タグ

securityに関するsyo00のブックマーク (11)

  • セキュリティはなぜやぶられたのか - 池田信夫 blog

    最初にクイズをひとつ:次のリストは、アメリカで1年間に死ぬ人の死因をランダムに並べたものだが、このうちリスクが最大と最小のものは何だろうか? 1.飛行機事故 2.ハリケーン 3.洪水 4.列車事故 5.ソファ類(引火) 6.保育製品(ゆりかごなど) 7.鹿(自動車と衝突) 答はコメント欄に書いた(書p.45参照)が、当たった人は少ないだろう。これぐらい、リスクの評価というのは主観的なのだ。アメリカ人が1年間に自動車事故で死ぬ確率は1/7500だが、アメリカ政府が数千億ドルを費やしているテロで死ぬ確率は、1/60万だ。今では、これよりも「対テロ戦争」で死ぬ確率のほうが大きい。 変な邦題がついているが、原題は"Beyond Fear"。原著は9・11の後、シリコンバレーのベンチャーはセキュリティがらみばかりという「セキュリティ・バブル」の時期に出たもので、リスクを過剰に恐れ

    syo00
    syo00 2007/03/08
    「変な邦題がついているが、原題は"Beyond Fear"。」
  • アップロード可能掲示板(いわゆるあぷろだ、ファイル置き場)を設置していると、誰かが著作権法違反をする以外にも犯罪に巻き込まれてサーバを押収されることがある - 駄文待避所

    (2.27追記) 当時の状況が少し分かりました。2.27の記事もご覧ください。画像をちょっと貼られたくらい、という認識は激甘でした。 (2.26追記) 以下の文章は2007/2/24に書いたものでありますが、当日の動揺と、自分のミスを認めたくない気持ちが入り混じって不正確、不明瞭な点があります。管理が行き届いていない自宅サーバの危険性と、アップローダーを放置することの危険性についても混ざってしまっているので追記により修正する予定です。消すことはしません。 これを読んだ自宅サーバーを立てている人、ファイルアップローダーを設置している人は今すぐ自分の管理状況を見なおしてください。お願いします。 家宅捜索されました。マジに。 結論からいうと、自分がある2chのスレのために3年前くらいに自宅サーバに提供していたあぷろだに、海外で不正アクセス事犯で捕まった被疑者が何かの画像(恐らくイスラム教関係、ら

    アップロード可能掲示板(いわゆるあぷろだ、ファイル置き場)を設置していると、誰かが著作権法違反をする以外にも犯罪に巻き込まれてサーバを押収されることがある - 駄文待避所
  • 知らぬ間にファイルに摺り込まれる情報、気にしてますか? | スラド セキュリティ

    例えばMS-Excelなら、OSのセットアップ時やソフトウェア自体のインストール時に登録された「企業名」「担当者名」などの情報が標準状態では全てのファイルに書き込まれる(当人が意識できていない状況では、むしろファイル自体に摺り込まれていると云えるかも)訳ですが、それが元で談合の嫌疑がかけられたという事例が報告(日経BP KEN-Platz)されております。実態としては過去の類似案件にて施工業者から提供された(おそらくは納品物である)特定のファイルをそのまま転用してしまったと言う事のようですが、なるほど、確かにそのようなプロパティの存在を知らずに外部提供のファイルをそのまま転用しているという人は結構存在していそうです。 /.Jな皆さんはその辺は気にしているとは思いますが、それでもうっかり忘れで痛い目にあったり、逆に取引相手からもらったファイルが競合他社からの提出物(そのもの、或いは、転用物)

  • ITmedia News:mixiでまたチェーン日記 善意が混乱招く

    「ロスで行方不明になった写真家の情報を提供してほしい」――mixiでこんな内容の日記が急増している。写真家のmixi日記には、情報を持たない人から応援コメントが殺到。公開制限を余儀なくされ、情報収集はむしろ困難になっているようだ。 SNS(ソーシャルネットワーキングサービス)「mixi」で、「mixiユーザーの日人写真家が、ロサンゼルスで行方不明。情報を提供してほしい」という内容の日記が大量に投稿されている。写真家の個人名で日記検索すると、9月28日午前11時30分現在で、1万4000件以上がヒット。多いときは1分に2~3件のペースで増え続けている。 一部のユーザーは、情報の拡散が写真家の家族などに迷惑をかけているとし、「日記を不用意に広めないで」「日記から写真家の個人情報を削除して」などと呼びかけているが、情報拡散は止まりそうにない。 行方不明のニュースは、9月15日から16日にかけ、

    ITmedia News:mixiでまたチェーン日記 善意が混乱招く
  • 秋葉原のオタク狩り

    2004/12/17 「秋葉原のオタク狩り」 [この書込みのみ表示(記事URL紹介用) / 編集 / 削除 / トラバ送信 / 共有分類に追加(タグ付け)] 最近これが流行ってきているみたいですね。この間友人が被害に遭ってしまいました。 相手は3人でそのうち二人がなんと女だったらしい。女如きに恐喝される友人も 情けないと思いましたがオタク狩りはいうまでもなく立派な犯罪です。 いけませんねこういう連中たちは・・・ということで後日にその友人の用心棒を することになりました。つまり「オタク狩りを狩る」というわけです。 まあ単なる暇つぶしですがもし友人がまたそのような危機に遭遇した場合は 勿論、オタク狩りどもを半殺しにしたいと思っております。いやー結構正統的な理由なので この際思いっきり日頃の平和ボケによる下らないストレスを一気に解消したいと思います。 野郎なら鼻が折れるくらいぶん殴りますがたとえ

  • 架空請求まとめのページ

    架空請求詐欺など悪徳業者による被害が多発し、世間を騒がせましたが、 このフラッシュシリーズは 実際の業者に電話をかけて、その行いの 不正を指摘するといったノンフィクション会話です。 悪どい事をしていても、正等な指摘をすると実にモロく、あたふたする所が笑えます!

  • ブログちゃんねる:架空請求業者もタジタジ。イマイさん総集編実況

    9 :以下、名無しにかわりましてVIPがお送りします :2006/09/25(月) 18:12:54.20 ID:N3QXOCadO

  • 電話の会話、簡単に録音できるの? - [Windowsの使い方]All About

    Copyright(c) All About, Inc. All rights reserved. 掲載の記事・写真・イラストなど、すべてのコンテンツの無断複写・転載・公衆送信等を禁じます。

  • 鍵の9割は10本の合い鍵のどれかでいとも簡単に開いてしまう

    安物の鍵であろうが高級な鍵であろうが、古典的な形式を採用した鍵であれば、わずか10の合い鍵(というかそういう鍵)を利用することであっという間に開いてしまうという戦慄のムービー。鍵の形状やピン数さえ合えば、最短だと開けるのに要するのはわずか数分どころか、ほんの数秒。 平均すると、3分以内に80%の鍵はダメージを与えることなくこの方法で解錠が可能で、50%以上は1分以下で解錠可能だそうです。「ダメージを与えることなく」というのがポイントで、破られたことにすら気がつかないわけで…。 鑑賞は以下から。 YouTube - Bump keying 上記ムービーはオランダの「NovaTV」による取材結果のドキュメンタリーで、取材を受けたこの技術について詳しい「TOOOL」のページには元の高解像度版ムービーが置いてあります。ちゃんと英語の字幕付き。どうやら許可を得た上でサイトにて配信を行っているようで

    鍵の9割は10本の合い鍵のどれかでいとも簡単に開いてしまう
  • Webアプリケーション脆弱性チェックツール:Chorizo:phpspot開発日誌

    Chorizo! Secure your webapplications on the fly! WebアプリケーションセキュリティチェックツールのChorizoの紹介。 Chorizo自体がプロキシとなり、そのプロキシを通して脆弱性をチェックしたいサイトを訪れることで次のようなツールボックスがページに表示され、このツールボックス上から各種セキュリティスキャンが出来るようです。 XSSチェックやPHP脆弱性チェック、SQLインジェクションチェック等ができるようです。 Chorizo! 設定ムービー 動作ムービー

  • oresokuvip.com | Agen Judi Raja Slot Online Terbaik Via Dana

    Penasaran dengan game terbaru yang sedang ramai diperbincangkan? Zeus Slot Gacor Maxwin adalah jawabannya! Game mengasyikkan ini telah menjadi favorit para pemain slot online. Dengan grafik yang memukau dan fitur-fitur…

    oresokuvip.com | Agen Judi Raja Slot Online Terbaik Via Dana
  • 1