タグ

securityに関するtakanqのブックマーク (3)

  • ウイルスを受信した瞬間に「無力化」するソフト、リアルクリエイトが3月から販売開始

    【追記】 2007年6月22日に,リアルクリエイトに再度取材した結果は以下の通りです。 特許申請中との理由から詳細な技術開示はなかった 現在,リアルクリエイトは当ソフトの効果を,あるソフト開発会社の社内で検証中だが,第三者機関の認定は受けていない 取材時はノート・パソコン上でトロイの木馬タイプ,P2P経由で感染する「原田ウイルス」の動作を止めるデモが行われたが,同社が用意したPCのため判定は難しい 以上の点から,現時点では当ソフトの有効性を認めるまでには至りませんでした。(高槻 芳) ソフト開発のリアルクリエイトは、パケットを解析して不正なプログラムを検知するウイルス対策ソフト「Willty」を開発した。まず3月をめどにオンライン販売から始め、順次、販売代理店を募って販路を拡大していく。 通常のウイルス対策ソフトの場合、電子メールやブラウザーなどで受信したデータをパターンファイルと照らし合

    ウイルスを受信した瞬間に「無力化」するソフト、リアルクリエイトが3月から販売開始
  • sanonosa システム管理コラム集: Linuxでそこそこ安全かつ楽にサーバを立てる方法

    【1.初めに】 要望がありましたので、今回はLinux(実際はRedhat系Linux)でそこそこ安全かつ楽にサーバを立てる際の手順を記してみます。 ※一応注意:今回は、試しにサーバを立てる程度であればこのくらいで十分ではないかと思うレベルを想定しています。サービスに投入するサーバでは私はもっと細かいところまで手を入れています。 【2.そこそこ安全かつ楽にサーバを立てる手順】 さて、いよいよ題です。サーバを立てる際は、不必要なものを全て取り除いてから必要なものを追加していくというのが基になります。以下の手順1~5では不要なものの除去、手順6~7で必要なものを追加し確認しています。それを踏まえまして。 ■手順1. OSをインストールします。(私はLinuxであればCentOSを入れることが多いです。その際私はインストールの種類をカスタムにしパッケージグループの選択では開発ツール以外全部チ

    sanonosa システム管理コラム集: Linuxでそこそこ安全かつ楽にサーバを立てる方法
  • IPA ISEC セキュア・プログラミング講座:Webアプリケーション編 第1章 総論:より良いWebアプリケーション設計のヒント

    ここで述べるのは、脆弱性が生まれにくいWebアプリケーションを構築するために設計段階、あるいはそれ以前の段階で考慮しておくとよい事項の例である。 (1) 開発環境の選択 1) プログラマが脆弱性をつくり易い環境を避ける 今日のWEBアプリケーション開発環境は、プログラミング言語の処理系に加えて、開発フレームワークやコンテンツ管理システム(CMS)、さらに外部のテンプレート言語までを加えた総合的な環境となってきている。 短時日で素早くサイトを立ち上げることを目的として、「軽量言語」と呼ばれる各種スクリプト言語が標準で備えているWEBアプリケーションを手軽に開発するための機能やライブラリをそのまま利用することは悪くない。しかし、その手軽さ故に、セキュリティの観点からは多くの脆弱性を生んできた経緯がある。 例えば、下記の事例が挙げられる。 PHPの4.1以前のバージョンの環境は、「registe

  • 1