並び順

ブックマーク数

期間指定

  • から
  • まで

81 - 120 件 / 3713件

新着順 人気順

vpnの検索結果81 - 120 件 / 3713件

  • 仙石浩明の日記: Perl の非同期I/Oモジュール POE を使って VPN-Warp relayagent を書いてみました

    多数の TCP/IP セッションを同時に維持する必要性などから、 非同期I/O が最近流行りのようです。 何をいまさら、という気もするのですが、 いわゆる「最新技術」の多くが 30年前の技術の焼き直しに過ぎない今日このごろなので、 非同期I/O 技術が「再発見」されるのも、 「歴史は繰り返す」の一環なのでしょう。 スレッドが当たり前の時代になってからコンピュータ技術を学んだ人にとっては、 (古めかしい) 非同期I/O が新鮮に映るのかも知れず、 なんだか「ファッションのリバイバル」に似ていますね。 Perl で非同期I/O 処理を手軽に行なうための枠組みとして、 POE: Perl Object Environment というものが あるようです。 POE を使うと、 あたかもスレッドを使っているような手軽さでプログラミングできます。 試しに VPN-Warp の relayagent を

    • iOS 16で一部のApple製アプリが勝手にVPN接続を回避して通信がダダ漏れになっていることが判明

      仮想プライベートネットワーク(VPN)は、ネットワーク接続を暗号化することで安全なインターネット通信を可能にする仕組みであり、政府機関の検閲を避ける目的でも使われています。ところが、2022年9月にリリースされたiPhone向け最新OSのiOS 16で、「一部のApple製アプリがサーバーとの通信時にVPN接続を回避している」ことが報告されました。 Most Apple apps on iOS 16 bypass VPN connections | AppleInsider https://appleinsider.com/articles/22/10/12/most-apple-apps-on-ios-16-bypass-vpn-connections セキュリティ研究者のTommy Mysk氏は2022年10月12日、「私たちはiOS 16がアクティブなVPNトンネルの外部でApple

        iOS 16で一部のApple製アプリが勝手にVPN接続を回避して通信がダダ漏れになっていることが判明
      • VPN(Point To Site)接続する際の注意点 – SIOS Tech. Lab

        みなさん、こんにちは。サイオステクノロジー武井です。今回は、Azure OpenAI ServiceによるRAG実装ガイドを公開しましたので、ご紹介させてください。 ※ このブログでのご紹介ととも以下のイベントでもガイド […]

          VPN(Point To Site)接続する際の注意点 – SIOS Tech. Lab
        • iPhoneで無料で使えるVPNの設定方法| カンタン&安全です

          しかし無料Wi-Fiの多くは通信が暗号化されていません。暗号化が施されていないと、検索で入力した文字の情報や通信が盗聴・傍受される可能性があり、アカウント情報が抜き取られた結果、 ネットで勝手に買い物されてしまう SNSのアカウントを乗っ取られる クラウドストレージに保存しておいた写真が盗まれる などなど、さまざまな被害に遭ってしまうことが考えられます。 こういった危険性を知った上で「無料Wi-Fiは使わない」と決めている方も多いとは思いますが、もしも安全と分かったらやっぱり無料ですしぜひ利用したいですよね。 ということで、無料Wi-Fiを安全に使うことができる「VPN」というサービスについてご紹介します! VPNとは? そもそも「VPN」とは「Virtual Private Network(バーチャルプライベートネットワーク)」の略で、仮想的にプライベートネットワークを作り、盗聴や傍受な

            iPhoneで無料で使えるVPNの設定方法| カンタン&安全です
          • 実験! L2 スイッチは実用上、何個までカスケード接続可能か? - 登 大遊@筑波大学情報学類の SoftEther VPN 日記

            スイッチング HUB ではない従来の HUB (いわゆるダム HUB) は、100Base-TX では 2 段までしかカスケード接続できないという制約があるのは有名だと思います。 最近ダム HUB を使うことはほとんど無くなってきています。100Base-TX でも通常はスイッチング HUB が安価ですのでそれを使いますし (100Base-TX 用のダム HUB は見かけなくなってしまいました)、1000Base-T では規格上は CSMA/CD は残っていますが、事実上ダム HUB の実装はなく (たぶん)、ほぼ例外なく L2 スイッチを使用して LAN を組むと思います。 さて、それではいわゆる「スイッチング HUB」 (L2 スイッチ) は何段までカスケード接続することができるのでしょうか? これについて、「何段カスケード接続すれば通信できなくなるのか?」という意味での回答は、「無

              実験! L2 スイッチは実用上、何個までカスケード接続可能か? - 登 大遊@筑波大学情報学類の SoftEther VPN 日記
            • フォーティネットジャパン - Multi-threat Security Systems For Real Time Network Protection, Network Virus Protection, VPN, Intrusion Detection & Prevention

              セキュアサービスエッジ(SSE) ネットワークエッジからリモートユーザーまで、ネットワークとセキュリティのコンバージェンスを拡張します。

                フォーティネットジャパン - Multi-threat Security Systems For Real Time Network Protection, Network Virus Protection, VPN, Intrusion Detection & Prevention
              • 【コラム】OS X ハッキング! (320) VPNサーバでMac、iPhone、自宅LANを徹底活用(1) | パソコン | マイコミジャーナル

                ワンセグは便利ですが、建物内部では感度の問題があります。これをどうにか解決しようと試行錯誤していますが、どうなることやら。ちょっと、近所の家電量販店に行ってきます。 さて、今回は「VPNサーバ構築」について。自宅LANにVPNサーバを(安直に)立ちあげ、外出先から自宅のMacへ、そしてひかり電話へ接続することが狙いだ。『第319回 いまあえて「FAX」を考える』でお伝えしたとおり、VPNサーバには「BUFFALO BHR-4RV」を利用するため、あらかじめご了解願いたい。 VPNのメリット かつて「リモートアクセス」といえば、電話回線経由でPCに接続することが主流だった。かつて筆者も苦労の末Windowsで「RAS」を稼働させていたが、アナログ回線ゆえの遅さとコスト高のため次第に利用しなくなった。 しかし公衆無線LANが普及した今、月数百円程度払えば定額利用でき、速度も1Mbps以上とアナ

                • ドコモ回線で身分証無しで匿名で通話・インターネット接続する方法 - 登 大遊@筑波大学大学院コンピュータサイエンス専攻の SoftEther VPN 日記

                  日本では、『携帯電話不正利用防止法』という法律が施行されており、日本国内で携帯電話会社や代理店などから通信可能な携帯電話や SIM カードを購入する際には必ず身分証明書を提示するなどして、氏名や住所を明らかにしなければなりません。これは、仮に誰か悪い人が携帯電話を用いて電話をかけたり、インターネットに接続してパケット通信をしたりして何らかの犯罪 (たとえば脅迫など) を行った場合に、通信記録から身元を判別してその悪い人を捕まえるためにある仕組みだと思います。昔は日本でも匿名で購入できるプリペイド携帯電話が販売されていましたが、現在は販売されていません。 日本以外のほとんどの国でも、携帯電話を契約する場合には身分証明書が必要です。プリペイド携帯またはプリペイド SIM カードを匿名の人に対して販売している国もありますが、その SIM カードを国際ローミングで使用する (たとえば、SIM カー

                    ドコモ回線で身分証無しで匿名で通話・インターネット接続する方法 - 登 大遊@筑波大学大学院コンピュータサイエンス専攻の SoftEther VPN 日記
                  • MacのVPNサーバー機能 - Qiita

                    #MacでVirtualPrivateNetwork 仮想専用回線、と漢字に書くと難しく聞こえるこの機能、ビジネスで注目を浴びているそうですが、出先と自宅をつなぐっていうごく個人的な用途に使っても十分便利だったりします。 いろいろなVPNサーバーのプログラムがあると思いますが、macには標準でL2PT,PPTPを使ったvpndが搭載されています。Macのサーバーを購入するとGUIも標準でついてくるのですが、買わなくとも設定ファイルの場所と記述さえ把握していれば、TerminalからVPNサーバーが立てられるのです。 #サードパーティ製GUIアプリ 面倒くさいこと抜きにVPNやりたいって方はVPN Activatarがおすすめです。これから説明することを全部自動でやってくれます。 #設定ファイル man vpndを読むとわかりますが、vpndの起動には専用のplistがいることが分かります。

                      MacのVPNサーバー機能 - Qiita
                    • クラウドネイティブなVPNを構築して運用している話 - Mirrativ Tech Blog

                      インフラストリーミングチームの近藤(@udzura)です。 今日は、ミラティブ社内向けツールの話をします。ミラティブではVPNの仕組みをクラウドをフル活用して自前で構築し、1年ほど運用しています。運用中にいろいろ課題はありつつ、現在かなり安定して動作してます。 今回の記事は、そのVPNの仕組みを紹介します。 既存VPNの課題 災害時に稼働できないリスクを避けたい どこに誰がアクセスできるか楽に管理したい 新しいVPNをハッカソンで開発した話 新VPNの設計思想 災害時でも稼働できる どこに誰がアクセスできるか管理できる 攻撃時の影響を限定する 12時間でインスタンスを停止する クラウドネイティブなVPNである アーキテクチャと技術の説明 WireGuard Google Cloud VPCの各機能 Cloud Functions + Pub/Sub + Slack App API Slac

                        クラウドネイティブなVPNを構築して運用している話 - Mirrativ Tech Blog
                      • Business VPN For Secure Networking | OpenVPN

                        Deliver secure access to your hybrid workforceGive your teams the freedom to work securely anywhere with private access, secure web access, and SaaS protection from OpenVPN. Get Started for Free Trusted by nearly 20,000 customers worldwide, and all major cloud providers. Private AccessYour hybrid workforce needs secure access to private resources, regardless of location or if the application is ho

                          Business VPN For Secure Networking | OpenVPN
                        • 「VPN」をやめて「SDP」や「SASE」に移行すべき4つの条件

                          関連キーワード VPN | クラウドサービス | ネットワーク | ネットワーク管理 企業がさまざまなクラウドサービスを利用するようになり、ネットワークが複雑になるにつれて、VPN(仮想プライベートネットワーク)は必ずしも適切なセキュリティツールとは言えなくなっている。 より安全なリモート接続の手段として、何も信用しない「ゼロトラストセキュリティ」の考え方に基づいた「SDP」(ソフトウェア定義境界)と、ネットワークとセキュリティを単一のクラウドサービスとして提供する「SASE」(セキュアアクセスサービスエッジ)がある。 VPNでも問題ない場合はあるが、特定の条件に当てはまる企業はSDPやSASEへの移行を検討すべきだ。どのようなタイミングや条件でVPNに移行すべきなのか。 「脱VPN」をすべき4つの条件とは? 併せて読みたいお薦め記事 連載:脱VPNは必要なのか 前半:なぜVPNは「もはや

                            「VPN」をやめて「SDP」や「SASE」に移行すべき4つの条件
                          • 昨日の空港税関での揉め事に関する日記についての考察 - 登 大遊@筑波大学大学院コンピュータサイエンス専攻の SoftEther VPN 日記

                            昨日、日本の国際空港の税関で得た興味深い体験について、日記を執筆したところ、予想外のアクセス数があって驚いているところである。そこで、昨日の記事について改めて考察してみるとともに、自分の、より詳しい思考ルーチンの動きについて、内省してみることにする。 Q1. 日本の空港だからこのような「正直に答えると興味深い体験をする」ことを試行できたのであり、海外の空港ではこのような面白いことはならずにもっと危険なことになるのではないか? このような疑問が生じることは自然である。私は、外国の空港で同じようなことをしてみるということについて、今のところ興味はない。 なぜならば、私は日本国民なので、当然に日本国に帰国する権利がある。空港の入国確認のところや、税関のところで、いくら揉めたとしても、現行法では、日本人と認められる人が、日本国に入国 (帰国) することを拒否される可能性は絶対にない。それは本当か?

                              昨日の空港税関での揉め事に関する日記についての考察 - 登 大遊@筑波大学大学院コンピュータサイエンス専攻の SoftEther VPN 日記
                            • 今日は Windows 95 のインストールを諦めて Windows 7 に戻しました! (ただしアラビア語版) - 登 大遊@筑波大学大学院コンピュータサイエンス専攻の SoftEther VPN 日記

                              先日の日記に書きましたが、Windows 7 を消して Windows 95 をインストールしようとしたところ、PC が起動しなくなってしまいました。昔購入した Windows NT 3.51 をインストールすることには成功しましたが、やはり、Windows 7 でなければまともに仕事ができないことがわかりました。 そこで、本日はパソコンを Windows 7 に戻すことを決意しました。しかし、せっかく苦労して Windows 95 を入れてうまく動作せず、さらに苦労を重ねてなんとか Windows NT 3.51 を入れて仕事にならないことが判明したというような苦労をしましたので、単に日本語版の Windows 7 をインストールして元の状態に戻したとしてもそれでは何かもったいない気がします。 せっかく Windows 7 に戻す訳ですから、ここは「外国語の勉強」も兼ねたいと思いました。

                                今日は Windows 95 のインストールを諦めて Windows 7 に戻しました! (ただしアラビア語版) - 登 大遊@筑波大学大学院コンピュータサイエンス専攻の SoftEther VPN 日記
                              • MacとWindowsを繋ごう (無線LANとかVPNとか)

                                MacとWindowsのLAN (local area network) とWAN (wide area network) の解説です。MacはOS X 10.1から特にソフトを入れずともWindowsのネットワークに繋がるようになりました。OS 9以前の苦労が嘘のようです。 (Windows NT/2000 Serverなら「Macintosh サービス」があるので、OS 9以前のMacともOSだけでデータ交換可能です) 繋いだ後のデータ交換に関しては「MacintoshとWindowsファイル送信の掟」をどうぞ。 まずはハードを繋ぐ 基本はEthernetだね 無線LANもできるよ IP over IEEE1394 (FireWire) USB直結 その他の接続 ソフト的にはこんな感じ Winのネットワークに繋ぐ Macのネットワークに繋ぐ FTPサーバをたてる Webサーバをたてる

                                • 5分で絶対に分かるSSL-VPN − @IT

                                  SSLって何だったっけ? SSL-VPNを学ぶ前に、まず「SSL」についておさらいしてみましょう。 SSL(Secure Sockets Layer)は、Webサーバとのやりとりを暗号化してくれるもので、ショッピングサイトなどでクレジットカード番号を入力するページでおなじみでしょう。SSLは「やりとりを盗聴されていないこと」「相手が偽物ではないこと」「やりとりを誰かが改ざんしていないこと」を証明してくれる、縁の下の力持ちとなります。 SSLという言葉を知らなくても、この鍵のマークにはお世話になっている人も多いと思います。SSLはPC向けのブラウザだけではなく、携帯電話やゲーム機、PDAなどのブラウザでも実装されている、とても一般的なプロトコルです。 SSLの歴史は古く、1995年に登場したNetscape Navigator 2や、1996年に登場したInternet Explorer 3

                                    5分で絶対に分かるSSL-VPN − @IT
                                  • 中国、ネット検閲強化でVPN遮断か

                                    中国南部海南(Hainan)省の海口(Haikou)のレストランでタブレット型端末を用いてネット検索する女性(2012年12月21日撮影)。(c)AFP 【12月24日 AFP】中国当局のインターネット検閲システム「グレート・ファイアウオール(万里のファイアウオール、Great Firewall of China)」──このほどシステムの強化が行われたと見られており、企業からはいらだちの声、また活動家からは懸念の声が上がっている。 中国政府が脅威とみなすウェブサイトに制限をかけるグレート・ファイアウオール。このたび行われたと見られているシステム強化では、グレート・ファイアウオールによる制限を回避するために一般的に用いられているVPN(バーチャルプライベートネットワーク)サービスについても制限の対象となったようだ。 VPNは、中国国外にあるプロキシサーバーとデータの暗号化技術を用いて、米SN

                                      中国、ネット検閲強化でVPN遮断か
                                    • 今日は Windows 7 を消して Windows 95 を再インストールしてみました - 登 大遊@筑波大学大学院コンピュータサイエンス専攻の SoftEther VPN 日記

                                      こんにちは! 今日は PacketiX VPN のプログラミングを気合いを入れて進めるために、手元の Intel Core i7-2600K (3.4GHZ) のコンピュータを再インストールしてみました。 大学の連中が言うには、Windows Vista や Windows 7 よりも Windows 95 のほうが軽く高速に動作するので、大変良いそうです。そこで、Windows 95 の CD-ROM を発掘してきました。 この Windows 95 は Windows 3.1 からのアップグレード版ですので、まずは、MS-DOS 6.2V と Windows 3.1 をインストールしました。MSCDEX の組込に手間取りました。 いよいよ Windows 3.1 の「ファイル マネージャ」から MSCDEX と OAKCDROM.SYS でかろうじて認識されている Windows 9

                                        今日は Windows 7 を消して Windows 95 を再インストールしてみました - 登 大遊@筑波大学大学院コンピュータサイエンス専攻の SoftEther VPN 日記
                                      • 「SoftEther VPN 1.0」の正式版が無償公開

                                        • さくらのVPSでiPhone用の野良WiFi通信傍受対策のL2TP/IPsec(VPN)を設定したメモ(CentOS5) - nori_no のメモ

                                          野良WiFiの危険性については、こちら[FONなど野良WiFiの通信内容傍受の危険性について - nori_no のメモ]に書いた通りですが、さくらのVPSを借りたので、iPhone で FON などの野良WiFiに接続したときの盗聴対策用 L2TP/IPSec (VPN)サーバの設定をしてみました。 ※見よう見まねで設定していますので、突っ込み歓迎です。 L2TP/IPsecについては先日試したところ失敗したので[とりあえずPPTPで設定していた]のですが、今回は何とか成功しました。 ただし、PPTPの時のように確認できるすべての環境で接続可能とする事はできませんでした(「WindowsXPでの接続不具合」の項参照)ので、まだ改善の余地があるのだと思います。 openswan, xl2tpd のインストール 設定方針として、CentOS5.5の標準カーネルはそのまま(2.6.18)として

                                            さくらのVPSでiPhone用の野良WiFi通信傍受対策のL2TP/IPsec(VPN)を設定したメモ(CentOS5) - nori_no のメモ
                                          • 【Ubuntu日和】 【第55回】UbuntuとWireGuardで自宅にVPNを導入しよう!

                                              【Ubuntu日和】 【第55回】UbuntuとWireGuardで自宅にVPNを導入しよう!
                                            • ソフトイーサ、VPNソフト「SoftEther VPN」「VPN Gate Client」を無償公開

                                              • AWSとGCPのマルチクラウドインフラにおけるVPN設計のポイント| PLAID engineer blog

                                                AWSとGCPのマルチクラウドインフラにおけるVPN設計のポイントを説明します。 マルチクラウドインフラ連載の第二回。

                                                  AWSとGCPのマルチクラウドインフラにおけるVPN設計のポイント| PLAID engineer blog
                                                • GoogleはAndroid 5.1で「Google VPN」機能を実装、オープンなWi-Fiスポットでのセキュリティ向上を目的に | juggly.cn

                                                  Google が主に公衆無線 LAN サービスにおけるセキュリティ向上のために「Google VPN」と呼ばれる VPN 接続機能を Android 5.1 で実装していたことが明らかになりました。 Android 5.1 には「Google 接続サービス」というアプリが新たにプリインストールされており、アプリドロワーや設定メニューなどから開くことはできませんが、「QuickShortcutMaker」といったアプリでアクティビティのショートカットを作成すると、起動することができます。 実際に起動してみると、「Google VPN」と呼ばれるダイアログが表示され、「同意」をタップすると接続を開始する画面が表示されます。ここで「OK」をタップすると接続が行われるはずなのですが、現状では機能しないようで、ステータスバーの上に鍵アイコンは表示されません。 このような VPN 機能は「Hotspo

                                                  • 大手ポルノサイトのPornhubが無料のVPNサービス「VPNhub」を提供すると発表

                                                    VPNサービスとは、機密性の高いインターネット接続を可能にするサービスです。そんなVPNサービスについて、成人向けビデオを共有するポルノサイトPornhubが「完全無料のVPNサービス」を提供すると報じられています。 Pornhub has launched its own VPN for the most private kind of browsing – BGR http://bgr.com/2018/05/24/pornhub-vpn-service-free-download-iphone-android/ Pornhub made a free VPN (that's totally not just for watching porn) https://www.androidpolice.com/2018/05/24/pornhub-made-free-vpn-thats-t

                                                      大手ポルノサイトのPornhubが無料のVPNサービス「VPNhub」を提供すると発表
                                                    • プライバシー強化、しましょ。「本当に信頼できるVPN」4選

                                                      プライバシー強化、しましょ。「本当に信頼できるVPN」4選2020.11.23 22:0020,785 Andrew Couts - Gizmodo US [原文] ( EKT/Word Connection JAPAN ) だれか、VPNの選び方を教えて! VPN(Virtual Private Network、仮想プライベートネットワーク)は、オンラインでのプライバシーを強化する方法のひとつですが、その実態はよくわからないことも多く、信頼できるVPNプロバイダー探しがカギとなります。ユーザー自身が「ここなら信用できる」と思うことが大切なため、人に簡単にプロバイダーをおススメすることもできません。 以下のリストは、あくまで判断材料のひとつとしてとらえていただき、実際にVPNを導入するなら「ここならオンラインの安全とプライバシーを預けられる」とご自身が納得できるプロバイダーを選ぶことが大切

                                                        プライバシー強化、しましょ。「本当に信頼できるVPN」4選
                                                      • 無償のVPN機能「Microsoft Edge Secure Network」が発表/「Cloudflare」提供。まずはプレビュー版として一部「Edge Canary」ユーザーに展開

                                                          無償のVPN機能「Microsoft Edge Secure Network」が発表/「Cloudflare」提供。まずはプレビュー版として一部「Edge Canary」ユーザーに展開
                                                        • インターネット世代の現役学生や新入社員は、すでに会社や国を信用していない - 2011-11-09 - 登 大遊@筑波大学大学院コンピュータサイエンス専攻の SoftEther VPN 日記

                                                          現在、二十歳前後の、インターネットの成長と共に育って大学で勉強をしていて、もうすぐ就職しようとしている学生のうち、社会で有益な活動をする能力がある程度に頭が働く人たちは、すでに、会社や国のことを信用していません。会社や国は便利なサービスを提供してくれる存在であるが、必ずしも安定している訳ではないから、会社や国に頼らないように気をつけなければならないと考えているようです。 5 年前、10 年前の世代と比較すると、現在の二十歳前後の世代は、過去の 5 年上、10 年上の大学での先輩などが会社に入っていろいろ知ってしまったことを大学で伝え聞いているし、また、それだけではなく、個人と会社、個人と国という関係がこの 10 年間くらいで大きく変化してきていることを成長と共に体感している訳なので、それだけ感覚が鋭いようです。 最近の社会の流れについて考えると、「個人」と、個人の活動をサポートするための存

                                                            インターネット世代の現役学生や新入社員は、すでに会社や国を信用していない - 2011-11-09 - 登 大遊@筑波大学大学院コンピュータサイエンス専攻の SoftEther VPN 日記
                                                          • 自宅とAWSをVPN接続してみた | DevelopersIO

                                                            しばたです。 個人的な興味半分、業務上の理由半分でオンプレミスとAWSをDirect ConnectまたはVPNで接続した環境でのActive Directory関連の動作検証をしたくなり、Direct Connectを個人で試すのは難しいため、自宅をオンプレ環境に見立てVPNでAWSと接続し検証環境を作ることにしました。 構成図 構成図はこんな感じです。 AWS側VPCのCIDRは172.18.0.0/16、プライベートなサブネット172.18.1.0/24、172.18.2.0/24を用意しています。 オンプレ(自宅)側は192.168.9.0/24と192.168.10.0/24の2つのネットワークと二台のドメインコントローラー(Windows Server 2012 R2)を用意しています。 構築手順 本記事ではAWS側環境を作り、オンプレ環境とVPN接続するところまでを解説します

                                                              自宅とAWSをVPN接続してみた | DevelopersIO
                                                            • Mozilla独自のVPNサービス「Firefox Private Network」が「Mozilla VPN」として間もなく正式リリース

                                                              ウェブブラウザ・Firefoxを展開するMozillaが独自のVPNサービス「Mozilla VPN」の正式リリースを発表しました。このサービスはFirefoxのアドオンとしてベータテストが行われてきた「Firefox Private Network」がもとになっています。 Introducing Firefox Private Network VPN’s Official Product - the Mozilla VPN - Future Releases https://blog.mozilla.org/futurereleases/2020/06/18/introducing-firefox-private-network-vpns-official-product-the-mozilla-vpn/ Mozillaは2019年9月に、インターネットブラウジングをよりセキュアに楽しめ

                                                                Mozilla独自のVPNサービス「Firefox Private Network」が「Mozilla VPN」として間もなく正式リリース
                                                              • なぜ、SSL-VPN製品の脆弱性は放置されるのか ~“サプライチェーン”攻撃という言葉の陰で見過ごされている攻撃原因について~ - JPCERT/CC Eyes

                                                                Top > “インシデント”の一覧 > なぜ、SSL-VPN製品の脆弱性は放置されるのか ~“サプライチェーン”攻撃という言葉の陰で見過ごされている攻撃原因について~ サイバーセキュリティを取り巻く「用語」は元々英語由来のものが多く、翻訳することで元々のニュアンスが消えてしまう場合や、そのまま「カタカナ語」として使われ、意味が伝わりにくい場合もあります。特に、新たな攻撃手法やリスクについて、行政やセキュリティ専門組織、メディアを通じた情報発信において多用される「キーワード」の意味が正しく伝わらなければ、見当違いな対策につながってしまう恐れがあります。 今回は「サプライチェーン攻撃」として取り上げられることがある、大企業の下請企業が侵入型ランサムウェア攻撃被害に遭うケースを「大企業のサプライチェーン」の観点ではなく、主な侵入原因であるSSL-VPN製品の脆弱性放置の問題というインシデント対応

                                                                  なぜ、SSL-VPN製品の脆弱性は放置されるのか ~“サプライチェーン”攻撃という言葉の陰で見過ごされている攻撃原因について~ - JPCERT/CC Eyes
                                                                • 無料でiPhone・iPadからVPNが使い放題になり広告ブロック&追跡ブロックも可能なOpera製アプリ「Opera VPN」

                                                                  世界中の5カ国を仮想ロケーションとして設定し、VPN接続が無料で使い放題になるiOS用アプリ「Opera VPN」をウェブブラウザのOperaがリリースしました。日本語にも対応しているので、iPhoneにインストールしてVPN接続を使ってみました。 Free and unlimited VPN app for iPhone and iPad available today | Opera http://www.operasoftware.com/press/releases/mobile/2016-05-09 Opera VPN: 無料で無制限の広告ブロック VPNを App Store で https://itunes.apple.com/jp/app/id1080756781 App Storeで「Opera VPN」と検索して、「入手」をタップ。 インストール後、「開く」をタップ。

                                                                    無料でiPhone・iPadからVPNが使い放題になり広告ブロック&追跡ブロックも可能なOpera製アプリ「Opera VPN」
                                                                  • Starlink(スターリンク)とクラウドで月額171円の冗長VPNを構築してみました | IIJ Engineers Blog

                                                                    今回は日本、アメリカ、ドイツに設置しているStarlinkの検証環境用に構築した冗長VPNについて説明します。 これまで過去投稿の一覧を書いていましたが、記事が増えてきたので、タグでまとめた先のリンクにします。IIJのスターリンク関係の記事が集まっていますので活用してください。 動画も公開していますので、よろしければそちらもあわせてご覧ください。 3ヵ所のStarlinkをどう繋いでいくのか? 海外のStarlinkを検証していくために、当初から検証環境について色々と検討していました。Starlink機器にインターネット側からアクセスする手段はないのでStarlink機器配下にVPNで常時接続している機器を設置、リモート接続して検証する形を考えていました。VPNを冗長構成にする事でVPN自身のメンテナンスも安全にできるようになります。 VPNネットワークの構成 Starlink配下におく機

                                                                      Starlink(スターリンク)とクラウドで月額171円の冗長VPNを構築してみました | IIJ Engineers Blog
                                                                    • VPNなどで使われる認証プロトコル「MS-CHAPv2」、クラックされる | スラド セキュリティ

                                                                      アレゲ人ならきっと読んでるセキュリティホール memoによると、認証プロトコル「MS-CHAPv2」がご臨終とのこと。MS-CHAPv2はVPNの1つであるPPTPなどで一般に使われていますが、「All users and providers of PPTP VPN solutions should immediately start migrating to a different VPN protocol. PPTP traffic should be considered unencrypted.」とまで書かれています。とはいえ代替となるOpenVPNはメジャーなOSに統合されていないようでrootやJailbreakを要するため、PPTPほど気軽に使えるものではなさそうです。

                                                                      • 無料&登録不要でVPNを使いアクセス規制を突破&セキュリティを保つiOS・Android・Windows・Chrome・Firefoxアプリ「Betternet」

                                                                        アプリをインストールすれば、個人情報の登録などを一切行わずにボタン1つでVPNが使いたい放題になるのが「Betternet」です。インターネットを使う上で個人情報を匿名にしてセキュリティ保ったり、アクセスに地域的な制限があるウェブサイトなどを見られるようにするとのことなので、実際にiOS・Android・Windowsアプリや、Google Chrome拡張機能、Firefoxアドオンなどを使ってみました。 Free VPN Service by Betternet | VPN for Windows, Mac, iOS and Android https://www.betternet.co/ ◆Betternetはなぜ無料でサービスを提供できるのか? 自分のIPアドレスを完全に隠した状態でブラウジングができたり、地理的な条件があり日本からは閲覧できないサイトでも見ることができるようにす

                                                                          無料&登録不要でVPNを使いアクセス規制を突破&セキュリティを保つiOS・Android・Windows・Chrome・Firefoxアプリ「Betternet」
                                                                        • VPNを経由するはずだった通信を直接インターネットに送信させる攻撃手法「TunnelVision」が発見される

                                                                          VPN経由で行われるはずだった通信を直接インターネットに送信させ、暗号化やIPアドレスの隠匿などVPNを経由するメリットを失わせる攻撃手法が発見されました。どういう攻撃なのかについてセキュリティ企業のLeviathan Security Groupが解説しています。 CVE-2024-3661: TunnelVision - How Attackers Can Decloak Routing-Based VPNs For a Total VPN Leak — Leviathan Security Group - Penetration Testing, Security Assessment, Risk Advisory https://www.leviathansecurity.com/blog/tunnelvision TunnelVision - CVE-2024-3661 - De

                                                                            VPNを経由するはずだった通信を直接インターネットに送信させる攻撃手法「TunnelVision」が発見される
                                                                          • 「SoftEther VPN 1.0」が公開、PacketiX VPN 4.0のフリーウェア版

                                                                            • 「中国がネット検閲回避のVPNを全面禁止」は誤報です

                                                                              <もう中国でグーグルやフェイスブックを使えなくなる!? 「壁越え」の手法として使われてきたVPNの規制を強化するというニュースに中国内外が騒然となったが、大騒ぎするほどのことではない> 「中国がネット規制回避のVPN全面禁止へ」――1月23日、日本のウェブメディアが配信したニュースがちょっとした話題となった。 VPNとは「バーチャル・プライベート・ネットワーク」の略称で、暗号化技術を利用することで、インターネット回線を使用しつつも専用線並みの安全性を担保したプライベートネットワークを構築する技術だ。中国ではいわゆる「壁越え」、すなわちネット検閲回避の手法として使われてきた。 中国人のみならず、在中日本人やあるいは一部の旅行者にとっても必要不可欠な存在のため、"全面禁止"という言葉に驚いた人が少なくないようだ。ツイッターを見ると、「これでもう中国には当面行けないな」などの感想をつぶやいている

                                                                                「中国がネット検閲回避のVPNを全面禁止」は誤報です
                                                                              • 障害対応時に AWS Direct Connect を手動で VPN へとフェイルオーバーする手法について - サーバーワークスエンジニアブログ

                                                                                営業部 佐竹です。 本日は、2021年9月2日 の 午前7時30分から午後1時42分までの間に発生していた「東京リージョンにおけるダイレクトコネクト(専用線:以下 DX と記載)障害に関する記事となります。 はじめに 影響範囲について 一時的な対応策 DX をダウンさせる 1-1. CGW で NIC を Shutdown する 1-2. 物理線を抜く 1-3. DX フェイルオーバーテストの実行 2021年10月5日 追記 BGP 設定で対応する 2-1. 広報経路を更新する その他の手法 参考情報 Personal Health Dashboard の履歴1 [4:00 PM PDT] [4:45 PM PDT] [6:49 PM PDT] [6:49 PM PDT] [9:56 PM PDT] Personal Health Dashboard の履歴2 [05:39 PM PDT]

                                                                                  障害対応時に AWS Direct Connect を手動で VPN へとフェイルオーバーする手法について - サーバーワークスエンジニアブログ
                                                                                • iPad業務活用(1):リモートデスクトップやVPNではダメな理由

                                                                                  「iPadを本格的に業務で利用するプロジェクト」がスタートしたのが今年の3月です。 今から思えば、あまりにも無知で、とても恥ずかしいことばかりですが、 今後、ポストPCとしてiPad等のタブレット端末の本格的な業務利用を検討される企業もあると思いますので、 少しでも参考にしていただくか、「バカなやつらだ」と笑っていただくのもいいのかなと 我々の体験を少しレポートさせていただきます。 SQLServerとASPの組み合わせで社内Webシステムを構築しています。 はじめは、VPNで接続すれば、IE用の画面だけSafari対応する程度で十分だろう、 また、OfficeはリモートデスクトップでiPadからWindowsに接続すればいいかなと かなり安易に考えていました。 そこで、プロジェクトでは機種の選定、回線の選定やルーターなどネットワークの見直し からスタートしたような状況でした。 テストとし

                                                                                    iPad業務活用(1):リモートデスクトップやVPNではダメな理由