タグ

リスクとsecurityに関するkana321のブックマーク (3)

  • OpenSSLの脆弱性で想定されるリスク - めもおきば

    JVNやJPCERT/CCの記事があまりにもさらっと書かれていて、具体的なリスクが想像しづらいと思うので説明します。 今北産業 (今ニュース見て来たから三行で教えて欲しいという人向けのまとめ) インターネット上の「暗号化」に使われているOpenSSLというソフトウェアが2年間壊れていました。 このソフトウェアは便利なので、FacebookだとかYouTubeだとか、あちこちのウェブサイトで使っていました。 他の人の入力したIDとかパスワードとかクレカ番号とかを、悪い人が見ることができてしまいます。(実際に漏れてる例) 他にも色々漏れてますが、とりあえずエンジニア以外の人が覚えておくべきはここまででOKです。もう少し分かりやすい情報が以下にあります。 OpenSSL の脆弱性に対する、ウェブサイト利用者(一般ユーザ)の対応について まだ直っていないウェブサイトもあれば、元々壊れていないウェブ

    OpenSSLの脆弱性で想定されるリスク - めもおきば
  • 「安易なパスワード」ランキングの最新版、首位が交代

    「安易なパスワード」ランキングの最新版、首位が交代 これまで首位を保ってきた「password」が初めて2位に転落し、代わって「123456」が最悪のパスワードに浮上した。 パスワード管理ソフトメーカー米SplashDataがまとめた2013年版「安易なパスワード」のランキングで、これまで首位を保ってきた「password」が初めて2位に転落し、代わって「123456」が最悪のパスワードに浮上した。 「password」の首位転落は、SplashDataが年次ランキングをまとめるようになって以来初めてだという。3位の「12345678」は不動。4位はキーボード配列そのままの「qwerty」、5位は「abc123」だった。 2013年はAdobeのユーザー情報が大量に流出した事件の影響で、「adobe123」が10位に、「photoshop」が15位に新登場した。これについてSplashDa

    「安易なパスワード」ランキングの最新版、首位が交代
    kana321
    kana321 2014/01/22
    首位を保ってきた「password」が初めて2位に転落し、代わって「123456」が最悪のパスワードに浮上した。
  • “中国猛毒食品”のトリック(上) | FOOCOM.NET

    どんなコラム? 職業は科学ライターだけど、毎日お買い物をし、家族の事を作る生活者、消費者でもあります。多角的な視点での課題に迫ります プロフィール 京都大学大学院農学研究科修士課程修了後、新聞記者勤務10年を経て2000年からフリーランスの科学ライターとして活動 週刊文春が3月28日号から「中国猛毒品」キャンペーンを行っている。いかに、中国製が怖いか、危ないか、書いてあるのだが、中国製への不安を煽る時にこれまでたびたび用いられてきたトリックが使われている。 その中から (1)猛毒とリスク (2)違反数と違反率(3)品目の違い(4)検査数の意味 (5)ピンとキリの混同—の5点を考えてみたい。 (1)猛毒とリスク—中国品の違反事例、リスクは高くない まずは、初歩の初歩。リスクの話からだ。週刊文春は、「品衛生法違反を犯しているから、猛毒」、と決めつけているが、Foocom読者ならよく

    “中国猛毒食品”のトリック(上) | FOOCOM.NET
  • 1