ブックマーク / japan.zdnet.com (9)

  • SSLが破られる -- ハッカーがMD5の衝突を利用してCA証明書の偽造に成功

    文:Ryan Naraine(Special to ZDNet.com) 翻訳校正:石橋啓一郎 2009-01-06 14:15 米国と欧州のハッカーのグループが、200台からなるPlayStation 3のクラスターの計算能力と、約700ドル相当のテスト用の電子証明書を使い、既知のMD5アルゴリズムの脆弱性を標的にして偽の証明機関(CA)を作る方法を発見した。これは、すべての最新のウェブブラウザによって完全に信用されている証明書を偽造することを可能にするブレークスルーだ。 この研究は、現地時間12月30日にドイツで開かれていた25C3カンファレンスでAlex Sotirov氏とJacob Appelbaum氏が発表したものだ。この研究は、最新のウェブブラウザがウェブサイトを信頼する方法を事実上破り、攻撃者がほぼ検知不可能なフィッシング攻撃を実行する方法を提供する。 この研究が重要なのは、

    SSLが破られる -- ハッカーがMD5の衝突を利用してCA証明書の偽造に成功
    harupiyo
    harupiyo 2009/01/07
    要点は「ブラウザとCAは早急にMD5を使うのをやめ、SHA-2や今後出てくるSHA-3標準などの、より堅牢な代替アルゴリズムに移行することが重要だ」
  • モノマネ芸人に学ぶ英語の発音矯正法--エリック松永の英語道場(9)

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます What's up, man? 前回のIncome Statementのお話しはいかがでしたか? かなり難しかったのではないでしょうか。あまり難しい話が続くとモチベーションが続かなくなってしまうので、いったん財務の話しはお休みして、今回は英語の勉強に軌道修正してお話ししたいと思います。これからも折を見て、頭を悩ませるような難しい話も登場しますので、覚悟してくださいね! TOEICの点数が高くても…… さて、みなさんの周りにTOEICは高得点なのに全然英語が話せない人、留学していたはずなのにひどい英語を話す人はいませんか? 実際、TOEICで900点を越える人でも、かなり情けない英語を話す人は少なくありません。最近では、TOEICで著者

    モノマネ芸人に学ぶ英語の発音矯正法--エリック松永の英語道場(9)
    harupiyo
    harupiyo 2008/09/22
    TOEIC 800点以上であっても、発音矯正には基礎英語1です(きっぱり)。
  • 物流が変わる 購買が変わる 消費が変わる:Web 2.0

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます バズワードに振り回されるな 経営者にとって不安なのは、ITに乗り遅れる事で競合他社に差をつけられてしまうのではないか、もっと言えば市場全体から取り残されてしまうのではないかということです。ITの発展は業務の効率化の歴史でした。元々は軍事目的に膨大な投資で開発されたコンピュータが第二次世界大戦の終結とともに、その居場所を企業に求めたのが始まりで、当時は何に使えばよいのかを試行錯誤していました。 冷静に考えると、ITの出現によって、企業が実現している事は、なにも変わっていません。ポーターの「競争の戦略」以来、企業にも戦略というものが取り入れましたが、このフレームをベースに、競争優位性を実現する道具としてITがあるに過ぎないと言えるでしょう。

    物流が変わる 購買が変わる 消費が変わる:Web 2.0
    harupiyo
    harupiyo 2008/08/27
  • Twitterを仕事で利用する11の理由

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 私の執筆した「Twitterは2008年のウェブのもっとも重要な進歩となるか」および「Twitterを使いこなすための10のツール」を読んだTechRepublicメンバーのPalmetto氏から、Twitterを使う理由と、Twitterがインスタントメッセージやテキストメッセージ、ブログと違う点について説明してほしいという依頼を受けた。 同氏は「私にはまだ、このアプリケーションの重要性が判らない」と書いている。 私はPalmetto氏に対して、Twitterは興味深い情報や、同じ興味を持っている人々とのつながりを見つけるための素晴らしい方法であると回答したものの、同氏が納得したとは思えない。だが私は最近、ブロガーであるNicole

    Twitterを仕事で利用する11の理由
    harupiyo
    harupiyo 2008/08/27
  • Linuxのネットワークで悩まない10のコツ - builder by ZDNet Japan

    文:Jack Wallen(Special to TechRepublic) 翻訳校正:村上雅章・野崎裕子 2008-08-26 08:00 Linuxを使うことでネットワークをシンプルかつセキュアなものにすることができる--ちょっとしたコツをつかんでいさえすれば。記事では、Linuxのさまざまなネットワーク設定作業を最小限の手間でこなすためのティップスを挙げている。 ネットワークはコンピューティングのあらゆるレベルで不可欠なものとなっている。コンピュータを家庭で使う場合であろうと企業で使う場合であろうと、ネットワーク設定がコンピューティングにおける難関であることに疑いの余地はない。とは言うものの、Linux OSの場合、ちょっとしたコツをつかむだけで、使い勝手の良い、安全なネットワークを実現することができるのだ。以下に、Linuxにおけるネットワーク設定作業の円滑化に役立つティップスを

    Linuxのネットワークで悩まない10のコツ - builder by ZDNet Japan
    harupiyo
    harupiyo 2008/08/27
  • サイトに来たユーザーの場所、知ってどうする? - 「ズームイン!IPアドレス」ちょっとドメインも

    こんにちは。サイバーエリアリサーチです。 前回「サイトにきた人の場所が市区町村までわかる!?」でご紹介したように、今年秋に、Webサイトユーザーの場所が市区町村単位で分かるIP Geolocationデータベース「SURFPOINT v2.0」が登場します。 IPアドレスにユーザーの位置情報と接続環境情報を結びつけた、IP Geolocationデータベースは、ますます進化中です。 今回ご紹介するのは、このインターネットユーザーの位置情報データベースによって、Webサイトのコンテンツの一部をユーザーの地域に応じて切り換えるサービス「どこどこJP」です。 ■あなたのサイトでもできる!ユーザーの地域ごとにサイトを切り替え 例えば、全国チェーンの小売店の場合。 サイトに来る人に、近くのお店の場所やセール情報をお知らせしたいこと、ありませんか?通常は全国共通のトップページから、各自が自分の地域を選

    サイトに来たユーザーの場所、知ってどうする? - 「ズームイン!IPアドレス」ちょっとドメインも
    harupiyo
    harupiyo 2008/08/14
    「どこどこJP」にはAPI版とiframe版があり、API版は個人のお客様には *無料* でご利用いただけます。
  • ボーランド、システム開発の新アプローチ「Open ALM」と対応製品「Gauntlet」を発表

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます Borland Software Corporationは1月29日、開発プロジェクトを管理されたビジネスプロセスに変革する顧客中心の新しいアプローチ「Open ALM(オープン・エーエルエム)」を発表。同時に、製品戦略の概要および開発プロジェクト状況をリアルタイムに可視化し、開発ライフサイクル全体でソフトウェア品質の評価基準を提供するOpen ALM対応の新製品「Borland Gauntlet(ガントレット)」の提供を開始した。 Open ALMは、あらゆるプロセス、あらゆるツール、あらゆるプラットフォームで、アプリケーションライフサイクル管理(Application Lifecycle Management:ALM)を実現するため

    ボーランド、システム開発の新アプローチ「Open ALM」と対応製品「Gauntlet」を発表
    harupiyo
    harupiyo 2007/02/11
    顧客中心の新しいアプローチ「Open ALM(オープン・エーエルエム)」を発表
  • AOS、ウェブサイトを訪れる顧客向けのヘルプデスクシステムをASP形式で提供

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます AOSテクノロジーズは、ウェブサイトを持つ企業が、自社サイトを訪れた顧客へのチャットによるリアルタイム応対を可能にするASP型のヘルプデスクシステム「AOSライブサポートASPサービス」の提供を開始した。 ウェブサイトを持つ企業がこのサービスを導入することによって、ウェブサイトを閲覧している顧客のリアルタイムモニタリングが可能になるほか、必要に応じて、顧客とオペレーターとの間でチャットウインドウを開き、問い合わせ対応や商品の詳細説明などを行うことが可能になる。 オペレーター側では、FAQや定型文の登録参照が可能なほか、顧客とオペレーターのウェブブラウザを同期させてナビゲーションの補助や情報提示を行うことが可能だ。 これらの基的な機能に

    AOS、ウェブサイトを訪れる顧客向けのヘルプデスクシステムをASP形式で提供
    harupiyo
    harupiyo 2006/11/14
  • 「日々登場する新たな脅威には、新たな技術で対抗する」--ウイルス解析の第一人者、カスペルスキー氏

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます ジャストシステムは、ロシア部を置き、セキュリティソフトウェアを開発するKaspersky Labs Internationalと提携し、同社のパッケージ製品の新バージョン「Kaspersky Internet Security 6.0」および「Kaspersky Anti-Virus 6.0」の日語版を11月17日より全国の量販店およびウェブサイトで販売すると発表した。 製品の開発元であるカスペルスキー研究所の創設者であり、所長を務めるEugene Kaspersky氏は、旧KGBの関連機関で暗号技術に関する研究に携わったエキスパートとしての経歴を持ち、コンピュータウイルスの解析における第一人者として知られる人物だ。Kaspers

    「日々登場する新たな脅威には、新たな技術で対抗する」--ウイルス解析の第一人者、カスペルスキー氏
    harupiyo
    harupiyo 2006/10/28
  • 1