タグ

2011年7月7日のブックマーク (14件)

  • IDEA * IDEA

    ドットインストール代表のライフハックブログ

  • 無線LANのWPA/WPA2-PSKをGPUで超高速解析してパスワードを見つけるフリーのオープンソースソフト「Pyrit」

    ATI Stream テクノロジー/Nvidia CUDA/OpenCLを駆使し、WPA/WPA2-PSKを突破するために必要となる巨大なデータベースを事前に作成することによって極めて高速にパスワードを解析できるのがフリーのオープンソースソフト「Pyrit」です。厳密なライセンスはGNU GPL v3となっています。 pyrit - WPA/WPA2-PSK and a world of affordable many-core platforms - Google Project Hosting http://code.google.com/p/pyrit/ 事前に巨大なデータベースを作成しておくため、ハードディスクの容量は割と必要となりますが、それとトレードオフで解析速度を高速化しようというアプローチになっており、FreeBSD・MacOS X・Linux上で動作し、MinGWを使うこ

    無線LANのWPA/WPA2-PSKをGPUで超高速解析してパスワードを見つけるフリーのオープンソースソフト「Pyrit」
  • 照英、ネットの「コラ画像ブーム」知ってた | ニコニコニュース

    タレントの照英さんが2011年7月6日に発売された「TV Bros」最新号で、インターネット上の「コラ画像ブーム」についてコメントしている。 照英さんの「コラ画像ブーム」とは、インターネット上で「照英が○○してる画像下さい!」という書き込みに対して、コラージュ画像を作成するもの。「○○」には、例えば「照英がリュックサックに照英詰め込んでる画像ください」「照英が泣きながらXJAPANに加入してる画像ください」「照英がストーブを担ぎながら戦闘機から逃げてる画像をください」といった、ありそうにない無茶なシチュエーションが入る。 照英さんはテレビ雑誌「TV Bros」の最新号のインタビューで、記者から「今、ネット界で照英さんが一大ブームになっているのはご存知ですか?」と問われると、 「聞いたことはある。『(マネージャーから)すごいことになってますよ!』と言われて、『何がすごいんだ?』って見たら、『

    照英、ネットの「コラ画像ブーム」知ってた | ニコニコニュース
    lepton9
    lepton9 2011/07/07
    照英が泣きながらはてブでモヒカンコメントしてる画像ください
  • i-mode2.0セキュリティの検討: 携帯JavaScriptとXSSの組み合わせによる「かんたんログイン」なりすましの可能性 - 徳丸浩の日記(2009-08-05)

    _携帯JavaScriptとXSSの組み合わせによる「かんたんログイン」なりすましの可能性 このエントリでは、携帯電話のブラウザに搭載されたJavaScriptと、WebサイトのXSSの組み合わせにより、いわゆる「かんたんログイン」に対する不正ログインの可能性について検討する。 5月28にはてなダイアリーに書いた日記「i-mode2.0は前途多難」にて、今年のNTTドコモの夏モデルP-07AにてJavaScript機能が利用停止されたことを指摘した。同日付のNTTドコモ社のリリースによると、「ソフトウェア更新に伴い、高度化した機能の一部をご利用いただけなくなっていますが、再びご利用いただけるよう速やかに対処いたします」とあったが、それ以来2ヶ月以上が経つものの、未だにJavaScript機能は利用できない状態のままだ。 実は、NTTドコモ社が慌てふためいてJavaScript機能を急遽停止

  • SoftBankガラケーの致命的な脆弱性がようやく解消 - 高木浩光@自宅の日記

    ■ SoftBankガラケーの致命的な脆弱性がようやく解消 ソフトバンクモバイルのガラケーWebブラウザで、https:接続する際の仕様に変更があった。昨年10月に予告が発表され、元々は2月に実施される予定だったのが、6月30日に延期されていたもの。これまで、https:サイトへのリンクのすべてが https://secure.softbank.ne.jp/ 経由に書き換えられる仕様だったが、この機能が廃止された。 ソフトバンクモバイル、携帯サイトの仕様変更で注意喚起, ITmedia, 2011年6月30日 Yahoo! ケータイ、2011年2月に仕様変更 ユーザーとサイト開発者に注意喚起, ITmedia, 2010年10月15日 MOBILE CREATION - WEB & NETWORK SSL/TLS, ソフトバンクモバイル これは、昨年6月に、ソフトバンクモバイル宮川CTOに

  • 本当は怖いExcel(エクセル)の話

    当は怖いExcel(エクセル)の話は、マネジメントのための新感覚Excel講座です。放っておくと業務効率が大変なことになるかもしれませんよ・・・ リモートワークの時代、どうやって業務効率化を図るか・・・。 経営者・マネージャーとしての手腕が試される時がやってきました。 さて、大変ご無沙汰しております。マス夫です。 お会いしていない間に、世の中ではリモートワークが一気に浸透しましたね。 そこで大活躍するのが、Googleスプレッドシート。 既にご存知だとは思いますが、Googleスプレッドシートとは、Google上で使える表計算ソフトのことで、その機能はExcelとほとんど同じ。 では、なぜリモートワークではGoogleスプレッドシートが重宝されるのか? それは、便利すぎる「共有機能」があるから。 今回は、このGoogleスプレッドシートの共有機能についてご紹介いたします。 使いこなすこと

    本当は怖いExcel(エクセル)の話
  • 避難勧告には従いましょう。

    親戚の経験談で申し訳ないんだけど、とても心を動かされたのでご紹介。 親戚は東北のとある場所の消防団員。そう、あの地震と津波に襲われたところ。 地震後、テレビでの津波警報を見て、これは尋常ではないと団員達を集め、どうするか相談していた所、地域を統括する消防署から「マジヤバイから非難しろ」との連絡がある。 各自担当エリアを決め、ハンドマイクで避難を呼びかける。しかし、誰も避難しない。倒れた器棚の片付けが大変だの、犬は連れて行った方がいいのか、エサはどうしようか、お父さんと連絡が取れないから、帰ってきてから逃げるとか、まだ仕事が終わらないだとか、はいはい、後でねとか言ってテレビ見てたり、洗濯干してからとか、まだ配達中だからとか、なんだか消防団に付き合うのも面倒くせえな感がありありで動いてくれない。署の方が当に非難した方がいいって言われてるんだよなど説明して、やっと腰を上げてもらったりしたけど

    避難勧告には従いましょう。
  • モチベーション研究で判明!人の3つの「やる気スイッチ」 : earth in us.

    モチベーション研究で判明!人の3つの「やる気スイッチ」 http://www.earthinus.com/2011/07/motivation3point0.html

    lepton9
    lepton9 2011/07/07
  • 4年半の英語学習でした事・しなかった事

    2013年6月9日 英語 前々から「Manaさんはどうやって英語の勉強をしたんですか?」と聞かれる事が多いのですが、前回の「海外在住Web屋の私のまわりで最近話題の5つのWebサービス」という記事を書いてさらに増えてしまい、もう記事にしてしまえ!という事で今までしてきた英語の勉強方法をまとめてみました。Web関連の記事以外は書くつもりはなかったのですが、今回はお許しくださいまし。 ↑私が10年以上利用している会計ソフト! まずはここから!身の回りの物を英語環境に まず、iPodやiPhone、携帯電話、できればPCMacなど、英語に設定変更できるものは全て英語にしてしまいます。これで英語が覚えれる!というわけではありませんが、だんだんと身の回りに英語があるという環境に慣れてきます。突然分厚いを読み始めてもすぐあきちゃいます。習うより慣れろ!方針で。私の場合はiPodの中身も洋楽のみ(大

    4年半の英語学習でした事・しなかった事
  • 【悪用禁止】騙しのテクニック12選 – ロケットニュース24(β)

    注意深い人であれば、日頃から言葉巧みなキャッチセールスや悪質な勧誘に騙されないように注意していることだろう。しかしながら、騙しのプロは、相手の注意を巧みに操り、気が付けば隙を突いて不必要な品物を購入させたり、非があるように信じ込ませるものだ。騙されないために心得ておくべき知恵について、お伝えしよう。 【 悪質な騙しのテクニック 】 1. 時間と注意が不足しているときをターゲットにする 何も気にしていないことに対して、期限を区切る。タイムセールなどは良い例。 2. 周囲で支持される信仰に基づいて、事実を偽る 他人の言葉を引用したり、一部のメディア報道を過剰に伝え、誰もがその事実を信じているように仕向ける。 3. 簡単な物事を説明するために、複雑な言葉を使う 難しい言葉や専門用語を多用して、「あなたは知らない」という認識を植えつける。 4. 権威的な立場を悪用する 権威的な立場や、有

  • 今こそ見直すApacheの設定 - blog.nomadscafe.jp

    nginxやvarnishなどがアツいですが、Apacheもまだまだ実績や安定性から採用されていると思います。ここではデフォルトとは異なる値に変更するサーバ設定を中心に、パフォーマンス改善、安全性向上のためのApacheの設定を紹介します。 mpmの確認 > /path/to/bin/httpd -V Server version: Apache/2.2.19 (Unix) Server built: Jun 23 2011 17:13:13 Server's Module Magic Number: 20051115:28 Server loaded: APR 1.4.5, APR-Util 1.3.12 Compiled using: APR 1.4.5, APR-Util 1.3.12 Architecture: 64-bit Server MPM: Worker PreforkやW

  • ウイスキーが好きな奴こいよwwwwwwww : 暇人\(^o^)/速報

    ウイスキーが好きな奴こいよwwwwwwww Tweet 1:以下、名無しにかわりましてVIPがお送りします:2011/07/05(火) 22:18:05.60 ID:eLFlGQgc0 ウイスキー初心者の俺にオススメのウイスキー教えてください! あと飲み方も! 2:以下、名無しにかわりましてVIPがお送りします:2011/07/05(火) 22:19:25.84 ID:TJC8Aweb0 「氷山の一角」の説明で使われそうな形のでかいまるっこい氷を使え 4:以下、名無しにかわりましてVIPがお送りします:2011/07/05(火) 22:21:17.86 ID:7D9R901YO 11回半まぜろ 27:以下、名無しにかわりましてVIPがお送りします:2011/07/05(火) 22:34:31.50 ID:hpk/G7t6O つまみは塩で 6:以下、名無しにかわりましてVIPがお送りします:

    ウイスキーが好きな奴こいよwwwwwwww : 暇人\(^o^)/速報
  • セキュリティ情報 - iモードIDを用いた「かんたんログイン」のDNS Rebinding脆弱性

    iモードIDを用いた「かんたんログイン」のDNS Rebinding脆弱性 HASHコンサルティング株式会社 公開日:2009年11月24日 概要 iモードブラウザ2.0のJavaScriptDNS Rebinding問題の組み合わせにより、iモードIDを利用した認証機能(以下かんたんログイン)に対する不正アクセスが可能となる場合があることを確認したので報告する。危険度の高い攻撃手法であるので、サイト運営者には至急の対策を推奨する。 背景携帯電話のかんたんログインとは、ケータイブラウザ(たとえばiモードブラウザ)に用意された契約者固有IDを利用した簡易的な認証であり、ユーザがIDやパスワードを入力しなくても認証が可能となる。iモードIDは、NTTドコモの提供する契約者固有IDの一種で、URLにguid=ONというクエリストリングを含めることにより、端末固有の7桁のIDがWebサーバに送

    lepton9
    lepton9 2011/07/07
    dns rebinding
  • 私はいかにしてソフトバンク端末60機種のJavaScriptを検証したか - ockeghem's blog

    昨日のソフトバンクの非公式JavaScript対応の調査結果 | 徳丸浩の日記で報告したように、昨年5月に、ソフトバンク60機種の検証を行い、JavaScript対応の状況などを調査しました。当時はまだ公式なJavaScript対応機種はない状態でしたが、既にほとんどの端末が *非公式に* JavaScriptに対応していました。 このエントリでは、検証の様子を報告します。 なぜJavaScript対応状況を調査したか http://www.hash-c.co.jp/info/20091124.htmlを公表した前後に、とある方(この方)から、ソフトバンクのケータイでもJavaScriptが動作すると伺いました(参考のやりとり)。XMLHttpRequestも含めてJavaScrptが動くと教えていただいた932SHを私も購入して調べたところ、以下が判明しました。 確かにJavaScrip

    私はいかにしてソフトバンク端末60機種のJavaScriptを検証したか - ockeghem's blog