タグ

2014年9月3日のブックマーク (24件)

  • Linuxでネットワークの監視を行えるモニタリングコマンド20選 | 俺的備忘録 〜なんかいろいろ〜

    今回は、Linux上でネットワークトラフィックの監視を行えるモニタリングコマンドについて、数あるコマンドから20個を紹介する。 1.iftop 以前にこちらでも書いているiftopは、個別のソケットで受信・送信パケットをひと目で見る事が出来るコマンド。 通信ごとに個別のプロセスを表示させることは出来ないが、どのホストとの接続がどの程度の帯域を使用しているのかはひと目で分かるだろう。 以下のコマンドでインストールが出来る。 sudo apt-get install iftop # Debian/Ubuntuの場合 sudo yum install iftop # RHEL系の場合 2.bmon 『bmon』は、グラフでトラフィックの負荷を表示してくれるモニタリングコマンドだ。 どのNICのトラフィックを表示させるかを上下キー、モニタリングを行うパケットの種類を左右キーで選択する。 このコマン

  • セキュリティのトビラ(14) 公衆無線LANのリスクとその低減策を知る

    先日、成田・関西・神戸の3空港が提供する無料の公衆無線LANサービスが暗号化されていないため、メールの内容や閲覧中のWebサイトのURLがのぞき見できる状態であることが神戸大学大学院の森井昌克教授の実地調査の結果判明したとの報道がなされました。 それについて、色々な方々の色々な反応があったようです。中でも 「今更、わざわざ調査するようなことではない」 「暗号化されていないのだから覗き見できて当たり前」 という趣旨ものが目立ったように思いました。 (1)に関しては、できるだろうと分かっていることでも実地でやってみないことにはできる(できた)と断言できなかったり、やってみて初めて分かることもあるため実施されたのでしょう。 (2)に関しては、事実としてその通りではあるのですが自分にとって当たり前であることは、必ずしも他人にとっても当たり前とは限りません。 今回、調査/報道されたような事実を知らず

    セキュリティのトビラ(14) 公衆無線LANのリスクとその低減策を知る
  • アップル、「Find My iPhone」の脆弱性に対応

    Appleは、同社のオンラインサービス「Find My iPhone」の脆弱性を修正した。有名人の写真が最近立て続けに流出した問題で、ハッカーらはこの脆弱性を利用してアクセスした可能性がある。 記事執筆時点までの12時間で、ウェブ上には有名人のプライベート写真(中には非常に個人的なものもあった)が大量に流出し、匿名掲示板4chanのユーザーらは、約100件もの有名人の「iCloud」アカウントからの写真を入手したと主張している。その中には、Jennifer Lawrenceさん、Ariana Grandeさん、Victoria Justiceさん、Kate Uptonさん、Kim Kardashianさん、Rihannaさん、Kirsten Dunstさん、Selena Gomezさんのアカウントが含まれていたとされている。 奇しくもこれらの写真が流出する1日前には、「Apple ID」

    アップル、「Find My iPhone」の脆弱性に対応
  • https://jp.techcrunch.com/2014/09/02/20140901heres-what-we-know-so-far-about-the-celebrity-photo-hack/

    https://jp.techcrunch.com/2014/09/02/20140901heres-what-we-know-so-far-about-the-celebrity-photo-hack/
  • 信号機のハッキングは簡単

    ミシガン大学のリサーチャーが、交通管制システムのぜい弱性を発見しました。ラップトップから道路上の信号をすべて赤に変えることも簡単にできたといいます。 「信号が全部青になるだけで、朝の通勤がどれほど楽になるだろう」と考えたことはありませんか?多少のプログラミングの技術と、サイバー犯罪への関心があれば、その夢を叶えられるかもしれません。 リサーチャー曰く、信号機システムのハッキングは驚くほど簡単 Tweet ミシガン大学のリサーチャーが、攻撃に利用される可能性のあるシステム上のぜい弱性を、交通管制システムに発見しました。そのぜい弱性には、信号機を制御する無線信号が暗号化されていないこと、管制システムで既定のユーザー名とパスワードが使用されていることなどがあり、自動車用と歩行用の信号機を制御する交通信号制御機という装置にもぜい弱性がありました。 あまりにもぜい弱なシステムだったため、ミシガン大の

    信号機のハッキングは簡単
  • 一部の無線LANルータにWPS実装の脆弱性--研究者が指摘

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます スイスのセキュリティ企業0xciteのリバースエンジニアであり、創業者でもあるDominique Bongard氏が、WPS(Wi-Fi Protected Setup)機能を適切に実装していないワイヤレスルータのネットワークに即座に侵入できる方法を見つけ出した。情報はSlideShareに掲載されている。 WPS機能の一部の実装では、PINコード式のハードウェア認証に用いるキーを生成する際、弱い乱数を使用したり、乱数そのものを使用していないものがある。この攻撃は、そういった実装の不備を突くものであり、オフラインでの計算によってPINを推測できるだけの十分な情報が誰でも迅速に収集できるようになる。この新たな攻撃手法では、数値で構成された

    一部の無線LANルータにWPS実装の脆弱性--研究者が指摘
  • 2014年9月の呼びかけ:IPA 独立行政法人 情報処理推進機構

    「今月の呼びかけ」一覧を見る 第14-15-320号 掲載日:2014年 9月 1日 独立行政法人情報処理推進機構 技術部 セキュリティセンター (PDFはこちら) 2014年1月頃、App StoreやGoogle Playのような公式マーケットで、サービス事業者非公認のスマートフォンアプリが公開され、一部報道などによって騒がれたことがありました。これらの非公認アプリは、サービス事業者の公式サイトに接続する仕組みを持っており、非公認とは気付かずに実際にダウンロードしたスマートフォンユーザーもいました。IPAでもサービス事業者の公式サイトに接続する非公認アプリの出現に懸念を抱いていましたが、特に具体的な被害は確認されていませんでした。 ところが、2014年8月、App Store上でゲームアプリを公開していた作者が、その所有権を、不正に奪われてしまうという事件が発生しました。この事件は非

    2014年9月の呼びかけ:IPA 独立行政法人 情報処理推進機構
  • ネット競売、消せない個人情報 大手3社、削除依頼拒む:朝日新聞デジタル

    個人が商品を売り買いするネットオークションの大手3社が、利用者が個人情報の削除を求めても応じず、取引履歴やクレジットカード番号などの情報を保存している。トラブルなどに対応するためといい、個人情報保護法違反ではないが、利用者からは「ベネッセの事件もあり、情報漏れの可能性はゼロではない」と心配する声もあがっている。 「登録情報については削除しておりません」 大阪府の30代の女性は7月下旬、オークションサイト「モバオク!」からの返信メールに驚いた。 2年前から「小遣い稼ぎに」と化粧品などを出品し、多くて月4、5点売れた。だが7月、長女(7)と次女(4)の個人情報が漏れたとベネッセホールディングスから手紙が届き、不安になった。モバオクにも住所やクレジットカード情報を登録していたからだ。すぐに個人情報の削除を求めたが断られた。「個人情報が漏れることはあり得ない話ではない。そうなる前にできることをした

    ネット競売、消せない個人情報 大手3社、削除依頼拒む:朝日新聞デジタル
    klim0824
    klim0824 2014/09/03
    "ディー・エヌ・エーは取材に「(個人情報の保存は)偽物の販売などトラブルが起きた時に対応するため」と回答。偽物の売り抜けを防いだり、トラブルを起こした利用者の再入会を把握したりするためだという"
  • サイバー攻撃対策に熱心な企業と消極的な企業の違い

    トレンドマイクロがセキュリティ担当者1234人に実施した調査によると、多くの企業が「ノウハウ不足」を理由に啓発や教育への取り組みに消極的であることが分かった。一方で積極的な企業は創意工夫している様子がうかがえる。 企業や組織を狙うサイバー攻撃対策の重要性が叫ばれる中、社員のセキュリティ意識を高めるための啓発や教育の実施に消極的な企業や組織が少ないことが、トレンドマイクロの実態調査で判明した。一方、サイバー攻撃対策の強化を今後予定している企業や組織もあり、こうした企業では啓発や教育に熱心に取り組んでいることが分かった。 トレンドマイクロは9月1日、企業や官公庁・自治体のITセキュリティ担当者1234人を対象に実施した「セキュリティ教育・組織体制に関する実態調査」の結果を発表した。 それによると、一般社員向けに「注意喚起(社内掲示板やメールなど)」を実施している組織は69.8%に上るものの、「

    サイバー攻撃対策に熱心な企業と消極的な企業の違い
  • 模倣サイト注意喚起に踊った輩は何が迂闊だったか

    北河拓士🔰 @kitagawa_takuji 「模倣サイトとして各所から注意喚起が出されているサイトは、模倣サイトではなくAnonymous Proxyサービスと呼ばれるもの」をトゥギャりました。 togetter.com/li/710123

    模倣サイト注意喚起に踊った輩は何が迂闊だったか
  • キャッシュカードを盗まれた!「暗証番号」が分かりやすいと「自己責任」になるの? - 弁護士ドットコムニュース

    キャッシュカードを盗まれた!「暗証番号」が分かりやすいと「自己責任」になるの? - 弁護士ドットコムニュース
  • Firefox 32、「Public Key Pinning」を導入へ

    Firefox web browser - Faster, more secure & customizable Mozillaは、「Monica at Mozilla: Firefox 32 supports Public Key Pinning」において、Firefox 32からはデフォルトで「Public Key Pinning」機能が有効になると伝えた。「Public Key Pinning」は不正なMan-in-the-Middle攻撃などによって不正なSSL証明書が使われている場合に、それを見抜くことにつながる機能とされており、「Public Key Pinning」に対応したサイトにより安全にアクセスできるようになる。 「Public Key Pinning」に関する説明は「Public Key Pinning Extension for HTTP - draft-ietf-

    Firefox 32、「Public Key Pinning」を導入へ
  • 市場の縮小に比べて新聞社が多すぎる問題 - やまもといちろうBLOG(ブログ)

    例の読売新聞の「攻勢」について、物議を醸していたという話を耳にしましたけれども、日経との協調策であったANYが崩壊し、通信社の再編もすぐにはむつかしいとなった段階で、どこかで「全国紙同士の潰し合い」という読者のパイの争奪戦になるのは当たり前のことだと思うんですよ。 これは、電通が出している調査資料でも明らかですし、発行部数が減少し、新聞への広告出稿も右肩下がりだ、というところから見ても、このビジネスモデルはいったん終焉に導かれることを前提に椅子取りゲームになるのは皆わかっていたことじゃないですか。 ただ、ビジネスの面から語るべき論点は2つあって、簡単に書けばこんな感じです。 1) 死ぬのは輪転機を回して印刷された新聞を配るというシステムというだけ。しっかりとした能力に裏付けられた新聞記者や、彼らの手による記事が死ぬわけではない。単純にメディアの問題。 2) メディアの問題は読者の問題。読者

    市場の縮小に比べて新聞社が多すぎる問題 - やまもといちろうBLOG(ブログ)
  • 無線LANの混線状況が確認できるAndroidアプリがイカス! - 週刊アスキー

    『WiFi Manager』 作者:Kostya Vasilyev バージョン:2.8.2 対応OS:1.6以上 Google Play価格:無料 (バージョンと価格、対応OSは記事掲載時のものです) 無線LANルーターなどを設置するだけで、一般の家庭でも手軽にワイヤレスのネット環境構築はできるようになった。その反面、設置されたアクセスポイントも増えてしまい、集合住宅などは混線してしまうケースもある。 混線を解消するためには、アクセスポイントのチャンネルをほかとバッティングしないように設定すれば良い。

    無線LANの混線状況が確認できるAndroidアプリがイカス! - 週刊アスキー
  • 格安SIMプランの選び方(mineo編)

    mineoではデータ通信専用のシングルタイプと、090などの番号で始まる音声通話とデータ通信に対応したデュアルタイプがあります。もちろん、MNP(乗り換え)にも対応。 両タイプともデータ通信はauの4G LTEサービスエリアでのみ使用でき、デュアルタイプの音声通話は3Gサービスエリアで利用可能。データ通信が4G LTEのみというのは不安を感じるかもしれませんが、auの4G LTEは実人口カバー率99%と広いため、そう心配することはなさそうです。 2014年8月5日から新たに2GBと3GBのプランが加わり、WiMAX 2+とキャリアアグリゲーションにも対応しました。 パケットチャージによる高速通信容量の追加が可能で、100MBあたりの料金は162円となっています。 逆に、高速通信の容量が余ってしまったとしても、当月分の容量は翌月へ繰り越すことができ無駄なく使えます。無料オプションとしてパケッ

    格安SIMプランの選び方(mineo編)
  • タブレットの現状などなどについて思う

    WINタブ放置して相変わらずNexus7で漫画読んだり動画見たりしてるraf00です。 タブレットの売上は先進国市場で早くも横ばいへ、騒がれたわりには… タブレットの終わりがあっけなくきたわけを、こう推測しました | More Access! More Fun! タブレットの売上が伸び悩みを見せていることに対して、「タブレットの終わり」を予見するエントリが上げられたようです。このエントリに対しては数多くの「オワコン厨出たよ」という反応が見られるのですが、個人的にもいろいろ思うところがあるので軽く。 さて、タブレット売上は当初想定よりも伸びなかったとはいえ、PCの販売数3億に対してタブレットの2億台という数はそれなりに健闘していると言えます。 健闘しているとは思うのですが…伸びきらなかったことで厳しいところは確かにあります。 例えば、有望な市場ではないと見て参入メーカーが減ってしまうこと。

    タブレットの現状などなどについて思う
  • https://jp.techcrunch.com/2014/08/30/20140829tablet-growth-now-expected-to-be-flat-in-north-america-and-europe-this-year/

    https://jp.techcrunch.com/2014/08/30/20140829tablet-growth-now-expected-to-be-flat-in-north-america-and-europe-this-year/
  • 「バイラルメディア運営者」がダメすぎて滅びてほしい

    バイラルメディアに関する議論が沸騰していますが、言及しようかと思った矢先に水族館Tweetが大RTされ、様々なバイラルメディアに取り上げられたりなどしましたraf00です。名古屋港水族館の飼育員さんがすごいぜ。 さて。 独自の視点で様々なものを流行らせているカリスマブロガーを中心に議論が巻き起こったり、「キュレーション」という言葉を流行らせて以後はすっかりチョロい仕事で稼いでおられる佐々木俊尚氏が編集長を勤める「TABI-LABO」が炎上謝罪再炎上というステキなコンボをキメられたり、バイラルメディアを運営しながらバイラルメディアの暗部に斬り込んだ猛者が返り討ちにあって記事をガシガシ削除されたり、いつもどおり無責任発言を繰り返すイケダ師にヨッピーが全力で反論したりと、広範囲に戦火が拡がっています。 そんな最中、国内の主要バイラルメディアの代表が集まった最高に胸糞悪いトークセッションのレポート

    「バイラルメディア運営者」がダメすぎて滅びてほしい
    klim0824
    klim0824 2014/09/03
  • コンテンツ「パクり」を考える二つの前提|塚本 牧生

    コンテンツの全文転載、いわゆる「パクり」については、繰り返しネット上で議論になっています。議論自体は歓迎しますが、二つだけ前提として忘れないで欲しいことがあります。 ■著作権法を軽んじない 「法律違反だからいけない」という意見があるとすれば、それは幼稚な意見ではなく、大人の意見です。第一に、著作憲法が軽視されれば、著作権者はとても弱い立場になり不幸になります。第二に、著作権法を軽視してあなたがアクションをしたなら、あなたが著作権の下で裁かれます。 著作権がどんなだといいか、どうなって欲しいか、という議論はとてもよいと思います。「法律違反だからいけない」が思考停止に思えたら、まず「法律はなぜそれを禁じてるのかな」からスタートしてみてください。 ■著作権者が複製を歓迎しているのか考える しばしば出てくる肯定理由が「著作権者の利益になることもある」です。しかし「なることもある」であって「ならない

    コンテンツ「パクり」を考える二つの前提|塚本 牧生
  • Twitter、新規登録フローを変更 「3年ぶりの大規模アップデート」

    Twitterは8月29日(現地時間)、Web版のユーザーの新規登録フローを変更した。製品管理担当上級ディレクターのクリスチャン・エストリアン氏が自身のツイートで発表した。 エストリアン氏によると、「数カ月かけた、3年ぶりの大きなアップデート」という。Twitterの新規登録フローは分かりにくいといわれており、ディック・コストロCEOは1月、「新規ユーザーが簡単にTwitterを理解できるようにUIを改善」することで成長曲線を改善させると語った。 まず、新規登録の最初の画面に、幾つかの画像付きツイートが数秒ずつ表示されるようになった(従来は画像は表示されたが、誰のツイートかは表示されなかった)。 上の画面で名前、メールアドレス、パスワードを入力し、「Twitterに登録する」をクリックすると、さらにユーザー名と「Webサイトでの閲覧をもとにTwitterをカスタマイズ」する(オプトアウト

    Twitter、新規登録フローを変更 「3年ぶりの大規模アップデート」
  • 高田 英明

    内海先生の件。 むかし、彼が、今ほどエキセントリックなことは言っていなかった頃、僕は、彼と、少しの間、ツイッターでつるんでいたことがありました。...

    klim0824
    klim0824 2014/09/03
  • ブックリストが怖い

    僕はブックリストが怖い。 はてな民とか、あとは読書系サークルに近寄るとぶつけられるアレだ。 僕はアレが怖くてしょうがない。 ひとこと「読みます」と言ったが最後、彼らは口々にお勧めの作品を提示する。 それらはしばしばリストの形をとり、数冊単位、時には10冊、100冊なんて単位をとることもある。 作品を羅列するひとは、とても楽しそうだ。かなりの熱意をもって、矢継ぎ早に「これ面白いよ」「これも読んでおかないと」と勧めてくれる。 僕にはそれが苦しい。 僕はリストをメモに書き留めながら、心の中では昔行った祖母の家での記憶を再生している。 祖母は遠方から僕たち孫がくるといたく喜んで、次々にべ物を出してくれた。山のようなおやつ、晩ごはん前の前菜に茹でたとうもろこしを挟んでたくさんの揚げ物、ごはん、ごはん。 僕たちは祖母の熱意に押されて断れず、苦しいくらいにごはんをべたものだった。 あの時の感じと、

    ブックリストが怖い
  • サービス終了のお知らせ

    サービス終了のお知らせ いつもYahoo! JAPANのサービスをご利用いただき誠にありがとうございます。 お客様がアクセスされたサービスは日までにサービスを終了いたしました。 今後ともYahoo! JAPANのサービスをご愛顧くださいますよう、よろしくお願いいたします。

  • 創英角ポップ体は2014年もアツかった | 教育番組

    一定期間更新がないため広告を表示しています

    創英角ポップ体は2014年もアツかった | 教育番組