セキュリティに関するkakurasanのブックマーク (2)

  • Firefoxが提供する安全なブラウジング - Mozilla Flux

    フィッシング詐欺対策とマルウェア対策 Firefoxは、Googleが提供するSafe Browsing APIを利用して、ユーザーがフィッシング詐欺にあったり、マルウェア(悪意のあるソフトウェア) に汚染されたりすることを防いでいる。Firefox 3の時点でこのメカニズムは確立されており、Firefox 3.0.5ではAPIのバージョンをv2.1からv2.2に引き上げたが、その差はわずかだ。そして、Firefox 3.5は一連のメカニズムをそのまま引き継ぐ。 Firefoxのユーザーが偽装サイト*1(フィッシング詐欺サイト)として報告されているWebページにアクセスすると、警告画面が表示される。そこでは具体的な被害の例が示され、引き返すことを強く推奨される。マルウェアを配布する攻撃サイト*2でも同様だが、偽装サイトと違い、ページを読み込んでから警告画面を出しても、既にマルウェアのインス

    Firefoxが提供する安全なブラウジング - Mozilla Flux
    kakurasan
    kakurasan 2010/06/04
    Firefoxが危険なページをブロックする仕組みについての詳細
  • Open Tech Press | SSHのセキュリティを高めるためのハウツー

    SSHサーバの設定ファイルは/etc/ssh/sshd_configとなっている。このファイルを変更した後は、変更を反映させるためにその都度SSHサービスを起動し直す必要がある。 SSHが接続を待ち受けるポートの変更 SSHはデフォルトでは22番ポートで接続を待っている。攻撃者はポートスキャナを使ってホストがSSHサービスを実行しているかどうかを把握するが、(nmapを含め)大抵のポートスキャナではデフォルトでは1024以上のポート番号のスキャンは行なわれないため、SSH用のポートを1024以上の番号に変更しておくのが賢明だ。 具体的には、/etc/ssh/sshd_configファイルを開き、以下のような行を見つけて変更する。 Port 22 この行でポート番号を変更したら、以下のようにしてSSHサービスを起動し直そう。 /etc/init.d/ssh restart SSHプロトコル2

    Open Tech Press | SSHのセキュリティを高めるためのハウツー
    kakurasan
    kakurasan 2010/03/16
    タイトル通りの内容で具体的
  • 1