タグ

Securityに関するtaka_2のブックマーク (8)

  • なぜCSSXSSに抜本的に対策をとることが難しいか - いしなお! (2006-03-31)

    _ なぜCSSXSSに抜的に対策をとることが難しいか CSSXSSの説明について、その脅威を過剰に表現している部分がありました。その部分について加筆訂正しています。 @ 2006/4/3 tociyukiさんによる「[web]MSIE の CSSXSS 脆弱性とは何か」および「[web]開発者サイドでの CSSXSS 脆弱性対策」には、より正確なCSSXSS脆弱性の内容およびそれに対するサーバーサイド開発者で可能な対策について紹介されていますので、是非そちらもご覧ください。 @ 2006/4/4 今までも何度かこの辺の話はあまり具体的ではなく書いてきたけど、そろそろCSSXSSを悪用したい人には十分情報が行き渡っただろうし、具体的な話を書いてもこれ以上危険が増すということはないだろうから、ちょっと具体的に書いてみる。 ちなみに私自身は、CSSXSSの攻撃コードなどを実際に試したりといった

  • ユーザー名と同じ安易なパスワードを撲滅せよ! ~危険なパスワード調査編~

    ユーザー名と同じ安易なパスワードを撲滅せよ! ~危険なパスワード調査編~:ツールを使ってネットワーク管理(6)(1/4 ページ) パスワードとユーザー名が同じ? 律子さんの会社では自分の覚えやすいパスワードを使いたいというわがままな人が多いので、メールのパスワードをユーザー自身が変更できるようにしています。心配なのですが、前から決まっていたので律子さんもそのルールにのっとって運用しています。 特に問題もなかったのですが、ある日博君とパスワードの話をしているときのことです。 博君が自慢げにいってきます。 博君 「最近パスワードをユーザー名と同じにしたんですよ。超覚えやすいですよ」 律子 「え、それって、ヤバくない?」 博君 「いや、でも僕のメールなんて誰も興味ないですって」 律子 「そういうことじゃないの。会社のデータとか盗まれたらどうすんの?」 博君 「そういやそうっすね」 博君をしかりつ

    ユーザー名と同じ安易なパスワードを撲滅せよ! ~危険なパスワード調査編~
    taka_2
    taka_2 2006/03/21
    パスワードクラッキングツール(悪用はしないでね)
  • セキュリティレベルの高いサイトを構築する 22 カ条 :: Drk7jp:

    最近、何処の会社でもセキュリティに関してうるさく言われているかと思います。自分としても今まで気を遣ってきていたつもりではあります。しかしながら、 なぜSSL利用をケチるのか:IT Pro SSLを入力画面から使用しないのはそろそろ「脆弱性」と判断してしまってよいころかも 安全なWebサイト設計の注意点 を読んでみて、お恥ずかしい限りですが勘違いしていた部分もありました。実際、Amazon とか Yahoo! のログイン画面を見ても、デフォルトが http によるアクセスになっていたりして、メジャーどころでも最新の注意が払われている訳ではないのだなぁ〜と思ったり・・・。当は全ページ SSL が理想とは知りつつも、SSL の処理負荷の高さ故に、ついついケチったページ遷移にしまうからなのでしょう。。。自分含めて。 自分への情報もかねて、上記ページに記載されている、31箇条の鉄則と最近の事情を加

  • 安全なWebサイト設計の注意点

  • 安全なWebアプリ開発の鉄則 2004

  • Technical Infomation

  • ScanNetSecurity

    SCAN DISPATCH :エンジニア喉手のDefCon入場バッジ、eBayで$335で落札 「ハッカー・コンファレンスDefConの入場者は、「セキュリティ・ホールを見つけてそれを回避する」のが大得意のエンジニアたちだ。入場券である胸からぶら下げるバッジは偽造防止のため、2006年には、LEDが配線されたバッジが導入された。そして2008年のDefConは、単なる基盤をさらに一歩進化させ、「見た目にもクールな」ものになった…」 >>続きを読む

  • NHKとリニアと原発の関係。- セキュリティホール memo

    復刊リクエスト受付中: ジェイムズ.F.ダニガン「 新・戦争テクノロジー」(現在58票) 中山信弘「ソフトウェアの法的保護」 (現在112票) (オンデマンド購入可) 陸井三郎訳・編「ベトナム帰還兵の証言」 (現在109票) 林克明「カフカスの小さな国 チェチェン独立運動始末」 (現在175票) 田中徳祐「我ら降伏せず−サイパン玉砕戦の狂気と真実」 (復刊決定) RSS に対応してみました。 小ネタは含まれていません。「政治ねたウゼェ」という人は RSS ベースで読むと幸せになれるでしょう (ウザくない人は こっちの RSS がよいかもしれません)。 RSS 1.0 ですので、あくまで RDF Site Summary です。 現在は Really Simple Syndication には対応していません。 今すぐ Really Simple Syndication がほしい人は、のい

  • 1