タグ

securityと*Tipsに関するelectrica666のブックマーク (2)

  • パスクラック - HackingWiki

    目次 パスクラック(パスワードクラック)攻撃とは † パスワードによって認証が行われているサーバに侵入するためのもっとも単純な方法は、そのパスワードを知ることです。 そのパスワードを知るために行われる手段をいわゆるパスクラックといいます。 その手段としては大きく2つ、マシン内で行われるローカルパスクラックと、外部サーバに向かって行われるリモートパスクラックに分けられます。 ↑ UNIXのログインパスワードクラック † UNIX・Linux・BSD等Linux系のシステムではパスワードはDES、もしくはMD5という方式でハッシュされて格納されています。 過去はハッシュは基的にユーザなら誰でも閲覧可能な/etc/passwdファイル内に書き込まれて保存されていたのですが、現在ではパスワード部分だけがroot権限がないと閲覧できないファイル(Linux系だと/etc/shadow、BSDだと/

  • Facebook上の個人情報を管理してプライバシーを守るためのガイド | ライフハッカー・ジャパン

    最近、Facebookにアップされている個人情報をプライベートに保つのが難しくなっています。主な原因はFacebookが仕様を勝手に変えてしまい、知らないうちに個人情報が勝手に公開されてしまうからです。こういった事が起きないように、今回はFacebookのプライバシー設定の総合ガイドを作成しました。 Facebookが新たな機能を加え、プライバシー設定が変わったとしても、このガイドもアップデートし、新しい機能の紹介、設定方法を説明する予定です。 Facebookは未だに「オプトイン」という方法を使用せず、ユーザーの同意無しにFacebookの機能を勝手にアップデートしています。 もし、個人情報に関わる新しい機能が追加される場合、その機能の使用に対して一度同意を得てから追加してほしいという多数のユーザーの苦情があるにも関わらず、知らないうちにアップデートされます。Facebookでは、このよ

    electrica666
    electrica666 2011/07/20
    FacebookもGoogleも情報が多ければ多いだけ価値の上がるサービスの企業は基本こういうオプトアウトの姿勢だよね。ユーザーはもっと慎重でいい。/ しかし見れば見るほど罠。
  • 1