タグ

ブックマーク / blog.kaspersky.co.jp (4)

  • スター・ウォーズ:帝国のサイバーセキュリティ問題

    銀河帝国CEO、シーヴ・パルパティーン皇帝は、汚職と内乱にまみれた銀河共和国と独立星系連合をまとめて帝国を成立させました(内乱の大半を画策していたのはダース・シディアスという謎の男であったが、後に、ナブーの元老院議員から元老院最高議長となっていたパルパティーンこそがこの男であったことが判明)。ヤヴィンの戦いの当時、帝国は成立から19年が経過し、銀河系最大の勢力となっていました。 一見したところ、デス・スターの崩壊は、一握りの宇宙の魔術師たちから支援を得た小規模な反乱軍による攻撃の結果に見えます。しかし、ハリウッドのエキスパートたるジョージ・ルーカスが行った徹底的な分析と再現により、指揮系統の純然たる怠慢とずさんなサイバーセキュリティ対策がデス・スターの崩壊をもたらしたと証明されました。もちろん、明白な理由の1つには、ストームトルーパーが目も当てられないほど訓練不足だった(射撃技術のお粗末さ

    スター・ウォーズ:帝国のサイバーセキュリティ問題
    nobu666
    nobu666 2017/01/12
  • フェラーリの情報漏えい対策と社員のセキュリティ教育

    フェラーリは企業秘密の漏えいを防ぐべく、技術的な手段に多額の投資をしていますが、社員のセキュリティ教育にも力を入れています。 フェラーリの工場を訪れた人は、ルールがあまりにも厳しいと感じるかもしれません。カメラの持ち込みは厳禁ですし、重要なセキュリティ対策について説明を受けた旨の確認書に署名が必要です。施設内でラップトップが必要な場合は、相応の説明を求められます。こうした厳しいルールには十分な理由があります。世界最高のレーシングカーを作るためには、競合他社から企業秘密を守らなければなりません。 重要なのは設計図や技術書だけではありません。製造ラインでの作業員間の車の受け渡し、レザーシートの縫い付け方、エンジンの組み立て方法も秘密情報に当たります。工場を訪れる方には、当社のセキュリティに対する取り組みをご理解いただかねばなりません。また、当社の社員にはより一層の理解が求められます。そのため、

    フェラーリの情報漏えい対策と社員のセキュリティ教育
    nobu666
    nobu666 2015/02/13
  • Appleと同様の証明書関連のバグがLinuxにも

    AppleのiOSとOS Xに重大なぜい弱性が見つかって話題になりましたが、同様のバグがLinuxの暗号化などに使われるGnuTLSにも発見されました 2月中旬の金曜日の夕方近くになって、AppleはiOSのバグに対する修正をひっそりと公開しました。これは証明書の確認に関する深刻なバグで、安全とされる通信を傍受されてしまう恐れがありました。 極めて重大なバグに対する修正パッチが、金曜の夕方という見落とされがちな時間帯に公開されたわけですが、これがAppleのいつものやり方です。カリフォルニア州クパチーノに社を置く大手コンピューター企業、Appleの秘密主義は、伝説的と言えるほどよく知られています。 しかし翌日には大きな注目が集まりました。このバグがAppleのモバイルオペレーティングシステムであるiOSだけでなく、OS Xにも影響することが判明したのです。その後、さらに関心が高まります。

    Appleと同様の証明書関連のバグがLinuxにも
    nobu666
    nobu666 2014/03/18
  • 古参のアセンブリ言語使い

    つい先日、ユージン・カスペルスキーは自分のブログで「古参のウイルス作者たちの帰還」について書いたばかりだ。私は彼らのことも、彼らの素晴らしい作品のことも覚えている。彼ら、というのは必ずしもマルウェア作者を指すわけではない。ここで言うのはプログラマーや、コーダーや、アセンブリ言語に長けた人たちのことだ。彼らはちょうど、スカイウォーカーがらみの物語に出てくるヒーローたるジェダイやシスのような、ライトセーバーを持つとパワーとスキルが増す(疑うならヨーダにきいてみるといい)人たちのようなものだ。それから私が思い起こすのは…いや、彼らの真の力を目の当たりにしたのは、ざっとあたりを見渡せば3人くらいのものだろう(私、ユージン・カスペルスキー、それからビル・ゲイツだ)。まじめな話、古参のハッカーの能力を理解するのは難しい。そこで、ユージンがブログで語ったことを具体的にお見せしようと思う。そうすれば、彼ら

    古参のアセンブリ言語使い
    nobu666
    nobu666 2013/03/07
  • 1