タグ

安全保護に関するmmddkkのブックマーク (115)

  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知

    はてなグループの終了日を2020年1月31日(金)に決定しました 以下のエントリの通り、今年末を目処にはてなグループを終了予定である旨をお知らせしておりました。 2019年末を目処に、はてなグループの提供を終了する予定です - はてなグループ日記 このたび、正式に終了日を決定いたしましたので、以下の通りご確認ください。 終了日: 2020年1月31日(金) エクスポート希望申請期限:2020年1月31日(金) 終了日以降は、はてなグループの閲覧および投稿は行えません。日記のエクスポートが必要な方は以下の記事にしたがって手続きをしてください。 はてなグループに投稿された日記データのエクスポートについて - はてなグループ日記 ご利用のみなさまにはご迷惑をおかけいたしますが、どうぞよろしくお願いいたします。 2020-06-25 追記 はてなグループ日記のエクスポートデータは2020年2月28

    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
  • パスワードの定期変更という“不自然なルール”

    しばしば「パスワードは○日ごとに変更しましょう」といわれるけれど、それで当にクラックの危険性は減るの? ペネトレーションテストの現場から検証します(編集部) ※ご注意 記事に掲載した行為を自身の管理下にないネットワーク・コンピュータに行った場合は、攻撃行為と判断される場合があり、最悪の場合、法的措置を取られる可能性もあります。また、今回紹介するツールの中には、攻撃行為に利用されるという観点から、アンチウイルスソフトにウイルスとして検出されるものも存在します。このような調査を行う場合は、くれぐれも許可を取ったうえで、自身の管理下にあるネットワークやサーバに対してのみ行ってください。また、記事を利用した行為による問題に関しましては、筆者およびアイティメディア株式会社は一切責任を負いかねます。ご了承ください。 今回は久しぶりに、ペネトレーションテストの現場の話から始めよう。 ペネトレーショ

    パスワードの定期変更という“不自然なルール”
    mmddkk
    mmddkk 2011/02/05
    「強固なパスワードを付ける」のと「パスワードの使い回し」をやめるほうが重要とのこと。頻繁に変更していたらパスワードの質を下げざるを得なくなるし。
  • 推測の困難なパスワードを設定してもWindowsのスクリーンロックが数十秒で強制解除される?

    EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

    推測の困難なパスワードを設定してもWindowsのスクリーンロックが数十秒で強制解除される?
    mmddkk
    mmddkk 2010/12/24
    IEEE1394に問題があるらしい。
  • - このブログは非公開に設定されています。

    mmddkk
    mmddkk 2010/12/02
    Aviraの評判が意外に良いのだな。10に上げるか悩みどころ。
  • Firefoxのパスワード抜きアドオン「Firesheep」を防ぐには? | 教えて君.net

    同じ無線LANに接続しているほかのユーザーの、ウェブサービスのアカウント情報を盗むことができるFirefoxアドオンが「Firesheep」だ。このアドオンが登場して以来、公衆無線LANでTiwtterやGmailの利用は危険極まりない行為となった。ここでは防衛策を解説しよう。 「Firesheep」は、他人が使っているウェブサービスのアカウント情報を盗むことができるFirefox用アドオンだ。導入済みのFirefoxからは、同じ無線LAN内にいるほかのユーザーの、ユーザー名やパスワードが丸見えになる。自宅の安全な無線LANなら問題ないが、駅や公共施設、学校や会社などの公衆無線LANでは、ほかのユーザーの個人情報をいくらでも集め放題になるのだ。 パスワードを盗まれる恐れがあるサービスは国内でメジャーなものだけでも、Dropbox、Evernote、Facebook、FlickrGoogl

  • TechCrunch | Startup and Technology News

    Byju’s is cutting 500 to 1,000 more jobs at the firm, this time eliminating several non-sales roles as well, as the Indian edtech giant pushes to improve its finances, according to a person fami While platforms like Reddit and Twitter are changing rules and making life difficult for developers of third-party clients, the ecosystem of Mastodon apps is still growing. Today, indie developer Jake

    TechCrunch | Startup and Technology News
    mmddkk
    mmddkk 2010/10/26
    Force-TLSというアドオン(拡張)を使う。
  • 「無料公衆WiFi」の正体&繋いじゃいけない理由

    空港・カフェ・図書館などノート繋げる場所で接続候補に「Free Public Wi-Fi(無料公衆Wi-Fi)」って出ることないですか? あれって繋いでも、ウェブに繋がらないんですよね。そりゃそうです、そばにいる誰かさんと直接繋がってるんですから! NPRプロデューサーのTravis Larchukさんがワイヤレスセキュリティの専門家Joshua Wrightさんに尋ねてみたら、「Free Public WiFi」というのは名ばかりで、無料でもないし、公衆でもない、Wi-Fiサービスですらないって言うんですね。ウイルスみたいなもので、おそらく最初は誰かの冗談かいたずらで始まったのが、Windows XPの古いバージョン(SP 3)のバグで世界中に広まってしまった。マイクロソフトからは修正も既に出てるんだけども、まだアップデートしてない人も多いらしく、まさにゾンビ状態。 XPの古いバージョン

    「無料公衆WiFi」の正体&繋いじゃいけない理由
    mmddkk
    mmddkk 2010/10/13
    "Free Public WiFi" に気をつけよう。
  • つい無防備になってない? 公衆無線LANを安全に使うための4つのコツ | ライフハッカー・ジャパン

    パソコンも、もはや「ケイタイ」する時代。日でもWi-Fiスポットが徐々に増え、外出先でも手軽にインターネット接続できる環境が整ってきましたが、さらに先を行く米国では、7月1日から、スターバックス(Starbucks)が米国内の全店舗で、Wi-Fiを無料で利用できるようになったとか。どこでもインターネットにアクセスできるのは、便利なことこの上ないですが、セキュリティリスクにも十分配慮する必要がありますね。そこで、こちらでは、公衆無線LANを安全に使うための方法についてご紹介しましょう。 ほどんどのワイヤレスルーターには、インターネットからユーザを守るファイアウォールがありますが、これによって、自分が完全に保護されていると考えるのは誤り。同じネットワークに接続している他のユーザからは保護されていません。多くのホットスポットでは、ネットワークに接続しやすいように暗号化されておらず、これによって

    つい無防備になってない? 公衆無線LANを安全に使うための4つのコツ | ライフハッカー・ジャパン
  • 「なんでBitTorrentで逮捕者でてないの?」に答えてみる - P2Pとかその辺のお話@はてな

    前回のエントリはなかなか好評をいただいたようで、実に嬉しい限りです。このエントリに関連して「なぜBitTorrentでは検挙者が出ていないのか?」という感想を持たれた方が少なくないようなので、今回はそれについてのお話。いちパイラシーウォッチャーの考えということに留意していただければ幸い。 torrentってIP丸見えなのになんで? ユーザのIPアドレスがわかるというのは、少なくとも現在の違法P2Pファイル共有を取り巻く状況においてはそれほど大きな意味を持たない。だって、監視する側からすれば、既にWinnyであれ、Shareであれ、おそらくPerfectDarkであれ、丸裸に近い状態。 Shareなんかは警察庁が今年から正式に運用している「P2P観測システム」のように、常時ネットワーク上の情報を集積され、後々の捜査に利用されているわけで、IPアドレスモロバレどころの騒ぎではない。 P2Pファ

    「なんでBitTorrentで逮捕者でてないの?」に答えてみる - P2Pとかその辺のお話@はてな
  • Windows XPを狙ったゼロデイ攻撃が出現、ヘルプ機能の脆弱性を突く

    マイクロソフトなどは2010年6月16日、セキュリティ更新プログラム(修正パッチ)が未公開の脆弱(ぜいじゃく)性を悪用する攻撃(ゼロデイ攻撃)がWindows XPで確認されたとして注意を呼びかけた。細工が施されたWebサイトにアクセスするだけでウイルスに感染するという。 マイクロソフトは、Windows XPのヘルプ機能である「ヘルプとサポートセンター」に新たな脆弱性が見つかったことを、6月11日に公表している。その時点では、脆弱性を悪用するプログラム(コード)は公開されていたものの、実際の攻撃や被害は確認していないとしていた。ところが今回、この脆弱性を悪用する攻撃が確認された。 セキュリティ企業の英ソフォスや米トレンドマイクロなどの情報によれば、攻撃者は正規のWebサイトに不正侵入し、「わな」を仕掛けるという。そのサイトにアクセスすると、攻撃者が用意した別のサイトに誘導され、脆弱性を悪

    Windows XPを狙ったゼロデイ攻撃が出現、ヘルプ機能の脆弱性を突く
  • プライバシー対策としていますぐ出来る10のこと | ライフハッカー・ジャパン

    自分の名前で検索してみると、いったいグーグル先生が自分のことをどの程度知っておられるのかが数秒で解ります。昔のものから現在まで、色んなものが検索に引っかかるかも知れません。 つまり、この情報は職探しなどをする場合に、雇用主側に見られている可能性大である、と言えます。消費者アクションブログConsumeristにバックグラウンドチェック用のツールリストがあるので(アメリカ向けに作られてリストなので日ではそれほど役に立たないかも知れませんが、参考までに)、それらを使って一度調べてみてはいかがでしょうか? リストにある全てをやってみる必要はないですが、いくつかやってみると大体の感じは掴めるかと思います(オリジナル米記事)。 2. 当に何の痕跡も残さないブラウジングを実行する。 プライベートブラウジングモードを使うと、自分がウェブ上で何を見ているかを同僚やルームメートなどからは隠せるかも知れま

    プライバシー対策としていますぐ出来る10のこと | ライフハッカー・ジャパン
  • aguse.jp: ウェブ調査

    あやしいサイトや知らないサイトを訪れる前に、URLを入力するだけでサイト背景情報を調査したり、迷惑メールの送付経路を表示したりすることが出来ます。

    mmddkk
    mmddkk 2010/03/27
    「調査したいサイトのURLや受信したメールのメールヘッダーを入力することにより、関連する情報を表示するサービス」
  • 高木浩光@自宅の日記 - iTunesストアの不正アクセス被害で問題にすべきポイントは何か

    iTunesストアの不正アクセス被害で問題にすべきポイントは何か iTunesストアで不正アクセス行為が横行しており、身に覚えのない高額な請求をされて困ったという話は、昨年の秋くらいからチラホラとブログ界隈に出ていた。たとえば以下の報告では、中国語の商品等が不正に購入された被害を示している。 iTunesのアカウント不正利用に関する一例, 2009年10月31日〜11月4日 お問い合わせいただいたアカウントロック解除のお願いについてご案内します。 アカウント名 xxxxxxxxxxx は、お客さまの事前承諾なしに商品が購入されたというお問い合わせをいただきました。不正使用で、アカウント名 xxxxxxxxxxx は、変更されていますので、○○様のアカウントを有効かする事はできません。 アカウントロック解除はできませんご了承下さい。 ○○様のもう一つのアカウント名  yyyyyyyyyy

  • はまちちゃんと脆弱性報告のあり方 - 世界線航跡蔵

    はまちちゃん がいつものごとく、AmebaなうにCSRF脆弱性を発見して いたずらを仕掛けた 。そして、何故か今回だけ「それは迷惑行為だ」とかなんか騒がしい。 私はそもそも、はまちちゃんのいたずらを「隙があったからカンチョー」に喩えるのが程度がおかしいんじゃないかと思う。それで非技術者には話が通じていないのでは? CSRFやSQL Injectionを許していたら、何よりも守るべきユーザーの情報が危険だ。そしてAmebaがそういう脆弱性を持っていると言うことは、生越さんが指摘するように首相官邸からの公式情報を操作できるという意味だ。これは「隙があった」んじゃないだろう。「開腹したまま内臓が露出している」んだ。 ところが、どうも現実の医師とは違ってこの世界の、特にAmebaみたいな大きな会社の開発者はその辺の意識が甘い。「手術したけど、まー、内臓が見えててもすぐに死ぬ訳じゃないし、適当に皮被

    はまちちゃんと脆弱性報告のあり方 - 世界線航跡蔵
    mmddkk
    mmddkk 2009/12/13
    「大きな会社の開発者」の現状の認識具合だと、「必要悪」なんだろうな。真っ当な方法で指摘して速やかに対処してもらえる会社が増えて欲しい。やはり「必要悪」は不要な社会が望ましい。
  • Avira AntiVir Personal

    ライセンス: 広告ウェア おすすめ度: ( 4.87点 ) 著作権者: Avira GmbH 動作環境: 2000/XP/Vista 公式サイト: Free antivirus - Avira AntiVir 赤い傘のマークが特徴的なドイツ発のアンチウイルスソフトです。(私が今勝手に決めた)フリーアンチウイルス御三家の一角を占めるソフトです。 ちなみに、後はAVGとavast!です。この御三家は実に良いですね。互いに競争して切磋琢磨してどんどん良くなってる気がする。 アンチウイルスソフトの検出力テストを行っている機関の「Av-Comparatives」のランキング(2008年2月4日)でも、 Avira AntiVirが2位、AVGが5位、avast!が8位と素晴らしい成績を残しています。ちなみに、ノートンは6位、私がお金を払って使ってるNOD32は7位、ぜひしっ

    mmddkk
    mmddkk 2009/08/10
    「ドイツ発のアンチウイルスソフト」
  • GENOウイルスチェッカー

    GENOウイルス対策情報まとめ、GENOウイルスチェッカー更新情報 2009 05/17 といってもウイルス側の挙動がかなり高度なので、誤判定はあります 万が一の事があってはいけないのでかなり判定厳しめに設定してあります。 ご理解の程よろしくお願いします 2009 05/17 いそいで作ったので判定機能以外はぐちゃぐちゃ 2009 05/17 開設 ウソクソ情報 ■javascriptを切ってても感染する(5/17現在) 今の時点ではウソだが将来的に、pdf or swfをjavascript経由せずに直接読み込ませるタイプのものが出てきたらアウト とにかく↓のアドビ関連のアップデートを怠らないこと。 GENOウイルス対策 ■adobe readerを9.1.1にアップデートする(9.1:9.1,0では駄目) http://ardownload.adobe.com

  • 匿名性の高いP2Pファイル交換ソフト「Perfect Dark」人気

    匿名性の高いP2Pファイル交換ソフト「Perfect Dark」が人気を高めているようだ。ネットエージェントの調査によると、国内の1日当たりの平均ユーザー数は3万5000人。「Winny」や「Share」ネットワークで流通したファイルが、Perfect Darkに“輸出”されることも多いという。 Perfect Darkは、「会長」と名乗る人物が開発したソフト。WinnyやShareと異なり、ファイル情報にファイル所有者のIPアドレスが含まれていないため、ファイル所有者が分かりづらい仕組みだ。通信はRSAやAESなどで暗号化されており、ファイルの内容も調査しにくいという。 ネットエージェントは、アップロードされたファイル所有者のIPアドレスや、ファイル名、ファイルサイズ、ファイルをキャッシュに変換した日付などが分かるクローラーを開発し、ネットワークの調査・記録を開始した。ゴールデンウィーク

    匿名性の高いP2Pファイル交換ソフト「Perfect Dark」人気
  • 404 Not Found

    実名などの個人情報を公開することは大変危険です。 実名さえ分かれば、住所や電話番号などを調べることが可能なのです。 TELECOREというテレコア株式会社が運営する個人情報紹介サービスをご存知ですか。 このサイトを利用すれば、あなたの住所や電話番号を調べることができてしまうかもしれません。 私の住所や電話番号は簡単に検索することができてしまいました。 TELECORE(テレコア)無料電話番号検索サービス ■TELECOREで個人情報を検索する方法 「無料検索ログオン」と書かれたボタンをクリックすると、個人情報を検索するページへ移動します。 このサイトで個人情報を調べる方法は、大きく分けて3つあります。 1. 都道府県と市区町村を入力し、苗字を入力し、検索ボタンを押す。 2. 都道府県と市区町村を入力し、苗字と名前を入力し、検索ボタンを押す。 3.

  • そろそろクリックジャッキングについて一言いっておくか - 最速転職研究会

    Firefox3で「サードパーティのCookieも保存する」をオフにする。 防げる。 いずれのブラウザにもサードパーティ製のcookieを制限するオプションがあるが、Firefox3以外だと、フレーム内表示された場合に「新規にcookieを保存しない」だけで保存済みのcookieは送信してしまう。 軽く調べてみたところ、次のようになった。(間違ってたら教えてください) サードパーティのcookieの新規保存 サードパーティの保存済みcookieの送信 表示中のドメインのcookieの保存/送信 IE6,7,8(デフォルト) x o o IE6,7,8(セキュリティ高) x x x Opera9.6(デフォルト) o o o Opera9.6(制限) x △ o Safari(制限/デフォルト) x o o Safari(全て受け入れる) o o o Firefox2(デフォルト) o o

    そろそろクリックジャッキングについて一言いっておくか - 最速転職研究会
  • javascript - クリックジャック殺しなbookmarklet : 404 Blog Not Found

    2009年03月05日02:30 カテゴリLightweight Languages javascript - クリックジャック殺しなbookmarklet 意外な盲点。 主要ブラウザすべてに影響する「クリックジャッキング」攻撃とは しかし、 クリックジャック - 素人がプログラミングを勉強するブログ FirefoxユーザはNoScriptを使うか、about:configからpermissions.default.subdocumentを3にしましょう。 というのはあまりに厳しく悲しい。対策しようは果たしてないのでしょうか? その結果が、こちら。 clickUnJack javascript:(function(d,u){var s=d.createElement('script');s.charset='UTF-8';s.src=u;d.body.appendChild(s)})(do

    javascript - クリックジャック殺しなbookmarklet : 404 Blog Not Found