ウェブ メール ゲートウェイ バーを固定(F2) リンク表示 文字表示 フォーム表示 ウィルス検知 最長 分待つ ダウンロード お知らせ よくある質問 使い方 aguseについて お問い合わせ
ウェブ メール ゲートウェイ バーを固定(F2) リンク表示 文字表示 フォーム表示 ウィルス検知 最長 分待つ ダウンロード お知らせ よくある質問 使い方 aguseについて お問い合わせ
パソコンも、もはや「ケイタイ」する時代。日本でもWi-Fiスポットが徐々に増え、外出先でも手軽にインターネット接続できる環境が整ってきましたが、さらに先を行く米国では、7月1日から、スターバックス(Starbucks)が米国内の全店舗で、Wi-Fiを無料で利用できるようになったとか。どこでもインターネットにアクセスできるのは、便利なことこの上ないですが、セキュリティリスクにも十分配慮する必要がありますね。そこで、こちらでは、公衆無線LANを安全に使うための方法についてご紹介しましょう。 ほどんどのワイヤレスルーターには、インターネットからユーザを守るファイアウォールがありますが、これによって、自分が完全に保護されていると考えるのは誤り。同じネットワークに接続している他のユーザからは保護されていません。多くのホットスポットでは、ネットワークに接続しやすいように暗号化されておらず、これによって
今日ではほとんどのウイルス対策ソフトが書庫ファイルに対しウイルスチェックを行う機能を備えているが、多くのウイルス対策ソフトで「LZH書庫ファイルのヘッダー部分に細工を施すことでウイルスチェックを回避できる」という脆弱性が存在するとのこと(LZH書庫のヘッダー処理における脆弱性について)。 Micco氏はこれをJVN(Japan Vulnerability Note、JPCERTおよびIPAが共同運営する脆弱性情報集積サイト)に報告したところ、「不受理」となったそうだ。ZIPや7z形式の書庫にも同様の問題があるものの、そちらは「脆弱性」として受理されているとのこと。Micco氏曰く、 「ベンダー, JVN / IPA 等共に『LZH 書庫なんて知らねぇ~よ』という態度から変わることはない」と判断できましたので, UNLHA32.DLL, UNARJ32.DLL, LHMelt の開発を中止す
ある企業のシステム管理者から『家庭用のパソコンは,家族と共用しているため子供が勝手にソフトウエアをインストールすることがある。しかし,セキュリティ的にぜい弱性があるものは放置できないので,タイムリーにレベルアップやパッチを適用したい。簡単で手間をかけずに,自分が知らずにインストールされたソフトも含めてぜい弱性の存在を検出するツールはないか』と相談を受けました。 以前のコラムで述べたように,私自身は「自分が使う個人所有パソコンは,できる限り家族とは共有しない」ことを勧めています。しかしその一方で,家族が個々にパソコンを持てば,家庭内にパソコンが増え,継続的に実施しなければならないメンテナンスの手間が増えてしまうことも事実です。パターン・ファイルの最新化やOSのパッチ適用はまだしも,そのパソコンに自分が知らないうちにインストールされた数多くのソフトウエアを含めて,そのぜい弱性を検出することは非
XSSにCSRFにSQLインジェクションにディレクトリトラバーサル……Webアプリケーションのプログラマが知っておくべき脆弱性はいっぱいあります。そこで本連載では、そのようなメジャーなもの“以外”も掘り下げていきます (編集部) JSONPだって、セキュリティを気にしてほしい 皆さんこんにちは、はせがわようすけです。今回は、JSONPを使用する場合のセキュリティについて解説しましょう。 JSONPとは、JSON with Paddingの名称が示しているとおり、JSON形式のデータにコールバック関数の呼び出しのためのコードを付加することで、クロスドメインでデータの受け渡しを実現するためのデータ形式です。JavaScriptからクロスドメインでのデータが簡単に扱えることなどを理由に、多数のWebアプリケーションでAPIの一部としてJSONP形式でデータの提供が行われています。 具体的な例を見
SitePoint: New Articles, Fresh Thinking for Web Developers and Designers Craig Buckler氏がSitePointにMicrosoft: Stop the Sneaky Firefox Sabotage!というタイトルのもと、明示的な説明なしにインストールされてしまうFirefoxエクステンションについて言及している。既存のアプリケーションやOSに対して何らかの機能拡充や操作変化を及ぼすソフトウェアやエクステンションをインストールする場合、ユーザはその旨の通知や拒否機能、またはあとから削除するための手順や機能を求めることが多い。しかし、なかにはそうことはしてくれないソフトウェアもある。 Craig Buckler氏はMicrosoftと.NET Framework 3.5 Service Pack 1について言
PCを友達に譲る場合、中に入っていたデータを見られないようにHDDをフォーマットしてから渡せばいいと考えがちだが、フォーマットしたHDDからでもファイルを復元できるツールは数多くある。「DBAN」を使って絶対に復活できないようにデータを完全消去してから渡すようにしよう。 PCやHDDを破棄したり売却する場合も同様。特に怪しげな中古業者に売却する場合は、確実にデータを削除しておきたい。破棄する場合は物理的にHDDを破壊しておけば確実だ。 DBANはUSBメモリにインストールして利用する。USBメモリをセットして「Install」をクリック USBメモリから起動。「boot: _」と出ている画面に、「autonuke」と入力して「Enter」キーを押そう。後は自動で消去が始まる 破棄する場合はHDDを物理的に破壊するのが確実。カナヅチで何度か強打すればHDD自体、二度と使えなくなるぞ
以前、ITmedia Biz.IDでも紹介されていた、「Dropbox」 と 「TrueCrypt」 を組み合わせて Dropbox で扱うファイルを暗号化する方法ですが、周りでも結構仕事で Dropbox を使う人が増えてきたみたいですので、ここらでもう少し詳しく、この暗号化から同期して利用するまでの手順を紹介してみようと思います。 暗号化ソフト TrueCrypt は開発が終了し、公式サイトにおいて BitLocker への移行が推奨されています。 以前、ITmedia Biz.IDでも紹介されていた、2GB まで無料で使えるオンラインストレージ、「Dropbox」 と、フリーの暗号化ソフト、「TrueCrypt」 を組み合わせて Dropbox で扱うファイルを暗号化する方法ですが、私も DropBox 導入時からこの方法で一部のファイルを暗号化して同期するようにしています。 周りで
このドメインは お名前.com から取得されました。 お名前.com は GMOインターネットグループ(株) が運営する国内シェアNo.1のドメイン登録サービスです。 ※表示価格は、全て税込みです。
TrueClicktは、定番の暗号化ドライブツールTrueCrypt用の補助ツールなのだが、動作が非常に変わっている。「任意のツール(例えばメーラーなどだが後述)を暗号化ドライブ内に入れておくことで、万一のノートPCやHDD紛失/盗難時の(メールデータなどの)漏洩を防ぐ」という持ち運びを、快適に行うためのツールなのだ。 TrueCrypt自体の説明に関しては「TrueCryptの暗号化フォルダ&ダミーフォルダ作成で二重隠蔽 :教えて君.net」を参考にして欲しい。 ……ということで、以下TrueCryptの基本的な動作を前提にした上で書くが、上記事ではデータファイルの隠蔽にTrueCryptを利用している。ただ、TrueCryptの作る暗号化ドライブは、マウントされている限り通常のHDDと全く同じ。内部に(いわゆる)インストール不要ツールを格納しておいたり、特定ツール(例えばメーラー)が利
セキュリティのためにPDFファイルにパスワードをかけたが、そのパスワードが一体何だったのかわからなくなってしまい途方に暮れてももう大丈夫。このフリーソフト「PDFCrack」を使えば辞書ファイルを利用したり、あるいは片っ端から総当たりでパスワードを試すことによって、正しいパスワードを解析して教えてくれます。文字の種類や文字数を制限したり、途中で中断してあとから続きをさせるといったことも可能なので、非常に有用です。解析できるパスワードはオーナーパスワード(いわゆる編集権限として印刷・内容の変更・内容の抽出に対してかけられたパスワード)とユーザーパスワード(閲覧に対してかけられたパスワード、開けようとするとパスワードが尋ねられるタイプ)の2種類となっており、ベンチマークも可能です。 もともとはLinux用のオープンソースのソフトなのですが、有志の手によってWindowsで動作するバージョンも提
WordPressのセキュリティをアップする11のポイントをPro Blog Designのエントリーから紹介します。 11 Best Ways to Improve WordPress Security セキュアなデータベースを構築する。 他のアプリケーションと共有しないWordPressのためだけのデータベースを使用する。 データベースへのアクセスは限定する。 データベースのパスワードは強固なものにする。 「wp-config.php」の設定。 セキュリティキーを設定する。 セキュリティキーツール 1.1でランダムなキーが生成されます。 テーブル名の接頭辞($table_prefix)を「wp_」以外のものに変更する。 管理画面のユーザー名にデフォルトの「admin」を使用しない。 ユーザー名はphpMyAdminなどで変更できます。 管理画面のパスワードは複雑なものにする。 英数記号
「Unshorten」は、“TinyURL”で短縮された“http://tinyurl.com/***”形式のURLを展開して、実際のリンク先をツールチップで表示できる「Firefox」用拡張機能。「Firefox」v1.5以降に対応するフリーソフトで、編集部にてWindows Vista上の「Firefox」v3.0.3で動作を確認した。作者サイトやライブラリサイト“Firefox Add-ons”からダウンロードできる。 “TinyURL”は、長いURLを短縮してくれる便利なWebサービス。たとえば、“http://www.forest.impress.co.jp/article/2008/10/09/unshorten.html”といった長いURLを“http://tinyurl.com/3ghacb”と短く変換してくれるので、一度に入力できる文字数が制限されている掲示板やWebサー
こちらのセキュリティソフトESET(イーセット)ダウンロード販売サイトは、株式会社kubellが運営しています。
こんにちはこんにちは!! 先日、Twitterで声をかけてもらって、 第一回 Port801 セキュリティ勉強会っていうのに参加してきたよ!! (↑pw: security) そこで、すこし喋った時のビデオを頂いたので、もったいないので公開しちゃいますね! プレゼンだとかそういうの慣れてなくて、ぐだぐだな感じだけど、 よかったら何かの参考にしたり、晩ご飯のおかずにしてください>< Port801 セキュリティ勉強会 - Hamachiya2 その1 (http編) Port801 セキュリティ勉強会 - Hamachiya2 その2 (CSRF編1) Port801 セキュリティ勉強会 - Hamachiya2 その3 (CSRF編2) Port801 セキュリティ勉強会 - Hamachiya2 その4 (XSS編1) Port801 セキュリティ勉強会 - Hamachiya2 その5
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く