タグ

2016年9月25日のブックマーク (10件)

  • iOS10に衝撃の脆弱性!iOS9より2,500倍クラックされやすいことが判明 - iPhone Mania

    iOS10のバックアップ情報はiOS9よりも2,500倍クラックされやすくなっている――衝撃のレポートがソフトウェア企業Elcomsoftによって発表されました。 アルゴリズム変更で攻撃されやすくなった MacPCにインストールしたiTunesでiPhoneのバックアップをとる際、情報は専用のパスワードによって暗号化されています。 これはFBIとAppleとの争いでも話題になった、特殊なクラックツールで片っ端からパスワードを試す「ブルートフォース」で解除が可能ですが、Elecomsoftによると、iOS10は「とあるセキュリティチェック」がなぜかスキップされているせいで、iOS9よりも約2,500倍速くパスワードの解析ができてしまいます。 解析に成功すると、ユーザーが保持しているあらゆるパスワードや個人情報にいたるまで、文字どおりiPhone内の全データを抜き取ることが原理的には可能です

    iOS10に衝撃の脆弱性!iOS9より2,500倍クラックされやすいことが判明 - iPhone Mania
    ockeghem
    ockeghem 2016/09/25
    『AppleがPBKDF2ハッシュアルゴリズムを10,000回繰り返す従来の仕様から、SHA-256のアルゴリズムを1回繰り返す仕様に変えたことが原因』
  • 【絶対に送るな】Amazonほしくないものリストを公開する - ジャンプ力に定評のある前田

    こんにちはジャンプ力に定評のある前田 (@maedameada)です。 狭いアパートで独り暮らししている22歳の僕からすると、 これ絶対使わないな、家にあったら邪魔だなというものがAmazonにはたくさんあります。 ほしいものリストを公開しておくと誰かが買ってくれることもあるそうなんですが、 こういうときってほしくないものも設定する必要があると思うんですよね。 校則とかも、「高校生らしい生活を心がけましょう」というルールだけじゃ不十分で「髪染めはしてはならない」という○○してはならない系のルールも定める必要があると思います。 今回はそれに則って、絶対に送ってはいけないAmazon欲しくないものリストの商品を紹介します。 とっとと買わせろという方はこちらから↓↓↓↓↓↓↓↓↓↓↓↓↓ http://www.amazon.co.jp/registry/wishlist/RBYY2MPJNT2A

    【絶対に送るな】Amazonほしくないものリストを公開する - ジャンプ力に定評のある前田
    ockeghem
    ockeghem 2016/09/25
    送る人いそうだねw
  • AVの弊害 男はみんないい加減気づいてくれ

    私の彼氏はもろAVに影響を受けたセックスをしてくる。 強く刺激すれば気持ちい、激しくすれば感じるって気で思っているようだ。 私がなんどもそれを否定しても、 「お前は当のセックスを知らないから」と言って聞かない。 いやいや、激しくされて感じてるって思わないでよ。 こっちはムード壊したくないから声出してて、 内心では痛いんだけどってずっと思ってる。 むかついたから音でそれを語っても、まだ慣れていないだけでそのうち気持ち良くなるって言って聞かない。 優しくされる方が当に気持ちいいのに、それすら否定。 彼を洗脳したのは多分AVやエロアニメだと思う。 いい加減こっちも疲れてくる。 あと、デカイアレは痛いだけなんだ。 そんなにコンプレックス持たなくてもいいと思うんだ。 それと、イッた後に潮吹かせようとするの当にやめて。 ただただ苦しいだけだし、不快でしかない。 プレイの後だから空気的に気で

    AVの弊害 男はみんないい加減気づいてくれ
  • 【Amazonほしい物リスト】プログラミングがわからない...誰か参考書をプレゼントしてくれませんか? - いしだの話

    こんにちは、石田祐希(@yuki1y1m)です。 Webサービスを「誰でも簡単にクリエイターになれる・コンテンツをつくれるようになるプラットフォームをつくりたい」という思いで今開発しています。 すると「どの順序でつくればいいんだろう」、「ここのコードなんだっけ」みたいなことが頻繁に起こります。 Webで調べても中々わからないことも多々あります... なのでAmazonほしい物リストを公開するので誰か参考書をプレゼントしてくれませんか? なぜAmazonほしい物リストを公開したのか プログラミングの技術力の無さを痛感する日々を送っています。 わからないことは教えてもらおう。と思い教えてもらっても、「ここのコードこうだよね?」みたいなこと言われても「ん?ん?」みたいになってしまうことも。 「自分で買えばいいじゃん」と思われるかもしれませんが、会社をつくる(法人登記)ために諸々30万ほどかかった

    【Amazonほしい物リスト】プログラミングがわからない...誰か参考書をプレゼントしてくれませんか? - いしだの話
    ockeghem
    ockeghem 2016/09/25
    頑張ってるね / ウィッシュリストに一貫性がない気が / 東京近郊在住なら図書館で借りるという手もあるよ
  • Yahoo!の情報漏えいについてまとめてみた - piyolog

    2016年9月22日、米国のYahoo!は同社が扱うサービスから大量の個人情報が盗まれたことを発表しました。ここでは関連情報をまとめます。 インシデントタイムライン 日時 アクター 出来事 遅くとも2014年後半 攻撃者 Yahoo!のネットワークから個人情報を窃取。 2016年7月 ベライゾン、Yahoo! 買収に関する合意完了 2016年8月1日頃 − DarkWeb上でYahoo!の個人情報が大量に売買されていると報道。 2016年9月22日 Yahoo! 個人情報の漏えいを発表。 2017年3月まで ベライゾン、Yahoo! 買収手続きを完了する計画 公式発表 2016年9月22日 An Important Message About Yahoo User Security 何が漏れたのか Yahoo!は次の項目が含まれる個人情報が盗まれた恐れがあると発表している。 氏名 メールア

    Yahoo!の情報漏えいについてまとめてみた - piyolog
    ockeghem
    ockeghem 2016/09/25
  • Amazon.co.jp: ガベージコレクション: 自動的メモリ管理を構成する理論と実装: Richard Jones (著), 前田敦司 (翻訳): 本

    Amazon.co.jp: ガベージコレクション: 自動的メモリ管理を構成する理論と実装: Richard Jones (著), 前田敦司 (翻訳): 本
    ockeghem
    ockeghem 2016/09/25
    港区や品川区の図書館には所蔵されていた。今度ガベージコレクションを実装する時の参考にしようw
  • (12月12日追記)2019年12月12日、家電会議を終了を予定しています - はてなブックマーク開発ブログ

    ockeghem
    ockeghem 2016/09/25
    僕の過去記事が家電会議に登録されていたけど、家電には関係なさそうな。どういう基準で登録しているのだろうか
  • 新サービス「家電会議」を公開しました - はてなブックマーク開発ブログ

    日、新サービス「家電会議 by News Suite and Hatena Bookmark」を公開しました! ▽ 家電会議|急募、新しいモノ好き 家電会議とは?家電会議とは、たくさんの家電好きが集まることで、「カメラ」「オーディオ」「スマホ・パソコン」「生活家電」「ガジェット」「映像機器」の6カテゴリーから、家電に関する最新ニュースやレビューが簡単に見つかるサービスです。ソニーのニューススイートチームと、はてなブックマークの開発チームで共同して企画開発しています。 家電やガジェット、話題のスマホなどに関する記事を中心に「投票(ブックマーク)」したり、コメントしたりして楽しめます。はてなブックマークとデータを共有しているので、家電会議で話題になった記事がはてなブックマークでも話題になるかもしれません。はてなブックマークには無い、“家電会議の独自機能”もたくさんあります。その1つが「プロダ

    新サービス「家電会議」を公開しました - はてなブックマーク開発ブログ
    ockeghem
    ockeghem 2016/09/25
    なんと家電会議は、はてなの新サービスだったか。てっきり、はてなに便乗したspamサイトかと思ったよ。Google検索汚染がひどくて迷惑なんですけどぉ
  • キャサリン妃の妹がハッキング被害=写真3000枚盗まれ、男拘束-英:時事ドットコム

    キャサリン妃の妹がハッキング被害=写真3000枚盗まれ、男拘束-英 ピッパ・ミドルトンさん=2014年11月、ロンドン(AFP=時事) 【ロンドンAFP=時事】ウィリアム英王子のキャサリン妃の妹、ピッパ・ミドルトンさん(33)がハッキング被害に遭い、約3000枚の写真を盗まれたことが分かった。大衆紙に写真の売却が持ち掛けられたといい、警察当局は24日、35歳の男の身柄を拘束した。  サン、デーリー・ミラーの両紙によると、被害に遭ったのはクラウド型データ保管サービス「iCloud(アイクラウド)」にあるミドルトンさんのアカウント。盗まれた中には王子夫や長女シャーロット王女の写真も含まれ、何者かがメッセージ送受信アプリ「ワッツアップ」を通じ、大衆紙に売却を持ち掛けた。サン紙は5万ポンド(約660万円)を提示されたと報じた。(2016/09/25-07:36) 【国際記事一覧へ】 【アクセス

    キャサリン妃の妹がハッキング被害=写真3000枚盗まれ、男拘束-英:時事ドットコム
    ockeghem
    ockeghem 2016/09/25
    『被害に遭ったのはクラウド型データ保管サービス「iCloud(アイクラウド)」にあるミドルトンさんのアカウント』<パスワード推測による不正ログインかな?
  • セキュリティベンダーの検証環境では発動しないマルウェアが発見

    9月22日(米国時間)、Threatpostに掲載された記事「Malware Evades Detection with Novel Technique |Threatpost|The first stop for security news」が、セキュリティベンダーやセキュリティ研究者らがマルウェアを見つけるために使っている環境であるかどうかを調べて、そうした環境であることがわかった場合は発動しないタイプのマルウェアが発見されたと伝えた。マルウェアの新たな戦略として興味深い。 マルウェアやウイルスの動作検証は仮想環境が使われることが多い。インストール後のまっさらな状態のWindowsでマルウェアやウイルスと疑われるソフトウェアを動作させ、そのソフトウェアが悪い動作をするかどうかをチェックする。今回発見されたドキュメントマクロベースのマルウェアは、こうした環境で動作しているかどうかを判定し

    セキュリティベンダーの検証環境では発動しないマルウェアが発見
    ockeghem
    ockeghem 2016/09/25
    『判定方法は簡単で、対象となるシステムに2つ以上のMicrosoft Wordドキュメントが存在した場合、その環境を検証用の環境ではなくユーザーの環境であると判断』