タグ

securityに関するmapiroのブックマーク (142)

  • IDEA * IDEA

    ドットインストール代表のライフハックブログ

    IDEA * IDEA
  • 岡崎市中央図書館に1秒間に1回アクセスしたら逮捕されたけど不起訴になった件について

    岡崎市中央図書館に1秒間に1回アクセスしたら逮捕されたけど不起訴になった件について。 当事者からの報告とそれに関連した高木先生などのつぶやきをまとめています。不完全かつ進行中です。

    岡崎市中央図書館に1秒間に1回アクセスしたら逮捕されたけど不起訴になった件について
  • 高木浩光@自宅の日記 - DPI行動ターゲティング広告の実施に対するパブリックコメント提出意見

    ■ DPI行動ターゲティング広告の実施に対するパブリックコメント提出意見 「ネット全履歴もとに広告」総務省容認 課題は流出対策 - ビジネス・経済, 朝日新聞, 2010年5月30日 「ネット全履歴もとに広告」総務省容認 課題は流出対策 - ネット・ウイルス - デジタル, 朝日新聞, 2010年5月30日 この記事が今日の朝日新聞朝刊1面に出ている。紙の方の記事では「行動ターゲティング広告」と「米英では頓挫」のキーワード解説が載っている。 これは、総務省の「利用者視点を踏まえたICTサービスに係る諸問題に関する研究会 第二次提言」のことだろう。「ライフログ活用サービスに関する検討について」の中に「ディープ・パケット・インスペクション技術を活用した行動ターゲティング広告について」という節がある。(電気通信事業者の取扱中に係る通信の傍受のことを指して「ライフログ」を呼ぶのには強い違和感がある

  • asahi.com(朝日新聞社):「ネット全履歴もとに広告」総務省容認 課題は流出対策 - ネット・ウイルス - デジタル

    インターネットでどんなサイトを閲覧したかがすべて記録される。初めて訪れたサイトなのに「あなたにはこんな商品がおすすめ」と宣伝される――。そんなことを可能にする技術の利用に、総務省がゴーサインを出した。ネット接続業者(プロバイダー)側で、情報を丸ごと読み取る技術を広告に使う手法だ。だが、個人の行動記録が丸裸にされて人の思わぬ形で流出してしまう危険もある。業者は今後、流出を防ぐ指針作りに入る。  この技術は「ディープ・パケット・インスペクション(DPI)」。プロバイダーのコンピューター(サーバー)に専用の機械を接続し、利用者がサーバーとの間でやりとりする情報を読み取る。どんなサイトを閲覧し、何を買ったか、どんな言葉で検索をかけたかといった情報を分析し、利用者の趣味や志向に応じた広告を配信する。  DPIは従来技術に比べてより多くのデータを集められるため、こうした「行動ターゲティング広告」に利

    mapiro
    mapiro 2010/05/30
    総務省見損なったぜ
  • Google、SSL暗号化対応の検索ページを発表

    Live Nation says its Ticketmaster subsidiary was hacked. A hacker claims to be selling 560 million customer records. An autonomous pod. A solid-state battery-powered sports car. An electric pickup truck. A convertible grand tourer EV with up to 600 miles of range. A “fully connected mobility device” for young urban innovators to be built by Foxconn and priced under $30,000. The next Popemobile. Ov

    Google、SSL暗号化対応の検索ページを発表
  • 中国国内ルートDNS停止事件 雑感:Geekなぺーじ

    先日、「中国国内に配置される、DNS ルート・サーバーが閉鎖された?: Agile Cat ― Azure & Hadoop ― Talking Book 」が、はてなブックマーク上で話題になっていました。 さらに、「インターネットインフラ界のネタフル」的存在だと勝手に私が考えているyebo blogさんの記事も話題になっていました「中国にあるDNSルートサーバが不審な動きをして停止」。 最初にニュースを見た時には、結構衝撃を受けたのですが、今回の事件に関して色々調べてみた結果、実はかなりショボイ事件なのではないかと思い始めました。 今回の事件は、何か新しいものというわけではなく、単なるオペミスで数年前から存在している体制が漏れただけっぽい気がします。 個人的な私の雑感ですが今回の件は、「中国国内用のインターネット検閲システムが中国国外に漏れた結果、チリのISPに影響が出た。I DNSルー

    mapiro
    mapiro 2010/04/06
    「中国国内ユーザにとっては日常であるネット検閲システムの一部を、チリのユーザが体験できただけという事件ではないでしょうか。 」検閲システムに関する解説が興味深かった
  • aguse Gateway

    ウェブ メール ゲートウェイ バーを固定(F2) リンク表示 文字表示 フォーム表示 ウィルス検知 最長 分待つ ダウンロード お知らせ よくある質問 使い方 aguseについて お問い合わせ

    mapiro
    mapiro 2010/04/04
    あやしいページのURLを入力すると、そのページが画像で表示されるサービス
  • Passwords Generator

    パスワードを大量に自動生成可能な無料のオンラインツールです。パスワードに使用する文字、長さ、個数に加え、上級者モードでは、文字の構成パターン、アルゴリズムなどをカスタマイズできます。生成したパスワードの強度を数値や色🚥で表示します。パスワード生成処理のすべてはあなたのパソコン上で実行するため安全に使用できます。フォーム内の該当するパラメータにマウスを重ねると簡単な説明が表示されます。応用的な使い方はGraviness Blogを参照してください。

    Passwords Generator
  • IDEA * IDEA

    ドットインストール代表のライフハックブログ

    IDEA * IDEA
  • BIG-server.com binboserver.com メンテナンス / 障害報告

    2009/05/08 23:21 無料サービス サーバーメンテナンスのお知らせ 05/08 23:21 メンテナンス:無料サービス サーバーメンテナンスのお知らせ 2009年5月8日午後11時20分より、ウェブサーバー故障のため、 以下のサービスにおいて新サーバーへの移転作業を開始いたします。 新サーバーへの移転は、2009年5月11日午後6時完了の予定です。 移転が完了したサービスから順次再開していきます。 ご不便をおかけいたしますが、移転完了まで今しばらくお待ちください。 【対象サービス】 QRかきこ http://qr.42.kg/ DDNSかきこ http://ddns.kakiko.com/ 快速かきこ http://kaisoku.38.kg/ 朝までカキコ http://asamade.48.kg/ いますぐリンク2 http://imasugu2.46.kg/ いますぐリ

  • InfoQ: HTTPSコネクションの最初の数ミリ秒

    ほとんどの人がHTTPSとSSL (Secure Sockets Layer) を結びつけて考えます。SSLは1990年代半ばにNetscape社が開発した仕組みですが、今ではこの事実はあまり正確でないかもしれません。Netscape社が市場のシェアを失うにしたがって、SSLのメンテナンスはインターネット技術タスクフォース(IETF)へ移管されました。Netscape社から移管されて以降の初めてバージョンはTransport Layer Security (TLS)1.0と名付けられ、1999年1月にリリースされました。TLSが使われだして10年も経っているので、純粋な"SSL"のトラフィックを見ることはほとんどありません。 Client Hello TLSはすべてのトラフィックを異なるタイプの"レコード"で包みます。ブラウザが出す先頭のバイト値は16進数表記で0x16 = 22。 これは

    InfoQ: HTTPSコネクションの最初の数ミリ秒
  • https://jp.techcrunch.com/2010/02/04/20100203potentially-nasty-new-iphone-security-flaw-discovered/

    https://jp.techcrunch.com/2010/02/04/20100203potentially-nasty-new-iphone-security-flaw-discovered/
  • にょろぷにらん | FFFTPパスワード漏れ対処版作ってみた

    えーっと,すいません.さくらのレンタルサーバでアクセスログONにしていたことを忘れてディスクが容量不足になって肝心の記事が消えました.(最後にコメント入れてくれた人,消えちゃいました.ごめんなさい) FFFTPの対策パッチです. その前に,FFFTPを入れているだけで危ないと誤解している人がいるようなので ライフハッカーのFFFTPに関する誤報 この文章を普通に読めば、ffftpには「マルウェア感染する」と「ID・パスワード・ホスト先の情報を抜かれる」の2つの危険性がある多くの人が思うことだろう。「および」でつながっているのだから当然だ。つまりffftpを使っているとマルウェアに感染するのだ、と。 しかしこれは間違いであり、それもかなり初歩的な間違い、日語の言い回しの解釈の間違いなのだ。 あと,何となく怖いからやっぱり乗り換えようと思っている人は,こちらも 10 FTP Clients

    mapiro
    mapiro 2010/02/01
    マスタパスワードがないと復号できないようにした改変版
  • FTP の危険性に関して超簡単まとめ

    今日話題になった Gumblar の亜種によって FFFTP の設定情報から FTP 情報が漏れる件で、FTP 自体の危険性と FFFTP 自体の特性、さらに Gumblar 対策という点で少し情報が混乱している状況が見受けられます。そこでその点を簡単にまとめてみました。 去年あたりから、「Gumblar (ガンブラー)」 に代表されるような、FTP のアカウント情報を何らかの手段で盗み出して Web サーバにアクセスし、Web サイトを改竄して被害を広めていくタイプのウィルスが問題になっていますが、今日になって広く利用されているフリーの FTP クライアントである 「FFFTP」 にアカウント情報漏洩の危険性が見つかったということで話題になっていました。 「FFFTP」のパスワードが"Gumblar"ウイルスにより抜き取られる問題が発生 : 窓の杜 ただ、この問題で、FTP 自体の危険性

    FTP の危険性に関して超簡単まとめ
  • 「FFFTPだけが危ない」はデマ

    ■乗り換えても無駄   感染した場合、危ないのはFFFTPじゃなく、FTPクライアントソフト全体 SmartFTP、NextFTP、Filezilla、WinSCPもFFFTPと同じ意味で危険 今のところ大丈夫なクライアントはある でも、大勢の人が乗り換えたら、マルウェアがバージョンアップして対応してくるだけだよ ていうか、パスワードを保存すること自体が危険だよ INIファイルに変えたって同じだよ! ■特定のマルウェアに感染しなければ大丈夫   もちろん、「絶対感染しない」ってのは不可能だけどね 感染した場合に、FTPソフトが保存してる情報を盗み出して利用される だから危ないと騒がれてる 「特定のマルウェア」とは、8080系とか“Gumblar”とかいわれてる奴 ** ■過去にパスワードを保存していないなら平気 ** ■今後もパスワードを保存しなければ平気 保存して無いものは盗みようが無い

    「FFFTPだけが危ない」はデマ
  • 「FFFTP」のパスワードが“Gumblar”ウイルスにより抜き取られる問題が発生

  • クリックジャッキングってこうですか? わかりません

    ↑ この透過されているiframeは、ブラウザの最前面に配置されています ※はてなにログインしていると、どのようにボタンが被っているのかわかりやすくなります

  • asahi.com(朝日新聞社):日韓方式以外の携帯、盗聴可能?「暗号解読」と米紙報道 - サイエンス

    【ワシントン=勝田敏彦】米紙ニューヨーク・タイムズによると、ドイツのコンピューター技師チームが、GSM方式のデジタル携帯電話で使われている暗号を解読する方法を見つけた。日韓国以外のほとんどの国で使われている方式で、通話の盗聴ができるようになる可能性があるという。  報道によると、解読されたのは携帯電話端末と基地局の間の通信で使われている「A5/1」と呼ばれる暗号。解読には膨大な計算時間がかかることなどが安全性の根拠になっていた。  しかし約20年前の技術で、解読に使うコンピューターの計算速度が速くなると必ずしも安全とはいえないこともわかっている。「解読した」との報告はこれまでもあり、チームのカーステン・ノール氏は同紙に「携帯電話会社がもっと安全な暗号を使うよう促すための研究だ」と述べた。  GSM方式の携帯は世界で34億人以上が利用している。GSMの世界団体GSMA(部・ロンドン)は

    mapiro
    mapiro 2010/01/04
    3G(W-CDMA)で採用されているKASUMIはA5/3らしいけど,いまんとこ大丈夫という理解でいいのかしら。http://ja.wikipedia.org/wiki/A5/1
  • イラク武装勢力、26ドルのソフトで米軍無人偵察機通信を傍受(ウォール・ストリート・ジャーナル) - Yahoo!ニュース

    【ワシントン】米国防省や情報機関の高官らは、イラクのシーア派武装勢力が一部の無人偵察機システム上で、保護されていない通信リンクを利用しビデオ映像を傍受していることを明らかにした。 イランの支援を受けているこの武装勢力は、インターネット上で26ドルほどで購入可能な「SkyGrabber(スカイグラバー)」などのソフトウエアを用いて無人偵察機のビデオ画像を定期的に捉えている。事情に詳しい関係者が明らかにした。 米政府高官は、武装勢力が無人偵察機のコントロールや飛行を妨害した証拠はないと説明した。だが、通信の傍受によって米軍の特定の任務で不意打ちをらう危険性を減らし、米軍の監視下にある道路や建物を特定することで武装勢力に戦場でアドバンテージを与えることになりかねない。 無人偵察機の通信傍受は、米軍が海外で繰り広げる戦闘の影でサイバー戦争が広がりつつある現状を浮き彫りにした。また、アフガニ

    mapiro
    mapiro 2009/12/20
    暗号化が破られたのかな
  • IIS 7.5 详细错误 - 404.0 - Not Found

    错误摘要 HTTP 错误 404.0 - Not Found 您要找的资源已被删除、已更名或暂时不可用。