タグ

セキュリティとニコニコニュースに関するbjm_tmsのブックマーク (2)

  • ネット史上最大級のバグ発見。カナダは確定申告を緊急停止、危険度は10段階の11レベル? | ニコニコニュース

    サイトでクレジットカード番号入力しても鍵がかかるから大丈夫、という過去15年ぐらいの安心感を根底から覆すバグが検出され、世界各地でサイト管理者を震え上がらせています。それに伴い、カナダ政府は確定申告のサービスを緊急閉鎖しました。この件に関して、セキュリティの専門家Bruce Schneier氏(Co3社CTO兼EFF理事兼ハーバード大フェロー)は「壊滅的。10段階評価で考えると、これは11レベル」と青筋立てて叫んでいます。このように一国の公共サービスも停止させる重大なバグの名前は「Heartbleed」。血を吹く心臓という意味です。これの何がどう怖いのか、少し説明していきます。暗号鍵の握手アップルの脆弱性の時も出たように、ネットでセキュアな取引きができるのは暗号通信プロトコルの「Secure Sockets Layer (SSL)」とその弟分「Transport Layer Securit

    ネット史上最大級のバグ発見。カナダは確定申告を緊急停止、危険度は10段階の11レベル? | ニコニコニュース
    bjm_tms
    bjm_tms 2014/04/14
    「サイトが穴を塞ぐのを待って、パスワードは変更、という流れがいいと思います。」
  • 2011年の「最悪なパスワード」トップ25発表、1位は「password」、米SplashData | ニコニコニュース

    2011年の「最悪なパスワード」トップ25発表、1位は「password」、米SplashData @niftyビジネス ある種の分野では「最も人気がある」ことが、必ずしも望ましいわけではない。例えばインターネットサービスにログインするためのパスワードは、多くの人が使いたがるようなものほど見破られやすく危険だ。パスワード管理アプリケーションを開発する米SplashDataは、2011年の最もありふれた「最悪」なパスワード25種類をまとめている。ネット上で最もありふれたパスワードは「password」。さらにこれを1文字入れ替えた「passw0rd」も18位に入っている。単純な数字の羅列も人気で、例えば「123456」(2位)、「12345678」(3位)といった具合だ。キーボードの配列に基づく「QWERTY」(4位)や「qazwsx」(23位)もありがち。多少は謎めかせたつもりの「monk

    bjm_tms
    bjm_tms 2011/11/26
    「password」は何年連続一位なんでしょうかw?
  • 1