タグ

セキュリティに関するat_yasuのブックマーク (14)

  • 計算で他人の番号 「クレジットマスター」初摘発 警視庁きょう男に逮捕状 - MSN産経ニュース

    カード番号に特殊な計算を施し、ほかのカード番号を割り出す「クレジットマスター」という手口を使って、不正にインターネットで商品を購入していたとして、警視庁は6日、窃盗の疑いなどで大阪市内の無職の男(45)の逮捕状を7日に取る方針を固めた。捜査関係者によると、クレジットマスターによるカード犯罪の摘発は全国初だという。こうした手口はカード会社などで問題となっており、被害防止に向けて抜的な対策を迫られそうだ。 カード会社関係者や捜査関係者によると、クレジットマスターは、実際のカード番号に複雑な計算を加え、他人のカード番号を割り出す手口。ネットには、カード番号と有効期限を登録すれば買い物ができる通販サイトがあり、この手口で不正に入手した番号を打ち込むと、実在のカード番号に当たる可能性がある。有効期限は元のカードの期限がそのまま該当する場合がある。 中野署の調べによると、男はクレジットマスターを使っ

    at_yasu
    at_yasu 2009/07/07
    ランダムアタック+公式を使ってカード番号と有効期限を割り出し、ネット通販に使った犯罪という話/これはカード会社がどうにかしないとなぁ・・・
  • オンライン匿名性の終焉--単一IDが与える影響を考える

    今、われわれはインターネットの新しい時代を迎えようとしているようだ。匿名で顔のないIPアドレスの代わりに、ソーシャルコンピューティングや変化し続けるテクノロジによって、「現実」世界と「仮想」世界の境界が不鮮明になってきている。Web 2.0は、あるサイトでは写真を投稿し、別のサイトではStumbleUponでブックマークを登録し、さらにTwitterやDiggに参加するなど、自分の生活の断片をネット上で共有することで、自分のアイデンティティが部分的に少しずつ公開されて行く世界を造り出した。しかし、ソーシャルメディアの登場は、新しいウェブを急速に形作る変化の1つにすぎない。 近い将来のウェブでは、もはや匿名性は存在しない。匿名性はすでに存在しないという主張も成り立つかもしれないが、それは完全に正しいわけではない。今でも、例えばTwitterなどのソーシャルネットワークサイトで、他人の名前やブ

    オンライン匿名性の終焉--単一IDが与える影響を考える
  • 学生はネット上で気を抜くべからず:Geekなぺーじ

    昔から後輩や知らない学生がネット上で色々と撒き散らしているのを見ることがあります。 人が気づいていないだけである場合もあるので、今回まとめて書いてみる事にしました。 なお、学生であろうが無かろうが気をつけた方が良いと思われるものも含まれます。 何故ネット上で気を抜いてはいけないのか そもそも、何故ネット上で公開する内容に気をつけなければならないのでしょうか? それは公開することで不利益が生じる可能性があるからです。 高校入試で落ちるかも知れない 最近、茶髪・眉剃りをしていた受験者を高校が落とすという事件がありました。 今回の事件は茶髪・眉剃りが原因でしたが、近い将来「ネット上での言動が高校入試に影響」という事件が発生するだろうと予測しています。 「高校入試、茶髪・眉そりチェックし不合格 神奈川の県立」 就職活動に影響を与えるかも知れない 就職活動に影響を与える恐れがあります。 実名を公開

    at_yasu
    at_yasu 2008/12/02
    これはいいまとめ
  • 世界最大粒子加速器LHCのシステムにハッカー集団が侵入、CERN

    スイス・ジュネーブ(Geneva)近郊にある欧州合同素粒子原子核研究機構(European Organisation for Nuclear Research、CERN)で、粒子加速器「大型ハドロン衝突型加速器(LHC)」に最初の陽子ビームが入射される様子をコンピューターのスクリーンで見守る同機構の科学者(2008年9月10日撮影)。(c)AFP/FABRICE COFFRINI 【9月15日 AFP】10日に稼働した世界最大の粒子加速器「大型ハドロン衝突型加速器(LHC)」のコンピューター・システムにハッカー集団が侵入したと、13日の英タイムズ(Times)紙およびデーリー・テレグラフ(Daily Telegraph)紙が報じた。 これによると、「Greek Security Team」を名乗るグループが、スイスとフランスの国境にまたがる欧州合同素粒子原子核研究機構(European O

    世界最大粒子加速器LHCのシステムにハッカー集団が侵入、CERN
    at_yasu
    at_yasu 2008/09/15
    欧州か欧米の奴だろなぁ、アジア系でこんなやつは滅多にいない。
  • HeX 2.0 RC1 is now

  • ClamAVのページ

    このサイトについて このサイトはアンチウイルスプロジェクト Clam Antivirus (略称ClamAV) についての日語の情報を集めた非公式のサイトです。最新で正式な情報についてはClamAVのオリジナルサイト (http://www.clamav.net/) を参照してください。 Clam Antivirusについて Clam AntivirusはTomasz Kojm等によって開発・メンテナンスされているLinuxやBSD、Mac OS Xなど各種UNIX系のシステムで動作するアンチウイルスソフトです。シグネチャによるパターンマッチング方式を採用していて、2004年5月27日の時点で約21,694種類のウイルスに対応しています。GPLライセンスに従って利用することができるオープンソースのソフトウェアです。 Clam Antivirusについてgoogleなどで検索するときは「c

  • 高木浩光@自宅の日記 - 日本のインターネットが終了する日

    ■ 日のインターネットが終了する日 (注記:この日記は、6月8日に書き始めたのをようやく書き上げたものである。そのため、考察は基的に6月8日の時点でのものであり、その後明らかになったことについては脚注でいくつか補足した。) 終わりの始まり 今年3月31日、NTTドコモのiモードが、契約者固有ID(個体識別番号)を全てのWebサーバに確認なしに自動通知するようになった*1。このことは施行1か月前にNTTドコモから予告されていた。 重要なお知らせ:『iモードID』の提供開始について, NTTドコモ, 2008年2月28日 ドコモは、お客様の利便性・満足の向上と、「iモード(R)」対応サイトの機能拡充を図るため、iモード上で閲覧可能な全てのサイトへの提供を可能としたユーザID『iモードID』(以下、iモードID)機能を提供いたします。 (略) ■お客様ご利用上の注意 ・iモードID通知設定は

  • 日本語フィルタリング

    このページは、日語によるフィルタリングが可能な市販ソフトウェアやサービスをまとめています。当協会が提供するソフトウェアについての情報は、レイティングとフィルタリングのページをご覧ください。 市販フィルタリングソフト(主に家庭向け) 市販フィルタリングソフト(主に学校・企業向け) プロバイダによるフィルタリングサービス 会員サービスによるフィルタリングサービス ネットワーク機器のフィルタリングサービス 携帯電話向けフィルタリングサービス フィルタリングソフト設定サービス

  • IT news, careers, business technology, reviews

    Heads on: Apple’s Vision Pro delivers a glimpse of the future

    IT news, careers, business technology, reviews
    at_yasu
    at_yasu 2008/06/20
    悲惨・・・
  • 常駐させてもめちゃくちゃ軽快に動作する総合セキュリティソフト「イーセット スマート セキュリティ」 - GIGAZINE

    軽快で高機能、なおかつ検出率も非常に高く、さまざまな賞も受賞して実績のある有名なアンチウイルスソフト「NOD32」の上位版、それが総合セキュリティソフト「ESET Smart Security」です。 基的にはNOD32にパーソナルファイアウォールと迷惑メール対策機能が統合されているソフトとなっており、このソフト一で、ウイルス対策・スパイウェア対策・不正侵入対策・迷惑メール対策・フィッシング対策などが可能。しかも、処理スピードが極めて高速で、常駐させていてもものすごく軽い。使うのも簡単で、基的にはインストールするだけ。細かい設定はほとんど不要なので、初心者でも問題なく使用可能、全自動で防御してくれます。もちろん、細かく設定することも可能で、警察庁に4000ライセンス導入された実績もあるというスグレモノです。 というわけで、どれぐらい軽いのか、そしてどのようにして利用できるのか、実際に

    常駐させてもめちゃくちゃ軽快に動作する総合セキュリティソフト「イーセット スマート セキュリティ」 - GIGAZINE
  • 試訳 - コードをセキュアにする10の作法 : 404 Blog Not Found

    2008年01月05日02:45 カテゴリ翻訳/紹介Code 試訳 - コードをセキュアにする10の作法 全コーダー必読。プログラマーだけではなく法を作る人も全員。 Top 10 Secure Coding Practices - CERT Secure Coding Standards 突っ込み希望なので、いつもの「惰訳」ではなく「試訳」としました。 Enjoy -- with Care! Dan the Coder to Err -- and Fix コードをセキュアにする10の作法 (Top 10 Secure Coding Practices) 入力を検証せよ(Validate input) - 信頼なきデータソースからの入力は、全て検証するようにしましょう。適切な入力検証は、大部分のソフトウェア脆弱性を取り除きます。外部データは疑って掛かりましょう。これらにはコマンドライン引数、

    試訳 - コードをセキュアにする10の作法 : 404 Blog Not Found
  • DNS Stuff: DNS tools, DNS hosting tests, WHOIS, traceroute, ping, and other network and domain name tools.

    Businesses rely on robust file transfer protocol (FTP) server solutions to facilitate file exchanges between clients. Ensuring the security and reliability of file transfers can be challenging, though, especially when sensitive data needs to be protected from unauthorized access or interception. So how can organizations establish a secure and reliable FTP server solution that meets … Read more Sol

  • 日本のWEB改竄状況 (Japanese defaced site log)

    This webpage was generated by the domain owner using Sedo Domain Parking. Disclaimer: Sedo maintains no relationship with third party advertisers. Reference to any specific service or trade mark is not controlled by Sedo nor does it constitute or imply its association, endorsement or recommendation.

  • ウノウラボ Unoh Labs: 専用サーバを構築するときにまず行う4つの設定

    こんばんは、最近寒い夜が続いていて自転車通勤がつらくなってきた naoya です。 ウノウでは、フォト蔵や社内システムなどは、すべて専用サーバを構築して運用をしています。 今日は、専用サーバを構築するときに、僕がウノウで学んだ専用サーバでまず行う4つの設定を紹介します。 なお、今回の設定はすべて Fedora Core 5 をもとにしています。 (1) sudo を使えるようにする sudo コマンドを使えるようにします。sudo コマンドは、別のユーザとしてコマンドを実行できるコマンドです。 sudo コマンドを使えるようにするには、/etc/sudoers に sudo を許可するグループを追加します。次の例は、unoh グループを追加する例です。 %unoh ALL = (ALL) ALL, !/bin/su, /bin/su postgres, /bin/su * postgres

  • 1