タグ

securityとtipsに関するblueribbonのブックマーク (28)

  • 「銃乱射事件に遭遇したときのサバイバル術」 | 逃げる? 隠れる? 戦う? 日本では教えてくれない!

    避難訓練では、火災や地震から身を守る方法は教えてもらえるだろう。でも、もし旅先や赴任先で「銃乱射事件」に遭遇してしまったら? 米国海兵隊歩兵下士官としての経験を持つ国際安全セキュリティコンサルタントが、「万が一」のときあなたの命を救うマニュアルを教えます。 2017年11月、テキサス州のバプティスト教会で起きた銃乱射事件では、日曜礼拝中の26名が亡くなった。米「ウォール・ストリート・ジャーナル」紙によると、銃声を耳にした近隣住民のジュリアス・ケッパーは、銃を手にして砲撃音がする方角へと走っていった。すると彼はそこで、武装したほかの隣人が容疑者に対峙しているのを目にしたという。 近所で働くキャリー・マテュラは、米テレビ「NBC」に対してこう話す。 「こんな小さな町で事件が起きるなんて思ってもみなかった。こういうのは大都市で起きることでしょ」

    「銃乱射事件に遭遇したときのサバイバル術」 | 逃げる? 隠れる? 戦う? 日本では教えてくれない!
    blueribbon
    blueribbon 2018/01/08
    「動いている標的なら銃撃しにくい。」
  • Windows 7の起動時に管理者権限を強制的に取得する裏技

    Windows 7の起動画面で使っているパスワードを忘れてしまい、ログインできないという非常事態に出くわしたときに、管理者権限を取得した状態でコマンドプロンプトを立ち上げられる裏技を知っておけば、コマンド入力であっという間にパスワードを設定し直してログインすることが可能です。ということで、実際にうまくいくのか、管理者権限を強制的に取得する裏技を試してみました。なお、この裏技は手順を間違えるとPCが正常に起動しなくなる危険がある点には注意が必要です。 A tutorial on how to get into an admin account on ANY computer. - Imgur http://imgur.com/gallery/H8obU 電源ボタンを押してPCを起動させ、「Windowsを起動しています」と表示されている間に、PCの電源ボタンを長押しして強制的にPCをシャット

    Windows 7の起動時に管理者権限を強制的に取得する裏技
  • パスワード認証を回避してWindowsにログインする方法 - うさぎ文学日記

    目の前にPCがあるのに、パスワードがわからずログインできないという状況ありますよね。合法的な状況なのであれば、パスワードなしでログインする方法を試してみてはいかがでしょうか。 今日現在、最新状態のWindows7で実行可能です。当たり前ですが、自分に権限のないPCなどで試さないようにして下さいね。 方法は以下の通り簡単です。 Ubuntuなどでブートして、Windowsドライブをマウント C:\Windows\System32以下の「Utilman.exe」を「Utilman.old」にリネーム C:\Windows\System32以下の「cmd.exe」を「Utilman.exe」にコピー 再起動して、Windowsの起動画面で「Windowsキー + U」でコマンドプロンプトが起動 あとは、「explorer.exe」などを実行することもできます。 実験 Ubuntu(ここではBac

    パスワード認証を回避してWindowsにログインする方法 - うさぎ文学日記
    blueribbon
    blueribbon 2011/07/11
    C:\Windows\System32以下の「Utilman.exe」を「Utilman.old」にリネームし、「cmd.exe」を「Utilman.exe」にコピー → 再起動して、Windowsを起動 → 起動画面で「Windowsキー + U」でコマンドプロンプトが起動
  • x.com

  • つい無防備になってない? 公衆無線LANを安全に使うための4つのコツ | ライフハッカー・ジャパン

    パソコンも、もはや「ケイタイ」する時代。日でもWi-Fiスポットが徐々に増え、外出先でも手軽にインターネット接続できる環境が整ってきましたが、さらに先を行く米国では、7月1日から、スターバックス(Starbucks)が米国内の全店舗で、Wi-Fiを無料で利用できるようになったとか。どこでもインターネットにアクセスできるのは、便利なことこの上ないですが、セキュリティリスクにも十分配慮する必要がありますね。そこで、こちらでは、公衆無線LANを安全に使うための方法についてご紹介しましょう。 ほどんどのワイヤレスルーターには、インターネットからユーザを守るファイアウォールがありますが、これによって、自分が完全に保護されていると考えるのは誤り。同じネットワークに接続している他のユーザからは保護されていません。多くのホットスポットでは、ネットワークに接続しやすいように暗号化されておらず、これによって

    つい無防備になってない? 公衆無線LANを安全に使うための4つのコツ | ライフハッカー・ジャパン
    blueribbon
    blueribbon 2010/07/07
    「可能な限りSSLを使う」「VPNを使うのも一法」
  • twitterで不用意な発言をして大炎上してどうしようもなくなって...

    鍵かけてスクリーンネーム変えて逃げたつもりの子の新スクリーンネームを知るには。 まぁ、気づく人はすぐ気づくはずだけど。 消えたスクリーンネームでググる。よほど時間が経過してなければ大体そいつのtwitterはヒットするので、キャッシュを開く。アドレスバーにRSSアイコンが出ていれば大勝利。そのアイコンをクリックしてhoge's tweetを講読する。まぁprotectなのでnot authorizedとかなるけど気にしない。知りたいのはURLだけだから。RSSのURLは、「http://twitter.com/statuses/user_timeline/00000000.rss」みたいなものなのだが、その「00000000」がそいつのtwitterにおけるID。これはスクリーンネームを変えても不変。IDがわかったところで「http://twitter.com/users/show/000

    twitterで不用意な発言をして大炎上してどうしようもなくなって...
  • Twitterで「なりすまし」しているアカウントを削除する方法

    by Paul Snelling 個人だけでなくいろいろな企業もTwitterを利用し始め、着実にユーザー数が増えているわけですが、そうなってくると人ではないのに人を名乗る「なりすまし」などの問題が発生します。Twitter側では認証済みアカウントを用意するなどして人証明する方法を提供していますが、それは単純に「ここが公式だよ」「これが人だよ」と証明しているだけであり、Twitterを利用していない場合などにはまったく意味がありません。 そこで、勝手に自分になりすましているアカウント自体を削除するにはどうすればいいのか、実際にGIGAZINEもなりすましアカウントを作られたのでその際の対応手順をメモしておきます。同じような問題で困っている個人・団体・企業などは参考にして下さい。 詳細は以下から。 まずTwitterの規約については以下のページ内にある「コンテンツの範囲とTwitte

    Twitterで「なりすまし」しているアカウントを削除する方法
  • ハードディスクもSSDもUSBメモリも、データを徹底消去!

    ハードディスクもSSDUSBメモリも、データを徹底消去!2010.03.26 10:0021,252 福田ミホ これで安心! 廃棄したパソコンからの情報漏洩事件が実際に起きています。パソコンを捨てる時には入っていた情報を全部きれいにして、誰かに悪用されたりしないよう万全の対策をとりたいものです。今回は、ディスクやメモリの徹底消去方法をご紹介します。 パソコン上でファイルを「削除」したり、ごみ箱に入れて「ごみ箱を空にする」で、データは見かけ上は削除されますよね。でも、それだけでは物理的に完全に消えた状態ではないということをご存じの方も多いと思います。 見かけ上「削除」されて見えなくなったデータは、そのデータが新しいデータで上書きされるまでは残っているのです。一般的なWindowsのDelete機能では、Deleteされたデータは、そのデータが書かれた場所が他のファイルから要求されるまで、ご

    ハードディスクもSSDもUSBメモリも、データを徹底消去!
    blueribbon
    blueribbon 2010/03/26
    「SDeleteのようなプログラムを使ってまずはファイル名をでたらめに変えてから、EraserやRoadkil's Disk Wipeのようなソフトを使って大掃除する」
  • Googleに自分を検索されないための方法 | WIRED VISION

    前の記事 そろばんが電動計算機に勝利した日 「氷の無い北極」に備える各国の軍隊 次の記事 Googleに自分を検索されないための方法 2009年12月 1日 Wired howto wiki kaptainkobold/ Flickr オンラインで自分がどのような人物として表現され、どの程度まで一般に公開されるかの許容レベルは、人によって異なる。しかし、上司や別れた恋人または配偶者、あるいはそこそこの付き合いだった昔の友人などがあなたの消息をつかみたいと思えば、その方法はいくつもある。 残念ながら、『Google』に対してコンテンツを削除して欲しいと求めても、すべてが自動的に処理されるGoogleの耳には届かない。Google(および同様のその他の検索エンジン)からコンテンツを削除する最も効果的で簡単な方法は、コンテンツをインターネットから削除することだ。ここでは、インターネットにあるコン

    blueribbon
    blueribbon 2009/12/09
    「Googleなどの検索エンジンは、ある小さな恐怖のテキスト・ファイルがウェブ・サーバー上で見つかると、途中で止まってしまう。そのテキスト・ファイルの名前は「robots.txt」…」
  • まだまだ現役、Windows XPのセキュリティ強化に役立つ5つのレジストリキー

    Windows XPにはちょっと詳しい」というシステム管理者に話を聞くときは必ず、「あなたのお気に入りのレジストリキーは?」と尋ねることにしている。そして大抵の場合、うつろな視線が返って来る。 そこで稿では、わたしのお気に入りのレジストリキーを5種類紹介する(※)。システムのセキュリティ強化に役立つはずだ。 ※編注:レジストリはWindowsの動作に影響を与えます。変更については自己責任にてお願いします。 1.Hidden わたしが最も気に入っているレジストリキーは「Hidden」だ。このレジストリ値を追加すると、Windows XP搭載PCをネットワーク閲覧リストから消去できる。これにより、たまたまネットワークに接続してきたようなユーザーが、「マイ ネットワーク」画面でマシンを見つけてしまう事態を防止できる。わたしはこれを自分自身のコンピュータと、ほかの人にいじってほしくない大切なノ

    まだまだ現役、Windows XPのセキュリティ強化に役立つ5つのレジストリキー
    blueribbon
    blueribbon 2009/11/13
    「この5種類のレジストリキーをXPシステムに導入すれば、ネットワークのセキュリティを守る一助となる。」
  • 全く何も痕跡を残さずにブラウズする方法 | ライフハッカー・ジャパン

    ブラウザのプライベートモードを使えば、ブラウズ履歴が完全にプライベートになっていると思いますか? 実は言うとそうではないんです! どちらかと言うと、なんらかのブラウズの痕跡を残していることの方が多いくらいなのです。なので、今日は、何も痕跡を残さずにブラウズする完全なるプライベートブラウジング方法について解説します。 問題 ネット上で何を見たのか、という履歴は、ブラウザの履歴やその他のプライベートデータを消去しただけでは完全には消えません。キャッシュされたDNS lookupsやFlash cookiesなどはOSに保存され続けているのです。最初に明確にしておくと、全ての記録を常に完全に削除し続ける、というのは不可能です。なので、職場で見るべきでないサイトなどを見ている場合、PC上の履歴を削除しても、システム管理者などによって見つけられてしまう可能性はあります。自分のPCの場合、下記の方法で

    全く何も痕跡を残さずにブラウズする方法 | ライフハッカー・ジャパン
    blueribbon
    blueribbon 2009/11/11
    「ブラウザをプライベートブラウジングモードで起動し、最後のウィンドウが終了した後に『CCleaner』を実行し、DNSキャッシュを削除する」「Flash cookieは残っている、くらいは頭の隅に」
  • ファイル名は「左から右に読む」とは限らない?!

    ファイル名は「左から右に読む」とは限らない?!:セキュリティTips for Today(8)(1/3 ページ) 私たちの常識が世界では通用しないことがあります。攻撃者はそんな心のすきを狙って、落とし穴を仕掛けます。今回はそれを再認識させるかのような手法と、その対策Tipsを解説します(編集部) 皆さんこんにちは、飯田です。先日、セキュリティ管理者の方々と「今後のウイルス対策のあり方」について意見交換をする機会がありました。参加者からは活発な意見や質問も飛び交い、盛り上がりを見せた意見交換会となりました。私自身も多くの気付きや学びを得ることができ、貴重な時間を過ごすことができました。 その意見交換会の中で、Unicodeの制御文字を利用したファイルの拡張子偽装の話題が出ました。この手法は目新しい手法ではなく、数年前からすでに指摘されていたものです。しかし、久しぶりに手法について議論するこ

    ファイル名は「左から右に読む」とは限らない?!
    blueribbon
    blueribbon 2009/10/06
    「RLOによる拡張子偽装とアイコン偽装の2つの手法を組み合わせる手口は、ウイルスの常とう手段となっています。」
  • Ubuntu 8.04 Hardy Heron Live USBドライブ

    mcubeusa

    blueribbon
    blueribbon 2009/08/26
    「面白半分で解読してみましたが、本当にパスワードがあっけなく解読できてしまいました。今、WEPを自宅LANで使っている人は外からアクセスしている人がいないかどうかチェックして見る必要がありそうです。」
  • MySQLのrootのパスワードを忘れた場合に変更する方法メモ - uncertain world

    前任の人がrootのパスワード残さないまま居なくなって、 とっても困ったので(grantできない)、 初期化する方法見てたんだけど、日語マニュアルのじゃ治らなくて、 家の方みたら治った > UPDATE mysql.user SET Password=PASSWORD('MyNewPass') WHERE User='root'; > FLUSH PRIVILEGES; これでMyNewPassに新しいパスワード入れればokみたい。 ・MySQL :: MySQL 5.1 Reference Manual :: B.1.4.1 How to Reset the Root Password http://dev.mysql.com/doc/refman/5.1/en/resetting-permissions.html ・5/31追記 なぜかホッテントリに上がってしまっていたので、ちょっ

    MySQLのrootのパスワードを忘れた場合に変更する方法メモ - uncertain world
  • Web 2.0時代のWebアプリケーションセキュリティー

    はじめに Ajax(Asynchronous JavaScript + XML)やマッシュアップ(Mashup)に代表されるWeb 2.0技術は、そのリッチで使いやすいユーザーインターフェイスや高速なレスポンス性から、現在のWebアプリケーション開発のトレンドの一つとなっています。現在注目を集めているクラウド・コンピューティングにおいても、雲(=インターネット)から提供されるサービスを使用したり連携するために、AjaxやJavaScriptはよく用いられます。しかし、セキュリティーの観点から見ると、これらWebアプリケーションやその主要な実行環境環境であるWebブラウザーには、さまざまなセキュリティー上の脅威が存在します。図1は、IBMのセキュリティ部門の一つであるISSが公開しているセキュリティ脅威のトレンドとリスクに関するレポート2008年版によるもので、ISSが検知したWebアプリケ

    Web 2.0時代のWebアプリケーションセキュリティー
    blueribbon
    blueribbon 2009/04/23
    「セキュリティーには100%安全ということはまずありません。いくつかの対策を組み合わせて100%に近づけていくことが必要です。」
  • Dropbox で同期するファイルを暗号化

    以前、ITmedia Biz.IDでも紹介されていた、「Dropbox」 と 「TrueCrypt」 を組み合わせて Dropbox で扱うファイルを暗号化する方法ですが、周りでも結構仕事で Dropbox を使う人が増えてきたみたいですので、ここらでもう少し詳しく、この暗号化から同期して利用するまでの手順を紹介してみようと思います。 暗号化ソフト TrueCrypt は開発が終了し、公式サイトにおいて BitLocker への移行が推奨されています。 以前、ITmedia Biz.IDでも紹介されていた、2GB まで無料で使えるオンラインストレージ、「Dropbox」 と、フリーの暗号化ソフト、「TrueCrypt」 を組み合わせて Dropbox で扱うファイルを暗号化する方法ですが、私も DropBox 導入時からこの方法で一部のファイルを暗号化して同期するようにしています。 周りで

    Dropbox で同期するファイルを暗号化
  • dfltweb1.onamae.com – このドメインはお名前.comで取得されています。

    このドメインは お名前.com から取得されました。 お名前.com は GMOインターネットグループ(株) が運営する国内シェアNo.1のドメイン登録サービスです。 ※表示価格は、全て税込みです。

  • 趣味・性癖丸出しなファイルなどの“証拠隠滅”6つのテク :教えて君.net

    夜用の動画や性癖丸出しのファイル、自作ポエムや見られたら困る不倫メールなどがPC内にたっぷりある人は、家族や奥さん、彼女に見られてしまうと関係が崩壊しかねない。これまで紹介したものも含め、見られたらヤバいファイルを隠蔽化するテクニックを一挙に紹介しよう。 データをSDカードに集めて丸ごと暗号化→持ち歩く 「DiskCryptor」や「TrueCrypt」でSDカードを全体的に暗号化し、ヤバいデータはSDカードにぶち込んで持ち歩いてしまおうというソリューション。隠蔽しているということすら気づかせない合わせ技だ。 詳細はこちら→性癖丸出しのファイルを隠蔽するならSDカードが最適 ・Download DiskCryptor 0.6a - This software will be very useful if you want to protect your disks by using en

  • Apacheの安全を確保するための10の対策 - builder by ZDNet Japan

    あなたは自分の会社のウェブサイトをサービスするApacheをインストールしたところだとしよう。Apacheはスムーズに動作しており、万が一の場合にもLinuxのセーフティネットが助けになるはずだと思う。ところが、2週間ほど経ったところで、いろいろとおかしなことが起こり始める。なぜだろう。ApacheとLinuxを使っているのに・・・おかしくなることなどあるだろうか? もちろん、注意を払わなければ、おかしくなることはいくらでもあり得る。Apacheを安全にする方法はあるが、もちろん何もしなければ安全にはならない。以下に示すのは、Apacheをより安全なウェブサーバにするための簡単な10の方法だ。 #1: とにかくアップデート LinuxでApacheを動かしているからと言って、アップデートが不要だということにはならない。常に新しいセキュリティホールやリスクが登場している。あなたは、最新のパッ

  • 性癖丸出しのファイルを隠蔽するならSDカードが最適 :教えて君.net

    夜用動画をHDD内に隠しておくのはオススメできない。ちょっと目を離したスキに彼女や奥さんに発見されたら目も当てられないからだ。そうなる前に、値段が下がりまくりのSDカードの全体を暗号化する隠蔽術をマスターしておこう。 SDカードの値段は下がりまくっており、今なら8Gバイトで1500円程度。ちょっとした出費で、ポストYourFileHost系サイトなどから落としまくった動画の安全な保存場所をゲットできるのだ。SDカードの中に大量の夜用動画を隠しておくだけでも十分な隠蔽工作になるが、さらに安全性を高めるテクが、ドライブの暗号化だ。「DiskCryptor」を使うと、SDカード全体を暗号化ドライブとして利用することができる。パスワードがなければ内部データに一切アクセスできなくなる。万一SDカードを落として家族に拾われたり、マシンに差しっぱにしたまま出かけたりしても、中のデータをのぞかれる心配がな