タグ

ネットワークとセキュリティに関するjsstudyのブックマーク (34)

  • テレワークで使う「家庭用ルーター」が危ない! セキュリティ対策をあなどってはいけない理由

    テレワークで使う「家庭用ルーター」が危ない! セキュリティ対策をあなどってはいけない理由(1/2 ページ) 新型コロナウイルス感染症対策として、国内でも多くの企業がテレワークを採用しています。いずれはオフィス勤務に戻す企業も多いと思いますが、中には日立製作所や富士通のように、今後はテレワーク主体で業務を進めると宣言する企業も出てきています。育児や介護といった家庭の事情を抱える従業員を中心に、部分的にテレワークを継続する企業もあります。 テレワーク中でもオフィスで働く時と同様、IT環境のセキュリティ対策は不可欠です。内閣サイバーセキュリティセンター(NISC)はこのほど公開した文書で、「新しい生活様式」に向けたセキュリティ対策の指針を紹介しています。 具体的には(1)テレワーカーの増加や対象業務の拡大があった場合はセキュリティリスクを再評価すること、(2)支給端末・支給外端末に関わらず、利用

    テレワークで使う「家庭用ルーター」が危ない! セキュリティ対策をあなどってはいけない理由
  • Security Updates

    Red Hat legal and privacy links About Red Hat Jobs Events Locations Contact Red Hat Red Hat Blog Diversity, equity, and inclusion Cool Stuff Store Red Hat Summit © 2024 Red Hat, Inc. Red Hat legal and privacy links Privacy statement Terms of use All policies and guidelines Digital accessibility

    jsstudy
    jsstudy 2020/04/23
    CVEの検索 対応状況を確認
  • Engadget | Technology News & Reviews

    'Extreme' geomagnetic storm may bless us with more aurora displays tonight and tomorrow

    Engadget | Technology News & Reviews
    jsstudy
    jsstudy 2020/04/21
    買収後のシャープ=ホンハイの技術力が判明。マスクの通販サイト部分だけAWSやGCPなどに移せば済むのでは?簡単に移動/スケールできない設計なんだろうね?(仮想化やマイクロサービス化がなされていない?)
  • 新型コロナのデマ撲滅へ Googleなどが検索に特別措置

    新型コロナウイルス感染症(COVID-19)の拡大が世界中に影響を及ぼす中、ネット上では玉石混交のさまざまな情報が飛び交っている。米GoogleTwitter、Facebookは、それぞれのプラットフォームの検索結果などにおいて、ユーザーが新型コロナウイルスの正しい情報を得られるように特別な対応を取り始めた。 Google 新型コロナウイルス関連の広告は全てブロック Googleは3月6日(現地時間)に、Google検索の検索結果や広告関連の対応を発表した。 Google検索やYouTubeで新型コロナウイルスの関連情報を検索する日のユーザーには、最新のニュースや、内閣官房新型インフルエンザ等対策室や厚生労働省、世界保健機関(WHO)といった公的機関が提供する信頼性の高い情報へのリンクを表示する。 「新型コロナウイルス」でGoogle検索した結果(3月10日時点)。特別枠でトップにニュ

    新型コロナのデマ撲滅へ Googleなどが検索に特別措置
  • 証明書300万件を強制失効。Let's Encrypt に一体何が起きたのか? - Qiita

    無料 SSL の認証局である Let's Encrypt は、有効な証明書のうち 2.6% に当たる300万件の証明書に対し、2020年3月4日に失効手続きを行うと宣言しました。しかもその事がユーザーに通知されたのは失効手続きの数時間前です。一体、Let's Encrypt に何が起きたのでしょうか? 私が調べた事を共有したいと思います。 この記事は Let's Encrypt の証明書失効に関する一連の出来事についてまとめた物です。今回の失効処理の対象となっているかどうかの確認方法等については、以下の記事をご覧下さい。 Let's Encrypt に重大なバグが発覚。該当サイトは2020/3/4 までに対応が必須 更新しました(2020/3/7) 影響の度合いについての記載が正しくなかったので修正 現在の Let's Encrypt の見解が正しくなかったので修正 何が起きているのか?

    証明書300万件を強制失効。Let's Encrypt に一体何が起きたのか? - Qiita
    jsstudy
    jsstudy 2020/03/08
    CA サーバーは DNS の CAA レコードを参照する必要がありますが、Boulder の CAA レコードの参照機能にバグがあり、許可されていないクライアントに対しても証明書を発行してしまった可能性がある事が分かってしまいました。
  • 「バグの影響で特定のサーバー証明書を失効させる」とLet’s Encryptが発表、影響を受けるのは全体の2.6%

    by Sean MacEntee HTTPS通信に必要なサーバー証明書を無料で発行する認証局「Let's Encrypt」が、ソフトウェアのバグによって安全に証明書が発行できていなかったとして、バグの影響を受けたと考えられる証明書を2020年3月4日(水)に失効させることを発表しました。 2020.02.29 CAA Rechecking Bug - Incidents - Let's Encrypt Community Support https://community.letsencrypt.org/t/2020-02-29-caa-rechecking-bug/114591 Revoking certain certificates on March 4 - Help - Let's Encrypt Community Support https://community.letsen

    「バグの影響で特定のサーバー証明書を失効させる」とLet’s Encryptが発表、影響を受けるのは全体の2.6%
  • Kona Site Defender | エンタープライズ | Akamai JP

    Akamaiは、Noname Securityの買収を意図しており、すべての環境での顧客向け包括的なAPI保護を拡張することを発表します。 続きを読む Close Button

    Kona Site Defender | エンタープライズ | Akamai JP
    jsstudy
    jsstudy 2020/02/26
    代わりに、データセンター内から相互認証されたTLS接続を確立し、許可されたアプリケーションを直接ユーザーに提供します。安全でないトンネルはありません。マルウェアが侵入できる明確なパスはありません。
  • ダウンロード規制法案を了承 自民部会、海賊版対策で | 共同通信

    黒枠のラベルは、コンテンツホルダー自身が付与したものです。グレー枠のラベルは文解析で自動付与されたものです。 自民党は25日、文部科学部会などの合同会議を開き、インターネット上に無断掲載された著作物と知りつつダウンロードする行為を違法化する著作権法改正案を了承した。漫画などの海賊版サイト対策の一環。数十ページの漫画の1こまといった軽微なダウンロードは違法としないなど、国民の懸念に配慮して規制対象を絞り込んだ点を評価した。 近く党内手続きを終了。政府は3月に改正案を閣議決定し、今国会での成立を目指す。 改正案は、これまで映像と音楽に限定していたダウンロード規制を漫画や雑誌、ゲームなど全ての著作物に拡大。継続・反復といった悪質なケースには刑事罰を科す。

    ダウンロード規制法案を了承 自民部会、海賊版対策で | 共同通信
    jsstudy
    jsstudy 2020/02/25
    JavaScript有罪やダウンロード規制はネットユーザーを誰でも逮捕できる時代の前触れ。それが嫌なら、自民党に投票しない、ネットを使わない、海外へ引越、自前でプロキシを用意。誰かさんの真似でログを改ざん・隠蔽w
  • 当社サーバーサービスに関する技術情報共有サイトへの投稿について | さくらインターネット

    お客さま各位 当社サーバーサービスに関する技術情報共有サイトへの投稿につきまして、当社サービスをご利用いただいているお客さまやお取引をいただいているお客さまをはじめ関係者の方々にご心配、ご迷惑をお掛けしていることを心よりお詫び申し上げます。 2012年に新規提供を終了させていただいております「専用サーバ」サービスにおきまして、2017年にサーバーの物理移設を含むメンテナンスを実施させていただいておりました。 その対応の中で、投稿記事に書かれている内容に合致するハードウェア故障とオペレーションミスに起因するサーバー停止が発生し、謝罪とともに障害報告書と再発防止策をご提示していたケースがございました。 投稿記事は2017年当時の当社の対応に関する内容で、現在までのお客さまに対するご案内やサポート対応がご期待に十分に沿うものではなかったと真摯に反省し、ご指摘を重く受け止めております。 今後につき

    当社サーバーサービスに関する技術情報共有サイトへの投稿について | さくらインターネット
    jsstudy
    jsstudy 2019/12/28
    やっぱ本当だった…。さくらの長所は「転送量課金」がないこと。S3的な使い方に限定すれば活用できるはず。データ本体は他社クラウド等に置き、自動でさくらにデプロイ。さくらが事故で消しても自動でリカバリー可能
  • 弊社が限定共有化を行った記事について - Qiita Blog

    弊社が2019年12月25日に限定共有化を行った記事につきまして、 限定共有化を行った理由および弊社対応の経緯をご説明いたします。 Qiitaにおいては、技術的な話題を含んでいても他者を攻撃する記事の掲載は、コミュニティガイドラインの趣旨として良しとしていません。 そのため、下記の観点から、各要素を総合的に考慮して限定共有化の対応をいたしました。 ①Qiitaのコミュニティガイドラインに記載の事項 ・Qiitaが提供するのは「プログラミングに関する知識を記録・共有するためのサービス」であること ・HRT(「Humility(謙虚)」、「Respect(尊敬)」、「Trust(信頼)」)を大切にしたいと考えていること ・嬉しい体験を共有することをベースにしていること ②記事に対するQiitaユーザー様からの通報が一定数に達していたこと システム上の都合で「業務妨害」とのみ表記したことから様々

    jsstudy
    jsstudy 2019/12/28
    買収された後のQiitaは、以前とは別物になってしまったのかも
  • さくらインターネットの障害でデータが消えた話 - Qiita

    伝えたいこと『さくらインターネットのVPSはさくらが原因でデータを消すような状況になっても利用者が期待している程の対応してくれない』 (VPS以外は知らない) ということで言いたいこと 『自分が誤った操作をしなくても、いつでもデータを失うリスクが有る。重要なデータをサーバーに置くならバックアップは毎日でも毎時でも足りない。バックアップするシステムの導入が必要。絶対的な安心はない。技術を持っていそうで信用していてもあっさりと事故は起こる』 例えば、さくらインターネットのVPSを借りるなら、いつOSを再インストールしなければならない状況になってもいいように注意して利用しなければならない。 他社は知らない。 バックアップはお客様でお願いしますと規約に書いてあった気はしていました。(未確認) ですが、実際にさくらインターネット側のミスでOSごと起動しなくなっても、さくらインターネットはその修復さえ

    さくらインターネットの障害でデータが消えた話 - Qiita
    jsstudy
    jsstudy 2019/12/28
    "SSDの故障を検知できず、壊れたSSDに読み書きしていたためファイルシステムが破損して、OSを含むデータがぐちゃぐちゃになったみたいです。" さくらはSSDの型番を公表すべき。壊れやすい安物のSSDは勘弁して欲しい。
  • さくらインターネットの障害でデータが消えた話 - Qiita

    伝えたいこと『さくらインターネットのVPSはさくらが原因でデータを消すような状況になっても利用者が期待している程の対応してくれない』 (VPS以外は知らない) ということで言いたいこと 『自分が誤った操作をしなくても、いつでもデータを失うリスクが有る。重要なデータをサーバーに置くならバックアップは毎日でも毎時でも足りない。バックアップするシステムの導入が必要。絶対的な安心はない。技術を持っていそうで信用していてもあっさりと事故は起こる』 例えば、さくらインターネットのVPSを借りるなら、いつOSを再インストールしなければならない状況になってもいいように注意して利用しなければならない。 他社は知らない。 バックアップはお客様でお願いしますと規約に書いてあった気はしていました。(未確認) ですが、実際にさくらインターネット側のミスでOSごと起動しなくなっても、さくらインターネットはその修復さえ

    さくらインターネットの障害でデータが消えた話 - Qiita
    jsstudy
    jsstudy 2019/12/28
    "SSDの故障を検知できず、壊れたSSDに読み書きしていたためファイルシステムが破損して、OSを含むデータがぐちゃぐちゃになったみたいです。" さくらはSSDの型番を公表すべき。壊れやすい安物のSSDは勘弁して欲しい。
  • 「さくらのレンタルサーバ」批判記事、Qiitaで公開止められ炎上 さくらは「事実確認中」

    さくらインターネットが提供するレンタルサーバサービスでトラブルに巻き込まれた――エンジニア向けの情報共有サイト「Qiita」にそんな記事が投稿され、ネット上で物議を醸している。さくらインターネットはITmedia NEWSの取材に対して「事実確認を行っている」と回答した。 Qiitaに記事を投稿したのは、さくらインターネットでレンタルサーバを10年ほど使っていたというユーザー。投稿によれば、今から2年ほど前、さくらインターネットから「データセンター内のサーバの場所を移動したい」という申し出があった。「ハードウェアの変更は行わず、今まで通りの動作が保証される」といった内容で、スケジュールや作業分担の打ち合わせを経て作業が行われたという。しかし、直後からサーバに接続できなくなるなどのトラブルが発生し、その後も不誠実な対応を受けたとして、担当者とのやりとりを時系列で書き込んでいた。 Qiitaの

    「さくらのレンタルサーバ」批判記事、Qiitaで公開止められ炎上 さくらは「事実確認中」
    jsstudy
    jsstudy 2019/12/26
    さくらの長所は「転送量課金」がないこと。倒産されても困るので、運営を改善して立ち直って欲しい。嘘をついて逃げ切れるのはマスコミを飼い慣らしている政権だけなので、田中社長には正直で誠実な対応を期待したい
  • さくらインターネットの評価・評判 [スコア:3.08/5.0] 92件のレビュー

    メンテナンスとして急にサーバをシャットダウンする、メンテナンスの停止日について変更の余地がない。ハード故障時の現場対応社の悪さなど、あげればキリのない不満はありますが、結局は安かろう悪かろうのサービスなので、検証用途として割り切って使えばいいのではないかと思います。そういうサービス業者です。

    jsstudy
    jsstudy 2019/12/26
    評判が悪いね。このレベルだと政府が調達するクラウドを日本企業が受注するのは無理だね?【魚拓】ほんとうに怖い。さくらのレンタルサーバー - Qiita https://megalodon.jp/2019-1225-1156-39/https://qiita.com:443/unico/items/76499d1e20042d929aa1
  • 【魚拓】ほんとうに怖い。さくらのレンタルサーバー - Qiita

    取得日時: 2019年12月24日 23:51 取得元URL: https://qiita.com:443/unico/items/76499d1e20042d929aa1 ビュー数: 9771 魚拓のみの表示 SHA-256 ❓ : 確認

    【魚拓】ほんとうに怖い。さくらのレンタルサーバー - Qiita
    jsstudy
    jsstudy 2019/12/26
    とりあえず、さくらに預けているデータは全部バックアップを取っておこう!Dockerにでも乗せておけば、手軽に他社サーバーへ退避できる。
  • 【魚拓】ほんとうに怖い。さくらのレンタルサーバー - Qiita

    取得日時: 2019年12月25日 11:56 取得元URL: https://qiita.com:443/unico/items/76499d1e20042d929aa1 ビュー数: 189224 魚拓のみの表示 SHA-256 ❓ : 確認

    【魚拓】ほんとうに怖い。さくらのレンタルサーバー - Qiita
    jsstudy
    jsstudy 2019/12/26
    とりあえず、さくらに預けているデータは全部バックアップを取っておこう!Dockerにでも乗せておけば手軽に他社サーバーへ退避できる。(Amazonが日本に納税→政府が調達するクラウドはAWS?日本企業にも頑張って欲しい)
  • ほんとうに怖い。さくらのレンタルサーバー - Qiita

    Help us understand the problem. What is going on with this article? さくらで専用サーバーを10年ほど利用しています。 単体のハードを利用するもので、外部からの操作はsshでログインすることしかできないものです。 作業時間を必死に捻出して、こつこつと長期間システムを開発して何とか動作するものを作り上げていました。 さくらのレンタルサーバーを利用することは、ほんとうに危険で怖いことだとおもいます。 自分が体験したトラブルをレンタルサーバーの利用を検討している方々に共有させていただきたく初めて記事を書いてみました。 二年ほど前、さくらさんが専有サーバーの場所を移動したいという申し出があり快く許可しました。その時のご説明では、場所を移動するだけでハードの変更は一切行いませんというもので、今まで通りの動作が保証される作業内容というこ

    ほんとうに怖い。さくらのレンタルサーバー - Qiita
    jsstudy
    jsstudy 2019/12/26
    非公開になったということはさくらもこの記事を見たんだろうな?魚拓ありがとう。さくらの長所は「転送量課金がない」だけ。使い方は要再検討。CDN下のキャッシュサーバ、ロードバランサーで他のクラウドと併用とか?
  • 新規Webサービスを独りで開発・運用する際に立ちはだかった壁とそれを乗り越えた方法まとめ【個人開発】 - Qiita

    その1. そもそもアイデアが思い浮かばない 遭遇確率 :★★★★☆ どんな壁?:いざWebサービスを作ろうとしても何もアイデアが思い浮かばない 解決策:身近な課題をひたすら探す サービスを作る上では何かを解決する系のアイデアであり、かつ自分が当事者であるとモチベーションも続きやすいです。 自分が普段ネットを使っていて不便だと思うこと、今使っているサービスの不満点、などなんでも良いのでとりあえず書き出してみましょう。 大体この中に自分の技術力でも解決できるような課題が存在します。 もし自分の中での課題が見つからないという場合は、日々Twitterのタイムラインで流れてくる身近な人が抱えている課題をピックアップしてアイデア化するのもありです。 回避策:しょぼいアイデアでも日々書き残していく いざサービスを作るというときにアイデアも出ないし身近な課題すら見つからない場合は、普段からアイデアを無理

    新規Webサービスを独りで開発・運用する際に立ちはだかった壁とそれを乗り越えた方法まとめ【個人開発】 - Qiita
    jsstudy
    jsstudy 2019/12/15
    その8.サーバー代が高すぎる:VPSサービスに、AWSのS3やCloudfrontを併せて使う。その10.DDoS攻撃:オリジンサーバーのIPを隠す。CloudFlareやAWSのCloudFrontなどの負荷分散機能付きのCDNサービスを上段に噛ませてあげる。
  • crontab database ~君がしでかしてくれたもの~ - Qiita

    この記事は番環境でやらかしちゃった人のアドベントカレンダー2日目の記事です。 内容的にそろそろ時効だと思うので供養のために書きました。 追記。そういえば時期をちゃんと書いてなかったけど事件が起きたのは去年2018年、つまり仕込み(ヲイ)は2017年の話です ぶっちゃけネタ記事ですw (たまたま見つけて参加してみただけなのに昨日の記事の伸びっぷりを見て戦々恐々としてる TL;DR DB移行作業において、テスト期間中は常に最新のデータで処理できるように書いておいたプログラムをcrontabで実行していた。最終的に番に合わせて日時を調整していたが、そのことを失念し1年後に再実行されてしまい、番データが1年前に巻き戻る事故発生。 crontab は分、時、日、月、曜日を指定できるが、1年後に帰ってくるから気をつけてね。という話。 惨劇はなぜおこってしまったのか 結論から言えばcrontabの

    crontab database ~君がしでかしてくれたもの~ - Qiita
    jsstudy
    jsstudy 2019/12/03
    secret base ~君がくれたもの~ ZONE - YouTube https://www.youtube.com/watch?v=p2bx9n-ybrU 嬉しくって楽しくって 冒険もいろいろしたよね 二人の秘密のリポジトリ〜♪www(だいたい合ってる)
  • 無停電機能を外したまま電源設備を更新、楽天などに影響した九電系データセンター障害の原因判明

    九州電力の通信子会社QTnet(福岡市)のデータセンターで障害が発生した問題について、2019年11月26日に停電の原因が判明した。11月23日朝、電源設備の更新作業中に通常時の電源が遮断したことで予備電源に切り替わったが、電源の切り替え時に作動する無停電機能を外して作業していた。その結果、7秒間ほど電源が停止し、利用各社のシステム障害につながった。 今回の障害で、事業継続を安定させる目的で使うはずのデータセンターに、想定外の盲点があると明らかになった格好だ。QTnetによると、影響を受けた約260の企業・自治体の中で、2019年11月26日10時時点で22社が復旧できていないという。 今回の障害の影響で、クレジットカード楽天カードやスマホQR決済の楽天ペイが11月23日朝に利用できなくなった。楽天ペイは11月25日朝に一時的に使えなくなったり、楽天カードは現在も一部機能が利用できなかっ

    無停電機能を外したまま電源設備を更新、楽天などに影響した九電系データセンター障害の原因判明
    jsstudy
    jsstudy 2019/11/27
    ユーザー側も複数のDCを併用する冗長な構成にしておかないといけないということか。