タグ

セキュリティとatmarkITに関するpdp-recのブックマーク (4)

  • 無料で十分? 無料ウイルス対策ソフトウェア・カタログ(1/2) - @IT

    [運用] 無料で十分? 無料ウイルス対策ソフトウェア・カタログ 1.主な無料ウイルス対策ソフトウェア一覧 デジタルアドバンテージ 小林 章彦 2010/12/16 いまや企業においては、ウイルス対策ソフトウェアの導入を必須にしているところがほとんどなのではないだろうか。しかし個人所有のコンピュータとなると、ウイルス対策ソフトウェアが導入されていないことも少なくない。そのため会社の大事なデータを自宅に持って帰り、それがウイルスに感染したコンピュータによってインターネット上に公開される、といった事件がたびたび起こる。 個人所有のコンピュータに対しては、ウイルス対策ソフトウェアの導入を推奨できても、強制はできない。ソースネクストの「パソコンのウイルス対策に関する意識調査」によると、ウイルス対策ソフトウェアを導入していない人(個人)の33.8%が、「費用が高いから」をその理由として挙げている。これ

  • プラグイン脆弱性問題に決め手はあるのか

    今回のTipsは、誰もが毎日使っているWebブラウザの「プラグイン」の脆弱性対策です。現在私たちが置かれている現状と、将来の展望を合わせてお伝えします(編集部) 派手なWebサイトの裏にある技術 皆さんこんにちは、飯田です。昨今の豊かなインターネットライフを支えている1つの要素に、動的コンテンツの普及が挙げられると思います。非常に多くのWebページが動的コンテンツを利用し、ユーザーを楽しませ、飽きさせない工夫がなされていると感じています。 私たちのインターネットを取り巻く環境には、動的コンテンツがあふれていることに気付かされます。逆に動きのないWebページは手を抜いているようにすら感じてしまうほどでしょう。動きあるWebページには、人々の興味、好奇心をあおり、そのサイトに長く滞在させることに成功しています。 もちろん、これはビジネスシーンにも当てはめることができます。動的コンテンツを利用す

    プラグイン脆弱性問題に決め手はあるのか
  • 「PCでは見えないはず」に頼ることの危険性

    “特殊だ”と形容されることの多い日の携帯電話向けWebサイト。そこには、さまざまな思い込みや性善説の上しか成り立たないセキュリティが横行しています。連載は、ケータイWebの特殊性をていねいに解説し、正しいケータイWebセキュリティのあるべき姿を考えます(編集部) 無視できない“ケータイWeb”セキュリティ はじめまして。今回からこの連載を担当することになりました徳丸浩といいます。この連載では、携帯電話向けWebアプリケーション(以後「ケータイWeb」と表記します)のセキュリティについて解説します。ここでいう携帯電話とは、iモードやEZweb、Yahoo!ケータイなど、日で従来、広く利用されているサービスを指します。一方、いわゆるフルブラウザやiPhoneAndroid端末などは含みません。 ケータイWebは、一般のPCなどから利用されるWebと比較して、使用技術の90%くらいは共通

    「PCでは見えないはず」に頼ることの危険性
  • 「わざと脆弱性を持たせたWebアプリ」で練習を

    命名・「やられWebアプリケーション」(仮) 構築したWebアプリケーションがセキュアかどうかを確かめる方法として、疑似的に攻撃を行うことで問題を発見する「脆弱性診断」があります。脆弱性診断は専門業者が実施することがほとんどだと思いますが、あなた自らが脆弱性診断の技術を身につけることで、セキュアWebアプリケーションについての理解が深まるとか、自社内で脆弱性診断ができるようになるといったこともあるかもしれません。 脆弱性診断の技術を身につける過程では、脆弱性を見つける手法を試したり、診断ツールを試したりする必要がありますが、診断といえど攻撃と同様のことを行うので、気軽に実稼働環境で実験するわけにもいきません。ましてや、他人や他社のWebサイトで試すなどはもってのほかです。 そこで、わざと脆弱性を持たせたWebアプリケーションと、それを動作させる環境が必要になります。 このような環境をわざわ

    「わざと脆弱性を持たせたWebアプリ」で練習を
  • 1