2014年1月27日のブックマーク (10件)

  • 日本年金機構をかたったメールにご注意ください! | セキュリティニュース | ESET Smart Security & ESET NOD32アンチウイルス |キヤノンITソリューションズ

    ESETセキュリティ製品をご利用いただき、誠にありがとうございます。 2014年1月現在、日年金機構(旧社会保険庁)をかたったフィッシングメールが出回っております。 フィッシングメール内のリンクをクリックすると、偽の日年金機構のサイトに誘導されます。 サイト上の[ユーザーID]、[パスワード]入力欄には、決して、お使いのアカウント情報を入力しないようお願いします。 ESET製品に関しましては、随時対応しておりますが、お客様におかれましても、ご注意いただきますようお願い申し上げます。 ■ESET製品における検出例

    shioki
    shioki 2014/01/27
  • グラマラスタイルはナイトブラとしての効果あり?皆の口コミ&試着レビュー

    shioki
    shioki 2014/01/27
  • クラウド上の業務ファイルが突然消失……広がる波紋と「シャドーIT」問題

    退職者のGoogleアカウントが削除されたため、その退職者がオーナーになっていたGoogleドライブのファイルが全て消え失せて大騒ぎしている」。1月中旬、こんな事件を報告するツイートがネットで大きな話題となった。仕事で使われるシーンも増えたクラウドストレージ。その扱いについて改めて見直す動きがユーザーの間で広がっている。 スマートフォンやタブレットの普及に伴い、さまざまな端末間でファイルを同期できるクラウドストレージの利用者が増えている。その多くは個人向けの無料サービスだが、それらを仕事で使っている人も少なくないようだ。 セキュリティ企業のトレンドマイクロが昨年8月に実施した調査によれば、社外との業務ファイル共有のために個人向けクラウドストレージなどを使ったことがあると回答した人は33.3%。さらに、社内でそうした無許可の個人向けサービスが使われていると認識しているIT管理者は64.6%

    クラウド上の業務ファイルが突然消失……広がる波紋と「シャドーIT」問題
    shioki
    shioki 2014/01/27
    "IT担当者の管理下にない個人向けツールの業務利用は「シャドーIT」とも呼ばれ、企業にとってさまざまな経営リスクを起こしかねない大きな脅威となっている"
  • YouTube人気急上昇

    【2016年埼玉】あれ?機械の音がなくなったな…→パートの女性がプレス機に頭をつぶされ絶命していた『埼玉県プレス工場挟まれ事故』【ゆっくり解説】

    YouTube人気急上昇
    shioki
    shioki 2014/01/27
    紛らわしいリンクをクリックすると、余計なウイルスもどきのソフトウェアをダウンロードしてしまうので注意。
  • 権力とディナーする新聞社に、黒田清が言い遺していたこと

    熱愛をスクープされた芸能人が使う言い訳と同じく、「ただ事をしていただけ」なのだから特筆すべきではないのかもしれないが、その前後の動きを勘案してみれば「ホントに事だけ?」と熱愛スクープに向かう写真週刊誌のキャプションのような突っ込みを入れたくなる。18日朝刊(朝日新聞)、前日の「首相動静」にこうあった。 その日の首相動静をさかのぼってみる。『11時3分、情報保全諮問会議』とある。情報保全諮問会議とは、昨年末に成立した特定秘密保護法案の施行に向けた会議のことで、秘密指定するにあたっての基準づくりについて有識者が助言をするという。この会議の座長が読売新聞の渡邉恒雄会長だ。初会合となったこの日、渡邉会長は特定秘密の指定について「どの政権であろうと、不必要に拡大解釈して言論報道の自由を抑制するようなことがあってはならない」と述べた(18日・朝日朝刊)。なるほど、異論はない。諮問会議の座長に就任す

    権力とディナーする新聞社に、黒田清が言い遺していたこと
    shioki
    shioki 2014/01/27
    "黒田清がなによりも一番大事とした「権力に刃向かっていく基本的な姿勢」を鍛える・鍛えないという次元ではなく、基本スペックからその姿勢を手放しているように思える"
  • セキュリティ・ホットトピックス - 悪用される時刻同期(NTP)サーバー、新手のDDoS攻撃で“加害者”になるおそれも:ITpro

    2013年12月ごろから、新たなDDoS攻撃▼(Distributed Denial of Service attack)がセキュリティおよびネットワーク技術者の間で話題となっている。このDDoS攻撃の特徴は、サーバーやネットワーク機器で一般的に利用されている「時刻同期(NTP)」の仕組みを悪用する点だ。 ▼DDoS攻撃とは、複数のコンピュータから攻撃対象に向かって一斉にパケットを送信し、攻撃対象のコンピュータの処理能力をオーバーさせ、来提供しているサービスを利用できなくしてしまう攻撃のこと。 NTPとはNetwork Time Protocolの略で、パソコンやサーバー、ネットワーク機器などが正確な時刻を取得するためのプロトコルである。時刻を合わせたいNTPクライアントが、時刻情報を配信するNTPサーバーに問い合わせて正確な時刻を取得する。NTPサーバーソフトとしては、NTP Proj

    セキュリティ・ホットトピックス - 悪用される時刻同期(NTP)サーバー、新手のDDoS攻撃で“加害者”になるおそれも:ITpro
    shioki
    shioki 2014/01/27
    "サーバーやネットワークの管理者は、外部に接続している公開サーバーのNTPサーバーソフトウエアを、脆弱性のない最新版へ更新(バージョンアップ)する"
  • SIガラパゴスの負の遺産、いつまでブラック企業の世話になるのか

    ブラック企業IT業界では随分淘汰されたと思いますよ」。いわゆる“ホワイト企業”の大手SIerの経営者はそう語った。ある新春パーティの場で立ち話をした時のことだ。「その認識は甘いのでは」と言おうとしたが、おめでたい席で暗く険悪な話をすることもなかろうと思い直し、その人がいるテーブルを離れた。ただ、これからの2年は技術者が不足する。この企業を含め、SIerブラック企業の“お世話”にならずに済むのだろうか。 最近、社会問題化している「ブラック企業」だが、IT業界では四半世紀以上も前から続く根深い問題だった。ブラック企業とは一般に、従業員に低賃金で過酷な労働を強い、かつ平気で使い捨てにする企業を指す。もちろん「過酷な労働」は良くないことに決まっているが、IT業界ではプロジェクトの修羅場が避けられないので、それをもって決め付けるわけにはいかない。だが残りの二つで、それこそ“ブラック認定”してよ

    SIガラパゴスの負の遺産、いつまでブラック企業の世話になるのか
    shioki
    shioki 2014/01/27
    "業界構造の問題なので難しいのは分かるが、そろそろ人海戦術のSIからの最終脱却を目指すべきである"
  • タブレット普及の主役、実はシニア層だった!?

    ICT総研は、タブレット端末の利用に関する調査を実施。その結果、タブレット端末のシニア(60歳以上)向け出荷台数の推計は、2012年度の46万台から13年度の83万台へ180%も急増すると予測した。 その後も13年度比で、14年度は135%増の112万台、16年度には83%増の152万台と、右肩上がりに推移するとみている。ICT総研が13年4月に発表したタブレット端末全体の出荷台数見込みでは、16年度の出荷台数は2013年度比58%増と推計しており、シニア向けはこれを上回るペースで、タブレットの普及を牽引していくようだ。 そこで、現状でのタブレット端末の利用率を年代別にみると、20代以下が35.9%、30代が24.6%と高い一方、40代以上は10%台と低く、60代以上は12.5%にすぎなかった。しかし、利用率が低いということはそれだけ、今後、利用し始める可能性を持つ人が多い、すなわちタブレ

    タブレット普及の主役、実はシニア層だった!?
    shioki
    shioki 2014/01/27
    "タブレット端末のシニア(60歳以上)向け出荷台数の推計は、2012年度の46万台から13年度の83万台へ180%も急増すると予測した"
  • 情報が無料で手に入ると思う若者は「Winny」を怖いと思っている!?

    著者紹介:宮田健(みやた・たけし) 元@ITの編集者としてセキュリティ分野を担当。現在はフリーライターとして、ITやエンターテインメント情報を追いかけている。アイティメディアのONETOPIでは「ディズニー」や「博物館/美術館」などのキュレーターをこなしつつ、自分の生活を変える新しいデジタルガジェットを求め日々試行錯誤中。 「Winny」「Share」「Perfect Dark」など、P2Pファイル共有ソフトと呼ばれるアプリケーションをご存じでしょうか。これらはユーザー同士がファイルを交換できるツールで、いくつかの特徴から悪用されることが多く、セキュリティの世界では注目されているものです。 その特徴とは、「ピアツーピアでの通信」や「高い匿名性」などです。ピアツーピアは中央にサーバがあるのではなく、直接PCPCが通信を行うというものです。中央にサーバがないため、いったい誰が、誰と、何を交換

    情報が無料で手に入ると思う若者は「Winny」を怖いと思っている!?
    shioki
    shioki 2014/01/27
    "もしかしたら、P2Pファイル共有ソフトを使うのは「おっさんくさい」などと若者から言われてるのかもしれませんね"
  • あなたのWebサイトの欠陥も丸見え? 「脆弱性検索サイト」の脅威

    関連キーワード 脆弱性 | Webアプリケーション | セキュリティ | XSS(クロスサイトスクリプティング) | WAF(Webアプリケーションファイアウォール 連載第5回となる今回は、WebサイトやWebアプリケーションを狙った攻撃の中で最も多いとされる「SQLインジェクション」や「クロスサイトスクリプティング(XSS)」を取り上げる。Webサイトに潜むこうした脆弱性を検索可能なWebサイトも登場し、その脅威は高まるばかりだ。Webサイトの脆弱性攻撃の現状と攻撃者の手口の変化について、その詳細と影響を整理しつつ、ユーザー企業が取るべき対策を紹介する。 連載:今こそ見直す「Webセキュリティ対策」 第1回: Webサイトを脅かすセキュリティ攻撃、その傾向とは? 第2回:“危ないWebアプリ”を生む「既存コードの脆弱性」の怖さ 第3回: CMSハッキングの脅威――大量のWebサイトを無差

    あなたのWebサイトの欠陥も丸見え? 「脆弱性検索サイト」の脅威
    shioki
    shioki 2014/01/27
    "Webサイトの特性ごとに対策のベストプラクティスが異なる"