タグ

ブックマーク / sen-u.hatenadiary.org (5)

  • パスワード認証を回避してWindowsにログインする方法 - うさぎ文学日記

    目の前にPCがあるのに、パスワードがわからずログインできないという状況ありますよね。合法的な状況なのであれば、パスワードなしでログインする方法を試してみてはいかがでしょうか。 今日現在、最新状態のWindows7で実行可能です。当たり前ですが、自分に権限のないPCなどで試さないようにして下さいね。 方法は以下の通り簡単です。 Ubuntuなどでブートして、Windowsドライブをマウント C:\Windows\System32以下の「Utilman.exe」を「Utilman.old」にリネーム C:\Windows\System32以下の「cmd.exe」を「Utilman.exe」にコピー 再起動して、Windowsの起動画面で「Windowsキー + U」でコマンドプロンプトが起動 あとは、「explorer.exe」などを実行することもできます。 実験 Ubuntu(ここではBac

    パスワード認証を回避してWindowsにログインする方法 - うさぎ文学日記
    prisec
    prisec 2013/03/16
  • AES暗号アルゴリズムに初の欠陥を発見 - うさぎ文学日記

    研究者によってAESアルゴリズムに欠陥が発見されたようです。この新しい攻撃によって、専門家の予想よりも4倍速く秘密鍵を見つけることができるとのこと。 AESは過去10年はさまざまなテストが行われていましたが、これまでは欠陥は見つかっていなかったとのことで、AESアルゴリズムにとっては初の重大な欠陥と言うことになります。これは長期的な暗号解読プロジェクトの末に、主にMicrosoft社の研究者によって発見されました。 Researchers identify first flaws in the Advanced Encryption Standard 特定のアプリケーションに使っているAESの問題ではなく、AESアルゴリズムとしての問題ですので、もちろん使用しているアプリケーションにも影響が出てくることでしょう。 4倍速いぐらいでは、AESアルゴリズムの安全性は即座に揺らがないとは思います

    AES暗号アルゴリズムに初の欠陥を発見 - うさぎ文学日記
    prisec
    prisec 2011/08/19
  • 米セキュリティ専門家は225万人、2011年のサイバー犯罪のコスト - うさぎ文学日記

    サイバーセキュリティの研究機関 Ponemon研究所によると、米企業は今年情報漏えいによって1300億ドル費やすと予測しています。 過去の実績をグラフで見てみると年々増加していて、2010年は1000億ドル、2009年は900億ドル、2008年は800億ドルとなっています。2010年から2011年(予測)への増加が300億ドルとは多いですね、ソニー事件とか一連のムーブメント的なモノを加味しているのでしょうか? 現状では「企業はIT予算の3〜5%しかセキュリティに使っておらず十分ではない。サイバー攻撃から守るためにはIT予算の10〜15%ほど費やすべきだ」と述べています。年々増えてはいっているみたいですが、それでもまだまだ少ないですよね。日はもっと少ない気がする。 そして米国のセキュリティ専門家は225万人だと言っています。すごい多い気がする!2006年は130万人なので、ほぼ倍増している

    米セキュリティ専門家は225万人、2011年のサイバー犯罪のコスト - うさぎ文学日記
    prisec
    prisec 2011/08/16
  • 9割がパスワード使い回し、漏えいしたソニーのパスワードから分析 - うさぎ文学日記

    連日のソニーグループを狙ったハッキング事件だけで100万件以上のパスワードが漏えいしているので、そのハッシュ化されてたり、されてなかったりするパスワードの分析や解析などを誰かやるだろうなァと思っていたら公開されていました。 Troy Hunt: A brief Sony password analysis 以下の観点について分析がなされています。 長さ 文字空間(文字の種類) 乱数 一意性 この中で興味深かったのは、パスワード再利用(Password reuse)についてでした。 ソニーグループの異なるデータベースで、同じメールアドレスの場合、同一アカウントと見なして、その2000アカウントでパスワードが異なるかどうかを調べた物です。 その結果、92%がパスワードを使い回しているという結果が出ています。私の想像よりも多いですね。 ソニーとGawkerで比較した場合でも67%が使い回しだと判

    9割がパスワード使い回し、漏えいしたソニーのパスワードから分析 - うさぎ文学日記
    prisec
    prisec 2011/06/29
  • フランスの認証局が秘密鍵を誤って公開 - うさぎ文学日記

    フランスの認証局Certignaが正規の証明書を生成するために必要な秘密鍵を、Web上に公開していて誰でもダウンロードすることが可能な状況にあったようです。 秘密鍵はすでにダウンロードされている可能性があるそうですが、Certignaによると、この秘密鍵はテスト証明書用なので、新たな正規の証明書は発行できないとのこと。当の秘密鍵はHSM(Hardware Security Module)内にあるので、”決して取られることはない”んだそうですよ。 Certigna publishes SSL private key by mistake | thinq_

    フランスの認証局が秘密鍵を誤って公開 - うさぎ文学日記
    prisec
    prisec 2011/06/10
  • 1