タグ

securityとsnsに関するkenjiro_nのブックマーク (5)

  • pixivに脆弱なパスワードで登録できないようにしました - pixiv inside

    図1: 脆弱なパスワードを入力した場合のエラー画面 こんにちは、pixiv開発支援チームのmipsparcです。 パスワード、もしかして使いまわしていますか? 複数のサービスで同じパスワードを利用していると、「パスワードリスト型攻撃」によって不正アクセスの被害を受けてしまうかもしれません。 パスワードリスト型攻撃の被害にあわないためには、ブラウザやパスワード管理ツールで自動生成された安全なパスワードを利用するのが好ましいです。 しかし、実際には多くの人が「使いまわしたパスワード」や「簡単なパスワード」(以下、脆弱なパスワード)を利用していますし、啓蒙活動にも限界があります。 pixivではサイバー攻撃への対策を複数とっていますが、根的な対策のひとつとして、脆弱なパスワードを新しく設定できないようにしました。 脆弱なパスワードの判定方法 脆弱なパスワードの利用はどのように防ぐことができるで

    pixivに脆弱なパスワードで登録できないようにしました - pixiv inside
  • NTT東、「社員の個人PCに検閲ソフトを導入」SNS投稿を「事実と異なる」と否定

    NTT東日が社員の個人PCに検閲ソフトを導入させて、特定操作を妨害している」とするSNS投稿が一部で話題になっています。実際にそのような取り組みが行われているのか、NTT東日に聞きました。 「個人情報保護のため社員PCを検閲」は当? 当該のSNS投稿では、業務利用していない社員の個人PCでも検閲ソフトでファイルを検査し、OSを書き換えて特定の操作を妨害するらしいとして、情報漏えい対策とはいえ、財産権やプライバシーの侵害ではないかと問題を提起していました。 編集部がNTT東日の広報に問い合わせたところ、「投稿の内容は事実ではない」とのこと。同社では実際、年に1回、情報漏えい対策として全社員の個人所有PCのチェックを行っていますが、投稿にあるような内容ではないとしています。 この点検は、2007年に同社元社員の個人所有PCからファイル交換ソフトを経由して顧客情報が流出したことを契機に実

    NTT東、「社員の個人PCに検閲ソフトを導入」SNS投稿を「事実と異なる」と否定
  • Twitterで身バレに震えるあなたへ

    身バレは簡単です。 特定もわりと簡単。 鍵垢解錠職人とか特定厨もいる。 法的に情報開示できることや 生命の危機に瀕したアカウントを110番したら 警察がアカウント緊急開示かけることもありました。では、お気をつけて 続きを読む

    Twitterで身バレに震えるあなたへ
  • 脆弱性報告制度 << mixi Developer Center (ミクシィ デベロッパーセンター)

    株式会社ミクシィは、お客様に安心してご利用いただけるサービスを提供するため、脆弱性に関する報告の重要性を認識しております。より安全なサービスの実現を目指し、脆弱性報告に対して、正当な対価をお支払いすることを目標に、脆弱性報告制度を開始しましたので、ご案内いたします。 概要 弊社のサービスにおいて、脆弱性を発見した場合に、窓口にご報告いただき、その重要度によって、報酬をお支払いする制度です。 対象 制度は、株式会社ミクシィとその子会社がリリースした、ウェブアプリケーションおよびクライアントアプリケーションの脆弱性を対象とします。 ただし、次に該当するものは含まれません。 既に公表されている脆弱性 弊社にとって既知の脆弱性 報告されてから修正が完了する前に公表された脆弱性 攻撃が成立する可能性が著しく低いと考えられる脆弱性 原理的に修正が不可能な脆弱性 制度の期間外に報告された脆弱性 窓口

  • テクノロジー : 日経電子版

    「ソフトウエア企業であるにも関わらず、トップに『ものづくり』のプロがいる。ウェイモには死角がない」――。米グーグルの親会社であるアルファベット傘下の自動運転開発ウェイモを訪れた日系…続き グーグル系のウェイモ、自動運転の配車サービス商用化 トヨタ、MaaS自ら手掛けず 体面捨てた逆転手 [有料会員限定]

    テクノロジー : 日経電子版
    kenjiro_n
    kenjiro_n 2009/12/22
    ううむ。
  • 1