タグ

securityに関するbutyricacidのブックマーク (3)

  • ethna.jpやjp2.php.netに発生したトラブルについて - maru.cc@はてな

    日起こった、ethna.jp や、jp2.php.net のサイトに、ActiveX や Flash の脆弱性をついた攻撃をする html を読み込む iframeを差し込まれるというトラブルが発生しました。 ちょっとかかわったので、流れを記録として残しておこうと思います。 ethna.jpの第一報 10:30ごろ、%Ethna のIRCチャンネルで、mikaponさんから、mlの保存書庫に不正な iframe が差し込まれているという報告がありました。 10:31 (mikapon) おはようございます 10:32 (mikapon) ethnaのサイトなんですが 10:32 (mikapon) mlの保存書庫の所にiframe埋め込まれてませんか? ちょうど出社中の時間で、この発言をリアルタイムでは見れなかったのですが、土曜日に tiarra を入れたおかげで、発言を見ることが出来ま

    ethna.jpやjp2.php.netに発生したトラブルについて - maru.cc@はてな
  • 高木浩光@自宅の日記 - 単純所持刑罰化ならウイルス罪を同時施行しないとセキュリティバランスが悪化する, 追記(15日)

    ■ 単純所持刑罰化ならウイルス罪を同時施行しないとセキュリティバランスが悪化する 私は、著作権のあり方に関心がないのにWinnyの問題について意見を述べてきた。これは、著作権が情報セキュリティに影響を及ぼしていたからだった。著作権法による規制の強化が、制御不能な流通システムを誕生させ、人々に維持し続けさせ、その結果、漏洩情報の拡散も抑制不能になるという情報セキュリティ上の深刻な問題を引き起した。(関連記事1、関連記事2) このところ、児童ポルノの単純所持の刑罰化や、青少年に対するコンテンツ規制の法制化の機運が高まっているようだ。私は、それらの是非については専門外であり、とくに意見を持ち合わせていない。しかし、それらが情報セキュリティに及ぼす影響について関心を持っている。 児童ポルノ、所持だけで懲役1年以下・与党PT , 日経済新聞, 2008年5月2日 児童ポルノ:所持は1年以下の懲役ま

  • 無償で正統的な(Java用)コードサイニング証明書を入手する方法 / 日々是開発: SQS Development2005-10-03

    ■ [dev] 無償で正統的なコードサイニング証明書を入手する方法 以下,「そういう方法もある」というお話 (高木浩光さんのところへ,再びTrackBackしつつ…). たとえばVerisignの場合,コード署名証明書を購入して維持していくためは,毎年,94,500円の料金を振り込み,毎年,実在証明のための登記簿謄や印鑑証明などの書類を送付し,毎年,責任者のところにかかってくる電話待ちをしてもらう段取りをする,といったコストがかかります. またVerisignの場合,個人や任意団体に対しては,コード署名証明書を販売していません. 多くのオープンソースプロジェクトには,法人としての組織実体が無いので,少なくともVerisignからは買えないわけです(Mozilla Foundationなど,法人格を持っているところもありますが). このように,証明書を購入することが難しい/できない主体であ

  • 1