TECHとセキュリティに関するsk111111pのブックマーク (5)

  • S/MIMEでセキュアな電子メール環境をつくる!

    【特集】S/MIMEでセキュアな電子メール環境をつくる! ~実は危ない電子メール、安全性を実現するS/MIMEの詳細解説~ プライベートに仕事に、いまや“電子メール”はわれわれの生活には欠かせないものになりつつある。だが、電子メールが重要なインフラになるほど、第三者による「盗聴」や「なりすまし」といったリスクがつきまとうようになる。そこで活躍するのがS/MIMEだ。S/MIMEを利用することで、暗号化による安全な通信が行える。また、証明書などのPKIのインフラの利用により、人かどうかの確認も行える。 記事では、このS/MIMEの仕組みや利用方法について紹介する。また、S/MIMEとよく引き合いに出されることの多い「PGP」との違いについても解説している。ぜひ、安全なメールインフラ構築の参考にしていただければと思う。

    sk111111p
    sk111111p 2011/07/22
    うろ覚えだったS/MIMEの復習する羽目になった。
  • セキュリティ対策にはまず敵を知れ、「パスワードはどうやってハッキングされるのか?」 | ライフハッカー・ジャパン

    メールはもちろん、オンラインバンキングやネットショッピングに至るまで、IDとパスワードさえあれば、何でもできるこのご時勢。しかし、アナタのIDとパスワードがあれば、誰でもアナタに「なりすまし」て、何でもできてしまうという恐ろしいリスクがあることを忘れてはいけませんね。 そこでこちらでは、セキュリティ対策には、まず「ハッキング」という敵を知ることから...ということで、「パスワードはどうやってハッキングされるのか?」について、見ていくことにしましょう。 米ウェブベンチャー「iFusion Labs」のCEOである、John Pozadzidesさんは、パスワードをハッキングする手順や発想などについて、以下のように述べています。 「ありがちなパスワードトップ10」は以下のとおり。全体の20%は、これらでカバーされると考えられる。 「0」もしくは「1」に続けて、配偶者、子ども、またはペットの名前

    セキュリティ対策にはまず敵を知れ、「パスワードはどうやってハッキングされるのか?」 | ライフハッカー・ジャパン
  • 情報処理推進機構:情報セキュリティ

    ISMAP政府情報システムのためのセキュリティ評価制度(Information system Security Management and Assessment Program: 通称、ISMAP(イスマップ))は、政府が求めるセキュリティ要求を満たしているクラウドサービスを予め評価・登録することにより、政府のクラウドサービス調達におけるセキュリティ水準の確保を図り、もってクラウドサービスの円滑な導入に資することを目的とした制度です。 パスワード もっと強く君を守りたい原宿にて「パスワード」の大切さを啓発するマンガポスターを掲示しています。このポスターを学校や会社でも掲示したいとの声を受けて販売もしています。 サイバーセキュリティお助け隊サービス中小企業のサイバーセキュリティ対策に不可欠な各種サービスを、ワンパッケージで安価に提供するサービスです。サイバーセキュリティお助け隊サービスのサ

    情報処理推進機構:情報セキュリティ
  • 「確認くん」,ブラウザの情報がどこまで見られているか知っていますか?

    WebブラウザでWebサーバーに接続したとき,思わぬ情報が漏れている。一体,Webサーバー側でどんな情報が入手できるのか。それを教えてくれるのが「確認くん」だ。 「確認くん」にアクセスしてみると,どこのURLからリンクをたどってきたか,クライアントのホスト名,OS/Webブラウザの種類バージョンといった情報が一覧表示される(写真1)。初めて見る人は「単にアクセスしただけなのに」と驚くことだろう。 似たサイトとして「診断くん」もある。プロキシ・サーバーを介してインターネットに接続している場合,プロキシがいかにユーザーの情報を隠しているかを診断してくれる。確認くんと同様に,クライアントのホスト名,OS/Webブラウザの種類,バージョンといった情報が一覧表示されるほか,ページの下部にはプロキシの診断結果が表示される(写真2)。

    「確認くん」,ブラウザの情報がどこまで見られているか知っていますか?
  • チェックしておきたいぜい弱性情報<2010.03.10>

    2010年2月28日までに明らかになったぜい弱性情報のうち、気になるものを紹介します。それぞれ、ベンダーなどの情報を参考に対処してください。 米アドビ システムズ ダウンロードマネジャのぜい弱性(2010/02/23) 米アドビ システムズのダウンロードマネジャには、攻撃者が不正なプログラムをダウンロードしインストールできるぜい弱性(CVE-2010-0189)が存在します。ぜい弱性は、米ベリサインのiDefenseラボなどによって確認されたものです。 ダウンロードマネジャは、Adobe ReaderやFlash Playerのダウンロードとインストールを行うプログラムです。http://get.adobe.com/jp/reader/、http://get.adobe.com/jp/flashplayer/ にアクセスし、「ダウンロード」ボタンを押すと、IEの場合にはActiveX経由で

    チェックしておきたいぜい弱性情報<2010.03.10>
  • 1