タグ

securityに関するsstのブックマーク (32)

  • 必修講座100 < ITpro SkillUP : ITpro

    ITエンジニア必修講座100は,ITpro会員の皆様向けにお届けしています。 講座の全文をお読みいただくためには,無料のITpro会員登録が必要です。

    sst
    sst 2006/11/10
    IT関連のコラムたくさん(予定)
  • OBB vs AABB - Radium Software Development

    iPhoneの一般修理店は予約なしでも来店できる? 基的には飛び込みで修理に行ってもOK iPhoneを置いていたソファにうっかりと腰かけてしまい、パネルを割ってしまった、こんな時はスマホの一般修理店へ行きましょう。画面割れは、スマホやタブレットの故障原因として非常に多いものです。予約なしで突然お店に行っても平気かしらと、不安に思う方々もいらっしゃるかもしれません。結論としては特に問題はなく、予約なしで訪問しても画面割れの修理はお願いできます。 ただし他のサービス業のお店同様、予約なしの場合、お店が混雑していると順番待ちをしなければいけないです。特に繁盛しているスマホ修理のお店だと、行列が店内で出来ており、予約なしだと、自分の順番が巡ってくるまで長時間待たされる可能性があります。平日の朝、昼なら利用客が少ない場合が多く、飛び込みでも比較スムーズに修理が頼めます。 予約は入れた方が時短に、

    sst
    sst 2006/11/10
    「認識」に絞って比較した場合,人間よりもコンピュータの方が高い認識率を持つという
  • 安全なWebアプリケーションの実現に向けて ― @IT

    検査項目をしっかり定義 星野君 「大まかにいうと、Webアプリケーション開発で、『セキュリティテスト』っていう工程を明確に定義しましょうって感じですかね」 赤坂さん 「ほー」 星野君 「実際。『なんとなく大丈夫そう』っていうレベルでしかセキュリティって考えられていない場合が多いから、テスト項目を作りましょうって感じでいろいろ具体例を挙げてました」 赤坂さん 「へぇ~。具体例ねぇ~」 Webアプリケーションの安全性を高めるためには、実際に攻撃パターン(脆弱性の可能性を示唆できるパターン)を試すことが必要となってくる。すべての攻撃パターンを網羅することは難しいが、各攻撃パターンで共通している部分を取り出して検査することで、ほとんどの攻撃を防ぐことが可能となる。 以下に、代表的な脆弱性4つに対する検査パターンおよび確認事項について示す。これらの項目を実施するだけで格段にセキュリティが向上する。

    安全なWebアプリケーションの実現に向けて ― @IT
    sst
    sst 2006/10/30
    Webアプリケーションのセキュリティテスト項目の例
  • アンチウイルスソフトの動作確認用テストウイルス「EICAR」 - GIGAZINE

    アンチウイルスソフトをインストールしているものの、実際にウイルスがパソコンに侵入した場合、どのようなウインドウが出るのか、あなたは知っているでしょうか?また、そのアンチウイルスソフトはちゃんと常駐しているのだろうか?そもそも停止せずに動いているのか否か? そういう状況を確認するために、実際には何も害を成さないテストウイルス「EICAR」というのがあります。いわば検出用のテストファイルであり、これを使うことで安全に、ウイルスを検出した場合の挙動の確認などができます。 以下のサイトからダウンロードできますので、自分の使っているアンチウイルスソフトが実際にウイルスを検出した場合にどういう風になるのかを知らない人は試してみましょう。 各製品共通テストウイルス EICAR test string を使って Norton AntiVirus をテストする方法 eicar - Anti-Virus te

    アンチウイルスソフトの動作確認用テストウイルス「EICAR」 - GIGAZINE
    sst
    sst 2006/10/25
    メモ帳などのテキストエディタがあれば自作可能です
  • 「Windows Live OneCare PC セーフティ」でレジストリを最適化 - GIGAZINE

    主な機能は3つ、プロテクト スキャン、クリーンアップ スキャン、チューンアップ スキャン。中でも2番目の「クリーンアップ スキャン」はかなり強力で、レジストリの不要エントリを見つけ出して自動的に削除してくれる機能が付いています。 これは以前まで「Windows Live Safety Center」としてベータ提供されていたものが日から正式版になり、名称も「Windows Live OneCare PC セーフティ」となったものです。 というわけで、使ってみました。 Windows Live OneCare PC セーフティ http://onecare.live.com/scan 「クリーンアップ」を選び、「クリーンアップ スキャン」をクリック 「承諾」をクリック 「今すぐインストール」をクリック しばらく待ちます…… XP SP2だとこのように表示されるので、上に表示されているバーを

    「Windows Live OneCare PC セーフティ」でレジストリを最適化 - GIGAZINE
  • Petirzeus77 : Situs Resmi Slot88 Online & Dewa Zeus Slot Gacor

    Welcome to PETIRZEUS77 Pemeliharaan Terjadwal: Pinnacle pada 2023-08-08 dari 12:45 PM sampai 2025-06-03 12:30 AM (GMT + 7). Selama waktu ini, Pinnacle permainan tidak akan tersedia. Kami memohon maaf atas ketidaknyamanan yang mungkin ditimbulkan. Pemeliharaan Terjadwal: Pinnacle E-Sports pada 2023-08-08 dari 12:45 PM sampai 2025-06-03 12:30 AM (GMT + 7). Selama waktu ini, Pinnacle E-Sports permain

    sst
    sst 2006/07/26
    様々な種類のポップアップをちゃんとブロックできるかテスト
  • クリエイティブセキュリティ (Hashapass.com) | 100SHIKI

    いろいろなサービスが増えてくるにつれ、覚えるべきパスワードが多くなってくる。 そうなってくると適当にパスワードをつけがちだが、それはそれで危険である。 ある程度は意味不明なもので、しかし、ちゃんと思い出せるもの・・・。 そんなときに便利そうなのがHashapassである。このサイトでは簡単な語句(サービス名とかでもいいだろう)と、マスターキーとなる語句をもとに推測しにくいパスワードを生成してくれる。 これなら簡単にハッキングはできないはずだ。ただ、あなただけはこのサイトに来ればいつでもそのパスワードがなんだったか簡単に思い出すことができる。 セキュリティには念には念を入れておきたいものである。どんなクリエイティブな防御方法が他にありますかね。

    クリエイティブセキュリティ (Hashapass.com) | 100SHIKI
    sst
    sst 2006/07/04
    このサイトでは簡単な語句(サービス名とかでもいいだろう)と、マスターキーとなる語句をもとに推測しにくいパスワードを生成してくれる
  • 送りにくいデータ (Will Self-Destruct.com) | 100SHIKI

    履歴を残したくないデータ、というものがある。 一度だけ同僚にパスワードを送りたいときだとかそういうときだ。 そんなときにはWill Self-Destructがいいのかもしれない。 このサイトでは匿名で指定のメールアドレスにメッセージを送ることができる。 そのメッセージにはURLがついており、そのURLは一度だけしか閲覧ができない。一度見たらもう二度と開くことができない、というわけだ。 さらに送りつけるメールをSSLで暗号化することもできる。 このデータは送りにくいなぁ・・・と感じたときこそ、新しいツールのアイディアが生まれてくるタイミングなのかもしれない。

  • カギは問題認知能力にあり

    の情報セキュリティ戦略にも関わる山口英教授がセキュリティ責任者のあなたに送る連載メッセージ。第1回目は、セキュリティに限らず情報システムの管理者として不可欠な資質を考える。 これから毎月、10分間で読めるコラムを通じて、あなたのセキュリティ管理責任者としての実戦力強化を図っていく。早速セキュリティの話題に入りたいところだが、まずは基礎の確認ということで、情報システム管理者全般に当てはまる重要なポイントについて触れたいと思う。 どんな組織でも、情報システム管理責任者は、多種多様な問題解決に奮闘する日々を送るのが普通だ。ユーザーが管理対象の情報システムを使って営むすべての活動が円滑に行われるようにすることを目的として、情報システムが提供するサービスを安定的に最高の状態で提供することが具体的な目標となる。この目標達成を阻むすべての問題を特定し解決することが、管理責任者の責務である。 しかし、

    カギは問題認知能力にあり
    sst
    sst 2006/03/03
  • その画面を安全に (SiteAdvisor.com) | 100SHIKI

    その画面を安全に (SiteAdvisor.com) February 24th, 2006 Posted in 未分類 Write comment 検索をしたあとに表示されるページは多くの場合、未知のページだ。 だからこそ今まで知らなかった良いサイトや、今まで知らなかった素晴らしい商品が見つかる可能性もある。 ただし逆もある。 スパイウェアが潜むサイトや、フィッシングサイトなどを、検索エンジンが危険なサイトとして排除してくれるまでにはまだ至っていないのだ。 そこで登場するのがSiteAdvisorだ。まだサービス提供前だが、これはなかなかいい。 このサイトで提供されるプラグインを使えば、検索結果画面で表示されるサイト名の横に小さなアイコンをつけてくれるのだ。このアイコンが赤ければ危険である可能性が高い、というわけだ。 これならサイトを開いて「うわっ!」という可能性を抑えることができるだろ

    その画面を安全に (SiteAdvisor.com) | 100SHIKI
  • Windows のパスワードを解析するツール(取扱注意) | alectrope

    主にその日遊んだことのメモ、まとめなどの外部記憶。おそらくこれからもずっと準備中。 for mobile : http://alectrope.ddo.jp/mt4i/ ※ 注意。このツールを使用して他人のPC のパスワードを解析する行為は不正アクセス禁止法、あるいはその他の法律(コメント欄参照) で処罰の対象となると思われますので、絶対にそのような用途に使用してはいけません。この記事はそのような行為から自分のPC を守る事を目的としています。 Tech-Security » Ophcrack 2.1 - LiveCD (Linux) & 2.1 Install (Win) http://blog.tech-security.com/?p=15 「Ophcrack 2.1 - LiveCD    - にわか鯖管の苦悩日記 _| ̄|● (2006-02-14)」 より。 Windows のパ

  • 安全なWebアプリ開発の鉄則 2004