タグ

securityに関するsuzukishikaのブックマーク (38)

  • Pマークってどうなのよ?

    鈴木 正朝 @suzukimasatomo しかし、個人情報保護関連の審議会で委員をしたり、これから改正の議論をしようという先生が、弁護士会の研修の講師をして、基的なところ間違えて教えているようだと、あんた何やってんだということになる。 2010-07-27 22:26:43 鈴木 正朝 @suzukimasatomo 大学もそうだけど、日弁連も、一般企業も、新聞社も、政治の密室性とか不透明性をどんだけ批判できるのかと。ときどきなんだかなと思うときもあるわけだ。まぁそれだけに、ほほ染めながらも批判は批判としてしなければならないわけだが、それにつけてもJIPDECのPマークの取消基準はひどい。 2010-07-27 22:30:21 鈴木 正朝 @suzukimasatomo 公開企業からPマークを取得すべきかと質問されたら、心をこめておやめなさいと忠告する。株主等ステークホルダーに説明が

    Pマークってどうなのよ?
  • エフセキュアブログ : 間違いだらけのGumblar対策

    間違いだらけのGumblar対策 2010年01月12日11:50 ツイート daiki_fukumori オフィシャルコメント  by:福森 大喜 Gumblarが大流行し、大手メディアでも取り上げられるようになりましたが、情報が錯綜しているようです。そこで、実際に検体を解析しましたので、よくある間違いをQ&A形式にてお伝えします。 Q. OSだけでなくすべてのソフトウェアを最新版にアップデートしておけば大丈夫ですか? A. 違います。最新版でも攻撃を受ける可能性があります。未パッチのAdobe Reader/Acrobatの脆弱性を攻撃するものも出回りましたので、対策としてはAdobe Reader/AcrobatのJavaScriptを無効にする必要があります。 修正版ソフトウェアは2010年1月12日(日時間だと13日)に出る予定です。ただし、今後も同種の脆弱性が発見され、修正版

    エフセキュアブログ : 間違いだらけのGumblar対策
  • 少年犯罪は急増しているか

    『犯罪白書』平成19年度版をもとに少年犯罪は急増しているか(平成19年度版)を作成しました。 少年犯罪は急増しているか(平成19年度版) 少年犯罪は急増しているか 少年犯罪が急増しているということがよく報道されています。しかし、当に増加しているのでしょうか。報道のイメージに騙されず、きちんと統計を見るようにしてみましょう。 ということで、インターネットにつなぐことができれば誰でもデータを見ることができる「犯罪白書」平成13年版をもとに作成したグラフを見てみることにしましょう。 なお「犯罪白書」は法務省のサイトから、誰でもみることができます。これまで、白書なんて見たことがなく、メディアの言うことを鵜呑みにしている人は是非とも見てみましょう。 まず、少年犯罪全体がどのように推移しているかを見てみましょう。なお、この数はすべて検挙者数であることは頭に入れておく必要があります。なにしろ、検挙して

  • TrueCryptで、Dropboxをもっと“セキュア”に使う - ITmedia Biz.ID

    第21回 TrueCryptで、Dropboxをもっと“セキュア”に使う:“PC仕事”を速くする Dropboxは便利なオンラインストレージサービスだが、ファイルをオンラインにも置くことになるので、どうしてもセキュリティが気になる。そこで、暗号化ドライブ作成ソフトTrueCryptと組み合わせてセキュアに使ってみよう。 Dropboxといえば、(1)差分だけをほぼリアルタイムに高速バックアップ (2)複数のPCMacWindowsLinuxも)でファイルを自動同期 (3)履歴自動保存で上書きしたファイルも復活可能 といった特徴を持つオンラインストレージサービス(こちらの記事参照)。年額99.99ドルで50Gバイト、2Gバイトなら無料で利用が可能だ。 しかしデータをオンラインにも置くことになるため、利用に当たってはそのセキュリティが気になる人もいるだろう。IDとログインパスワードだけ

    TrueCryptで、Dropboxをもっと“セキュア”に使う - ITmedia Biz.ID
  • Flash対応携帯でPCのファイルを見る方法(無料) | ライフハッカー・ジャパン

    Flashに対応している携帯なら、無料でOKです。 ExcelやWordなどのファイルを、出先でも見なきゃならなくなる頻度は人それぞれ。営業で外に出ずっぱりの方ならUMPCとかiPhoneなど、ファイルをそのまま開ける携帯を選ぶ、という選択肢が浮上しますが、一番多いのは「普段はPCの前にいるので携帯で添付ファイルは見ない。でも、すごーくたまに外出先で見る必要が出てくる」という人ではないでしょうか。または「外出しているってときに限って、添付ファイルを見てくれ!って電話が入る」なんてことも。 そんな、たまーに携帯で添付ファイルを見たい、という人にオススメなのがこちらの「Mobile File Viewer」。使い方は、 「mfv@kayac.com」宛てにメールを作成メールの文に添付を送信する携帯アドレスを記入送りたいファイルを添付して送信という3ステップ。 文に入れた携帯アドレスには閲覧

    Flash対応携帯でPCのファイルを見る方法(無料) | ライフハッカー・ジャパン
  • 「死ねばいいのに」:シロクマ日報:オルタナティブ・ブログ

    ネットの世界では、「死ね」という言葉が平気で飛び交っています。「学校裏サイト」のような世界だけでなく、掲示板、コメント欄、ブックマークなどなど、罵り言葉は場所を選びません。「何て酷い世界だ、国かプロバイダ/サービス提供者が規制を行うべきだ!」という反応が出てきても仕方のないことでしょう。米国では、ネット上に悪口を書き込むことに刑罰を適応しようという法案まで提出されたそうです(参考記事)。 しかし、単純な規制は効果がないと考えます。例えばはてなブックマークの「死ねばいいのに」というタグですが、当に死んでしまえと思っているわけではなく、誇張や冗談の意味で使われることも多々あります(某お笑い芸人さんもギャグとして「死ねばいいのに」を使っていますよね)。文脈上悪意がないものでも、「死」という言葉が使われているから禁止、というのではただの言論統制でしょう。 また「死ね」を「氏ね」と書き換えたり、特

    「死ねばいいのに」:シロクマ日報:オルタナティブ・ブログ
    suzukishika
    suzukishika 2008/06/06
    悪意はネットが生み出したわけではありません。いくらネットを規制しても、悪意は形を変えて生き残り、別の形で吹き出すはずです。
  • 樋口健夫の「笑うアイデア、動かす発想」:そんなに用心してどこ行くの? 超慎重海外安全確保術 - ITmedia Biz.ID

    欧州では、空港へ着いた時から出国するまで、日人の観光客1人あたり、3人の犯罪者が隙を狙っていると言われている。出張や旅行先で何に気を付ければいいのだろうか。 ある大学で、海外旅行の危険について話してほしいと頼まれた。大きな教室の演台で、招待してくれた先生が筆者の略歴を紹介し終わる時のことだ。斜め後ろに立っていた筆者は演台の前に進み、何かにつまずいたかのように先生の腰にポンと当たり「あ、すみません」と謝った。 日でよく見る財布を後ろポケットに入れて歩く人 「じゃあ、樋口さんどうぞ」と言われて、筆者は「始める前に、まず先生の財布をお返ししましょう」と左手の財布を高く上に差し出した。先生も学生たちも仰天した。先生のズボンの右後ろポケットから長く細く突き出ていた財布を、後ろからぶつかる瞬間に抜き取るという典型的なやり方でスリを“実演”して見せたのだ。 日では、財布をズボンの後ろポケットに入れ

    樋口健夫の「笑うアイデア、動かす発想」:そんなに用心してどこ行くの? 超慎重海外安全確保術 - ITmedia Biz.ID
  • 俺達ちゃんと政治もハックしているよ - 雑種路線でいこう

    泊まっているホテルのアイリッシュバーにMacを持ち込んで、サッカーの実況を聞きながら酔っぱらっているので適当に書く。そんな簡単じゃないよ、届いちゃいるんだ声は。数年前からずっと燻っていた有害コンテンツ規制を、丁寧に闘って、心ある仲間で闘って何年も前から踏み止まってきた。だから連中はとうとう内閣提出法案を出すのを諦めて、今度は正体を隠したまま抜き打ち的に議員立法を仕掛けてきた。政治に対して何も知らず受身でいるのは君らネットに引きこもって万能感を持て余している口舌の徒だけだよ。 何故,ネットはこんなに政治に対して消極的な参加しかしてこなかったのだろうか?ビジネスやライフハックや表現といった分野ではどんどんリアルを侵略していったのに,何故,政治のこととなると,こんなにも受身なのだろうか?と. 誤解してもらっちゃ困るんだが、政治にネット規制反対派の声はきっちり届いている。この件で僕は様々な政治家と

    俺達ちゃんと政治もハックしているよ - 雑種路線でいこう
  • 問題を起こすのは利用者であって媒介する仕掛けではない - 雑種路線でいこう

    出会い系とか学校裏サイトでのいじめとか掲示板での中傷とか、突き詰めれば愚かしき人と人との問題でしかないが、ハイテクの衣を纏った媒介者が介在することで、その媒介者さえ再設計すれば犯罪が抑えられユートピアが現出するという幻想を誘発してしまう。それは引いた視点でみれば不思議だが無理のないことではある。その偶有的な関係性に限れば媒介者なくして成り立たなかったとはいえるのだから。けれども人間は限られた可能性の中で別のかたちで似たような愚かしい行いをするのだろう。 いや確かに出会い系とか掲示板で不幸な目に遭っているひとはいるんだろうけど、総じて犯罪件数なり被害件数が増えている訳ではないことを、どう解釈するのがいいのか悩む。で、考えてみると結局のところ、人間は今も昔も1日24時間を生きているし、何かを選んで生きているというのは、それが数百分の一であろうとも、数百万分の一であろうとも、結局ひとつの人生を選

    問題を起こすのは利用者であって媒介する仕掛けではない - 雑種路線でいこう
    suzukishika
    suzukishika 2008/03/13
    突き詰めれば愚かしき人と人との問題でしかないが、ハイテクの衣を纏った媒介者が介在することで、その媒介者さえ再設計すれば犯罪が抑えられユートピアが現出するという幻想を誘発してしまう
  • テスト用の「擬似個人情報」が発売!:プライバシーマーク・個人情報保護blog

  • あまりにWeb 1.0的な - 雑種路線でいこう

    憶測でフィルタリング批判をしても仕方ないので実際にフィルタリングソフトを入れてみた。まずは無償提供されているWindows Live OneCare ファミリーセーフティ。アカウント切り替えが面倒なので保護者モードで警告だけ出す設定で。まずWikipediaだが英語版はokなのに何故か日語版は弾かれる。2chが弾かれるのは想定の範囲内。mixiやモバゲータウンが弾かれないのは意外。ニコ動に至ってはR-18タブまでばっちり閲覧できるし。前々から気になっていたはてダのid:hashigotanによる赤裸々エントリでさえ問題ないのにはてブは何故かNG。おいおい何処フィルタしてるんだよ。 GoogleやLive Searchにいくつかキーワードを入れてみたが、ちゃんとエッチっぽいキーワードは一応ブロックされる。iGoogleGoogle Readerも使えるがgmailは駄目。Webメールをフ

    あまりにWeb 1.0的な - 雑種路線でいこう
  • 出会い系サイトって何? - 雑種路線でいこう

    いわゆる出会い系サイトへの未成年によるアクセスを制限することの必要を認めるに吝かではないが、何を以て出会い系と定義するかが難しい。例えばmixiやモバゲータウンって出会い系サイトなの?みたいな。CGMとかソーシャルサービスを軒並み網にかけるとなると、際限がないよなぁって。 インターネット上の出会い系サイトに絡む児童(18歳未満)の被害増加を受け、警察庁は17日、サイト事業者に対し、都道府県公安委員会への届け出や児童に関する書き込みの削除を義務付ける方針を固めた。年齢の確認方法も強化し、違反した場合は、罰則や行政処分の対象とする。 携帯コンテンツの黎明期だからかれこれ8年ちょっと前になるが、手伝っていた学生ベンチャーが簡易ホームページ作成サービスをやっていた。別に出会い系サイトでも、ましてや援助交際サイトでもない、今風にいえば普通のCGMサイトだ。それで最も大変なのが援助交際絡みのコンテンツ

    出会い系サイトって何? - 雑種路線でいこう
    suzukishika
    suzukishika 2008/01/22
    人間って出会うようにできてるんですわ、別に出会い系サイトとしてつくらなくってもね。街でもカフェでもバーでも、何でもいいんだ。
  • 日本もネット鎖国するか、ネット利用自体を禁止するしかないんじゃね? - 胃痛!イトマサのいわゆるチラシの裏:楽天ブログ

    2008.01.04 日もネット鎖国するか、ネット利用自体を禁止するしかないんじゃね? カテゴリ:メディア論 匿名性や有害情報フィルターの問題など、 政治家も官僚も、昨年あたりからインターネットの規制を 強めようとしたがっているようだ。 規制の是非以前に、 できるかどうか、もし仮にそうしたらどうなるか、 ということが議論されていなそうなのが気になる。 情報に有害も有益もないにもあるが、 インターネットというオープンネットワークにおいては、 海外と日の境界線がないため、 たんに個別の国内サービス提供者を規制するだけでは意味がない。 国内サービス提供者規制とあわせて、 (1)全PCクライアントを規制する、 (2)全世界のサービスを規制対象にする、 (3)国外との全トラフィックにフィルターをかける、 (4)全ISPにフィルターを入れる、 といった規制のいずれかを同時に実施しなければなんの実効

    日本もネット鎖国するか、ネット利用自体を禁止するしかないんじゃね? - 胃痛!イトマサのいわゆるチラシの裏:楽天ブログ
    suzukishika
    suzukishika 2008/01/05
    生半可な規制など、なんの意味も持たないのだ/「情報大航海」なんて風呂敷を広げつつ、規制もかけたい、という都合のいい話は不可能なのだ。
  • 2007-12-26 - 空中キャンプ

    近所のスーパーで、すすめられるがままにポイントカードを作った。支払額の数%がキャッシュバックされ、それがカードにたまっていくのだという。たまったポイントは、いつ使っても自由。レジのおばちゃんがにこにこしながら、「とってもお得なんですよー」という。あはは。じゃ、僕も1枚。申し込むと、カードはすぐに発行された。先日など、ポイント5倍デーという日にたまたま足を運んだものだから、2,000円ていどの買いものに対して、150円くらい返ってきてしまった。わーい、などとよろこんでいる場合ではない。よく考えてみると、わたしがこのスーパーで、何月何日に、どのような商品を買ったのかというデータはすべて履歴として保存されているのだ。それに気がついたとき、しまったとおもった。 もしたとえば、わたしがなんらかの原因で行方不明になり、財布だけが発見されたとすれば、当然、警察は該当のスーパーに照会をかけ、ポイントカード

    suzukishika
    suzukishika 2007/12/27
    そうした情報をまったく提示せずに生活することはもはやむりだ/むしろ、こうした流れを望んでいるのは我々だということを、まずは認識するべきだ/東浩紀
  • モバイルセキュリティ対策の5つの誤り

    モバイルシステムがビジネスリスクをもたらすことはほとんどの人が認識している。一部のネットワーク管理者はこの認識から、モバイルコンピューティングを全面的に禁止している。ノートPCはダメ、無線ネットワークもダメ、スマートフォンもダメ、何でもダメというわけだ。一方、多くのネットワーク管理者はモビリティを公認して非常に緩やかな管理を行っており、モビリティは従業員の「権利」にまでなっている。これらは、「セキュリティと利便性の両立」というおなじみの課題への両極端なアプローチだが、どちらもよく見掛ける。あなたのモビリティサポートのやり方はどちらかだろうか。あるいは、その中間のどこかに当てはまるだろうか。いずれにしてもモバイルセキュリティ上の問題を抱えているのはほぼ確実だ。 以下に、モバイルセキュリティ対策の重大な誤りとわたしが考えていることを5つ挙げる。これらは得てして陥りやすい誤りであり、対策を進める

    モバイルセキュリティ対策の5つの誤り
    suzukishika
    suzukishika 2007/12/06
    最も憂慮すべき重大な問題の1つは、モバイルシステム(無線LANを含む)の多くで攻撃テストが適切に実施されていないことだ。
  • アスタリスクで隠されたパスワードを確認する方法 [K'conf]

    ログインが必要なサイトの多くは、IDとパスワードを入力するフォームが設置されています。 通常、このようなフォーム内のパスワード部分に入力した文字は盗み見防止のため、「********」のようなアスタリスクになって文字が隠されるようになっていますが、しばしば、この入力したパスワードを確認したい状況になる場合も少なくありません。 このようなケースに役立つハックの紹介。 以下のJavaScriptをアドレスバーに入力すると、次のようなダイアログ内にパスワードが表示されます。 javascript:(function(){var s,F,j,f,i; s = ""; F = document.forms; for(j=0; j<F.length; ++j) { f = F[j]; for (i=0; i<f.length; ++i) { if (f[i].type.toLowerCase() ==

    アスタリスクで隠されたパスワードを確認する方法 [K'conf]
  • 緊急時にもデザインを

    突然ですが、コレは何でしょう。ヒントはこれが置かれている場所。火の元の近くに置いておくべきものとは……正解はこちら: ■ HomeHero - Home Extinguisher swissmiss で紹介されていた、デザイン重視の消火器。ただし単に見た目を良くするのではなく、人間工学に基づいた使いやすいデザインになっているそうです。下の画像は後ろからのショットですが、これだともう少し消火器っぽくなるかもしれませんね。 「緊急時に使うものにデザインなど必要ない」と言われるかもしれませんが、こんな消火器ならキッチンに置いておきたいという人が増えて、結果的に火災件数の減少に貢献するかもしれません。最近は日でもデザインされた消火器が登場してきましたし、意外なモノがカッコ良くなって登場する、ということは今後も続くかもしれませんね。

    緊急時にもデザインを
    suzukishika
    suzukishika 2007/11/14
    「緊急時に使うものにデザインなど必要ない」と言われるかもしれませんが、こんな消火器ならキッチンに置いておきたいという人が増えて、結果的に火災件数の減少に貢献するかもしれません。
  • Cyber Academy (携帯電話のセキュリティ)

  • 携帯電話に求められるセキュリティの条件

    これまで携帯電話のセキュリティ機能といえば、メールやアドレス帳、着信履歴など、「他人には見られたくない情報」を隠すという意味合いが強かった。今や携帯電話の高機能化に伴い、守らなければならないデータは増える一方。「自分のヒミツだけを守ればいい」というものではなくなってきている。 アドレス帳を見てみると、今や携帯、自宅、職場の電話番号・メールアドレスなどを複数登録できるものがほとんど。住所や役職、生年月日、星座、血液型まで入力できるものもあり、個人情報の宝庫だ。どこかに置き忘れたりすれば(8月27日の記事参照)、個人情報流出の危機にさらされることになるだろう。 自分の携帯電話を見ても、アドレス帳には友人や家族、会社のスタッフ、取引先、ライターなどの情報が111件入っている。電話番号やメールアドレスを複数持つ人については全て登録してあり、住所やメモを記録しているものもある。どこかに置き忘れたりし

    携帯電話に求められるセキュリティの条件
    suzukishika
    suzukishika 2007/11/13
    ちょっと古い記事だけどね(2004)
  • 高木浩光@自宅の日記 - ユビキタス社会の歩き方(3) 無線LANのSSIDを不用意に明かさない

    デイリーポータルZ 記者の家を探しに行く 5月27日の日記「PlaceEngineのプライバシー懸念を考える」では次のように書いた。 つまり、家庭の無線LANアクセスポイントのMACアドレスを誰かに知られることは、住所を知られることに等しい。そのような事態をPlaceEngineサービス(および類似のサービス)が新たに作り出したことになる。 「MACアドレスは個人を特定するものではない」と言えるだろうか?もし、別のネットサービスで、何らかの目的で家庭の無線LANのMACアドレスを登録して使うサービスが始まったとする。そのサービスもまた、「MACアドレスから個人が特定されることはありません」と主張するだろう。このとき、PlaceEngineとこのサービスの両者が存在することによって、わからないはずの住所が特定されてしまう事態が起きてくる。 PlaceEngineなどのサービスが存在する現