タグ

2015年5月21日のブックマーク (4件)

  • オープンソースSSHクライアント「PuTTY」、トロイの木馬版が見つかる--データ窃盗の恐れ

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 情報を盗むトロイの木馬が含まれたバージョンのオープンソフトウェア「Putty」のクライアントが出回っていることが明らかになった。 Symantecの研究者によれば、開発者のプライバシーや安全性を侵害する可能性のある、オープンソースSSHクライアントPuTTYの非公式バージョンが配布される事例が見つかっている。 Simon Tatham氏が開発したPuTTYは、世界中のウェブ開発者、管理者、ITスタッフに利用されている。このクライアントは協調作業やITプロジェクトの作業で使われており、暗号化された接続を通じてリモートサーバに接続するのに使用される。 しかし、今回はPuTTYのオープンソースであるという性質が悪用された。 トロイの木馬バージ

    オープンソースSSHクライアント「PuTTY」、トロイの木馬版が見つかる--データ窃盗の恐れ
    sorshi
    sorshi 2015/05/21
  • TLSに脆弱性「Logjam」発覚、主要ブラウザやメールサーバに影響

    通信の内容を暗号化するHTTPS接続に使われているTLSプロトコルに、また重大な脆弱性が見つかった。3月に発覚したSSL/TLS実装の脆弱性「FREAK」に似ているが、今回の脆弱性はTLS自体に存在し、主要なWebブラウザや電子メールサーバなどに広範な影響が及ぶという。 今回発覚した脆弱性は「Logjam」と命名され、解説サイトが公開された。それによると、TLSでセキュアな接続を確立するための暗号アリゴリズム「Diffie-Hellman(DH)鍵交換」に脆弱性がある。同アルゴリズムはHTTPS、SSH、IPsec、SMTPSなど多数のプロトコルに使われている。 この脆弱性を悪用された場合、通信に割り込む中間者攻撃を仕掛けてTLS接続を512ビットの輸出グレード暗号に格下げさせ、通信の内容を攻撃者が傍受したり改ざんしたりすることが可能とされる。 脆弱性は「DHE_EXPORT」の暗号スイー

    TLSに脆弱性「Logjam」発覚、主要ブラウザやメールサーバに影響
    sorshi
    sorshi 2015/05/21
    “Logjam”
  • 使える!リアルEnglish 「傘を持っていません」を英語で言うと? : 動画 : 読売新聞(YOMIURI ONLINE)

    【読売新聞】輪島塗に使う濃厚な漆作り 夏場の日差しに当てて…石川・輪島 石川県輪島市の漆器工房で23日、夏場の強い日差しを当てて輪島塗に使う濃厚な漆を作る「天日黒目(てんぴくろめ)」が行われた。工房は能登半島地震で全壊したが、江戸時

    使える!リアルEnglish 「傘を持っていません」を英語で言うと? : 動画 : 読売新聞(YOMIURI ONLINE)
    sorshi
    sorshi 2015/05/21
  • MobileHackerz再起動日記: THETAの360度写真を人に渡そう!「人に渡せる」ポータブル・パノラマプレイヤーを作った

    2015/05/21 ■ THETAの360度写真を人に渡そう!「人に渡せる」ポータブル・パノラマプレイヤーを作った 「360度写真」が一発で撮れる不思議デジカメRICOH THETA。以前のレビューにも書きましたが、「その場の雰囲気を残す」家族スナップのためのカメラとしてとても優秀で、その後も普通に使っています。 …が、THETAを使っていろいろ写真を撮っていると… 「すごい!この写真私にも送って!」 「印刷したいんだけどどうすればいいの?」 よく言われるんです。そして、そういうときにはたと困ってしまう。 「写真送りますが、まずこのプレイヤーをインストールして…」 いや、そんなことなかなか言えないですよね… というわけで、そんなこと言わずに人に渡せる(そして写真をローカルに保存してもらえる!)ポータブル・パノラマプレイヤーというものをつくってみました。 ポータブル・パノラマプレイヤーとは

    MobileHackerz再起動日記: THETAの360度写真を人に渡そう!「人に渡せる」ポータブル・パノラマプレイヤーを作った
    sorshi
    sorshi 2015/05/21