securityに関するkokorokaraのブックマーク (104)

  • B-CASが破られた? - 池田信夫 blog

    コメントからの情報だが、Friio社の発表によれば、10月25日に発売する新バージョンではB-CASカードなしでコピー制御を外すことができるようになるという。現在でも「ダウンロード」で新しいソフトウェア(ベータ版)を入手し、制御方式を「ネットワーク」とすると、普通のテレビ番組が見えるという報告がある(未確認)。 これはおそらく国外にある(B-CASカードを入れた)サーバに地デジの放送信号を転送し、そのサーバでB-CASのスクランブル(MULTI2)を復号化して(コピー制御フラグのついた)MPEG2-TSにしてインターネットで送信しているものと思われる(*)。これはB-CAS社との契約には違反するが、サーバが国外にあれば差し止めは不可能だ。 この信号をFriioで受信してコピー制御フラグを無視すれば、コピーフリーになる。フラグを無視することは違法ではないので、この復号化サーバのIPアドレ

    kokorokara
    kokorokara 2008/08/24
    Friio
  • Firefoxで「プライバシー情報の消去」の全部にチェックしても履歴は完全には削除されない - Active Galactic : 11次元と自然科学と拷問的日常

    っていうことを、今頃知った。みんなで使うパソコンの設定をしていた身としては、履歴やクッキー、パスワードやフォームの類を全削除にしておけば問題はなく、クリーンなブラウザを快適に使ってもらえると思ってた。 へぇ、Flashクッキーなんて楽しい手段があるんだ。マクロメディアのローカルフォルダにクッキーがばっちり残っているじゃないか。Adobe Flashにはブラウザのクッキーとは独立した個人情報保管システムがあるみたいだね。他のプラグインも独自にローカルフォルダにデータを保管していたりするのかな。ん、ニコニコ動画の前回検索タグ履歴なんてのがあるぞ。 多分、Windowsだとこの辺にあると思う。 >C:\Documents and Settings\ユーザー名\Application Data\Macromedia\Flash Player\#SharedObjects\ もちろん、これは特定のブ

    Firefoxで「プライバシー情報の消去」の全部にチェックしても履歴は完全には削除されない - Active Galactic : 11次元と自然科学と拷問的日常
  • 木の葉を隠すなら森。大量の無線APを生成する·Fake AP MOONGIFT

    無線の通信は目に見えないために、ちょっと離れたところから傍受されていたり、ネットワークに入り込まれていたとしても気付くのが難しい。便利であるがために、セキュリティの保持も難解になっている。 オプション一覧 製品によってはセキュリティを高めるための工夫が幾つか盛り込まれているものもあるが、オープンソースで対応できる策としてこんなものはいかがだろう。 今回紹介するオープンソース・ソフトウェアはFake AP、偽のアクセスポイント情報を生成するソフトウェアだ。 Fake APはWEPの無線アクセスポイント情報を生成するソフトウェアだ。Perlで書かれており、スクリプトを実行すると大量のアクセスポイントを生成する。MACアドレスも生成してくれるが、重複してしまう可能性もあると思われるのでその点は注意が必要だ。 Mac OSXで試したところ。iwconfigがなくエラーが出てしまう。 通信が長時間傍

    木の葉を隠すなら森。大量の無線APを生成する·Fake AP MOONGIFT
  • 高木浩光@自宅の日記 - 日本のインターネットが終了する日

    ■ 日のインターネットが終了する日 (注記:この日記は、6月8日に書き始めたのをようやく書き上げたものである。そのため、考察は基的に6月8日の時点でのものであり、その後明らかになったことについては脚注でいくつか補足した。) 終わりの始まり 今年3月31日、NTTドコモのiモードが、契約者固有ID(個体識別番号)を全てのWebサーバに確認なしに自動通知するようになった*1。このことは施行1か月前にNTTドコモから予告されていた。 重要なお知らせ:『iモードID』の提供開始について, NTTドコモ, 2008年2月28日 ドコモは、お客様の利便性・満足の向上と、「iモード(R)」対応サイトの機能拡充を図るため、iモード上で閲覧可能な全てのサイトへの提供を可能としたユーザID『iモードID』(以下、iモードID)機能を提供いたします。 (略) ■お客様ご利用上の注意 ・iモードID通知設定は