タグ

securityに関するkozo-niのブックマーク (8)

  • MOONGIFT: Mac OSX用アンチウィルス「iAntiVirus」:オープンソースを毎日紹介

    知り合いのMac OSXユーザを見る限り、ウィルス対策ソフトウェアを使っている人は皆無だ。それはMac OSXが強固というわけではなく、Windowsに比べてウィルスの数が圧倒的に少なく、そのリスクが低いせいだろう。 シンプルで分かりやすい画面 ウィルスの数が少ないのは、Mac OSXのシェアが低いせいもある。しかし徐々にシェアを伸ばしつつある現在、愉快犯たちの目はいつMac OSXに向くか分からない。その時代に備えて準備しておこう。 今回紹介するフリーウェアはiAntiVirus、Mac OSX向けのアンチウィルスソフトウェアだ。 iAntiVirusには二種類の防衛モードが存在する。バッチ処理でハードディスクを検査するモードと、リアルタイムで監視するモードだ。初回はやはり全体のチェックを行っておくべきだろうが、時間はそれなりにかかるので時間のある時に実行しよう。 検査中 後はリアルタイ

    MOONGIFT: Mac OSX用アンチウィルス「iAntiVirus」:オープンソースを毎日紹介
  • 無料で使えるMac用アンチウイルスソフト「iAntiVirus 1.1」 | パソコン | マイコミジャーナル

    リアルタイムにウイルスを検出 / 隔離できる「iAntiVirus」 PC Toolsは9日 (米国時間)、Mac OS X用アンチウイルスソフト「iAntiVirus 1.1」をリリースした。動作環境はMac OS X 10.5以降、17MB以上の空きディスク容量が必要。無償版のほか、電話サポートや商業利用許可が付帯する有償版 (4,490円) が用意されている。 iAntiVirusは、システム常駐型のアンチウイルスソフト。ウイルスに感染したファイルをダウンロードしたときなど、リアルタイムにウイルスの侵入を検知 / 隔離する機能のほか、週 / 日単位など定期的にウイルスチェックを行うスケジューリング機能を装備。現時点で86種のウイルスに対応するほか、ウイルスデータベースを最新の状態に保つツール「Smart Update」が提供される。付属のアンインストーラにより、システムから安全に削除

  • はてなブログ

    海外旅行初心者の3泊5日台湾旅行 前編 突然ですが先日結婚しまして、同居人が夫になりました。 結婚すると休暇がもらえるらしい!ということで、せっかくだし海外に行ってみようと。夫は初めての海外、私も飛行機が苦手で(今はだいぶ克服した)幼少期以来の海外です。 初心者の旅行先として韓国・ハワイ・…

    はてなブログ
  • DNSアタック、技術者がまずすべき3つの対策 - @IT

    2008/09/19 2008年7月、インターネットの世界を根幹から揺るがす大きな問題が公開された―キャッシュに偽のDNSレコードを記憶させる「DNSキャッシュポイズニング」だ。 IPアドレスとドメイン名のひも付けを行うDNSはすべてのIPネットワークの基だ。もしIPアドレスとドメイン名の組み合わせが信頼できないものになってしまえば、インターネットの世界は成り立たない。この問題に対して情報処理推進機構(IPA)も9月18日に「DNSキャッシュポイズニングの脆弱性に関する注意喚起」をする文書を発表しており、DNSセキュリティ対策に注目が集まっている。DNSDHCPは一度運用が開始されると、定期的な管理を行わずとも動いてしまう傾向があり、なかなか注目されないサービスではないだろうか。しかし、こうした動いて当然のサービスこそがネットワークの基であり、止めてはならないもの――では、それをど

  • アダルトサイトだけではない、ワンクリック詐欺の入り口 - @IT

    2008/09/09 業者の逮捕によっていったん沈静化したワンクリック詐欺(ワンクリック不正請求)が、2008年6月以降再び急増しているとして、情報処理推進機構(IPA)は9月9日、注意を呼び掛けた。 ワンクリック詐欺とは、Webページのリンクや画像をクリックしただけで、「入会登録料」「コンテンツ使用料」などと称して数万円の利用料金を請求し、振り込ませる手口だ。無視すれば済む話だが、IPアドレスや利用ISPなどの一般的な情報を表示して、あたかも個人を特定したかのように見せかけて支払いを迫ったり、同意確認画面を複数回表示してユーザーが自らの意思で契約したかのように思わせる手口(=ツークリック詐欺)などがある。また、クリックするとウイルス(マルウェア)をダウンロードさせ、一定時間ごとに支払を要求する画面を表示させる手法も報告されている。 IPAによると、ワンクリック詐欺に関する相談がこの3カ月

  • OpenVAS - Open Vulnerability Assessment System

    OpenVASNessusから派生した脆弱性検地アプリケーションです。 OpenVasはOpen Vulerability Assessment Systemの略です。 http://www.openvas.org/ FreeBSDはportsからインストールすることが可能です。 /usr/ports/security/openvas-client /usr/ports/security/openvas-server /usr/ports/security/openvas-plugins /usr/ports/security/openvas-libnasl /usr/ports/security/openvas-libraries 参照しているページ (サイト内): [2009-05-18-3] スポンサーリンク

  • IPA、サーバーログからSQLインジェクション攻撃を確認するツールを公開

    Windows SQL Server 2005サポート終了の4月12日が迫る、報告済み脆弱性の深刻度も高く、早急な移行を

  • 魂、奪われた後――弱いパスワードの罪と罰 ― @IT

    ※ご注意 記事に掲載した行為を自身の管理下にないネットワーク・コンピュータに行った場合は、攻撃行為と判断される場合があり、最悪の場合、法的措置を取られる可能性もあります。また、今回紹介するツールの中には、攻撃行為に利用されるという観点から、アンチウイルスソフトにウイルスとして検出されるものも存在します。このような調査を行う場合は、くれぐれも許可を取ったうえで、自身の管理下にあるネットワークやサーバに対してのみ行ってください。 また、記事を利用した行為による問題に関しましては、筆者およびアイティメディア株式会社は一切責任を負いかねます。ご了承ください。 管理者権限を奪取すると何をされるのか 昨今、OSやアプリケーションの脆弱性が公表された際に、管理者権限を奪取されることに対する注意喚起がなされるのはいまや日常茶飯事である。「管理者権限が奪取される」「システムが掌握される」と聞くと、なんと

    魂、奪われた後――弱いパスワードの罪と罰 ― @IT
  • 1