タグ

ブックマーク / gigazine.net (24)

  • CD-ROMをトレイからとにかく取り出したいときに役立ついろいろなあれこれ

    By minusbaby 「~~使ってると良く CD-ROM を取り出したくなりますよね。ならないとしたら、今すぐこの記事を読むのをやめて病院に行って下さい」という特徴のある書き出しによって、あちこちでさまざまなCD-ROMをトレイから取り出すスクリプトやらコマンドやらが開発されまくっています。 まずはこれ。 Big Sky :: CD-ROM トレイを取り出せる mrbgem、「mruby-eject」作った。 http://mattn.kaoriya.net/software/lang/ruby/20130110212633.htm mruby 使ってると良く CD-ROM を取り出したくなりますよね。 ならないとしたら、今すぐこの記事を読むのをやめて病院に行って下さい。 これに触発されて開発されたのが「chrome-eject」、GoogleChrome用です。 CD-ROM トレイ

    CD-ROMをトレイからとにかく取り出したいときに役立ついろいろなあれこれ
  • 高木浩光による怒濤の講演「ゲーム業界におけるプライバシー保護」がすごいことに

    「高木浩光@自宅の日記 - Tポイント曰く「あらかじめご了承ください」」というエントリーによってTポイントツールバーは「騙す気満々の誘導」であると指摘、その2日後にTポイントツールバーのダウンロードが一旦停止されたり、ほかにも「ダウンロード刑罰化で夢の選り取り見取り検挙が可能に」「ローソンと付き合うには友達を捨てる覚悟が必要」「武雄市長、会見で怒り露に「なんでこれが個人情報なんだ!」と吐き捨て」「やはり欠陥だった武雄市の個人情報保護条例」というように、次々とセキュリティに関して絶大な影響を与え続けてきた独立行政法人産業技術総合研究所の高木浩光(通称:ひろみちゅ)氏によるCEDEC2012の講演が、非常に秀逸な内容となっており、ゲームに限らず、スマートフォンまでも含めてそもそも「個人情報」とは一体何か?ということから、個人情報の現在の扱い、プライバシーに関して今後あるべき方向に至るまで、縦横

    高木浩光による怒濤の講演「ゲーム業界におけるプライバシー保護」がすごいことに
  • Vectorのメールサーバのハードウェア障害、2週間が経過するも復旧せず

    先月3月21日に発表された不正アクセスによる約26万件の個人情報流出の可能性(最悪の場合クレジットカード番号も含む可能性あり)について、このときに実はプレスリリースのページ上には書かれていなかったのですが、Vectorに作者登録している人宛には3月23日付で、少し違う文面が株式会社ベクターのメディア部から届いていました。 なお、Vectorソフトライブラリに関しましては、現段階において関連サーバーへの 不正アクセスの形跡は見受けられませんでした。 そのため、現時点では作者様のご登録いただいている情報等の流出の危険性は極めて 低いものと思われますが、影響が確認された際には随時ご連絡させていただきます。 さらにこの文面には以下のような続きがあり、メールサーバーに障害が発生していることが告知されています。 また、3月21日(水)に作者様宛のメールを配信するサーバーにハードウェア障害が 発生したた

    Vectorのメールサーバのハードウェア障害、2週間が経過するも復旧せず
  • スマホでリンクをクリックするだけで究極のスパイツールと化す不具合が発覚

    by Kristen Nicole Android搭載スマートフォンでリンクをクリックすると、攻撃者がフルリモートコントロール可能になってしまうというセキュリティの不具合があることが報告されました。実機を使ったデモンストレーションで実証されており、また、Android以外にiPhoneiPadBlackBerry、GoogleTVの端末も同様の危険に晒されている可能性があります。 How a Web Link Can Take Control of Your Phone - Technology Review サンフランシスコで開催されているRSA Conference 2012で、セキュリティ技術企業CrowdStrikeのジョージ・クルツさんらは、Android端末で誤ったリンクをクリックすると、攻撃者が端末をフルリモートコントロール可能になる不具合を発見しました。 「カメラがあっ

    スマホでリンクをクリックするだけで究極のスパイツールと化す不具合が発覚
  • スマホを使って匿名で通話と定額インターネット接続ができる香港製SIMカード

    Hutchisonが「3(Three)」のブランド名で販売している「HSDPA Broadband Access Rechargeable SIM(HSDPA寬頻上網循環儲值咭)」は国際ローミングに対応した3G回線で通信・通話ができるSIMカードです。香港ではコンビニなどで販売されており、日で携帯電話回線を契約する際のように身分証明書などを提示しなくても購入できるようになっており、Amazonなどでも2000円前後で販売されているので日に居ながらにしてネットで買うことが可能です。 また、「Data Roaming Daily Pass」を使用すれば日でも1日168香港ドル(1700円前後)でNTTドコモの回線を利用して電話をかけたりネットにつないだりすることができます。SIMロックフリーの端末さえあればこの「HSDPA Broadband Access Rechargeable SI

    スマホを使って匿名で通話と定額インターネット接続ができる香港製SIMカード
    mi1kman
    mi1kman 2012/02/21
    詐欺に使われそう
  • 偽アンチウイルスソフト詐欺がAndroid向けにシフト、2012年にさらに流行へ

    かつてはWindowsユーザーやMacintoshユーザーをターゲットにしていた偽アンチウイルスソフト詐欺が、今はターゲットをAndroidユーザーにシフトしてきています。カスペルスキー研究所では、2012年により多くのサイバー犯罪者がAndroidを狙ってくると警鐘を鳴らしています。 Android malware: new traps for users - Securelist スマートフォンがあればわざわざノートPCを取り出さなくてもほぼ同じ作業ができますが、それゆえにPCと同じ弱点を持ち合わせています。 偽アンチウイルス詐欺の場合、Android端末にアプリケーションをダウンロードしたり、マルウェアに感染したウェブサイトを訪れると、システムをスキャンするかのような動作をして「陽性」反応を示し、マルウェアを削除できるアンチウイルスソフトを購入できる選択肢を表示します。 アンチウイル

    偽アンチウイルスソフト詐欺がAndroid向けにシフト、2012年にさらに流行へ
  • KDDI「au one ショッピングモール」全サービス停止、個人情報流出の可能性あり

    KDDIからのリリースによると「au one ショッピングモール」のユーザアカウントのうち171件に不正ログインが行われ、そのうち4件で不正な購入手続きが行われたことを確認したそうです。運営しているのはあのmobage(モバゲー)の株式会社ディー・エヌ・エー(DeNA)です。 (PDFファイル)「au one ショッピングモール」のユーザアカウントへの不正ログインについて http://www.kddi.com/corporate/news_release/pdf/20111216.pdf KDDIによると、被害拡大を防止するため2011年12月15日19時50分よりケータイ向けを除くPCおよびスマートフォン向けの全サービスを停止した(12月17日13時20分にサービスを再開)とのことで、記事執筆時点でページにアクセスすると以下のような画面になります。 ただ今緊急システムメンテナンス中です

    KDDI「au one ショッピングモール」全サービス停止、個人情報流出の可能性あり
  • アップデートに偽装してリモート監視ソフトをインストールしてくる「FinFly ISP」

    by geertbro 監視ソフトを送り込むためならなんでもするソフトが山ほど作られていることが明らかになったわけですが、中でもこの「FinFly ISP」はプロバイダのサーバーに仕掛けておき、ソフトウェアのアップデートのような顔をしてリモート監視ソフトを送り込んでくるという強烈なソフトです。 これは政府・警察・軍隊・情報機関向けに、いろいろな人々を監視・盗聴するシステムを販売している企業を検索できるWikileaksの新プロジェクト「The Spy Files」にて列挙されている企業の一つである「Gamma」社の製品で、実際のプレゼンテーション用のPDFファイルとムービーが公開されています。 The Spy Files - Remote Monitoring & Infection Solutions: FINFLY ISP http://wikileaks.org/spyfiles/d

    アップデートに偽装してリモート監視ソフトをインストールしてくる「FinFly ISP」
  • トラブルをわざと発生させサーバ問題解決能力を鍛える「Trouble-Maker」 - GIGAZINE

    ほとんどのシステム管理者が経験したことがあるはずの状況は「何か悪いことが起きていて、サーバがダウンしているが、しかし何が起きているのか分からない」というシチュエーション。サーバを管理するシステムアドミニストレーターなどの立場でいると何が大変かというと、実際の製品として動かしている実環境でこのような問題が発生した場合です。 そこで役に立つのがこのオープンソースソフト「Trouble-Maker」です。 Trouble-Maker http://trouble-maker.sourceforge.net/ システム管理者の仕事を簡単にするため、多くのツールが存在していますが、未知の状況を経験している場合になんとかしてくれるわけではありません。この一連のソフトウェア群「Trouble-Maker」は既存の便利なツールとは異なり、問題を解決するのではなく、むしろ問題を引き起こします。インストールし

    トラブルをわざと発生させサーバ問題解決能力を鍛える「Trouble-Maker」 - GIGAZINE
  • 国産の圧縮形式「LZH」のUNLHA32.DLLの開発中止へ、LZH形式使用中止を呼びかけ

    昔はZIP圧縮できるソフトが軒並み有料であったため、無料で使える国産の圧縮形式「LZH」は事実上のファイル配布時のデファクトスタンダード状態だったわけですが、ついにセキュリティ上のもろもろの事情によって、UNLHA32.DLL・UNARJ32.DLL・LHMeltの開発が中止されることになりました。バグフィックスは継続されるものの、64ビット版や低レベルAPI追加版は出る予定はなくなるそうです。 また、「(特に団体・企業内で) LZH 書庫を使うのは止めましょう」ということで、LZH形式の使用中止も呼びかけられています。 一体何がどうなってこのようなことになったのかという詳細は以下から。 お知らせ http://www2.nsknet.or.jp/~micco/notes/ann.htm(InternetArchive) UNLHA32.DLLなどの開発者であるMicco氏の公式サイトに、

    国産の圧縮形式「LZH」のUNLHA32.DLLの開発中止へ、LZH形式使用中止を呼びかけ
    mi1kman
    mi1kman 2011/06/08
    ウイルス対策ソフトの性能の問題を脆弱性と勘違いして自ら開発中止ってのは悲しすぎますね。
  • いまだ解読されていない歴史的な10種の暗号

    歴史上で有名な暗号と言えば、連合国側が実機を入手しなければ論理的な解読は不可能だったと言われる第二次世界大戦中のドイツの暗号機「エニグマ」によるものなどが挙げられますが、暗号の歴史は古く、古代ギリシアでは紀元前5世紀から、テープを棒に巻き付けると文章が読めるようになる暗号が使われていたそうです。また、使われていた当時は暗号ではなかった古代の文字も、解読することができなければ考古学者にとっては手ごわい「暗号」となります。 日々インターネット上で暗号の解読合戦が繰り広げられているような昨今では、「百年前や千年前の暗号なんて、スーパーコンピュータで瞬殺なのでは」と思ってしまうかもしれませんが、昨日作られた暗号より千年前の暗号の方がはるかに解読が難しい、ということもあるようです。 Top 10 uncracked codes - Telegraph http://www.telegraph.co.

    いまだ解読されていない歴史的な10種の暗号
    mi1kman
    mi1kman 2011/02/03
    ブコメに出てますがサイモン・シンの『暗号解読』は面白いよね。(古典的)暗号だけじゃなく単なる古代文字も混じってるよね。
  • 2011年に起きるであろうインターネットとメディアの7つの革新的変化

    2010年はいろいろとネットやITにとって波瀾万丈な1年でしたが、来年2011年は一体どうなるのでしょうか? というわけで、テレビ・ラジオ・インターネット・新聞などのメディア業界で15年間働き続けているDaniel Anstandig氏の考える「2011年に起きるであろうデジタルメディアの7つのトレンド」を見てみましょう。 詳細は以下から。 Seven Digital Media Trends of 2011 | Social Media Today ◆その1:新聞や雑誌はタブレットデバイスに移行する By Veronica Belmont 紙に印刷するメディアがインターネットの流れに乗り遅れているのは周知の事実ですが、伊達に今までメディアの最前線の一角を担っていたわけではなく、これまでもさまざまな試みをしてきています。その中でも2011年になったおそらく決定的となるとしているのが、新聞な

    2011年に起きるであろうインターネットとメディアの7つの革新的変化
  • Googleストリートビューカーが街中の無線LANをスキャンして記録、2010年末までに表示開始か

    by Olaf_S ドイツ政府のプライバシーデータ保護官が明らかにしたところによると、GoogleGoogleストリートビューカーで街中を撮影するだけでなく、個人の無線LANネットワークとMACアドレスをスキャンして記録していたとのこと。 詳細は以下から。 Google Street View logs WiFi networks, Mac addresses ・ The Register Google Street View: Erfasst auch private WLAN - Digital - Bild.de ドイツ連邦プライバシーデータ保護官であるPeter Schaar氏はこの事実を発見した際に「ぞっとした」としており、現時点ではまだGoogleはこれらの収集したデータをGoogleマップで表示はしていないものの、「無線LANマップを表示するサービスを今年度末までには開始し

    Googleストリートビューカーが街中の無線LANをスキャンして記録、2010年末までに表示開始か
  • Googleマップストリートビューのパンフレットの「よくあるご質問」はネットに公開しているものとどこが違うのか?

    日発表されたGoogleマップストリートビューの追加措置について、自治体の説明の場や協力してもらっている地域での配布資料として活用できるように情報をまとめたパンフレットをGoogleは約6000部用意しているそうです。 で、そのパンフレットとはどのようなものなのか、東京の渋谷にあるGoogle法人受付近くに置いてあった実物をもらってきたので、その中身がどうなっているか確認してみました。中でも「よくあるご質問」の中身が違っており、ネットに掲載されていないことが書かれているため、Googleが一体どういった方針でストリートビューを不快に感じている人を納得させようとしているのかがわかります。 詳細は以下から。 これが実物。A4用紙と同じサイズです。 開くとこんな感じ 1ページ目はストリートビューのメリットについての説明 個人・ビジネス・自治体においてどのように活用できるのか、具体例を出して

    Googleマップストリートビューのパンフレットの「よくあるご質問」はネットに公開しているものとどこが違うのか?
  • 「頭金」「契約金」と称する上乗せ代金をソフトバンクショップなどに取られてしまった場合、どうすればいいのか?

    先日、このようなタレコミが届きました。 直営店やオンラインショップを除いたソフトバンクショップでは、「頭金」と称して、割賦料金と別に3000~7000円程度上乗せして請求することが多いです。その頭金はWホワイトなどのオプションをつけることで無料になったり、割引されます。 ところが、このような頭金はカタログなどには記載されておらず、ショップのマージンとして勝手に請求しているものです。 私はiPhone 3GSの予約を行ってきたのですが、その際も同様の料金が発生する旨の説明がありました。 丁度iPhone 3GSの販売も始まることですし、何も知らずに料金を取られるユーザーも多い様子です。 もしこれが事実であれば、多くの何も知らないユーザーが来は払わなくてもいいお金を上乗せされていることになり、携帯電話ショップ側は客の無知につけ込んで商売しているということになってしまいます。 というわけで、実

    「頭金」「契約金」と称する上乗せ代金をソフトバンクショップなどに取られてしまった場合、どうすればいいのか?
    mi1kman
    mi1kman 2009/06/20
    こういうときは消費生活センターに相談しよう
  • 楽天、利用者のメールアドレスを含む個人情報を「1件10円」でダウンロード販売していることが判明

    ※この記事は「楽天市場から個人情報がスパム業者に流出か、実名の記載された迷惑メールが楽天でしか使っていないメールアドレスに届き始める」の続きですので、1目の記事を読んでいない方はまず1目の記事に目を通してからご覧ください。 「楽天市場から個人情報がスパム業者に流出か、実名の記載された迷惑メールが楽天でしか使っていないメールアドレスに届き始める」という記事中でも触れましたが、楽天は2005年7月の個人情報流出騒動によってシステムを変更し、楽天に出店しているショップに対してはメールアドレスを「非表示」にしているとお伝えしましたが、実際にはまったく違っていました。 なんと、楽天市場に登録した個人情報のほとんどを各ショップは閲覧することが可能で、なおかつメールアドレスを含む個人情報については楽天市場自身が各ショップに1件10円でダウンロード販売しているとのこと。ダウンロードはCSV形式のファイ

    楽天、利用者のメールアドレスを含む個人情報を「1件10円」でダウンロード販売していることが判明
  • GoogleストリートビューカーがGW明けから東京都内全域で撮影開始か

    読者からの興味深いタレコミによると、アデコという派遣会社が「有名なポータルサイトの仕事」として、おそらくはGoogleストリートビューのことではないか?と思われる求人募集をしていたとのこと。今まで詳細が明らかになっていなかったもろもろの情報が散見される内容になっており、時給や労働条件などがわかるようになっています。 もしかすると、Googleストリートビューに対抗しようとしている別の大手ポータルサイトなのかもしれませんが、いずれにしてもなかなか面白い内容です。 詳細は以下から。 「有名なポータルサイトの仕事」となっている求人内容はこんな感じ。アデコのサイト上での検索では出てこないようになっており、アデコ側からの案内という形になっているようです。 派遣社員の自宅近くに雇用主が駐車場を借り、全方向を撮影できるカメラを搭載したプリウスを与え、平日昼間都内の道路をくまなく走り回る仕事。 直行直帰。

    GoogleストリートビューカーがGW明けから東京都内全域で撮影開始か
  • 「一太郎」や「ATOK」で有名なあのジャストシステムがキーエンスの傘下に、経営立て直しへ

    語ワードプロセッサソフト「一太郎」や日語変換ソフト「ATOK」で有名なあのジャストシステムが、株式会社キーエンスと資・業務提携を締結したとのこと。ジャストシステムは第三者割当による新株を発行し、これをキーエンスが約45億円で引き受ける形になるそうです。つまり、キーエンスはジャストシステム株の43.96%を持つ筆頭株主になり、ジャストシステムは事実上、キーエンスの傘下になるようです。 どういう経緯でこんな事になってしまったのか、45億円の使い道はどうするのか、業務提携の内容はどうなっているのか、などの詳細は以下から。 JustSystems | 資・業務提携についてのお知らせ [PDFファイル]「資・業務提携及び第三者割当による新株式発行に関するお知らせ」を開示しました 今回の提携に至るまでの一応の経緯や、得た資金を何に使うかというのは上記PDFファイル内に詳しく書かれています。

    「一太郎」や「ATOK」で有名なあのジャストシステムがキーエンスの傘下に、経営立て直しへ
  • マイクロソフトのWindowsでシステムを制御しているイランの原子力発電所でエラーが発生

    ロシア国営原子力企業「ロスアトム」が建設を請け負っているのが、イランのブシェール・ポートにあるブシェール原子力発電所。 もともとはドイツのシーメンスが1970年代に建設を開始したわけですが、イラン革命やイラン・イラク戦争で中断し、1995年にロシアが建設を引き継いだカタチになっており、いわゆる「核疑惑施設」ではなく、商業施設扱いの原子力発電所となっています。来は昨秋に稼働する予定だったのですが、延長に延長を重ね、2009年2月25日にはようやく完成した1号原子炉を報道陣に公開、ついに稼働開始寸前までこぎ着けたのですが、なんと「エラー」が発生してしまい、稼働は2009年末にさらに延期されてしまいました。 エラー画面は以下から。 Iran's Bushehr nuclear power plant in Bushehr Port - UPI.com これ。どう見てもWindowsです。 こ

    マイクロソフトのWindowsでシステムを制御しているイランの原子力発電所でエラーが発生
  • 全世界のフィッシング攻撃の半分に関与している正体不明のオンライン犯罪組織「Rock Phish」

    ニセのページに誘導してオンラインバンキングのパスワードなどを盗み出す「フィッシング」。全世界で行われているこのフィッシング攻撃の実に半分に関与していると言われ、銀行だけで1億ドル(約106億円)もの被害額を出している謎のオンライン犯罪組織、それが「Rock Phish」です。 彼らはごく少数の人間で構成された少数精鋭のテクノロジー犯罪者集団で、メンバーは12人程度と推測されており、フィッシング攻撃で入手した情報は「Mother Ship」(母船)と呼ばれる中央サーバに集め、IRCなどを使って業者へ売買していると考えられています。 この謎の犯罪組織の姿に迫ってみましょう。詳細は以下から。 Rock Phish - Wikipedia, the free encyclopedia 彼らはもともとはルーマニアを起源としているとされており、先月はフィッシング攻撃に使用しているボットネットのインフラ

    全世界のフィッシング攻撃の半分に関与している正体不明のオンライン犯罪組織「Rock Phish」