securityに関するhexylのブックマーク (9)

  • よく使われる危険なパスワードトップ500

    セキュリティを強化するために使用されるパスワードですが、面倒くさいからとか覚えられないからといって安易なものを使ってしまうとあまり意味がありません。多くの人が思い浮かべる使われやすいパスワード500個が紹介されているので、自分の使っているものと同じものがないかチェックしてみてください。 詳細は以下から。 What’s My Pass? >> The Top 500 Worst Passwords of All Time よく使われるパスワードトップ500。 50人に1人はトップ20のうちのどれかのパスワードを使用しているそうです。「1234」といった簡単な数字の羅列や「qwerty」などのキーボードを横に順番に押しただけのもの、「password」といったそのままの単純なものが上位に多くありますが、「porsche」や「ferrari」といった自動車の名前や「starwars」「matri

    よく使われる危険なパスワードトップ500
    hexyl
    hexyl 2009/01/06
    brute force attackが未だに有効と。にしても上位にネタっぽい下品なパスワードが多いな、、、
  • 安定していて強力なUSBメモリ暗号化ツールが欲しい。USBメモリ全体を暗号化する予定 | 教えて君.net

    定番の高性能暗号化ツールTrueCryptをポータブル化するのがオススメ。復号化/再暗号化が一瞬なので使い勝手も良い 「USBメモリ内の書類フォルダだけは暗号化したい」といった目的であればもっと手軽なツールをオススメするが、全体を暗号化するのであれば、定番な高性能暗号化ツールTrueCryptをオススメする。通常、TrueCryptはインストールして利用するツールだが、「トラベラーディスク」という機能を利用するとポータブル化が可能なのだ。暗号の強度には定評がある定番ツールだし、リアルタイムで暗号化/復号化を行う仕組みなので、2↑GBなど大容量なUSBメモリ全体を暗号化して利用する場合でも、「USBメモリを挿した後で全体を復号化」「マシンを使い終わったらUSBメモリを抜く前に全体を暗号化」という作業で無駄な時間を取られる事がない、という長所もある。 参考:エロフォルダがに発見されないか不安

  • 高木浩光@自宅の日記 - 新はてなブックマークの登録ブックマークレットは使ってはいけない

    はてなブックマーク(以下「はてブ」)がリニューアルされ、ブラウザからブックマークレットでブックマーク登録(以下「ブクマ登録」)しようとすると、図1の画面が現れるようになった。「こちらから再設定をお願いします」と指示されているが、この指示に従ってはいけない。ここで提供されている新型ブックマークレットは使ってはいけない。(この指示には従わなくてもブクマ登録はできる。) 新型ブックマークレットを使用すると図2の画面となる。ブクマ登録しようとしているWebサイト(通常、はてな以外のサイト)上に、はてブの画面のウィンドウが現れている。これは、Ajaxと共に近年よく使われるようになった「ページ内JavaScriptウィンドウ」である。(ポップアップウィンドウとは違い、ウィンドウをドラッグしてもブラウザの外に出すことはできず、あくまでも表示中のページ上のコンテンツであることがわかる。)

  • WEP本格死亡の日が近い?DSの運命はどうなる……? | 教えて君.net

    無線LANの暗号化方式「WEP」が当に死亡する日が近づいているようだ。神戸大学の森井昌克教授が発表した内容によると、新しいWEP解読アルゴリズムを使えば、ノーパソなどの一般的な環境から、わずか10秒~数分程度でWEPをクラックし、通信内容盗聴なり不正ログインなりを行うことができるようだ。解読プログラムは現在「諸般の事情によって」公開されていないが、「近々に公開する予定」とのこと。WEPしか利用できないNintendoDSが、「利用するのは極めて危険」なガジェットになる日も遠くなさそうだ。 無線LANクラックは、現実的に気を付けなければならない攻撃だ。自宅の無線LANをクラックされると、以下のような問題が起こる。 通信を盗聴されるので、暗号化されていない通信が全て丸見えになる不正ログインされると共有フォルダなどを覗かれる不正ログインされると、いわゆる「ただ乗り」を行われるWEPクラックが「

  • 一瞬にして無線LANのWEPを解読する方法がついに登場、まもなく解読プログラムを公開予定

    CSS2008(コンピュータセキュリティシンポジウム2008)において、無線LANの暗号化方式であるWEPを瞬時にして解読するアルゴリズムが神戸大学の森井昌克 教授から発表されたそうです。何よりすさまじいのが、既に知られているような特殊な環境が必要な方法ではなく、通常の環境で簡単に突破可能であるという点。しかも、諸般の事情によって解読プログラムの公開はひかえているものの、近々公開予定とのこと。 携帯ゲーム機であるニンテンドーDSは暗号化においてWEPしか現状ではサポートしていないため、今後、さまざまな問題が出る可能性があります。 一体どういう方法なのか、概要は以下から。 CSS2008において,WEPを一瞬にして解読する方法を提案しました. - 森井昌克 神戸大学教授のプロフィール WEPを一瞬で解読する方法...CSS2008で「WEPの現実的な解読法」を発表|神戸大学 教養原論「情報の

    一瞬にして無線LANのWEPを解読する方法がついに登場、まもなく解読プログラムを公開予定
  • 機密データ入りUSBメモリをなくして人生終了……を防止! | 教えて君.net

    USBメモリ内に顧客名簿や機密書類などの重要なデータを保存して社外に持ち出すのは、あらゆる企業でタブーとなっている。しかし、USBメモリは小さくて持ち運びに便利なため、自宅で作業するというときなどに、うっかり持ち出して情報流出という例が後を絶たない。情報流出させて人生が終わったなんてことにならないように、きっちりガードしよう。 USBメモリは、盗難や紛失というリスクと常に隣り合わせだということをよく認識してもらいたい。日ネットワークセキュリティ協会の「2007年度情報セキュリティインシデントに関する調査報告書」内での「漏えい原因」の項目で、低価格で近年普及したUSBメモリの紛失、置き忘れによる情報流出が目立ったと言及している。 大切な人生を一瞬で終わらせないためにも、FolderProtectorを使ってUSB内に保存されているデータを非表示にして管理しよう。たとえUSBメモリの紛失後、

  • ノーベル化学賞を受賞した下村脩氏の息子下村努氏は超凄腕ハッカー - 空中の杜

    ノーベル物理学賞に続き、下村脩氏がノーベル化学賞を受賞し、株価暴落のニュースを各ニュースサイトのトップから追い出すほどのニュースになっています。さて、この下村脩氏というのはどういう方で、どのような研究をされてきたかというのは、各報道に任せるとします。一応Wikipediaも。 ■下村脩 - Wikipedia 今日はそれに関連することから、ネットの人たちにとって非常に興味深い話題をひとつ。 「下村努」という方をご存じでしょうか*1。この方、先の下村脩氏の息子さんだったりします。しかしネットユーザーには、もしかしたら昨日まではこちらの下村努氏の名前のほうを知っている方のほうが多かったかもしれません(それでも知っている方は、かなりディープな知識の持ち主だと思いますが)。実はこの方、ネットセキュリティ方面では非常に有名な人なのです。 この方の名前を知らなくてもインターネットをやっていれば「ケビン

  • かつて「伝説のハッカー」として恐れられたケビン・ミトニック氏にいろいろ質問をぶつけてみました

    通信詐欺・コンピュータ詐欺・通信傍受などの疑いで白紙の捜査令状で捜査され、アメリカ史上ただ一人だけ保釈聴聞会が開かれないまま拘禁、刑が決まるまで4年半も連邦拘置所で過ごし、挙げ句の果てに「刑務所の電話から核戦争を起こすハックをする可能性がある」ということで8ヶ月も独房で過ごすはめになった伝説の元大物ハッカー、それがケビン・ミトニック氏です。 現在はセキュリティに関するアドバイスを各方面に行っており、5月15日にメールの暗号化サービスを行うZenlok社の顧問として来日し、先週末まで日に滞在していました。GIGAZINEでは今回、ケビン氏にインタビューする機会を得ることに成功、いくつかの質問をぶつけてみました。 質問の内容とそれに対するケビン氏の回答は以下から。 Q1: 犯罪歴があると入国許可が普通は下りないはずだが、今回はZenlokやJITA(日ITイノベーション協会)の働きかけによ

    かつて「伝説のハッカー」として恐れられたケビン・ミトニック氏にいろいろ質問をぶつけてみました
  • Amazonのすごいアクセス解析サービス - ぼくはまちちゃん!

    こんにちは! Amazonほしい物リスト、すごい話題になってますね! なんでも、メールアドレスで検索すればAmazonに登録してある名がでてくる (ケースもある) とか…。 で、さっそくぼくも試してみたよ! ほしい物リストサーチ! これって、いま話題になっているのは、誰かのメールアドレスを手がかりにして ウィッシュリストや名、下手すると住所まで知られてしまうってところだよね。 それだけでも面白いんだけど、 あまり注目されていない機能として、こんなものがあったよ。 友だちにほしい物リストについて知らせる これ。 自分のほしい物リストを誰かにメール送信できちゃう機能らしいね! じゃあ試しにメール送信時のリクエストを確認してみると… http://www.amazon.co.jp/gp/registry/send-nudge.html?ie=UTF8&type=wishlist&__mk_j

    Amazonのすごいアクセス解析サービス - ぼくはまちちゃん!
  • 1