タグ

ITとSecurityに関するagxのブックマーク (4)

  • 悪のプログラマ―――もっと冴えたやりかた

    「悪のプログラマ」[参照]で、優れたプログラマが気で犯罪に手を染めるなら、痕すら残さないゾと書いた。さらに、デバッグとしてのソースレビューだけでなく、犯罪防止のためにコード検閲が必要だとも言った。 ところが、この容疑者はそれほど優れたプログラマではなかったようだ。以下、「NTTデータ元社員が取引記録を不正利用しカード偽造の疑い」[参照]より引用。 NTTデータは、2005年10月と2006年2月に発生した偽造ローンカードによる不正キャッシング被害に関連して、同社から仙台銀行のATMでカードを利用した際の取引記録の一部が不正に持ち出されていた可能性があることを発表した。 容疑者の元社員は、システムの運用にあたっていた人物。彼のやりかたのどこがマズかったかを指摘し、「もっと」冴えたやりかたを提案してみる…が、それだけだと教唆になっちゃうので、防止策も。 媒体(ここでは紙)が噛んでいる 誘拐で

    悪のプログラマ―――もっと冴えたやりかた
    agx
    agx 2006/04/01
    悪のプログラマとあわせて、どこまでばれないかばれても自分までは及ばないかについて考えるのは結構楽しい。けど、現金化の部分まで考えるのはあまり楽しくないなあ。
  • 情報漏えいは中小企業にとって対岸の火事?

    個人情報保護法の施行をきっかけにして、セキュリティへの関心が高まっている。前回の記事で中小企業の内部セキュリティへの対応の甘さを指摘した。今回は中小企業の課題となっている情報漏えい対策の現状を見てみたい。 「情報漏えい対策を行っている」わずか1割 2005年3月に、中小企業の情報漏えい対策の実施状況を調査した結果が下記の図だ。 情報漏えい対策を既に行っているのは、わずかに13.8%にすぎないという結果だ。「05年4月以降に実施を計画している」という企業は25.2%だった。「実施したいが対策が分からない」という2.7%を含めても、中小企業の41.7%しか情報漏えい対策の具体的な取り組みを行っていないことが分かる。逆に言えば、約6割の企業が「未対応」ということになる。個人情報をはじめとした情報漏えい事故が世間を騒がしている割には、関心が低い。 この調査を行った時期が個人情報保護法の適用される4

    情報漏えいは中小企業にとって対岸の火事?
    agx
    agx 2006/03/28
    中小企業はITセキュリティにコストをかける余裕があまりない所為で、対策をほとんどとってないのだろうけど、情報流出のしやすさは上がってきているので、対策はした方が良いと思われる。
  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知

    はてなグループの終了日を2020年1月31日(金)に決定しました 以下のエントリの通り、今年末を目処にはてなグループを終了予定である旨をお知らせしておりました。 2019年末を目処に、はてなグループの提供を終了する予定です - はてなグループ日記 このたび、正式に終了日を決定いたしましたので、以下の通りご確認ください。 終了日: 2020年1月31日(金) エクスポート希望申請期限:2020年1月31日(金) 終了日以降は、はてなグループの閲覧および投稿は行えません。日記のエクスポートが必要な方は以下の記事にしたがって手続きをしてください。 はてなグループに投稿された日記データのエクスポートについて - はてなグループ日記 ご利用のみなさまにはご迷惑をおかけいたしますが、どうぞよろしくお願いいたします。 2020-06-25 追記 はてなグループ日記のエクスポートデータは2020年2月28

    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
    agx
    agx 2006/03/25
    こういうの見ると、ほとんど知識のない人がnyをするんだなぁと。
  • 世界のハッキング画面のミラー

    ハッキングは犯罪です。 先に言っときますが、このミラーはハッキング集団を宣伝するものではないし、ましてや賛美するものではありません。 事実と歴史の一辺としてアーカイヴしているものです。なので、ソース等の改変は一切していません。(一部、海外のアーカイヴしていたサイトさんの名前がソースにありますが、表には見えないと思います。) 実際にはもっと数多くのサイトがハッキングされていますが、今回ミラーしたのは「ビジュアル的に見て面白いもの」を基準にピックアップしています。政治的意図などはミラーしてる当人には全くありません。 純粋に「見た目」で選びました。 実際のハッキング画面ってのは、英文が一行書いてあるだけとかの方が断然多いです。 例えば「OWNED by ○○○」とか「r00t hack by ○○」とかって・・・。 なるべく新しいモノから順番に書いたツモリです。 日時がわかるモノにつ

  • 1