タグ

securityに関するdochanのブックマーク (30)

  • 紛失したスマホが何されるか? Symantecが50台を置き忘れてみた実験 -INTERNET Watch

  • LINEの個人情報の扱いはちょっと危ないのでは?の話

    ◆27日20:45に規約改定の旨について追記しました。 詳細: http://naverland.naver.jp/?p=6370 「LINE利用のために収集するアドレス帳内の情報は、LINE利用登録の際に、利用者がアドレス帳に登録されている電話番号および携帯電話用メールアドレスを利用して友だちを追加する機能を有効化した場合に限り取得します。 アドレス帳情報を利用したくない場合は、この情報を利用しなくてもLINEをご利用いただけます。 現行の利用規約では、上記の内容を詳しく記載しておらず、アドレス帳内の情報をすべて取得することが必須であるという誤解を招きかねない記載であるため、実態に合わせて、以下のように利用規約の改定を行いました。」 続きを読む

    LINEの個人情報の扱いはちょっと危ないのでは?の話
  • パスワード認証を回避してWindowsにログインする方法 - うさぎ文学日記

    目の前にPCがあるのに、パスワードがわからずログインできないという状況ありますよね。合法的な状況なのであれば、パスワードなしでログインする方法を試してみてはいかがでしょうか。 今日現在、最新状態のWindows7で実行可能です。当たり前ですが、自分に権限のないPCなどで試さないようにして下さいね。 方法は以下の通り簡単です。 Ubuntuなどでブートして、Windowsドライブをマウント C:\Windows\System32以下の「Utilman.exe」を「Utilman.old」にリネーム C:\Windows\System32以下の「cmd.exe」を「Utilman.exe」にコピー 再起動して、Windowsの起動画面で「Windowsキー + U」でコマンドプロンプトが起動 あとは、「explorer.exe」などを実行することもできます。 実験 Ubuntu(ここではBac

    パスワード認証を回避してWindowsにログインする方法 - うさぎ文学日記
  • 避難勧告には従いましょう。

    親戚の経験談で申し訳ないんだけど、とても心を動かされたのでご紹介。 親戚は東北のとある場所の消防団員。そう、あの地震と津波に襲われたところ。 地震後、テレビでの津波警報を見て、これは尋常ではないと団員達を集め、どうするか相談していた所、地域を統括する消防署から「マジヤバイから非難しろ」との連絡がある。 各自担当エリアを決め、ハンドマイクで避難を呼びかける。しかし、誰も避難しない。倒れた器棚の片付けが大変だの、犬は連れて行った方がいいのか、エサはどうしようか、お父さんと連絡が取れないから、帰ってきてから逃げるとか、まだ仕事が終わらないだとか、はいはい、後でねとか言ってテレビ見てたり、洗濯干してからとか、まだ配達中だからとか、なんだか消防団に付き合うのも面倒くせえな感がありありで動いてくれない。署の方が当に非難した方がいいって言われてるんだよなど説明して、やっと腰を上げてもらったりしたけど

    避難勧告には従いましょう。
  • “Macは感染しない”はホント?知っておきたいMacのウイルス対策 - はてなニュース

    一般的に、Windowsに比べるとコンピュータウイルスには縁がないと言われている「Mac」。Windowsの場合は常識のウイルス対策も「Macなら大丈夫」と思ってしまいがちですが、当にそうなのでしょうか?今回は、「Macのウイルス対策」についてご紹介します。 ■Macでもウイルス対策は必要? 「ウイルス対策は特にしていない」というMacユーザーも多いはず。Macの場合、当に対策をする必要はないのでしょうか? ▽http://www.yomiuri.co.jp/net/qanda/20090907-OYT8T00712.htm ▽マックはほんとにウイルス感染はないの? - マッキントッシュのCMで「うち(マッ... - Yahoo!知恵袋 ▽アップル、Macの利用者にウイルス対策ソフトウェアの利用を示唆 - CNET Japan ▽崩れゆく「Mac OS X安全神話」 (1/2) - I

    “Macは感染しない”はホント?知っておきたいMacのウイルス対策 - はてなニュース
  • ウィルス感染したPCをきれいにしてくれる『AVG Rescue CD』 | ライフハッカー・ジャパン

    PCを守る優れたアンチウイルスツールは数多くあります。しかし備えていても、PCがウィルスに感染してしまった場合は、どうしていますか?そんな時はブートCDを使うのがグッドチョイスでしょう。中でも無料で使える、『AVG Rescue CD』がオススメです。 AVG Rescue CDには、光ディスクにカンタンに焼けるISOイメージ版と、フラッシュドライブにインストールできる圧縮版があります。バーニングもしくはインストールが済んだら、選択したドライブからAVG Menuへ直接ブートして、ウィルススキャンやドライブテスト、レジストリエディットなどができます。ブートCDは、Linux版が元になっているため、願わくばシステムを再びブートできるよう、Linuxのいくつかのツールにアクセスすることも可能です。 AVG Rescue CDは、Windows/Linux用の無料ダウンロードツールです。ウィルス

    ウィルス感染したPCをきれいにしてくれる『AVG Rescue CD』 | ライフハッカー・ジャパン
  • ウイルスとスパイウェア

    ウイルスとは、パソコンに侵入し危害を加え悪影響を及ぼすプログラムのことです。別名:コンピューターウイルス。主に電子メールやホームページ閲覧などを通して感染します。 スパイウェアとは、ユーザーの知らないうちに通信内容や個人情報を、特定の場所・プログラム作成者に送信するソフトウェアのことです。 ウイルス・・・伝染・潜伏・発症 スパイウェア・・パソコンのなかでスパイ活動をしている ウイルスやスパイウェアなど、悪意のあるソフトウェアを総称して、マルウェアといいます。 経済産業省のコンピュータウイルス対策基準で、ウイルスは以下のように定義されています。 第三者のプログラムやデータべースに対して意図的に何らかの被害を及ぼすように作られたプログラムであり、 次の機能を一つ以上有するもの。 自己伝染機能 自らの機能によって他のプログラムに自らをコピーし又はシステム機能を利用して自らを他のシステムにコピーす

  • FMV Q&A - [Windows XP] Win32/Daonolウイルスに感染したときの対処方法を教えてください。 - FMVサポート : 富士通パソコン

    手順1インターネット接続を切断する二次感染や情報の漏えいを防ぐため、LANケーブルを取り外すか、ワイヤレススイッチをOFFにし、インターネット接続を切断します。 作業が完了するまで、インターネットに接続しないでください。 ワイヤレススイッチの場所については、次のQ&Aをご覧ください。 [FMV-BIBLO] ワイヤレススイッチの場所を教えてください。(新しいウィンドウで表示) 手順2Win32/Daonolウイルスを駆除するWin32/Daonolウイルスを駆除する方法は、次のとおりです。 次の手順を実行するには、パソコンに添付のディスクが必要です。 お使いの機種に合わせて、次のディスクをあらかじめご用意ください。 2005年夏モデル〜2006年秋冬モデルの場合:リカバリ&ユーティリティディスク (または、リカバリ&ユーティリティディスク/アプリケーションディスク1) 2003年冬モデル〜

  • コンピュータウイルス・不正アクセスの届出状況[2009年4月分]について:IPA 独立行政法人 情報処理推進機構

    第10-13-151-3号 最終更新日:2010年3月4日 掲載日:2009年5月7日 独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC) IPA (独立行政法人情報処理推進機構、理事長:西垣 浩司)は、2009年4月のコンピュータウイルス・不正アクセスの届出状況をまとめました。 (届出状況の詳細PDF資料はこちら) IPA ではこれまでに何度か USB メモリのセキュリティ対策に関する呼びかけを行っています。しかし、依然として USB メモリを介して感染するウイルスの相談や届出が寄せられています。 このような状況の中、USB メモリを介して感染を拡大するウイルスによる被害が、ここ最近、相次いで発生しています。2月に、大学病院のシステムがウイルスに感染し、大規模なシステム障害が発生しました。ウイルスは、ネットワークを通じて1,000台以上のパソコンに感染し、感染源は U

  • 502 Bad Gateway nginx openresty 52.68.0.227

  • Pound の SSL セキュリティレベルを制限(上げる)方法

    最近、会社のセキュリティーレベルを上げるべくいろいろな活動がされています。で、最近きたお達しが、Web サーバの SSL の暗号レベルの強化。具体的に言うと、今となっては時代遅れな SSLv2 を許可せず、SSLv3 にすると言うもの。そして、暗号強度の弱い暗号化を許可しないという2点です。 普段、SSL のレベルなんて気にしてネットをやっている方は数少ないと思いますが、IE や FireFox のオプションで指定可能です。例えば、IE だとこんなかんじです。 通常、SSLv2 にチェックがついていると思います。ここで、SSLv2 のチェックを外せば、より暗号強度の強い暗号方式をサーバ側に要求して SSL 通信をすることができます。 クライアント側の設定はこれで完了ですが、サーバ側も当然ながら設定が必要です。 デフォルトの設定(何も設定しない場合)で許可される暗号方式 通常の場合、サーバに

  • ネットで誹謗中傷を書かれた時に、法的に個人を特定する方法 | nanapi[ナナピ]

    ネットで誹謗中傷を書かれた時に、法的に個人を特定する方法 に関するライフレシピをご紹介します。nanapi [ナナピ]は、みんなで作る暮らしのレシピサイトです。はじめに インターネットは便利ですが、誰でも情報発信ができる以上、個人情報を書かれたり、悪質でひどい誹謗中傷を書かれたりするリスクがあります。 今のネット社会では、少しくらいの批判に反応するのは効率的ではありません。しかし、自分の生活や家族、大切な人にまで害を及ぼすような誹謗中傷をされたり脅迫をされた時は法的な処置をとらざえるを得ない時があります。 そこで、ネットで誹謗中傷が書かれた時の対応法を紹介します。 最初にやること まず、一番最初に何をやらないといけないか。それは 「書いた人の発信者情報をゲットする」 というところです。 それはたいていの場合、IPアドレスと呼ばれるものです。IPアドレスとは、インターネットに書き込む時に記録

  • MONEYzine:サービス終了

    MONEYzine サイトサービス終了のお知らせ 2022年4月20日をもってMONEYzineは終了しました。 長い間、MONEYzineをご利用およびご購読いただき、ありがとうございました。 翔泳社では複数のデジタルメディアを運営しております。よろしければご覧ください。 翔泳社のメディア:https://www.shoeisha.co.jp/media

  • セキュリティ・エバンジェリスト 高木浩光ができるまで(前編) | ITスペシャリストに聞く | 情報セキュリティブログ | 日立システムアンドサービス

    セキュリティ界の最も手ごわい論客、高木浩光氏。実は、エンドユーザーに正しいセキュリティ知識を伝えるために日々、さまざまな活動をされています。今回は、セキュリティの啓蒙活動に取り組むに至るまでの経緯を中心にお話を伺います。『高木浩光@自宅の日記』でもおなじみのアグレッシブな文章からは想像できないような意外な一面も...? 高木浩光(たかぎ・ひろみつ) 独立行政法人 産業技術総合研究所 情報セキュリティ 研究センター 主任研究員 1994年、名古屋工業大学大学院博士後期課程修了。博士(工学)。 同大助手を経て、1998年、通商産業省工業技術院電子技術総 合研究所に転任。2001年、独立行政法人産業技術総合研究所 に改組。2002年より同グリッド研究センターセキュアプログ ラミングチーム長。2005年4月より現職。専門は並列分 散コンピューティング、プログラミング言語処理系、コンピュータ セキュ

  • 楽天、利用者のメールアドレスを含む個人情報を「1件10円」でダウンロード販売していることが判明

    ※この記事は「楽天市場から個人情報がスパム業者に流出か、実名の記載された迷惑メールが楽天でしか使っていないメールアドレスに届き始める」の続きですので、1目の記事を読んでいない方はまず1目の記事に目を通してからご覧ください。 「楽天市場から個人情報がスパム業者に流出か、実名の記載された迷惑メールが楽天でしか使っていないメールアドレスに届き始める」という記事中でも触れましたが、楽天は2005年7月の個人情報流出騒動によってシステムを変更し、楽天に出店しているショップに対してはメールアドレスを「非表示」にしているとお伝えしましたが、実際にはまったく違っていました。 なんと、楽天市場に登録した個人情報のほとんどを各ショップは閲覧することが可能で、なおかつメールアドレスを含む個人情報については楽天市場自身が各ショップに1件10円でダウンロード販売しているとのこと。ダウンロードはCSV形式のファイ

    楽天、利用者のメールアドレスを含む個人情報を「1件10円」でダウンロード販売していることが判明
  • iPhoneのJailbreakの危険性に関してひと言

    iPhoneをハックして、Appleが認めている以上のカスタマイズを可能にしたり、Apple公認のApp Store以外からのソフトをインストール可能にしたり、することをJailbreak(=脱獄)と言うのだが、PhotoShareでの会話とかを見ていると、その危険性をちゃんと理解せずにJailbreakしている人たちがたくさんいるようなので、ひとこと警告しておく。 まず最初に考慮しておくべきことは、iPhoneはNintendo DSやSony PSPと違い、携帯電話でありメールマシンであり、インターネットマシンであり、住所録やらメールやらウェブサイトのパスワードなどの個人情報を思いっきりやりとりする、ある意味パソコン以上にプライバシー管理が大切なマシンであること。当然、ウィルスに感染したり、セキュリティホールからハッカーに情報を盗まれたりしないようにすることがものすごく大切。 パソコン

  • 高木浩光@自宅の日記 - 私のMacintosh環境

    ■ 私のMacintosh環境 昨年はMacに戻ってきた年だった。TigerのときにもMacにスイッチしようと思ったが、いまひとつ使いにくいと感じたのと、軽いノート型がなかったので断念していた。それが、MacBook Airが発表されたのと、自宅にMac miniを買ってLeopardの使いやすさに触れ、アルミニウム型キーボードの打ちやすさにも感激したことで、ついにスイッチを決意したのだった。 Leopardはあまりカスタマイズがいらないと感じたが、いくつか必要なところがあった。以下、自分用のメモがてら、どんなカスタマイズをしたかまとめておく。USキーボードを使っていて、Emacsのキーバインドに慣れていることを前提としている。 キー入力のカスタマイズ 記号入力の慣れからUSキーボードを使わざるを得ないが、そうすると日本語入力でやや問題が生ずる。また、矢印キーを使いたくないので、ほとんどの

  • WindowsでMACアドレスを変更する方法 : ライフハッカー[日本版], 仕事も生活も上手くこなすライフハック情報満載のブログ・メディア

    MAC(メディアアクセスコントロール)アドレスは、コンピューターへのアクセスを制御する際にワイヤレスルーターやその他のネットワーク機器が使用する12桁の文字列です。普段はあまりに気にかけない地味な存在ですが、いざ鎌倉、という時になると、昔ながらの伝統技術であるメモ用紙とボールペンでこの12桁を書き写すという、心を無にすることが必要となる作業を行わなくてはならないため、現代人の精神的苦痛の源とされていますね。でもこのMACアドレスは自分で覚えられる数字に変更できるそうなんです。 なんで替える必要があるのか? と思う方もいるかと思いますが、例えばパソコンの台数制限がかかっているネットワークにパソコンを追加する場合に、MACアドレスをネットワークに接続されている違うパソコンのものと同じにすると、ネットワーク的には同じパソコンとして認識するのでアクセスが可能になる、とか。 詳しくはネタ元(英語)か

    WindowsでMACアドレスを変更する方法 : ライフハッカー[日本版], 仕事も生活も上手くこなすライフハック情報満載のブログ・メディア
  • ブログが続かないわけ | ログイン処理が簡単と言い切れるか 〜 フィッシング対策も忘れずに

    ブログが続かないわけ | ログイン処理が簡単と言い切れるか 〜 フィッシング対策も忘れずに
  • 高木浩光@自宅の日記 - ログイン成功時のリダイレクト先として任意サイトの指定が可能であってはいけない

    ■ ログイン成功時のリダイレクト先として任意サイトの指定が可能であってはいけない これが「脆弱性」として合意されるかどうかわからなかったが、脅威と対策をまとめてIPAに届け出てみたところ、受理され、当該サイト(複数)は修正された。以下、この問題がどういうもので、どうするべきなのか、はてなのケースを例に書いておく。 4月にこんな話が盛り上がりを見せていた。*1 ソーシャルブックマークユーザーのIDとPASSをいとも簡単に抜き取る手口, ホームページを作る人のネタ帳, 2007年4月6日 Bボタンフィッシングとは何? 記事の最後には私のブログでもおなじみの、はてなブックマークへ追加ボタンや、バザールのブックマークボタン(Bボタン)を設置しているブログを最近良く見かける。何気なく私はそれを利用したりしている。(略)『あれ?セッションがきれたのかな』と思い、自分のIDとパスワードを入れてログイン。