タグ

2014年10月17日のブックマーク (20件)

  • SSL 3.0 の脆弱性「POODLE 」とは?

    オンプレミスからクラウドへの移行をはじめ、ハイブリッドクラウド環境をシームレスに保護しながら、クラウドの利点を実現します。 詳しくはこちら

    SSL 3.0 の脆弱性「POODLE 」とは?
  • 各フューチャーフォンの状況 (#2694440) | SSL 3.0に深刻な脆弱性が見つかる | スラド

    各社携帯電話のフーチャーフォンの標準Webブラウザの仕様について調べたら ドコモ及びソフトバンクはTLS1.0をサポートしていますが、auはSSL3.0のみサポートしています。 各携帯電話会社が数年前の端末のアップデートは行うことは、考えにくいので、 脆弱性対処の為に単純にSSL 3.0を停止することは難しいかなあと思っています。 TLS1.0もBEAST攻撃などの脆弱性がありますので、端末によっては TLS1.1以上しか有効になっていない場合もブラウザもあります。 なので、この脆弱性によりi-modeなどのフューチャーフォン向けのサービスは もう諦める段階なのかあと考えています。 今は、どうやってお客様に報告すればいいか考え中です。 はあー 参考URL SSL/TLSバージョン 作ろうiモードコンテンツ:主なスペック | サービス・機能 | NTTドコモ http://www.nttdo

  • SSL/TLSライブラリ「OpenSSL」の最新版v1.0.1j/v1.0.0o/v0.9.8zcが公開

  • Adobeのスパイウェアが(またしても)DRMの代償を明らかに:プライバシーとセキュリティ

    以下の文章は、Corynne Mcsherry による Adobe Spyware Reveals (Again) the Price of DRM: Your Privacy and Security の日語訳である。 出版界は遂に出版版「rootkit スキャンダル」に直面しつつあるのかもしれない。二つの独立系のメディアの報道によれば、Adobe の電子書籍ソフトウェア「Digital Editions」は、読者がローカルな「ライブラリ」に追加するあらゆる文書を記録し、それらのファイルがどうなるか追跡し、それからその履歴をインターネットを介して母艦に送り返しているというのだ。言い換えれば、Adobe は読者の読書傾向を追跡するだけでなく、他の人がそれをやるのも実に容易にしているのだ。 しかもすべては著作権の行使の名のもとで行われている。結局のところ、出版社が「安全に配信」したり、

  • YouTubeを見た11万人以上がマルウェアに感染、原因は「広告」

    By MBK (Marjie) ユーザーを悪意のあるコードが含まれたウェブサイトに飛ばす、という広告がしばしば猛威をふるっていますが、この種の広告がYouTube上でも配信されていたことが判明し、なんと1カ月で約11万3000人がマルウェアに感染していたことが発覚しました。 YouTube Ads Lead To Exploit Kits, Hit US Victims | Security Intelligence Blog | Trend Micro http://blog.trendmicro.com/trendlabs-security-intelligence/youtube-ads-lead-to-exploit-kits-hit-us-victims/ インターネットセキュリティ企業のTrend Microは、過去数ヶ月の間、広告から悪意のあるサイトに直接ユーザーを飛ばす、と

    YouTubeを見た11万人以上がマルウェアに感染、原因は「広告」
  • Googleのサービスを利用する際に知っておくべき大切なURLのリスト

    Googleで検索したり、Gmail, YouTube, Googleマップ、カレンダーなど、Googleのさまざまなサービスを利用する際に知っておくべき大切なURLを10個、紹介します。 Googleアカウントが使えなくなった時の設定とかしてありますか? 10 URLs That Every Google User Should Know written by Digital Inspiration Googleのアカウントを作成・管理 広告の設定 Gmail, YouTube, カレンダーなどのデータを保存 違反コンテンツを見つけたらGoogleに報告 位置情報の管理 検索に使用した文字も記録されています Googleアカウントの使用を止めた後のデータの扱い 自分のGoogleアカウントを第三者が使っていないか調べる アカウントの権限を一括管理 Googleアカウントがハッキングされた

    Googleのサービスを利用する際に知っておくべき大切なURLのリスト
  • なるほどこんな方法も──“声”を消す、「人間のセキュリティ脆弱性」対策

    なるほどこんな方法も──“声”を消す、「人間のセキュリティ脆弱性」対策:ITpro EXPO 2014 レポート セキュリティ対策で穴になる「人間の脆弱性」。作業ミスに由来する脅威は深刻だが、会議室での会話を盗み聞きされ──こんな穴もありえる。ヤマハが独自の音響技術を取り入れたスピーカー型「盗み聞き」対策機器に、“なるほど。そういえばこんな方法もあった”と注目を集めていた。 ベネッセの大規模情報漏えい事件JALマイレージ、ヤマト運輸、佐川急便、リクルートIDの会員情報漏えい、さらにLINEアカウントの乗っ取り被害、iCloud、DropboxのID情報流出騒ぎなど、最近、“人ごとではない”身近な範囲の情報漏えい事件が多発している。これらは昨今の大多数を占める、システムや管理手段の脆弱(ぜいじゃく)性をコンピュータなどで電子的に突くセキュリティ脅威だ。ますます大規模化、高度化、複雑化するサ

    なるほどこんな方法も──“声”を消す、「人間のセキュリティ脆弱性」対策
  • パスワードの定期的変更はパスワードリスト攻撃対策として有効か

    パスワードリスト攻撃の対策として、パスワードの定期的変更に意味があるのかという議論があります。私は(利用者側施策としては)実質意味がないと思っていますが、まったく意味がないというわけでもありません。 このエントリでは、パスワードの定期的変更がパスワードリスト攻撃に対してどの程度有効かを検討してみます。 前提条件 パスワードリスト攻撃を以下のように定義します。 別のサイトから漏洩したアカウント情報(ログインIDとパスワードの組み合わせ)の一覧表(パスワードリスト)があり、そのログインIDとパスワードの組をそのまま、攻撃対象に対してログイン試行する攻撃 パスワードの定期的変更の一例として以下の条件を前提とします 利用者は、すべてのサイトのパスワードを90日毎に変更する 利用者はすべてのサイトで同じログインIDを用いている 変更後のパスワードはすべてのサイトで同じとする ※ サイト毎にパスワード

    klim0824
    klim0824 2014/10/17
    "管理者側は違うパスワードは強制できないけど、定期変更は強制できる" "「パスワードの有効期間設定」は、利用者の負担が大きく、かつ効果が限定的であるという点で、よくない施策であると考えます"
  • 「Android 5.0 Lollipop」の新機能まとめ、何がすごくなるのか?

    Googleが2014年6月26日に開催した「Google I/O 2014」で発表された「Android L」の正式版が「Android 5.0 Lollipop」になることが決まり、同OSが提供されるデバイスや、導入された新機能などが明らかになりました。 Google Japan Blog: Android の新バージョンと、新しい Nexus http://googlejapan.blogspot.jp/2014/10/android-nexus.html Android - 5.0 Lollipop https://www.android.com/versions/lollipop-5-0/ Google I/O 2014で発表された後、開発者向けプレビューOSが公開されていた次期Android OSが「Android 5.0 Lollipop」として正式に発表されました。Andr

    「Android 5.0 Lollipop」の新機能まとめ、何がすごくなるのか?
  • U2のボノ、新アルバムのiTunes無料配信を謝罪 「調子に乗っていた」

    Appleが9月、人気ロックバンド「U2」の新アルバム「Songs of Innocence」をiTunesユーザーに無料配信したところ、「欲しくもないのに勝手にダウンロードされた」などと苦情が殺到した問題について、U2のボノ10月15日、U2公式Facebookページに投稿した動画で謝罪した。 動画は、Facebookユーザーから寄せられた複数の質問や意見にU2が答えたもので、1人のユーザーから、「アルバムを自動でユーザーのiTunesのプレイリストに送りつけることは二度とやめてくれませんか? とても失礼です」という意見が投げかけられた。 ボノは、「おっと……それはごめんなさい」と謝罪した上で、「美しいアイデアを思いついて、調子に乗っていた。アーティストはそういう傾向がある。ちょっとした誇大妄想や、ほんの少しの気前のよさ、少しの自己宣伝、そして、数年間、人生を注ぎ込んだ音楽が聞いてもら

    U2のボノ、新アルバムのiTunes無料配信を謝罪 「調子に乗っていた」
  • FacebookのザッカーバーグCEOが来日 「過去最大の後悔」など語る

    米Facebookが10月16日に都内で開いた日国内のパートナー向けイベントに、マーク・ザッカーバーグCEOがサプライズ登場した。これまでで最大の後悔を聞かれ、「モバイルへの対応が遅れたこと」と苦笑しながら話した。 ザッカーバーグCEOは初めて来日した2008年を振り返り、当時は15万人程度だった日のユーザーが2300万人(月間アクティブユーザー)にまで成長していることを喜ばしいとしつつ「日は今までもこれからも重要な市場、さらに伸ばしていきたい」と話す。 日市場の特徴として(1)求められるプロダクトのレベルが高いこと、(2)モバイル市場の大きさと成熟、(3)独自文化の形成――の3点をあげる。 特にモバイルの利用はスマートフォン以前のフィーチャーフォン時代から浸透していることもあり、国内ユーザーの95%がスマートフォンでアクセスしている現状だ。今後の世界動向の変化を見据える上でも「日

    FacebookのザッカーバーグCEOが来日 「過去最大の後悔」など語る
  • [徳力] バイラルメディアという言葉は、いつからパクリサイトや劣化コピーメディアのことになってしまったんだろう。

    [徳力] バイラルメディアという言葉は、いつからパクリサイトや劣化コピーメディアのことになってしまったんだろう。
    klim0824
    klim0824 2014/10/17
  • 久しぶりに、インターネットのこと - tokyoescalatorgirl

    2014-10-13 久しぶりに、インターネットのこと インターネッツ キーパーソンインタビュー:「弱いつながり」出版 「偶然である出生から考えたい」 東浩紀さん - 毎日新聞 http://mainichi.jp/feature/interview/news/20140916mog00m040006000c.html 東浩紀『弱いつながり 検索ワードを探す旅』批判に対する応答と、更なる返答 - Togetterまとめ http://togetter.com/li/731115 朝こういう記事を読んだので思ったことなどー。 ・「情報を受け取る側と発信する側で異なる態度が必要」、ていうのは今までわりと言われてないことだけど、最近の実感と近かったのでスッキリした。 梅田先生のWeb2.0以来(たぶん)、ブログ文化的なものとしては、「誰もが対等に言い合える」「自分が発言したら、相手の言い分を対等

    klim0824
    klim0824 2014/10/17
  • THE PAGE(ザ・ページ) | 気になるニュースをわかりやすく

    いつも「THE PAGE」をご利用いただき誠にありがとうございます。 お客様がアクセスされたウェブサイト(https://thepage.jp)は2018年10月1日をもってサービス終了しました。 THE PAGEの最新の記事は、Yahoo!ニュースの「THE PAGE」掲載ページでご覧いただけます。 ・Yahoo!ニュースの「THE PAGE」掲載ページ(https://headlines.yahoo.co.jp/list/?m=wordleaf) 今後も「THE PAGE」の記事をご愛顧くださいますよう、よろしくお願いいたします。

    THE PAGE(ザ・ページ) | 気になるニュースをわかりやすく
  • 『創』休載の理由 - 柳美里の今日のできごと

    福島県南相馬市小高区で、 「フルハウス」「Rain Theatre」を営む 小説家・柳美里の動揺する確信の日々 『創』の連載エッセイ「今日のできごと」が休載されています。 今月発売号の編集後記に、休載の理由が一言も触れられていなかったので、ここに書きます。 現状では、柳美里が「落とした」のだと誤解されるから――。 実は、もう何年も稿料が支払われていないのです。 先月、意を決して、「稿料未払い分を計算して、振り込んでください。全額振り込まれるまで、次の原稿を書くことはできません」と篠田博之編集長にメールしました。 篠田編集長から、9月2日にメールが届きました。 「返信が遅くなって申し訳ありません。ショッキングなメールでしたので、考える時間が必要でした。 おっしゃること、もっともだと思います。何とかしようとは思っているのですが、大変な時期に力になれずにいて申し訳ありません」 篠田さん、何故、支

    『創』休載の理由 - 柳美里の今日のできごと
  • 「今の私は道化師」 作曲家・新垣隆さんの多忙な日々:朝日新聞デジタル

    「全聾(ろう)で交響曲を書いた現代のベートーベン」として人気を博した佐村河内守さんのゴーストライターだったことを告白した作曲家の新垣隆さん(44)が多忙な日々を送っている。10日夜放映のビートたけし司会のバラエティー番組にゲスト出演。業の作曲も弦楽や吹奏楽のための新作など上演予定が目白押しだ。「今の私は道化師そのもの。へんてこなキャラクターとして世間に認知されてしまった」と苦笑する。 桐朋学園大で現代音楽の第一人者・故三善晃さん(昨年10月死去)らに師事、作曲とピアノ演奏で頭角を現した俊英。「モダニスト」を自任し、演奏中に器楽奏者が資料を読み上げたりする実験的作品などを世に問うてきたが、今年2月、18年にわたって佐村河内さんの代作者だったことを公表し虚像を告発。「自分も『共犯者』。もう音楽活動はできなくなるかもしれない」と覚悟した。 だが予想に反し、現代音楽以外の分野で出演依頼が相次いだ

    「今の私は道化師」 作曲家・新垣隆さんの多忙な日々:朝日新聞デジタル
  • 若者が草食化してお金がないので恋愛が出来ないというのは本当か - orangestarの雑記

    若者が草化した当の理由 - Willyの脳内日記 要約:若者はお金がないから草化したよ。 お金がなければ恋愛できない社会。 - シロクマの屑籠 なぜお金がなければ恋愛が出来ないかというとバブルの残り火のせいだよ。 若者の草化の要因は自由になるお金の額ではないと思う - More Access! More Fun! % 要約:若者はスマホがあって、結構緩く繋がってるから彼氏彼女を作る必要がないんだよ。 もともとの“若者が草化している”という根拠が、中日新聞の大学生50人のアンケートで、というところからどうにも土台がおかしいところに柱と屋根を立てていっているような感じがするなあと思ったので、ちょっといろいろと調べて考えてみた。 するとちょっと別の色々面白いことが見えてきたからここにメモ代わりにアップする。 ですので。あんまり、結論めいたこととか新しい視座の話とかはないです。 とにかく

    若者が草食化してお金がないので恋愛が出来ないというのは本当か - orangestarの雑記
    klim0824
    klim0824 2014/10/17
  • お金がなければ恋愛できない社会。 - シロクマの屑籠

    若者が草化した当の理由 - Willyの脳内日記 リンク先では、若者が恋愛志向でなくなった理由として、「経済的に貧しくなったからだ」と断言している。若者の行動に経済事情が大きく関わっていることを否定する必要は無いが、それを「当の理由」として「断言」するのは語調が強すぎる、と感じた。 例えば、アジアやアフリカの途上国を思い出してみてほしい。途上国の若者は、現在の日の若者と比較してさえ、経済的には貧しい。もし、経済的な貧しさが若者の草化の鍵だとしたら、貧しい国々の若者こそ草化していそうなものだ。 あるいは過去の日。さだまさしや中島みゆきが流行していた頃の日は、もっと若者が貧しかったはずだ。独り暮らしといえばバストイレ共同の木造アパート、現在の基準からすれば不便な(ときには不潔な)生活をしていた頃、草系の若者は流行していただろうか?そうではあるまい。恋愛結婚の機運が高まるなか、

    お金がなければ恋愛できない社会。 - シロクマの屑籠
    klim0824
    klim0824 2014/10/17
    "「経済的な豊かさは失われたのに、男女交際の作法やプロトコルは、豊かだった時代の名残りを引きずっているのではないか」" "もう、20世紀じゃないんだから。"
  • 抗癌剤の二次発癌を例に、リスクとベネフィットを理解する

    高橋宏(船橋市議会議員) @takahirominfuna @NATROM @kumikokatase なとろむさん、シクロフォスファミドの件はコメントされないんですか?都合の悪いことはスルーですね。的外れな反論をされるよりマシですが。ただ、もうで抗がん剤もHPVワクチンも肯定してしまっていますから、主張を変えることもできませんね。 2014-10-14 11:22:58 名取宏(なとろむ) @NATROM @takahirominfuna シクロホスファミドの二次発癌の件ですね。「抗がん剤で発癌の副作用があるなんておかしい」と疑問に持つのは自然なことです。そうした疑問は、周りのお医者さんに質問すれば答えてくださると思います。今回は私が答えます。 2014-10-14 23:17:43

    抗癌剤の二次発癌を例に、リスクとベネフィットを理解する
    klim0824
    klim0824 2014/10/17
  • 日本上陸も秒読み!? エボラウイルス米国人看護師感染の意味

    アメリカで広がったら日にも来るだろう。日の医療現場で対応できるのか」。 感染症法によれば、日でエボラ出血熱患者を収容できる特定感染症指定医療機関・第一種感染症指定医療機関は、現在、全国で45施設92床。そのひとつに勤める医師は、エボラウイルスに対する不安をこう語る。このような指定を受けた専門の医療機関でも、エボラ出血熱のような、隔離措置を必要とする特殊な感染症の治療にあたった経験のある医療者は、ごくわずかなのだ。 もはやエボラ出血熱は 「対岸の火事」ではない アメリカ・テキサス州の保健当局は10月12日、テキサス・ヘルス・プレスビテリアン病院の看護師が、エボラウイルス陽性の診断を受けたと発表した。この看護師は、9月30日にアメリカ初の輸入感染例として報告されたリベリア人男性患者のケアにあたっており、これがアメリカ国内において、エボラ出血熱に感染した初めての症例となる。 アメリカは8

    日本上陸も秒読み!? エボラウイルス米国人看護師感染の意味
    klim0824
    klim0824 2014/10/17