lehantoのブックマーク (835)

  • 「ランサムウェア」についての本がオライリーから出る - YAMDAS現更新履歴

    2016年のセキュリティ問題を語るのに、ランサムウェアは避けて通れない。が、オライリーからそのものズバリ Ransomware というタイトルのが出るとは思わなかったぞ。 Ransomware: Defending Against Digital Extortion 作者: Allan Liska,Timothy Gallo出版社/メーカー: O'Reilly Media発売日: 2016/12/10メディア: ペーパーバックこの商品を含むブログ (2件) を見る オライリーから出るのだから、これがランサムウェア対策に関する書籍の決定版になるのだろうが、他のマルウェアと感染しないための対策に違いはあるのだろうか? ワタシ自身はランサムウェアにやられたことはなく、周りでもいないので(公表してないだけかもしれないが)ちょっとピンとこないところがあるんだな。 しかし、今ではランサムウェアは一種

    「ランサムウェア」についての本がオライリーから出る - YAMDAS現更新履歴
    lehanto
    lehanto 2016/10/07
  • GearBestで中華タブを買う【Wacom互換筆圧感知】 - おはよう君需要なし

    はじめに GearBestで現在、中華パッドが大安売り中です。そんなに相場はよく知らないんですが、この際買ってみようかなというわけで適当に迷ってるリストをまとめました。 www.gearbest.com はじめに 迷う前提 迷ってるものリスト Cube iWork10 flagship type C (セール価格:$149.99) Cube iWork11 Stylus (セール価格:$159.99) Cube i7 Stylus (セール価格:$289.99) Teclast X2 Pro Ultrabook Tablet PC (セール価格:$329.89) おわりに おまけ 迷う前提 私は以前、Thinkpad Tablet2というタブレットを持っていまして、その筆圧感知できるペンのすばらしさに惹かれてペンタブレットを買いたいなぁと思うようになりました。 中華タブレットであればWac

    GearBestで中華タブを買う【Wacom互換筆圧感知】 - おはよう君需要なし
    lehanto
    lehanto 2016/10/05
  • 史上最大級のDDoS攻撃に使われたマルウェア「Mirai」公開、作者がIoTを悪用

    セキュリティ情報サイトの「Krebs on Security」が史上最大級の分散型サービス妨害(DDoS)攻撃を仕掛けられた問題で、この攻撃に使われたマルウェアのソースコードが公開された。同様の攻撃の発生が相次ぐ事態も懸念される。 Krebs on Securityが10月1日に伝えたところでは、この攻撃に使われたマルウェアの名称は「Mirai」、投稿者は「Anna-senpai」。英語ハッカーフォーラムにソースコードが掲載されたという。 Krebs on Securityは9月下旬、620Gbpsにも達する分散型サービス妨害(DDoS)攻撃を受けてダウンした。同サイトを運営するジャーナリストのブライアン・クレブス氏は、モノのインターネット(IoT)デバイスを踏み台にしたボットネットのネットワークから攻撃が仕掛けられていると伝えていた。 Miraiはルータや防犯カメラといったIoTデバ

    史上最大級のDDoS攻撃に使われたマルウェア「Mirai」公開、作者がIoTを悪用
    lehanto
    lehanto 2016/10/04
  • 「Encryptor RaaS」はなぜ活動停止に至ったのか | トレンドマイクロ セキュリティブログ

    「サービスとしてのランサムウェア(Ransomware as a Service、RaaS)」として「Encryptor RaaS」(「RANSOM_CRYPRAAS.SM(クリプラース)」として検出)が初登場したのは、2015年7月にさかのぼります。この RaaS は、同じく金銭の窃取が目的の「Tox」や「ORX Locker」のような RaaS に匹敵するか、あるいは後継種になるかと予測されました。「Encryptor RaaS」は複数のオペレーティングシステム(OS)に対応し価格設定が手頃であったため、新参のサイバー犯罪者が初めて利用するには好都合であったことなどから、影響範囲が拡大する恐れがありました。この RaaS は、購入者によるカスタマイズによって攻撃手法が多様に変化する、という特徴から、ユーザや企業にとって軽視できない脅威となりました。 「Encryptor RaaS」の作

    「Encryptor RaaS」はなぜ活動停止に至ったのか | トレンドマイクロ セキュリティブログ
    lehanto
    lehanto 2016/10/04
  • 息子のアイデア「ファイル名に書けば無限に書ける」

    最近、小学生の息子にパソコンの使い方を教えている。 この前、テキストエディタで日記を書いて保存する、というのを教えた。 で、さっき。帰宅するなり息子が「お父さん、すごいことを思いついた!」と駆け寄ってきた。 息子が言うには、 何も書かないで保存すると、サイズが0バイトになる。 でも、名前(←ファイル名のことね)は入れられる。長い名前でも入れられる。 ということは、日記を中に書かないで、名前のところに書けば、サイズが0だからいくらでも書ける。ということだ。 実際はファイル情報としてファイルシステムに保存されるので、容量は消費しているのであるが、よく気がついたものだと感心した。 その辺のことを、プロパティなど見せて説明したら、 「やっぱりねー。そんなはずないとは思ったんだけど『もしかしたら』と思ったんだー」と少し残念そうだった。 でもさ、このアイデアといい、薄々「そんなはずない」って気がつくこ

    息子のアイデア「ファイル名に書けば無限に書ける」
    lehanto
    lehanto 2016/10/04
  • TensorFlow製アート・音楽生成プロジェクト「magenta」で曲を作ってみる。 - Qiita

    はじめに magentaはGoogleBrainチームの作っているアート・音楽の生成プロジェクトです。 この記事では、magentaのGitHubレポジトリに書いてある内容をもとに曲を作ってみます。 なお、環境はMacです。 Docker を起動する magentaはDockerイメージが上がってます。 下記のコマンドをterminalで叩くと、Dockerコンテナを起動することができます。 Dockerを起動すると、Macの/tmp/magenta とDockerコンテナ内の/magenta-dataが同期され、ファイルのやり取りができるようになります。 なお、Dockerコンテナ内の/magenta-data配下のデータのみしか保存されないようです。 ちなみにDocker のインストールがまだの方は下記から。 Install Docker Engine 作曲してみる 上記のDocker

    TensorFlow製アート・音楽生成プロジェクト「magenta」で曲を作ってみる。 - Qiita
    lehanto
    lehanto 2016/10/04
  • 「ヤフー、新卒一括採用を廃止」は本当に美談か?

    ヤフーが新卒採用を辞めるという。これからは中途も新卒も一緒の選考フローになるとのこと。 これがまるでヤフーが英断に踏み切った美談かのように(日社会の閉塞感を打ち破る何かのように)扱われているが、だがちょっと待ってほしい。 別に既卒の無職を優先的に取るって話じゃない。新卒の選考基準が、中途と一緒になるってだけだ。 それって「中途採用だけにします」ってことじゃないの? 新卒採用をしていない中小企業はいっぱいある(そもそも採用活動をしていないところだって)。 ヤフーはそれと何が違うのだろう。このニュースって、ヤフーは新卒を取りません、経験者だけにします、ってことじゃないの? これってぜんぜん美談じゃなくて、「採用を絞る」ってことなんじゃないのだろうか。 邪推すれば、ヤフーは未経験を育てる力がなくなったってことだし、それだけ苦しいんじゃないのか。 これって当に良いことなのか。誰か詳しい人教えて

    「ヤフー、新卒一括採用を廃止」は本当に美談か?
    lehanto
    lehanto 2016/10/04
    なんかもうヤフーは迷走に走ってる気がする
  • フロントエンジニア必見!フロントエンド界隈で注目を集めるRiot.js入門資料まとめ

    JavaScriptのフレームワークはReactAngularなどが人気ですが、ここ最近フロントエンド界隈を中心にRiot.jsが注目を集めています。 軽量でHTMLに似通った文法を採用しており、扱いやすいJSフレームワークとして人気急上昇中です。 そこで今回は、これからRiot.jsを始めるエンジニア、Riot.jsに興味のあるエンジニアに向けて、Riot.jsの入門資料(記事・スライド)をまとめました。 比較的扱いやすいJSフレームワークなので、難しく考えずにまずは使ってみてください。 JavaScript案件を提案してもらう Riot.js入門記事 Riot.js — A React-like user interface micro-library http://riotjs.com/ja/ Riot.jsの日語公式サイトです。 ガイド、FAQ、APIなど、各メニューが日語化

    フロントエンジニア必見!フロントエンド界隈で注目を集めるRiot.js入門資料まとめ
    lehanto
    lehanto 2016/10/03
  • サポートベクターマシン(support vector machine:SVM)の基礎 - HELLO CYBERNETICS

    線形識別器の代表格としてサポートベクターマシンを取り上げます。 機械学習で一躍有名となった手法の1つで、ディープラーニングが流行る以前は「え、まだニューラルネットやっているの?時代はサポートベクターマシンでしょ」と言った雰囲気でした。今はなぜか逆転して「まだサポートベクターマシンやってるの?」と言う人が実際にいるのですが(笑)、ディープラーニングの設計・学習の手間などを考えるとサポートベクターマシンはまだまだ捨てたものではありません。転移学習などでも応用が効きますしね。 SVMはマージン最大化という考えで、高い汎化性能を持つことが知られています。今回は、SVMがどのような考えでデータを識別するように学習を行うのかを説明していきたいと思います。今回は線形識別器として取り上げますが、当然基底関数を変える、カーネル法を用いることで非線形への拡張ができますから、その点についても触れていきたいと思い

    lehanto
    lehanto 2016/10/01
  • 日本政府が先導する、東京五輪へのサイバーセキュリティ意識改革(前編)

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 今回は、2020年の東京五輪に向けこれまで政府が行ってきた、サイバーセキュリティに関する各施策について、特に企業へ影響を与えているものを中心に解説していきます。 2013年9月に東京が2020年の夏季オリンピック開催地として選出されて以降、日政府はオリンピック成功のためのサイバーセキュリティ政策の策定および日のサイバーセキュリティ強化に力を入れてきました。オリンピックは、イベントや利害関係者の規模、関係構築と風評管理の難しさという点で際立っており、ここ数年における日の優先事項といえるでしょう。 順を追って政府の取り組みを挙げていくと、2014年11月にサイバーセキュリティ法が成立し、国の政策策定、国際協力の窓口としての機能、サ

    lehanto
    lehanto 2016/09/29
  • サイバー攻撃者に乗っ取られやすいIoT機器、パスワードのトップ10は?

    IoT機器の脅威は、現状ではサイバー攻撃者に乗っ取られ、DoS(サービス妨害)攻撃に加担させられるケースが目立つという。攻撃者に乗っ取られやすい機器のIDとパスワードの上位10件の組み合わせは――。 モノのインターネット(IoT)をめぐる現在の脅威は機器の乗っ取り――米Symantecは、インターネット接続機器を標的にしたサイバー攻撃の観測レポートを公表した。現状ではIoT機器の所有者に関する情報の搾取より、機器を乗っ取ることが攻撃の目的になっているという。 それによると、IoTを狙うマルウェアの大半は、PC以外の組み込み機器を標的にしているという。こうした機器ではインターネットに接続可能なものの、OSと処理能力に限りがあり、電源を入れて基設定をすれば、あとは放置できるように作られていると指摘する。ファームウェアが更新されなかったり、所有者が更新を忘れたりする場合も多く、機器が侵害やマル

    サイバー攻撃者に乗っ取られやすいIoT機器、パスワードのトップ10は?
    lehanto
    lehanto 2016/09/27
  • IoTデバイスの乗っ取りが急増、「root」「admin」の組み合わせは変更を | RBB TODAY

    株式会社シマンテックは9月26日、「DDoS 攻撃が広がる IoT デバイス」と題するブログを公開した。IoTデバイスを狙うサイバー攻撃の急増は予想されていたが、現在の攻撃の多くは、IoTデバイスを乗っ取りボットネットに加えようとするものだという。その大半はDDoS攻撃を目的としている。 IoTマルウェアの大半は、PC以外の組み込みデバイスを標的としている。こうしたデバイスはインターネット接続機能を持ちながらも、OSと処理能力の問題から高度なセキュリティ機能を搭載していない。また、ファームウェアの更新がなかったり、所有者が更新を忘れているケースも多く、侵害や感染があっても気づきにくいという特性もある。 同社が設置したIoTハニーポットへの攻撃を分析したところ、攻撃元は中国(34%)、米国(26%)、ロシア(9%)、ドイツ(6%)、オランダ、ウクライナ(5%)であった。ただしIPアドレスベー

    IoTデバイスの乗っ取りが急増、「root」「admin」の組み合わせは変更を | RBB TODAY
    lehanto
    lehanto 2016/09/27
  • IoTのセキュリティリスクへ備える企業は3分の1以下

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 米Tripwireは8月25日、「Black Hat USA 2016」(7月30日~8月4日開催)に参加した220人超の情報セキュリティプロフェッショナルに対して行った、IoTデバイスのセキュリティリスクに関する調査の結果を発表した。それによると、IoTデバイスに関連するセキュリティ上のリスクに対して備えがあると回答した企業は30%にとどまり、企業ネットワーク上のIoTデバイスの数を正確に把握している企業は、わずか34%だった。同社日法人が8月31日、抄訳で伝えた。

    IoTのセキュリティリスクへ備える企業は3分の1以下
    lehanto
    lehanto 2016/09/20
  • サイボウズ 「共に生きる」をテーマに働き方議論 クラウド伸長、機能拡充進める | BCN Bizline

    ITベンダーのGo To Market戦略>外資編 Verkada Japan、ハイブリッドクラウドによる物理セキュリティー強化 パートナービジネスの強化で顧客層拡大

    サイボウズ 「共に生きる」をテーマに働き方議論 クラウド伸長、機能拡充進める | BCN Bizline
    lehanto
    lehanto 2016/09/16
  • [PDF] 平成28年上半期におけるサイバー空間をめぐる脅威の情勢等について - 警察庁 (平成28年9月15日)

    - 1 - 広 報 資 料 平成28年9月15日 警 察 庁 平成28年上半期におけるサイバー空間をめぐる脅威の情勢等について 1 サイバー攻撃の情勢等 ○ 警察が報告を受けた標的型メール攻撃は1,951件(前期比-405件 。) このうち、これまでほとんど報告のなかった 圧縮ファイルで送付された「.js」形式ファイル が472ファイルに急増。 ○ 攻撃ツールを用いて地方公共団体のサーバに 対してDoS攻撃を行った少年を電子計算機損壊等 業務妨害罪により検挙(5月、大阪 。) ○ 伊勢志摩サミット等の開催に際し、関係省庁、 重要インフラ事業者、会議場等関係施設の管理者 等と協力してサイバー攻撃対策を実施。 2 サイバー犯罪の情勢等 ○ サイバー犯罪の検挙件数、相談件数は増加。 ○ 金融機関等と連携した取組により、インターネットバンキングに係る不正送金事 犯による被害額は約9億円に減少(前

    lehanto
    lehanto 2016/09/16
  • [TGS 2016]東プレ製ゲーマー向けキーボード「REALFORCE RGB」,その詳細が明らかに。「年内に税込約2万8000円前後で発売」もほぼ決定

    [TGS 2016]東プレ製ゲーマー向けキーボード「REALFORCE RGB」,その詳細が明らかに。「年内に税込約2万8000円前後で発売」もほぼ決定 編集部:佐々山薫郁 ライター:米田 聡 東京ゲームショウ2016で東プレは,ホール11に出展し,アクチュエーションポイントの変更機能に対応し,キーごとのフルカラーLEDバックライトを採用するキーボード「REALFORCE RGB」のデモ展示を行った。 REALFORCE RGB。展示機は英語配列モデル(AEAX01)だったが,日語配列モデル(AEAX02)も,もちろんある。日では日語配列モデルを主に展開するが,英語配列モデルの販売も検討中だそうだ。ちなみに[F1]〜[F12]キーにはさまざまな機能が割り振ってあり,[Fn]+[F11]キーでは[Caps Lock]キーと左[Ctrl]キーを入れ替えることもできるようになっていた 予定

    [TGS 2016]東プレ製ゲーマー向けキーボード「REALFORCE RGB」,その詳細が明らかに。「年内に税込約2万8000円前後で発売」もほぼ決定
    lehanto
    lehanto 2016/09/16
    別に光らなくていいです
  • 世界最小のRSA鍵ペアは何bitか - hnwの日記

    「理論上最短のRSA鍵の鍵長は何ビットなのか?」という疑問が湧いてきたので、RSA鍵の長さに関する制約について調べてみました。とにかく小さいRSA鍵ペアを作ろうと思ったらp=3,q=5の4bit RSA鍵というのが作れそうですが、当にそんな鍵が作れるのでしょうか? 稿ではRSA暗号およびRSA署名のパディングに関する仕組みを紹介し、最短の鍵長となるRSA鍵について検討します。 RSAES-PKCS1-v1_5 におけるパディング 鍵長最短となるRSA鍵ペアを作る上で障害になるのが、RSA暗号のパディングと呼ばれる仕組みです。 RSA暗号における暗号化および復号処理は整数の累乗演算ですから、仮に平文mが1だった場合、暗号文も1ということになってしまい暗号として機能しなくなってしまいます。このような問題への対策として、受け取った平文をそのまま使うのではなく、パディング文字列を付加して暗号化

    世界最小のRSA鍵ペアは何bitか - hnwの日記
    lehanto
    lehanto 2016/09/14
  • 2016年9月6日 IoTとセキュリティ『IoT開発におけるセキュリティ設計の手引き』

    発表日:2016年9月6日 イベント名:AITC技術セミナー&オープンラボ 「IoTとセキュリティ」 イベントURL:http://aitc.jp/events/20160906-OpenLab/info.html タイトル:講演1「IoT開発におけるセキュリティ設計の手引き」 発表者:辻 宏郷様 独立行政法人 情報処理推進機構(IPA技術セキュリティセンター 情報セキュリティ技術ラボラトリー Read less

    2016年9月6日 IoTとセキュリティ『IoT開発におけるセキュリティ設計の手引き』
    lehanto
    lehanto 2016/09/13
  • SVMの基本原理と不均衡データに対するパラメータ調整 - drilldripper’s blog

    前回の記事では不均衡データをサンプリングすることで、学習の精度を上げる方法を書きました。今回はSVMのパラメータを調整することで、不均衡データの学習の精度を上げる方法について書こうと思います。 そのためにSVMの基を理解しておいたほうがよいと思うで、簡単にまとめてみたいと思います。 SVMの基原理 SVMのイメージは以下のページを見てもらうとわかりやすいと思います。 SVMを使うとなにが嬉しいの? 簡単に言うとSVMの目的は、データを2つのクラスに分離する線を引こうとしたときに、2つのクラスとのユークリッド距離が最も大きくなるようにする(マージンを最大化する)ことです。これだけではわからないと思うので、数式で原理を追ってみます。 正方向の傾きを、負方向の傾きを、をクラスを2つに分離する直線したとき、正の超平面は式(1)、負の超平面は式(2)のように表せます。 式(1) - 式(2)から

    lehanto
    lehanto 2016/09/10
  • 面倒くさいこと考えたくないあなたへ〜Tpotと機械学習〜

    機械学習はそもそも汎用的な枠組みであり基的には対象分野に依らず利活用できる。従って、分野を限定して物質科学に機械学習を活用するなどと言う場合、その質的難所の大部分は、有効な変量の設計・変換・選択・交互作用・線形性などに関する、いわゆるfeature engineeringの問題に帰する。特に、科学研究では端的な説明因子や共通パターンの探究こそが目的であることが多く、その場しのぎではない方法論が期待されている。発表では、医薬品、機能制御剤、有機EL材料、品、化粧品、と波及範囲が広い有機低分子について、その物性の予測と生物活性の予測の違いを例に、関わってきた問題・方法・課題について紹介する。 http://ibisml.org/ibis2016/session3/

    面倒くさいこと考えたくないあなたへ〜Tpotと機械学習〜
    lehanto
    lehanto 2016/09/10