タグ

Securityとsecurityに関するgymnoのブックマーク (118)

  • Google検索、世界で不具合 「人的ミス」で全URLに「コンピュータに損害を与える可能性」

    Googleは1月31日、日を含む世界のGoogle検索で約40分間にわたり、全検索結果に「このサイトはコンピュータに損害を与える可能性があります」と表示された不具合について、「問題のあるサイトリストを提供しているStopBadwareの人的ミスだった」と説明し、ユーザーやサイトオーナーにブログで謝罪した(Googleに不具合 全検索結果に「コンピュータに損害を与える可能性」とメッセージ)。 (※)2月2日午後3時30分追記:Googleのブログの記述に対してStopBadwareが反論。Googleはブログの説明を訂正した。(Googleの障害、原因はうちじゃない――StopBadware.orgが反論) 検索担当副社長マリッサ・メイヤー氏の名で更新されたブログによると、不具合が起きたのは、太平洋標準時で31日6時30分~7時25分ごろ(日時間の31日午後11時30分~2月1日午前

    Google検索、世界で不具合 「人的ミス」で全URLに「コンピュータに損害を与える可能性」
    gymno
    gymno 2009/02/01
    おどろいた
  • パスワードをハッシュ化(暗号化)保存することを法律で義務化するくらいのことが必要だと思う

  • Ywcafe.net

    Ywcafe.net This Page Is Under Construction - Coming Soon! Why am I seeing this 'Under Construction' page? Related Searches: Best Penny Stocks fashion trends Health Insurance All Inclusive Vacation Packages Healthy Weight Loss Trademark Free Notice Review our Privacy Policy Service Agreement Legal Notice Privacy Policy|Do Not Sell or Share My Personal Information

  • SSH の接続を共有する - odz buffer

    ref:http://www.revsys.com/writings/quicktips/ssh-faster-connections.html via:http://www.cuspy.org/blog/2007/09/21/ $HOME/.ssh/config に Host * ControlMaster auto ControlPath /tmp/%r@%h:%p とかくと、既存の SSH コネクションがあれば利用してパスワード/パスフレーズ入力なしで接続できるとのこと。おぉ、すげえ。 どうしても公開鍵認証をさせてくれないところなんかで役に立つかも。 そういえば、$HOME/.ssh/config を設定するという話はあまり知られていない気がするなぁ。知らない人は新山さんのでも読むといいよ。 入門OpenSSH 作者: 新山祐介出版社/メーカー: 秀和システム発売日: 2006/0

    SSH の接続を共有する - odz buffer
  • 公開鍵認証 + ssh-agent の認知度の低さについて - odz buffer

    この間の「SSHの接続を共有する」やトラックバックしてきた dan さんのページが地味にブックマークを集めていたりするわけだけど。 書いた人*1が言うのもなんだけど、「これは便利」という反応はいかがなものか。パスワード入力を省きたいなら基は「公開鍵認証 + ssh-agent」か信頼できるホスト間で「ホストベース認証」を設定することで、ControlMaster を設定するなんていうのはそういうことが許可されていないときだけでいい。 つうか、件のエントリがそれなりに人気になっているところを見るとみんな普通にパスワード認証なのかね。もう、アレだ、「パスワード認証が許されるのは小学生まで」ということにしたい。まぁ、場所によっていろいろポリシーがあるからそういうわけにも行かないだろうけどな。 関係ないけど、サーバーの再セットアップのときには SSH のホスト鍵のバックアップが重要。やっておか

    公開鍵認証 + ssh-agent の認知度の低さについて - odz buffer
  • 高木浩光@自宅の日記 - グーグルが女子高に侵入して撮影した事例

    グーグルが女子高に侵入して撮影した事例 10月15日追記 その後以下に掲載していたストリートビューは「この画像はなくなりました」の黒画面になっていたが、10月15日になって、青い線で示される経路情報まで消去された(現在の状況)ため、表示内容がおかしくなり、近くの別の場所が表示されるようになってしまった。これでは意味不明となるので、ストリートビューの部分をコメントアウトし、掲載当時の画面に差し替える処置を施した。当時は、ストリートビューで向きを変えることにより、校舎をくまなく見たり、至近距離から窓にズームすることなどができる状態だった。ここでは、できるだけ問題のない向きの画像を掲載している。 8月29日の日記「グーグル社がゲートのある敷地内に進入して撮影した事例 その2」に続き、「その3」となる事例。 このストリートビューは、女子高の正門の中(校舎の玄関前)で撮影されている。 これはどう

  • VistaのUAC的なセキュリティをXPでも実現する「RUNASA」 | 教えて君.net

    Vistaに新導入された「UAC」という機能は、普段はシステム深部を書き換える権限のない(=ウイルスに感染「することができない」)状態でマシンを使う仕組み。……と、ここで来入れるべき詳細説明をすっ飛ばして話を進めると、XPでも同様の仕組みでウイルス感染を防ぐため、バージョンアップされたばかりの国産フリーソフト「RUNASA」を使おう。初期導入さえ行えば、以後のPC作業におけるデメリットはほぼ0で、いわゆる「ウェブページ/メールを開いただけで感染するウイルス」「ダウンロードファイルを(WORDなどで)開いただけで感染するウイルス」などを強力に防ぐことができるぞ。 ※参考 超旬ツールでは、過去にも同様のツール「Reduced Permissions」を紹介している。ただ、こちらは基的にIE専用。「常用ブラウザはIEで、IE以外のルート(OE/落としたファイルをWORDで開いて……など)で現

  • 高木浩光@自宅の日記 - グーグル株式会社の広報姿勢が嘘八百なことを示す事例

    グーグル株式会社の広報姿勢が嘘八百なことを示す事例 ストリートビューについて、グーグル株式会社は、公道から撮影していて私道や敷地内には入っていないと説明している。このことは次のように報道されている。 グーグル地図新機能、削除要請次々 職質中の男性写真も, 朝日新聞, 2008年8月6日 グーグルは「公道から撮影した画像は基的に公開が可能と判断した」と説明。 ネットで路上風景検索、京などでスタート グーグル新サービス 波紋, 京都新聞, 2008年8月18日 グーグル広報部は「公道から視覚的に見えているものだけを使っている。削除要請にも個別に応じ、個人情報保護に努めている」としている。 「ストリートビュー」のプライバシー問題、グーグルが方針説明, INTERNET Watch, 2008年8月5日 河合氏(引用時註: グーグル株式会社地図製品担当プロダクトマネージャー河合敬一)は、画像

  • Gmailユーザーは今すぐSSL接続にしましょう!ハッキングされる前に! | Google Mania - グーグルの便利な使い方

    Gmailユーザーは今すぐSSL接続にしましょう!ハッキングされる前に! 管理人 @ 8月 20日 10:44pm Gmail(Gメール) 便利なGmailですが、SSL接続(https)で接続しないと簡単にハッキングされてしまうらしいです。 Webmonkey(英語)によると、Gmail Account Hacking Tool (Gmailアカウントハッキングツール)という物がリリースされているとのことです。(追記:詳しくはこちら→スラッシュドット・ジャパン | GmailのセッションIDを自動的に盗むツールが登場) 重要な記録も最近はメールで送ることが多いです。この記事を見た人は今すぐhttps接続に変更しましょう! 実はGmailはひっそりとhttps接続機能を追加しているのです。 https接続への変更方法は次の通りです。 Gmail画面右上の「設定」をクリック 表示される「全般

  • グーグル・ストリートビューは、やっぱり気持ち悪くないと思う[絵文録ことのは]2008/08/13

    前回のエントリー(グーグル・ストリートビューに儀礼的無関心を求めるのは筋違い[絵文録ことのは]2008/08/10)で自分の考えをまとめてみたのだが、これについてはまさに「賛否両論」としか言いようのない反応がもたらされた。「まったくそのとおり」と全面的に賛同してくださった人も多いし、一方で「まったく反対」という人たちもいる。中には「擁護派は屁理屈満載で笑える」などと感情的な批判しかしてこない人もいるが、いずれにしてもグーグル・ストリートビューに対する「日人」の反応としては、受容と反発のどちらかが圧倒的に多いということはなく、「どちらの意見も存在する」というのが現状だと思われる。 だから、「日文化ではグーグル・ストリートビューが気持ち悪いと感じる」というのはミスリードだと思う。 このほか、ブクマ等で寄せられた意見について、少し書いてみる。 ■人力検索はてなで訊いてみた。全体に「気にならな

  • Google幹部の自宅をプライバシー保護団体がさらしものに

    プライバシーをめぐる米Googleへの風当たりは強い。Googleは二枚舌だという政治家や評論家もいる。あるプライバシー監視団体は、Googleの衛星画像ソフトを使ってGoogle自らを標的に据えたらどうなるか、実験を試みた。 非営利組織のNLPC(National Legal and Policy Center)は、カメラと衛星画像で地球上のロケーション分布を示すGoogleのアプリケーションStreet ViewとGoogle Earthを使い、カリフォルニア州パロアルトにあるGoogle取締役の自宅をピンポイントで突き止めてみせた。 NLPCは30分足らずで、Google取締役の自宅の門と、その前に停めてある車のナンバープレートを表示させた。通りから玄関までの距離も示し、5マイル離れたマウンテンビューのGoogle社へ行くのに使っていると思われるルートも突き止めた。 NLPCはこの

    Google幹部の自宅をプライバシー保護団体がさらしものに
  • 警察から電話が…! - ぼくはまちちゃん!

    大変です! たいへん! こんにちは!! さっきtwitterにも書いたんだけど、警察から電話がありました! どうしよう!!! とりあえず、せっかくなのでこっちの日記にも書いておきますね!! そう、ぼく予告.outを、自慢のD905iでも読み書きできるようにしよーって思って、久しぶりに携帯を見てみたんだよ! そしたら、いつもはモバゲーのマキとか、ジャンカラとか、逆援希望とかのメールばかりなのに、珍しいことに留守電が! はやる気持ちを抑えつつも、再生してみたら、宮城県警でした! びっくり! なんでぼくに警察から電話が! しかもミヤギの! あ! そうか! 予告.outがすてきだからってことで表彰してくれるのかもしれない! あるいは一日署長の依頼かも? そんな感じでわくわくしながら、電話してみたよ! 警察: はいこちら警察部ですー はまち: あのうそちらのサイバー?なんとかさんから、ぼくあてにお

    警察から電話が…! - ぼくはまちちゃん!
  • 高木浩光@自宅の日記 - 日本のインターネットが終了する日(掲載延期), 白浜サイバー犯罪シンポジウムに行ってきた

    ■ 日のインターネットが終了する日(掲載延期) (執筆中) 朝になってしまった。昼までかかっても仕上がりそうにない。日を改めることにしよう。 この日記エントリが昼間から「(執筆中)」のままだったこともあってか、秋葉原通り魔事件テレビで知った実家の母が電話してきた。私も勤務先の同僚と打ち合わせる必要があってちょうどダイビルに行くところだった。つくばで馴染みの駅だった荒川沖の連続殺傷事件といい、今回の事件といい、見慣れた風景が凄惨な事件の現場となるとショックは大きい。「執筆中」と書いた直後にネットで事件の発生を知り、手がつかなくなった。家に帰ってくると、はてブが大変なことになっていた。

    gymno
    gymno 2008/06/09
    現時点で”執筆中”のみ 121users
  • technobahn.com

    technobahn.com 2024 著作権. 不許複製 プライバシーポリシー

  • 硫化水素発生時の正しい対処法・退避・避難法 [医療情報・ニュース] All About

    硫化水素発生時の正しい対処法・退避・避難法【医師が解説】硫化水素の作り方が専門的な知識を持たない人に広まった2008年以降、市販品を使った硫化水素自殺や、それに巻き込まれて死亡したり後遺症が残ったりする事故が相次ぎました。硫化水素は猛毒ですが、温泉地などで自然発生していることもあります。硫化水素とはそもそも何なのか、特徴と、身を守り正しく退避する方法を解説します。 硫化水素の作り方のようなものがネットなどを通じて一般に広まってしまい、2008年頃から硫化水素による自殺と、発生した硫化水素の巻き添えによる事故・被害が報じられた時期がありました。自死を目的として作った硫化水素によって脳に重い障害を負ってしまうケースもありますし、素人が不十分な知識で猛毒を作ろうとすることはさまざまな意味で非常に危険なことです。二次被害の規模も甚大です。今回は、硫化水素の特徴と被害を防ぐ方法をご紹介したいと思いま

    硫化水素発生時の正しい対処法・退避・避難法 [医療情報・ニュース] All About
  • PWN 2 OWNコンテスト Vistaの受賞者へのインタビュー

    われわれのPwn2Ownコンテストに関する記事は、多くの注目を集めた(PWN 2 OWNコンテスト開始2分でMacBook Airが陥落、PWN 2 OWNコンテスト最終日にAdobe FlashのセキュリティホールでVistaが陥落、More details on the Pwn2Own Flash flaw that won the Vista machine、PWN 2 OWN:当に勝利したのはどのOSか)。記事のコメントではいくつかの論点について熱い議論が交わされ、中でもVistaを陥落させたFlashのセキュリティホールに議論が集まった。これは見事なものであり、私は議論に参加した方たちすべてに感謝したい。特にn0neXn0ne氏とOButterball氏には、個人的にも非常に長い間詳細な議論に付き合ってもらった。 重要な論点は次のようなものだ。 Pwn2Ownコンテストで勝った

    PWN 2 OWNコンテスト Vistaの受賞者へのインタビュー
  • USB memory を使うなと言うが… | okkyの日記 | スラド

    どうやら、どこかの馬鹿たれがお客様の所で USBメモリを落としたらしい。幸いお客様が拾ってくれたので、最悪の事態は免れているようだが…。 よく、こういう状態になると、 ・USBメモリ、利用禁止 という話になる。現にうちでもそうなっている。その気持ちは判らなくもないが…この指示には2つ問題がある。 1) そもそも現在の世の中、輸送しなくてはいけないデータ量が莫大である そんな中で、あれもだめ、これも駄目、と駄目駄目尽くしをすればセキュリティが守られる、と考えているようだが、その発想こそが守ることは可能だが、仕事はできなくなるような状態を作り、結果としてルールはルール・実態は実態などという腐った状態を作り上げるのだ。 駄目駄目ルールを作る前に、一体どれぐらいの情報を持ち歩く必要があるのか、なぜ持ち歩く必要があるのか(大抵の場合、自宅に仕事を持ち帰らないと終わらないぐらい、一人ひとりに仕事を割り

  • 5分で絶対に分かるバッファオーバーフロー ― @IT

    バッファオーバーフロー攻撃の仕組みを知ろう 皆さんがよく利用しているアプリケーションにセキュリティホールが見つかり、「悪意のあるコードが実行される可能性がある」というような内容のニュースをよく耳にします。 しかし、自分でインストールしたわけでもなければ、実行させたつもりもない「悪意のあるコード」がなぜ実行できるのでしょうか? 今回は、バッファオーバーフローを利用して、ほかのアプリケーション上で悪意のあるコードが実行される仕組みについて説明していきます。

    5分で絶対に分かるバッファオーバーフロー ― @IT
  • 会社でのUSBメモリー使用は禁止が基本,代替手段や利用時の選定/運用条件を明確に

    最近,ある企業のシステム管理者から「USBメモリーを使用する場合の注意点を教えてほしい」との相談を受けました。 雑誌でも「便利なアイテムであるUSBメモリーをスマートに使いこなそう」といった記事を目にすることがあります。最近では,16Gバイト程度の小型USBメモリーも比較的安価に入手でき,軽量で大量のデータを簡単に持ち運べるようになっています。データの持ち運びだけでなく,自分が使用するアプリケーションやOSそのものを格納して,ほかのパソコンを自分仕様で便利に利用する手法も公開されています。さらには,Windows Vistaの一部のタイプには,高速なUSBメモリーを追加キャッシュ・メモリーとして使える「Windows ReadyBoost」という機能が含まれています。 ただ,こうした便利な利用方法は,今の企業の現場には全くそぐいません。USBメモリーは,存在そのものが企業の存続を危うくする

    会社でのUSBメモリー使用は禁止が基本,代替手段や利用時の選定/運用条件を明確に
  • ライブドアブログ|無料で豊富な機能が充実

    絵日記 グルメ ライフスタイル・暮らし ペット 旅行海外 日記 ニュース スポーツ ビジネス・経済 趣味・創作 音楽 書籍・雑誌 漫画・アニメ ゲーム 受験・学校 ヘルス・ビューティ IT・家電 学問・科学 まとめ

    ライブドアブログ|無料で豊富な機能が充実