タグ

人とsecuに関するrnaのブックマーク (7)

  • ma<s>atokinugawaの日記

    ma<s>atokinugawaの日記

  • 拡大画像

    Copyright (c) 2008 Impress Watch Corporation, an Impress Group company. All rights reserved.

    rna
    rna 2008/01/24
  • 高木浩光@自宅の日記 - IETFに行ってきた

    先週はIETF 70に行ってきた。業の件でプロジェクトメンバー達と。IETFに参加したのは今回が初めて。初日のレセプションではたくさんの日人を見かけた。面識のない方々がほとんどだった。自分達が参加したHTTPの分野とTLSの分野では日人はほとんどみかけなかった。ネットワーク系の人々が大半なのだろうか。 業のことはここにはあまり書かないポリシーだが、少し書くと、行ってみて感じたことは、コミュニティの分断。 phishingの問題は日の状況とは比較にならないほど英語圏では深刻なのだから、もっと皆、連携するなりして多方面から解決しようとしているのではないかと推測していたが、どうもそんな感じがしない。10月にAPWGに行ったときに感じたのは、APWGの人たちは技術による解決にはあまり関心がないようで、犯人達を分析することや被害者の行動を分析することに注視している様子だった。まあそれはそう

    rna
    rna 2007/12/10
    「マルチメディア端末を適当にタップしていたら、contextメニューが出て」探偵の周りで殺人事件が頻発するようにひろみちゅの周りではセキュリティホールが…
  • 高木浩光@自宅の日記 - 無線LANのステルス機能ではPlaceEngineに登録されるのを阻止できない

    ■ 自分の無線LANがPlaceEngineに登録されていないか確認する方法 前回の日記に対するリンク元などを見てまわったところ、「PlaceEngineは使いたいが自分のアクセスポイントは登録したくない」といった声があった。さて、「PlaceEngineを使いつつも登録しないでいる」ことは可能なのだろうか。 PlaceEngineには「位置を教える」という機能があるが、このボタン(図1)を押さないようにしていれば登録されずに済むかというと、そうではない。 このボタンは、PlaceEngineの取扱説明書よると、次の場合に使うものとして用意されている。 まだ PlaceEngine サービスエリアに含まれない場所で「現在地を取得」ボタンをクリックすると、現在地取得に失敗します。この場合、地図の下の「位置を教える」ボタンをクリックし、(略) PlaceEngine MAP サイトで現在地を表

    rna
    rna 2007/10/28
    「モテ頃の女性」にリーチするためCanCamで連載すべき。是非!
  • 高木浩光@自宅の日記 - ユビキタス社会の歩き方(3) 無線LANのSSIDを不用意に明かさない

    デイリーポータルZ 記者の家を探しに行く 5月27日の日記「PlaceEngineのプライバシー懸念を考える」では次のように書いた。 つまり、家庭の無線LANアクセスポイントのMACアドレスを誰かに知られることは、住所を知られることに等しい。そのような事態をPlaceEngineサービス(および類似のサービス)が新たに作り出したことになる。 「MACアドレスは個人を特定するものではない」と言えるだろうか?もし、別のネットサービスで、何らかの目的で家庭の無線LANのMACアドレスを登録して使うサービスが始まったとする。そのサービスもまた、「MACアドレスから個人が特定されることはありません」と主張するだろう。このとき、PlaceEngineとこのサービスの両者が存在することによって、わからないはずの住所が特定されてしまう事態が起きてくる。 PlaceEngineなどのサービスが存在する現

    rna
    rna 2007/10/23
    「というわけで、実際にやってみることにした」ちょwwwww
  • 高木浩光@自宅の日記 - 厚生労働省の脆弱性放置は何が問題とされているのか

    ■ 厚生労働省の脆弱性放置は何が問題とされているのか 目次 今回の報道 過去の経緯 何が問題なのか 当に動かなくなるのか 内閣官房に期待すること 新たな問題(Sun Microsystemsの愚行) 今回の報道 先週、NHKが、厚生労働省の電子申請システムのセキュリティ上の問題点を取り上げていた。 NHKニュース「厚労省 欠陥ソフトを放置」, 2007年7月5日 ニュース7 厚生労働省はホームページ上で特定のコンピューターソフトを提供していますが、このソフトには重大な欠陥があり、利用者がパソコンの情報を盗まれるおそれのあることがわかりました。(略) 厚生労働省は、こうした情報を把握できず、5か月以上にわたって、欠陥が修正された最新のソフトに切り替えたり、利用者に注意を呼びかけたりするなどの対策をとっていませんでした。 NHKニュース「厚労省 欠陥ソフト提供中止」, 2007年7月6日 お

    rna
    rna 2007/07/10
    「今回のような事実の確認をする行為が妨げられるのは正義に反するので、公然と無視する。」
  • はてな障害情報 - はてなダイアリーメンテナンス情報

    【完了】5月9日(木) 6:00-7:00 データベースメンテナンス実施に伴うユーザー登録・ログインなど一部機能の停止について 2024/04/26 10:48:47 (更新: 2024/05/09 06:33:16) 【5月9日(木) 6:32 追記】 メンテナンスは終了いたしました。ご協力いただきありがとうございました。 今後ともはてなをどうぞよろしくお願いいたします。 【文】 2024年5月9日(木) 6:00 から 7:00 頃まで、データベースメンテナンスを行います。これに伴い、各サービスについて、以下の影響があります。 * 以下のサービスについて、メンテナンス中は、閲覧・投稿を含む全ての機能が停止し、ご利用いただけなくなります。 - はてなポータル ( www.hatena.ne.jp ) 下の機能 -- 新規ユーザー登録 -- 新規ログイン -- アカウント登録情報変更(メ

    はてな障害情報 - はてなダイアリーメンテナンス情報
    rna
    rna 2006/12/28
    微妙だが、一線越えたか?
  • 1