タグ

2018年10月30日のブックマーク (3件)

  • 新エバンジェリスト養成講座 | 翔泳社

    いちエンジニアはいかにして日マイクロソフトのトップエバンジェリストにまでのぼりつめたのか?成功の鍵はプレゼンテーションにあった! 書は、日マイクロソフトのトップエバンジェリストが教える大人気セミナー「エバンジェリスト養成講座」を完全書籍化したものです。大人数を相手にしたプレゼンはもちろん、企画提案から営業、交渉の場にも役に立つ西脇メソッドのすべてを実況中継します。視点誘導から、資料作成の裏ワザ、相手を引き込み、動かす巧みな話術―プレゼンテーションテクニックのすべてがここにあります。 【書の特徴】 のべ3万人が受講した大人気講座「エバンジェリスト養成講座」のライブ感を活かした構成となっています。まだ受講されたことのない方は、まるで講座を受けたかのような体験を、すでに受講された方は西脇氏が提唱する「繰り返し練習」のための復習用テキストとしてお使いいただけます。 【既刊書との違い】 20

    新エバンジェリスト養成講座 | 翔泳社
  • ld -z relro で GOT overwrite attack から身を守る - memologue

    GOT overwrite? "GOT overwrite" という、(ここでは特にLinuxの)プログラムに対する攻撃方法があります。攻撃が成功すると、そのプロセスの権限での任意コード実行等、深刻な被害を受けます。最近のGNU ld(リンカ)のオプションを用いると、この攻撃から身を守ることができるそうですので、紹介します。 最初にまとめ (こまかいことはあとで) GOT overwrite から身を守るには、gccでプログラムをリンクするときに、 -Wl,-z,now,-z,relro をつけるだけです。起動時間が遅くなるというトレードオフがありますが、GOTがreadonlyになります。GOTがreadonlyなら、GOT overwrite attack を受けたときに、プロセスがSEGVしてくれますので、安全性が高まります。プロセスのメモリマップを確認すると、きちんと w が落ちて

    ld -z relro で GOT overwrite attack から身を守る - memologue
  • WPA2の脆弱性「KRACKs」についてまとめてみた | DevelopersIO

    森永です。 今日起きたらセキュリティクラスタがWPA2の脆弱性でざわついてて焦りました。 先ほど詳細なレポートがでましたので内容をまとめます。 だいたい分かればいい人は概要だけ読んで下さい。 KRACK Attacks: Breaking WPA2 ブログの内容について暗号の専門家による監修はありません。誤った表現や誤解を招く表現があればお申し付け下さい。 概要 報告者 ベルギーにあるルーヴェン・カトリック大学でネットワークや無線のセキュリティなどを研究している博士研究員であるMathy Vanhoef氏 内容 Wi-Fi Protected Access 2(WPA2)の脆弱性が見つかった(WPA1も対象) 攻撃手法の特徴から「Key Reinstallation AttaCKs(KRACKs)」と呼ばれる WPA2というプロトコルの脆弱性なので、特定の製品(OS、デバイスなど)に関係

    WPA2の脆弱性「KRACKs」についてまとめてみた | DevelopersIO