タグ

2012年1月30日のブックマーク (22件)

  • CNET Japan

    人気の記事 1アップル、通信モデムチップの自社開発を計画か 2018年12月13日 2AI画像認識の「Googleレンズ」、iOS版Googleアプリにも搭載 2018年12月12日 3イノベーション特化の政策立案をするミレニアル世代による新団体--落合陽一氏らも参画 2018年12月13日 4マリオットの情報流出、背後に中国の影--米中関係が緊張する中 2018年12月13日 5アップル、Newsアプリで有料購読サービスを来春提供開始か--ベースは買収したTexture 2018年12月13日 6中国製スパイチップは「証拠なし」--Super Microが調査結果を発表 2018年12月12日 7LG、薄型軽量ノートPC「gram」新製品をCESで発表へ--17インチと14インチ2in1 2018年12月13日 8CCC、Tカードの購入履歴から商品をクチコミ「カッテミル」が年間ランキング

    CNET Japan
    security_check
    security_check 2012/01/30
    グーグルやFacebookら15社、フィッシング対策標準作りで協力 - CNET Japan
  • エフセキュアブログ : 「インターネットにつながっていないから安全」という神話

    「インターネットにつながっていないから安全」という神話 2012年01月30日09:22 ツイート daiki_fukumori オフィシャルコメント  by:福森 大喜 2010年にStuxnetが見つかり、インターネットにつながっていないから安全だと思われていた制御システムがウイルスに感染していたことが明らかになりました。その際、イランの原子力施設が標的にされ、被害に遭っていたことがわかっています。たとえインターネットにつながっていなかったとしても攻撃に遭う可能性はいくらでもあることの証明になりました。 では、制御システムは当にインターネットにつながっていないのでしょうか。 次の地図は制御システムを運用する際に使われるソフトウェアが稼働しているサーバで、かつインターネットからアクセスでき、日に存在するものを示しています。もちろん私が見つけたものだけですので、現実にはもっと多くのサー

    エフセキュアブログ : 「インターネットにつながっていないから安全」という神話
    security_check
    security_check 2012/01/30
    エフセキュアブログ : 「インターネットにつながっていないから安全」という神話
  • http://t.co/gMa0pHSb.

    security_check
    security_check 2012/01/30
    [news[2ch] 暇つぶしニュース : 【西田昌司】自民党参議院議員のyoutubeチャンネルにロシア美女のエロ動画がUPされてるぞぉぉぉぉぉぉぉぉ!!!!!
  • Google Analytics規約違反について、あるいは企業はプライバシーポリシーをどう扱うべきかって話など。 - フジイユウジ::ドットネット

    今更ですが、新年第1回目のエントリーですよ。あけおめことよろ(ぉぃ さて、突然ですが、今日はみんなも大好きなGoogle Analyticsの話をします。 正確に言えばGoogle Analytics の話ではなく、プライバシーポリシーの話なんですけども、Google Analytics あたりと絡めた話にしておくと アクセス稼げる みんな楽しいかな、と思ったのでそうします。 これから書くことは、ある意味では当たり前のことですので「こんな普通のことを大仰に書きやがって」と思う方におかれましては、憤らずに、こんな普通のこともできていない人たちをどうにかしてやろうという優しい気持ちをもって臨んでいただけましたら幸いであります(意味不明) さて、題。最近セキュリティ系の凄い人たちが個人情報やプライバシーについて色々と語られているので、僕も含めた凡人の皆様方におかれましては、ウチは大丈夫なのか、

    Google Analytics規約違反について、あるいは企業はプライバシーポリシーをどう扱うべきかって話など。 - フジイユウジ::ドットネット
    security_check
    security_check 2012/01/30
    Google Analytics規約違反について、あるいは企業はプライバシーポリシーをどう扱うべきかって話など。 - フジイユウジ::ドットネット
  • Amazonで身に覚えのないクレジットカードのトラブルに巻き込まれる

    @Hornet_B いまだに納得いかないんですが、まあ聞いてくだせえよ。ある日唐突にAmazonから電話がありまして『あなたのぶんの請求を、間違えて他の人のカードに対してしてしまった。あなたが番号を入れ間違えたのが原因だ』って言うんですよ。 @Hornet_B しかしですよ。カードの認証って、名前とか有効期限とか、番号以外にもあるじゃないですか。そこで、『それは考えにくいじゃナイデスカ』って言ったんですね。何が原因なのかはっきりさせてください、と。

    Amazonで身に覚えのないクレジットカードのトラブルに巻き込まれる
    security_check
    security_check 2012/01/30
    Amazonで身に覚えのないクレジットカードのトラブルに巻き込まれる - Togetter
  • テクノロジー : 日経電子版

    次世代通信規格「5G(第5世代)」を使う大きなメリットは、4Gよりも高精細で遅延の少ない映像を配信できる点だ。この特徴を生かし、建設機械や医療機器を遠隔操作しようとする取り組みが広…続き 5Gがやってくる つながる機器は100万台 [有料会員限定] 5Gでロボット遠隔操作や遠隔医療、ドコモが公開

    テクノロジー : 日経電子版
    security_check
    security_check 2012/01/30
    サイバー攻撃で工場停止 標的型、制御システム突く  :日本経済新聞
  • 情報漏洩と痕跡抹消について蘊蓄を披露する : キニ速

    security_check
    security_check 2012/01/30
    キニ速  気になる速報 : 情報漏洩と痕跡抹消について蘊蓄を披露する
  • サーバ攻撃と軽く戦闘中です、の巻|More Access! More Fun

    の官庁、某掲示板、有名企業などにサーバ攻撃が行われたというニュースをけっこう目にしますが・・・・ このブログもDos攻撃を受けちゃいました〜 別にこんなブログ攻撃したって、社会的にまるで意味ないと思うのだが、 世の中には暇人もいるものだ。攻撃するならもっとほかに攻撃しがいがあるところがいっぱいあるっしょ。 具体的には2012/01/26 17:41 頃から 18:14頃の間に、とあるIPアドレスからおよそ36000回のアクセス。プログラムの起動数上限に達し、503エラーが発生。この30分くらいはほとんど接続できなくなった。この時にはサーバのあるさくらインターネットにすぐ電話して、異常を伝えてログの確保を依頼。Googleのアナリスティックスのリアルタイム分析では同時アクセス数30人くらいだったので、このときはほかの乗り合いサーバへのアクセスが多いのかと思ってました。 しかし、さくらの報

    サーバ攻撃と軽く戦闘中です、の巻|More Access! More Fun
    security_check
    security_check 2012/01/30
    サーバ攻撃と軽く戦闘中です、の巻 | More Access,More Fun!
  • Megaupload摘発、サイバーロッカー(オンラインストレージ)は終焉を迎えるか - P2Pとかその辺のお話@はてな

    Megaupload摘発の件で何か書いてちょ、とリクエストを頂いたのでちょろっと書いてみる。Megaupload摘発の件については、GIGAZINEがまとめているのでこちらを参照のこと。 ■ 「Megaupload」閉鎖&FBIが運営者を逮捕、驚愕の運営実態と収益額が判明 - GIGAZINE サイバーロッカーの現状 Megauploadはオンラインストレージの1つではあるのだけれど、海外ではこの手のサイトはサイバーロッカーと呼ばれ、一般的なオンラインストレージとは別に扱われている。Megaupload以外では、RapidShareやHotfile、Fileserve、FileSonic、Mediafireなどなど。具体的には、ほぼワンクリックでファイルをアップロードでき、共有のためのURLを返してくるようなオンラインストレージのことを指す。 ご存じの方も多いとは思うが、上記のサイトには多

    Megaupload摘発、サイバーロッカー(オンラインストレージ)は終焉を迎えるか - P2Pとかその辺のお話@はてな
    security_check
    security_check 2012/01/30
    「Macだから安全」は過��|セキュリティ・マネジメント|トピックス|Computerworld
  • ネットワークに自信のない人は東大講義の情報工学概論Aを見よう - 2012-01-28 - きしだのはてな

    東大にUTオープンコースウェアというのがあって、いろいろな講義資料が公開されています。 http://ocw.u-tokyo.ac.jp/ その中には動画授業があるものもあって、そのほぼすべてがおもしろいです。ただ興味がもてるかどうかという違いだけ。 その中で、情報工学概論Aというのがあって、授業内容としてはネットワークの概論になってます。まだ全部見てないけど、ネットワーク全般の話からTCP/IPの話、セキュリティまでの講義が公開されてるみたい。 こういう一貫した話がちゃんと語られてる講義というのはなかなか公開されてない、公開されてたとしてもネットワーク設定程度だったりするので、これは貴重だと思います。 http://ocw.u-tokyo.ac.jp/lecture?id=11314&r=609526321 ネットワークの勉強をしたことがない人は、テレビのかわりにこの講義を流しておくとい

    ネットワークに自信のない人は東大講義の情報工学概論Aを見よう - 2012-01-28 - きしだのはてな
    security_check
    security_check 2012/01/30
    ネットワークに自信のない人は東大講義の情報工学概論Aを見よう - きしだのはてな
  • ネット上の個人情報を削除してもらえる「忘れられる権利」 EUで法案化

    EUの欧州委員会が2012年1月25日(現地時間)、インターネット上のプライバシーにかかる権利を強化し、欧州のデジタル経済を拡大することを目的とした法案をまとめた。この中には、インターネット上の個人情報取り扱いについて、「忘れられる権利」という新しい概念が盛り込まれている。 法案の要点をまとめると以下のようになる。 ■「忘れられる権利」により、不要になった名前や写真、クレジットカードなどの情報について、個人が事業者に対して削除要請ができる ■正当な理由がない限り、事業者は要請通り個人情報を削除しなければならない ■個人情報漏洩が発覚した場合、事業者は速やかに(可能なら24時間以内)各国当局に届け出なければならない ■EUの個人情報保護法に対する深刻な違反があった場合、事業者には最大100万ユーロ(約1億円)か、売り上げの2%の罰金が科される この「忘れられる権利」について、ヤフー株式会社(

    ネット上の個人情報を削除してもらえる「忘れられる権利」 EUで法案化
    security_check
    security_check 2012/01/30
    ネット上の個人情報を削除してもらえる「忘れられる権利」 EUで法案化 | ニコニコニュース
  • ドコモ回線で身分証無しで匿名で通話・インターネット接続する方法 - 登 大遊@筑波大学大学院コンピュータサイエンス専攻の SoftEther VPN 日記

    では、『携帯電話不正利用防止法』という法律が施行されており、日国内で携帯電話会社や代理店などから通信可能な携帯電話や SIM カードを購入する際には必ず身分証明書を提示するなどして、氏名や住所を明らかにしなければなりません。これは、仮に誰か悪い人が携帯電話を用いて電話をかけたり、インターネットに接続してパケット通信をしたりして何らかの犯罪 (たとえば脅迫など) を行った場合に、通信記録から身元を判別してその悪い人を捕まえるためにある仕組みだと思います。昔は日でも匿名で購入できるプリペイド携帯電話が販売されていましたが、現在は販売されていません。 日以外のほとんどの国でも、携帯電話を契約する場合には身分証明書が必要です。プリペイド携帯またはプリペイド SIM カードを匿名の人に対して販売している国もありますが、その SIM カードを国際ローミングで使用する (たとえば、SIM カー

    ドコモ回線で身分証無しで匿名で通話・インターネット接続する方法 - 登 大遊@筑波大学大学院コンピュータサイエンス専攻の SoftEther VPN 日記
    security_check
    security_check 2012/01/30
    ドコモ回線で身分証無しで匿名で通話・インターネット接続する方法 - 登 大遊@筑波大学大学院コンピュータサイエンス専攻の SoftEther VPN 日記
  • 共通番号制度 86%が懸念 NHKニュース

    共通番号制度 86%が懸念 1月28日 17時17分 国民一人一人に番号を割り振る「共通番号制度」について、内閣府が行った世論調査で、個人情報の漏えいによるプライバシー侵害など、何らかの懸念を感じていると答えた人は、86%に上りました。 政府は、社会保障の充実や税の適正な徴収を目的に、国民一人一人に番号を割り振る「共通番号制度」の3年後の導入を目指しており、今の国会に関連する法案を提出する方針です。この制度について内閣府は、去年11月、全国の20歳以上の3000人を対象に初めて世論調査を行い、63%に当たる1890人から回答を得ました。それによりますと、▽番号制度の導入が必要かどうかを聞いたところ、「必要だと思う」と答えた人が57%、「必要だと思わない」が27%、「わからない」が15%でした。一方で、▽番号制度の個人情報に関して、最も不安に思うことを聞いたところ、「特にない」と答えた人は1

    security_check
    security_check 2012/01/30
    共通番号制度 86%が懸念 NHKニュース
  • “今、映画が観たい!”と思った時に使えるiPhoneアプリが新登場 | NAVER公式ブログ - NAVERLAND

    “今、映画が観たい!”と思った時に使えるiPhoneアプリが新登場 | NAVER公式ブログ - NAVERLAND
    security_check
    security_check 2012/01/30
    情報の取扱いに関するLINEの利用規約改定のお知らせ | NAVER公式ブログ - NAVERLAND
  • Charming Python: Functional programming in Python, Part 3

    IBM Developer is your one-stop location for getting hands-on training and learning in-demand skills on relevant technologies such as generative AI, data science, AI, and open source.

    Charming Python: Functional programming in Python, Part 3
    security_check
    security_check 2012/01/30
    iptables を使用してファイアウォール機能を稼働させ、セキュリティーを制御する
  • Twitterが国の状況により、検閲を行う意向を表明 ~検閲で見えないことを明示する方針

    security_check
    security_check 2012/01/30
    Twitterが国の状況により、検閲を行う意向を表明 -INTERNET Watch
  • まとめよう、あつまろう - Togetter

    コミュニケーションが生まれるツイートまとめツール

    まとめよう、あつまろう - Togetter
    security_check
    security_check 2012/01/30
    人生ゲーム2012 for iOSでUDIDを詐取するタカラトミー - Togetter
  • より多くの方に Google+ をお使いいただけるようになりました

    メディア関係者向けお問い合わせ先 メールでのお問い合わせ: pr-jp@google.com メディア関係者以外からのお問い合わせにはお答えいたしかねます。 その他すべてのお問い合わせにつきましては、ヘルプセンターをご覧ください。

    より多くの方に Google+ をお使いいただけるようになりました
    security_check
    security_check 2012/01/30
    Google Japan Blog: より多くの方に Google+ をお使いいただけるようになりました
  • 2012年1月27日 カーネルコードに脆弱性! Linusみずからパッチを投稿するも… | gihyo.jp

    1月17日、Linus Torvalds氏はgit.kernel.orgに自らセキュリティパッチを投稿した。Linux 3.3の開発に忙しいはずのLinusがわざわざセキュリティパッチ? と疑問に思ったが、どうも今回発見された脆弱性は、いつもよりちょっと影響が大きいようだ。 Linusの投稿したパッチ (git.kernel.org) Linusの投稿によれば、この「CVE-2012-0056」と呼ばれる脆弱性はメモリハンドリングのパーミッションチェックに関するもので、放置しておくと攻撃者にルートファイルのアクセス制限を奪われる可能性がある。影響を受けるのはバージョン2.6.39以上のカーネルで、最新のメジャーディストロがこれを放置すれば危険な状態に陥ってしまう。この脆弱性はJüri Aedla氏によって報告された。 当然ながらディストロベンダはLinusが書いたパッチを早急に適用しなくて

    2012年1月27日 カーネルコードに脆弱性! Linusみずからパッチを投稿するも… | gihyo.jp
    security_check
    security_check 2012/01/30
    Linux Daily Topics:2012年1月27日 カーネルコードに脆弱性! Linusみずからパッチを投稿するも…|gihyo.jp … 技術評論社
  • ビデオ会議システムのセキュリティ問題に研究者が警鐘――産業スパイに利用される恐れも

    侵入者が外部からビデオ会議システムのカメラを操作して、パスワードを盗み見したり、社内の会話を傍受できたりする恐れがあるという。 企業などが導入しているビデオ会議システムの多くはセキュリティ対策に不備があり、設定の甘さを突かれれば、外部から不正アクセスされて重要情報が流出する恐れもあるという。セキュリティ研究者がブログで調査結果を紹介し、対策を促した。 この問題は、脆弱性検証ツール「Metasploit」の創設者であるHD・ムーア氏がセキュリティ企業Rapid7のブログで指摘した。ビデオ会議システムの多くがファイアウォールを経由せずにインターネットに接続され、外からかかってきたビデオ電話に自動的に応答する設定になっていることが分かったとしている。 ムーア氏の調査では、ビデオ会議システムで一般的なH.323プロトコルを利用しているシステム25万台について調べた。その結果、約5000台が外から入

    ビデオ会議システムのセキュリティ問題に研究者が警鐘――産業スパイに利用される恐れも
    security_check
    security_check 2012/01/30
    ビデオ会議システムのセキュリティ問題に研究者が警鐘――産業スパイに利用される恐れも - ITmedia ニュース
  • ネット上で「忘れられる権利」…欧州委が法案 : 国際 : YOMIURI ONLINE(読売新聞)

    【ブリュッセル=工藤武人】欧州連合(EU)の執行機関、欧州委員会は25日、インターネット上の個人情報保護のため、利用者がネット事業者に情報の削除を要求できる「忘れられる権利」を盛り込む法案をまとめた。 違反には最高100万ユーロ(約1億100万円)の罰金が科される。EU域内で活動している世界中の企業が適用対象で、ネットを利用した事業展開に影響しそうだ。施行は、欧州議会と27加盟国の承認を得てから2年後となる。 「忘れられる権利」は、EUが提唱する新しい概念。ネット上の情報を個人では削除しきれないことに対応したもので、法施行後は、利用者が名前や写真、クレジットカードの情報といったデータの削除を求めれば、ネット事業者は、報道目的など正当な理由がない限り情報管理を行うサーバーから抹消しなければならない。

    security_check
    security_check 2012/01/30
    ネット上で「忘れられる権利」…欧州委が法案 : 国際 : YOMIURI ONLINE(読売新聞)
  • Winnyなどで流出した情報を「さらす」人々 | スラド セキュリティ

    朝日新聞に、「〈ニュース圏外〉密かに続くネット流出 さらす側の音」なる記事が掲載されている。以前、Winnyなどのファイル共有ソフトを利用しているユーザーが暴露ウイルスに感染、機密情報などを流出させる事件が発生したが、この記事は流出した情報を収集して「晒す」人たちを取材したものだ。 記事によると、「晒す側」の中心メンバーは2、3人で、そのうち2人に取材したという。1人は首都圏に住む50代男性、1人は東北地方の60代男性で、後者は情報流出を流出元に知らせ、「詳細について知りたければ契約を」という形で1件あたり5~15万円程度の収入を得ていたという。 また、この記事では記されていない取材の裏側について、朝日新聞記者の神田大介氏がTwitterで述べている。こちらも興味深い。

    security_check
    security_check 2012/01/30
    Winnyなどで流出した情報を「さらす」人々 | スラッシュドット・ジャパン セキュリティ