タグ

2011年2月16日のブックマーク (9件)

  • 脆弱性体験学習ツール AppGoat | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

    脆弱性体験学習ツール AppGoat AppGoatに関する不審メール確認のお知らせ(2023/08/04 公開) AppGoatの設定確認の連絡を装った不審メールを確認しています。 AppGoatの利用者に対してAppGoatの窓口からAppGoatの設定確認や変更を依頼することはございません。 不審メールを受け取った際にはメールの内容に従わず(URL内のリンクをクリックしない等)メールの削除をお願いします。 不審メールの見分け方や事例については以下もご参考ください。 ○安心相談窓口だより:メールの見かけ上の送信元情報を安易に信じないで ○安心相談窓口だより:URLリンクへのアクセスに注意 脆弱性体験学習ツール AppGoatとは 脆弱性体験学習ツール「AppGoat」は、脆弱性の概要や対策方法等の脆弱性に関する基礎的な知識を実習形式で体系的に学べるツールです。利用者は、学習テーマ毎に用

    脆弱性体験学習ツール AppGoat | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
  • http://www.networkworld.com/nwlookup.jsp?rid=225581

  • How I would Hack your PC, Mac with USB HID

    We live in the world full of serpents, overlook things for seconds and you are bitten to death. Trojans, viruses, malware are everywhere. They find new ways to enter our sacred computers some way or the other. Talking about scenarios where hacker had physical access, traditionally, lame Autorun based USBs could install unwanted programs on your PCs the moment they are plugged, but those are easy t

    How I would Hack your PC, Mac with USB HID
  • 地獄のミサワがCSS3の勉強に最適と話題に

    CSS3に興味はあるけど、きっかけが無いなあと思っている方へ こんにちわ、jsdo.it担当のふちがみです。 最近jsdo.itで地獄のミサワをイジりながらCSS3やcanvas、javascriptを学ぶ動きが活発なんです。 「それ2年ぐらい前に見たわー」という方も続きからどうぞ! 一瞬でわかるまとめ フロントエンジニアたちが地獄のミサワに夢中 - togetter canvasで描かれたミサワ

    no_ri
    no_ri 2011/02/16
  • なぜ私は世間から嫌われ、孫正義は好かれるのか | キーパーソン図鑑

    堀江貴文●1972年、福岡県生まれ。実業家・ライブドア元代表取締役CEO。2006年、証券取引法違反により東京地検に逮捕され、一審で懲役2年6月の実刑判決を受け(控訴は棄却)、現在上告中。最高裁判決を待つ。著書に、『拝金』『君がオヤジになる前に』『人生論』など。 ―事業家としての孫さんをどのように評価されていますか。 堀江 いわゆる「ハイローラー」ですよね。精一杯レバレッジをかけて勝っていく感じ。入札では常に最高額を提示するタイプで、お金のパワーをよく知っていますよ。「欲しい」と思ったら、どんなことをしてでも買う、みたいな感じ。 ちなみに僕は逆のタイプ。欲しくても割安でなければ絶対に買いません。 ―過去、テレビ局の買収劇で、孫さんはテレビ朝日株を取得したものの、「相手がその気じゃないのに株主になっても無理」とすぐ撤退しましたが、堀江さんはフジテレビに440億円もの第三者割当増資まで呑ませ

    no_ri
    no_ri 2011/02/16
    タイトルから余裕でした
  • (新人向け) Unixオペレーションの注意点 - Magical Diary

    主に新人向けとして、Unixサーバで作業をする際の注意点を書いておく。 ここに書いてある内容は絶対的なものではないし、会社や現場ごとにルールがあるので、適宜ルールに合わせて実践すれば良い。 ログを取れ 何をやったか、何をやらなかったか、というエビデンスのためにログは必ず残しておく。SSHクライアントによっては毎回自動的にログ取得する設定が可能なので、設定しておくと良いだろう。 作業後に問題が発生した場合に作業内容を確認するためにも使うため、必ずログは取得しておくこと。 (追記) 当たり前だが、コマンドとその出力をペアで取ることに意味がある。 set -x (set verbose) しろ ログを取得しても、コマンドラインを編集した際には以下のように非常に見づらいものとなってしまう。(がんばれば解析することは出来るが…) ESC[0mESC[27mESC[24mESC[JESC[1myasu

    (新人向け) Unixオペレーションの注意点 - Magical Diary
  • 「万能薬」は効かない - NATROMのブログ

    代替医療にもさまざまな種類があるが、その中でも「あらゆる病気にものすごく効く」と吹聴するタイプのものがある。たとえば、前回紹介した物質X(ミラクルミネラルソリューション)は、 「エイズ、肝炎(A.B,C型)、マラリア、ヘルペス、結核、ほとんどのがんを含む、人類の数多くの病気の解決方法が発見されました。多種の病気を簡単に征圧できるようになりました」 と主張されている*1。野島尚武博士による超ミネラル水は、 「ガン・糖尿・アトピーをはじめほとんどの病気を治す遺伝子ミネラル療法です」 とされている*2。古いところでは、IRT(Induced Remission Therapy:誘導消失療法)なる治療法は、 「ガン、エイズ、心臓病をはじめとする数々の難病を99%以上の確率で癒してしまう」 のだそうだ*3。 ミラクルミネラルソリューションや超ミネラル水や誘導消失療法などの「万能薬」はすべてインチキで

    「万能薬」は効かない - NATROMのブログ
    no_ri
    no_ri 2011/02/16
  • ペニーオークションのセキュリティを斬る

    あくまで私個人あてのスパムメールが対象ですが、「ペニーオークション」という文字列を含むスパムは、2010年10月から以下のように増加していました。 このように、ペニーオークションに関係するスパムが徐々に増えてきています。今回はこのペニーオークションについて、セキュリティ的な側面から考察してみます。 「入札するたびに手数料」というビジネスモデルの問題 ペニーオークションとは、通常のオークションとは違い、落札価格が非常に低く設定されている(といわれている)代わりに、入札するたびに手数料(だいたい70円前後)が必要なオークションです。詳細については以下を参照してください。 ペニーオークションは昨年から急に盛り上がってきたようです。日語のペニーオークションサイトも20以上あることがすぐに確認できました。 まず、全体のユーザー数の割にサイト数が多いため、1サイトの平均ユーザー数が少ないであろうこと

    ペニーオークションのセキュリティを斬る
  • 集まりや盛り上がりを支えるもの - レジデント初期研修用資料

    エジプトの市民革命は、ピーク時には数万人もの人々が広場に集まって、集会は20日間近く続いて、大統領を退陣に追い込んだ。 ああいう大きな人の流れは、もちろん政府当局に対する市民の怒りがあったのだろうけれど、あれは「数万人規模の人々を20日間、広場で生活してもらう」という、イベント運営の側面もあって、兵站や補給の側面から今回の革命を見直すと、とてもよく考えられていたなと思う。 エジプトのデモ広場を案内する記事を見ると、水場やトイレどころか、病院から幼稚園まで準備されていた。テレビで放映されたデモの映像には、人々が集まった真ん中に正円形のテント村が写っていて、集まった人がなんとなく作ったものにしてはずいぶん整った形をしていたのだけれど、実際に現場で行われていたことは、想像をはるかに超えていた。 べて休まないと動けない 学生時代に手伝い要員として参加したイベントでは、集まった学生を「生活させる」