タグ

2014年7月22日のブックマーク (6件)

  • ブロックできないオンライントラッキングツールが人気サイトに浸透

    プリンストン大学とルーヴェン・カトリック大学の研究者がまとめた論文「The Web never forgets: Persistent tracking mechanisms in the wild」によると、Canvas Fingerprinting技術を使ったオンライントラッキングツールがAlexaトップサイトに浸透している。同ツールが使われていると、ブラウザユーザーが追跡をブロックするのが非常に難しくなる。 モダンブラウザがサポートするCanvas APIを通じてレンダリングされたイメージには端末ごとのわずかな違いが生じる。これをデバイスの指紋のように用いるテクニックを2012年にカリフォルニア大学サンディエゴ校の研究者が発表し、Canvas Fingerprinting(Canvasの指紋採取)と呼んだ。同技術を採用したオンライントラッキングツールは、ユーザーには見えないテキストを

    ブロックできないオンライントラッキングツールが人気サイトに浸透
    dpprkng
    dpprkng 2014/07/22
  • 「iOS」全デバイスにバックドアが存在--専門家が指摘

    UPDATE 犯罪科学の専門家で著述家のJonathan Zdziarski氏が、先ごろニューヨークで開催された「Hackers On Planet Earth(HOPE) X」カンファレンスでの講演に使用したスライド(PDFファイル)を公開した。スライドのタイトルは、「Identifying Backdoors, Attack Points, and Surveillance Mechanisms in iOS Devices」(「iOS」デバイスのバックドア、攻撃ポイント、監視メカニズムの特定)だ。 HOPEは1994年に始まったカンファレンスで、「世界で最もクリエイティブで多様性のあるハッカーイベントの1つ」を自称する。 Zdziarski氏は講演で、「すべてのiOSデバイス上で動いている、複数の明記されていない高価値のフォレンジックサービス」と「データ収集を容易にする、iOSの疑わ

    「iOS」全デバイスにバックドアが存在--専門家が指摘
    dpprkng
    dpprkng 2014/07/22
  • 「犯人と直接話してくれ」──PayPalハッキング被害で経験した驚きの結末 - 週刊アスキー

    PayPalアカウントは持っているが、いまはほとんど使っておらず放置状態──という人は多いだろう。PayPal決済のメリットはクレジットカード番号を見知らぬサービス会社に知らせなくても決済できるという点。 ただしPayPalアカウント自体がハッキングされたら? という事例が知人に発生した。そして、PayPalアカウント自体がハッキングされたら、単にクレジットカードをスキミングされるより、さらに面倒な事態に発展する可能性がある──その驚きの事実を、今回の事例は示している。 PayPalとのやり取りの顛末を見て、みなさんはどう感じるだろう? ※この記事では、ハッキング発見からPayPalとのやり取りの流れまでを実際のスクリーンショットを交えてお送りします。 身に覚えのないCHRISTOPHERとの取引を知らせるメールが到着。数年間眠らせていたアカウントのため、即座にハッキングされているのではな

    「犯人と直接話してくれ」──PayPalハッキング被害で経験した驚きの結末 - 週刊アスキー
    dpprkng
    dpprkng 2014/07/22
  • 任天堂製品に関連するオープンソースソフトウェアのソースコード配布ページ|サポート情報|Nintendo

    Some Nintendo products include open source software ("OSS") distributed under the terms of various open source licenses, including the GNU Library General Public License 2.0, the GNU Lesser General Public license 2.1, the Mozilla Public License Version 1.1, and the Mini-XML License (collectively, the "OSS Licenses"). This website is the OSS source code distribution page for such Nintendo products.

    任天堂製品に関連するオープンソースソフトウェアのソースコード配布ページ|サポート情報|Nintendo
    dpprkng
    dpprkng 2014/07/22
  • ベネッセ流出2260万件に 新たに通販サイトからも:朝日新聞デジタル

    ベネッセホールディングス(HD)の顧客情報流出事件で、ベネッセHDは21日、運営するインターネット上の二つのサイトの顧客情報の流出が新たに確認されたと発表した。重複を省いた総数は約2260万件となり、当初説明していた2070万件を超えた。同社は「なぜ、想定の範囲を超えたのかは、調査中」としている。 二つのサイトは、女性向け口コミサイト「ベネッセウィメンズパーク」(利用者約530万人)、通販サイト「ベネッセライフスマイルショップ」。いずれも登録者の氏名や生年月日、住所、電話番号、出産予定日(一部利用者)などが流出したという。 この事件では、不正競争防止法違反容疑で逮捕された外部会社の元システムエンジニア(SE)松崎正臣容疑者(39)が、顧客情報を私有のスマートフォン(スマホ)に転送して取得したことが判明。ベネッセがこのスマホに6月17日と27日に保存されたデータを解析した結果、判明した。 ベ

    dpprkng
    dpprkng 2014/07/22
  • 寺田寅彦 学位について

    「学位売買事件」というあまり目出度(めでた)からぬ名前の事件が新聞社会欄の賑(にぎ)やかで無味な空虚の中に振り播(ま)かれた胡椒(こしょう)のごとく世間の耳目を刺戟した。正確な事実は審判の日を待たなければ判明しない。 学位などというものがあるからこんな騒ぎがもち上がる。だからそんなものを一切なくした方がよいという人がある。これは涜職者(とくしょくしゃ)を出すから小学校長を全廃せよ、腐った牛肉で中毒する人があるから牛肉をうなというような議論ではないかと思われる。 こんな事件が起るよりずっと以前から「博士濫造」という言葉が流行していた。誰が云い出した言葉か知れないが、こういう言葉は誰かが言い出すときっと流行するという性質をはじめから具有した言葉である。それは、既に博士である人達にとっても、また自分で博士になることに関心をもたない一般世人にとっても耳に入りやすい口触わりの好い言葉だからである。

    dpprkng
    dpprkng 2014/07/22