タグ

securityに関するkaworryのブックマーク (73)

  • セキュリティとかネットワークについて勉強しようと思ったらいろいろお勧めしてもらえたメモ – 192.168.0.1 DefaultBlogGateway

    先日応用情報技術者試験を受けたのですが,Webアプリをやってる割にはネットワーク周りの知識がかなり怪しいことを痛感しました. 最近はAndroidアプリやら何やらを作って遊んでいるのですが.正直言いますと, あんまり基礎的なことを知らない んですよねorz 新しくブログを自前で用意したりするにあたって,そういう部分も知ってないとまずい. 場合によっちゃセキュリティホールを開けたまま放置して,データのロスとか不正アクセスにつながりかねない. と思って勉強することにしました. しかしどこから取っ付けば良いのかわからないので,Twitterで聞いてみることにしました. “Webサービス向けにセキュリティを学びたいのだけど,どこから手を付ければいいのやら.「マスタリングTCP/IP入門編」とかのネットワークのとか?「情報セキュリティスペシャリスト 合格教」みたいなやつ?高度試験も取れたらそりゃ

  • IT技術に無知な人でも理解できるサイバーセキュリティ入門書 | メールマガジン「軍事情報」のホームページ

    Cultivate Oneself, Destroy the Enemy インテリジェンス、防衛、安保、国防、軍事、自衛隊 鉾とりて守れ宮人九重のみはしの櫻風そよぐなり IT技術の発展は、IT革命という形でビジネスや通信分野の驚異的な発展を もたらしたとともに、IT空間を舞台にした犯罪、戦争を生み出しました。 サイバー犯罪、戦争で厄介なのは、 サイバー空間につながっているすべての組織・個人が犯罪・戦争と直接かかわる 可能性が出てきた、という敷居の低さにあるといえましょう。 とくに、「なりすまし」「個人情報流出」「ウイルス感染」などを通じ、 単なるネットユーザーに過ぎないあなたが、世界規模の犯罪や戦争に、気付かぬ うちに巻き込まれている可能性が否定できない点が非常に恐ろしいです。 ですから、PCをネットにつなぐ際は必ずウイルス対策ソフトをインストール しておかねばなりませんし、OSやソフトは

    IT技術に無知な人でも理解できるサイバーセキュリティ入門書 | メールマガジン「軍事情報」のホームページ
  • 現役エンジニアが選ぶ、ネットワーク初心者の勉強にオススメな本7選 - よし任せろ!

    技術書に対して、馴染みのなさや苦手意識を感じている人は多いのではないかと思う。 僕もそうだった。ITの事はITを駆使して、を使わずにお金もかけずに勉強すれば良いと思っていた。 しかし、振り返ってみると結局はを使って勉強する時間が多かった。 情報の質がインターネットと変わらなかったとしても、体系的に集約された情報や一覧性の高さに書籍の価値があることに気がつき始めたからだ。 もちろん、気になった技術やど忘れした事を手早く調べるためにはネットが有効だ。 だが、初心者が体系的に学びたい場合は、を使うとトータル的に時間が短縮できるのではないかと思う。 というわけで、2年ほどネットワークを勉強してきた僕が今まで読んでオススメだと思ったを紹介していこうと思う。 まだ初心者の域を脱していないかもしれない自分のことは一旦棚に置いておき、なるべくわかりやすいラインナップを心がけた。 ネットワーク知識の

  • 独学でセキュリティを勉強する際におすすめの本 セキュリティ担当者、Webサービス開発者必見です。

  • 凄腕エンジニアが選ぶ【値段以上の価値があった良書26選】 - paiza times

    Photo by Andy Lamb こんにちは。谷口です。 読書の秋ですが(既に冬並みに寒いですが……)、皆さんは最近何かを読まれましたか? ITエンジニアの皆さんは技術書を読まれることが多いかと思いますが、今回は弊社で私が特に凄腕だと思っているエンジニア達に読んで値段以上に価値があると感じたを聞いてきましたので、ご紹介いたします。 ■弊社エンジニアが選ぶ役に立った26選 佐藤です。paizaの開発や分析などを担当しています。 今回はエンジニアとして、考え方の面で影響を受けたをピックアップしてみました。 ◆1.新C++言語入門 シニア編〈上〉基機能 (C++言語実用マスターシリーズ) 新C++言語入門 シニア編〈上〉基機能 (C++言語実用マスターシリーズ) 作者: 林晴比古出版社/メーカー: ソフトバンククリエイティブ発売日: 2001/05メディア: 単行購入: 1人

    凄腕エンジニアが選ぶ【値段以上の価値があった良書26選】 - paiza times
  • 「ルパン三世 PART5」に隠された“凄腕ハッキング”の手口 専門家が解説

    「ルパン三世 PART5」に隠された“凄腕ハッキング”の手口 専門家が解説:アニメに潜むサイバー攻撃(1/5 ページ) 連載:アニメに潜むサイバー攻撃 サイバー攻撃は、時代に合わせ、攻撃の対象や手口が変化してきました。しかし近未来の世界、最新技術へのセキュリティ対策はイメージしにくい部分もあります。そこで、そう遠くない未来、現実化しそうなアニメのワンシーンをヒントに、セキュリティにもアニメにも詳しい内閣サイバーセキュリティセンター(NISC)の文月涼さん(上席サイバーセキュリティ分析官)が対策を解説します。第2回のテーマは「ルパン三世 PART5」です。 文月(以下F): あ゛あ゛あ゛あ゛~、格好いいよルパン! 小説なら「行間を読む」っていうやつ? 最近のアニメではとんと見なくなった渋い演出? ルパンと不二子ちゃんの黄昏(たそがれ)の電話とか、アミ[網]の沈黙と問いかけとか! んんもうサイ

    「ルパン三世 PART5」に隠された“凄腕ハッキング”の手口 専門家が解説
  • とあるブロガー忘年会の絵日記レポを見て、「自衛って必要だな」と背スジが凍った話

    12月も半ばとなり、世は忘年会シーズン。社内社外を問わず、様々なつながりの人たちが、飲んで騒いでして楽しく1年を締めくくろうとする時期です。 そうした忘年会のひとつとして、とあるブログサービスのオフィシャルな忘年会があったらしく、たまたまその参加者レポートを昨日目にしました。絵日記系の方が多く集まっていたようで、その界隈が「レポアップしましたー」とSNSに上げるひとつが自分のアンテナにひっかかったのです。 途中まで読み進めて、目を疑いました。 「これだけ名刺交換しました」と、その日に出会ったであろう皆さんの名刺を綺麗に並べて撮った写真が、大きく掲載されているのです。 モザイク加工なんて一切なし。その状態でもよーく見れば住所電話番号が推測できる画質で、しかもクリックすればさらにこれが拡大表示されて、すべての情報が鮮明に確認できるというオマケつき。 ブログ主のプロフィールを見ると、「イラスト

    とあるブロガー忘年会の絵日記レポを見て、「自衛って必要だな」と背スジが凍った話
  • 実印は悪用されると裁判で詰むから使い終わったらすぐ廃印すべき

    ystk @lawkus 実印は、経営者等でしょっちゅう使う人以外は登録しておかない方がよいです。面倒でも、使うときにその都度登録して、使い終わったらすぐに廃印することを強くお勧めします。実印は裁判で高い証拠力を有するので、親族等に実印を悪用されたためにえらいことになってる事件が沢山あります。 (再掲) 2016-01-03 09:30:09 ナスカの痴情ェ @synfunk 自分が知らない内に実印で連帯保証人、公正証書をつくられた例は弁護士でない俺でも多く見聞きしているので実印はローカス先生が言うようにその都度登録するようにしよう。 2016-01-03 10:36:30

    実印は悪用されると裁判で詰むから使い終わったらすぐ廃印すべき
  • まとめよう、あつまろう - Togetter

    コミュニケーションが生まれるツイートまとめツール

    まとめよう、あつまろう - Togetter
  • アダルトサイトで動画を再生 → 勝手にFacebookの「いいね」ボタンが押され、知人・同僚に性的嗜好がバレる\(^o^)/  被害者が続出

    知らない間にアダルトサイトを「いいね」 Facebook知人、同僚に性的嗜好がバレる アダルトサイトで動画を再生するだけで「いいね」ボタンが押され、Facebookでつながっている人々に共有されてしまうケースが出ている。 実名でFacebookを利用している人が、ロリコンといった、隠している性的嗜好を会社の同僚や上司 に知られてしまうおそれがあり、ユーザーに衝撃を与えている。 「○○さんはこのロリ動画気に入っています」 2012年4月23日、2ちゃんねるのあるスレッドにこんな書き込みが投稿された。 「最近のエロサイトはマジでえげつないわ。普通にエロサイト巡回して普通にエロ動画見てただけなのにいつの間にか押したボタンにFacebookのリンクボタンが仕込まれていたらしくて、俺のリアルのFacebookアカウントの友人・家族・職場の人、全員のFacebookに俺からの**ロリ動画が送信 された

  • 神田記者による「駅員がパスモでストーカー」記事の補足 - Togetter

    神田 大介 @kanda_daisuke おはようございます。日の朝日新聞東京・名古屋・デジタル朝刊に記事が掲載されました/東京メトロ駅員、パスモでストーカー 乗車履歴を投稿 http://t.co/lSyxrDTw 神田 大介 @kanda_daisuke これは難しい問題ですね。 RT @pixyru: 神田さんの記事だったんですね。解決策はないんでしょうかね。パスモと社員証や学生証が一体となるサービスとかが増えているに従いどのようなシステムになっているか明らかにならないと不安ですね。あと見出しのサイズがちょっと大きい… 神田 大介 @kanda_daisuke 個人情報を大量に扱う事業者っていっぱいあるわけです。扱わない方を挙げるのが難しいくらい。東京メトロの問題は、社員なら誰でもひとの乗車履歴を閲覧できたという、個人情報の管理に対する意識の低さですよね。 RT @pixyru

    神田記者による「駅員がパスモでストーカー」記事の補足 - Togetter
  • 朝日新聞デジタル:東京メトロ駅員、パスモでストーカー 乗車履歴を投稿

    東京メトロの30代の男性駅員が昨年、駅の業務用端末を使って、ストーカーの標的にしていた30代の女性の乗車履歴を引き出し、インターネット上に公開していたことがわかった。女性から被害の申告を受けた東京メトロは昨年3月、駅員を懲戒解雇した。 女性によると、駅員は2009年ごろから、帰宅時に女性の勤務先で待ち伏せるようになった。事などにしつこく誘われ、夜道で尾行されたこともあった。 女性は、氏名や生年月日を登録する記名式のIC乗車券「PASMO(パスモ)」を使っていた。昨年2月、ネットの匿名掲示板「2ちゃんねる」で自分の乗車履歴に関する投稿を発見。自宅の最寄り駅など約1カ月間に利用した首都圏の9駅と乗降した日付、利用したバス会社名などが書き込まれていた。 うち1駅はラブホテル街に近いとして、男性と性的関係を持ったのではという事実無根の内容も書かれた。女性の名前はなかったが、事実上個人を特定できる

  • 紛失したスマホが何されるか? Symantecが50台を置き忘れてみた実験 -INTERNET Watch

    kaworry
    kaworry 2012/03/14
    パスワードを設定すること、紛失した際にリモートでデータを消去できる機能を追加すること、紛失したスマートフォンの位置を追跡するためのソフトウェアをインストールしておくことの3つの対策で、紛失時の大半のリ
  • 【Twitter実験】つぶやきだけで個人を特定できるのか? | オモコロ

    こんにちは、セブ山です。 みなさんはTwitterでどんなつぶやきをしていますか? おそらく、今日の予定をつぶやいたり、ランチの写真をアップしたり、あなたの「今」を仲の良い友達に向けてつぶやいていることでしょう。 しかし、当にそのツイートはあなたの友達だけが見ているのでしょうか? もし、知らない誰かにあなたのつぶやきを覗かれていたとしたら…? つぶやいた内容を手掛かりに個人を特定されてしまうかもしれませんよ!? 今回は、そんな個人情報垂れ流し社会に警鐘を鳴らす実験をおこないます!! ■ルール説明 1.Twitterの検索機能を使って「渋谷なう」とつぶやいているアカウントを探します。 2.「渋谷なう」の検索結果をもとに、さらに詳細な個人情報を垂れ流しているアカウントを割り出します。 3.そのアカウントのつぶやきをこっそり監視して、個人を特定し、実際に捕まえるためにハンター(セブ山)が渋谷の

    【Twitter実験】つぶやきだけで個人を特定できるのか? | オモコロ
  • はてなブックマークボタンを外した - 戯れ言(はてなダイアリー版跡地)

    Tweet 発端っぽいところ M.C.P.C.: 企業サイトで設置していたはてなブックマークボタンのマイクロアド行動ターゲティング解析のオプトアウト説明ができる自信がない はてなブックマークボタンは2011年9月1日より行動情報の取得をしている - ARTIFACT@ハテナ系 はてなブックマークボタンの行動情報取得は表示しただけで行われている - ARTIFACT@ハテナ系 ブログパーツやソーシャルボタンの類でアクセスログが残るのは当然だけどトラッキングされるのは当たり前にはなっていない - 最速転職研究会 先週末にこの辺を読んでわー何か大変なことになってるな〜くらいの認識しかなかったのですが、 まとめ等を読んでいるとこれはよろしくないのでは、と思い始めました。 はてなブックマークボタンの行動履歴追跡クッキー問題まとめ【私家版】 - NAVER まとめ はてなブックマークボタンのトラッキン

    はてなブックマークボタンを外した - 戯れ言(はてなダイアリー版跡地)
  • ネットを利用するときに気をつけたいこと - ぼくはまちちゃん!

    こんにちはこんにちは!! 昨日、こんな記事を見かけたよ。 » コドモのソーシャルネットワーク事情〜親ならこれだけはやっておけ なるほど、いいこと書いてあるし、わかりやすい。 そんなわけでぼくも、 「ネットを利用するときに気をつけたいこと」について、自分なりに思うことを書いてみるよ。 情報は紐付く ちょっとした情報を元に、 ネットAとネットBが紐付くのはもちろんだし、 リアルの情報まで紐付くこともよくあること。 ひとつひとつは大したことない情報でも、 情報が紐付くと、さらに色々なことが芋づる式に誰かにわかるよ。 過去と現在が紐付く 今は、君のことを気にかけているのは まわりの友達だけかもしれない。 けれど情報は残る。 将来、5年後、10年後…、 君がうっかり書いた言葉が、たまたま炎上した時、 犯罪者のようなレッテルとともに、過去の全てと、紐付いたリアルの情報を、大勢の人に晒されることになる。

    kaworry
    kaworry 2012/02/29
    自分が出す情報がどこに紐付くのか、想像力を働かせて、きちんと制御することかな。 送信ボタンを押す前にね (ちなみにぼくがシステムの設計者なら送信ボタンどころか一文字入れるごとにサーバーに情報を送信するけど
  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知

    はてなグループの終了日を2020年1月31日(金)に決定しました 以下のエントリの通り、今年末を目処にはてなグループを終了予定である旨をお知らせしておりました。 2019年末を目処に、はてなグループの提供を終了する予定です - はてなグループ日記 このたび、正式に終了日を決定いたしましたので、以下の通りご確認ください。 終了日: 2020年1月31日(金) エクスポート希望申請期限:2020年1月31日(金) 終了日以降は、はてなグループの閲覧および投稿は行えません。日記のエクスポートが必要な方は以下の記事にしたがって手続きをしてください。 はてなグループに投稿された日記データのエクスポートについて - はてなグループ日記 ご利用のみなさまにはご迷惑をおかけいたしますが、どうぞよろしくお願いいたします。 2020-06-25 追記 はてなグループ日記のエクスポートデータは2020年2月28

    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
  • お探しのページが見つかりません Page not found

    お探しのページは見つかりませんでした。 あなたがアクセスしようとしたページは削除されたかURLが変更されているため、 見つけることができません。 お手数ですが、以下の方法でページをお探しください。 The page you're looking for can't be found. Return to top, select a language, or contact us about a problem.

    お探しのページが見つかりません Page not found
  • 知っておくだけで全然違います!M8M9大地震そのとき最悪の場所にいても「生き延びる」方法を教えます(週刊現代) @gendai_biz

    地下鉄に水が入ってきたら、高層ビルのエレベーターに閉じ込められたら、モノレールが海の上で止まったら・・・・・・ほか 近い将来、首都圏を襲うM8M9大地震。そのとき、どんな場所で揺れに襲われるかは誰にも選べない。「ここでだけは地震に遭いたくない」と思うような状況で被災したら、どうすればよいのか。 水の少ないうちに上を目指す ■地下鉄に水が入ってきたら 首都圏大地震の際、地下鉄では、ゼロメートル地帯にある地表の換気口などから津波の水が浸入する可能性があることは、これまでも取り上げてきた。 だが、換気口以外にも地下鉄に水が入る可能性のある経路は複数ある。 実は、3・11の際には、東京メトロ飯田橋駅につながる地下道に水が流れ出すという事態が発生していた。現場は東西線と南北線・有楽町線の改札間を結ぶ地下通路と商業施設「ラムラ」の入るビル、飯田橋セントラルプラザの接続口だ。同ビル管理部によると、 「こ

    知っておくだけで全然違います!M8M9大地震そのとき最悪の場所にいても「生き延びる」方法を教えます(週刊現代) @gendai_biz
  • Googleアカウント、2段階認証のススメ

    藤田 卓也 @2gta9 一気に電話やらFacebookメッセージやらケータイメールやらが100件くらい来ててパンクしていますごめんなさいごめんなさい

    Googleアカウント、2段階認証のススメ