securityに関するphoundのブックマーク (46)

  • 鵜飼裕司のSecurity from USA : P2PソフトShareの暗号を解析,ネットワーク可視化システムを開発

    1. はじめに Shareと呼ばれるP2P型ファイル交換・共有システムがここ二年ほどで急速に普及し、Winnyについで第2の巨大P2Pネットワークを構成している事は皆様もご存知かと思います。以前、ネットワーク脆弱性スキャナ「Retina」(http://www.scs.co.jp/eeye/)にWinnyの検出機能を実装致しましたが、同様にShareの検出機能も実装して欲しいという強い要望を日の皆様から頂いておりました。このためには、Shareを解析せねばなりません。 どうせShareを解析するならば、利用されている暗号アルゴリズムやプロトコルを詳細に解析し、現在日で大きな社会的問題となっているShareネットワークでの情報漏えい問題に何か手を打てればと思い、年明けからShare EX2の解析に着手しました(以降、「Share」 = 「Share EX2」とする)。この甲斐あって、Re

    鵜飼裕司のSecurity from USA : P2PソフトShareの暗号を解析,ネットワーク可視化システムを開発
  • 「サニタイズ言うなキャンペーン」私の解釈

    高木浩光さんの「サニタイズ言うなキャンペーン」 という言葉自体はずいぶん前から存在したのだが、 続・「サニタイズ言うなキャンペーン」とはにて高木さん自身がいくつも誤解の例を挙げているように、 そしてまた最近も 駄目な技術文書の見分け方 その1にて「まだわからんのかね」と言われているように、 「わかりにくい」概念なんだろうとは思う。 そこで、僭越ながら、「サニタイズ言うなキャンペーン」について、 私なりの解釈を書いてみようと思う。 もっともこれが正解であるという保証はないのだが、 間違っていたらどなたかツッコミいただけることを期待しています(_o_) そもそも何のせいで「エスケープ」しなければならないのか たとえば住所氏名を登録させるWebアプリケーションは珍しいものではないと思う。 そこで、私が「Taro&Jiro's castle サウスポール」 とかいう恥ずかしい名前のマンション(?)

  • Opera Desktop Team - Desktop Team

    Desktop, Stable Opera 114 September 25th, 2024 Opera has officially launched its version 114, which comes equipped with several enhancements and fixes. This release is built on... Developer Opera 115 developer September 10th, 2024 Dear Opera Users! Opera 115 is here – version: 115.0.5285.0, bringing key improvements and fixes. What’s New: Known Issue: For... Desktop Opera One R2 introduces dynamic

    phound
    phound 2006/10/18
    9.1には詐欺対策が付きますよ、という噺。
  • rkdet - Pocketstudio.jp Linux Wiki

    rkdet ¤Ã¤Æ²¿¡© † ¡¡rkdet = rootkit detector for Linux (Linux Íѥ롼¥È¥­¥Ã¥È¸¡½Ð¥Ä¡¼¥ë) ¡¡ÉÔÀµ¥¢¥¯¥»¥¹»þ¤Ë ps ¥³¥Þ¥ó¥É¤ä kill ¥³¥Þ¥ó¥É¤¬²þã⤵¤ì¤Æ¤·¤Þ¤Ã¤Æ¡¢¥ê¥â¡¼¥È¤«¤é³ºÅö¥µ¡¼¥Ð¤òÁàºî¤·¤è¤¦¤È¤·¤Æ¤â¼ê¤ËÉ館¤Ê¤¤¾ì¹ç¤¬¤¢¤ê¤Þ¤¹¡£¤³¤¦¤¤¤¦¾ì¹ç¤Ï®¹¶³ºÅö¥µ¡¼¥Ð¤Î LAN ¥±¡¼¥Ö¥ë¤òÈ´¤¤¤Æ¡¢Â®¤ä¤«¤Ë OS ¤Î¥¯¥ê¡¼¥ó¥¤¥ó¥¹¥È¡¼¥ë¤ª¤è¤ÓÉüµì¤¬É¬ÍפȤʤë¤ï¤±¤Ç¤¹¡£ ¡¡¤¬¡¢¤³¤Î rkdet ¤ò»È¤¨¤Ð¥·¥¹¥Æ¥à¤Î°Û¾ï¤ò¸¡½Ð¤¹¤ë¤È¼«Æ°

  • AIDE - Advanced Intrusion Detection Environment

    AIDE (Advanced Intrusion Detection Environment) is a file and directory integrity checker. It creates a database from the regular expression rules that it finds from the config file(s). Once this database is initialized it can be used to verify the integrity of the files. It has several message digest algorithms (see below) that are used to check the integrity of the file. All of the usual file at