タグ

securityに関するatqのブックマーク (18)

  • Android wallpaper app that steals your data was downloaded by millions | VentureBeat

    A questionable Android mobile wallpaper app, which collects your personal data and sends it to a mysterious site in China, has been downloaded millions of times, according to data unearthed by mobile security firm Lookout. That means that apps that seem good but are really stealing your personal information are a big risk at a time when mobile apps are exploding on smartphones said John Hering, ch

    atq
    atq 2010/08/02
    見分けるの難しい。セキュリティソフト会社がAppBrain等と提携して、マルウエアをダウンロードブロックして欲しい。配布サイトがiTSに限定されてるiPhoneよりむしろ安全に成り得る。
  • 高木浩光@自宅の日記 - ケータイ脳が大手SI屋にまで侵蝕、SI屋のセキュリティ部隊は自社の統率を

    ■ ケータイ脳が大手SI屋にまで侵蝕、SI屋のセキュリティ部隊は自社の統率を 昨年示していた、 やはり退化していた日のWeb開発者「ニコニコ動画×iPhone OS」の場合, 2009年8月2日の日記 日の携帯電話事業者の一部は、「フルブラウザ」にさえ契約者固有ID送信機能を持たせて、蛸壺の維持を謀ろうとしているが、iPhoneのような国際的デファクト標準には通用しないのであって、今後も、他のスマートフォンの普及とともに、蛸壺的手法は通用しなくなっていくであろう。 そのときに、蛸壺の中の開発者らが、このニコニコ動画の事例と同様のミスをする可能性が高い。「IPアドレス帯域」による制限が通用しない機器では、アプリケーションの内容によっては特に危険な脆弱性となるので、関係者はこのことに注意が必要である。 の懸念が、今や、さらに拡大し、ケータイ業者のみならず、一般のシステムインテグレータの思考

    atq
    atq 2010/04/19
    YAMADAモバイルや、同じ手法のアプリは危険だからボイコット、と。。メモメモ
  • 『まあぶっちゃけ』

    Amebaのセキュリティ対策について|スタッフブログアメブロまわりを数分程度ざざっと眺めただけでも、 いたるところでCSRFの対策が入ってないようなんだけど、 この規模のサービスなら、いちおうそれなりにやっておいた方が…。 たぶん現状だと脆弱性をひとつひとつどこかに報告するとかっていうレベルじゃないです…。 (これらをセキュリティホールと呼ぶのか仕様と呼ぶのかは知らないけど…) [» この日記のブックマークコメントを見る/書く ]

    『まあぶっちゃけ』
    atq
    atq 2009/12/17
    残念ながら担当者はこのエントリ見てないだろうね。興味無さそうだもん。
  • おごちゃんの雑文 » Blog Archive » 「はまちちゃん」をspamと断じる思考停止

    「Amebaなう」なるtwitterの真似にインスパイアされたサービスが始まって、さっそくは「はまちちゃん」の餌になっている。 ミニブログ「Amebaなう」モバイル好調でPC版を前倒し、スパム被害も広がる 自分達の気に入らないものを悪しざまに言うのは同情出来ないことではないのではあるが、これを「スパム」と言ってしまうのは思考停止ではないか? 例によってはまちちゃんは脆弱性を突いて「こんにちはこんにちは!!」を出しつつ自分をフォローさせるトラップを仕掛けたようだ。まぁ、彼を知っている人なら、「お手軽フォロークリック」で便利でいい。って、私はAmebaのアカウントを消したばかりなんで、祭に参加出来なかったんだけど(Amebaはアカウントを消すとしばらく同じアカウントは使えなくなる)。 で、まぁ、これは「いつもの」でしかない。彼を知る人からすれば「いつやるのか」だけが問題であって、やらかさなか

    atq
    atq 2009/12/17
    本当に純粋に知らないんだろうなあ。担当者「はてな?何それ」
  • iPhoneでもパスワード管理·iKeePass MOONGIFT

    iKeePassiPhone向けのオープンソース・ソフトウェア。KeePassというパスワード管理ソフトウェアがある。WindowsMac OSXLinuxそしてAndroidにも対応しているパスワード管理ソフトウェアだ。同じパスワードファイルが使えるので、マルチプラットフォームで共通したパスワード管理が実現できる。 KeePass形式に対応したパスワード管理 そんなKeePassシリーズでiPhone向けのソフトウェアがiKeePassだ。元々コピー機能すらなかったiPhoneではあるが、3.0から実装されたことでパスワード管理がようやく現実味を帯びてきた。iKeePassは実用レベルで使えるソフトウェアだ。 パスワードファイルはオンラインまたはiPhoneのローカルで保存したものを利用する。パスワードファイルの置き場所としてDropboxを使った手法も紹介されているので、それを使

    iPhoneでもパスワード管理·iKeePass MOONGIFT
    atq
    atq 2009/12/13
    dropboxとの組み合わせ今度試す
  • Microsoft Security Essentialsは他社製セキュリティソフトを駆逐するか? - builder by ZDNet Japan

    大学、研究機関、製造業など いま目覚ましい躍進ぶりを見せるデルのHPC その背景と選ばれる理由にせまる 時代はサーバ仮想化からコンテナへ あらためて整理したい企業ITにおける コンテナ活用の基礎と採用メリットを紹介 高まるゼロトラストの気運 妥協のない安全のために適材適所で組合せ トップ4社によるゼロトラストセキュリティ データ活用は次のステージへ トラディショナルからモダンへ進化するBI 未来への挑戦の成功はデータとともにある コンテナをエンプラITに! コンテナ活用の基礎 番実装が増える背景とメリット ITインフラ運用からの解放 HCI+JP1による統合運用による負荷激減で 次世代IT部門への役割変革へ一歩前進 自社利用の知見・経験を顧客に提供 コンテナ活用を推進する日立製作所 VMware Tanzuを利用したモダナイズを伝授 EDRトップランナー対談:後編 セキュリティ戦略を転換

    Microsoft Security Essentialsは他社製セキュリティソフトを駆逐するか? - builder by ZDNet Japan
    atq
    atq 2009/10/06
    OneCareはあまり普及しなかったわけで。どうなることか。/OneCareより軽い?いいな。
  • もじゃもじゃVIP、略してもっぷ 隣の部屋のクソガキが無線LANはいってくるんだが・・・

    隣の部屋のクソガキが無線LANはいってくるんだが・・・ 1 名前:以下、名無しにかわりましてVIPがお送りします:2009/09/20(日) 03:25:39.83 ID:QYndHUdN0電波ジャッカー死ね('A`) 勝手にPSPやらDSやら繋げんな 入った理由が「WEPだったし俺の家有線ケーブルしかない」じゃねーよ 何がaircrackで余裕だっただこのスクリプトキディが MACアドレスで接続弾くこと出来る? 3 名前:以下、名無しにかわりましてVIPがお送りします:2009/09/20(日) 03:27:05.65 ID:BaY7o6x6Oよく分からないけど 暗号化しても使われてるなら通報しろ 4 名前:以下、名無しにかわりましてVIPがお送りします:2009/09/20(日) 03:27:20.03 ID:t3zBYysZ0友達ができてよかったね 6 名前:以下、名無しにかわりま

    atq
    atq 2009/09/22
    自分で使うときだけ無線ONにすればいいのに。いつでも使えるのでなければかなりただ乗りする気がうせると思う、このケースでは。
  • Firefoxをセキュアに--お勧めアドオン10選 - builder by ZDNet Japan

    ウェブサーフィンを安全に行うということは極めて重要であるものの、安全さと快適さは時に相反する場合がある。しかしFirefoxのユーザーであれば、セキュリティを強化するアドオンをインストールしておくことで、ワームやハッカー、フィッシング詐欺といった脅威に備えることができるのだ。 ただし、こういったアドオンをインストールしたからと言って、絶対に安全であるとは言いきれないという点は述べておく必要がある。信頼できるサイトのみを訪問し、出所の不明なファイルをダウンロードしないということを常に心がけてほしい。 #1:BetterPrivacy BetterPrivacyを使用することで、有効期限が長く、削除されないトラッキングクッキーの脅威から身を守ることができるようになる。このアドオンは、こういったオブジェクトを発見し、あなたに代わって削除してくれるのだ。また、こういったクッキーの削除を行うかどうか

    Firefoxをセキュアに--お勧めアドオン10選 - builder by ZDNet Japan
  • オンラインバックアップサービス「Mozy」を使ってみた ― @IT

    2007/08/17 日曜日の夜、私はよく憂になる。「週が明ければまた仕事が始まるのだ」と気が重くなる“ブルーマンデー”ではない。「今週末もまたバックアップ作業をさぼってしまった」と、なぜか後ろめたい気持ちになってしまうのだ。「たとえ明日ドライブがクラッシュしても、最悪3週間前までのデータは残っている……、いや、最後にバックアップしたのは4週間前だったか、5週間前だったか」と不安に思いながらも、もう何年もクラッシュに見舞われていないのだから来週も大丈夫だろうという不合理な理屈で自分を納得させる。 私は長らくハードディスクバックアップを実行している。USB接続は高速で、外付けハードディスクへの数十GB程度のファイルコピーでも数時間で終わる。更新ファイルだけを対象とする差分バックアップであれば1回5~10分程度と非常に手軽だ。専用のバックアップソフトを使うまでもなく、コピーコマンドのオプショ

  • Engadget | Technology News & Reviews

    How to watch NASA's first Boeing Starliner crewed flight launch today (scrubbed)

    Engadget | Technology News & Reviews
  • 「VLC Media Player 1.0.1」公開、危険度の高い脆弱性を修正 

  • 「BIND 9」にDoS攻撃を許す脆弱性、パッチ適用呼び掛け 

    atq
    atq 2009/07/30
    bind
  • 「ストリートビュー」カメラの位置を40cm低く、全エリアで再撮影

    Windows SQL Server 2005サポート終了の4月12日が迫る、報告済み脆弱性の深刻度も高く、早急な移行を

  • ストリートビューをご利用のみなさまへ

    メディア関係者向けお問い合わせ先 メールでのお問い合わせ: pr-jp@google.com メディア関係者以外からのお問い合わせにはお答えいたしかねます。 その他すべてのお問い合わせにつきましては、ヘルプセンターをご覧ください。

    ストリートビューをご利用のみなさまへ
  • NoScriptの全面譲歩で決着 - Mozilla Flux

    予想外にあっけない幕切れだった。NoScript 1.9.2.6がリリースされ、1.9.2.4で問題になっていたホワイトリストは自動的に削除されるようになった。そして、二度と追加されることはない。NoScriptの作者Giorgio Maone氏は、公式サイトのほか、自己のブログにも謝罪文を掲載した(『Dear Adblock Plus and NoScript Users, Dear Mozilla Community』)。 大きな反響をいただき、台湾からのトラックバックさえあった『Adblock Plus vs. NoScript』の続報である。筆者は対立が長引くと見ていたのだが、わずか数日でNoScriptが全面的に譲歩する結果となった。Maone氏の謝罪文には経緯も説明されているので、まずはそれを見てみよう。 NoScript作者から見た争いの経緯 やはり今回の争いの発端はEasy

    NoScriptの全面譲歩で決着 - Mozilla Flux
  • あなたのLinuxマシンをセキュアにするために知っておくべきiptablesのルール10選

    文:Jack Wallen(Special to TechRepublic) 翻訳校正:村上雅章・野崎裕子 2009-03-03 08:00 iptablesをマスターするには時間がかかるものの、セキュリティに関する基的なニーズを満たすことのできるいくつかのルールを知っておくだけで、あなたのLinuxシステムのセキュリティを向上させることができる。記事では、その手始めとなる重要なルールを解説する。 iptablesは、Linuxマシンをセキュアにするための強力なツールだ。とは言うものの、その機能の多さには圧倒されてしまいがちである。そして、コマンドの構造をしっかりと理解し、マシンのどの部分をどのようにセキュアにすべきかを把握した後であっても、ややこしいことに変わりはない。しかし、iptablesの良いところは、極めて広いその適用範囲にある。このため、iptablesのルールのいくつかを

    あなたのLinuxマシンをセキュアにするために知っておくべきiptablesのルール10選
  • ソフトウェアのバージョンアップ確認、どうしてる ? | スラド IT

    ストーリー by reo 2009年02月14日 10時00分 アンテナとか RSS で ? 部門より 仕事IPA のサイトを覗く事が多いのですが、昨日付けでメールソフトの Becky についての脆弱性が報告されておりました (/.J 記事)。既に Becky 側では最新バージョンにて対応しているとの事で早速バージョンアップしてみたわけですが、しばらくバージョンアップしてなかったせいか色々と機能が追加されてて便利になってました (心なしか検索スピードとかも上がっている模様) 。 そこで /.J 諸氏に質問です。Windows 等の OS については自動的にアップデートする仕組みが整っているわけですが、パッケージソフト、シェアウェアやフリーウェアではそこまでアップデート機構が整備されているものが多くはないと思います。自動でアップデートの仕組みがないソフトについて皆様はどのようにアップデー

  • 高木浩光@自宅の日記 - 今年一年の日記を振り返る

    ■ 今年一年の日記を振り返る 今年は大きく分けて5つの話題があった。ウイルス罪を新設する刑法改正が進まない件、iモードIDの全サイト送信が開始された件、Webのサービスの公開/非公開の区別が適切に説明されない件、暴走し始めた行動ターゲティング広告の件、そしてストリートビューの件だ。 ウイルス罪新設刑法改正が進まない件 ウイルス罪を新設する刑法改正が進まない件は、何年も前からこう着状態が続いていたが、1月にウイルス作者が著作権侵害と名誉毀損の容疑で逮捕される事件が発生し、事態は少し進展した。 ウイルスを他人に実行させる目的で作成したり頒布する行為について、直接処罰する法律が日にはまだない。1月の事件は、そのウイルスがたまたま、商用のアニメ画像を悪質な目的で改変して作られたもので、また、特定の個人を誹謗中傷するメッセージを含むものであったため、著作権侵害と名誉毀損で立件できたという特殊な事例

  • 1