タグ

2014年6月26日のブックマーク (17件)

  • “政府御用達”の監視システムが世界に AndroidとiOSも標的――Kaspersky調査

    「政府機関のためのハッキングスイート」の制御用サーバは世界40カ国以上に張り巡らされ、日にも存在しているという。 ロシアセキュリティ企業Kaspersky Labは6月24日、各国の捜査機関や情報機関向けに提供されている監視用ハッキングツール「Remote Control System」(RCS=別名Galileo)の実態に関する調査結果を発表した。AndroidとiOSを標的としたモバイルマルウェアも新たに見つかったとしている。 Galileoはイタリア企業のHackingTeamが開発し、「政府機関のためのハッキングスイート」として売り込んでいる。同社のWebサイトによれば、「暗号化をかわしてどんなデバイスからも情報を収集し、相手がどこにいようと監視を継続できる」機能を持ち、「ユーザーの目には見えず、ウイルス対策やファイアウォールにも検出されない」とうたっている。 Kaspersk

    “政府御用達”の監視システムが世界に AndroidとiOSも標的――Kaspersky調査
    klim0824
    klim0824 2014/06/26
    "Galileoはイタリア企業のHackingTeamが開発し、「政府機関のためのハッキングスイート」として売り込んでいる"
  • https://jp.techcrunch.com/2014/06/24/20140622heartbleed-isnt-dead-yet/

    https://jp.techcrunch.com/2014/06/24/20140622heartbleed-isnt-dead-yet/
  • サイバー攻撃の演習環境について - Eiji James Yoshidaの記録

    SPNのトレーニングなどで使っている演習環境と同じようなものを作りたいといった質問を受けることが多いので、ここに書いておく。 演習環境は仮想化ソフトで構築されていて、Windowsにインストールできるものとしては私も使っているVMware WorkstationやOracle VM VirtualBoxなどがある。 VMware Workstation(www.vmware.com) Oracle VM VirtualBox(www.virtualbox.org) Oracle VM VirtualBoxは無償なのに有償のVMware Workstationと同等の機能を持っているので、個人で勉強するならOracle VM VirtualBoxで十分だと思う。もちろん、スナップショットの機能もある。 VMware Playerも無償だが、標準ではスナップショットの機能が無く作業効率が悪いの

    サイバー攻撃の演習環境について - Eiji James Yoshidaの記録
  • 学生や社員のTwitterを有人監視、炎上防ぐ 学校・企業向け新サービス、ガイアックスが開始

    ガイアックスは6月24日、クライアントの学校や企業に所属する学生・社員のTwitterアカウントを有人監視し、炎上リスクを低減させるサービス「セーフティプログラム for Twitter」をスタートした。所属先を明らかにしたTwitterユーザーが不適切な発言をして“炎上”し、所属先が公式に謝罪する事態が相次いでいることに対応したサービスだとしている。 同社独自の検索システムを使用し、クライアントの学校・企業に所属する学生・社員のアカウントをリストアップ。発見したアカウント一覧と調査結果をクライアントに提供する。 特に見守りが必要なアカウントをクライアントに指定してもらい、専門の監視スタッフが毎日、全ツイートを目視で確認。ツイートのリスクレベルと内容を分析し、アカウントの利用実態と合わせて報告する。 炎上の火種となるリスク投稿を素早く発見でき、炎上のリスクを軽減できるとしている。費用は1ア

    学生や社員のTwitterを有人監視、炎上防ぐ 学校・企業向け新サービス、ガイアックスが開始
  • きゃりー“不正アクセス”の意外な犯人 - 芸能ニュース : nikkansports.com

    モデルで歌手きゃりーぱみゅぱみゅ(21)が24日、Twitterの“不正アクセス被害”を報告した。 身に覚えのない操作をきゃりーは、「なんやろ」と不思議がる。もしや不正アクセスを受けているのではと心配になってしまうような状況だが、意外にも犯人はすぐ見つかった。きゃりーは、間もなく「Twitterのパスワード知ってるお父さんに問い詰めたらお父さんの仕業でした。たまに勝手にいじるんだよなー。お騒がせしますた」(原文ママ)と報告。犯人は父親だったことを明かした。「お父さん私のTwitter勝手に触らないでよ!」といった父親とのLINE上のやりとりまで画像で公開しており、家族のなかでのきゃりーの姿がうかがいしれるようだ。 しかしなぜ父親が娘のTwitterのパスワードを知っていたのかというと、きゃりーが過去に父親の携帯からログインした記録がそのまま残っていたからだそう。きゃりーは、「なんか前にも勝

    きゃりー“不正アクセス”の意外な犯人 - 芸能ニュース : nikkansports.com
  • 【セキュリティ ニュース】HDD暗号化ソフトにWindowsの認証を無効化する不具合 - ソフォス(1ページ目 / 全1ページ):Security NEXT

    ソフォスのハードディスク暗号化ソフト「Sophos Disk Encryption」に、Windowsの認証機能を無効化してしまう不具合が含まれていることがわかった。修正版が提供されている。 Windowsにおいて休止状態から復帰するとログオンする際に認証が求められるが、同製品をインストールすると認証せずに操作可能となる脆弱性「CVE-2014-2005」が存在するという。 影響を受けるのは、「Sophos Enterprise Console Ver. 5.1」「同5.2」「同5.2.1」「同5.2.1R2」に含まれる「Sophos Disk Encryption 5.61」。脆弱性を修正した「同5.2.2」が公開されているほか、回避策がアナウンスされている。 今回の脆弱性は、サイボウズが開発者であるソフォスへ報告。ソフォスが情報処理推進機構(IPA)に届け、修正にあたりJPCERTコー

  • プロ料理人のレシピ動画を無料提供する「料理サプリ」が10万ダウンロードを突破

    リクルートマーケティングパートナーズは2014年6月25日、iOS向けアプリ「料理サプリ」が10万ダウンロードを超えたことを発表した。5月15日にリリースし、6月3日に10万ダウンロードを突破した。 有名店のシェフや料理研究家といったプロの料理人による約430レシピ動画や、調理の基動画80を無料で提供するアプリ。和やスイーツなど計12ジャンルを用意し、レシピのクリップ機能や買い物リスト機能をはじめ料理写真を投稿できる「ごちそうフォト」機能も用意している。 関連記事 26人のプロ料理人が多彩なレシピを動画で提供する「料理サプリ」 プロの料理人による400レシピ動画を無料で提供するアプリ「料理サプリ」がリリース。クリップや買い物リストをはじめ、多数の便利機能も搭載している。 ながら美容術&ちょい足しレシピなど、忙しい女性向けのiOSアプリ「時短美人」が登場 ジェネシックスが、忙し

    プロ料理人のレシピ動画を無料提供する「料理サプリ」が10万ダウンロードを突破
    klim0824
    klim0824 2014/06/26
  • Twitter、「コメント付きでRT」機能をテスト中 RTしながら140字でツイートできる

    Twitterが新機能「コメント付きでRT」(Retweet with comment)を一部ユーザーを対象にテストしているようだ。この機能を使えば、RTとともにツイートの文字数制限140字をフルに使ってコメントできる。 ほかのユーザーのツイートにコメント付けた形でRTする場合、元ツイートを引用しながら非公式RTをすることになるが、元ツイートとコメントを1ツイート140字の制限内に収めなければならず、コメントが長ければ元ツイートを省略したり、あるいはコメントを短くしたり──といったことが必要になる。 「コメント付きでRT」機能では、元ツイートをRTしながら、コメントを140字の制限いっぱい使ってツイートできる機能のようだ。タイムラインには、RTしたツイートがコメントのツイート内に埋め込まれたように(Twitter Cardsのように)表示される仕組みになっている。

    Twitter、「コメント付きでRT」機能をテスト中 RTしながら140字でツイートできる
  • 「GREE退社してきたけど質問ある?」スレ“証拠”の名刺、なりすましだった グリー「大変遺憾」

    「今日でGREE退社してきたけど質問ある?」と掲示板サイト「2ちゃんねる」にスレッドを立てて質問に答えていたユーザーが“証拠”として示した名刺の持ち主は現在も同社に在籍しており、この社員とは無関係だとして、グリーは6月24日、「大変遺憾に思う」というコメントを発表した。 スレッドは6月21日に立ったもの。「できる限りなんでも答える」として、月給や学歴、同社のゲーム事業の今後などについて“元社員”として語っていた。この人物は、元社員だと証明できるものを求められ、「昔の名刺」を写真に撮って掲載。名前部分は隠していたが、名の入ったメールアドレスや部署や役職名が確認できる状態になっており、実名が特定される事態になっていた。 このスレッドがまとめサイトに掲載され、24日になって話題に。「リテラシーの低さにドン引き」「転職先から内定取り消されたりしないのかな……」「怖い、他人の名刺でもできるじゃん」

    「GREE退社してきたけど質問ある?」スレ“証拠”の名刺、なりすましだった グリー「大変遺憾」
  • 60.2%がウェアラブル端末を「知らない」――MMD研究所調査

    MMD研究所は2014年6月24日、ウェアラブル端末に関する調査結果を発表した。対象は18歳以上の男女で、有効回答は2017人。調査期間は6月10日~6月14日まで。 調査結果によると、ウェアラブル端末を「知らない」という回答は60.2%にも上った。ウェアラブル端末がどういうものかを説明した上で、使ってみたいと思うかどうかを聞いたところ、「利用したいと思う」という回答はわずか1割にとどまり、「利用したいと思わない」という回答がおよそ3割にもなった。 ウェアラブル端末を知っている人に対すして、どういう製品を知っているかを聞いたところ「Google Glass」が66.6%でトップ。ウェアラブル端末に求める機能を聞いたところ、メガネ型は「道案内(36.6%)」、腕時計型は「健康管理(32.1%)」がトップとなった。 リリース文 以下、リリースの文です。 ウェアラブル端末「知らない」が60.

    60.2%がウェアラブル端末を「知らない」――MMD研究所調査
  • P2Pソフト導入済みPCを販売・操作方法教えた男を著作権侵害ほう助で摘発 JASRAC初告訴

    音楽著作権協会(JASRAC)は、P2Pファイル共有ソフトをインストールしたPCを販売し、操作方法を教えることで著作権侵害を助けたとして、香川県警が6月24日、高松市の男(39)を著作権法違反のほう助の疑いで送検したと発表した。JASRACが告訴していたもので、P2Pソフトによる違法アップロードのほう助容疑で告訴したのは初めて。 JASRACによると、男は経営する家電販売店で、P2Pファイル共有ソフト「Cabos」をインストールしたPCを徳島県鳴門市の女(35)に販売。女はCabosを使ってJASRAC管理楽曲を含む音楽ファイルをネット上に無断で公開し、不特定多数のユーザーに送信できる状態にした著作権法違反(公衆送信権侵害)の疑いで送検された。 女は男の店舗で購入したPCを使って5年ほど前からCabosを使うようになり、同ソフトを使って入手した約2000件の音楽ファイルを保存していたと

    P2Pソフト導入済みPCを販売・操作方法教えた男を著作権侵害ほう助で摘発 JASRAC初告訴
    klim0824
    klim0824 2014/06/26
  • オンラインゲームのチート行為を初の立件 少年3人書類送検

    オンラインゲームでチートツールを使い、運営会社が意図しない動作を繰り返させることで業務を妨害したとして、神奈川県警は6月25日、少年3人を電子計算損壊等業務妨害の疑いで書類送検した。報道によると、オンラインゲームのチート行為を同容疑で立件するのは全国初という。 ネクソンによると、同社が運営するオンラインFPS「サドンアタック」で、少年3人が共謀し、チートツールを使って同社が意図しない動作を繰り返させ、同社の業務に支障を生じさせ、業務を妨害した疑いがもたれている。 同社は神奈川県警による捜査の当初から必要な情報や被害の内容を報告するなどし、立件に協力してきたという。チートツールの利用などは同容疑に問われる場合があるとして、チートなどの不正行為を行わないよう呼び掛けている。

    オンラインゲームのチート行為を初の立件 少年3人書類送検
    klim0824
    klim0824 2014/06/26
  • Bitcoinを技術的に理解する

    ネットワークセキュリティ協会 PKI相互運用WG・電子署名WGの共催で2014年6月2日に行われたBitcoin勉強会の資料を公開用に手直ししたものです。長い事、電子署名を専門にしており、そのような観点でビットコインのデータや署名、ハッシュについて解説させていただきました。Read less

    Bitcoinを技術的に理解する
  • 睡眠もままらない状態なら、重要な決定は避けたほうが良いと思います - シロクマの粘土板

    離婚しようと思っている。二次元に撤退しようかな - はてな村定点観測所 ブログでははじめまして。netcraftさん。オフ会遂行、お疲れ様です。 さしあたって肝心なところだけ、私見を申し上げてみます。 現在のnetcraftさんは、睡眠があまり摂れない状態にあり、オフ会の準備等で*1エネルギーを消耗しているフェーズにあると思います。これを、精神科の状態像記述でいう抑うつ状態*2と看做すべきかははっきりしませんが、ただ、活動量が過大になっていて、にも関わらず、それを回復させるための睡眠が障害されている現況は、メンタルヘルス上あまり良くない状態と推測します。 「効かない薬ばかり飲みながら」と書いてあるので、あるいは、近医内科か、どこかの心療内科/精神科で向精神薬が処方されているのかもしれません。だったら尚更、アクティブな状態で睡眠が摂れない状態の持続はハイリスクのように思えます。個人輸入も含め

    睡眠もままらない状態なら、重要な決定は避けたほうが良いと思います - シロクマの粘土板
    klim0824
    klim0824 2014/06/26
  • はてな匿名ダイアリーはどこへ向かっているのか? by モフモフ | エッセイ投稿サービスShortNote(ショートノート)

    ShortNote は、体験談や思い出などを、 エッセイのような文章にして投稿したり、 みんなのエッセイを読める、サイトです。

    はてな匿名ダイアリーはどこへ向かっているのか? by モフモフ | エッセイ投稿サービスShortNote(ショートノート)
  • 某セミナーに行ったら会場のPCがひどかった話 - Windows 2000 Blog

    3rdに引っ越しました。 2010/12/31 以前&2023/1/1 以降の記事を開くと5秒後にリダイレクトされます。 普段の日記は あっち[http://thyrving.livedoor.biz/] こちらには技術関係のちょっとマニアックな記事やニュースを載せます。 Windows2000ネタ中心に毎日更新。 某セミナーを受講したら、 PCWindows 8.1でした。 ところが…。 入ってる Java が JDK 6 update 31で2年前のもの。 セキュリティソフトは入ってない。(標準の Windows Defender のみ) ちなみに、外部ネットワークにはフリーアクセス状態 ・ω・ω・ ぶるぶる 多分、Windows 8からシステム周りはアップデートしたものの、当時インストールしたアプリケーションはそのまま放置状態なんですね。 こういうPCがWin 8の感染率引き上げ

    某セミナーに行ったら会場のPCがひどかった話 - Windows 2000 Blog
    klim0824
    klim0824 2014/06/26
    "多分、Windows 8からシステム周りはアップデートしたものの、当時インストールしたアプリケーションはそのまま放置状態""アンケートの入力フォームがそのままキャッシュに残ってて、前の人の個人情報漏れ漏れ"
  • https://jp.techcrunch.com/2014/06/25/20140624nokia-x2/

    https://jp.techcrunch.com/2014/06/25/20140624nokia-x2/