タグ

Securityに関するryuzi_kambeのブックマーク (237)

  • asahi.com(朝日新聞社):長野聖火リレー 終了後の記念イベント中止 - 社会

    長野市教委は14日、北京五輪の聖火リレー終了後の26日午後、市内で計画していた「聖火リレー記念イベント」を中止すると発表した。沿道整理や県警との警備の打ち合わせなどに万全を期すため、より多くの市教委職員を聖火リレー長野市実行委員会事務局に振り向ける必要が出てきた、と判断したという。  当初計画では、イベントは26日午後2〜3時に市内の長野オリンピックスタジアム前で開く予定だった。聖火トーチ記念撮影コーナーや北京五輪公式グッズの抽選会、太鼓演奏などを予定していた。

    ryuzi_kambe
    ryuzi_kambe 2008/04/15
    警備費不足だろうか?道路特定財源のツケがきてたりしてな。
  • Microsoft Updateで1月22日からSilverlightの配信を開始

    Windows SQL Server 2005サポート終了の4月12日が迫る、報告済み脆弱性の深刻度も高く、早急な移行を

    ryuzi_kambe
    ryuzi_kambe 2008/01/21
    こういうのって Flash もそうだけど、セキュリティホールも一緒に運んでくるよねぇ。ユーザリスクよりもデファクトシェアを狙うMSらしさが久々に感じられて、むしろ懐かしい感じ。
  • 長崎県が行政基幹システムをOSSで公開へ、SIerには低料金で提供

    長崎県庁は、現在刷新を進めている行政基幹業務システムをオープン・ソース・ソフトウエア(OSS)として公開する。県が主導して開発を進めているもので、システムの全体または一部を、他県や市町村がカスタマイズも含めて自由に利用可能にする。 民間企業にも公開するが、ITサービス企業などがビジネスに活用する場合は一定の対価を求める。もっとも、県の情報政策を統括しこのスキームを導入した総務部理事の島村秀世氏(写真)によると「極めて低料金になる」と言う。 この行政システムは、県庁が2005年から8年をかけて開発を進めているもの。県側が要件定義や基設計の一部を済ませたうえで、主に地場のITサービス企業に詳細設計や開発を発注している。仕事を発注するときに、仕様書やソースコードなどの成果物は県が所有権を持つよう契約を結んでいるため、県庁が主導してOSS化することができた。地方自治体の行政システムをOSS化する

    長崎県が行政基幹システムをOSSで公開へ、SIerには低料金で提供
    ryuzi_kambe
    ryuzi_kambe 2007/12/20
    セキュリティホールも共用かな。でもみんなで使ったほうが絶対に安全性は上がる
  • 遺失物法が変わりました(平成19年12月10日施行):警視庁

    落とし物、忘れ物を探せる期間が3ヶ月になりました。 落とし主がわからない、又は取りに来なかった落とし物が、拾い主のものになる期間は6ヶ月から3ヶ月になりました。(※) そのため、警察での保管期間も6ヶ月から3ヶ月となり、落とし主が落とし物などを探せる期間も3ヶ月になりました。

    ryuzi_kambe
    ryuzi_kambe 2007/12/10
    今までは拾った運転免許証やパスポートって、法律的には取得できるようになってたってこと?
  • NHKと三菱、映画の盗撮場所・日時を特定できる電子透かし技術を開発

    映画館で上映されている最新の映画を盗撮して、海賊版として流出させる」といった行為が後を絶ちませんが、NHKと三菱電機が、映画館などで上映されている映像コンテンツが、いつどこで盗撮されたのかを特定できる新しい「電子透かし技術」を開発しました。 これでインターネットでの映画の流出や、路上で海賊版DVDを販売している屋台などが根絶されるのでしょうか。 詳細は以下から。 NHKと三菱電機、映像を再撮した場所など特定できる「電子透かし」技術を開発 このリリースによると、今回NHKと三菱電機が開発した新しい「電子透かし技術」は、テレビ画面や映画館のスクリーンに表示された映像を再度ビデオカメラなどで撮影しても、埋め込まれた電子透かしが消えないという技術だそうです。 これは技術の進歩によりカメラの性能が向上したことから高品質な海賊版が流通しているために開発されたもので、もし画面やスクリーンを斜めから撮影

    NHKと三菱、映画の盗撮場所・日時を特定できる電子透かし技術を開発
    ryuzi_kambe
    ryuzi_kambe 2007/12/05
    これはいい技術。リアルイベントにはなんにでも応用できるかも。盗撮じゃなくて口コミ追跡とかにも
  • Firefoxパッチに早くも不具合発覚、再リリースで修正へ

    26日にリリースされたばかりのFirefox 2.0.0.10に不具合が発覚した。問題を修正したアップデート版「2.0.0.11」が近くリリース予定という。 Mozillaが11月26日にリリースしたばかりのFirefoxアップデート「2.0.0.10」に不具合が発覚した。Mozillaは米国時間で30日にもバグ修正のアップデートを再リリースする予定だ。 2.0.0.10ではjar:プロトコルに関するクロスサイトスクリプティング(XSS)の脆弱性など、3件の問題が修正された。 ところがリリース直後から、Mozillaのバグ報告データベースBugzillaには、「canvas.drawImage」が機能していないという報告が相次いだ。不具合はWindowsMacの両方に影響すると伝えられている。 drawImageを利用している写真サービスサイトでは、ほかのブラウザとFirefox 2.0

    Firefoxパッチに早くも不具合発覚、再リリースで修正へ
    ryuzi_kambe
    ryuzi_kambe 2007/11/30
    「パッチ?」それとも「差分アップデート?」
  • ノリック 公道で交通事故死(その3)救急搬送が遅れた原因の一つは「看護師不足によるICU減床」か - 天漢日乗

    ノリックが事故にあった現場の近くには、救急搬送を受け入れる大きな病院がいくつかある。 しかし、 すぐに搬送できなかった のだった。 事故当時、近隣病院で勤務していた救急担当の知人が調べてくれた。 勤務していた病院は ICUが満床で受け入れ不可能 だったのだ。ICUのベッドさえあいていれば、大量輸血もできる病院で、みすみす大動脈損傷による失血死にはしなかっただろう、と知人は悔しがっていた。 知人の勤務する病院は ICUのベッド数が8床から6床、そして今は4床までに減った という。原因は 看護師不足 だ。たとえ設備があり、医師がいたとしても、 ICUで働く看護師さんがいなければ、ベッド数は削減せざるを得ない のである。 看護師不足が起きた原因は 厚労省が昨年から導入した7対1看護体制 である。入院患者に対し看護師を厚く配置した病院の診療報酬を上げる、という施策で 1人の看護師あたり7人の患者さ

    ノリック 公道で交通事故死(その3)救急搬送が遅れた原因の一つは「看護師不足によるICU減床」か - 天漢日乗
    ryuzi_kambe
    ryuzi_kambe 2007/10/12
    医療費削減してデメリットの方が大きかったら戻したほうがいいのでは。ゆとり教育のようにのんびり試していていいものではないと思う
  • はてなブログ | 無料ブログを作成しよう

    ネイルで使う材料で、DIY時の木割れやネジ跡を派手にしたらかわいい OSB合板でちょっとしたボックスをつくりました。 ビス止め下手すぎて木を割ったり穴あけすぎたりした場所に、好きな派手色の樹脂を詰めてパテ代わりにしてみました。 ちょっと某HAYっぽみ出て可愛かったので、自分用にメモです。 手順 塗装 派手色グミジェルで失敗部分…

    はてなブログ | 無料ブログを作成しよう
    ryuzi_kambe
    ryuzi_kambe 2007/10/11
    ごまかされないように、毎日少しずつでもメッセージは残しておくべきだな。
  • ノリック 公道で交通事故死(その2)Uターン禁止の道路でUターンしてきたトラックはセブンイレブンの配送車という噂→委託配送業者に課せられた厳しい配送条件が事故の遠因か→救急搬送に関して追記あり - 天漢日乗

    ノリック 公道で交通事故死(その2)Uターン禁止の道路でUターンしてきたトラックはセブンイレブンの配送車という噂→委託配送業者に課せられた厳しい配送条件が事故の遠因か→救急搬送に関して追記あり 改めて、ノリックこと阿部典史選手のご冥福をお祈りします。 さて、 Uターン禁止なのにUターンしてきてノリックのT-MAXとぶつかったトラック は コンビニの配送トラック だったところまでは報道されているが どこのトラックだったか までは分からない。 実際に事故現場に足を運んだノリックのファンの方が、事故に遭遇した近所の方から詳しい事情を聞いているのだが、そこでは セブンイレブンの配送車だった という証言が上がっている。 以下、gsx_r750spさんのblog「team Hotroad ☆彡」の 2007年10月8日 ノリックが・・ http://blogs.yahoo.co.jp/gsx_r750

    ノリック 公道で交通事故死(その2)Uターン禁止の道路でUターンしてきたトラックはセブンイレブンの配送車という噂→委託配送業者に課せられた厳しい配送条件が事故の遠因か→救急搬送に関して追記あり - 天漢日乗
    ryuzi_kambe
    ryuzi_kambe 2007/10/10
    やっぱり車運転したくない。
  • http://www.asahi.com/national/update/1001/TKY200710010152.html

    ryuzi_kambe
    ryuzi_kambe 2007/10/01
    ちなみに DS は無線 LAN のオン・オフスイッチはなく、PSP にはスイッチがあります。どっちみちダメ?
  • Second Lifeにパスワード流出の脆弱性 アバター乗っ取りの恐れも

    ユーザーが不正なWebページを訪れるとログイン情報が盗まれ、自分のアバターを乗っ取られてしまう恐れもある。 3D仮想空間「Second Life」に、ユーザーのパスワードなどを盗むことができてしまう脆弱性が見つかった。セキュリティ各社のリスク評価はそれほど高くないが、ログイン情報が盗まれれば、Second Lifeのアバターを乗っ取られてしまう恐れもある。 仏FrSIRTのアドバイザリーによると、この脆弱性は、アプリケーションをインストールする過程で登録される「secondlife://」URIハンドラの設計ミスに起因する。攻撃者が不正なiframeを仕掛けたWebページをユーザーに閲覧させることにより、ユーザーネームとパスワードを盗み出すことが可能になる。 問題を発見したハッカー組織「GNUCITIZEN」は、不正なWebページを使ってログイン情報を盗み出す手順をサイト上で公開。問題の悪

    Second Lifeにパスワード流出の脆弱性 アバター乗っ取りの恐れも
    ryuzi_kambe
    ryuzi_kambe 2007/09/19
    果たしてニュースバリューはあるのか。自作 URL ハンドラって常に怖いものですね
  • サーバシグニチャは隠すのが当たり前

    (Last Updated On: 2007年9月4日)私も何年も前からセミナーではサーバ、モジュールバージョンは隠すようにと言っています。何故こんな事で賛否両論になるのか全く理解できません。犯罪者がどのように攻撃するか?を考えればなぜ隠す必要があるのか理由は明白です。サーバのバージョン情報が詳しく公開されていれば、その情報を使うに決まっています。攻撃に使える情報は全て使わない訳がありません。 最新版を使っているから安全ではない事も明白です。サーバに0day攻撃の脆弱性が発見された場合どの情報を使います?公開または推測できるバージョン情報に決まっています。 フィンガープリンティングでかなりの確率で推測可能、という議論もあるとは思います。しかし、適切に運用/設定されているシステムなら細かいバージョン番号までは推測できない場合が多いと考えられます。 犯罪者が攻撃に利用している、利用する可能性が

    サーバシグニチャは隠すのが当たり前
    ryuzi_kambe
    ryuzi_kambe 2007/09/04
    いっそ隠すんじゃなくて偽のサーバシグニチャを返すような仕組みを考えては?遠回りさせるために。
  • 越えられない壁( ゚д゚):福井県警「ハイビームで運転していれば事故半減」

    1 名前: AV監督(愛知県)[sage] 投稿日:2007/08/29(水) 08:37:46 ID:MYDrjona0 県警は9月1日から1年間、車の前照灯の上向き励行をPRする「夜間ハイビーム運動」を繰り広げる。ことし発生した自動車による交通死亡事故を調べた結果、前照灯を上向きにすれば半数が防げたと分析したため。 県警は七月に前照灯実験を行った。上向きの場合、白い服の歩行者が下向きより四十五メートル先の八十メートル地点で、黒い服なら八十七メートル先の百四十六メートル地点でそれぞれ発見できた。二〇〇五年から〇七年七月末までの死亡事故四十三件のうち、二十一件が防げると判断した。 http://www.chunichi.co.jp/article/fukui/20070829/CK2007082902044623.html 道交法によると、夜間は前照灯の上向きが基。例外として、他

    ryuzi_kambe
    ryuzi_kambe 2007/08/29
    まぶしくないハイビームとロービームの同時照射とか、対向車自動検知とか、ミドルビームとか研究してないのか?
  • 漂流地点報告

    ようこそゲストさん ブログトップ 記事一覧 ログイン無料ブログ開設 漂流地点報告

    ryuzi_kambe
    ryuzi_kambe 2007/08/29
    CM で、必要以上にこの製品を噴霧してなかったっけ?あれでシューシューやるイメージついちゃったとか(違う製品かも)
  • http://japan.internet.com/webtech/20070823/11.html

    ryuzi_kambe
    ryuzi_kambe 2007/08/23
    後方互換性はやや犠牲になる?
  • FC2Blog - Forbidden

    ryuzi_kambe
    ryuzi_kambe 2007/08/22
    あれ、まだプライベート以外ではブックマークされてないんだ、この速報。
  • BiDiを使った拡張子偽装は上級者でも見抜けない - @IT

    初心者への配慮が初心者の被害者を生んでいる 調査はWeb上で行われたので、実態としては3分の1どころか、もっと少ないのではないかと推測する。PCに詳しくなりたいなどと思っていないユーザーに拡張子を表示しろなどというのは無茶な話だから仕方がない。アイコンを偽装した実行ファイルをクリックしたことによって広まったマルウェアが、いったいどれほどの数に上るのか、見当も付かない。 そもそも、実行許可ビットがあるわけでもないWindows OSで、拡張子を表示しないのをデフォルトにしてしまったマイクロソフトの、当時としては大胆な決定が裏目に出たのだ。今から10年以上前、まだWindows 95が開発コード名「シカゴ」の名前で呼ばれていた1994年頃のことだ。拡張子を消すならばファイルタイプを示すメタ情報を別の仕組みで入れる必要があった(今でもある)のではないか。初心者に分かりやすくという配慮だったのかも

    ryuzi_kambe
    ryuzi_kambe 2007/07/18
    利便性のための国際化だけでなく、セキュリティのための単一言語という取捨選択もありうるのか
  • インターネット美化運動2007

    『インターネット美化運動2007 あなたの参加がネットを変える』 は、平成19年7月4日を以って終了いたしました。 たくさんのアクセス、ありがとうございました。 『国民のための情報セキュリティサイト』では、 引き続き情報セキュリティ対策に役立つ情報をご提供しています。

    ryuzi_kambe
    ryuzi_kambe 2007/06/04
    でもこのリンク集だけのページに○百万とかかかってるかもしれない、だぜ
  • ウノウラボ Unoh Labs: PHPで不要とされた機能についての考察

    Keitaです。 Hideさんが、ぼくをキャバクラに連れて行ってくれません。 さて、PHPの次期バージョンPHP6では、いくつか廃止されるPHPの機能があります。 UnicodeサポートがはいるPHP6を使うかどうかともかく、その機能のいくつかをみて、あーそうするとPHP4とか5でつかうのもアレなんじゃない?っていうのが今回の目的です。 ずいぶん前から言われてることなので、(リンク先の記事も2005年だし)知ってる人はしってると思いますがとりあえず。 magic_* 系統の廃止 一番わかりやすいところでいうと、「magic_quotes_gpc」が設定でOnの場合には、外部から送られてくるGET, POST, COOKLEの値に対して「'(シングルクオート)、" (ダブルクオート)、\(バックスラッシュ) 、NULLに、エスケープ文字列「'」を追加します。 一見セキュリティ上好ましい設定に

    ryuzi_kambe
    ryuzi_kambe 2007/02/23
    キャバクラって楽しいですか?
  • 「Winnyは既に必要な技術ではなく、危険性を認識すべき」高木氏講演

    大阪弁護士会館で17日、情報処理技術と刑事事件に関するシンポジウムが開催された。シンポジウムは、Winny事件の判決を契機にIT技術と刑事事件を考えるという内容で、大阪弁護士会刑事弁護委員会、情報処理学会、情報ネットワーク法学会が共同で主催した。 シンポジウムでは、Winnyの開発者である金子勇氏によるWinnyの概説や、ファイル共有ソフトに関する刑事法的な問題点など、技術と法律の両面からWinnyやファイル共有ソフトの問題点についての講演が行なわれた。午後の講演では、産業技術総合研究所の高木浩光氏が「ファイル共有の抱える技術的な問題点」と題して、セキュリティの観点から見たWinnyの問題点を語った。 ● Winnyは「人が望まない」ことを止められない点が問題 高木氏はまず前提として、「Winnyがどのような目的や意図で開発されたのかという話とは無関係に、結果としてのWinnyを基に議論を

    ryuzi_kambe
    ryuzi_kambe 2007/02/20
    イメージと違った・・・もっと老獪な感じの人かと思ったら。かってにイメージを作ってしまうのは、恐いことだよなぁ(本文と関係なしですみません)