タグ

tipsとセキュリティに関するdairakuのブックマーク (9)

  • 全く何も痕跡を残さずにブラウズする方法 | ライフハッカー・ジャパン

    ブラウザのプライベートモードを使えば、ブラウズ履歴が完全にプライベートになっていると思いますか? 実は言うとそうではないんです! どちらかと言うと、なんらかのブラウズの痕跡を残していることの方が多いくらいなのです。なので、今日は、何も痕跡を残さずにブラウズする完全なるプライベートブラウジング方法について解説します。 問題 ネット上で何を見たのか、という履歴は、ブラウザの履歴やその他のプライベートデータを消去しただけでは完全には消えません。キャッシュされたDNS lookupsやFlash cookiesなどはOSに保存され続けているのです。最初に明確にしておくと、全ての記録を常に完全に削除し続ける、というのは不可能です。なので、職場で見るべきでないサイトなどを見ている場合、PC上の履歴を削除しても、システム管理者などによって見つけられてしまう可能性はあります。自分のPCの場合、下記の方法で

    全く何も痕跡を残さずにブラウズする方法 | ライフハッカー・ジャパン
  • ファイル名は「左から右に読む」とは限らない?!

    ファイル名は「左から右に読む」とは限らない?!:セキュリティTips for Today(8)(1/3 ページ) 私たちの常識が世界では通用しないことがあります。攻撃者はそんな心のすきを狙って、落とし穴を仕掛けます。今回はそれを再認識させるかのような手法と、その対策Tipsを解説します(編集部) 皆さんこんにちは、飯田です。先日、セキュリティ管理者の方々と「今後のウイルス対策のあり方」について意見交換をする機会がありました。参加者からは活発な意見や質問も飛び交い、盛り上がりを見せた意見交換会となりました。私自身も多くの気付きや学びを得ることができ、貴重な時間を過ごすことができました。 その意見交換会の中で、Unicodeの制御文字を利用したファイルの拡張子偽装の話題が出ました。この手法は目新しい手法ではなく、数年前からすでに指摘されていたものです。しかし、久しぶりに手法について議論するこ

    ファイル名は「左から右に読む」とは限らない?!
  • iPhoneで撮影した写真の危険性と対策のまとめ | MY IPHONE . JP

    こんにちは、kimsonです。 なにげなく撮影した写真から個人情報が流出してしまう可能性があるということをご存じですか? iPhoneで撮影した写真にはジオタグというものが自動で付加かれてます。(位置情報サービスをオンにしている場合。) ジオタグには撮影場所の緯度経度が記録されていて、写真をそのままブログなどに上げてしまうと簡単に位置がばれてしまいます。 解析するツールは結構あってまずJpegAnalyzer Plusこのツール このツールでiPhoneで撮影したおいしそうなステーキの写真を読み込むと・・・ jpeganalyzer 赤線で囲まれた部分に緯度経度の情報が書かれています。(画像をクリックすると大きい画像が見れて見やすいです。) 次のツールはfirefoxのExif Viewerというアドオンです。 このアドオンは機能が充実していて読み込んだ写真のジオタグから地図を

  • ユーザーが制御できない「秘密cookie」、半数強のサイトが利用

    米研究チームの発表によると、Adobe Flashを使ってネット上のユーザーの行動をひそかに追跡し続けるサイトが増えているという。 Adobe Flashを使ってネット上のユーザーの行動を追跡し続ける「秘密cookie」を利用するサイトが増えているという。米カリフォルニア大学バークリー校などの研究チームがこのほど論文を発表した。 「Flash cookie」は通常のcookieとは異なり、ブラウザのセキュリティ設定ではコントロールできないという。研究チームが大手サイトによる同cookieの利用実態について調べたところ、調査対象としたサイトの半数以上がFlash cookieを使ってユーザー情報を保存していることが判明した。 中にはユーザーが削除したHTTP cookieを、Flash cookieを使って復活させているケースもあった。しかしその存在についてはサイトのプライバシーポリシーでも

    ユーザーが制御できない「秘密cookie」、半数強のサイトが利用
  • svchost.exeなど各プロセスやサービスの動きと正体がわかるフリーソフト「Process Hacker」

    タスクマネージャでよく見かける「svchost.exe」が一体何なのか気になっている人も多いと思いますが、このフリーのオープンソースソフト「Process Hacker」を使えば各プロセスやサービスの正体がわかるだけでなく、CPU使用率やネット経由で通信しているかどうかなども把握できるようになります。Windows標準のタスクマネージャと入れ替えることも可能で、かなり細かい各種情報が取得できるため、非常にお役立ちです。タスクトレイにCPUやメモリなどのグラフを常に小さく表示させることもでき、監視間隔を短くすることで普通では把握できないプロセスなども捕まえることができます。 ダウンロードとインストール、実際の使用方法は以下から。 SourceForge.net: Process Hacker - Project Web Hosting - Open Source Software http:

    svchost.exeなど各プロセスやサービスの動きと正体がわかるフリーソフト「Process Hacker」
  • [ウェブサービスレビュー]10分だけの使い捨てメールアドレスが取得できる!「10 Minute Mail」

    「10 Minute Mail」は、10分間だけ利用可能なフリーのメールアドレスを発行してくれるウェブサービスだ。サイトにアクセスするだけで任意の英数字を組み合わせた使い捨てのメールアドレス、いわゆる「捨てアド」が発行され、自由に(ただし10分だけ)利用することができる。 インターネット上で何らかのサービスに登録する場合、メールアドレスによる認証を求められるケースが多い。信頼のおけるサービスであればまだしも、素性の知れない運営元にメールアドレスを開示することに抵抗がある人は少なくないだろう。また、売買目的でメールアドレスを収集しようとする悪意ある業者が、何らかのサービスへの登録を偽ってフォームを設置している例もないわけではない。 このような場合にサービスを利用すれば、自分自身のメールアドレスを開示しなくとも、サービスへの登録および試用が可能になる。もちろんサービス提供側を欺くような使い方

    [ウェブサービスレビュー]10分だけの使い捨てメールアドレスが取得できる!「10 Minute Mail」
    dairaku
    dairaku 2009/07/13
    なんかすぐにドメインのブラックリストに載せられて弾かれそうな気もするけど、一応ブクマ。
  • 窓の杜 - 【REVIEW】“svchost.exe”とそれが管理するサービスを一覧「Svchost Process Analyzer」

    「Svchost Process Analyzer」は、“svchost.exe”の詳細情報をリスト形式で閲覧できるソフト。64ビット版を含むWindows 2000/XP/Server 2003/Vista/Server 2008に対応するフリーソフトで、作者のWebサイトからダウンロードできる。なお、ソフトの配布ファイルは圧縮されておらず、実行ファイルそのものとなっている。 “svchost.exe”とは、複数のWindowsサービスを一括管理している特別なプログラム。Windowsではサービスのグループごとに複数の“svchost.exe”が起動しているのが普通だが、どの“svchost.exe”がどのサービスを管理しているかを調査するのは面倒で、不審なサービスが起動していても気づかないことが多い。 そこで、ソフトを使えば、“svchost.exe”とその管理するサービスを手軽に

  • Windowsパスワード解析

    今回は、自宅WindowsXPのパスワード解除を検証してみます。 Administratorのパスワード忘れたしまった方、セキュリティーについて考えている方参考にどうぞ。 普段使っているWindowsPCに先ほどのCDを入れて起動させますと・・・ なんとLinux(Ubuntu Linux )がbootするではありませんか!ちなみにCDからブートさせるので WindowsOSは無事です。 しばらくすると、ターミナルが起動し、プログラムが勝手に走ります。 あら、パスワード検索してますよ・・・ すると、5分ぐらいですかね、全ユーザのパスワードが検索されてしまいました。 しかも、それなりに複雑なパスワードだったに・・・。怖いですね〜。 調べてみると、レジストリ内のSAM(Security Account Manager) を総当たりで解析するらしい。 で、対策

  • MSの「Virtual PC」最新版でゲームパッチなどを安全に起動 :にゅーあきばどっとこむ

    MSの仮想マシンツール「VirtualPC」の最新版がフリーになった。Windows上で別のWindowsを動かすことができるのだ。既に各所で話題になっているが、当サイトでは「ゲームパッチなどを安全に動かす環境を構築する」という目的に絞ってVirtualPCを紹介しよう。VirtualPCなどで作成する仮想マシンは、基的に(メインマシン上ではできないような)無茶をするために存在する。仮想OSがウイルスに感染したって、仮想マシンごと削除すればメインマシンには何の害もないのだ。 ただし、問題がある。WindowsXPは、一ライセンス一マシン。メインOSとして利用している限り、仮想マシン上にインストールすることができない。「ライセンス上」という問題なのはもちろん、実際問題としてアクティベーションを通過できないので、一ヶ月しか利用できない。「アクティベーションが不要なXP」とかいう意味不明な代

    dairaku
    dairaku 2006/07/15
    これはすごい。
  • 1