MyJVN にようこそ MyJVN は JVN iPediaの情報を、利用者が効率的に活用して頂けるように、 脆弱性対策情報を効率的に収集したり、利用者のPC上にインストールされたソフトウェア 製品のバージョンを容易にチェックする等の機能を提供する仕組み(フレームワーク)です。
MyJVN にようこそ MyJVN は JVN iPediaの情報を、利用者が効率的に活用して頂けるように、 脆弱性対策情報を効率的に収集したり、利用者のPC上にインストールされたソフトウェア 製品のバージョンを容易にチェックする等の機能を提供する仕組み(フレームワーク)です。
セキュリティ対策の不備による被害を防ぐため、最新バージョンの製品を使用しましょう 最終更新日 2009年11月30日 掲載日 2009年11月30日 >> ENGLISH IPA(独立行政法人情報処理推進機構、理事長:西垣 浩司)は、一般利用者のPCにインストールされているソフトウェア製品が最新かどうかを簡単な操作で確認できる「MyJVN(マイジェイブイエヌ)バージョンチェッカ」を、2009年11月30日(月)から公開しました。 URL:http://jvndb.jvn.jp/apis/myjvn/ 近年、不特定多数を狙って多様化するウイルスに加えて、特定の企業や組織の社員に向けて関係者や別の社員を装ってウイルス添付メールを送信する攻撃(標的型攻撃)、有名な企業や組織のウェブサイトを改ざんして、そのページを閲覧するためのウェブブラウザや動画再生ソフトなどのセキュリティ上の弱点(脆弱性(ぜい
企業で使える無償「ソフトウエア最新化状況検査ツール」を評価する IPAが11月末に無償のツール「MyJVNバージョンチェッカ」を公開 ある企業のシステム管理者から,Adobe Flash PlayerやAdobe Readerのセキュリティ・ホールを突いて感染するウイルスやマルウエアへの対策について相談を受けました。『以前、個人では使用可能な無償の“ソフトウエアぜい弱性検査ツール”を紹介してもらったが、企業で無償で使える同様のツールはないか』という内容です。 「Win32/Daonolの亜種に感染!セーフモードでも起動できないパソコンを復旧するには?」というコラムで紹介した“Win32/Daonolの亜種”も、Adobe Flash PlayerやAdobe Readerのセキュリティ・アップデートが漏れがちな製品のセキュリティ・ホールを突いていました。定期的なセキュリティ・アップデートと
米著作権延長法がなければ、2010年1月1日に、007シリーズの「カジノ・ロワイヤル」やレイ・ブラッドベリの「華氏451度」はパブリックドメインになっていたのに――米デューク大学のパブリックドメイン研究センターはこのように嘆いている。 米著作権延長法は1978年に施行され、それまで「発行後56年間(最初に28年、更新すればさらに28年)」だった著作権保護期間を「作家の死後70年間」に延長した(法人著作の場合は発行後95年間)。この法律は、ミッキーマウスの著作権切れを防ごうとするWalt Disneyのロビー活動によるものだったと言われており、「ミッキーマウス保護法」との俗称もある。 この法律がなかった場合、1953年に出版された作品は2010年1月1日に著作権保護が終了していた。同センターはブログで、同法がなければ、今年多数の有名な作品がパブリックドメインになっていたと述べている。 例えば
前の記事 「iPod touchアプリが1000%急増」の意味 「裸が見える空港スキャナー」は児童ポルノ法違反? 2010年1月 6日 Noah Shachtman Photo credit: TSA 2009年12月25日(米国時間)、デトロイトへ向かう飛行機の中で、乗客が下着に仕込んだ爆発物を爆発させようとするテロ未遂事件が発生した。米国政府の当局者や元当局者たちは、今回の未遂事件を教訓として、このような爆発物を、(それ以外のさまざまなものと一緒に)見通せるスキャナーを空港に増やすべきだと主張している。 米運輸保安局(TSA)は近年、通常の金属探知機では探知できない脅威を見つけ出す一連の「全身撮像装置」(whole-body imager)の試験を行なってきた。これらの装置は、先述のクリスマスのテロ未遂事件でも機内に持ち込まれたとされる、隠れた爆発物を高い精度で発見できる唯一の手段だ。
世界一の計算速度に固執した国策の次世代コンピュータ。無駄な予算を判定する行政刷新会議の事業仕分けは、なぜ、事実上の凍結判定を下したのか。計算科学の専門家で、仕分け人として鋭い指摘を関係者らに浴びせかけた東京大学の金田康正教授は、迷走した一連のスパコン問題の根底には「日本の科学と技術への無理解がある」と指摘。「技術立国ニッポン」は虚像であることが露呈したことを示唆する。(聞き手は島田 昇=日経コンピュータ) 予算復活はいいが不本意 迷走した国策スパコン事業の予算が復活した。率直な感想は。 現時点(12月18日)で文部科学省の見直し内容の詳細が公開されていないため、あくまでマスコミ発表の情報を基に議論せざるを得ない。そのため、どの点を見直すべきかコメントしづらい状況ではあるのだが、率直な感想としては「予算が復活したことはいいが、不本意である」ということだ。 スパコン事業が凍結となれば、日本の技
昨年末に「CAPTCHAを1件18銭で解読するアルバイトを知っていますか?」という記事を掲出した。この記事をチェックしながら感じたことは、CSR(Corporate Social Responsibility)や社会貢献の点でセキュリティベンダーは犯罪者集団に負けているのでは? という点だ。 アンダーグラウンドビジネスが 雇用を生み出している 定期的に発行されるRSAセキュリティのオンライン犯罪関連ニュースは、いわゆる一般の人たちがインターネット犯罪を理解するのにわかりやすい事件が生々しく取り上げられるので、興味深い。そして、毎回レポートを読んで感じるのは、犯罪者集団は本当にタフで、セキュリティベンダーを欺くべく、つねに進化を続けているという点だ。 読めばわかるとおり、「CAPTCHAを1件18銭で解読するアルバイトを知っていますか?」は、コンピュータが苦手とするCAPTCHA認証を人海戦
「説明上手」が「考えさせ上手」とは限らない――プレゼンとティーチングの違い:プロ講師に学ぶ、達人の技術を教えるためのトーク術(1/2 ページ) 「難しいことを分かりやすく説明する能力」は現代のビジネス社会では大変貴重ですが、プロフェッショナル人材を育てるためには、分かりやすく説明するのではなく「考えさせる」ことを目指さなければなりません。 先日あるプロ講師と話をしていて驚いたことがありました。その時の会話を再現しましょう。 吉見さん 僕が今自分の課題と考えているのは、セミナーの中で受講者が「考える」ワークを入れることなんですよ。これがどうもまだうまくできてないんですよね。 開米 えーっ! 吉見さん、あんなにセミナーうまいのに、まだやってないんでしたっけ? 吉見さんというのは本誌で「まだ1人で営業に行っているんですか? ~2人で始める『ユニット式営業組織」のススメ~』」を連載している吉見範一
目 次 1.全般的事項 1.1 投稿種別 1.2 投稿時の注意事項 1.2.1 著作権について 1.2.2 著作権の遵守 1.2.3 二重投稿の禁止 1.2.4 二重投稿に対する罰則について 1.2.5 FIT情報科学技術レターズとの関係 1.2.6 非会員に対する入会の勧め 1.2.7 オーサーシップについて 1.3 個人情報保護に関して 1.4 人間を対象とする研究における倫理面の配慮について 2.投稿原稿について 2.1 投稿原稿の構成 2.2 英文アブストラクト,英文キーワード 2.3 標準ページ数 2.4 用字と用語について 2.5 図,写真,表 2.6 文 献 2.6.1 文献のリスト法 2.6.2 DOIが付与された文献のリスト法 2.6.3 文献の引用方法 3.投稿原稿の作成方法 3.1 LaTex用スタイルファイルを用いた場合の注意事項 3.2 MS-Wordテンプレー
このページでは文章中から専門用語(キーワード)を切り出すことができます。文章中から厳選された言葉を選んでくれますからその名の通りゲンセンWebなのです! このシステムは専門用語自動抽出用Perlモジュール"TermExtract"の機能を、Web上で提供するものです。ただしスタンドアロン版と比べて利用できる機能に制限があります。 次のいずれかで専門用語(キーワード)を切り出すデータを指定します。 Web上のhtml化された文章もしくはPDFをURLで指定 文章を直接入力するか貼り付ける Windows上のテキストファイル、もしくはPDFを指定 入力ボックス下のチェックボックスから和文、英文を選択。 専門用語(キーワード)抽出ボタンをクリック しばらくすると専門用語(キーワード)が重要度の高い順に表示される。 ●URL指定は右の欄へ ●文章を入力もしくは貼り付けてる場合は下の欄へ ●お使いの
NEW!平成21,22年度 公募研究 募集中 ワクワク共創プラットフォームが利用できます。 オープンサーチエンジン基盤 Tsubaki マイサーチエンジン構築ツール SlothLib 1000CPUコア分散処理基盤 InTrigger 高度インタラクションセンサルーム IMADE 100ノードセンサーネットワーク X-sensor
リアルタイムのデータ・マイニングで不正アクセス攻撃の予兆を発見するデモを見せる,ラックの岩井博樹コンピュータセキュリティ研究所長 「情報システムのログを人手で解析するコストは膨大だ。自動的にデータの傾向分析を行うデータ・マイニングによって解析すべきデータを減らせば,ログ解析のコストを大幅に削減できる」---。 セキュリティ・コンサルティング会社のラックとSIベンダーのNECは2006年12月21日,両社が共同で実施した効果測定実験の結果を踏まえ,データ・マイニングがセキュリティ対策に有効であるとの指針を示した。 社内から情報が漏えいした実例として,ラックの岩井博樹コンピュータセキュリティ研究所長は,自社の顧客企業の事例を提示した。社員が上司になりすまして機密データを収集したセキュリティ案件である。情報漏えいの原因を突き止める手段は,社内に点在するクライアントPCなど各種コンピュータのログ解
ヤフーは28日、「Yahoo!ブログ検索」に「評判情報検索」と「まとめ検索」など6つの機能を追加し、運用を開始した。ブログに記載されたテキストを独自のアルゴリズムで解析し、特定のキーワードに関する評価や関連語句の数を円グラフや折れ線グラフで視覚的に表示。膨大なブログの投稿記事群から情報を探しやすくするだけではなく、ブロガーたちがキーワードに対して感じている空気を読み取れる仕組みだ。 「Yahoo!ブログ検索」は、1分前の投稿も反映できるという即時性の高い検索機能としてスタート。着実に利用者を増やし、ビデオリサーチの調査によると、数あるブログ検索サイトの中で利用度ナンバーワンを獲得している。今回のパワーアップは2006年6月にYahoo!JAPANが実施したユーザーリサーチ結果を元に、特に要望の高かった機能について、自社開発のアルゴリズムと自動クラスタリング技術を使って実現させたものだ。 発
ヤフーは28日、同社が運営するブログサービス横断検索サービス「Yahoo!ブログ検索」に「評判情報検索」、および「まとめ検索」などの新機能を追加した。 「評判情報検索」は、Yahoo!ブログをはじめとする各種ブログサービスに投稿された記事の中から検索キーワードに対する評判や評価に関連する語句を抜き出して「ポジティブな表現」「ネガティブな表現」「そのほかの表現」に分類し、評価円グラフと関連記事を表示する機能。さらに評価や批判をしているブログ数を偏差値的に数値化して0から100までの範囲で示した評判指数や検索キーワードとともにブログ上で言及されるキーワードも表示される。 「まとめ検索」は、検索キーワードの検索結果の上位100件を類似文書の自動クラスタリング技術を利用して共通性が高いと思われる記事ごとにグループ化して表示する機能。各グループには記事内で特徴的なキーワードが表示され、キーワードから
NTTドコモは年内をめどに、利用者の行動履歴を分析し、利用者にとって有益と思われる情報を、適切なタイミングで携帯電話に提供する実証実験を開始する。 その名は「マイライフ・アシスト・サービス」。約2000人の参加者を募集して、実験を行う予定。実験に参加するには、GPS(全地球測位システム)機能が付いた携帯電話に専用ソフトをダウンロードする必要がある。 携帯電話に内蔵した専用ソフトが、携帯電話の位置情報をあらかじめ設定した間隔(30分おきなど)で、サーバーへ送信する。こうした位置情報を日々蓄積して、利用者の行動パターンを予測。利用者がある場所に到着すると、その場所で欲しいはずの情報を携帯電話に提供するものだ。 例えば、毎日同じ時間帯に同じ駅を通過していれば、通勤経路とみなす。夕方の早い時間にいつも利用する駅を通過すれば、「仕事がいつもより早く終わって帰宅する」と判断。普段は情報提供しない飲食店
トラックバックはスパムも多いし、トラックバックURLを調べるのも面倒くさい。トラックバックを利用せずとも、自分の記事を言及しているブログを知ることができるのをご存知でしょうか。自分のブログを言及してくれたブログをいち早く見つけるための便利ツールをご紹介します。 前回は、トラックバックでブロガー同士が“会話”するという記事でした(7月11日の記事参照)。トラックバックは、相手のトラックバックURLを調べるのが面倒という理由で利用しない人も多くいますし、最近はスパムも横行していてトラックバックが正常に機能していないケースもあります。 でもツールを活用すれば、トラックバックが使われていないケースでも、自分の記事を言及しているブログを知ることができるのをご存知でしょうか。今回は、自分のブログを言及してくれた人をいち早く見つけるための便利ツールをご紹介します。 自分のブログにリンクしてくれた人をいち
上田 尊江 TransAction Holdings, LLC. CEO Founding Partner 私は米国人の主人とラスベガスに住んでいる。実際に暮らしてみて、ラスベガスには世界で最も進んだものが二つあると知った。一つは言うまでもないがカジノビジネスだ。興味深いことに、ラスベガスのカジノは地域に密着した存在であり、観光客で賑わうストリップ通り近隣以外にも大規模施設が点在し、いずれも地元の住民が頻繁に訪れる場所になっている。 住民がカジノを訪れる目的は当然ギャンブルなのだが、そればかりではない。カジノには、レストラン、ファーストフード店、バー、映画館、ボーリング場、スケートリンク、美容室、スパ、プールなど、あらゆる娯楽施設が備わっており、地元民が家族揃って食事をとり、憩う場所でもある。ラスベガスに住んでいながら、私はギャンブルに全く興味がない。にも関わらず、一家団欒のため、主人や
Generative AI will drive a foundational shift for companies — IDC
「公的年金を記録・管理する情報システム」の不備の最大の要因は,「情報システム構築・運用の責任者や責任体制が明確でないこと」にある――(図1)。 年金情報システムを含む年金問題が争点の1つとなっている参議院選挙直前の2007年7月12日~19日に,ITpro Researchモニター(*1)に対して,年金情報システムに関する調査を実施した。システムの不備の要因や問題領域,投票行動などに関して尋ね,2791件の回答を得た。 不備の要因の選択肢8件の中で上位に挙がったのは,冒頭の「不明確な責任体制」(78%)のほか,「データ入力時の正確性を検証する仕組み」(63%),「システムの不備があった場合にも長期間発覚しにくいこと」(56%),「エンドユーザー(社会保険庁の職員など)の労務管理の困難さ」(48%)――である。 これに対して,年金情報システムを「全国に拠点をもつ企業の基幹業務システム」と比べ
社外に持ち出して使うノート・パソコンからの情報漏えいを防ぐ対策として,これまで端末に情報を蓄積できないディスクレス機を使う方式(連載第1回)や,情報を複数のパーツに分散させて運搬する秘密分散方式(連載第2回)を紹介してきた。 しかし,これらのセキュリティ対策は,システムや運用形態に何らかの変更が必要で,導入コストや社員教育コストが膨らみがちだ。こうしたコストを最小限に抑えつつ安全性を高める手段が,今回紹介するハードディスク暗号化ソリューションである。内蔵ハードディスク(HDD)の中身を丸ごと暗号化することで,ノート・パソコンが盗まれた場合でも,パスワードなどによる認証を破られない限り,情報の流出を防ぐことができる。 全データを常に暗号化して保存 暗号化し忘れなどの人為的ミスを排除 図1 ハードディスク暗号化とファイル暗号化の違い ハードディスクを丸ごと暗号化する「ハードディスク(HDD
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く