タグ

ブックマーク / sect.iij.ad.jp (2)

  • IME のオンライン機能利用における注意について – IIJ Security Diary

    語などのマルチバイト文字を扱う環境において、IME (Input Method Editor) は切っても切り離せない機能です。最近は、この IME に常時インターネット接続を必要とする、クラウド関連の機能が実装されることが増えてきました。うまく使えば有益な機能ですが、利用における注意点などについて説明します。 クラウド機能の定義は IME 毎に異なりますが、概ね以下の様な機能を指しています。 ユーザ辞書の外部サーバへの保存(辞書同期)外部サーバからの変換候補の取得(クラウド変換) これらの機能は文字入力精度や効率の面から見ると非常に魅力的です。ですが、セキュリティの面から見た場合には注意する点があります。 ユーザ辞書の外部サーバへの保存(辞書同期) 殆どの IME はユーザの入力データを元に自動学習しており、効率的な変換が可能です。これらには自動的に学習した単語や、ユーザが自ら登録し

    IME のオンライン機能利用における注意について – IIJ Security Diary
  • SHODAN検索エンジンとは何か? – IIJ Security Diary

    米国の国土安全保障省 (DHS) が12/10に産業用制御システム向けの文書 (ICS-ALERT-11-343-01) を公開し、インターネットに接続している制御システムに対する攻撃の可能性について注意喚起を行いました。この文書では、インターネットに接続している機器の特定に SHODAN という検索エンジンが利用されていると指摘しています。この SHODAN とは一体なんでしょうか? SHODAN[1]http://www.shodanhq.com/ は約2年前に John Matherly 氏によって開発された検索エンジンです。SHODAN が一般的な検索エンジンと違ってユニークな点は、Web サーバだけでなくインターネットに接続している様々なコンピュータを検索対象としていることと、バナー情報をインデックス化していることでしょう。つまり SHODAN は Web サーバのコンテンツを検

    SHODAN検索エンジンとは何か? – IIJ Security Diary
    ozuma
    ozuma 2013/11/01
    shodan
  • 1