 2段階認証を使おう 師は周囲にコンピュータのウィザードが大勢いますのできっと適切に対応がとられているものと思います。 しかし一度アカウントが乗っ取られると、住所録も含めて奪われてしまいますのでいつまでも自分の名前を騙って友人、親戚にこうした詐欺メールが送られるリスクが続きます。 私の周囲でも今年に入ってGmailが乗っ取られてこうした詐欺メールが飛んできたというケースが複数ありま

    アカウント乗っ取りを防げ!Google2段階認証プロセスを設定する全手順
  • ブログやウェブサイトですぐに役立つ「.htaccess」の設定のまとめ | コリス

    ブログやウェブサイトのパフォーマンス改善や運営・セキュリティに役立つ「.htaccess」の設定を紹介します。 .htaccess Files for the Rest of Us [ad#ad-2] 下記は各ポイントを意訳したものです。 リダイレクトとリライト オリジナルのエラーページ 特定のリソースへのアクセス制限 特定のIPのアクセス阻止 IEのレンダリングモードの設定 有効期限を設定してトラフィックを軽減 gzip圧縮の利用 リダイレクトとリライト リダイレクト サイトを移転したなど、永続的なリダイレクトには「HTTP301リダイレクト」で設定します。 転送先のURLは絶対URLで指定します。 Redirect 301 ^old\.html$ http://ドメイン/new.html リライト リライト(書き換え)をする場合は、下記のようになります。 RewriteEngine o

  • 僕はいつになったら、Evernote を使いこなせるのだろう。 - 世界はあなたのもの。

    雑ネタDSCN0767 / yamataka Evernote を使いこなすためのお勉強が、いつまでたっても終わらない。 インターネット上のクリエイティブなライフハッカーの皆さんが、 Evernote を使わない奴は猿である、と言わんばかりの礼讃を始めたのが3年前あたりか。クリエイティブかつライフハッキングな生活に憧れる俺は一も二もなく飛びついて、なにが便利なのかよく分からないまま使い続け、そしてクリエイティブでもハイセンスでもないまま現在に至る。もちろんあらゆる形式のファイルをぶち込む必要があるし、月のアップロード容量の制限も邪魔なので、プレミアム会員として銭も払い続けている。Evernote の醍醐味はライフログにあり、という記事を読めば、Twitter でのツイートや Google リーダーでスターをつけた記事などを、自動転送してアーカイブ。もちろんなにかの役に立ったことはない。もら

  • 25 Worst Passwords of 2011 [STUDY]

    "Password" ranks first on password management application provider SplashData's annual list of worst internet passwords, which are ordered by how common they are. ("Passw0rd," with a numeral zero, isn't much smarter, ranking 18th on the list.) The list is somewhat predictable: Sequences of adjacent numbers or letters on the keyboard, such as "qwerty" and "123456," and popular names, such as "ashle

    25 Worst Passwords of 2011 [STUDY]
  • 高木浩光@自宅の日記 - テレビ録画機「トルネ」の視聴ジャンルが無断公開されている

    ■ 何が個人情報なのか履き違えている日 昨日の日記の件、みなさんからの声により、PlayStation 3をテレビ録画機にする製品「トルネ」についても同じ問題があり、どんなジャンルの番組をよく視聴しているかや、視聴時刻までもが公開状態になっていることが判明した。これについては後述する。 それより先に今言いたいのは、こういうことが起きるのは、何が「個人情報」なのかを、日の事業者や行政がみんな揃って履き違えているためではないかということだ。 今回の件について、ソニーはこう釈明するかもしれない。「オンラインIDは個人情報に該当しない。オンラインIDに氏名などの個人情報を含めないよう登録画面で注意書きしている*1」と。しかしそういう問題でないのは明らかである。 日の事業者はどこもかしこも、「個人情報」に該当しなければ何をやってもいいという誤った道に進み始めている。そして、日の個人情報保護法

  • ESETの評価とユーザーの評判|セキュリティソフトESET大解剖

    圧倒的な軽さが評判を呼び、セキュリティソフトの売り上げ数トップクラスを誇るESET。 そんなESETのセキュリティ性能や実際の軽さを徹底評価。 また、クラウドで集めたESETユーザーのレビューや、専門機関の評価をまとめてみました。 ≫ESET公式サイトはこちら ESETにはこんな種類がある! ESETパーソナルセキュリティ ESETの基モデルとなるのがパーソナルセキュリティです。インストールできるのはデバイス1台だけの最安商品です。 ESETファミリーセキュリティ ESETの中で最も人気があるのがファミリーセキュリティです。中身や機能はパーソナルセキュリティと全く同じですが、PC、タブレット、スマホの中から5台までインストールできます。価格もパーソナルセキュリティとそれほどかわらないので、ファミリーセキュリティが最もコスパが高くおすすめです。 ESETスマートセキュリティプレミアム パ

  • KeePassをiOSでDropbox連携できるMiniKeePassアプリの出来が最高すぎる : akiyan.com

    KeePassをiOSでDropbox連携できるMiniKeePassアプリの出来が最高すぎる 2011-10-16 MiniKeePassが最高すぎる パスワード管理にはKeePassを使っています。Webサービスのパスワードは当然スマホでも使うので、iOSではMyKeePassというアプリを使っていました。ですが、DropBoxで連携できなかったり、アプリを切り替えるたびに毎回超長いKeePassファイルのパスワードを入力しなくてはならなかったりと、使い勝手が良いとは言えませんでした。 KeePassでパスワードをより厳重に管理する方法 | nanapi [ナナピ] そこで最近、新しいKeePassアプリを探したところ、MiniKeePassというアプリを発見。しかも無料なので、これはと思い使ってみたところ、Dropbox連携できるわ、KeePassファイルのパスワードは記憶してくれる

    KeePassをiOSでDropbox連携できるMiniKeePassアプリの出来が最高すぎる : akiyan.com
  • FFFTP開発終了で大騒ぎしている人たちへ - OR6 blog

    最初に断っておきますが、FFFTP自体は良いアプリケーションソフトウェアだったと思います。UIWindowsのエクスプローラに倣っていると同時にエクスプローラとはひと目で見分けがつくデザインだったので、使いやすかったはずです。 ぼくもインターネットをはじめたごく最初の頃に使っていました。ほどなくしてWindows自体を使わなくなったので、それ以来触ることはなくなったわけなのですが。 FFFTPは何故開発終了したのか開発者は「開発を継続するためのモチベーションが維持できなくなった」と述べているそうですが、まあ当たり前だと思います。 FFFTPが動作するWindowsとFFFTPが扱うプロトコルであるFTP自体がオワコンだからです。前者については幾ばくかの反論の余地もあるでしょうが、後者については異論は認めません。 「終わった」プロトコルのためのソフトウェアを作り続けるというのは、プログラマ

  • 崩れゆくMacの安全神話! 今すぐMacにウィルス対策ソフトを入れるべき理由

    崩れゆくMacの安全神話! 今すぐMacにウィルス対策ソフトを入れるべき理由2011.07.21 09:00Sponsored Macには愉快なウイルスもいたりするんですけどね。 ウィルスって、Windowsだけのものだと思ってる奥さんも多いんじゃないでしょうか? お使いのPCMacだからって安心してはいませんか? コンピューターウィルスは確かにシェアの面からいって現在はWindowsが多いです。でも長いコンピューターの歴史をひもとけば、昔はMac(当時はMacintosh)の方が猛威を奮っていたんですよ。 以下でMacを取り囲むセキュリティ事情をまとめてみましょう! 【会社のパソコンにウィルス対策ソフト入っているから大丈夫! じゃない!】 「会社のパソコン、もちろんWindowsにはウィルス対策ソフト入ってるよ~。でも家のMaciTunesとインターネットしかしないからいいでしょ。

    崩れゆくMacの安全神話! 今すぐMacにウィルス対策ソフトを入れるべき理由
  • jQueryの落とし穴 | 水無月ばけらのえび日記

    公開: 2011年7月3日19時35分頃 「jQueryにおけるXSSを引き起こしやすい問題について (subtech.g.hatena.ne.jp)」。これは非常に興味深いお話ですね。 jQuery (jquery.com)はJavaScriptのライブラリですが、最近ではもうほとんどのサイトで使われていると言っても過言ではないくらい使われています。これは非常に便利で、面倒なDOM操作をとても簡単に書くことができます。たとえばこんな感じです。 上記のようなコードは良くあるのですが、よく見ると、$() は渡されたものの種類によって全く違う動作をしている事が分かります。 functionを渡すと、DOM読み込み可能になったタイミング (DOMReady) でそのfunctionを実行CSSのセレクタのような文字列を渡すと、既存のノードを選択する動作 (getElementByIdやgetEl

  • [はまちちゃんのセキュリティ講座]ここがキミの脆弱なところ…!:第1回 HTTPのしくみを復習しよう|gihyo.jp … 技術評論社

    こんにちはこんにちは ! ! はまちや2です! 今日からぼくと一緒にWebプログラミングのセキュリティについて、ちょっぴり勉強してみませんか!今回はHTTPがどんなやりとりをしているのか、簡単におさらいしてみましょう!

    [はまちちゃんのセキュリティ講座]ここがキミの脆弱なところ…!:第1回 HTTPのしくみを復習しよう|gihyo.jp … 技術評論社
  • Macユーザーに贈る、そろそろ入れておくといいアンチウィルス・マルウェアソフト6選 | ライフハッカー・ジャパン

    Macユーザーの大多数が、システムに感染するマルウェアやウィルスを防ぐのは絶対に無理だと思っているようですが、次々と生まれる脅威からMacを守るツールもあります。 Appleも、OS Xが攻撃を受けるだろうという事実を率直に認め、以下のような説明をしています。 怪しいファイルやアプリを見つけたり、Macが不審な動きをしているのに気付いたら、アンチウィルスプログラムを実行してください。 Apple Supportより OS Xが、ウィルスなどの良からぬものから十分に身を守れ、安全だというのは、実は何の根拠もありません。完ぺきではないのです。 Snow Leopardには、ビルトインのマルウェア検出サービスがありますが、Sophosのようなセキュリティ会社からウィルス情報のデータベースが提供されるのは、大抵数ヶ月後です。OS Xは、システムはUNIXなので、ファイルやユーザーアカウントのパーミ

    Macユーザーに贈る、そろそろ入れておくといいアンチウィルス・マルウェアソフト6選 | ライフハッカー・ジャパン
  • 必ず入れておきたいMac用アンチウイルスソフト「ClamXav」

    Windowsユーザーなら、もちろんアンチウイルスソフトは入っていますよね? まさか入れていない、なんて人はいないと思いますが(そんな人は今すぐLANを外して近所の家電量販店に行って買ってきた方がいいですよ!)、Macとなるとちょっと話は別のようです。 というのも、Macを対象とするウイルス自体が非常に少ない(なにしろユーザーがWindowsユーザーと比較すると少ない)ので、ウイルス対策ソフトを入れてない方もtwitter上でわりといらっしゃいました。 ただ、昨今はMac用のウイルスもちょくちょく発見されますし、自分がそれにかからない、という保証はありません。Macは絶対にウイルスにかからない、というわけではないので、出来る限り自分の身は自分で守らなければ。 例えば、Macクレジットカードを使って買い物をしたり、ネットバンキングをしたりするのであればなおさらです!自分が知らないうちにウイ

  • 1