タグ

Winとセキュリティに関するStraynapのブックマーク (3)

  • 本当に非管理者アカウントでは生きていけないんです。 - うさぎ文学日記

    @ITコラム(41)に開発者の方から感想(意見かな) 「取りあえず管理者アカウントで」という思考停止はもうやめよう − @IT 当該記事への感想を編集部宛に頂いたので、ここにピックアップしてみます。どなたかはわからないので、こちらを見ているかわかりませんが部分的に取り上げさせて頂きます。箇条書きのところが頂いたコメントです。(文言は多少変更させて頂いているので、基の意図と異なっていたらすみません。あと、このエントリーのタイトルは私が勝手に付けました) また、管理者アカウントでないとインストールや実行できないアプリケーションも多く存在する。また、データを書き込むようなアプリケーションの利用も制限されてしまう。管理者アカウントでないと動作しないアプリケーションの作りがよいともいえないが、そういうアプリケーションを作ってしまう開発者がいるぐらい非管理者アカウントの存在感は薄い。 恐らく、この辺り

    本当に非管理者アカウントでは生きていけないんです。 - うさぎ文学日記
  • レジストリをいじってWindows XP HomeをProにする方法:ブラインドスポット - CNET Japan

    レジストリをいじってWindows XP HomeをProにする方法 公開日時: 2006/06/29 00:05 著者: voluntas レジストリをいじるだけで、Windows XP HomeをXP Proにできる方法が載っていた。ただし、Sunbeltのブログいわく、これをやるとSP2がインストールできなくなるので、セキュリティ上の問題があるとしている。 中国のネット検閲機能であるグレートファイアウォールの仕組みを分析した記事があった。検閲はリセットパケットを介して行われているというのが研究者の主張。テストしたところ、リセットパケットの操作によっては、検閲を迂回することが可能だったという。 セキュリティ製品の「Buyer's Guides」が公開された。20分野に分けてセキュリティ製品が紹介されている。 MetasploitがMS06-025の脆弱性に対する攻撃コードをリ

  • CSSクロスドメインの情報漏えいの脆弱性「CSSXSS」とは ― @IT

    あるWebページにアクセスしたら、自分のYahoo! JAPAN IDやHatenaのID、mixiで使っている名前などが表示された。何の縁もゆかりもないページにこれらのプライベートな情報がなぜ表示されてしまったのだろうか。 これは「CSSクロスドメインの情報の漏えいの脆弱性(CVE-2005-4089)」という、Webブラウザがスタイルシート(CSS)を呼び出す機能にある脆弱性を利用した攻撃だったのだ。この脆弱性は通称「CSSXSS(CSS Cross Site Scripting)」とも呼ばれている。 CSSインポート時にCSS以外のファイルがテキストとして読み込める 最近のWebページは、文書の構造をHTML形式で記し、フォントや色やレイアウトなどの視覚的な表現をスタイルシートで記述するというHTMLの仕様に従っていることが多い。 HTMLファイルから外部のスタイルシートを呼び出すた

    CSSクロスドメインの情報漏えいの脆弱性「CSSXSS」とは ― @IT
  • 1