タグ

セキュリティに関するchoromoのブックマーク (12)

  • Adobe Flash Playerを最新版にする | コラム | インターネット・セキュリティ・ナレッジ|インターネットセキュリティに関するポータルサイト

    ※無料体験版をご利用の際は、クレジットカードの登録不要! ※30日無料体験版は、無料体験期間終了後、自動で有償版に切り替わることはございません。 ※Windows版とMac版ではご利用いただける機能が異なります。詳しくは機能一覧をご覧ください。 TREND MICRO、およびウイルスバスターはトレンドマイクロ株式会社の登録商標です。 「Android」、「Google Play」はGoogle LLCの商標です。 「iOS」、「iPadOS」、「MacOS」、「App Store」はApple inc. の商標です。 「Microsoft」はMicrosoft Corporation の商標です。

    Adobe Flash Playerを最新版にする | コラム | インターネット・セキュリティ・ナレッジ|インターネットセキュリティに関するポータルサイト
    choromo
    choromo 2011/12/17
    パソコンを使っていると、個人情報など他人に見られたくないデータも出てくるのではないでしょうか。こうしたデータは消したつもりでも、実はパソコンの中に「痕跡」が残っていることがあるのをご存じですか? パソ
  • PCの優良ウィルス対策ソフト教えてくれ : まめ速

    1:以下、名無しにかわりましてVIPがお送りします:2011/12/14(水) 09:14:28.95ID:kFop42p60 無料 広告なし 軽い がいい! 2:以下、名無しにかわりましてVIPがお送りします:2011/12/14(水) 09:14:50.09ID:HU3Oliew0 MSE http://windows.microsoft.com/ja-JP/windows/products/security-essentials Microsoft Security Essentials Microsoft Security Essentials (マイクロソフト セキュリティ エッセンシャルズ; MSE)はマイクロソフトが開発した無償のアンチウイルスソフトウェアである。コンピュータウイルスやスパイウェア、ルートキット、トロイの木馬といった様々な種類のマルウェアから保護する機能が搭載

    PCの優良ウィルス対策ソフト教えてくれ : まめ速
    choromo
    choromo 2011/12/16
    検出力 Avira>avast!>AVG>MSE 軽さ MSE>AVG>Avira>avast! 誤検出 avast!>AVG>Avira>MSE 不具合 avast!>AVG>Avira>MSE
  • メールアドレスしか分からない相手のPCを遠隔支配できる「FinFly WEB」

    by dustywrath 相手のPCのことがメールアドレスぐらいしかわからないという状態なのにリモート監視したいという時に威力を発揮するのが「FinFly WEB」です。このソフトはウェブベースで幅広く待ち構えることで、ありとあらゆる隙から侵入するチャンスを探し、機会があればリモート監視ソフトを送り込んできます。 これは政府・警察・軍隊・情報機関向けにいろいろな人々を監視・盗聴するシステムを販売している企業を検索できるWikileaksの新プロジェクト「The Spy Files」にて列挙されている企業の一つである「Gamma」社の製品で、実際のプレゼンテーション用のPDFファイルとムービーが公開されています。 The Spy Files - Remote Monitoring & Infection Solutions: FINFLY WEB http://wikileaks.org/

    メールアドレスしか分からない相手のPCを遠隔支配できる「FinFly WEB」
    choromo
    choromo 2011/12/12
    製品の特徴は ・フルカスタマイズ可能なウェブモジュール ・あらゆるウェブサイトにこっそりインストール可能 ・FinFly LAN、FinFly ISPとともに使うことでウェブメールや動画ポータルサイトのようなポピュラーなサイトへも
  • 「SQLインジェクション対策」でGoogle検索して上位15記事を検証した - ockeghem's blog

    このエントリでは、ネット上で「SQLインジェクション対策」でGoogle検索した結果の上位15エントリを検証した結果を報告します。 SQLインジェクション脆弱性の対策は、既に「安全なSQLの呼び出し方」にファイナルアンサー(後述)を示していますが、まだこの文書を知らない人が多いだろうことと、やや上級者向けの文書であることから、まだ十分に実践されてはいないと思います。 この状況で、セキュリティのことをよく知らない人がSQLインジェクション対策しようとした場合の行動を予測してみると、かなりの割合の人がGoogle等で検索して対処方法を調べると思われます。そこで、以下のURLでSQLインジェクション対策方法を検索した結果の上位のエントリを検証してみようと思い立ちました。 http://www.google.co.jp/search?q=SQLインジェクション対策 どこまで調べるかですが、以前NH

    「SQLインジェクション対策」でGoogle検索して上位15記事を検証した - ockeghem's blog
    choromo
    choromo 2011/11/10
    このエントリでは、ネット上で「SQLインジェクション対策」でGoogle検索した結果の上位15エントリを検証した結果を報告します。 SQLインジェクション脆弱性の対策は、既に「安全なSQLの呼び出し方」にファイナルアンサー(
  • ウソも方便! 匿名や偽名を使ってオンライン上のプライバシーを守る方法 | ライフハッカー・ジャパン

    モバイルデバイスでは、閲覧履歴を自動的に消去できるモバイルブラウザを選びましょう。中でもオススメは、iPhone向けブラウザなら『Atomic Web Browser』(詳しくは、ライフハッカーアーカイブ記事「米LH編集部イチオシのスマホブラウザは『Atomic Web Browser』」参照)、Android向けなら『Dolphin Browser HD』(詳しくは、ライフハッカーアーカイブ記事「米Lifehacker編集部のお気に入りのAndroidブラウザは『Dolphin HD』」参照)です。 また、ブラウザを常にプライバシーモードで起動したい場合は、ライフハッカーアーカイブ記事「どんなブラウザもプライベートブライジングで起動できる技」が参考になります。このほか、同「ChromeのシークレットウィンドウのようなFirefoxのアドオン『Private Browsing Window

    choromo
    choromo 2011/11/07
    オンラインでのプライバシー対策やスパム対策として、偽名を名乗ったり匿名でインターネットを移動することは、ときに有効ですね。こちらでは、オンラインで偽名を名乗る際に便利な方法・ツールを、まとめてご紹介し
  • Twitterで投稿すべきでない11項目 – ロケットニュース24(β)

    Twitter。既に多くの人が使っていると思いますが、凄く便利なツールですよね。リアルタイムに情報が検索できたり、集客手段となったりと、利用者が増えれば増えるほど、その価値は高まっていきます。しかしながら一方で簡単に情報を公開できることが、致命傷になったりすることもあります。 ということで、今回は、「Twitterで投稿すべきでない11項目」を紹介したいと思います。 1、会社関係のツイート 上司に腹を立てたり、ずる休みをしたりしても、その内容をツイートするべきではないでしょう。また、仕事に関係する内容をツイートすることも、トラブルを招いてしまう原因にも。また、従業員のTwitterをチェックしている会社も増加中とのこと。 2、個人情報 当たり前ですが、誕生日や住所や、旧姓などはTwitterで公開するべきではないでしょう。個人情報の盗難のリスクが高まります。ちなみに、Twitter社もフィ

    choromo
    choromo 2011/10/25
    1、会社関係のツイート 2、個人情報 3、正確な場所 4、休暇情報 5、毎日のルーティーンワーク 6、あなたの子供の名前や、その子のルーティーンワーク 7、危険な行動 8、他のユーザーへの個人攻撃 9、ジオタグが付けられた
  • インストール済みソフトを最新バージョンへ自動アップデートできるセキュリティツール「Secunia PSI」

    古いバージョンのソフトやプログラムを最新の状態に更新することで、コンピュータの脆弱性(ぜいじゃくせい)を突いてくるハッカーやクラッカー、ウイルスなどの脅威からコンピュータを保護することができます。 このソフトでは、脆弱性のあるソフトを検出すると、自動的にセキュリティパッチのダウンロード、インストールを行って、常に最新の状態を保つことができ、パソコンの安全性を高めることができます。

    インストール済みソフトを最新バージョンへ自動アップデートできるセキュリティツール「Secunia PSI」
    choromo
    choromo 2011/10/25
    コンピュータにインストールされたソフトの脆弱性(ぜいじゃくせい)を検出できるセキュリティツール。古いバージョンのソフトやプログラムを最新の状態に更新することで、コンピュータの脆弱性をついてくるハッカー
  • ウイルスバスター セキュリティトピックス

    ウイルスバスター セキュリティトピックス ウイルスバスター セキュリティトピックスはインターネットを安全に楽しむためのセキュリティ情報サイトです。

    ウイルスバスター セキュリティトピックス
    choromo
    choromo 2011/10/21
    迷惑メールをできるだけ受信しないようにする方法や、受信してしまっても読まずに済ませる方法を紹介 <ページ1> 迷惑メールを受け取らないために <ページ2> 迷惑メールを受け取ってしまったら <ページ3>
  • 2011年10月時点で最強のアンチウイルスソフトが決定 - GIGAZINE

    by ERICA☮ ウイルス対策ソフトの動作検証を行っている第三者機関「AV-Comparatives.org」が、20種類のアンチウイルスソフトの検出力、誤検出数についてのレポートを発表しました。 AV-Comparatives.orgはこのテストに関する権威であり、このテストで「ADVANCED+」として表彰されたソフトであれば使っていて安心できるといえます。今回のテストでは20種類のうち、10種類が「ADVANCED+」に選ばれています。 (PDFファイル)AV-Comparatives - Detection Tests On-Demand Comparative August 2011 今回のテストに用いられたアンチウイルスソフトは以下の20。 ・avast! Free Antivirus 6.0.1203 ・AVG Anti-Virus Free Edition 10.0.1

    2011年10月時点で最強のアンチウイルスソフトが決定 - GIGAZINE
    choromo
    choromo 2011/10/16
    今回のテストに用いられたアンチウイルスソフトは以下の20本。 ・avast! Free Antivirus 6.0.1203 ・AVG Anti-Virus Free Edition 10.0.1392 ・AVIRA AntiVir Personal 10.2.0.700 ・BitDefender Antivirus+ 15.0.27.319 ・eScan Anti-Virus 11.0.1139.998 ・ESET NOD32 Antivirus 5.0
  • Google、ウェブマスター ツールでサイトの状態を一覧表示可能に | ネット | マイコミジャーナル

    Googleは10月14日、同社の提供するWebサイト運営者向けの「ウェブマスター ツール」に、登録しているWebサイトに問題が発生しているかどうかを一覧表示する「サイトの状態」を追加したと発表した。 サイトの状態画面では、登録しているWebサイトの中で問題が発生しているWebサイトにメッセージが表示される。この画面は、公開当初は登録Webサイトの数が、100以下の場合に利用でき、将来的にはサイトの数に関わらず利用できるようにするとしている。 登録しているWebサイトの状態が一覧で表示される 表示されるのは、「マルウェアの検出」「URL削除ツールによって重要なページが削除されていないか」「robots.txtによって重要なページのクロールがブロックされていないか」の3項目で、Webサイトに対するチェック項目は今後追加する予定という。 ウェブマスター ツールによってチェックされる項目 指摘さ

    choromo
    choromo 2011/10/15
    Googleは10月14日、同社の提供するWebサイト運営者向けの「ウェブマスター ツール」に、登録しているWebサイトに問題が発生しているかどうかを一覧表示する「サイトの状態」を追加したと発表した。 サイトの状態画面では、
  • 本当は怖いパスワードの話 ハッシュとソルト、ストレッチングを正しく理解する - @IT

    PSN侵入の件から始めよう 今年のセキュリティの話題の中でも特に注目されたものとして、4月20日に起こったPSN侵入事件があります。5月1日にソニーが記者会見をネット中継したことから、ゴールデンウィーク中にもかかわらず多くの方がネット中継を視聴し、感想をTwitterに流しました。もちろん、筆者もその1人です。 このときの様子は、「セキュリティクラスタまとめのまとめ」を連載している山洋介山さんが、Togetterでまとめています。 Togetterのまとめを読むと、漏えいしたパスワードがどのように保護されていたかが非常に注目されていることが分かります。Togetterのタイムラインで、14:48ごろにいったん「パスワードは平文保存されていた」と発表されると、「そんな馬鹿な」という、呆れたり、驚いたりのつぶやきが非常に多数流れます。 しかし、15:03ごろに「パスワードは暗号化されてなかっ

    本当は怖いパスワードの話 ハッシュとソルト、ストレッチングを正しく理解する - @IT
    choromo
    choromo 2011/10/12
    本当は怖いパスワードの話  ハッシュとソルト、ストレッチングを正しく理解する Page1 PSN侵入の件から始めよう オンライン攻撃とオフライン攻撃 パスワードに対するオンライン攻撃とオフライン攻撃 なぜパスワードを保
  • WordPressのバックアップ | Ken's blog

    今更だが、WordPressのバックアップを取ることにした。 xreaで運用してた時は向こう側にバックアップあるし、重要かというと、それほどでもないかな?と思っていたが、VPSとなると、さすがに自己責任な気がしてきて行動開始! WordPressのバックアップで面倒なのは、DBとファイルのバックアップという二つがあること。 ファイルの方をさらに分類すると、エントリーやテーマやプラグインがある。 これらをバックアップ取ったとしても、サーバーに置いておいたら、サーバーが壊れたときに結局は消えるしなぁ・・・と困っていた。 だからと言って、どこかとrsyncで同期するのもなぁ・・・と。 結果的にバックアップしたファイルはメールをすることにした! しかも、自動的に。 ■» Wordpress Backup http://www.blogtrafficexchange.com/wordp

    choromo
    choromo 2011/10/10
    【全部自動手やってくれてメールでお知らせ、とは親切きわまりない】
  • 1