タグ

2006年4月29日のブックマーク (15件)

  • 日本ブログ協会w 忘れてたよwwwww - *logbook : full of asterisks

    メールが来たよ 「日ブログ協会」会員申込受付メールへの返信再開等についてのお知らせ 日ブログ協会の会員の皆様には、先に、会員登録されて以降、ご連絡を差し上げておりませんことをお詫び申し上げますとともに、その後の状況等につきまして、以下のとおりご報告します。 財団法人マルチメディア振興センターでは、2月28日に「日ブログ協会」を設立すると同時にサイトを立上げ、会員登録を開始しましたが、会員登録フォームにセキュリティ面で脆弱性が認められたため、会員登録を中断するとともに詳細状況の確認、アクセス履歴の解析作業等を行い、個人情報の漏洩がなかったことを確認後、メール形式による会員登録受付のみを再開しました。 会員登録フォームによる会員登録の中断以降現在まで、登録受付のメール返信作業を停止しておりましたが、今後は、メールにて会員申込みをしていただいた会員の皆様に対して、順次登録受付のメール返信を

    日本ブログ協会w 忘れてたよwwwww - *logbook : full of asterisks
    suVene
    suVene 2006/04/29
    これで飯くえるんだからいいよなw
  • 高木浩光@自宅の日記 - 編集長が見て見てと言うので買ったネットランナー5月号の仰天内容

    ■ 編集長が見て見てと言うので買ったネットランナー5月号の仰天内容 4月12日の日記「Winny利用教唆セキュリティ対策指南、その仰天内容」のリンク元を辿ったところ、 今月Winny特集やってるから、高木さんに取り上げてほしいなあ。 d.hatena.ne.jp/kgoutsu/, 2006年4月13日 という記述があった。どうやらこのブログ主は、「ネットランナー」の編集長の方らしい。 たしかに、Winnyの話題で「違法行為を蔓延させた刑事責任は出版社にある」という指摘が出てくるときに真っ先に槍玉に挙がるのは「ネットランナー」であることが多いが、実際のところ同誌はそれほど悪質なものではなく、セキュリティ対策をキチンと啓蒙するなどの良い点もあるとの主張を耳にすることもあった。 ネットランナーはほとんど読んだことがない*1ので、昔どういう内容だったとかは知らないが、編集長がこうおっしゃるく

    suVene
    suVene 2006/04/29
    おそろしいなw 虚弱性w
  • ■ - hoshikuzu | star_dust の書斎

    CSSXSS脆弱性よりもっとヤバイ脆弱性がIEに発見されたようですね そのうち整理され、まとまった情報が日語で出ることでしょうけれど。とりあえず。 Secunia - Advisories - Internet Explorer "mhtml:" Redirection Disclosure of Sensitive Information Secunia - Internet Explorer Arbitrary Content Disclosure Vulnerability Test CSSXSS脆弱性と同じ方向性のIEの脆弱性が発見され、実証コードがSecuniaでデモンストレーションされています。 このことによりログイン中の人でないと閲覧できないはずの情報が、罠ページを踏むことで悪意ある者に盗まれます。セッション管理にも影響あり。最悪乗っ取りまで考えられるかも… mhtml

    ■ - hoshikuzu | star_dust の書斎
    suVene
    suVene 2006/04/29
    mhtml 302redirect
  • 超mixi足あとちょう

    公開終了です>< Hamachiya.com [参考サイト] → CSSXSS脆弱性よりもっとヤバイ脆弱性がIEに発見されたようですね → Secunia - Advisories - Internet Explorer "mhtml:" Redirection Disclosure of Sensitive Information (追加: 2nd lifeさまによる、レジストリをつかったユーザー側での対策方法) → 川o・-・)<2nd life - CSSXSS脆弱性よりもっとヤバイ脆弱性がIEに発見されたようですね の対策

    suVene
    suVene 2006/04/29
    mhtml302レスポンスの脆弱性
  • はてなブログ | 無料ブログを作成しよう

    絵の超初心者ド下手くそ人間が、20日間絵を描いて感じたこと わたしは、「文の人」だ。絵を描くのは大の苦手。 そんなわたしが、ひょんなことから絵を描き始めた。 そうしたらおもしろくなって約20日間、なにがしかを描きつづけている。 未知の領域での挑戦は、発見が多い。 また、ここまで絵を描けない人間の挑戦は、あまりネッ…

    はてなブログ | 無料ブログを作成しよう
    suVene
    suVene 2006/04/29
    ウケタポイントの説明もほしいところ。
  • http://yuki19762.exblog.jp/4511509

    suVene
    suVene 2006/04/29
    『「yukiさんのところから来ました」と書き込んでいるのも何度か見た。ちょっと恥ずかしかった。』ここだけちょっとかわいいw
  • [ マインスイーパー自動処理マシーン] by DOFI-BLOG どふぃぶろぐ

    以前公開したマインスイーパー自動処理マシーンを ちょっとだけ改良したので再公開します。 これは昔、マインスイーパーに嵌ってた頃、 機械的にカチカチクリックをして、爆弾を探してる最中に 「俺は何でこんな作業的なことをしてるんだ。 プログラマならこういう作業はPCにやらせるべきじゃないか」 と思い立ち作ったモノです。 ↑実際にこのマインスイーパー自動処理マシーンを使用して、動画にしたものです。 マインスイーパー自動処理マシーンDOWNLOAD 使い方は実際に起動したらすぐわかると思います。 Windows2000とXPのマインスイーパーで動作確認してます。

    suVene
    suVene 2006/04/29
    『機械的にカチカチクリックをして、爆弾を探してる最中に「俺は何でこんな作業的なことをしてるんだ。プログラマならこういう作業はPCにやらせるべきじゃないか」と思い立ち作ったモノです』 うけるw 無駄いw
  • おさかなラボ - [CSRF]高木氏のエントリへの返答

    CSRF対策に「ワンタイムトークン」方式を推奨しない理由 @ 高木浩光@自宅の日記 ものすごく遅くなってしまったが、高木氏の反論を読ませて頂いた。 ワンタイムトークン方式の欠陥 (拙作の)「ワンタイムトークン方式」では複数の画面遷移を実装できない、という点についてはまさにその通りで反論の余地はない。僕が提唱した方法では、同一セッションで2つ以上の画面遷移を平行して行った場合、先にワンタイムトークンを発行した方の処 理がエラーを起こしてしまう。 「ワンタイムトークンを変数で切り分ける」方式(僕が提唱したものではないが)についても、高木氏の言う通りで現実的ではないと思う。全く同じ画面の平行編集についても、同じ人へ複数のメッセージ(メール)を送る場合など必要と思われる場面はいくつか想定できる。 で、hiddenにSessionIDを入れるのは問題ないの? 高木氏やおおいわ氏の主張は

    suVene
    suVene 2006/04/29
    「Cookieが漏れる可能性」<「Cookieが漏れる可能性+Hiddenが漏れる可能性」 を指摘。
  • Test it! AJAXな英和・和英辞書&小テスト

    プロミスを利用していると、今の利用限度額では物足りなくなってきたな、と感じることも出てくるのではないでしょうか?申し込みのときに審査が行われて、その結果で最初の利用限度額が決まっているのですが、やはり利用し始めの利用限度額って低めの設定になっていることが多いです。今の限度額じゃ物足りない!という場合、プロミスで追加融資を受けることはできるのでしょうか。 まず、プロミスでお金を借りていて、さらに追加融資をお願いしたいと思ったとき、限度額内の金額であれば特に手続きをすることなく利用することができます。限度額が30万円で10万円借りている、まだ返済は終わってないけど更に10万円借りたいと思えば、追加の10万円を足しても20万円となり限度額の30万円以内ですよね。限度額内ですから何も手続きすることなくATMなどから自由に引き出すことが出来るのです。 では限度額を超える金額の追加融資を受けたいと思っ

    suVene
    suVene 2006/04/29
    AJAXな英和辞書
  • 『Ajaxの速度をアップする方法』に補足で - hibomaの日記

    http://gigazine.net/index.php?/news/comments/ajax/ リンク先のGIGAZINEさんではJavascriptのコードを外部ファイル化してキャッシュする方法をあげています。 同じテクニックが『Ajax Hacks』でも紹介されていて versionをくっつけることで、明示的にブラザにキャッシュさせる方法をとりあげています。Ajaxの速度をアップする方法というよりは、Javascriptファイルの読み込みを高速化 ですね。 ちなみにこのやり方、IEでのバグを回避するためのハックだよと『Ajax Hacks』に書いてありました。古いJavascriptライブラリをキャッシュしたままで新しいライブラリを読み込まないというエラーはIEのバグだからとのこと。(他のブラウザがどうなのかは知りません)・・・IEのシェア率を考えると面倒でもやっておいたほうが無

    『Ajaxの速度をアップする方法』に補足で - hibomaの日記
  • Sankei Web 政治 「ウィニー」対策 政府が独自OS開発へ(04/28 21:40)

    銀行が19日にマイナス金利政策の解除を決めたことで、住宅ローン金利が上昇する可能性が高まった。日銀が短期金利をマイナス0・1%から0~0・1%程度に0・1ポイント以上引き上げたことで、短期金利に連動する住宅ローンの変動金利が0・1ポイント程度上がるとの見方もある。日…

    Sankei Web 政治 「ウィニー」対策 政府が独自OS開発へ(04/28 21:40)
    suVene
    suVene 2006/04/29
    そこで陰謀説!!
  • アンカテ(Uncategorizable Blog) - Windowsを正しく運用すれば流出は100%防げますけど

    政府がウィニー対策ソフトを開発するそうですが ファイル交換ソフト「Winny(ウィニー)」を介した機密情報流出が社会問題となっていることを受け、政府は、電子情報の流出やウイルスの被害を防ぐ新型セキュリティーソフトの開発を決めた。 一から開発するまでもなく、Windowsを正しく運用すれば、流出は防げます。 つまり、管理者と一般ユーザの権限を正しく設定して、一般ユーザは管理者の設定したポリシーに添って運用すればいいだけ。Windowsには、昔から充分そういう機能があります。ただ、ちょっと運用が面倒くさくなるから、普通は一般ユーザが管理者権限で使ってるだけ。 だから、その「新型セキュリティーソフト」なるものができたとしても、それが正しく運用できるかどうかが問題。というか、Windowsが正しく運用できない組織に、それが正しく運用できるとは思えない。 もちろん、Windowsのユーザ管理は機能が

    アンカテ(Uncategorizable Blog) - Windowsを正しく運用すれば流出は100%防げますけど
    suVene
    suVene 2006/04/29
    Windows触ってるユーザーで、マルチユーザー意識してる人は少なそうだからなぁ。
  • ブログの別館をこしらえたくなる3つのシチュエーション - 余暇の記録

    キャリアの長いブロガーは別館にブログを持っているケースが珍しくないようだ。 器用でもないしネタが豊富でもない自分が別館のようなものを作るなどあり得ないとは思うが、あるとすればどのようなときか、連想してみよう。 コミュニティに飽きたとき たとえば、今ブログを書いているコミュニティよりもっと魅力的な場所があるとわかったとき。今のコミュニティに嫌気が差したとき。心機一転何もないところから日記を書き連ねていきたいと思ったとき。 別のコミュニティで全く違う人柄で振る舞ってみたくなるかもしれない。 リアル知人にばれたとき リアル知人には知らせずにリアル知人に秘かに知ってほしい屈折した感情。このへんの感覚はものすごく微妙なのだけど、リアル知人と自分のブログをネタに話をするようになったときはある意味で「ゲームオーバー」みたいなものだろうか。 そんなとき、音は別のコミュニティで書きたくなっているかもしれな

    ブログの別館をこしらえたくなる3つのシチュエーション - 余暇の記録
    suVene
    suVene 2006/04/29
    『読んでくれる人を意識したとき』<ネガティブも含めてだけど、テーマが違うと同じblogに書きにくい。カテゴリごとのRSS配信などできれば便利なのに。
  • コミュニティの外に話題がひろがるスピードよりも速くネット人口が拡大していくので、遠いコミュニティの話題は永遠に観測できない - シナトラ千代子

    という思いつき。 あと、 移転 複数ブログ が簡単になると、残骸もふくめたブログ数はしばらく増加しそう。 [膨張ネット宇宙][コミュニティ小宇宙論]

    コミュニティの外に話題がひろがるスピードよりも速くネット人口が拡大していくので、遠いコミュニティの話題は永遠に観測できない - シナトラ千代子
    suVene
    suVene 2006/04/29
    絵が素敵w
  • - heartbreaking.

    Unknown/いつまでヒマなことしてんだろなあ Unknown/いつまでヒマなことしてんだろなあ Unknown/いつまでヒマなことしてんだろなあ Unknown/いつまでヒマなことしてんだろなあ Unknown/あー Unknown/頭おかしすぎる Unknown/頭おかしすぎる Unknown/頭おかしすぎる Unknown/頭おかしすぎる Unknown/頭おかしすぎる