2007年6月7日のブックマーク (4件)

  • ウェブベースのアプリケーションの落とし穴--Google Desktop攻撃の手法が公開に

    セキュリティ研究者のRobert Hansen氏(別名:RSnake)が、「Google Desktop」に対する新しい攻撃の詳細を明らかにした。Hansen氏が発見したこの脆弱性は、マン・イン・ザ・ミドル攻撃(中間者攻撃)で、Googleと、デスクトップ検索クエリの実行者の間に攻撃者が介入する。その攻撃者はGoogleと実行者の間から検索結果を操作することができ、デスクトップ上にある別のプログラムを乗っ取る可能性がある。 攻撃の流れは次のようなものになる。Google Desktopのユーザーが検索を実行すると、これに攻撃者が妨害する。そして、ターゲットのURLページ上に見えないiframeを作成するJavascriptを挿入し、このiframeにユーザーのマウスを追跡させる。ユーザーはこれに気付かない。攻撃者はそれから、別の検索クエリを仕掛けるためのコードをユーザーのマウスを追跡してい

    ウェブベースのアプリケーションの落とし穴--Google Desktop攻撃の手法が公開に
    harupiyo
    harupiyo 2007/06/07
  • 東京をリアルに再現する“和製Second Life”

    トランスコスモスとフロム・ソフトウェア、産業経済新聞社の合弁企業・ココアは6月5日、「Second Life」のようなネット上の3D仮想空間「meet-me」α版を今冬に公開すると発表した。東京の街をリアルに再現した3D空間内で、ユーザーが自由に家を建てたり買い物ができたりするサービスにするという。 仮想世界などの開発は、数々のゲームソフトを手掛けてきたフロム・ソフトが担当し、キャラクターデザインにはアニメ制作会社のプロダクション・アイジー(I.G)とぴえろが参加。国産ならではの親切さやキャラクターデザイン、アダルトコンテンツの排除などでSecond Lifeとの違いを打ち出し、子どもや女性も楽しめる世界を構築するとしている。 ココアは3D仮想空間(メタバース)構築・運営などを目的に3月に設立された新会社で、資金は1億円。トランスコスモスが70%、フロムソフトが20%、産経新聞が10%出

    東京をリアルに再現する“和製Second Life”
    harupiyo
    harupiyo 2007/06/07
  • IEでSSLのセッション情報を削除する方法 - コンピュータ系blog

    harupiyo
    harupiyo 2007/06/07
    1回のHTTPセッション毎にSSLネゴシエーションするの"ではない"
  • チェルノブイリ原子力発電所 - Wikipedia

    チェルノブイリ原子力発電所(チェルノブイリげんしりょくはつでんしょ; ウクライナ語: Чорнобильська АЕС, チョルノビリ若しくはチョルノービリ原子力発電所の意味; 露: Чернобыльская АЭС, チェルノブイリ原子力発電所の意味)は、ウクライナ(旧・ソビエト連邦かつ同連邦構成国のウクライナ・ソビエト社会主義共和国)のチェルノブイリ近郊、プリピャチ市に位置する原子力発電所。4基ある原子炉の炉型は、いずれもRBMK-1000型(ソビエト型)黒鉛減速沸騰軽水圧力管型原子炉である。 1971年に着工され、1978年5月に1号炉が営業運転を開始した。その後4号炉まで建設されて順次営業運転を開始し、更に5号炉と6号炉まで建設が開始された。しかし、1986年4月26日午前1時23分(モスクワ時間 ※UTC+3)に4号炉が爆発事故を起こして破壊され、世界中にその名が知られること

    チェルノブイリ原子力発電所 - Wikipedia
    harupiyo
    harupiyo 2007/06/07