タグ

securityに関するkoka_orzのブックマーク (9)

  • LAMPセキュリティを強化する4つの方法:CodeZine

    はじめに Apache HTTPサーバーのセキュリティは、少なくともLinuxやその他の適切なUnix系オペレーティングシステムで実行している限りにおいては、信頼できます。しかし、今や平凡な静的な読み取り専用Webサイトは絶滅危惧種となりました。最近では、LAMPと呼ばれる一連の技術(つまりLinux、Apache/Lighttpd、MySQL/PostgreSQL/SQLitePython/PHP/Perl/Ruby)を使って動的Webサイトを提供するのが一般的になっています。これは進歩であるとも、ないとも言えます。 私個人は、平凡な静的HTMLの日々が好きでした。今と比べてブラウザのHTMLサポートやサイトの質に疑問が多かったとはいえ、少なくとも、エラーを吐き散らす役立たずの巨大なスクリプトを実行して私のコンピュータを過労に追い込んだり、ときには完全に固まらせてしまうことはありません

    koka_orz
    koka_orz 2008/03/12
    動的Webサイトを立ち上げる方法を数時間で習得できます。しかし、セキュリティに不備がある場所がどこで、どうすればそれを迂回できるのか習得するには、数年を要するのです。
  • TrueCrypt 5.0リリース | スラド Linux

    ステガノグラフィ技術を使用した暗号ボリューム作成ツールであるTrueCrypt 5.0がリリースされました。新機能としては、Windows版に関してはシステムパーティション・ドライブ(Windowsがインストールされているパーティションまたはドライブ)の暗号化におけるブート前の認証サポートや、パイプライン化された読み書きによるスピードの最大100%向上、Mac OS X版の追加、Linux版のGUI追加、より高速で安全なXTSモードの追加やSHA-512ハッシュアルゴリズムのサポートなどが挙げられます。また、Linux版は再デザインされ、Linuxカーネルの変更により影響を受けないようになったそうです。古い版のTrueCryptを使用の場合はアップグレードを推奨するとのこと。

  • サービス終了のお知らせ

    平素より「PHPプロ!」をご愛顧いただき、誠にありがとうございます。 2006年より運営してまいりました「PHPプロ!」ですが、サービスの利用状況を鑑みまして、2018年9月25日(火曜日)をもちましてサービスを終了させていただくことになりました。 サービス終了に伴いまして、2018年8月28日(火曜日)を持ちまして、新規会員登録ならびにQ&A掲示板への新たな質問、回答の投稿を停止させていただきます。 なお、ご登録いただいた皆様の個人情報につきましては、サービス終了後、弊社が責任をもって消去いたします。 これまで多くの皆様にご利用をいただきまして、誠にありがとうございました。 サービス終了に伴い、皆様にはご不便をおかけいたしますこと、心よりお詫び申し上げます。 件に関するお問い合わせはこちらよりお願いいたします。

  • http://dotnetfan.org/blogs/dotnetfanblog/articles/604.aspx

  • Tech-Security Ophcrack 2.1 - LiveCD (Linux) & 2.1 Install (Win)

    Ophcrack 2.1 - LiveCD (Linux) & 2.1 Install (Win) December 8, 2005 on 7:01 pm | In Downloads, Security Programs | Ophcrack LIVE CD & Ophcrack 2.1 A Windows password cracker based on the faster time-memory trade-off using rainbow tables. This is an evolution of the original Ophcrack 1.0 developed at EPFL. Ophrack 2.0 comes with a GTK+ Graphical User Interface and runs on Windows as well as on L

  • 休暇中のWebアクセスには注意、Windowsに新たな未パッチの脆弱性

    米SANS Instituteは12月28日、Windowsパッチが存在しない新たな脆弱性が発覚したことを警告した。これを悪用する攻撃サイトも登場している。 米SANS Instituteは12月28日、Windows OSに、パッチが存在しない新たな脆弱性が発覚したことをWebサイトを通じて警告した。この脆弱性を悪用するWebサイトも公開されている。年末年始で私用でのインターネット利用やグリーティングカードなどのやり取りが活発になるこの時期だけに、特に注意したい。 この脆弱性は、Windows OSが備える画像処理ライブラリ「Graphics Rendering Engine」に存在する。Webサイトを通じて、細工を施したWindowsメタファイル(WMF)形式のファイルを開くと、任意のコードを実行される可能性がある。 事実悪用サイトでは、HTMLファイルを開くだけで脆弱性を突かれ、トロ

    休暇中のWebアクセスには注意、Windowsに新たな未パッチの脆弱性
  • 最新のノートンがインストールされたPCでも感染するWMFファイル

    携帯にメールや電話の着信が急に増えたり スマホで今まで使用していなかったロック機能を使うようになった お出かけや外泊の機会が増えた 衣装が派手になった というケースは浮気の可能性があるかもしれません。 もし浮気を続けられると、された側は精神的に苦しい思いを続けることになり、する方も後ろめたい気持ちが膨れ上がり良いことはありません。 やめてもらいたいか、いっそのこと別れて人生をやり直すかはしっかりとした証拠がそろってから考えてもよいかと思います。 そのためには下手に動かず、東京都で興信所のプロによる浮気調査をするのが良いでしょう。 その理由としては、浮気が原因で離婚となれば慰謝料の請求が可能となり、その法的な証拠を得るには素人よりプロの方の作りだすものが決定的なものになるためです。 全てをすっきりさせて今後の人生をやり直しやすくするためにも利用することをおすすめします。

  • セキュリティホール memo - IE:新手法CSSXSS、Google Desktopの情報が盗まれる恐れ…というかGoogleばかりでないです、ヤバイのは、こりゃ参りましたね。

    Network Security Forum 2005 - 教科書で教えるべきWebサイトを安全に利用する秘訣 - 産総研・高木氏 (MYCOM PC WEB, 12/28)。 関連: Phishing対策ツールバーなんていらない! 元々あるIEの機能を使う (高木浩光@自宅の日記, 12/24) 》 Network Security Forum 2005 - 医療の電子化、安全のための工夫 (MYCOM PC WEB, 12/28) 》 盗聴で揺れるNSA、サイトに「違法」の情報収集技術 (CNN, 12/30)。cookie だそうで。 》 「患者適応型ES細胞なし」ソウル大調査委 (中央日報, 12/29)、 04年論文のヒトクローンES細胞も存在しない (東亜日報, 12/30) 》 山形特急転覆:原因は「ダウンバースト現象」の可能性 (毎日, 12/30) 》 【北朝鮮偽ドル

  • 緊急パッチMS05-051にPCへ障害をおよぼすバグ | スラド

    ストーリー by GetSet 2005年10月16日 17時55分 管理者は明日、それなりに忙殺されるでしょう 部門より oddmake曰く、"ZDNet経由、Microsoftのサポート技術情報より。 Microsoftが10月12日にリリースした緊急パッチ「MS05-051」に、適用したPCに重篤な障害をもたらす可能性があるとわかった。 具体的にはログオンが不能になったり、ファイアウォール機能が利用できなかったり、ネットワークフォルダが空白になってしまうという。 この障害はデフォルトのWindowsアクセス権を変更しているPCで起きるそうであり、障害の解決方法はサポート技術情報に記載されている。"

  • 1