タグ

情報セキュリティに関するmtmt101jpのブックマーク (11)

  • 簡単なパスワードの再利用がセキュリティ管理上有効であることが数学的に判明

    By alexljackson 危険なパスワードランキングで常にトップを争う「123456」を使うのはもっての他で、英語・数字に大文字・小文字まで混ぜた複雑なパスワードを作成し、かつ、複数のサイトで同じパスワードを使い回さないなど、パスワード管理はもはや無理ゲー状態ですが、Microsoft研究所から、「簡単なパスワードも使い古したパスワードもOK」という世間の常識に逆行するパスワード管理法に関する研究が発表されています。 (PDF)passwordPortfolios.pdf http://research.microsoft.com/pubs/217510/passwordPortfolios.pdf Mathematics makes strong case that “snoopy2” can be just fine as a password | Ars Technica ht

    簡単なパスワードの再利用がセキュリティ管理上有効であることが数学的に判明
  • 上司が信用できない会社の内部統制 - slideshare

    DevLOVE X Day1 C-5のセッションです。 ITの活用範囲の広がりとともに、費用・品質よりもデリバリを優先するプロジェクトも増えてきました。しかし「しっかり考えるよりも、作ってリリースしちゃおうぜ、正解なんて誰にも分からないんだから」というマントラを唱えながら、返済見込みの立たない大量の技術的負債を抱える。それが最善の選択なのか、もう少しだけ立ち止まって考えてみませんか? YAGNIという言葉を便利に使いすぎてはいませんか? コードを書きなぐるのと、ちょっと考えて設計して作るのとで、そんなに開発スピードに違いがありますか? 考えてみたいと思います。

    上司が信用できない会社の内部統制 - slideshare
    mtmt101jp
    mtmt101jp 2014/07/11
    どっかの会社にも適用できそう
  • 「ITmedia News スマート」更新終了のお知らせ - ITmedia ニュース

    スマートフォン向けIT総合ニュースサイト「ITmedia News スマート」は、 2014年12月19日(金)の最終更新をもって終了いたしました。 以後は「ITmedia ニュース」のスマートフォンビューにて、 引き続きIT・ネット関連の最新情報をスマートフォンで快適にご覧いただけます。 2012年10月1日のオープンから約2年2カ月の長きにわたり、 ITmedia News スマートをご愛顧いただきありがとうございました。 これからもITmediaをよろしくお願いいたします。 >> ITmedia ニュースはこちら

    mtmt101jp
    mtmt101jp 2013/06/03
    見たいところはほとんど映してもらえない予感
  • アカウント乗っ取りを防げ!Google2段階認証プロセスを設定する全手順

    今朝、懐かしい方からメールがあって私はiPhoneをまじまじと見つめてしまいました。それはこのブログにも以前登場した「一流の研究者」の、私の師匠です。 しかしメールの内容はおかしなものでした。「いま海外にいるのだが、同行していた人が急病になってしまい、手術にお金が必要なので送ってくれないか」という内容で、つまりは詐欺メールです。 シグネチャまでも真似ていますが、誰かが師匠のメールアドレスを乗っ取ったのです。### 2段階認証を使おう 師は周囲にコンピュータのウィザードが大勢いますのできっと適切に対応がとられているものと思います。 しかし一度アカウントが乗っ取られると、住所録も含めて奪われてしまいますのでいつまでも自分の名前を騙って友人、親戚にこうした詐欺メールが送られるリスクが続きます。 私の周囲でも今年に入ってGmailが乗っ取られてこうした詐欺メールが飛んできたというケースが複数ありま

    アカウント乗っ取りを防げ!Google2段階認証プロセスを設定する全手順
    mtmt101jp
    mtmt101jp 2012/12/26
    2段階認証、割りとめんどくさくないのでやっといた方がよさげですね
  • 米Oracleの怠慢を批判――「Javaはアンインストールすべき」

    Microsoftはここ数年、OSのセキュリティ強化において、かなりいい仕事をしてきた。そのおかげで、マルウェアを使った攻撃は、OSに代わってアプリケーションレイヤーが狙われるようになっている。マルウェア対策ソフトベンダーであるロシアセキュリティ企業Kaspersky LabsがまとめたITセキュリティ動向に関する最新報告書を見ても、Microsoftのアプリケーションが極めてしっかりとしている一方で、米OracleJavaや米Adobe Systemsの「Adobe Acrobat」「Adobe Flash」には課題が多いことが分かる。 報告書によると、2012年第3四半期のエクスプロイトのうち、56%はJavaの脆弱性を、25%は「Adobe Acrobat Reader」(バージョン6からは「Adobe Reader」に名称変更)の脆弱性を悪用していた。MicrosoftのWi

    米Oracleの怠慢を批判――「Javaはアンインストールすべき」
    mtmt101jp
    mtmt101jp 2012/12/20
    (実利主義の)Oracle がそう判断してるってことはセキュリティ対策あるいはJava自体が不要だってこと(という理解でいいのかな)
  • 実際、パスワードはどれくらいの頻度で変えるべきですか? | ライフハッカー・ジャパン

    ライフハッカー編集部様 私の会社やいくつかのウェブサイトが、パスワードを定期的(たとえば3カ月おき)に変えるように強制してきます。基的にパスワードはどれくらいの頻度で変えるべきなのでしょうか? 使い古しのパスワード(Stale Passwords)より 使い古しのパスワードさん、こんにちは。 多くの組織がユーザーにパスワードの変更を強制しています。長い間、それがセキュリティーの「ベストプラクティス」だと考えられてきたからです。しかし、実際には賛否両論のテーマなのです。以下にパスワードの変更が「有効であるケース」と「有効でないケース」について解説します。■なぜ企業はパスワードに有効期限を設けているのか? パスワードを定期的に変える利点は、パスワードが盗まれた場合に、犯人がシステムに侵入できる期間を制限できることです。もし、パスワードに有効期限がなく、またパスワードが盗まれたことにも気づかな

    mtmt101jp
    mtmt101jp 2012/12/18
    これ重要。" 侵入者が何カ月も聞き耳を立てていたがるサービス"かどうか
  • Expired

    Expired:掲載期限切れです この記事は,産経デジタル との契約の掲載期限(6ヶ月間)を過ぎましたのでサーバから削除しました。 このページは20秒後にITmedia ニュース トップページに自動的に切り替わります。

    mtmt101jp
    mtmt101jp 2012/11/20
    給料が安いと言ってるひとがどんな企業に雇用されてるかは分からないけど、そこで扱ってる機密情報の価値に相応なら仕方ない。高度な専門性が必要な分野なんてそうないと思うけどなぁ。
  • 高木浩光さん、産業総合研究所の人間。この人の言動で、いかに、日本のイノベーションが削がれてきたか。

    高木浩光さん、産業総合研究所の人間。この人の言動で、いかに、日のイノベーションが削がれてきたか。これ以上、放置するわけにはいかないと思い、blogに書きました。 僕の他の記事は読まなくて良いですから、これだけはぜひ読んでください。その上で、賛同される方は、ぜひ、いいね!の他に、シェアをお願いします。...

    mtmt101jp
    mtmt101jp 2012/08/28
    イノベーションというのはウェブ閲覧履歴やコンビニでの買い物履歴を集めないとできないものなのかな。他になんかあったっけ
  • お知らせ&イベント | 情報通信研究機構 Web サイトへの不正なアクセスに関する調査結果について | NICT-情報通信研究機構

    上記Webサーバのトップページ(index.html)が改ざんされました。 会議参加者等に係る個人情報は当該Webサーバ上にはなく、個人情報の流出はありません。 詳細なアクセス解析等の結果、当該Webサーバ以外のNICTのサーバへの侵入は認められませんでした。 改ざんされたトップページには、マルウェア(不正プログラム)や他の不正サイトへ誘導するリダイレクトコードの挿入等は認められませんでしたので、当該ページにアクセスされた一般ユーザの方への二次被害はありません。 当該Webサーバにおいて使用していたコンテンツマネジメントシステム(CMS)Joomla!2.5.1では、研究者の情報交換が円滑に行われるよう、一般ユーザ権限のアカウントを管理者のチェックなしに取得できる設定※1としていましたが、その取得の際に不正な情報を入力すること等によって一般ユーザ権限のアカウントが管理者権限のアカウントに昇

    mtmt101jp
    mtmt101jp 2012/05/17
    またもや利便性と脆弱性の問題。悩ましいなぁ
  • [危うい現状]法的には“グレー”が多いスマホアプリ

    「IDやプライバシーにかかわる情報を送信するAndroidアプリケーションは、400のうち約45.3%にも上る」---。KDDI研究所の竹森敬祐研究主査によるAndroidアプリケーションの挙動の調査結果が話題を呼んでいる。竹森主査がAndroid Market(2012年3月7日から「Google Play」に名称変更)から400のアプリを選び出して調査したところ、半数近くのアプリが、Android IDや端末ID(IMEI)、位置情報、電話番号など、利用者のプライバシーに関わる情報を外部に送信していた。そして、そのうち適切な説明や許諾があったアプリは、わずか2%程度しかないとも指摘する。 このように、利用者が意図しない形でモバイル端末から情報を取られるケースが横行している。とりわけ目立つのがAndroid端末だ。竹森主査は「実害はほとんど報告されていない」とするものの、今後、悪意あ

    [危うい現状]法的には“グレー”が多いスマホアプリ
    mtmt101jp
    mtmt101jp 2012/05/07
    タイトルにはスマフォと書いてあるけど、調査対象はAndroidな件
  • 高木浩光@自宅の日記:武雄市長、会見で怒り露に「なんでこれが個人情報なんだ!」と吐き捨て

    ■ 武雄市長、会見で怒り露に「なんでこれが個人情報なんだ!」と吐き捨て 「日ツイッター学会(自称)」会長兼「日フェースブック学会(自称)」会長の、武雄市長(佐賀県武雄市)が、武雄市の市立図書館で、CCC(カルチャー・コンビニエンス・クラブ)と提携して、Tポイントカードを導入するとの構想を発表した。 武雄市とカルチュア・コンビニエンス・クラブ株式会社の武雄市立図書館の企画・運営に関する提携基合意について, CCC カルチュア・コンビニエンス・クラブ株式会社, 2012年5月4日 ツタヤ運営企業に図書館委託 佐賀県武雄市, 共同通信, 2012年5月4日 図書館の運営、ツタヤに委託 佐賀県武雄市, 中国新聞, 2012年5月4日 図書館の利用カードはCCCのポイントカード「Tカード」へ切り替える。Tカードは若い世代に普及しており、図書館を使わない人が多いとみられる若年層を呼び込む狙いがあ

    mtmt101jp
    mtmt101jp 2012/05/05
    映画「SEVEN」で、CIA (FBI だっけ)が、非合法に図書館の貸し出し履歴を監視してるっていうシーンがあったな、関係ないけど
  • 1